AnVir Task Manager как инструмент антивирусной безопасности

#1 2012.10.19 19:33:11

0

AnVir Task Manager – описание, установка, запуск.
AnVir Task Manager представляет собой инструмент, который позволяет смотреть полную информацию о процессах (включая командную строку), загруженные DLL, входящий и исходящий трафик, нагрузку на диск, иконку в трее, подключения к Интернету, окна, потоки, открытые файлы, информацию об автозагрузке программ и служб, тулбары и сервисы Internet Explorer, информацию о драйверах, информацию о интернет (TCP / UPD) соединениях, а а так же выводит иконки в системном трее, которые отображают использование процессора (со списком наиболее активных процессов), температуру и загрузку жестких дисков (со списком наиболее активных процессов), сетевой трафик, аккумулятор ноутбука и оперативную память.

Скачать можно с сайта разработчика, а именно Авторизуйтесь, для доступа к ссылке

AnVir Task Manager – использование, учимся анализировать процессы, автозагрузку, службы и работать со всем этим.

Запускаем программу. Рассмотрим подраздел “Автозагрузки” – “Все записи”. Здесь мы с Вами видим все программы, которые запускаются или могут запускаться вместе с запуском Windows.

Img


Здесь мы можем добавлять или удалять элементы автозагрузки, снимая или устанавливая на оные галочки. Примечательно, что после снятия галочки можно сразу завершить процесс, а так же защитить автозагрузку от последующего само добавления программы в оную.

Img


Как Вы видите, программы расположены в столбик с шапкой: “имя”, “продукт”, “уровень риска” (если хотите, то можно добавить ещё поля, нажатием правой кнопкой мыши по этой самой шапке, но лично мне они не понадобились). Здесь самое интересное как Вы понимаете “Уровень риска”. Этот процент выводится из нескольких факторов: например, если программа может использовать интернет, то добавляется несколько процентов; если мало (или совсем нет) информации о разработчике, то вот Вам ещё несколько процентов и так далее. Фактически, этот уровень риска несколько условен, а посему не волнуйтесь, если программа имеет процентов 40 данного показателя, – это вовсе не значит, что это вирус. С другой стороны действительно стоит относится к данному показателю с некоторой долей внимания ибо, как правило, программы без иконки, описания и информации о разработчике зачастую являются вирусом, spyware или еще какой-нибудь ересью. Впрочем, это (вирус ли оное приложение или нет) можно проверить быстро и просто и для этого не надо далеко ходить, – жмем правой кнопкой мышке по приложению, которое хотим проверить и выбираем из списка пункт “Проверить на сайте“, что приведет к удаленной проверке 43-мя антивирусными продуктами и выдаст Вам результат.

Img


Img


Если программа не оказалась вирусом (а оное будет указано в строке Result на открывшейся после проверки страничке), то можно радоваться и, при желании, проверить еще какой-нибудь файлик. Если же обнаружено, что эта злосчастная гадость является вирусом, то настоятельно рекомендую полностью удалить её из автозагрузки и системы. Делается это просто, а именно:

Img


1. Выделяем нужную строку с программой.
2. Жмем на красный крестик в интерфейсе программы.
3. Выделяем галочками все возможные пункты.
4. Давим в ОК.

Злостный вирус больше не будет загружаться с системой, да и просто процесс с ним выгружен и удален.

Примечание: не удаляйте таким образом обычные программы, т.к. будет оставаться много следов в системе. Пользуйтесь полноценным Uninstall‘ом (см.статью “Как полностью удалить любую программу”).

Рассмотрим еще плюс данной программы, а именно, с помощью неё мы можем сделать так, чтобы некоторые программы запускались не одновременно с запуском системы, а немного позже. Это поможет несколько оптимизировать загрузку ОС, что бывает полезно, если у Вас оная грузится излишне долго и тяжко в силу скопившийся в автозагрузке программ.
Что для этого нужно? Жмем правой кнопкой мышки, в списке автозагрузки, на программу, которую хотим, так сказать, “отсрочить”, а потом из выпадающего списка выбираем пункт “Добавить в отложенную загрузку”.

Img


В появившемся окне устанавливаем в поле “особый интервал” время (в минутах, или секундах), через которое программа будет загружена. Также здесь (в этом же окошке) можно выбрать по каким дням будет запускаться данное приложение (ну, мало ли, Вам нужно, чтобы не каждый день запускалось что-либо) и жмём “OK”.
Также Вы можете узнать о любой программе через интернет. Выделите программу (правой кнопкой мыши) и нажмите на “искать в интернете”. Удобство сомнительное так как всегда, при желании, найти название можно и самому, а Anvir открывает поисковик Нигма.РФ

AnVir Task Manager, – работаем с запущенными приложениями.
Переходим к вкладке “Приложения“.
Здесь Вы видите все приложения, которые сейчас запущены в системе. Из вкусного примечательно то, что используя Anvir можно свернуть любую программу (или открытую папку) в трей (возле часов):

Img


Просто жмём правой кнопкой мыши по программе в списке и нажимаем на “Свернуть в трей“. Можно так же поставить ещё галочку “Всегда прятать в трей при сворачивании” и тогда данная программа при сворачивании всегда будет убираться не на панель задач (пуск), а в трей.

Чтобы сделать оное просто нажмите правой кнопкой мышки на программе в списке и выберите пункт “Создавать плавающую иконку” (см. скриншот выше). Размер создаваемых иконок можно настроить в настройках программы, а именно: Инструменты – Настройки – Расширения Windows – Размер иконки – Маленький / Средний / Большой [/i](скриншот). После оного, возможно, потребуется пересоздать уже созданные иконки дабы они изменили размер на новый.

Можно скрыть программу (или папку) так, чтобы её не было видно в трее, панели задач, диспетчере задач и вообще нигде, но при этом она оставалась работать. Этот хитрый инструмент довольно полезен, когда требуется скрыть что-либо от рук шаловливых пользователей (я так порой скрывал антивирус или средства удаленного мониторинга). Чтобы проделать оный трюк, просто выбираем из выпадающего списка (который все так же вызывается нажатием правой кнопкой мышки на нужной нам программе) [i]Управление окном – Скрыть окно.


Img


Восстановить её (его) можете почти также как и скрыли его: нужно выбрать программу с помощью правой кнопки мыши и в “Управление окном” нажать “Восстановить скрытое окно”. Как видите, – всё просто.

AnVir Task Manager, – работаем с службами, смотрим логи, используем твикер.
На вкладке “Сервисы” приведен список служб системы. Здесь можно запускать и останавливать работающие службы, менять их тип запуска и все такое прочее, что, в общем-то, можно сделать и системными средствами. Зачем включать или отключать службы я ни раз писал в своих статьях по оптимизации.
Хочется так же отметить, что я настоятельно рекомендую весьма серьезно отнестись к степени риска на данной вкладке и почаще поглядывать, что вообще тут живет, как запускается насколько опасно по мнению Anvir Task Manager. Аналогично вкладке Автозагрузка здесь можно проводить удаленное сканирование на вирусы и осуществлять поиск информации в интернете. Рекомендую пользоваться.

Img


Что удобно, сделав двойной клик на той или иной службе, можно увидеть кучу подробнейшей информации о службе, начиная от простого описания и заканчивая дескрипторами, драйверами, потребляемыми ресурсами, зависимыми процессами и прочим (см.скриншот выше). Оное весьма полезно для борьбы с вирусами и вычленения оных из системы ибо, как правило, вирусные службы не подписаны никакими описаниями (или содержат ошибки в оных), а так же легко вычисляются при анализе производительности, трафика и задействованных файлов.

На вкладке “Лог” ведется лог множества событий, связанных со службами и процессами в системе. В общем-то это выдержка из “Журнала событий Windows”. Сюда бывает полезно поглядывать в случае проблем в системе. Подробный анализ логов выходит за рамки данной статьи.
В программу так же впаян твикер, который вызывается пунктом “Инструменты” – “Твикер Windows“.

Статья взята с сайта "Заметки Сис.Админа"
Отредактировано: 2012.10.19 19:37:17
8183
Серверов всего
6054
Серверов онлайн
78216
Игроков онлайн
Добавить сервер