Программа которая показывает скрытые процессы
Перейти к содержимому

Программа которая показывает скрытые процессы

  • автор:

Process Hacker 2.39

Process Hacker

Process Hacker

Process Hacker — программа с открытым кодом для мониторинга процессов и сервисов, запущенных на компьютере пользователя. Эта программа является мощным инструментом для проведения различных манипуляций с процессами и сервисами операционной системы Windows.

Process Hacker позволяет пользователям отображать списки процессов и сервисов в одной из удобных форм — стандартной, древообразной, показывать только скрытые процессы и другие. Также программа может контролировать и мониторить динамические DLL-библиотеки, а также обнаруживать и обезвреживать руткиты. Любой процесс (в том числе антивируса и фаерволла) можно остановить, поскольку программа работает из-под ядра операционной системы.

Основные характеристики Process Hacker:

— Просмотр истории процессов.
— Просмотр графиков быстродействия.
— Просмотр истории выполнения процессов.
— Настраиваемые виды списков.
— Цветовая подсветка групп процессов.
— Просмотр памяти, выделенной процессами.
— Чтение дескрипторов, потоков, потоков, маркеров и прочей информации.
— Обнаружение и завершение скрытых процессов.
— Выгрузка DLL.
— Отключение от отладчиков.
— Просмотр информации о токенах.

Изменения в последней версии

  • Улучшена совместимость с программным обеспечением безопасности и защиты от читерства.
  • Добавлена возможность редактировать переменные среды процесса.
  • Исправлено обнаружение процесса .NET
  • Исправлены некоторые ошибки и добавлены мелкие улучшения.
Разработчик:
Официальный сайт: processhacker.sourceforge.net
Обновлено: 29.03.2016
Версия Windows : 7, 8, 10
Язык интерфейса: English
Комментарии

Хотите поделиться впечатлениями или задать вопрос?

Начните обсуждение, оставив комментарий со своими мыслями о Process Hacker!

Как обнаружить скрытые вредоносные процессы в системе?

Некоторые вирусы скрывают свои процессы в диспетчере задач Windows. Таким образом человек даже не догадывается, что его компьютер заражен вирусом (по крайней мере до тех пор, пока вредоносное воздействие не перейдет в критическую стадию и станет очевидным. А бывает и так, что вирус никогда не обнаруживается).
Есть ли способы обнаружить эти скрытые процессы?

  • Вопрос задан более трёх лет назад
  • 42606 просмотров

1 комментарий

Средний 1 комментарий

1) Запомнишь со временем, если часто будешь с ними встречаться, они обычно занимают стандартное колво памяти и проца
2) есть прога PRIO она корректирует (win8 и win10 не поддерживает) диспетчер задач и подсвечивает честные файлы зелёным, как только честная прога обновляется, то подсвечивается красным

Решения вопроса 2

Jump

АртемЪ @Jump Куратор тега Windows
Системный администратор со стажем.

Простых способов нет.
Гарантированных способов не существует.
Только анализ поведения — что за программа, что делает, есть ли подпись, не совпадают ли сигнатуры.
Вирус обнаружить проще.
А вредоносная программа зачастую технически ничем не отличается от полезной, поэтому программно ее детектировать во многих случаях невозможно.

Ответ написан более трёх лет назад
Комментировать
Нравится 4 Комментировать
xmoonlight @xmoonlight
https://sitecoder.blogspot.com

Обнаруживать — без вариантов!
Вот пример.
Нужно поставить «чистую» систему и ЗАРАНЕЕ! настроить все права на запись и на запуск с помощью стороннего софта.
Например, Folder Guard.
Все новые — запускать в «песочнице» (или, что надёжнее, в виртуалке): SandBoxie

Ответ написан более трёх лет назад
Нравится 1 1 комментарий
не надо эти кричащие фразы!! ждостали уже
Ответы на вопрос 8
Saboteur @saboteur_kiev Куратор тега Windows
software engineer

Для начала нужно научиться обнаруживать стандартные процессы — знать что из них что делает, к чему относится, как себя ведет и как должен запускаться.

После этого уже можно искать нестандартные процессы.

Способы конечно есть, но объяснять их — значит научить человека администрированию windows на достаточно глубоком уровне. Это нельзя вместить в ответ на вопрос, а грубо говоря целый процесс обучения.

Ответ написан более трёх лет назад
Комментировать
Нравится 3 Комментировать

Plinio

Пользуйтесь Comodo
Cleaning Essentials и KillSwitch, они как раз предназначены для анализа и идентификации скрытых системных процессов. Первая специализируется на поиске вирусов и руткитов, очистке системы, вторая улучшенный аналог Диспечера задач, не только отображает сетевую активность и все процессы в виде древа, но и сверяет все активные по электронной подписи, подсвечивая подозрительные. Ещё там есть Autorun Analyzer, он покажет все процессы и службы в автозапуске. Плюс хорошая мысль добавить отдельно VirusTotal Uploader, чтобы проверять всё подозрительные файлы более чем 50 известными антивирусами, чтоб наверняка.

Ответ написан более трёх лет назад
Комментировать
Нравится 3 Комментировать

devspec

Помогло? Отметь решением

Как выше сказано — гарантированных способов нет.
Но можно проверить систему DrWeb CureIt, Malwarebytes AntiMalware, AVZ, Kaspersky Free.
У этих программ достаточно сильна эвристика — и они теоретически могут подсказать, если какой-то процесс ведет себя не так, как ожидается, даже если сигнатуры вируса нет в их базах.

Ответ написан более трёх лет назад
Комментировать
Нравится 1 Комментировать

morgane

analyse comportementale

Начать с простого и посмотреть сетевой трафик утилитой currports, при обнаружении подозрительной активности изучить процессы тем же process explorer.

Ответ написан более трёх лет назад
Комментировать
Нравится 1 Комментировать

Проверяйте каждый процесс
1) Подпись
Нет подписи у экзешника это уже не профессиональное ПО.
2) Место запуска
Если запущено не из програм файлс, то повод задуматься. Иногда ставится скайп или дропбокс в профиль пользователя. Но нормальное ПО. Стоит только в програм файлз, а не темповских папках с замудреными именами

Инструмент AVZ, AnvirrTaskManager
шерстите автозагрузку, плагины браузеров, планировщик задач.
Сначала надо прибить все не системные / неизвестные процессы.
У системных посмотреть используемые библиотеки (эти тулзы показывают)

Ответ написан более трёх лет назад
Комментировать
Нравится 1 Комментировать
кто знает, тот поймет

Есть простенькие программы типа Process Hacker, у него свой драйвер и он увидит скрытый процесс, но вы увидите ещё столько интересного, что без точного знания каждой строчки можете сделать ещё хуже.

Антивирусы тоже видят скрытые процессы и обычно реагируют на них негативно, так что сейчас чаще используют легальные проги нежели сокрытие процесса, либо внедрение в легальный процесс, что в разы безопасней.

Помню как три дня гонялся за полиморфным драйвером алкоголя. Когда поймал понял, для чего разрабы это сделали, много думал.

Контролируйте свой компьютер лучше с Process Hacker

Контролируйте свой компьютер лучше с Process Hacker

Диспетчер задач Windows превратился в довольно полезную утилиту. Он предлагает много информации о том, что ваш компьютер делает в любой конкретный момент; на экране отображаются запущенные программы, нагрузка на процессор и сетевая активность.

Однако существуют ограничения на то, что Windows Task Manager может сделать для вас. Если вас интересуют реальные мелкие детали внутренней работы вашего компьютера, вам понадобится что-то лучше, сильнее, быстрее — что-то вроде Process Hacker .

Мониторинг процессов

Когда вы установите и откроете Process Hacker, вы увидите окно с тремя вкладками. Это — слева направо — Процессы, Сервисы и Сеть.

Процессы — это вкладка, которая будет открыта первой по умолчанию. Как и диспетчер задач Windows, эта вкладка Process Hacker показывает все программы и приложения, которые в данный момент работают на вашем компьютере. Это включает в себя программы, которые работают на переднем плане и те, которые работают в фоновом режиме.

контролировать свой компьютер

Здесь есть несколько функций, которые делают Process Hacker более полезным, чем Windows Task Manager. Информация, отображаемая в Process Hacker, организована в деревья (для этого необходимо включить Показать все процессы ), которые показывают, какие открытые в настоящее время процессы зависят друг от друга.

Например, закрытие explorer.exe в Windows обычно приводит к закрытию и перезапуску ряда других программ. Эти программы перечислены в файле explorer.exe в Process Hacker, так что вы сразу поймете, что закрытие explorer.exe может привести к завершению работы этих программ.

Process Hacker также цветовые коды процессов. Диаграмму цветового кода можно найти, зайдя в Хакер -> Параметры -> Подсветка . Это позволяет быстро определить, является ли программа системным процессом, приоритетной программой и т. Д. Эта информация может быть полезна при поиске фоновых программ, которые не являются необходимыми.

Хорошее обслуживание

компьютерные процессы

На вкладке « Сервис » в Process Hacker отображаются все различные службы Windows (большинство из них являются драйверами), которые находятся на вашем компьютере. Он чрезвычайно подробен и собирает информацию, которую диспетчер задач Windows не отображает. Process Hacker также предоставляет полезную информацию о текущем состоянии сервиса. Справочная информация подробно описывает тип службы (драйвер или процесс), текущее состояние службы (запущена или остановлена) и способ запуска службы (загрузка, запрос или автоматическая).

В Process Hacker содержится так много служебной информации, что, честно говоря, это может сбить с толку даже обычного пользователя компьютера. Я предлагаю отсортировать вкладку «Служба» по «Запуск / остановка», прежде чем углубляться в нее, так как работающие службы обычно являются наиболее важными.

Детали сети

Возможно, самое очевидное преимущество Process Hacker перед диспетчером задач Windows можно найти на вкладке « Сеть ». Конечно, в диспетчере задач Windows есть также вкладка «Сеть», но она показывает только общее использование сети.

компьютерные процессы

Процесс Хакер идет гораздо глубже. Вместо того чтобы показывать общее использование сети, он предоставляет подробную информацию о сетевых подключениях, которые ваш компьютер открыл в данный момент, задействованных IP-адресах и используемом протоколе. Вкладка, как и все вкладки, обновляется в режиме реального времени, и Process Hacker выделяет совершенно новые или недавно разорванные соединения.

Функциональность здесь является расширенной, но может быть полезна для устранения неполадок в сети или поиска программы, которая, как вы подозреваете, выходит в Интернет без вашего разрешения.

Другие полезные функции

Одна из моих любимых функций в Process Hacker — это возможность поиска процесса по его имени. Скажем, например, что по какой-то причине я хочу найти на своем компьютере все, что связано с запуском Dropbox. Я могу сделать это, перейдя в Hacker -> Find Handles and DLLs и затем напечатав Dropbox . Все процессы, связанные с этим всплывет!

контролировать свой компьютер

Process Hacker также может находить и завершать процессы, которые пытаются скрыть на вашем компьютере, такие как трояны или программное обеспечение Rootkit. Вы можете получить доступ к этой утилите, нажав Сервис -> Скрытые процессы . Любые скрытые активные процессы выделены красным, и вы можете затем выбрать их и попытаться завершить их. Это не совсем набор средств безопасности, и я не рекомендую его в качестве единственного средства для борьбы с вредоносным ПО, но он может быть удобен.

Наконец, Process Hacker включает в себя такие графики, как диспетчер задач Windows. Доступ к ним можно получить, щелкнув View -> System Information . Это одна из областей, где диспетчер задач Windows на самом деле лучше, потому что графики больше и четче.

Вывод

Process Hacker — отличная программа, гораздо более эффективная, чем Windows Task Manager. Использование может быть затруднительным из-за уровня детализации, который он обеспечивает, поэтому будьте готовы справиться с кривой обучения, если вы еще не очень хорошо разбираетесь в том, что делают «процессы» и «услуги». Однако, как только вы освоитесь, вы обнаружите, что Process Hacker лучше, чем Windows Task Manager, практически во всех отношениях.

Spyware Process Detector

Spyware Process Detector показывает пользователю на экран список запущенных процессов и список процессов автозапуска. Обнаруживает любые скрытые процессы, такие как шпионы, трояны и вирусы. Используется 17 методов обнаружения скрытых процессов. Каждый процесс оценивается программой по степени опасности. Опасные и скрытые процессы выделяются красным цветом. Пользователь сам решает удалить этот процесс или оставить его, пометив как «безопасный». Данная программа нужна для определения новых (ещё неизвестных вашей антивирусной программе) вирусов, троянов и шпионов. Рекомендуется использовать вместо стандартного диспетчера задач вместе с вашей антивирусной программой. Вы ничего не потеряете, если загрузите пробную бесплатную версию этой программы.

Регистрация полной версии

Это бесплатная ПРОБНАЯ версия. Вы можете использовать её только 14 дней. Полная версия стоит 499 рублей. Вы платите только один раз, все следующие обновления бесплатны. По истечению срока Вы должны купить эту программу или удалить её с компьютера. Чтобы купить программу нажмите здесь

Требования к системе

  • Операционная система Microsoft Windows XP/2003/Vista/2008/7/8/2012/10/2016/11/2022 x86/x64. Для запуска требуется минимум Windows XP SP2 и выше! Рекомендуется Windows Vista SP1 и выше!
  • Процессор Intel Pentium II или выше (Рекомендуется Intel Pentium III или выше)
  • Оперативная память 512Mb или больше (Рекомендуется 1Gb или больше)
  • до 30Mb на жёстком диске

Скриншоты

Что нового в версии 4.02 (11 октября 2023 года)

  • Оптимизация работы программы в фоновом режиме, теперь нужно меньше памяти и меньше процессорного времени.
  • Новый метод определения полного имени файла процесса.
  • Исправлена ошибка иногда появляющаяся при обнаружении нового процесса.
  • Исправлена ошибка с неверным определением модулей процесса.

Что нового в версии 4.01 (5 мая 2023 года)

  • Добавлена поддержка VirusTotal Uploader 2.2.
  • Исправлена ошибка c вылетом, если в системе находился процесс с полным именем файла больше 512 символов.
  • Исправлена ошибка с подвисанием программы на Windows x64.
  • Исправлена ошибка с обновлением базы через сайт.
  • Исправлены многие ошибки.

Что нового в версии 4.00 (1 января 2023 года)

  • Полная поддержка для операционных систем Microsoft Windows 11 и Windows Server 2022.
  • Полная поддержка для юникодных имён файлов для систем NTFS, юникодных имён сервисов и параметров реестра.
  • Теперь отдельно существуют две 32 и 64 битная версия. Для 64 битной версии работают все методы обнаружения, в предыдущей версии работали только 7 методов обнаружения. Изменились минимальные требования к системе, для запуска требуется минимум Windows XP SP2 и выше!
  • Теперь база данных полезных и вредоносных программ обновляется через сервер для зарегистрированных пользователей, при этом помеченные пользователем безопасные процессы посылаются на сервер. Если несколько пользователей помечают один процесс, то он попадает в базу полезных программ.
  • Один метод определения скрытых процессов полностью переработан для лучшего определения, один метод удален, два метода объединены с другими. Всего 14 методов обнаружения процессов, 6 из них работают в режиме ядра через сервис.
  • Теперь языковые плагины могут быть юникодные. Что позволяет сделать плагины для арабского и японского языка. Юникодный плагин будет правильно отображаться в программе, даже если язык не установлен в системе. Например, «Русский» на английской версии Windows.
  • База данных теперь хранится в папке c:\Program Data\Spyware Process Detector
  • Совместный режим работы с программой ArtMoney версии 8.14 или выше.
  • Исправлена ошибка на Windows x64 с не правильным определением файла процесса запущенного через Rundll32.exe.
  • Исправлена ошибка на Windows x64 иногда в списке появлялись несколько не существующих процессов.
  • Исправлена ошибка с зависанием на Windows 10 x86 Update 2004 и выше.
  • С 1 января 2023 года цена русской версии установлена 499 рублей (VIP редакции 999 рублей).

Что нового в версии 3.24 (10 сентября 2015 года)

  • Полная поддержка для операционных систем Microsoft Windows 10 и Windows Server 2016 Technical Preview.
  • Добавлена новая настройка «Проверять на новые версии» (только для зарегистрированной версии). При установке этой галочки, программа уведомит пользователя о выходе новой версии и предложит её скачать.
  • В русскую версию добавлена кнопка «Получить бесплатно». Наш партнер фирма TrialPay предоставляет возможность получить Spyware Process Detector бесплатно, при условии покупки другой программы, вещи или услуги. Например, купите антивирус AVG 2013 и получите Spyware Process Detector бесплатно.
  • Исправлена ошибка с вылетом, если имя файла автозагрузки пустое.
  • Исправлена ошибка если в имени файла встречался апостроф.
  • Исправлена ошибка с вылетом программы на Windows 8.1.
  • Исправлена ошибка при работе на Windows 7.

Что нового в версии 3.23 (18 сентября 2012 года)

  • Полная поддержка для операционных систем Microsoft Windows 8 и Windows Server 2012.
  • Изменена страница загрузки VirusTotal Uploader 2.0
  • Исправлена ошибка с вылетом программы при заходе в личный кабинет антивируса Касперского.
  • Исправлены ошибки с вылетом в Windows XP SP3 и Windows 2008 R2.
  • Исправлены многие ошибки.

Что нового в версии 3.22 (5 марта 2011 года)

  • Добавлена команда «Задать соответствие по ядрам», где вы можете указать какие ЦП (ядра) разрешено использовать выбранному процессу.
  • Добавлена галочка «Запомнить это соответствие и всегда следовать ему». При установке данной галочки, программа удерживает выбранное вами соответствие по ядрам для каждого процесса. Настройка сохраняется при перезапуске программы и Windows.
  • Добавлена поддержка VirusTotal Uploader 2.0. Это новая версия бесплатной программы для проверки файлов на вирусы через Virustotal.com.
  • Вместо файла ключа и паролей теперь используется один регистрационный код, что упрощает процедуру регистрации программы. Кроме того, в последнее время многие почтовые системы, в том числе gmail.com, считают письмо с файлами спамом и удаляют письмо или файл ключ, в результате покупатель остается без ключа.
  • Обновлены базы полезных программ.
  • Исправлены многие ошибки.

Что нового в версии 3.21 (1 июля 2010 года)

  • Добавлена опция «Автоматически удалять опасные объекты автозапуска», по умолчанию включена. Специально для борьбы с блокираторами, требующих послать СМС. При включенном SPD блокиратор не сможет заблокировать компьютер после перезагрузки.
  • Переделан режим «Поверх всех окон», он стал более устойчив против блокираторов (Trojan.Winlock).
  • Добавлен новый признак подозрительного процесса — «Название файла процесса похоже на системное».
  • Теперь в случае, если процесс не получается удалить, программа предложит заблокировать запуск процесса по имени и перегрузиться.
  • Исправлены многие ошибки.

Что нового в версии 3.20 (3 ноября 2009 года)

  • Полная поддержка для Windows 7 RC (Build 7100) и Windows 7 RTM (Build 7600).
  • Теперь программа обнаруживает и показывает скрытые потоки, в том числе в скрытых процессах, а также корректно может удалить их.
  • В закладку «Потоки» добавлена галочка «Получить информацию о потоках из структуры ядра ETHREAD». А также добавлено поле ETHREAD в таблицу потоков.
  • В таблицу процессов добавлено поле EPROCESS, это структура ядра уникальна для каждого процесса.
  • При запуске DLL через Rundll32.exe, теперь в имени файла процесса будет путь к DLL, а не к Rundll32.exe.
  • Исправлена ошибка при работе на Windows Vista/2008 без установленного Service Pack.

Что нового в версии 3.19 (7 октября 2009 года)

  • Исправлена ошибка при работе в режиме «Поверх всех окон».
  • Исправлена ошибка приводящая к синему экрану на Windows XP и Vista.

Что нового в версии 3.18 (3 октября 2009 года)

  • Добавлена встроенная база полезных программ, в дальнейшем она будет обновляться автоматически через интернет. Дату последнего обновления базы можно посмотреть в окне «О программе». Процессы со статусом системный, безопасный и полезный теперь рисуются разными оттенками зеленого.
  • Улучшен алгоритм определения статуса. Улучшено обнаружение скрытых процессов для Windows Vista/2003/2008.
  • Добавлена команда «Проверить этот файл на вирусы через Virustotal.com». Для отправки файла на Virustotal.com, Вы должны один раз загрузить и установить VirusTotal Uploader. Это бесплатная программа vtsetup.exe размером всего 80KB. Страница загрузки программы www.virustotal.com/metodos.html.
  • Добавлена команда «Запустить новый процесс» в меню «Команды».
  • Добавлена команда «Блокировать запуск процесса по имени файла». Блокировка работает постоянно, даже когда SPD не запущен или удален.
  • Добавлена команда «Блокировать запуск процесса по полному пути». Блокировка работает, только если запущен SPD.
  • Посмотреть и отредактировать список заблокированных процессов можно через меню «Команды» -> «Список заблокированных процессов».
  • Убрана настройка «Следить за изменениями потоков и кода процессов». Больше анализ поведения потоков не делаем.
  • Исправлена ошибка, когда при удалении программы оставался сервис, который не стартовал и писал ошибку в системный лог.
  • Исправлена ошибка с неправильным отображением форм при размере шрифта не равным стандартному 96 dpi. Например, часто для ноутбуков используют 120 dpi.
  • Исправлена ошибка приводящая к синему экрану на Windows XP на многоядерных процессорах.
  • Исправлена ошибка приводящая к синему экрану на Windows 2003 Service Pack 2.
  • Исправлена ошибка при работе в Windows XP без админских прав.

Что нового в версии 3.17 (30 июля 2009 года)

  • Поддержка Windows Server 2008 и Windows 7 Beta.
  • Фоновое сканирование системы теперь меньше загружает процессор.
  • Устранен конфликт с Agnitum Outpost Firewall последних версий.
  • Теперь программа умеет открывать защищенные процессы в Windows Vista/2008/7 x86, то есть умеет получать все атрибуты защищенного процесса и удалять его.

Что нового в версии 3.16 (18 мая 2009 года)

  • Добавлена команда «Держать приоритет процесса». При установке данной галочки, программа удерживает выбранный вами приоритет процесса. Настройка сохраняется при перезапуске программы и Windows.
  • Добавлена характеристика процесса и колонка «Впервые найдено». Содержит дату и время первого обнаружения процесса или записи автозапуска.
  • Исправлена ошибка при подсчёте контрольной суммы процессов на Windows Vista.
  • Исправлена ошибка с определением приоритета скрытого процесса.

Что нового в версии 3.15 (21 марта 2009 года)

  • Поддержка для операционных систем Microsoft Windows XP/2003/Vista x64. Программа запускается в режиме «без сервиса» и работают только 7 методов обнаружения скрытых процессов.
  • Переименованы объекты в программе и имена файлов. Так как появились трояны, которые ищут и блокируют SPD по имени.
  • Исправлена ошибка при работе на Windows Vista без установленного Service Pack.
  • Добавлен чешский языковой плагин.

Что нового в версии 3.14 (31 декабря 2008 года)

  • Добавлена колонка «Средняя загрузка процессора». Эта колонка показывает среднюю загрузку процессора в процентах с момента запуска процесса. Для удобства просмотра, загрузка менее одной сотой процента считается нулевой. Отсортируйте по этой колонке и узнаете процессы, которые используют много времени процессора.
  • Исправлены многие ошибки.

Что нового в версии 3.13 (10 декабря 2008 года)

  • На главную форму добавлена закладка «Автозапуск», для отображения всех записей автозапуска процессов в системе. Каждая запись автозапуска оценивается программой по степени опасности (безопасный, системный, подозрительный, опасный, обычный). Добавлено контекстное меню для работы с автозапуском. Вы можете посмотреть подробную информацию о записи, удалить или создать новую запись.
  • Добавлена форма «Информация о записи» с подробной информацией о записи автозапуска, включая Место записи, Имя записи, Имя файла запуска, Значение, Статус, Причина статуса, Дата и Время первого обнаружения, а также полная информация из подписи файла запуска.
  • Добавлены галочка в настройки «Следить за новыми записями автозапуска» и выбор «Всплыть, если обнаружена запись автозапуска со статусом». Если включено, то при обнаружении новых или опасных записей автозапуска SPD всплывает поверх других окон.
  • Улучшен алгоритм определения статуса. Исправлены ошибки.

Что нового в версии 3.12 (25 апреля 2008 года)

  • Теперь мы принимаем оплату через СМС сообщения. Чтобы оплатить программу, просто отправьте СМС сообщение на короткий номер. Это доступно всем и очень просто! Чтобы оплатить программу СМС сообщением нажмите здесь.
  • Теперь программа определяет правильно размер используемой памяти и время работы скрытых процессов.
  • В настройки добавлена опция «Следить за изменениями потоков и кода процессов». По умолчанию галочка выключена.
  • Исправлена ошибка с зависанием при зацикливании, какого либо процесса (когда он постоянно запускает сам себя).
  • Исправлена ошибка, когда процесса уже нет, но в списке активных процессов он ещё присутствует.

Что нового в версии 3.11 (1 января 2008 года)

  • Добавлена колонка «Максимальный размер памяти». Эта колонка показывает, сколько максимум памяти использовал процесс. Это может помочь увеличить скорость вашей системы, если Вы знаете процессы, которым нужно много памяти.
  • Добавлена колонка «Процессорное время». Эта колонка показывает, сколько времени этот процесс использовал процессор с нагрузкой 100%. Вы можете узнать процессы, которые используют много времени процессора.
  • Добавлена возможность включить/отключить в настройках показ процессорного времени для процесса System Idle (на самом деле процессорное время этого системного процесса показывает время простоя процессора).
  • Добавлена колонка «Домен пользователя».
  • Исправлены многие ошибки.

Что нового в версии 3.10 (3 октября 2007 года)

  • Поддержка немецкого языка. Добавлен немецкий языковой плагин. Спасибо за перевод Oliver Sahr. При установке программы теперь можно выбрать язык интерфейса.
  • Добавлены команды Сохранить и Загрузить процесс. Может использоваться для сохранения игр, где это не предусмотрено. Подробнее читайте в руководстве пользователя. В бесплатной пробной версии загрузить процесс можно только три раза.
  • В окне Хэндлы добавлена возможность установить фильтр по типу.
  • Исправлены ошибки.

Что нового в версии 3.09 (25 сентября 2007 года)

  • При пометке процесса как безопасного или системного сохраняется имя пользователя, дата и время пометки. Их можно посмотреть в причине статуса в окне информации о процессе.
  • При изменении контрольной суммы системного процесса, его можно пометить опять как системный. Контрольная сумма системного процесса может меняться при установке пакетов обновлений или хотфиксов Windows.
  • Теперь программа нормально работает без администраторских прав. Но для установки они нужны обязательно.
  • Исправлена ошибка с зависанием в Windows XP.
  • Оптимизация использования памяти.
  • Улучшен анализ потоков.

Что нового в версии 3.08 (20 сентября 2007 года)

  • Улучшен алгоритм определения статуса. Исправлены ошибки.

Что нового в версии 3.07 (19 сентября 2007 года)

  • Добавлено фоновое сканирование системы. При обнаружении опасных процессов SPD всплывает поверх других окон.
  • В настройки добавлена закладка «Сканирование». На этой закладке галочки «Фоновое сканирование системы» и «Сканировать при старте программы». А также Вы можете выбрать на обнаружение, какого типа процесса нужно всплывать.
  • Добавлены новые настройки «Использовать свои функции для чтения и записи памяти процесса».
  • Исправлены ошибки.

Что нового в версии 3.06 (15 сентября 2007 года)

  • Добавлены новые методы определения вредосных процессов. Теперь SPD умеет выявлять шпионов маскирующихся под системные процессы.
  • При определении системного и безопасного статуса теперь учитывается контрольная сумма процесса. Если у системного или безопасного процесса меняется контрольная сумма, то такой процесс получает статус «Изменен» и выделяется красным.
  • В базу программы добавлены контрольные суммы процессов. База теперь кодируется и недоступна для внешнего редактирования.
  • В список окон добавлены колонки: Свёрнутое, Позиция по X, Позиция по Y.

Что нового в версии 3.05 (12 сентября 2007 года)

  • В меню добавлена команда «Поверх всех окон». При установке окно SPD будет поверх всех окон в системе.
  • Добавлена опция «Заменить стандартный Диспетчер Задач». При установке этой галочки SPD будет вызываться вместо стандартного Диспетчера Задач.
  • Добавлена опция «Сканировать при старте программы». При установке этой галочки SPD будет сканировать процессы сразу после своего старта.

Что нового в версии 3.04 (9 сентября 2007 года)

  • Добавлена возможность включить/отключить в настройках показ загрузки процессора для процесса System Idle (на самом деле загрузка этого системного процесса показывает простой процессора в процентах).
  • Общая загрузка процессора теперь пишется внизу в статусной строке главного окна.
  • Исправлена ошибка с определением модуля окна.
  • Исправлена ошибка с утечкой памяти.

Что нового в версии 3.03 (3 сентября 2007 года)

  • Новая форма информации о процессе. Спасибо за помощь в разработке Oliver Sahr. Форма содержит пять закладок с информацией о процессе. Всё что, можно узнать о процессе. Основные атрибуты на первой закладке. Добавлены кнопки «Копировать информацию в буфер обмена» и «Открыть информацию о процессе родителе».
  • По многочисленным просьбам, в окне информации добавлена причина получения статуса. Добавлены иконки выбранного процесса и процесса родителя. А также добавлены поля: Контрольная сумма, Версия, Права, Торговые марки, Язык.
  • Закладка «Окна» содержит подробную информацию об окнах процесса (заголовок, класс, родитель, модуль, видимость, активность). Любое окно можно сделать видимым или невидимым, сделать активным, уничтожить. И специальная функция для изменения заголовка окна.
  • Закладка «Потоки» содержит подробную информацию о потоках процесса (ID потока, Время создания, Адрес старта, Приоритет, Текущее состояние, Причина ожидания исполнения, Количество переключений потока, Время исполнения в ядре и в пользовательском режиме). Любой поток можно остановить или продолжить, уничтожить, а также изменить приоритет исполнения.
  • Закладка «Модули» содержит подробную информацию о модулях загруженных в процесс (имя модуля, имя файла, адрес загрузки, размер, точка входа, компания и описание).
  • Закладка «Хэндлы» содержит подробную информацию о хендлах процесса (тип, имя, адрес). Здесь можно увидеть все файлы, драйвера или каналы открытые процессом. А также, с какими устройствами и ветками реестра работает процесс.
  • Исправлена ошибка при первом запуске программы в Windows XP.

Что нового в версии 3.02 (23 июля 2007 года)

  • Улучшено обнаружение Rkdemo Rootkit и других Rootkit процессов.
  • Добавлены французский и болгарский плагин.
  • Исправлены ошибки.

Что нового в версии 3.01 (15 июня 2007 года)

  • Улучшение обнаружения скрытых процессов. Новый метод обнаружения.
  • Добавлены колонки «Имя пользователя» и «Имя процесса родителя» (по умолчанию они отключены).
  • Теперь работает показ загрузки процессора для скрытых процессов.
  • Добавлена новая настройка «Использовать свои функции для открытия процесса». При установке галочки лучше обнаруживает скрытые процессы и его характеристики.
  • Добавлена новая настройка «Использовать свои функции для удаления процесса». При установке галочки больше возможности для удаления процесса.

Что нового в версии 3.00 (5 июня 2007 года)

  • Сделано обновление таблицы процессов. Интервал обновления можно поменять в настройках. Программа следит, какие процессы завершились или появились.
  • Добавлены колонки «Загрузка процессора», «Размер памяти», «Время работы», «Приоритет».
  • Добавлен конструктор таблицы процессов. Можно менять положение колонок в таблице и их видимость.
  • Добавлена команда «Установить приоритет» для установки приоритета процесса.
  • Новая иконка в трей, похожая на стандартный Диспетчер задач со шкалой загрузки процессора. При наведении мыши на иконку, показывает имя процесса наиболее загрузившего систему.
  • Добавлена настройка «Стартовать при запуске Windows». Стартует, как и стандартный Диспетчер задач, только с видимой иконкой загрузки процессора.
  • Период пробного использования увеличен до 14 дней.
  • Исправлены ошибки.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *