|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Junior Member
Iscritto dal: Jul 2011
Messaggi: 26
|
Analisi processi
Ciao,
volevo chiedervi un suggerimento sulla seguente questione: che tool si possono usare per eseguire una analisi dei processi attivi sul proprio PC, in modo da avere piena consapevolezza di tutto quello che "gira" sul proprio PC,capire quale applicazione lancia un determinato processo, se il processo è legittimo etc. Ad esempio andando in task manager (se sto utilizzando Firefox) è facile rendersi conto che il processo firefox.exe è stato lanciato dall'applicazione Firefox ( infatti se si seleziona il Tab applicazioni si nota l'icona di Firefox e poi tasto destro vai al processo e si raggiunge facilmente il processo relativo firefox.exe). Ma nel caso ad esempio del processo svchost.exe? Come si pùò capire quale applicazione ha lanciato quel dato processo svchost.exe? Quali servizi contiene quel dato processo svchost.exe?, considerando che ci sono più istanze dello stesso processo? Ed ancora per ogni processo svchost.exe esiste una sola aplicazione che lo lancia? oppure più applicazioni possono richiedere lo stesso processo svchost.exe? Grazie mille Ciao Fjfj |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
usando un buon firewall software di terze parti, degli esempi sono:
Comodo-Firewall, PrivateFirewall, OnlineArmor-free, Outpost-Free 7.x tutti gratuiti, ad ogni modo puoi riferirti a questa comparazione: http://www.hwupgrade.it/forum/showthread.php?t=2368161
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#3 | |
Junior Member
Iscritto dal: Jul 2011
Messaggi: 26
|
Quote:
Grazie mille Ciao Fjfj |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Mar 2011
Messaggi: 2764
|
|
![]() |
![]() |
![]() |
#5 | |
Junior Member
Iscritto dal: Jul 2011
Messaggi: 26
|
Quote:
volevo chiederti se esiste una guida chiara che con esempi mostra come va utilizzato Process Explorer, e come vanno utilizzati/ interpretati i molti dati che fornisce in modo da raggiungere una ragionevole fiducia sulla "genuinità" del processo analizzato? Ci sono delle differenze tra process explorer e schvost viewer? Grazie mille Ciao Ciao Fjfj Ultima modifica di Fjfj : 13-07-2011 alle 23:36. |
|
![]() |
![]() |
![]() |
#6 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#7 |
Junior Member
Iscritto dal: Jul 2011
Messaggi: 26
|
Ciao Chill-Out,
innanzitutto ti ringrazio, e sono ovviamente d'accordo con te ![]() Però ad esempio ci sono alcune voci di Process Explorer che non so come leggere e quindi utilizzare a mio favore per capire se il processo è legittimo o nasconde sorprese ( ad esempio malware o servizi che possono essere disattivati) Come ad esempio, cosa intendiamo per elenco degli Handle aperti? oppure se si dice "Thread" del processo cosa si intende? Quali sono le schede più importanti, tra quelle indicate in parentesi, (IMAGE; Performance;Performance Graph;Services; Threads; TCP/IP; Security; Environment; Strings )da prendere in considerazione quando visualizziamo le proprietà di un determinato processo e come si posono utilizzare i dati per capire se un determinato processo è legittimo o può essere causa di un malware? Ad esempio se selezioniamo un processo, tasto destro--- proprietà abbiamo molte schede, in quella denominata "Image" leggiamo tra le altre voci, Parent ( cosa indica?); User cosa indica? ( ad esempio se troviamo scritto NT Authority/SYSTEM ( cosa significa?) invece se troviamo indicato il nome Utente?, a cosa servono i bottoni "Verfy"; "Bring to Front" ;Kill process ( questo l'ho capito, serve per terminare un processo) Praticamente, mi serve avere le suddette informazioni di base per poter analizzare i processi dubbi, altrimenti non sarei in grado di utiliare la mole dei datoi offerti da Process Explorer Ti ringrazio Ciao ciao Fjfj |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Mar 2011
Messaggi: 2764
|
Il bello è che process explorer ha anche la funzione search online che apre automaticamente il browser su google con il nome del processo.
Per i processi puoi appoggiarti su: processlibrary.com E' raro non trovarli in questo archivio online. Esistono altri siti database per processi di windows. Andare oltre la descrizione già offerta da servizi-librerie online per verificare alterazioni o cattivi comportamenti è da super-geek ![]() Trovati con Google il cagnolone miglior amico dell'uomo: guida eng da scaricare da uploads guida ita megalab.it manuali.it Occhio a non danneggiare il pc alterando qualche processo fondamentale ![]() Schvost analyzer ti segnala i servizi eseguiti che non riconosce. Ti scrivi i nomi e cerchi info in internet (il 99.99% delle volte scopri che sono programmi, le rarissime volte che son virus sono stati già bloccati da AV o firewall ![]() Ultima modifica di TheQ. : 15-07-2011 alle 19:01. |
![]() |
![]() |
![]() |
#9 | |
Junior Member
Iscritto dal: Jul 2011
Messaggi: 26
|
Quote:
Veramente gentile Ti auguro una buona Domenica Ciao Fjfj |
|
![]() |
![]() |
![]() |
#10 |
Junior Member
Iscritto dal: Jul 2011
Messaggi: 26
|
Si e non solo. Quello che descrivi è un'alterazione che avviene se subisci un attacco hacker con iniezione di dll sul system32. Tuttavia virus e malware usano molti altri sistemi di infezione (visto che citabi firefox: l'anno scorso o due anni fa furono trovati degli addons per firefox che eseguivano codici malevoli e se installati infettavano il pc... quindi non dentro gli schvost)
Gli AV per rilevare virus e malware verificano per l'appunto in primis i processi in esecuzione, e molti permettono anche la scansione in avvio del boot. Se non ti fidi del lavoro del tuo AV+Firewall, per analizzare gli schvost usa schvost viewer (già postato tempo fa).... oppure cambia antivirus e firewall ^_^'' Grazie mille TheQ Ciao e buona pausa estiva Fjfj Ultima modifica di Fjfj : 02-08-2011 alle 04:52. Motivo: Utilizzo sezione corretta |
![]() |
![]() |
![]() |
#11 |
Junior Member
Iscritto dal: Jul 2011
Messaggi: 26
|
Ripristino sezione corretta
La Sezione è dedicata solo ed esclusivamente alla rimozione di eventuali Virus. Tra l'altro una discussione mi sembra più che sufficiente
http://www.hwupgrade.it/forum/showthread.php?t=2373557 Ti invito a prestare più attenzione non è la prima discussione che apri in sezione errata. Ciao Chill-Out, chiedo scusa! Ciao e buona pausa estiva Fjfj |
![]() |
![]() |
![]() |
#12 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Anche a te speriamo porti giovamento
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:43.