صفحه 1:
صفحه 2:
$ CogeOpstew Provess <
یه م6۵ ها شامل یک سری برنامه هایی به صورت آشکار و پنهان می باشند که بدور از چشم کاربر در پس زمینه
اجرا می شوند. هر بار که کامپیوتر روشن می گردد؛ تعداد قابل توجهی عوحسس۳) مسیر9) اجرا می شوند.
بعضی از اين سس سوق ها در حین اجرای یک نرم افزار» شروع به کار می کنند به عنوان مثال زمائی که به جستجو
در اینترنت و یا اجرای برنامه ای مثل لس( 009 می پردازید. بعضی از سیستم پروسس های مرتبط با اين نرم افزار ها اجرا و
فعال می شوند. برخی دیگر نیز مستقیما به سیستم عامل بستگی دارد که ریطی به اجرا کردن برنامه ای توسط کاربر ندارد. مثلا
سیستم پروسس عبر جاب:8) مسئول مديريت و اجراى قسمت هاى مختلفى جون جيه( 2 ۰ Desking | مجی() موق
و مواردی از اين قبیل می باشد.
صفحه 3:
. Opstew Process 4 لنولاع
همانطور که اشاره گردید. همه سیستم پروسس-ها یکسان نیستند؛ بعضی از آنها مربوط به ویندوز و برخی مربوط به نرم
افزارهایی هستند که کاربر اجرا مي کند. اما مواردی نيز بيدا مى شود كه كاملا غير ضرورى و بلا استفاده مى باشد مائند نرم
افزارهاى تبليغاتى ( مسومب © ) و يا ترم افزارهاى جاسوسى مم8 ) ) .
بعضى از ويروس نويسان و كراكرها براى بدست كرفتن كنترل يك كامبيوتر و مخفی ماندن از دید کاربر» از برخی سیستم
يروسس ها استفاده مى كنند ( اغلب از سيستم بروسس هايى كه هميشه اجرا مى شوند استفاده مى كنند تا كاربر متوجه نام ناأشنايى
نشود). در صورت لزوم مى توانيد اين يروسس ها را متوقف كنيد؛ ولى معمولا با شكست مواجه خواهيد شد؛ تا جایی که مجبور
مى شويد متوسل به برنامه هاى آنتى ويروس و ضد جاسوسى شويد تا بتوانيد از شر اين مزاحمين ناخوائده رها شوید.
صفحه 4:
> بررسى وعدن ,12) «جؤور8)هاى ويندوز [
برای مشاهده لیست پرومس ها در ویندوز ی
| Pecans [Serves | Fafomence [Networing [Uvers] را Orit کلیدهای ۰ (0
5 7۳3 a - را انتخلب Draoks Decracpr ty 3S همزمان بزنید و از آنجا
onthe ات wat. om eae ae
ویندوز ؛ پروسس ها را در زیر عنوان Doge Dew
ستون سمت جب ليست مى كند. ستون هاى بعدى به ترتيب شامل
موارد زیر است:
ه نام کاربری که فعال است.
ه مقدار درصدى كه پروسس ,پردازنده را درگیر می کند.
و میزان حافظه ای که پروسس از رم اشفال می کند.
توضیحات مورد نیاز در باره پروسس
صفحه 5:
مثال !۲ 4
زمانی که شما از مرورگرها برای وب گردی استفاده می کنید
7 ( ۰. فعال می شود. به عنوان مثال Denk warner 2 ets}
زمانی که شما از مرورگر 40 استفاده می کنید پروسسی به نام
سح سامح فعال می شرد. همچنین این پروسس نشان
16 دهندم چم بجم_نيز است که یک ببس برای
«Phok «Pup Op می باشد که قابلیت هایی مانند0)
موتور جستجو و.... را به آن اضافه می کند. اگر سامح
0:66000600 را درهر مکان دیگری به غیر از
مشاهده کردید. PLOGIMTOROGT OXPLOROR
آن فایل می تواند یک ویروس باشد.
اگر در قسمت تنظیمات زبانی و منطقه ای و ...با مشکل رو به
رو شدید حتما به قست جب حإص/ مراجعه كنيد چرا که
ممكن است بروسس حورص 1 خاتمه بيدا كرده باشد. اين
بروسس در آدرس 61۵1۵60۵۵1۵۷۵۲۵۵
(سیستم های00 بیتی) قرار دارد. اگر فایل را در جایی دیگر نیز
مشاهده كرديد» كامبيوترتان آلوده به ويروس است.
file Options ew Help
imcetane GU
| و2 ج 2-2 --
| ۰
صفحه 6:
مثل !؟ 4
پروسن دیگری در آدرس 010100000٩
۵60 قرار دارد که وجود آن ضروری است چرا
که وظایف امنیتی مرتبط با سپسیرا کردن؛ احراز هویت» وظایف
مدیریتی برس جو: ر ... را بر عهده دارد. اين پروسس
د مرا نام دارد. در صورتى كه اين بروسس را در مكان.
دیگری مشاهده کردید نشان دهنده ویروس است..
صفحه 7:
چگونه پروسس مورد نظر را متوقف کنیم ؟
برای متوقف کردن یک پرومس ۰ روی اسم آن
كليك و دكمه «ممسم,8) 8-1 رأ در قسمت بايين»
سمت راست پنجره جیمجی( !ا فشار بزئيد.
پایان بخشیدن به کار پروسس های بلا استفاده راه
سریع تری برای افزایش کارایی پردازنده مى باشد
ولی پایان دادن به کار پروسس های حیاتی باعث
متوقف شدن برنامه ها می شود بطوریکه حتی می
تواند کامپیوتر را تا زمانی که مجدد راه اندازی
شود» غير قابل استفاده کند. در ادامه مروری بر
برخی سیستم پروسس های اصلی و برخی از
پروسس های برنامه های مختلف خواهیم داشت.
صفحه 8:
!!!!!!!!!!!!!!!!!!!!!!!!!!!! هشدار !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
صفحه 9:
!| تذکر 4
برای مدیریت دستورات گرافیکی ویندوز به يك سیستم پروسس
نیاز داریم که سح حسبیل نام دارد و تنها يك نسخه از آن
وجود دارد؛ در صورتی که دو نسخه از آن به طور همزمان
در حال اجرا بود سریعا آنتی ویروس خود را به کار بیندازید
چرا که با يك ویروس روبه رو هستید.
در میان پروسس ها» پروسسی نیز وجود دارد که مرتبط به.
ماکروسافت بوده که در پشت صفحه اصلی اجرا می شود و
برنامه های مبتنی بر رارلل» را کنترل می کند ( برای صرفه
جويى در فضای 6۲060 از برنامه هایی به نام DLL استفاده
می شود چرا که این برنامه ها کوچک هستند و در اختیار
برنامه های بزرگ قرار می كيرند و مى توانند آن ها را به
دستكاه هايى ماتند يريقتر و ... ارتباط دهند).
بيش از يك برنامه مى تواند از اين يروسس ها استفاده كنند و
اين امر باعث مى شود بيش از يك نمونه از .د08 در
ليست يروسس هاى -حب7) حا ظاهر شود.
esi] Pe [Svs [Pam [in |e |
صفحه 10:
توضیح مختصری از چند پررسس »>
صوص و0
Gover Ru tow Corver Cub Gyms etsy papal / سک میس( میاشد: که اکثر دستوراگ رافیکیویندوز
ارا مديريتميكند. لكر دو نسخا از ليزيسروسررا در حا لاجرلىهمزمانديديد؛ يسكواز لنها ويروسىلستكه از محلرديكر در حال اجراست ينس
سريعا كامبيوتر را ببوسيله يكلنتوويروسلسكنك نيد.
( دحتت ( «حنجوةا نج" بجو( سغحصا0:
asada يسريمس» بخشراز برنامه بن 0009 موياشد و سرويسهاومتغير وريدوكاربر را فعاممركند از جمله پردازشگل ورودی
dS ie ان مايكروسافتلفيس سبح م04 » همجنينبخشمربوط به تنظيم زبانجحا وجا ))؛ شناسايردستفوشت,
مهس( ))؛ صفحه کید رویصفحه
keyboard وی - 00 ؛ برنامه وت رجمه و تیه قابیتاودسترسیو برنامء لوورودیتفیر کاربر را به كار بريد؛ يا لين
تفاسیر سیستم پروسس؛ ضرورینبودد و لگر به کارشخاتمه دهد دچار مشکلنمیشوید.
kort
ليزيكسيستم بروسسلستكه در بعرزمينه لجرا ميشود و لشاره بد دوب اسدرا” بإنا(ة 00000 میس( دارد که برنامه هی
مبتنويبر ,ابا را كنترلمىكند. جند برنامه به طور هم زمازمىة ولنند از لينه روس ساستفادم كنند كه باعثمرشود بسيشراز يكشمونه
از ص01 در ليستبروسس فى يه () +إس'!/ ظاهر شود.لكر با جد.)- 08 مولجاء شديد باه كارش خاتماه ندهيد.
( 0000 مخفنجا تایه( اب0۳ تسسممین لطاب( اسر
صفحه 11:
توضیح مختصری از چند پروسس 4
(Oxplorer:
اینسیستم a th ary 5g 2 به ک نترلک نندم بسرنامه هوویندوز جججمی() Progr سط ) ) و طلمب) سبط( لين
بروسسربه كنترلليتم, بیچونسوججه() <) ادج Gta | لاس" امه( میپردازد که برلیک ارکرد کامپیوتر لازم لستمی
تسولزيه كار ليزيسروسمرخاتمه داد؛ ولوموجباز دستدادنواسط گرلفیکیویندوز میشویم.
صمح صحاجدا:
AS sa مردلنيد بسين000/ تسا (0© درصد كاريرانلينترنتاز جججطس:8) بسمجف جم +00 بسراعمروركردنوباستفادم میک ند. سیستم
leprosy وقتى 18 لجرا میگردد فعللمیشود.
سح مك
همچنین به ويس ب8) یج آشاره دارد که یک ۱۰ پع۳۱) برای 10 مى باشد كه قابليت هايى را از جملسجية:8) هی با 3 xp Op
سا و موتور جستجو را به آن اضافه می کند.
اين بروسس غير ضرورى بوده و منحصرا وقتى در حال مروركردن وب هستيد ظاهر مى شود. خاتمه دادن به كار اين بروسس باعث بسته شدن همه
ينجره هاى باز مروركر مى شود. اكر O;PROGRGO PLOOWTORDOT 5! oe 4 eK IK A Ly oper
EXPLOROR بيدا كرديدء آن فايل مى تواند يك ويروس باشد.
يي اس
اين سيستم يروسس بخشى از ويندوز بوده و از عطدحدما :بحب میس( و فعالیت های جند زبانه ويندوز يشتيبانى مى كند. اكربه فعاليت اين
پریمس خاتمه دهید باعث بریز مشکلاتی در زمينه تنظيمات زبانی و منطقه ای می شوید.
شما اين بروسس را در آدرس 0۰۳00206 0:100/100000069100۱7 می تواند يابید. اگر یل را در جایی دیگر نيز بيدا كرديد؛ نشان دهنده اين
است كه كامبيوترتان ألوده به ويروس است.
صفحه 12:
توضیح مختصری از چند پررسس »>
ewe.
سیستم پروسسس,یجییر « لحراز هویتدلمنه لختیار لمنیتمطیو وظایفددیریتی ,رهم00 سوه( را کنترلمیکند. از طرفیدیگ به خوان
سياستعاى مرا و لمنيتوويندوز شناختاه شده لس
) ) ا965) و سرویسمدیر حسابوامنیتی مت مه پسم؟9 Det Logarta malas ale jal Sa
می شوند,
این سیستم پروسس ضریری بوده و در آدرس 0:1010000009165۱7)9/۳0206) وجود دارد. در ضمن ویریسی با همین نام نیز وجود دارد.
ولی از مكانى ديكر اجرا مى شود» كه شما مى توانيد با يك أنتى ويروس آنرا از بين ببريد.
06 مخفف جرا عسات9) ییا می باشد.
‘Dvtrnev re
Cah سیستم پروسس ۰ به بخش نصب کننده ویندوز ( «سسسی) جع عرطج(0) ) اشاره می کند. که فایل های بسته ای نصب کننده ویندوز
(س0 جات یب )را بوسیله (مسعفبی - امیسی0 ) 00/1) مدیریت می کند. اگر این پرومس را در جیجیی( بایب/ خود در حال
اجرا دیدید آنرا از كار نيندازيد بدليل اينكه ضروری می باشد.
صفحه 13:
توضیح مختصری از چند پروسس 4
0
این روسری نامه کاربردیاستبا نام و60 که یه برنامه چتیوممیییم0) 00000 اشارد مک ند.
گم نصبویندوز باه صورتپ رف رض( ج02) ) سرييس محص 00) 600500 نصبو راد دازییشود؛ولیاجازهلجرا اه این
بروسردر بمرزمينه تنها زمائىلازم استكه شما مرخواهيد عملا از اينبرنامه استفادم كنيد. شما مىت_وانيد ليزه روسسرا با للتخابكردن
عبت موی( در قستمجبه() ای منطم(0) ر فشار دادنبیسس۳ لب از کار بیندازید.
پرلیچلوگیریاز لجرا شدنخودکار یی( 060( در هر بار كه كامبيوتر را روشنميكنيد مرلح.زير را لنجام دهيد :
مه سطم0 < موس > Opts 4055 Pooks se J! Ort 4 سبمر سح ,80 رأ بركزينيد. از كنار عبارتهى ©
okt سنط(0) مات هسیر سنج تیکوا برداريد.
بد نیستبدانید برنامه سو,ییمی0 در زیر شاخه ۳/۷/۵۱60 0:1۳0300100 مرجرد میباشد. لیب روسسهچنین
با یکویرومردر ارتباط اتب نابراینمطمتنشوید که سیستم انمجهز به یکانتوویروسیه روز شده مرياشد.
ماس 0:
از لنجاييكه اسم لزنشانمىدهد؛ لیف ابلبه نرم لفزار سرویسگپرندد پستا اکترونیکی رای مايكروسافتلشاره دارد.
میتسوانیداینپروسسرا متوقفکنید ببدوناینکه تاثیر نامطلوبیرویویندوز بسگارد. ولیاگر در حالاجرای!رای0 هنید بدیهیاستکه بسه لین
پروسنیاز دارید.
صفحه 14:
توضیح مختصری از چند پروسس >
ع س9
اینسیستم پرومس؛ Orr Axia محارب9) «سحطب:() مرياشد كد بخشوضرورواز سیستم عاملویندوز لس سروس سب
ساير سرويسهاوويندوز را در زمانشروع ويندوزء خاموشكردنسيستم و يا به هنكام نياز, فعاللو يا غير فعالميكند.
میتواند ینپروسرا در آدرس۵۲6۵006 00100000106۷ بیلید.
و همچنیندر صورتپیدا کردنلینف_ایلدر محلیدیگ ۰ کامپیرترتانممکناستت وسط ی کویروسسيبپ ذیر باشد.
Owen
Be A eS eee are gees Ei ne
نر مر Ore tales Faery اد مق به صورت
طبیعیف ایلی ,5 را در 660۷00۳00096 0:00100000 میتولنید پیدا کنید. لگر درجاییدیگر نیز آنرا پیدا کردیده ممکنلستیک
شوع ویروسباشد..
Fieri ارو زر يه مشر نر لل سم جع Sy ela jig Ls at
a clap میت که بخشمهمیاز
لينفايلدر وی و ار رف مر
صفحه 15:
توضیح مختصری از چند پروسس 4
سم :
این سیستم پریسس Let جوربی0) اج () میباشد و برلعدرستکار كردن عملياتسيستم ضرورىاست
در هر زمانممکناز متوجه تعداد كبىهاىمتعددئاز لينيروسسدر قسمتجوم7) +1 شويد. هر كدام ممكناستجندينسرويسو بروسسرا
اكه كامبيوتر شما در سرتاسر عملياتمحاسباتىاش دياز دارد را مديريتك ند.
آدرسلينسرريس ©©0:10100000000916/5/900 مرياشد. هر نوع موجوديتديكر لينفايلدر مكانئديكو ممكناستويروسباشد. بنابرلين
لكر فكر مكنيد اينهروسربه كامبيوترتانآسيبممزند با لنتوويريس: پسوشه سوم رأ لسكنكنيد.
و م6
اینسیستم پریمس, لشارهداردبه تمام مجموعه يروس سهاوي ايه لوكاء برلعرله لندازىك امبيوتر لازم لند. بنابرليندبايد فعا إيتلنها را مترقف
کرد.
Oystew ‘Ide Proves
al Sums tl کوی۳) مر۵نیستر یکشمارندهمییساشد که در صد کلیکه پردازندد در حللتبیکر ع1)) و آمدد به
كار مريساشد را نشانمىدهد. لكر در ستونمربوط بسه پسردازنده نوسانلعدادبسین(00 تسا 10000 بساشد طبیمیاستکه اینپیروسضرورویسوده.
ب لكر متوقفشكنيد؛ پسیفامییا عنوانصلیاتخیر معتبر محصجیم مه ) ) دریافتخولهید کرد.
مت
لین سیستم پروسس؛ سرویس هب۳۳" مر9) مسب( را مدیریتمیکند؛ که آننیز نمایشزمانو تاریخ سیستم شما را 3 Drobo s
کنترلمیکند. ایزپرومسنباید متوففشسود.
صفحه 16:
توضیح مختصری از چند پروس 4
* وماد
Ud Ly Or OH Debs de می دهید تا لیست سیستم پروسس های را در 6000000003 ۳69۵0 01000000008 ببينيد» بدرن استثناء
Perko oe را در بين آنها خواهيد ديد. اين سيستم يروسس به خود -جوججی() Deke شاره دار و اگر متوقف شود به سادگی پنجره باب"
Dome بسته می شود
Ordon ©
این سیستم پروسس+ :6۵ ممپیبا Dtoroe ot Oreo نام 28 Cal پروسس روالی bo “Fa door OPP 92 4S سيستم انجام می گردد را
مديريت مى كند. تلاش نکنید AS این پروسس را متوقف كنيد؛ جرا كه براى عمليات ثابت كامبيوترتان مهم است. نسخه قانونی عمج مجح در
ODIDDOOOOVOTOOSS موجود است. اكر فايل در جايى ديكر ظاهر شدء كامبيوترتان را با آنتى هيروس اسكن كرده تا بروز آسيب هاى.
احتمالى رأ كاهش دهيد.
& 0ك
سیستم پروسس سجمواج2) مربوط به نرم افزار كاربردى( :00000) -جمو!:) دل 9) «سسحل:() مى باشد. اكر مشغول يخش كردن فايل هلى
صوتى و تصويرى هستيد؛ اين بروسس را متوقف نكنيد .
صفحه 17:
این مقاله » با وجود تعداد زیاد پروسس های سیستمی که در اين مقاله در مورد آن بحث
كرديم؛ راهنمای کاملی برای همه برنامه هایی که در پس زمینه در حال اجرا هستند نمی
باشد,
بعضی اوقات تفاوت بين يك سيستم پروسس قانونی و ویروس مخرب تنها یک حرف
مى باشد. همانطور که قبلا گفته شد پروسس حبرح. میرح به 10 مایکروسافت اشاره
مى Texploreriene ily a8 به ویروس ترا ٩۸4 اشاره می کند.
صفحه 18:
THE END
برای انجام»برنامه نویسی»طراحی سایت و ساخت کارت ويزيت و تراكت هاى تبليغاتى باما در تماس باشید
Ce a مس هو