Η ανίχνευση κρυφών διεργασιών και rootkit στα Windows δεν είναι εύκολη υπόθεση: εξ ορισμού, αυτό το κακόβουλο λογισμικό καμουφλάρεται βαθιά μέσα στο σύστημα για να αποφύγει το λογισμικό προστασίας από ιούς, να κρύψει διεργασίες, αρχεία και κλειδιά μητρώου και να δώσει στον εισβολέα τον πλήρη έλεγχο. Ακόμα κι έτσι, με μια μεθοδική προσέγγιση, τα σωστά εργαλεία και τις βέλτιστες πρακτικές, είναι δυνατό να εντοπιστούν σημάδια παραβίασης, να επιβεβαιωθεί η μόλυνση και να απολυμανθεί.
Σε αυτόν τον πρακτικό οδηγό θα βρείτε αποδεδειγμένες μεθόδους, εξειδικευμένα εργαλεία και συγκεκριμένα βήματα για τον εντοπισμό ανώμαλης συμπεριφοράς, τη σάρωση για rootkits σε Windows (και επίσης σε Linux/macOS), την ερμηνεία των αποτελεσμάτων και, εάν είναι απαραίτητο, την αφαίρεση σύνθετων μολύνσεων, συμπεριλαμβανομένων εκείνων που επηρεάζουν τη διαδικασία εκκίνησης ή ακόμα και το υλικολογισμικό.
Rootkit: Τι είναι, πώς εγκαθίσταται και γιατί κρύβεται τόσο καλά
Ένα rootkit είναι κακόβουλο λογισμικό που έχει σχεδιαστεί για να παραχωρεί κρυφά δικαιώματα διαχειριστή (root) . Μπορεί να λειτουργεί σε λειτουργία χρήστη ή σε λειτουργία πυρήνα, να βρίσκεται στη μνήμη, στο bootloader ή ακόμα και στο firmware/BIOS/UEFI. Στόχος του είναι να παραμένει, να μην εντοπίζεται και να επιτρέπει ενέργειες όπως κλοπή δεδομένων, εγκατάσταση περισσότερου κακόβουλου λογισμικού, απενεργοποίηση μέτρων ασφαλείας ή προσθήκη της συσκευής σε ένα botnet για επιθέσεις DDoS ή spam.
Οι εισβολείς το εισάγουν μέσω ηλεκτρονικού "ψαρέματος" (phishing) και κοινωνικής μηχανικής , εκμετάλλευσης τρωτών σημείων σε παρωχημένα συστήματα ή εφαρμογές, μεταμφιεσμένων κακόβουλων πακέτων (όπως ένα PDF ή ένα παραβιασμένο πρόγραμμα εγκατάστασης) ή παραβιασμένων αφαιρούμενων συσκευών. Μόλις εισέλθει στο εσωτερικό του, τροποποιεί τις λειτουργίες του συστήματος για να αποκρύψει διεργασίες, αρχεία και κλειδιά μητρώου και, σε προηγμένα σενάρια, μπορεί να υποκλέψει την κυκλοφορία, να καταγράψει στιγμιότυπα οθόνης, να καταγράψει πληκτρολογήσεις ή να απενεργοποιήσει λογισμικό προστασίας από ιούς.
Οι πιο συνηθισμένοι τύποι rootkit για την ανίχνευση κρυφών διεργασιών

Υπάρχουν αρκετές οικογένειες παρασίτων, οι οποίες διαφοροποιούνται ανάλογα με το επίπεδο δράσης τους και την επιμονή τους. Αυτή η ταξινόμηση βοηθά στην επιλογή της πιο αποτελεσματικής τεχνικής ανίχνευσης και στρατηγικής εξάλειψης.
Υλικό/Υλικολογισμικό
Μολύνουν το BIOS/UEFI, τους δρομολογητές, τους δίσκους και άλλα στοιχεία . Δεν επηρεάζουν άμεσα το λειτουργικό σύστημα: ενσωματώνονται στο υλικολογισμικό, γεγονός που καθιστά εξαιρετικά δύσκολο τον εντοπισμό τους και ενδεχομένως τους επιτρέπει να παραμένουν ακόμη και μετά την επανεγκατάσταση των Windows.
Bootloader (κιτ εκκίνησης)
Τροποποιούν τον τομέα εκκίνησης (MBR/UEFI) ή αντικαθιστούν τον νόμιμο bootloader του συστήματος. Ενεργοποιούνται πριν ολοκληρωθεί η εκκίνηση του λειτουργικού συστήματος, δίνοντάς τους το πλεονέκτημα να παραμένουν κρυφοί.
Μνήμη (μόνιμη στη RAM)
Παραμένουν στη μνήμη RAM και δεν εισάγουν μόνιμο κώδικα στον δίσκο. Συνήθως εξαφανίζονται κατά την επανεκκίνηση, αν και μπορούν να εμποδίσουν την ανάλυση σε πραγματικό χρόνο εάν δεν αντιμετωπιστούν άμεσα.
Εφαρμογές (λειτουργία χρήστη)
Αντικαθιστούν ή επιδιορθώνουν κοινά αρχεία εφαρμογών (Office, Notepad, Paint, κ.λπ.) και αλλάζουν τη συμπεριφορά τους για να ανοίγουν μια «πόρτα» στον εισβολέα κάθε φορά που εκτελούνται.
Λειτουργία πυρήνα
Ενσωματώνονται στον πυρήνα του λειτουργικού συστήματος , παρεμποδίζουν τα εγγενή API και μπορούν να χειραγωγήσουν δομές πυρήνα (για παράδειγμα, αποκρύπτοντας μια διεργασία από τη λίστα των ενεργών διεργασιών). Είναι ιδιαίτερα επικίνδυνα.
Εικονικά
Εγκαθίστανται κάτω από το λειτουργικό σύστημα, εκτελώντας το σε μια εικονική μηχανή για να αναχαιτίζουν τις αλληλεπιδράσεις του με το υλικό χωρίς να αγγίζουν τον πυρήνα. Είναι δύσκολο να εντοπιστούν.
Γνωστά παραδείγματα
Για να κατανοήσετε τον αντίκτυπό του, εξετάστε πραγματικές περιπτώσεις: Stuxnet (βιομηχανική δολιοφθορά και κρυφή χειραγώγηση), Flame (κυβερνοκατασκοπεία με καταγραφή ήχου, οθόνης και κλειδιού), Necurs (προηγμένο rootkit συνδεδεμένο με botnets), ZeroAccess (λειτουργία πυρήνα, λήψη κακόβουλου λογισμικού για σύνδεση υπολογιστών με botnets) ή TDSS/TDL-4 (πρώιμη φόρτωση κατά την εκκίνηση και μεγάλη δυσκολία αφαίρεσης).
Προειδοποιητικά σημάδια: συμπτώματα που απαιτούν διερεύνηση
Τα rootkit έχουν σχεδιαστεί για να περνούν απαρατήρητα , αλλά συχνά αφήνουν ίχνη. Αν εντοπίσετε πολλά από αυτά τα σημάδια, ήρθε η ώρα να τα εξετάσετε πιο προσεκτικά:
- BSOD ή συχνά σφάλματα και απροσδόκητες επανεκκινήσεις.
- Μη φυσιολογική απόδοση: Αργότητα, σφάλματα, υψηλή χρήση CPU/RAM χωρίς λόγο.
- Παράξενη συμπεριφορά του προγράμματος περιήγησης: : ανακατευθύνσεις, άγνωστοι σελιδοδείκτες.
- Μη εξουσιοδοτημένες αλλαγές σε Windows: φόντο, γραμμή εργασιών, ημερομηνία/ώρα, απενεργοποιημένο το antivirus.
- Προβλήματα δικτύου: Διαλείπουσες διακοπές σύνδεσης, υψηλή επισκεψιμότητα ή συνδέσεις που δεν αναγνωρίζετε.
Windows: Αποτελεσματικά εργαλεία και μέθοδοι
Τα Windows δεν διαθέτουν κάποια εγγενή εντολή που να «ανακαλύπτει» μαγικά τα rootkits, αλλά διαθέτουν ένα σύνολο εξειδικευμένων βοηθητικών προγραμμάτων και εργαλείων σύγκρισης υψηλής/χαμηλής προβολής που λειτουργούν πολύ καλά όταν συνδυάζονται με καλές πρακτικές.
1) Sysinternals: Εξερεύνηση διεργασιών, Αυτόματες εκτελέσεις και Παρακολούθηση διεργασιών
Το Process Explorer είναι ιδανικό για την επιθεώρηση διεργασιών και του δέντρου τους, των ψηφιακών υπογραφών, των ενοτήτων και της δραστηριότητάς τους. Χρησιμοποιήστε το για να εντοπίσετε μη υπογεγραμμένες διεργασίες ή διεργασίες με ύποπτες διαδρομές και να επαληθεύσετε τη φήμη τους.
με Autoruns Ελέγχετε απολύτως τα πάντα που εκτελούνται κατά την εκκίνηση (υπηρεσίες, εργασίες, επεκτάσεις κελύφους, προγράμματα οδήγησης). Καταργήστε την επιλογή ή καταργήστε την. άγνωστες καταχωρήσεις και εξετάζει κρίσιμες διαδρομές όπως HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run.
Το Process Monitor (ProcMon) παρακολουθεί τις λειτουργίες αρχείων, μητρώου και διεργασιών σε πραγματικό χρόνο. Φιλτράρει για κρυφές διεργασίες για να ανιχνεύσει ανώμαλη πρόσβαση σε διαδρομές συστήματος ή κλειδιά εκκίνησης.
2) RootkitRevealer (Sysinternals): σύγκριση χαμηλού και υψηλού επιπέδου
Το RootkitRevealer ανιχνεύει αποκλίσεις μεταξύ αυτού που βλέπει το API των Windows και αυτού που υπάρχει στην πραγματικότητα στον δίσκο/μητρώο σε χαμηλό επίπεδο. Αυτό αποκαλύπτει τυπικές μεθόδους απόκρυψης που χρησιμοποιούνται από τα rootkit λειτουργίας χρήστη και πυρήνα.
Λειτουργικότητα: Συγκρίνει την προβολή "υψηλού επιπέδου" (API) με την προβολή "χαμηλού επιπέδου" (ακατέργαστο περιεχόμενο τόμων FAT/NTFS και υποδέντρων μητρώου). Εάν ένα rootkit χειριστεί το API για να κρύψει αρχεία ή κλειδιά, θα εμφανιστεί ως αναντιστοιχία μεταξύ των δύο προβολών.
Βασική χρήση: Για να ελαχιστοποιήσετε τα ψευδώς θετικά, εκτελέστε το με δικαιώματα διαχειριστή, με το σύστημα όσο το δυνατόν πιο ανενεργό και, εάν είναι απαραίτητο, εκκινήστε ένα αυτόματη σάρωση με επιλογές:
rootkitrevealer -a -c -m -r C:\ruta\salida.log
Διαθέσιμες επιλογές:
-a (εξέταση και έξοδος), -c (Έξοδος CSV), -m (εμφάνιση μεταδεδομένων NTFS), -r (μην εξετάσετε το Μητρώο). Υποστηρίζει επίσης απομακρυσμένη εκτέλεση με το PsExec:
psexec \\equipo-remoto -c rootkitrevealer.exe -a C:\Windows\System32\rootkit.log
Ερμηνεία αποτελεσμάτων: Θα πρέπει να διερευνήσετε κάθε απόκλιση. Μερικές συνηθισμένες είναι:
Κρυφό από το API των Windows (τυπικό των rootkits), Ασυνεπές μήκος τιμής μητρώου, αναντιστοιχία τύπου δεδομένων, ονόματα με ενσωματωμένα NULL (κλειδιά ορατά στο σύστημα αλλά όχι σε εργαλεία όπως το Regedit) ή αποκλίσεις μεταξύ API, MFT και ευρετηρίου καταλόγου (αρχεία που δημιουργήθηκαν/διαγράφηκαν κατά τη σάρωση).
Σημειώστε ότι οι τόμοι NTFS κρύβονται νόμιμα αρχεία μεταδεδομένων (Εάν ενεργοποιήσετε την εμφάνισή τους, μην ανησυχήσετε αν τις δείτε.) Αυτά περιλαμβάνουν:
$AttrDef, $BadClus, $BadClus:$Bad, $BitMap, $Boot, $LogFile, $Mft, $MftMirr, $Secure, $UpCase, $Volume, $Extend, $Extend\$Reparse, $Extend\$ObjId, $Extend\$UsnJrnl, $Extend\$UsnJrnl:$Max, $Extend\$Quota.
Περιορισμοί: Δεν υπάρχει καθολικός σαρωτής . Οι πιο αποτελεσματικοί συνδυάζουν συγκρίσεις online/offline με λογισμικό προστασίας από ιούς. Για μέγιστη αξιοπιστία, εκτελέστε σαρώσεις από αξιόπιστα μέσα εκκίνησης.
3) Αποκλειστικοί σαρωτές anti-rootkit
Συνδυάζει διάφορα εργαλεία, καθώς το καθένα καλύπτει διαφορετικές οικογένειες και συγκεκριμένες τεχνικές:
- Malwarebytes Anti-Rootkit: Χρήσιμο για πλήρεις σαρώσεις. Σας επιτρέπει να δημιουργήσετε ένα σημείο επαναφοράς και να εκτελέσετε Εκκαθάριση μετά την ανίχνευση απειλών.
- GMER- Πολύ ισχυρό στην ανίχνευση κρυφών νημάτων/διεργασιών και χειρισμών πυρήνα. Σημείωση: Έχουν υπάρξει αναφορές περιορισμένης συμβατότητας με τα Windows 11.
- Kaspersky TDSSKiller: ειδικεύεται σε TDSS/TDL και bootkits.
- Το Windows Defender είναι εκτός σύνδεσης: εκκίνηση εκτός των Windows για σάρωση προτού ότι το κακόβουλο λογισμικό είναι φορτωμένο.
- RogueKillerΧρήσιμο για κρυφές διεργασίες, τροποποιημένα κλειδιά μητρώου και ύποπτο MBR.
Συμβουλή λειτουργίας: Επανεκκινήστε σε ασφαλή λειτουργία πριν από τη σάρωση (φορτώνει λιγότερους οδηγούς και hooks) και δώστε προτεραιότητα στην εκκίνηση από USB όταν υποψιάζεστε ότι υπάρχουν κιτ εκκίνησης/υλικολογισμικό.
4) Δίκτυο και συνδέσεις: netstat και Wireshark
Το κρυφό κακόβουλο λογισμικό συνήθως επικοινωνεί με τον έξω κόσμο. Εκτελέστε το CMD ως διαχειριστής. netstat -ano για να παραθέσετε συνδέσεις και τα σχετικά PID και να κάνετε διασταυρούμενη αναφορά σε PID με την Εξερεύνηση Διεργασιών.
Για να αναλύσουμε σε βάθος, Wireshark Σας επιτρέπει να καταγράφετε την επισκεψιμότητα. Επιλέξτε τη διεπαφή (Wi-Fi/Ethernet), ξεκινήστε τη λήψη, φιλτράρετε κατά ip.addr == TU_IP ή μέσω πρωτοκόλλων (για παράδειγμα, http) και ελέγξτε IP/θύρες Άγνωστοι. Σταματήστε να καταγράφετε όταν έχετε υλικό για να εξετάσετε στον ελεύθερο χρόνο σας.
5) Τομέας επισκευής υποδημάτων
Αν υποψιάζεστε ότι υπάρχει bootkit, εκκινήστε με το Μέσα εγκατάστασης των Windows, επιλέξτε «Επισκευή του υπολογιστή σας» και ανοίξτε την κονσόλα για να εκτελέσετε: bootrec /fixmbrΑυτό το βήμα μπορεί επαναφέρετε το MBR δεσμευμένος.
6) Όταν δεν λειτουργεί τίποτα: καθαρή επανεγκατάσταση
Για βαθιές ή επίμονες μολύνσεις, μια καθαρή επανεγκατάσταση είναι η αξιόπιστη λύση . Χρησιμοποιήστε ένα πρόγραμμα εγκατάστασης τρίτου κατασκευαστή και αποφύγετε την επαναφορά παλιών προγραμμάτων/ρυθμίσεων χωρίς να τα σαρώσετε. Εάν η επίθεση επηρέασε το BIOS/UEFI, θα χρειαστεί να ενημερώσετε το υλικολογισμικό χρησιμοποιώντας το επίσημο βοηθητικό πρόγραμμα του κατασκευαστή.
RootkitRevealer: Απαιτήσεις, Επιλογές και Βέλτιστες Πρακτικές
Για να το χρησιμοποιήσετε με ασφάλεια, εκτελέστε το με έναν λογαριασμό που έχει δικαιώματα "Δημιουργία αντιγράφων ασφαλείας αρχείων και καταλόγων", "Φόρτωση προγραμμάτων οδήγησης" και "Εργασίες συντήρησης τόμου" (Οι διαχειριστές τα έχουν αυτά από προεπιλογή). Κλείστε τις εφαρμογές και αφήστε το σύστημα σε αδράνεια κατά τη διάρκεια της σάρωσης για να ελαχιστοποιήσετε τα ψευδώς θετικά αποτελέσματα.
Να θυμάστε ότι το RootkitRevealer δεν εφαρμόζει φίλτρα εξόδου (τα rootkit θα μπορούσαν να το εκμεταλλευτούν αυτό). Εάν δείτε το μήνυμα " Δεν επιτρέπεται η πρόσβαση ", είναι ασυνήθιστο, καθώς το εργαλείο χρησιμοποιεί μηχανισμούς για την ανάγνωση οποιουδήποτε αρχείου, καταλόγου ή κλειδιού μητρώου. Ερμηνεύστε τις αποκλίσεις μεταξύ API, MFT και ευρετηρίου με προσοχή: αυτά θα μπορούσαν να είναι αρχεία που δημιουργήθηκαν ή διαγράφηκαν κατά τη σάρωση.
Άλλες πλατφόρμες: Linux και macOS
Παρόλο που αυτός ο οδηγός εστιάζει στα Windows, είναι χρήσιμο να είστε εξοικειωμένοι με εργαλεία για άλλα συστήματα. Σε Linux και macOS, μπορείτε να χρησιμοποιήσετε chkrootkit y rkhunter για να αναζητήσετε γνωστά rootkits, δυαδικές αλλαγές και backdoors.
Τυπική εγκατάσταση σε Debian/Ubuntu: sudo apt-get install chkrootkit y sudo apt-get install rkhunterΤο Τρέξιμο ./chkrootkit o rkhunter -c και ελέγξτε για κόκκινες ειδοποιήσεις. Διατηρήστε το σύστημα ενεργοποιημένο διορθωμένο και ενημερωμένο με sudo apt update && sudo apt upgrade για την επέκταση της κάλυψης έναντι νέων παραλλαγών.
Σουίτες μετακόμισης και υπηρεσίες κοινής ωφέλειας
Εκτός από τους σαρωτές που αναφέρονται παραπάνω, μπορείτε να βασιστείτε σε γνωστά εργαλεία όπως το Avast Rootkit Scanner (ανάλυση υπογραφής, μνήμης και DLL), το Malwarebytes (ανίχνευση rootkit, adware, spyware και ανωμαλιών ακεραιότητας πυρήνα), το Lynis (έλεγχος ασφάλειας Linux/BSD), το MalwareFox (ανίχνευση keyloggers και backdoors μέσω cloud) και το Sophos (ανάλυση συμπεριφοράς και προστασία κλειδιών μητρώου για την αποτροπή επαναμολύνσεων).
Σε συγκεκριμένες περιπτώσεις, βοηθητικά προγράμματα όπως το Kaspersky Virus Removal Tool/TDSSKiller ή το Kaspersky Rescue Disk έχουν αποδειχθεί αποτελεσματικά έναντι συγκεκριμένων οικογενειών ιών (π.χ., TDSS). Εάν είναι απαραίτητο, το Windows Defender Offline παρέχει μια δεύτερη γνώμη εκκινώντας εκτός του λειτουργικού συστήματος.
Πρόληψη: Κλείστε τις πόρτες και ενισχύστε τον εκκινητή
Η καλύτερη άμυνα είναι να αποτρέψετε την είσοδο ενός rootkit στο σύστημά σας. Διατηρήστε τα Windows και τις εφαρμογές σας ενημερωμένα , ενεργοποιήστε την Ασφαλή εκκίνηση και το TPM στις ρυθμίσεις BIOS/UEFI, περιορίστε τα δικαιώματα (PoLP), αποφύγετε τα cracks και το πειρατικό λογισμικό και απενεργοποιήστε την αυτόματη εκτέλεση USB . Δημιουργήστε τακτικά αντίγραφα ασφαλείας και, εάν είναι δυνατόν, αποθηκεύστε τα εκτός σύνδεσης.
Βελτίωση ορατότητας: SIEM σε εταιρικά περιβάλλοντα, τακτικές αξιολογήσεις με το Sysinternals Suite , στιγμιότυπα/σημεία επαναφοράς και παρακολούθηση συμπεριφοράς. Μια πολυεπίπεδη λύση ασφάλειας με ανίχνευση βάσει υπογραφών και συμπεριφοράς μειώνει σημαντικά τον κίνδυνο.
Σήματα, επαλήθευση και ταχεία αντίδραση
Εάν υποψιάζεστε κάποια μόλυνση: αποσυνδεθείτε από το δίκτυο, εκτελέστε σαρώσεις εκτός σύνδεσης χρησιμοποιώντας αξιόπιστα μέσα, συνδυάστε διάφορα εργαλεία anti-rootkit, καθαρίστε τις καταχωρήσεις εκκίνησης και επαληθεύστε το MBR/UEFI. Εάν το σύστημα έχει παραβιαστεί σοβαρά ή ο εισβολέας διατηρεί τον απομακρυσμένο έλεγχο, η μορφοποίηση και η επανεγκατάσταση εξοικονομούν χρόνο και αποτρέπουν την επαναμόλυνση.
Σε κρίσιμα περιβάλλοντα ή εάν το υλικολογισμικό φαίνεται να έχει παραβιαστεί, σκεφτείτε το ενδεχόμενο επαγγελματικής υποστήριξης . Ορισμένα συνεργεία επισκευών προσφέρουν αρχική διάγνωση και, εάν η επισκευή εγκριθεί, συχνά αφαιρούν το κόστος από την τελική τιμή (οι όροι διαφέρουν ανάλογα με τον πάροχο. Ελέγξτε εκ των προτέρων για να αποφύγετε εκπλήξεις).
Σημειώσεις λειτουργίας και σημαντικές λεπτομέρειες
Ορισμένα εργαλεία (όπως το GMER) μπορούν να παράγουν ψευδώς θετικά αποτελέσματα ή να προκαλέσουν αστάθεια σε σύγχρονα συστήματα. Χρησιμοποιήστε τα με προσοχή. Μην εκτελείτε πολλούς βαρείς σαρωτές ταυτόχρονα. Εκτελέστε τους διαδοχικά . Δημιουργήστε ένα σημείο επαναφοράς πριν από τον καθαρισμό και καταγράψτε τις αλλαγές (λίστες εκκίνησης, προγράμματα οδήγησης, εργασίες) σε περίπτωση που χρειαστεί να τις επαναφέρετε.
Να θυμάστε ότι δεν υπάρχει μαγική λύση : ο συνδυασμός ανάλυσης συμπεριφοράς, σάρωσης εκτός σύνδεσης και συγκρίσεων υψηλού/χαμηλού επιπέδου (όπως κάνει το RootkitRevealer) προσφέρει την καλύτερη κάλυψη. Εάν επιβεβαιώσετε την παρουσία ενός rootkit και δεν έχετε μια σαφή διαδικασία αφαίρεσης, επανεξετάστε το ενδεχόμενο να χρησιμοποιήσετε εργαλεία διάσωσης και να εκτελέσετε μια καθαρή επανεγκατάσταση.
Υπενθύμιση σχετικά με την ανίχνευση συμπεριφοράς κρυφών διεργασιών
Η ανίχνευση που βασίζεται στη συμπεριφορά αναζητά τυπικά μοτίβα rootkit (API hooks, απόκρυψη αντικειμένων, ύποπτες εκκινήσεις) προτού υπάρξουν εμφανή σημάδια για τον χρήστη. Είναι ένα καλό συμπλήρωμα στις στοχευμένες σαρώσεις όταν το σύστημα εξακολουθεί να φαίνεται "κανονικό".
Τα rootkits είναι ένας σκληρός εχθρός, αλλά όχι ανίκητος. Με συνεχή επαγρύπνηση , τα σωστά εργαλεία, ασφαλή εκκίνηση, ενημερωμένες ενημερώσεις κώδικα και συνετές πρακτικές (χωρίς ρωγμές, αντίγραφα ασφαλείας και ανάλυση για τυχόν ανωμαλίες), μπορείτε να εντοπίσετε κρυφές διεργασίες, να απενεργοποιήσετε τα backdoors και να επιστρέψετε τον έλεγχο του υπολογιστή σας στο άτομο που δεν έπρεπε ποτέ να τον χάσει: εσάς. Κοινοποιήστε αυτόν τον οδηγό, ώστε περισσότεροι χρήστες να μπορούν να μάθουν πώς να εντοπίζουν κρυφές διεργασίες στα Windows.