Sonntag, 16. Dezember 2012

zum Deaktivieren ZoneAlarm Firewall vsmon.exe Prozess


Vsmon.exe ist ein Prozess namens Zone Labs True Vector Internet Monitor. Es ist ein wesentlicher Bestandteil des Dritten ZoneAlarm Firewall-Software. Es sollte immer vorhanden sein für den erfolgreichen Betrieb der Firewall. Es wird verwendet, um Internet-Verkehr überwachen und Alarme erzeugen, je nach den Vorschriften zur Gefahrenabwehr durch den Benutzer konfiguriert. Dieses Programm ist für den stabilen und sicheren Betrieb des Computers wichtig und sollte nicht gekündigt werden. Allerdings ist dieses Programm auf Ihrem Computer installiert, wenn ZoneAlarm Firewall installiert ist und nicht essentiell für die Aufrechterhaltung eines geordneten Betrieb und Wartung des Computers. Dieser Prozess ist selbst startende Bedeutung, dass jedes Mal, wenn Sie Ihren Computer wird es beginnen mit Windows. Der Prozess könnte bereits auf Ihrem PC installiert haben, wenn Sie es gekauft haben, da die meisten der Zeit, wenn Sie einen PC / Laptop bekommt man eine bereits funktionierende PC-System mit allen Treibern, Sicherheitseinstellungen und zusätzlichen Funktionen konfiguriert und sofort kaufen verwenden. Dieser Dritte Firewall-Software wird von Zone Labs entwickelt.

Wenn Sie es deaktivieren möchten, sollten Sie deinstallieren ZoneAlarm, sonst, wenn Sie es vorübergehend deaktivieren müssen, sollten Sie ZoneAlarm ordnungsgemäß beendet. Beenden des Prozesses können Sie ohne Netzwerkverbindung bis zu Ihrem nächsten Neustart zu verlassen. Dies ist ein gemeinsames Merkmal vieler Firewall-Software-Anwendungen, da die Firewall filtert jedes Paket von Daten ein-und ausgehenden von Ihrem PC über das Internet, so dass, wenn Sie die Aufgabe zu töten, das Internet Connection wird vorübergehend nach unten, bis Ihre deaktivieren Sie die Firewall-Software und deinstallieren Sie sie, oder entfernen Sie sie aus dem Autostart-Ordner und dem Neustart des Computers, damit die Änderungen wirksam werden.

Virus-und Spyware-Autoren versuchen, ihre Malware wie die echten Prozess verkleidet, um den Benutzer zu glauben, dass das, was er in seinem Task-Manager zu sehen ist die eigentliche legitimen Prozess läuft auf seinem Computer zu täuschen.

Einige schädliche Dateien können den gleichen Namen gespeichert, sondern irgendwo anders als in% SystemRoot% \ ZoneLabs werden. SystemRoot ist in der Regel der Windows-Ordner. Auch wenn Sie in der Taskleiste auf Start und klicken Sie auf Ausführen und geben Sie% SystemRoot% in das Feld Öffnen gehen, wird es Sie das aktuelle Betriebssystem tatsächlichen System-Root-Datei, die die Konfigurationsdateien und Dynamic Link Libraries speichert nehmen. In Windows XP und Vista kann es in der Regel unter C: \ Windows. Andere Malware kann einen Namen verwenden, der ähnlich, aber mit leichten Unterschieden in der Schreibweise Tippfehler, wie zum Beispiel das Wechseln von zwei Buchstaben in den Namen des Prozesses oder Anhängen Ziffern erscheint. Die folgende Malware bekannt ist, sich als vsmon.exe verschleiern:
W32/Rbot-FB: Dies ist ein Backdoor-Trojaner, der über Netzwerkfreigaben verbreiten kann. Seine Lage auf der Festplatte wird meist in% SystemRoot% \ System32 gefunden.

Es sollte typischerweise nur eine Instanz dieser Prozess ausgeführt wird zu jeder gegebenen Zeit auf einem Computersystem. Die Anwesenheit von mehreren Instanzen von vsmon.exe kann ein Indikator für eine Malware-Infektion sein.
...

Keine Kommentare:

Kommentar veröffentlichen