파일 이름:(시스템 설치 디렉터리 디스크)c:\ windows \ audiodg.exe
중국어 이름:(Microsoft Windows 탐색기)
제작자:(주)Microsoft
소속: Windows 오디오 장치용 그래픽 격리 프로그램입니다.
현 단계 관련 이슈참조:최근 한 보안 연구원이 Microsoft의 차세대 운영 체제인 Windows Vista 프로세스 보호 기능에 심각한 보안 위험이 있으며 악의적인 목적으로 악용되고 있다고 주장했습니다.
비스타 보호 프로세스는 원래 미디어 경로와 DRM 파일을 위해 설계되어 권한이 없는 소프트웨어나 하드웨어가 고화질 콘텐츠를 캡처하는 것을 방지하지만, 프로세스 보호에 사용되는 디지털 서명은 Microsoft와 파트너 미디어 파트너만 소유하고 있습니다.
그러나 보안 담당자가 공개한 개념 애플릿을 보면, 비스타가 보호하는 두 프로세스인 audiodg.exe와 mfpmp.exe의 정보를 이미 표시하고 호출할 수 있으므로 악성코드 공급업체도 관련 디지털 서명에 액세스할 수 있는 한 프로세스 보호 기능을 갖춘 악성 코드를 작성할 수 있습니다.
멀웨어 제작자가 이 프로세스 보호 메커니즘을 악용하면 일반 안티바이러스 소프트웨어로는 아무것도 할 수 없습니다.
영어 참조:
프로세스 이름:Windows 오디오 장치 그래픽 격리
제품:Windows Vista
회사:Microsoft
파일:audiodg.exe
보안 수준:
" audiodg.exe"는 Windows Vista의 일부입니다. Windows Vista에서 adio 드라이버와 같은 시스템 서비스는 로컬로 로그온한 사용자와는 별도의 독립적인 로그온 세션에서 실행됩니다. 따라서 다른 애플리케이션(예: 스파이웨어)에 의해 콘텐츠 및 플러그인이 수정될 수 없습니다.
주:audiodg.exe 파일은 C:\Windows\System32 폴더에 있습니다. 다른 경우에는 audiodg.exe가 바이러스, 스파이웨어, 트로이 목마 또는 웜입니다!
출처:보안 작업 관리자
/작업 관리자/프로세스/audiodg . exe . html
프로세스 그룹화
http://www . 17ai . org/XT/p judger . htm 프로세스 시행자 2.20 공식 버전을 다운로드합니다.
Process Enforcer는 공통 프로세스, 네트워크 프로세스, 숨겨진 프로세스를 실시간으로 모니터링하고 검사하여 모든 종류의 불법 프로세스가 숨을 곳이 없도록 시스템 보안을 보장하는 강력한 프로세스 관리 도구입니다. "Process Enforcer"는 모든 프로세스 문제를 간단히 해결할 수 있도록 도와줍니다. 초보자든 베테랑이든 상관없이 법 집행관이 제공하는 방대한 양의 프로세스 정보를 통해 불법 프로세스를 정확하게 찾을 수 있습니다.
강력한 기능
1, 시스템의 핵심 프로세스를 포함한 모든 프로세스를 종료할 수 있으며, 바이러스 백신은 안전 모드로 들어갈 필요가 없습니다.
2. 일반 프로세스 (작업 관리자와 유사), 네트워크 프로세스 (TCP-UDP 포트 관련 프로세스) 및 숨겨진 프로세스 (다양한 후크 기술로 숨겨진 프로세스)의 세부 정보를 볼 수 있으며 프로세스에 대한 다양한 작업을 수행 할 수 있습니다.
3. 풍부한 프로세스 정보를 제공합니다. 기본 정보, 버전 정보, 프로세스 관련 서비스, 시작 가능한 항목, 스레드, 프로세스 포트 연결, 프로세스 설명, 모듈 정보, 핸들 정보, IP 정보, 프로세스 보안 판단을 볼 수 있습니다. 초보자든 베테랑이든 쉽게 판단을 확인할 수 있습니다.
4. 강력한 모니터링 기능을 제공하여 프로세스 생성, TCP 연결의 액세스 및 종료, 지정된 포트 모니터링, 숨겨진 프로세스 모니터링 등을 모니터링할 수 있습니다.
5. 강력한 종료 기능을 제공하여 지정된 프로세스 이름 종료, 메모리 사용량 임계값 초과 프로세스 지정, Microsoft 프로그램 실행만 허용 지정, 숨겨진 프로세스 종료가 가능합니다.
6. 프로세스 종료, 삭제, 디버깅, 모듈 제거 지원, 스레드 종료, 시작 항목 삭제, IP 안티 스캔에 대한 연결 제공 등 다양하고 효과적인 프로세스 작업을 제공합니다.
7. DLL 도구 상자, 드라이버 도구 및 KuKu 시작 관리와 같은 유틸리티 도구를 제공합니다.
8. 프로세스 모듈, 스레드, 시작 항목 등에 대한 직접 조작을 제공합니다.