254

Убийца процессов

История создания.

На работе достался мне комп не очень мощный, пользователей до меня было много. При старте небольшая память в 2 Гб забивалась многочисленными процессами. Удалить проги я не мог так-как что нужно, а что нет, а что может понадобиться я не знаю. Тем более что тачку дали с правами "тебе тачка вообще не положена!". Поэтому сижу и помалкиваю. А работать за компом хотелось бы комфортнее, а не ловить "пьяную" мышку.

Поэтому я стал освобождать оперативную память от тех процессов которые я не использую на данный момент, через диспетчер задач стал завершать не нужные процессы. Комп работает 24 часа 7 дней в неделю, то есть постоянно, но бывают моменты когда комп перезагружается... и снова удалять чуть больше двух десятков процессов вручную. Мне это надоело и я решил спросить у гугла можно ли это как-то автоматизировать. Я немножко программирую в Делфи, поэтому запрос был такой "убить процесс в Делфи".

Нашёл ответ WinExec('taskkill /f /im процесс',SW_HIDE);

Отлично! подумал я, ща напишу программку которая убивала бы все нежелательные процессы одной кнопкой. Когда писал, устала рука, начинал подумывать о списке. Когда дописал и нажал кнопку все процессы зашитые в екзешник были убиты. Память освободилась, процессор облегчённо вздохнул. Без лишних процессов машинка ожила и можно было комфортно работать, в том числе открыть и не одну вкладку в браузере. Каждый раз я пользовался этой кнопкой при перезагрузке ПК. Потом я заметил, что некоторые процессы появляются и исчезают, а самые назойливые нужно убивать много раз! А есть такие программы что запустишь, а они запустят ещё пару спутников процессов и когда закроешь основную программу спутники-шпионы остаются висеть. Некоторые даже тормозят проц, что не есть хорошо.

Так я решил бороться с ними и возродить идею со списком.

Сделал три списка белый, чёрный и текущий и таймеров два штуки, чтобы мониторили процессы и убивали из чёрного списка появившиеся процессы. Во второй версии я переделал алгоритм и во главу угла поставил белый список. Всё что не в белом списке, убивалось и заносилось в чёрный. Поначалу было не просто, убивал нужные процессы винды и комп замерал и не реагировал или уходил в синий экран и на перезагрузку. Было принято решение загрузиться в безопасном режиме и записать минимум необходимых процессов для нормальной работы винды.

Первые тесты программки удивили и обрадовали... при запуске калькулятора тот мигнул и исчез. Зная что за запуск калькулятора отвечает процесс calc.exe, я добавил его в белый список. Добавил функцию ручной миграции процессов из списка, а также историю "убийства", а то мигнёт что-то, а что фиг узнаешь! Некоторые программки запускают несколько процессов и их надо знать. Также добавил статистику по процессам и за весь день, ну чтоб знать процессы которые назойливые. Когда программка заработала меня осенила мысль...да это же самодельный антивирусник. Давно мечтал сделать что-то подобное, потому-что постоянные обновления и поиски ключей уже з@eб@ли надоели, но думал что антивирусник это сложно сделать. Как оказалось всё просто: таймер, списки и команда taskkill.

Помню как отказался от антивирусников в далёком 2009, винда пожила месяца три, червей и вирусов нахватался знатно, почти все .exe побило червями, архивы только целые остались.

Первую версию программки написал давно, осенью 2018, весь 2019 пользовался на своём компе без каких либо антивирусников, оттачивал и добавлял нужные функции. Больше года полёт нормальный. Делал программку для себя, но мысль что надо поделиться не оставляла меня, программка полезная, сколько в инете есть жалобы на процессы которые грузят систему, сколько искал я решение по этой проблеме так ничего и не нашёл. Как не откроешь запрос, на первой странице " этот процесс хороший, он от Майкрософт, находиться там и там-то, весить столько-то,... а жрёт за десятерых". Долго не решался отдать программку в массы, так как в мире действует закон "не делай добра не получишь зла". Всегда найдутся люди которые не смогут пройти мимо, обязательно обосрут, поноют и перекрутят.

Ну да ладно, работа у них такая. А у меня была работа сделать вторую версию этой программки более красивой, с лучшим алгоритмом и более интуитивно понятную для простого пользователя.

Я даю Вам в руки инструмент взять под контроль все процессы на своём ПК, теперь Вы сами формируете свою базу процессов, которые будут работать на Вашем ПК, а какие будут автоматически завершать свою работу.


немного инструкции.

Есть три списка процессов: текущие, белый и чёрный список.

На каждом из них можно клацнуть правой мышкой и вызвать меню.

Прежде чем вызвать меню Вы должны кликнуть левой мышкой на процесс который Вам нужен, потом правой мышкой вызвать меню.

Убедитесь что Вы поймали именно тот процесс который Вам нужен, в сплывающим меню сверху должно быть его полное название с расширением!

Можно открыть папку где лежит файл (не всегда, но всё же).

1. показывает список новых процессов которые посмели запуститься без Вашего разрешения.

2. история за сегодня и предыдущие дни.

3. текущая история

4. статистика дня, сколько раз убивались процессы. Можно отследить назойлевые процессы.

5. статистика по процессу. кликните по процессу левой мышкой и правой мышкой выберите в меню [статистика процесса]

откроется статистика за все дни сколько раз этот процесс убивался.

7. - 10. сворачивает и разворачивает списки.

11. настройки

Полностью инструкция в папке программы.
Программа тестировалась на Windows 7. Ваша Windows и Ваши процессы могут отличаться от моих. Поэтому при первом запуске она все текущие процессы записывает в базовый список и переходит в режим защиты когда все новые процессы будут убиваться, Вы даже калькулятор не запустите. Вернее запустить то Вы сможете, только через секунду он будет уже в чёрном списке. Как редактируется базовый список и как сделать так чтобы в этом списке были только те процессы которые нужны для минимальной работы Windows написано на последних страницах.

Скачать: https://yadi.sk/d/qt3s2dPcmiqT8g

11
Автор поста оценил этот комментарий

тоесть вместо того чтоб просто отключить автозагрузку ненужногочерез msconfig замутил вот такое? зачем?

раскрыть ветку (1)
16
Автор поста оценил этот комментарий

ты думаешь что я не знаю msconfig?
ты думаешь что они там есть?

я за год насмотрелся на все процессы которые запускаются сами без моего участия, и без которых система работает прекрасно!
Зачем? ну сначала это была борьба за оперативку, теперь полный контроль процессов на ПК!

показать ответы
6
Автор поста оценил этот комментарий

мда, ребята самое важное НЕ СПЕШИТЕ ставить программку в автозагрузку, так как есть процессы которые участвуют в загрузки Windows и которых нет списке, об этом печальном опыте написано в инструкции, дочитайте инструкцию до конца!

показать ответы
Автор поста оценил этот комментарий

Ну вот по этому и не серчай, я кстати пост то лайкнул, интересная идея, но без исходного кода туда что угодно можно запихнуть (хотя расковырять тоже можно, и протекторы не помогут)

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

да запихнуть то можно, тут от человека зависеть, что он хотел, его цели и т.д.
Но ситуация интересная, это программа каждую секунду мониторит все процессы на ПК и если появляется новый вредный или не очень он уходит в бан, то есть я дал инструмент избавляться от непрошеных гостей и допустим вшил в код зло, ну так у Вас на компе вместо многих зло будет только одно!

0
Автор поста оценил этот комментарий

Можно сюда. На предмет вредоносности я ничего не напишу, код и ехе разные вещи. В делфи например живет вирус, который автоматом добавляется в ваш ехе, и скорее всего он у вас есть..

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

вот это поворот делфи компилирует с вирусником :)
держи https://yadi.sk/d/nt_NDs7eGpd8IA

показать ответы
0
Автор поста оценил этот комментарий
Нельзя ли выложить на Гугл?
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Комментарий удален. Причина: не допускается размещение запрещённого, непотребного контента
показать ответы
1
Автор поста оценил этот комментарий
Поставить, и получить троян от автора...
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

я не умею работать с сетью, так что троян получиться хуже молдавского вирусника!

я электрик по специальности который любит программировать иногда, а не программист!

показать ответы
2
DELETED
Автор поста оценил этот комментарий

Я вообще не понимаю зачем существует функция "автозагрузки", любые нужные программы я запущу сам за пару секунд.

Всё это(якобы) упращение, вызывает только лишний геморрой и загрузку системы.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

функция нужная, пропадает питание, когда появляется в БИОСе стоит загрузка Windows, в автозагрузки стоит TeamViewer или его аналог, можно удалёно подключиться... а так бы пришлось пешочком на работу и обратно из-за фигни.

6
Автор поста оценил этот комментарий

про службы не слышал? Именно оттуда запускаются все привидения

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

не все, есть ещё из планировщика заданий, а есть и сами по себе

показать ответы
Автор поста оценил этот комментарий

Первая самое то ) Поделитесь плиз.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вы программист? Если ДА, Вы посмотрите код и напишете экспертную оценку здесь в отзывах на предмет вредоностности (первой версии)? и куда кидать ссылку?

показать ответы
0
Автор поста оценил этот комментарий

Кто и зачем занимается написанием злонамеренного ПО тема отдельная, поэтому этот вопрос пропустим.


Насчёт обнаружения ПО вашей программой... Как это реализовано? С ваших слов проверкой имени и расположения файла. Что произойдет, если файл из белого списка заменён на вирус? Обнаружит его программа? Если нет, то, называя это защитой, вы подвергаете риску пользователей, не обремененных знаниями о компьютерной безопасности. Пользователи имеющие небольшие знания из этой области могут решить возникающие проблемы уже имеющимися на рынке инструментами, в том числе и бесплатными.

  Поймите я не против вашей программы, но устранять надо причину проблемы, а не ее последствия, как, например, запуск каких-либо приложений.  Ещё раз извините.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Что произойдет, если файл из белого списка заменён на вирус?
он будет заменён!
Но как вирус заменить его? успеет ли? откуда он знает что у пользователя в белом списке?
Я год пользовался первой версией и были события которые подтверждали что программку запилил не зря!(долго писать надо отдельный пост, но лень) А у первой версии не было проверки на путь, не было гибких настроек и красивого дизайна, работала она по двум таймерам и во главе там был чёрный список.

показать ответы
1
Автор поста оценил этот комментарий

Что произойдет, если процесс выполняется с наивысшими правами, процесс перезапускается чаще раза в секунду, процесс сам убьет вашу программу, заражён файл из белого списка или под него маскируется или не имеет собственного процесса?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

я не говорил что моя программка это панацея от всего и вся. Это всего лишь первый блок на пути нежелательных процессов. Но чтобы написать такой вирусняк должен быть крутой специалист, все крутые специалисты работают в приличной фирме и получают хорошую зарплату, им просто не нужно заниматься разработкой вирусника, тем более что они умные и понимают что их могут вычислить и зачем рисковать из-за какого-то баловства? Все другие кодеры пишут обычные программки,  у всех  и всегда моя программка видит путь и убивает. Я делал эксперименты: брал  .ехе других программ, переименовывал их именем из белого и базового списка и он всегда находил их путь и убивал. Даже был эксперимент открытия программы из списка например калькулятор и открывал подделку калькулятора из другого места, программка убивала подделку, а оригинал не трогала! Тем более что таймер можно понизить до 100 мс, это естественно увеличивает защиту, так как стороннему процессу может не хватить времени для каких либо действий.

показать ответы
0
Автор поста оценил этот комментарий

Вы меня извините, но вместо вашего велосипеда необходимо искать причину. Пост По вашей ссылке я видел и там человек нашел причину, А вы - нет.

  Я считаю, что  всё-таки к устранению неисправностей подходить необходимо более профессионально и ваша самодеятельность неуместна. Ещё раз я ни коим образом не хочу вас оскорбить или унизить, но если заниматься не решением проблем, а их сокрытием, то в будущем проблем станет больше.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вот он не нашёл откуда это хрень запускалась, в автозапуске,планировщике и диспетчере его не было. А моей программе пофиг откуда и когда запускается, она убьёт любой процесс вне белого списка, так что я решил задачу. И это не велосипед, а неплохой, бесплатный защитник ПК.

показать ответы
0
Автор поста оценил этот комментарий

не большое обновление

Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий

обновил версию, починил убить процесс из текущего списка, самое главное решил проблему с амперсе́ндом, программа  убивает такие процессы которые в названии используют символ & и в версии от 17.04.2020, но миграция/удаление их из списка проблематична, только надо открывать настройки.ini в блокноте и редактировать от туда, это тоже починил! банальным переключением свойства из TMainMenu.AutoHotkeys = maAutomatic в TMenu.AutoHotkeys := maManual, спасибо за это @lowt

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
0
Автор поста оценил этот комментарий

обновил версию, починил убить процесс из текущего списка, самое главное решил проблему с амперсе́ндом, программа  убивает такие процессы которые в названии используют символ & и в версии от 17.04.2020, но миграция/удаление их из списка проблематична, только надо открывать настройки.ini в блокноте и редактировать от туда, это тоже починил! банальным переключением свойства из TMainMenu.AutoHotkeys = maAutomatic в TMenu.AutoHotkeys := maManual, спасибо за это @lowt

показать ответы
1
Автор поста оценил этот комментарий

Амперсанд в меню нужен для быстрого доступа. Т.е. пункт в меню например &Add и при нажатии на Alt+A фокус передается на соотв. элемент управления (обычно TLabel.FocusControl). Cтандартное меню может их расставить автоматически  (TMainMenu.AutoHotkeys = maAutomatic)  и потому беря Caption получается элемент с амперсандом. Но когда видишь такую вещь понимаешь что проблема в архитектуре ибо смешана и визуальная часть и движок.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

ага, пасибо почитал, отключю потом свойством TMenu.AutoHotkeys := maManual

0
Автор поста оценил этот комментарий

Все может быть :) я ж всех исходников не вижу, просто код кажется странным))

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

а ты профи, сразу определил что строка берётся из меню... я заметил что это амперсе́нд появляется и сильно мешал, а вот почему он появляется из меню фиг его знает.

показать ответы
1
Автор поста оценил этот комментарий

Странный код)) глобальная процедура, которая непонятно что делает, замена & в имени файла которая намекает что имя файла берется прямо из меню, у меня сразу тут возникает вопрос а если в имени файла будет & (вполне разрешенный символ в именах в отличии например от * ? \ /).

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

убивается, пофиг какое будет название

Иллюстрация к комментарию
показать ответы
1
Автор поста оценил этот комментарий

Ну во первых, для убийства процесса есть штатная функция WinAPI TerminateProcess, нафига городить огород с winexec я хз, хендл процесса получает от OpenProcess по ид процесса. Для перечисления процессов используем CreateToolhelp32Snapshot, Process32First, Process32Next. Также например есть функция GetProcessTimes которая позволяет узнать сколько ушло на выполнение потоков процесса. А вообще по моему идея немного ущербна ибо надо такие проблемы решать штатно, убирая приложения из автозагрузки и деинсталлируя ненужное.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

почти так и работает

Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий

ну ставить прогу не понятно от кого, когда нет исходников, это такое себе, там что угодно может быть)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

и много у тебя программ с исходниками? или ты со всеми авторами знаком?

показать ответы
2
Автор поста оценил этот комментарий

у команды taskkill еще к уже указанным ключам /f и /im до /im хорошо бы ключ /t использовать - тогда будет закрывать не только сам процесс, но и список всех его дочерних процессов, им порожденных.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

спасибо учту, но дочерей он кажется по отдельности должен мочить

0
Автор поста оценил этот комментарий

@moderator, я читал правила и не нашёл запрета на ссылки, тыкните мне носом в это место, я не внимательный сразу признаюсь! И просьба если ссылки действительно незя, мона пост переместить в сообщество по программам где ссылки разрешены?

Автор поста оценил этот комментарий

Открытый код и вопросов нет, изначально нужно было так сделать

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Программа делалась не для программистов, а для простых пользователей. Это у тебя вопросов не будет, потому-что ты может шаришь  в коде, а простому пользователю не понятно будет что там написано. А вот манипуляции со стороны различных кодеров хотелось бы избежать. Может в будущем и выложу код/исходник в открытой доступ, но сейчас хотелось бы защитить своё детище от различных манипуляций.

показать ответы
Автор поста оценил этот комментарий

@moderator, Опять ТС свои зловред ссылки раскидывает

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

в 37-м тебе бы цены бы не было

показать ответы
6
Автор поста оценил этот комментарий
Вот это надо было жестко в названии указать, с этого вы и начнете ловить доброту от пользователей)
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

мой косяк, я знал что природа нашего человека тыкать во всё что попадется по руки пока не попадешь в плохую ситуацию, тогда начинаем читать инструкцию, сам такой, но нужно приучать себя сначала инструкцию до конца почитать, потом тыкать!

показать ответы
Автор поста оценил этот комментарий

Попробуй лучше sysinternals autoruns, это хотябы писал знающий чел. Не предлагай людям то, что ты написал.

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

уже предложил!
не смог пройти мимо? да?

показать ответы
2
Автор поста оценил этот комментарий

как я понял он не смог найти файл история_17.04.2020.ini Да ты не переживай, у хорошего тестировщика программы не запускатся ).

Жду в общем исправленную версию. И есть версия только с белым списком ? Все остальное по умолчанию удалять..

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

странно что у тебя ошибка, я даже удалил историю за сегодня и всё равно не выдало ошибку

Иллюстрация к комментарию
Автор поста оценил этот комментарий

Четыре часа. На скорость - час. Извините, но всунуть в ехе можно так же просто чего либо. Есть хэш сумма исполняемого файла, если боитесь - указывайте ее.  И увы, но я не запускаю ехе. ХЕ7 у меня нет. Я не понимаю почему то нельзя было написать на делфи 7 ?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

понятия не имею как что-то можно всунуть в .ехе. Подскажите где почитать? интересно!
ХЕ7 красивее!

Есть первая версия на дельфи 7, выглядит так, но там есть свои недостатки

Иллюстрация к комментарию
показать ответы
Автор поста оценил этот комментарий

Ага компьютер сам запускает все приложения и живёт своей жизнью

раскрыть ветку (1)
Автор поста оценил этот комментарий

вообще-то приложения могут жить своей жизнью на компе, но с это программой они живут ~ 1 секунду

показать ответы
2
Автор поста оценил этот комментарий

как я понял он не смог найти файл история_17.04.2020.ini Да ты не переживай, у хорошего тестировщика программы не запускатся ).

Жду в общем исправленную версию. И есть версия только с белым списком ? Все остальное по умолчанию удалять..

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

возможно у тебя нет папки история, без неё будет ошибка!

0
Автор поста оценил этот комментарий

https://habr.com/ru/post/66937/ вот про него статья. Нашел у себя ? Я да ) Спасибо, скачал. Выскочила ошибка, появилось множество окон, пришлось отправить комп на перезагрузку.

раскрыть ветку (1)
Автор поста оценил этот комментарий

норм всё, нет такого

Иллюстрация к комментарию
показать ответы
Автор поста оценил этот комментарий

Так распредлаживай теперь.

раскрыть ветку (1)
Автор поста оценил этот комментарий

так я раз и предложил :Р

1
Автор поста оценил этот комментарий

Исходники пришлите плиз. Я не запускаю исполняемые файлы, а поюзать вашу прогу хотел бы. Плюс изменить под себя. Надеюсь делфи 7 ?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да ты не бойся, поюзай, там нет ничего вредоносного. Я думал выложить исходник, но принял решение пока этого не делать. Почему? Что-бы кто-нибудь не всунул туда вредоносного кода и не стал распространять дискредитирую меня и такую полезную программку. И если я смог написать за месяц, любой нормальный программист напишет такое за неделю. XE7!

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества