Everything.exe nedir ve kaldırmanız mı gerekiyor?
Yasal her şey, sürücü içeriğini endekslemek için kullanılan yerel bir arama motorundan başka bir şey değildir. Gerçek Everything.exe'nin varsayılan davranışı, önyükleme işlemine başlamaktır ve Güncellemeleri kontrol et düğmesini kullanmadığınız sürece internet erişim izni istemez. Bununla birlikte, W32.Sality virüsünün, kendisini Everything.exe veya Everything-1.3.exe olarak kamufle ettiği bilinen ve sistem kaynakları kullanımıyla birlikte Processes sekmesinde ortaya çıkan belirli bir varyasyon vardır.
Bu makalede, Görev Yöneticisi'nde Everything.exe'yi yeni keşfeden ve bir güvenlik tehdidi veya meşru bir yürütülebilir dosyayla ilgilenip ilgilenmediğinizi merak eden kişilerin size yardımcı olması amaçlanmıştır.
Gerçek Everything.exe'nin kullanımı
Gerçek Her şey yürütülebilir, David Carpenter tarafından oluşturulan Her Şey Ara programın bir parçasıdır. Araç, varsayılan Windows aramalarından çok daha hızlı dosya / klasör / uygulama araması yapabilmesi nedeniyle, teknoloji meraklısı kullanıcılar arasında oldukça popülerdir.
Bu arama aracı, NTFS dosya sisteminde dosya ve klasörler için bir ad dizini yükleyerek çalışır. Tip bilgisine dayanarak, dosyayı hızla bulmak için dizinlerini kullanır. Her zaman NTFS File System Journal dizinlerini kullandığı için, önemsiz koçları alır ve tartışmasız şu anda kullanılabilen en hızlı yerel arama aracıdır.
Aracın türü daha yeni Windows sürümlerinin piyasaya sürülmesiyle birlikte yıllarca soldu ancak son zamanlarda popülerliğini Windows 10'un lansmanı ile yeniden kazandı. Bunun başlıca nedeni, kullanıcıların Windows 10'un yerel arama bilgilerini web sonuçlarıyla karıştırmaya çalışmasından memnun olmadı. En son temiz Arama Herşeyi sürümünü bu linkten indirebilirsiniz (burada).
Potansiyel Güvenlik Riski
Bazı kullanıcılar Everything.exe tarafından yüksek kaynak kullanımını bildirmiştir, ancak bu mutlaka bir sorun değildir. Dosya dizinini güncellemek zorunda kaldığında (yeni dosyalar oluşturulduktan veya silindikten sonra)% 15-20 CPU almak için Everything.exe işleminde yaygındır. Ancak, bu sadece kısaca gerçekleşmeli, sürekli bir oluşum olmamalıdır.
Asıl önemli olan, Arama Herşeyin bir Windows makinesinde birçok dosya ve işleme tam erişime sahip olması için Yönetici ayrıcalıkları gerektirmesidir. Merakla, giriş yapmış olan hesabın yönetici ayrıcalıklarına sahip olmasa bile, yerel arama aracının aynı sonuçları görüntülediği bildiriliyor.
Bir başka güvenlik riski, bir kullanıcının arama sonuçlarında görüntülenen arama sonuçlarından bir klasör açmasıdır - bu durumda, Arama her şey normal kullanıcı erişimi yerine çalıştırmak için yönetici erişimini kullanır. Bu özel senaryo, güvenlik uzmanları tarafından potansiyel bir güvenlik deliği olarak kabul edilmektedir ve zaten bazı kötü amaçlı programlar tarafından istismar edilmiştir.
Bu potansiyel boşluklardan dolayı, her şeyden faydalanan program süreci, kötü amaçlı programlar yazma alışkanlığındaki birçok siber suçlu için ödüllendirilmiş bir hedeftir. Güvenlik araştırmacıları, yönetimsel ayrıcalık elde etmek için her şeyi yürütülebilir olarak ele alan W32.Sality virüsünün bir takım varyasyonlarını tanımladılar. Bu virüsün varyasyonları Everything.exe veya Everything-1.3.exe gibi kamufle olacaktır .
PRO TIP: Sorun bilgisayarınız veya dizüstü bilgisayar / dizüstü bilgisayar ile yapılmışsa, depoları tarayabilen ve bozuk ve eksik dosyaları değiştirebilen Reimage Plus Yazılımı'nı kullanmayı denemeniz gerekir. Bu, çoğu durumda, sorunun sistem bozulmasından kaynaklandığı yerlerde çalışır. Reimage Plus'ı tıklayarak buraya tıklayarak indirebilirsiniz.Everything.exe bir virüs olup olmadığını nasıl belirlenir veya değil
Bir virüsün her şey yürütülebilir olarak paragraf olup olmadığını belirlemek için yapmanız gereken ilk şey bilerek programı yüklediyseniz hatırlamaktır. Eğer yapmadıysan, bir virüs enfeksiyonu ile uğraşmak için çok güçlü bir şans var.
Kendiniz mi yüklediğinden emin değilseniz veya gizemli süreç kendi kendine ortaya çıkıyorsa, yerini görüntüleyerek ek bir ipucu alabilirsiniz. Bunu yapmak için Görev Yöneticisi'ni (Ctrl + Shift + Esc) açın, Everything.exe'ye sağ tıklayın ve Dosya Konumunu Aç'ı seçin . Konum C: \ Program Files \ Everything \ veya C: / Users / * YourUsername * / AppData / Local / Everything'den farklıysa, muhtemelen bir virüs enfeksiyonuyla karşılaştığınızı varsayabilirsiniz.
Everything.exe çıkarmak için nasıl
Önceden belirtilen konumlardan birinin içinde yürütülebilir dosyanın her zaman olduğunu tespit ettiyseniz, büyük olasılıkla bir virüs olmadığı için onu kaldırmak gerekmez. Ancak, bununla ilgili bir sorunla karşılaşırsanız, bir virüsle karşılaşmadığınızdan emin olmak için sisteminizi uygun güvenlik paketleriyle taramaya ilişkin talimatlar için son paragrafı takip edebilirsiniz.
Ancak, bu ücretsiz yazılımın sisteminizi istismarlara karşı savunmasız bırakabileceğinden endişe ediyorsanız, Her Şey aracını kaldırabilir ve bununla birlikte işinizi halledebilirsiniz. Bunu yapmak için ya uygulama klasöründe bulunan uninst.exe aracını kullanın ya da Çalıştır penceresini açın ( Windows tuşu + R ), appwiz.cpl yazın ve Programlar ve Özellikler'den Her Şey'yi kaldırın .
Everything.exe virüsüyle uğraşmak
Everything.exe'nin konumu yukarıda belirtilen iki konumdan farklıysa, uygun güvenlik adımlarını acilen almanız gerekir. İşi halledecek bir dizi ücretsiz isteğe bağlı tarayıcı vardır, ancak Malware Bytes'i öneririz çünkü en iyi çözümdür. Yazılımı kullanmayla ilgili sorun yaşıyorsanız, ayrıntılı kılavuzumuzu takip edin (malwareleri kaldırın) ve sisteminizi taramak ve virüsleri silmek için kullanın.
Not: W32.Sality ailesindeki bazı virüslerin güvenlik paketlerini yüklemesini engellediği bilinmelidir. Yükleyiciyi çift tıklattıktan sonra kurulum sihirbazının açılmayacağını fark ederseniz, yükleme paketini 123.exe veya aaaa.exe gibi farklı bir şeye yeniden adlandırın. İsim değiştikten sonra Malwarebytes normal şekilde kurulmalıdır.
Tarama, sistem dosyalarınıza yapılan başka bir temel hasarı ortaya çıkarırsa, sistem dosyalarınızda yapılan değişiklikleri tersine çevirmek için Microsoft'un Güvenlik tarayıcısını (burada) çalıştırmayı düşünün.
PRO TIP: Sorun bilgisayarınız veya dizüstü bilgisayar / dizüstü bilgisayar ile yapılmışsa, depoları tarayabilen ve bozuk ve eksik dosyaları değiştirebilen Reimage Plus Yazılımı'nı kullanmayı denemeniz gerekir. Bu, çoğu durumda, sorunun sistem bozulmasından kaynaklandığı yerlerde çalışır. Reimage Plus'ı tıklayarak buraya tıklayarak indirebilirsiniz.