מהו start.exe ומדוע הוא פועל?
אבטחה מיקרוסופט תהליך חלונות / / March 17, 2020
אם מצאת תהליך שנקרא Start.exe פועל במחשב שלך, זה עשוי להפיל כמה דגלים אדומים. זה לא תמיד וירוס, אבל זה גם לא תמיד בטוח.
סביר להניח שאתה קורא זאת מכיוון שמצאת את Start.exe פועל במחשב האישי שלך ואתה רוצה לדעת אם זה טוב או רע. ובכן, החדשות הטובות הן שהתהליך אכן שייך לתכנית לגיטימית בשם Sandboxie. החדשות הרעות הן שאם לא התקנת את התוכנית הזו כנראה שזה וירוס או תוכנות ריגול שוות ערך.

ארגז חול היא תוכנת אבטחה היוצרת סביבת "ארגז חול" וירטואלית עבור יישומי Windows שלך לרוץ בהם. התוכנית היא בחינם ויעילה במידה מסוימת לעקיפת תוכנות זדוניות שעלולות להדביק את המחשב שלך במיוחד באמצעות דפדפן אינטרנט. ב- Sandboxie, Start.exe משמש להפעלת יישומים בתוך ארגז החול המוגן כך ששינויים שבוצעו בתוכנית לא ישפיעו על שאר המחשב. בתנאים רגילים מופע זה של Start.exe פועל רק למשך מספר שניות בזמן הפעלת תוכנית, ואסור לראות אותה במנהל המשימות. מידע נוסף על הפעלת תוכניות באמצעות Start.exe של Sandboxie ניתן למצוא כאן.

אם לא הורדת והתקנת את Sandboxie במחשב שלך, סביר להניח ש- Start.exe שאתה רואה במנהל המשימות שלך הוא תוכנות ריגול. לפני כמה שנים הפך טרויאני את האינטרנט המכונה Secret-Crush. ברגע שהוא הדביק את המחשב שלך הוא יפעל תחת הכינוי "start.exe" ודיווח על כל נתוני הגלישה באינטרנט חזרה ליוצרו. ברור שמדובר בפריצת אבטחה ופרטיות עצומה, אולם הטרויאני אינו מייצר השפעות שליליות בולטות על המחשב הנגוע.
הסבר נוסף, אם כי פחות סביר, מדוע Start.exe פועל במחשב האישי שלך הוא מכיוון שהוא חלק מתסריט הכניסה לתחום מדור קודם. זה היה כלי ששימש ברשתות ישנות של מיקרוסופט והיה בדרך כלל רק במחשבים המחוברים לתחום ארגוני. אם אתה משתמש ביתי, כמעט בלתי סביר שתראה אי פעם שתהליך זה פועל מכיוון שהוא היה ממיקרוסופט.
סיכום
האם Start.exe הוא תהליך בטוח או לא, תלוי באמת מי עשה זאת. לפחות שלוש חברות שונות ייצרו תהליך עם השם, אך בדרך כלל לא תראו אותו פועל אם זה היה מאחד החבר'ה הטובים. אם אתה נמצא במחשב עם רשת תחום, או שהתקנת את Sandboxie - סביר להניח שברור לך. אבל עדיין כדאי לבדוק את זה כדי לוודא כי זה יכול להיות טרויאני שעוקב אחר כל מה שאתה מקליד ועושה.