-
Notifications
You must be signed in to change notification settings - Fork 0
FAQ.pt BR
EN | PT-BR
Uma ferramenta de linha de comando para Windows que lista seus processos em execução e explica, em linguagem simples, o que cada um é -- para você perceber os que parecem desconhecidos ou fora do lugar.
Não. É uma ferramenta educativa. Usa heurísticas simples e públicas para destacar processos que merecem um olhar. Pode errar nos dois sentidos, e nunca remove nem bloqueia nada. Veja Risk Heuristics.
Não e não. O hightower é offline-first: sem acesso à rede, sem telemetria. Toda verificação roda localmente na sua máquina.
Alguns processos são protegidos pelo Windows, ou pertencem à conta SYSTEM. Sem um
terminal elevado (administrador), o hightower não consegue ler os detalhes
completos deles, então marca como restricted -- ele ainda lista, só sabe menos.
Rode como administrador para ver mais.
O hightower é somente leitura: ele olha os processos, não modifica, não mata e não coloca em quarentena. Não consegue alterar seu sistema em execução.
Ter vários svchost.exe reais dentro de System32 é totalmente normal. Um
svchost.exe rodando de outro lugar (como Downloads) é o caso suspeito --
isso é malware se passando por um nome confiável. O hightower é feito para
distinguir os dois.
Windows 10 e 11 (x64). O hightower é Windows-only por natureza.
Não exclua nem mate na hora. suspicious significa "vale investigar", não
"comprovadamente malicioso". Pesquise o nome do processo, confira o caminho, e na
dúvida pergunte a alguém de confiança. Excluir o processo de sistema errado pode
quebrar o Windows.
Nas issues do repositório. Para vulnerabilidades de segurança, use o formulário privado de advisory.