Qu'est-ce que Everything.exe et devez-vous le supprimer?



Essayez Notre Instrument Pour Éliminer Les Problèmes

Le légitime tout.exe n'est rien de plus qu'un moteur de recherche local utilisé pour indexer le contenu du lecteur. Le comportement par défaut du réel Everything.exe doit démarrer au démarrage et ne demandera pas l'autorisation d'accès à Internet sauf si vous utilisez le Rechercher des mises à jour bouton. Cependant, il existe une certaine variation du W32.Sality virus connu pour se camoufler sous le nom de Everything.exe ou Everything-1.3.exe et apparaît dans le Processus onglet avec beaucoup d'utilisation des ressources système.





Cet article est destiné à aider ceux d'entre vous qui ont récemment découvert Everything.exe dans le Gestionnaire des tâches et vous vous demandez si vous êtes confronté à une menace de sécurité ou à un exécutable légitime.



L'utilisation du vrai Everything.exe

Le vrai Tout l'exécutable fait partie du Rechercher tout programme utilitaire créé par David Carpenter. L'outil est très populaire parmi les utilisateurs avertis en raison de sa capacité à rechercher des fichiers / dossiers / applications beaucoup plus rapidement que la recherche Windows par défaut.

Cet outil de recherche fonctionne en installant un index des noms de fichiers et de dossiers dans le système de fichiers NTFS. Sur la base des informations de type, il utilise ses index pour trouver le fichier rapidement. Comme il utilise toujours les index NTFS File System Journal, il prend des béliers insignifiants et c'est sans doute l'outil de recherche locale le plus rapide actuellement disponible.

L'outil s'est en quelque sorte fané au fil des ans, avec le lancement de nouvelles versions de Windows, mais il a récemment retrouvé l'essentiel de sa popularité avec le lancement de Windows 10 - principalement parce que les utilisateurs n'étaient pas satisfaits de la tentative de Windows 10 de mélanger les informations de recherche locale avec les résultats Web. Vous pouvez télécharger le dernier nettoyage Chercher Tout version à partir de ce lien ( ici ).



Risque de sécurité potentiel

Certains utilisateurs ont signalé une utilisation élevée des ressources par Everything.exe , mais ce n'est pas nécessairement un problème. Il est courant pour le Everything.exe processus pour prendre 15-20% du processeur lors de la mise à jour de l'index de fichier (après la création ou la suppression de nouveaux fichiers). Cependant, cela ne devrait se produire que brièvement, cela ne devrait pas être un événement constant.

Le vrai souci est que Chercher Tout a besoin Administrateur privilèges sur une machine Windows afin d'avoir un accès complet à de nombreux fichiers et processus. Curieusement, l'outil de recherche local affiche les mêmes résultats même si le compte connecté ne dispose pas de privilèges d'administrateur.

Un autre risque de sécurité est lorsqu'un utilisateur ouvre un dossier à partir des résultats de la recherche affichés dans les résultats de la recherche. Dans ce cas, Rechercher tout utilise son accès administrateur pour l'exécuter, au lieu de l'accès utilisateur normal. Ce scénario particulier est considéré par les experts en sécurité comme une faille de sécurité potentielle, et il est déjà exploité par certains programmes malveillants.

En raison de ces lacunes potentielles, le tout.exe processus est une cible prisée pour de nombreux cybercriminels qui ont l'habitude d'écrire des programmes malveillants. Les chercheurs en sécurité ont identifié un certain nombre de variantes du W32.Sality virus qui fonctionne en se camouflant comme l'exécutable Everything afin d'obtenir des privilèges administratifs. Les variations de ce virus se camoufleront comme Everything.exe ou Everything-1.3.exe.

Comment déterminer si Everything.exe est un virus ou non

La première chose que vous devez faire lorsque vous essayez de déterminer si un virus apparaît comme l'exécutable Everything est de vous rappeler si vous avez installé le programme intentionnellement. Si vous ne l’avez pas fait, il y a de fortes chances que vous soyez confronté à une infection virale.

Si vous ne savez pas si vous l'avez installé vous-même ou si le processus mystérieux est apparu tout seul, vous pouvez recevoir un indice supplémentaire en affichant son emplacement. Pour ce faire, ouvrez Gestionnaire de tâches (Ctrl + Maj + Échap), clic droit sur Everything.exe et choisissez Lieu de fichier ouvert. Si l'emplacement est différent de C: Program Files Everything ou C: / Users / * YourUsername * / AppData / Local / Everything , vous pouvez probablement supposer que vous êtes confronté à une infection virale.

Comment supprimer Everything.exe

Si vous avez précédemment déterminé que le tout.exe l'exécutable se trouve dans l'un des emplacements mentionnés ci-dessus, il n'est pas nécessaire de le supprimer car il ne s'agit probablement pas d'un virus. Mais si vous êtes déchiré à ce sujet, vous pouvez suivre le dernier paragraphe pour obtenir des instructions sur l'analyse de votre système avec les suites de sécurité appropriées afin de vous assurer que vous n'êtes pas confronté à un virus.

Cependant, si vous craignez que ce logiciel gratuit ne rende votre système vulnérable aux exploits, vous pouvez désinstaller l'outil Tout et en finir avec lui. Pour ce faire, utilisez uninst.exe situé dans le dossier de l'application ou ouvrez une fenêtre Exécuter ( Touche Windows + R ), tapez ' appwiz.cpl 'Et désinstaller Tout de Programmes et fonctionnalités.

Faire face au virus Everything.exe

Si l'emplacement de tout.exe est différent des deux emplacements mentionnés ci-dessus, vous devez prendre les mesures de sécurité appropriées de toute urgence. Il existe un certain nombre de scanners à la demande gratuits qui feront le travail, mais nous recommandons Malware Bytes car c'est la meilleure solution globale. Si vous rencontrez des difficultés lors de l'utilisation du logiciel, suivez notre guide détaillé ( supprimer les malwares ) et utilisez-le pour analyser votre système et supprimer tout virus.

Remarque: Gardez à l'esprit que certains virus du W32.Sality sont connus pour empêcher l'installation des suites de sécurité. Si vous constatez que l'assistant de configuration ne s'ouvre pas après avoir double-cliqué sur le programme d'installation, renommez simplement le package d'installation en quelque chose de différent comme ' 123.exe ' ou ' aaaa.exe «. Une fois le nom modifié, Malwarebytes devrait s'installer normalement.

Si l'analyse révèle tout autre dommage sous-jacent causé à vos fichiers système, envisagez d'exécuter l'analyseur de sécurité de Microsoft ( ici ) pour annuler les modifications apportées à vos fichiers système.

4 minutes de lecture