Co to za proces/ smgr32.exe?


(Jakim2400) #1

witam..

mam w atostarcie ten proces zdaje mi się że to jakiś syf ..?

Proces: smgr32.exe

y góry thx ;p


(system) #2

Zobacz, czy powyższy plik znajduje się w C:\Windows\system32, jeżeli nie, masz prawo podejżewać go jako wirusa. Spróbuj zeskanować ten plik na http://virusscan.jotti.org/ oraz http://www.virustotal.com/pl/,

dla pewności możesz zamieścić loga z HijackThis oraz ComboFix, dla mnie to nie jest wirus, dużo razy widziałem go w różnych logach w autostarcie, ale lepiej dmuchać na zimne ;D


(deFco247) #3

To jest jedno z imion-aliasów, pod które podszywa się pewien malware/robak.

Dla upewnienia się co do jego tożsamości wykonaj polecenia RevoPL.


(Jakim2400) #4

mam Vistę. Wbiłem w Menu-> skopiowałem plik z Autostartu na pulpit skanuję na necie i pokazuje. tak

http://www.virustotal.com/pl/analisis/b44aa55470006d3fb4232f9c1f43ef00

a w drugim :}

tak :> czyli syfilus ]:->

sfae.jpg

logi w tym momencie już chyba nie są potrzebne.

Ale dziwne .. bo mam ESET'a i dziś skanowałem Spybot-SD i nie znalazło :((

więc żeby usunąć co proponujecie ściągnąć?


(system) #5

Znaczy, jest za mało wyników by stwierdzić czy to jest wirus, ja po takim wyniku uznaje plik za czysty, jednak warto było by zamieścić loga dla pewności :slight_smile:


(Jakim2400) #6

hijackThis:

http://wklej.org/id/86440/

i jak myślisz :P?


(deFco247) #7

Fix w HiJackThis: ( Do a system scan only ->zaznaczasz pola przy podanych niżej wpisach->dajesz Fix checked )

Przeskanuj ten podejrzany plik DR Web CureIt.

Jeśli plik faktycznie będzie szkodnikiem, to go oczywiście wywal :wink:, a do sfiksowania w HiJackThis dodaj jeszcze ten wpis:


(Jakim2400) #8

no i git :> usunięty.

thx za pomoc :]