Duzo procesow svchost + Win32.TrojanHorse


(Kubiak91) #1

Witam , po formacie pojawila sie duza ilosc procesow svchost - 11. Skanowalem plik svchost na virustotal i wynik byl ze znaleziono wirusa o nazwie Win32.TrojanHorse. Przed formatem nie mialem procesow svchost, jaka moze byc przyczyna , co mam zrobic ? .

Windows 7 ultimate


(szymon189) #2

Daj log z OTL'a.


(Kubiak91) #3

http://wklejto.pl/67790


(deFco247) #4

Taka liczba procesów svchost.exe jest na tym systemie zupełnie normalna.

To jest niemożliwe, zapewne w ogóle nie zwracałeś na to uwagi.

W log OTL nic nie ma, aczkolwiek nie wstawiłeś tutaj loga Extras.

W OTL kliknij CleanUp.


(Kubiak91) #5

Zwracalem uwage , wczesniej mialem "1 strone " a teraz musze jechac na dol , tyle tych procesow jest.

juz daje logi extras :

http://wklejto.pl/67802


(deFco247) #6

Zapewne wtedy miałeś po prostu odznaczone pokazywanie procesów pochodzących od wszystkich kont (svchost.exe nigdy nie uruchamia się z realnego konta użytkownika systemu).


(Kubiak91) #7

Problem w tym ze mam tylko jednego uzytkownika. A ten wirus w svchost skad ?


(deFco247) #8

Fałszywy alarm.

Nie rozumiesz o co mi chodzi. Naprawdę w systemie jest 5 różnych kont. Konta: NT AUTHORITY/SYSTEM, Usługa lokalna, Usługa sieciowa, wbudowany Administrator (konto ukryte).

Tak to przynajmniej wygląda w XP. W 7 raczej nie wygląda to tak samo, ale na pewno istnieje tam konto SYSTEM.

Z niego uruchamiane są procesy systemowe w tym svchost.exe.

Do czego chcę tu dojść, otóż wcześniej widziałeś tylko swoje programy, które sam uruchamiasz.

Teraz widzisz wszystkie, bo włączone masz pokazywanie procesów z wszystkich kont, w tym SYSTEM i inne (dlatego dopiero teraz widzisz m.in. tyle procesów svchost.exe).