Tak wygląda lista plików exe z folderu C:\Documents and Settings[moja nazwa użytkownika]
----h- 43008 30-Oct-109 16:49 bwwmown.exe
a---h- 13824 29-Oct-109 15:32 dgod.exe
----h- 27648 21-Oct-109 15:52 rwn.exe
----h- 27648 23-Oct-109 15:39 vpso.exe
Wszystkie te pliki są ukryte. Wie ktoś może co to są za pliki i czy są one związane z jakimiś wirusami? bwwmown.exe uruchamia się prawdopodobnie ze startem systemu (zawsze widnieje w procesach), do tego dochodzi dziwny svchost.exe (uruchomiony jako mój użytkownik) Eksport logu z Process Explorera:
Process PID CPU Description Company Name
System Idle Process 0 71.88
Interrupts n/a Hardware Interrupts
DPCs n/a 1.56 Deferred Procedure Calls
System 4 3.13
smss.exe 536 Menedżer sesji Windows NT Microsoft Corporation
csrss.exe 624 1.56 Client Server Runtime Process Microsoft Corporation
winlogon.exe 648 Aplikacja logowania systemu Windows NT Microsoft Corporation
services.exe 692 Usługi i aplikacja Kontroler Microsoft Corporation
ati2evxx.exe 860 ATI External Event Utility EXE Module ATI Technologies Inc.
svchost.exe 876 Generic Host Process for Win32 Services Microsoft Corporation
svchost.exe 992 Generic Host Process for Win32 Services Microsoft Corporation
svchost.exe 1028 Generic Host Process for Win32 Services Microsoft Corporation
svchost.exe 1084 Generic Host Process for Win32 Services Microsoft Corporation
svchost.exe 1132 Generic Host Process for Win32 Services Microsoft Corporation
spoolsv.exe 1348 Spooler SubSystem App Microsoft Corporation
ekrn.exe 1476 ESET Service ESET
jqs.exe 1540 Java(TM) Quick Starter Service Sun Microsystems, Inc.
alg.exe 2052 Application Layer Gateway Service Microsoft Corporation
lsass.exe 704 LSA Shell (Export Version) Microsoft Corporation
ati2evxx.exe 1820 ATI External Event Utility EXE Module ATI Technologies Inc.
bwwmown.exe 1884 Bjltm Application
explorer.exe 1912 Eksplorator Windows Microsoft Corporation
TSVNCache.exe 2036 TortoiseSVN status cache http://tortoisesvn.net
egui.exe 212 ESET GUI ESET
daemon.exe 284 DAEMON Tools Lite DT Soft Ltd
aqq.exe 308 AQQ Communicator Creative Team S.A.
opera.exe 2840 14.06 Opera Internet Browser Opera Software
ctfmon.exe 328 CTF Loader Microsoft Corporation
wmplayer.exe 1216 3.13 Windows Media Player Microsoft Corporation
taskmgr.exe 3760 Menedżer zadań systemu Windows Microsoft Corporation
procexp.exe 1564 4.69 Sysinternals Process Explorer Sysinternals - www.sysinternals.com
cmd.exe 1572 Procesor poleceń systemu Windows Microsoft Corporation
pn.exe 2228 Programmer's Notepad 2 Simon Steele (Echo Software)
svchost.exe 240 Generic Host Process for Win32 Services Microsoft Corporation