Witam!
Ostatnio bardzo zaciekawiły mnie funkcje systemu.Wchodzę w menedżera zadań windows i klikam w zakładkę “procesy”.Moim oczom ukazała się lista procesów,lecz bardzo zaciekawiły mnie procesy cyt.“wuauclt.exe”(X),winlogin.exe"(jedni mówią,że wirus,drudzy,że zwykły plik systemowy)(brak),“plugin-contain…”,“orderReminder”(Q:\Program Files\Hewlett-Packard\OrderReminder),"“nvxdsync.exe”(brak),“nvvsvc.exe”(brak),“nvtray.exe”(brak),“dwm.exe”(X) oraz “csrss.exe”(brak).Następne “dziwne” procesy występują, gdy przejdę do procesów wszystkich użytkowników (czyt.Klikam w przycisk “Pokaż procesy wszystkich użytkowników”).Teraz zaniepokoiły mnie nastepujące procesy:
-csrss.exe (X)
-csrss.exe(nie wiem dlaczego podwójnie i to mnie niepokoi) (X)
-essvr.exe (Q:\Program Files\Gigabyte\EasySaver)
-Isass.exe (X)
-MSASCui.exe (Windows Defender)
-Proces bezczynny (Nie wiem co to)
-SearchFilterH…}
-SearchIndexe…} Raz znikają,raz się pojawiają
-SearchProtoc…}
-services.exe (X)
-smss.exe (X)
-spoolsv.exe (X)
-svchost.exe (włączony aż 16 razy!) Proces ho… No właśnie jaki? (X)
-taskeng.exe (X)
-taskeng.exe(Włączony 2 razy) (X)
-wininit.exe (X)
-wuauclt.exe (X)
-winlogon.exe (X)
Pliki w “System32”
Tutaj sporządze listę programów,które są według mnie podejrzane:
-catsrv.dll
-catsrvps.dll
-catsrvut.dll
-cdd.dll
-cipher (Aplikacja)
-clip (Aplikacja)
-comp (Aplikacja)
-compact (Aplikacja)
-cacls (Aplikacja)
-chajei.ime
-chkdsk
-cmdkey
-cscobj.dll
-cscript
-cscsvc.dll
-cscui.dll
-csrss (Aplikacja)
-csrstub (aplikacja)
-CSVer.dll
-ctfmon (aplikacja)
Teraz naradza się pytania, czy to są szkodliwe procesy,które posiadają keyloggery/spyware/trojany albo inne wirusy.
Malwarebytes Anti-Malware nic nie wykrył.Eset Smart Security 5 skanuje.
Odnośnie plików w “System32” to jest ich o wiele więcej i chciałbym,aby ktoś mi napisał,które pliki są niezgodne z systemem,bądź są to wirusy/spyware/keyloggery.Ogólnie lista plików które nie powinny się znajdować w “System32”.EDIT:Znalazł konia Trojańskiego w Javie,którego usunąłem.
Komputer chodzi bez szwanku,nawet stabilniej niż na Win XP.Żadnych zamuleń ani zwieszek.Wszystkie wirusy zostały wyłapane i przebywają w kwarantannie.
Znalazłeś szkodliwy proces lub plik w “System32”?Napisz jakie szkody może wyrządzić w systemie, na czym on polega i jak można się go pozbyć.
Posiadam internet radiowy,czy możliwe jest, że to mój dostawca mnie szpieguje i wie co sobie porabiam na kompie?Czy to jednak jakiś szpieg/haker zainteresował się moim komputerem.Dodam że system był stawiony 2 tyg. temu i każdy pobierany plik był skanowany antywirusem.Zrobiony został także format wszystkich dysków tak,że są czyste.
LEGENDA:
Nie chciało mi się pisać ścieżki do wszystkich procesów więc
(X)-Proces mieści się w “System32”
(brak)-Nie podano ścieżki do pliku
(podana ścieżka)-W nawiasie jest podana ścieżka do pliku/procesu
LOGI:
http://wklej.to/ZBUyv -Extras