Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 28.09.2008, 09:32   #1 (ссылка)
Новичок
 
Регистрация: 14.07.2008
Сообщений: 41
Репутация: 0
По умолчанию Загруженные процессы

Приветствую!
В связи с недавним нахождением вирусов (нод не справился) решил обратиться за помощью. Подскажите, пожалуйста, есть ли какие-нибудь подозрительные файлики в загрузке на данный момент (в которых полностью уверен - не привожу):

taskmgr.exe - пользователь
rundll32.exe - пользователь
IEXPLORE.EXE - пользователь
svchost.exe - SYSTEM
nod32kui.exe - пользователь
SMax4.exe - пользователь
smax4pnp.exe - пользователь
PnkBstrA.exe - SYSTEM
oodag.exe - SYSTEM
nvsvc32.exe - SYSTEM
nod32krn.exe - SYSTEM
explorer.exe - пользователь
mDNSResponder.exe - SYSTEM
spoolsv.exe - SYSTEM
svchost.exe - LOCAL SERVICE
svchost.exe - NETWORK SERVICE
svchost.exe - SYSTEM
svchost.exe - NETWORK SERVICE
svchost.exe - SYSTEM
lsass.exe - SYSTEM
services.exe - SYSTEM
winlogon.exe - SYSTEM
csrss.exe - SYSTEM
alg.exe - LOCAL SERVICE
smss.exe - SYSTEM
ctfmon.exe - пользователь
issch.exe - пользователь
wdfmgr.exe - LOCAL SERVICE
System - SYSTEM

И еще хочу привести файлы из автозагрузки. Подскажите, если ли подозрительные или лишние (также привожу только те, в которых не уверен):

isuspm "c:\program files\common files\install shield\updateService\isuspm.exe" - startup HKLM\Software\Microsoft\Windows\CurrentVersion\Run
issch "c:\program files\common files\install shield\updateService\issch.exe" - start HKLM\Software\Microsoft\Windows\CurrentVersion\Run
ctfmon c:\windows\system32\ctfmon.exe HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HDAShCut HDAShCut.exe HKLM\Software\Microsoft\Windows\CurrentVersion\Run
smax4pnp c:\program files\Analog Devices\Core\smax4pnp.exe HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Smax4 "c:\program files\Analog Devices\SoundMax\Smax4.exe" /tray HKLM\Software\Microsoft\Windows\CurrentVersion\Run
nod32kui "c:\Program Files\Eset\nod32kui.exe" / WAITSERVICE HKLM\Software\Microsoft\Windows\CurrentVersion\Run
NeroCheck c:\windows\system32\NeroCheck.exe HKLM\Software\Microsoft\Windows\CurrentVersion\Run
NvCpl RUNDLL32.EXE c:\windows\system32\NvCpl.dll, NvStartup HKLM\Software\Microsoft\Windows\CurrentVersion\Run
nwiz nwiz.exe /install HKLM\Software\Microsoft\Windows\CurrentVersion\Run
NvMcTray RUNDLL32.EXE c:\windows\system32\NvMcTray.dll, NvTaskbarInit HKLM\Software\Microsoft\Windows\CurrentVersion\Run
RivaTuner "c:\program files\Riva Tuner\RivaTuner.exe" /s HKLM\Software\Microsoft\Windows\CurrentVersion\Run
maxank вне форума  
Старый 28.09.2008, 09:44   #2 (ссылка)
Стажёр
 
Аватар для Jhoe
 
Регистрация: 29.04.2008
Сообщений: 701
Репутация: 57
По умолчанию

Вот по этой ссылке огромный список существующих автозагрузок http://www.lafn.org/webconnect/mento...p/PENINDEX.HTM находите ту которая вас интересует и смотрите описание, если она вам не нужна убираете. (список на английском)
P.S. естественно службы Microsoft можно даже не смотреть, пролистывайте сразу вниз. Список выстроен по алфавиту.
Могу сказать, что можете смело выключить из автозагрузки:
nwiz
NeroCheck
ctfmon
NvMcTray
========
NvCpl - Это автозагрузка настроек nVidia (например коррекция гаммы или разрешения) её не удаляйте

Остальное проверяйте по списку.
Jhoe вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
выскакивают непонятные процессы при перезапуске винды HexRide Безопасность 6 23.11.2010 18:50
Программные процессы. Pavlucha Программы 2 14.10.2010 10:46
Фотик (Olympus) не просматривает загруженные с компа фотки mazahacker Цифровое фото, аудио и видео 2 25.07.2010 15:21
Невидимые процессы? parom13 Windows XP 5 03.06.2010 11:12
Нужные ли это процессы в Диспетчере задач KimbэrLike Windows 7 15 16.02.2010 23:12
Где хранятся загруженные обновления Win 7 Denis Black Windows 7 1 14.02.2010 00:50
Процессы жрут всю память Ярослав Титомир Безопасность 18 20.01.2010 23:49
Загрузка ЦП 100%,а процессы бездействует slevin111 Железо 5 26.12.2009 22:43
Помогите убрать ненужные процессы HappySmile Windows XP 13 29.07.2009 10:52
Неизвестные процессы Gabber Windows XP 10 15.07.2009 00:37
Не нужные службы и процессы klownada Windows Vista 20 21.06.2009 23:51


Текущее время: 01:20. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.