Технический форум

Технический форум (http://www.tehnari.ru/)
-   Софт и программы (http://www.tehnari.ru/f13/)
-   -   Представляют ли опасность данные файлы? (http://www.tehnari.ru/f13/t19535/)

MrSTEP 30.12.2010 00:13

Цитата:

Сообщение от givchik_alex (Сообщение 436083)
ahs.exe-что это такое? и как с ним бороться?

что-то я не нашел инфы об этом файле. У кого-то висит этот процесс? Посмотрите через эверест хотя бы, откуда у него корни растут?

givchik_alex 30.12.2010 10:22

Цитата:

Сообщение от MrSTEP (Сообщение 436539)
Посмотрите через эверест хотя бы, откуда у него корни растут?

Все разобрался, спасибо! Это нет контрол.

ctpz 07.01.2011 19:14

Цитата:

Сообщение от Miramax (Сообщение 162093)
1. Каспер по-моему

Нет нод32

ekrn.exe - Eset Nod32 Antivirus
taskmgr.exe - диспетчер задач
avgnt.exe - антивирус
agentsvr.exe и svchost.exe это системные. они необходимы

Krot_75RUS 16.01.2011 13:36

svchost.exe - в семействе операционных систем Microsoft Windows (2000, XP, Vista, Seven) — главный процесс (англ. Host process) для служб, загружаемых из динамических библиотек. Все копии svchost.exe запускаются системным процессом services.exe. Вызовы svchost.exe для сервисов указаны в ключе реестра HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\<Service> (где <Service> имя сервиса) в поле ImagePath; например, сервис ComputerBrowser (имя сервиса Browser) вызывается как %SystemRoot%\system32\svchost.exe -k netsvcs. При этом группировка процессов осуществляется на основании данных ветви реестра HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\Cu rrentVersion\Svchost, где каждый ключ соответствует имени группы, а значение ключа — списку (через пробел) имён сервисов относящихся к группе. Некоторые компьютерные вирусы и трояны маскируются под имя svchost.exe, помещая исполняемый файл в отличный от system32 каталог, например, Net-Worm.Win32.Welchia.a, Virus.Win32.Hidrag.d, Trojan-Clicker.Win32.Delf.cn. Верным признаком наличия такого вируса является запущенный от имени пользователя «svchost.exe». Системный «svchost.exe» никогда не запускается от имени пользователя, а только от SYSTEM, LOCAL SERVICE или NETWORK SERVICE. Также системный «svchost.exe» запускается только посредством механизма системных сервисов, никогда — из раздела Run реестра (таким образом, он не должен присутствовать на вкладке Автозагрузка msconfig). Также возможно создание службы, использующей настоящий Svchost, но выполняющей вредные действия, например, так делает вирус Kido.


Часовой пояс GMT +4, время: 05:01.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.