1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

Mahdollisia haittaohjelmia vaiko windowsin omia prosesseja

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi Pc_P 29.08.2013.

  1. Pc_P

    Pc_P Regular member

    Liittynyt:
    28.07.2010
    Viestejä:
    2,517
    Kiitokset:
    3
    Pisteet:
    48
    nvvsvc.exe
    nvxdsync.exe
    winlogon.exe
    csrss.exe

    Näiltä prosesseilta puuttuu kuvaus ja poistin koneelta juuri yhden haittaohjelman, eikä malwarebytes löytänyt uusia. Eli nämä ovat windowsin omia prosesseja vai haittaohjelmien jämiä?

    Miten voisin varmistaa asian?
    Yksikään näistä ei suostu paljastamaan tiedoston sijaintia joka helpottaisi asiaa.
     
    Viimeksi muokattu: 29.08.2013
  2.  
  3. IlmoPJ

    IlmoPJ Moderator Ylläpitäjä

    Liittynyt:
    17.03.2006
    Viestejä:
    6,838
    Kiitokset:
    784
    Pisteet:
    193
    Katsoin omalta koneeltani, noista todella puuttuu kuvaus. Windowssin omia prosesseja ovat.
     
  4. Pc_P

    Pc_P Regular member

    Liittynyt:
    28.07.2010
    Viestejä:
    2,517
    Kiitokset:
    3
    Pisteet:
    48
    Kiitos paljon.
    Googlettelin tuossa ja osa väitti, että haittaohjelmia ja osa taas että ei.
    Varsinkin csrss.exe:stä on väitelty paljon.
     
    Viimeksi muokattu: 29.08.2013
  5. J-lalli

    J-lalli Active member

    Liittynyt:
    08.04.2005
    Viestejä:
    1,292
    Kiitokset:
    7
    Pisteet:
    68
    Kaks ekaa on Nvidian, seuraava Winin kirjautumissovellus ja viimine on Suorituksenaikainen asiakas-palvelin-prosessi.
     
  6. 1pertti

    1pertti Senior member

    Liittynyt:
    10.09.2008
    Viestejä:
    9,094
    Kiitokset:
    1,208
    Pisteet:
    243
    Google tosiaan antaa useita tuloksia, joissa csrss.exe kuvataan troijalaiseksi. Osoitteessa C:\Windows\System32\csrss.exe oleva csrss.exe on Microsoft Client Server Runtime Server Subsystem -prosessi ja se on osa Widows-järjestelmää. Jos sama prosessi löytyy jostakin muusta sijainnista, se on virus. Muutkin haittaohjelmat saattavat käyttää laillisen prosessin nimeä, jolloin ne voivat paljastua väärän sijainnin perusteella.

    Tuossa Client Server Runtime Server Subsystemissä on ollut haavoittuvuus, joka on paikattu, mutta se on silti saattanut lisätä noita Googlen löytämiä virukseen viittaavia hakutuloksia. http://support.microsoft.com/kb/2820917
     
  7. tuamo2

    tuamo2 Member

    Liittynyt:
    08.01.2013
    Viestejä:
    55
    Kiitokset:
    0
    Pisteet:
    16
    Ei kannata aina luottaa googletukseen näissä asiossa.

    Luin jotai suomi24 postausta kämmen otsalla ku joku oli menny poistaa jonkun troijalais nimisen jutun, ku sille neuvottiin että se on haittaohjelma.
    No se olikin joku Windowsin oma tsydeemi joka nimenomaan suojaa niiltä.
     

Jaa tämä sivu