Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   Процессы (http://forum.oszone.net/showthread.php?t=7025)

Crowner 30-09-2004 12:21 37075

У меня в процессах какие-то странности появились. Т.е. раньше их не было. Привожу список. Кто знает, подскажите, пожалуйста, что здесь лишнее ?
Вот, кстати WebProxy интересует. Он не отключается. При попытке снятия процесса, говорит, что устройство не работает или отключено...

APVXDWIN.EXE
explorer.exe
AVENGINE.EXE
PsImSvc.exe
PAVSRV51.EXE
PavPrSrv.exe
outpost.exe
nvsvc32.exe
alg.exe
spoolsv.exe
svchost.exe
svchost.exe
WebProxy.exe
svchost.exe
svchost.exe
taskmgr.exe
isass.exe
services.exe
winlogon.exe
csrss.exe
smss.exe
ps.exe
ctfmon.exe
System

McDAK 30-09-2004 12:37 37076

Может проще посмотреть что стартует при запуске винды в Автозагрузке и в реестре? Чтобы проще было и руками нигде не ковыряться, качни небольшую прогу ActiveStartup называется, она все покажет что и откуда запускается: http://www.hexilesoft.com/download.html

Fighter 30-09-2004 18:04 37077

подскажите, пожалуйста, что здесь лишнее[/q]
лишнее для кого? :) ИМХО Punto Switcher точно лишний  :down:
хотя, как известно, "на вкус и цвет..." (с)
чем плох добрый, старый msconfig
дешево, сердито и качать ничего не нужно :biggrin:
Цитата:

У меня в процессах какие-то странности появились
если есть подозрение на вирусы, то здесь могла быть реклама антивирус сделает это гораздо эфективнее...

Blast 30-09-2004 19:24 37078

APVXDWIN.EXE - *Panda антивирь
explorer.exe *- shell
AVENGINE.EXE - Panda антивирь
PsImSvc.exe - Panda антивирь
PAVSRV51.EXE - Panda антивирь
PavPrSrv.exe - Panda антивирь
outpost.exe - файервол
nvsvc32.exe - *NVIDIA
alg.exe - *Application Layer Gateway Service - системный
spoolsv.exe - Microsoft Printer Spooler Service - системный
svchost.exe - *Microsoft Service Host Process - системный
svchost.exe - Microsoft Service Host Process - системный
WebProxy.exe - Panda антивирь (блин как много всякого панда грузит....)
svchost.exe - Microsoft Service Host Process - системный
svchost.exe - Microsoft Service Host Process - системный
taskmgr.exe - Windows Task Manager

[/u]isass.exe - ![/u]
Цитата:

Process File: isass or isass.exe
Process Name: Optix.Pro virus
Description:
isass.exe is registered as the Optix.Pro virus which carries in it's payload, the ability to disable firewalls and local security protections, and a backdoor capability.
Part Of: Optix.Pro virus
Security Risk (0-5): 4
services.exe - Windows Service Controller - системный
winlogon.exe - Windows Logon Process - системный
csrss.exe - Microsoft Client/Server Runtime Server Subsystem
smss.exe - Session Manager Subsystem
ps.exe - Punto
ctfmon.exe - Alternative User Input Services

Greyman 01-10-2004 15:58 37079

Blast
Ты эти данные сам собирал или кому-то скармливал? Откуда данные по вирусу вышли?

Blast 01-10-2004 16:35 37080

Greyman
Собирал

lsass.exe - Local Security Authority Service

isass.exe - Optix.Pro virus опираясь на этот источник:
http://www.liutilities.com/products/...library/isass/

Vadikan 02-10-2004 07:39 37081

Crowner
На будущее - имя процесса в Google вбиваешь и получаешь ответ. А также:

Определение процесса по названию:
http://www.sysinfo.org/startuplist.php
http://www.liutilities.com/products/...rocesslibrary/
http://www.answersthatwork.com/Taskl...s/tasklist.htm

Определение spyware/malware/adware по названию
http://www.spywareguide.com/product_search.php
http://www.kephyr.com/spywarescanner...urce=bassindex
http://research.pestpatrol.com/

Определение вируса по названию и методы удаления
Symantec
http://securityresponse.symantec.com...r/vinfodb.html
TrendMicro
http://www.trendmicro.com/vinfo/

Онлайн проверка на вирусы
TrendMicro
http://housecall.trendmicro.com/hous...start_corp.asp (JAVA)
McAfee
http://us.mcafee.com/root/mfs/default.asp?cid=9914

Тестирование на открытые порты
https://grc.com/x/ne.dll?bh0bkyd2
http://scan.sygatetech.com/

Проверка браузера на уязвимости
http://bcheck.scanit.be/bcheck/sid-5...4c4d2f76dda87/
http://browsercheck.qualys.com/

Тесты на уязвимость от PC-Flank (порты, браузер, трояны)
http://www.pcflank.com/

Программы для отслеживания и удаления spyware/adware
Ad-aware
http://www.lavasoftusa.com/
Spy Bot SD
http://www.safer-networking.org/
Spyware Blaster
http://www.javacoolsoftware.com/spywareblaster.html



Время: 13:25.

Время: 13:25.
© OSzone.net 2001-