Mahdollisia haittaohjelmia vaiko windowsin omia prosesseja

Discussion in 'Virukset ja haittaohjelmat' started by Pc_P, Aug 29, 2013.

  1. Pc_P

    Pc_P Regular member

    Joined:
    Jul 28, 2010
    Messages:
    2,517
    Likes Received:
    3
    Trophy Points:
    48
    nvvsvc.exe
    nvxdsync.exe
    winlogon.exe
    csrss.exe

    Näiltä prosesseilta puuttuu kuvaus ja poistin koneelta juuri yhden haittaohjelman, eikä malwarebytes löytänyt uusia. Eli nämä ovat windowsin omia prosesseja vai haittaohjelmien jämiä?

    Miten voisin varmistaa asian?
    Yksikään näistä ei suostu paljastamaan tiedoston sijaintia joka helpottaisi asiaa.
     
    Last edited: Aug 29, 2013
  2. IlmoPJ

    IlmoPJ Moderator Staff Member

    Joined:
    Mar 17, 2006
    Messages:
    6,851
    Likes Received:
    786
    Trophy Points:
    193
    Katsoin omalta koneeltani, noista todella puuttuu kuvaus. Windowssin omia prosesseja ovat.
     
  3. Pc_P

    Pc_P Regular member

    Joined:
    Jul 28, 2010
    Messages:
    2,517
    Likes Received:
    3
    Trophy Points:
    48
    Kiitos paljon.
    Googlettelin tuossa ja osa väitti, että haittaohjelmia ja osa taas että ei.
    Varsinkin csrss.exe:stä on väitelty paljon.
     
    Last edited: Aug 29, 2013
  4. J-lalli

    J-lalli Active member

    Joined:
    Apr 8, 2005
    Messages:
    1,292
    Likes Received:
    7
    Trophy Points:
    68
    Kaks ekaa on Nvidian, seuraava Winin kirjautumissovellus ja viimine on Suorituksenaikainen asiakas-palvelin-prosessi.
     
  5. 1pertti

    1pertti Senior member

    Joined:
    Sep 10, 2008
    Messages:
    9,196
    Likes Received:
    1,227
    Trophy Points:
    243
    Google tosiaan antaa useita tuloksia, joissa csrss.exe kuvataan troijalaiseksi. Osoitteessa C:\Windows\System32\csrss.exe oleva csrss.exe on Microsoft Client Server Runtime Server Subsystem -prosessi ja se on osa Widows-järjestelmää. Jos sama prosessi löytyy jostakin muusta sijainnista, se on virus. Muutkin haittaohjelmat saattavat käyttää laillisen prosessin nimeä, jolloin ne voivat paljastua väärän sijainnin perusteella.

    Tuossa Client Server Runtime Server Subsystemissä on ollut haavoittuvuus, joka on paikattu, mutta se on silti saattanut lisätä noita Googlen löytämiä virukseen viittaavia hakutuloksia. http://support.microsoft.com/kb/2820917
     
  6. tuamo2

    tuamo2 Member

    Joined:
    Jan 8, 2013
    Messages:
    55
    Likes Received:
    0
    Trophy Points:
    16
    Ei kannata aina luottaa googletukseen näissä asiossa.

    Luin jotai suomi24 postausta kämmen otsalla ku joku oli menny poistaa jonkun troijalais nimisen jutun, ku sille neuvottiin että se on haittaohjelma.
    No se olikin joku Windowsin oma tsydeemi joka nimenomaan suojaa niiltä.
     

Share This Page