Jump to content

  • Log in with Facebook Log in with Twitter Logga in via Google      Logga in   
  • Registrera konto


- - - - -

Misstänkta processer


  • Vänligen logga in för att svara
5 svar i den här tråden

#1 lommen

lommen
  • Medlem
  • Pip
  • 6 inlägg

Skrivet 12 oktober 2011 - 08:07

Hej !

Jag har några processer som inte finns i någon mapp

csrss
nvvsvc
winlogon
ATKOSD
Hcontrol
Wdc

Är detta något skadligt som snurrar

Lars M


ANNONS:
  • Inte din sorts mobil? Jämför priser på fler hos

#2 Manneman

Manneman

    Moderator

  • Moderator
  • PipPipPipPipPipPipPipPip
  • 4 527 inlägg
  • Kön:Man
  • Från:Kristianstad

Skrivet 12 oktober 2011 - 08:43

Hej!

Att tänka på är att virus kan maskera sig i vad som annars är helt normala filer. Men i ditt fall förutsätter jag att ditt virusskydd är fullgott.

csrss är en Runtimeprocess... ska finnas
nvvsvc hör till grafikkortet av nVidia-modell... ska finnas om du har en nVidia-krets i datorn
winlogon hör till Windows inloggningstjänst... ska finnas
ATKOSD hör troligtvis till ditt moderkort eller drivrutiner som hör till någon komponent på detsamma. En sökning leder till ASUSTeK...
Hcontrol hör till ett multimediatangentbord... vilket får mig att ana att du har en bärbar dator av märke ASUS.
Wdc verkar också härstamma till en ASUS-process av något slag

// Manneman

*  HP Envy 17-2092eo + Windows 7 x64 SP1  *  
*  HP Pavilion DV6 1100 + Windows 8 Consumer Preview + Windows 7 x64 SP1 Dual Boot  *
*  HP 6530b (2st) + Windows 7 x86 SP1  *

#3 lommen

lommen
  • Medlem
  • Pip
  • 6 inlägg

Skrivet 12 oktober 2011 - 08:54

Hej !

Tack för ditt svar

Lite frågetecken för WDC som kan vara spyware enligt Google-sökning

Har F-secure Internet Security 2011 med dagliga uppdateringar
har kört en fullständig genomsökning inget hittat

Datorn är en Asus G73J

Lars M

#4 Cecilia

Cecilia
  • Hedersmedlem
  • 3 436 inlägg
  • Kön:Kvinna
  • Från:Stockholm

Skrivet 12 oktober 2011 - 09:06

Både bra och skadliga program kan heta vad som helst och det finns massor med skadliga program som heter samma sak som vanliga Windows-filer. Dessutom kan helt vanliga Windows-filer bli infekterade, dvs ändrade på ett skadligt sätt, men de behåller ju sina namn för det. Man måste ta reda på i vilken mapp de finns och undersöka om dem, t ex genom att ladda upp dem på http://www.virustotal.com

T ex winlogon ligger normalt i mappen C:\Windows\system32.

#5 Manneman

Manneman

    Moderator

  • Moderator
  • PipPipPipPipPipPipPipPip
  • 4 527 inlägg
  • Kön:Man
  • Från:Kristianstad

Skrivet 12 oktober 2011 - 09:08

Jo, jag såg det... men jag är personligen av den uppfattningen att man inte ska "måla fan på väggen". Ser jag, vid en sökning, den minsta antydan att den troligen hör till en specifik dator (i detta fallet en ASUS) så finns det ingen anledning att tro att det är något smittat. Och som jag skrev i förra inlägget... mer eller mindre alla filer kan vara potentiella "gömmor" för skadliga filer och processer. Varenda fil du nämde ovan ger träff på eventuella hot om man googlar.

Cecilia kommer säkert med bra förslag om du vill vara på den säkra sidan.

edit: Hon han svara innan jag blev klar... :P

*  HP Envy 17-2092eo + Windows 7 x64 SP1  *  
*  HP Pavilion DV6 1100 + Windows 8 Consumer Preview + Windows 7 x64 SP1 Dual Boot  *
*  HP 6530b (2st) + Windows 7 x86 SP1  *

#6 daniel-andersson

daniel-andersson
  • Medlem
  • Pip
  • 23 inlägg

Skrivet 12 oktober 2011 - 09:12

View Postlommen, den 12 oktober 2011 - 08:07 , skrev:

Hej !

Jag har några processer som inte finns i någon mapp

csrss
nvvsvc
winlogon
ATKOSD
Hcontrol
Wdc

Är detta något skadligt som snurrar

Lars M

CSRSS ( Client/Server Runtime Subsystem )
Alla Windowsmaskiner verkar ha den processen. Tillhör Windows alt. ditt grafikkort.
Eller så är det en klienttjänst (Beskrivning: körtidsprocess för klientservern)
Ligger filen här (C:\Windows\System32) så är det ok.

NVVSVC ( VIDIA Driver Helper Service)
Har du ett grafikkort från Nvidia så kan den tjänsten tillhöra till ditt grafikkort.
Det är någon form utav en hjälpfil. tror denna också ligger i (C:\Windows\System32)

WINLOGON ( Windows login Subsystem )
Har troligtvis med Windowsinloggningen att göra.
Ligger den i (C:\Windows\System32) så är det ok

ATKOSD ( ASUS )
Kontrollenhet, drivrutin till din dators moderkort.
Finns där för att möjligen kunna konfigurera moderkortet etc.

Hcontrol ( ASUS )
Drivrutin, tjänst som tillhör konfigurering av t.ex snabbknappar på ett tangentbord.

WDC
wdc.dll = MS Windows
wdc.32.dll = (krypteringsprogram, verktyg)(cryptlib security toolkit from Peter Gutmann)




1 användare läser den här tråden

0 medlemmar, 1 gäster, 0 anonyma användare