lommen Posted October 12, 2011 Share Posted October 12, 2011 Hej ! Jag har några processer som inte finns i någon mapp csrss nvvsvc winlogon ATKOSD Hcontrol Wdc Är detta något skadligt som snurrar Lars M Quote Link to comment Share on other sites More sharing options...
Manneman Posted October 12, 2011 Share Posted October 12, 2011 Hej! Att tänka på är att virus kan maskera sig i vad som annars är helt normala filer. Men i ditt fall förutsätter jag att ditt virusskydd är fullgott. csrss är en Runtimeprocess... ska finnas nvvsvc hör till grafikkortet av nVidia-modell... ska finnas om du har en nVidia-krets i datorn winlogon hör till Windows inloggningstjänst... ska finnas ATKOSD hör troligtvis till ditt moderkort eller drivrutiner som hör till någon komponent på detsamma. En sökning leder till ASUSTeK... Hcontrol hör till ett multimediatangentbord... vilket får mig att ana att du har en bärbar dator av märke ASUS. Wdc verkar också härstamma till en ASUS-process av något slag // Manneman Quote Link to comment Share on other sites More sharing options...
lommen Posted October 12, 2011 Author Share Posted October 12, 2011 Hej ! Tack för ditt svar Lite frågetecken för WDC som kan vara spyware enligt Google-sökning Har F-secure Internet Security 2011 med dagliga uppdateringar har kört en fullständig genomsökning inget hittat Datorn är en Asus G73J Lars M Quote Link to comment Share on other sites More sharing options...
Cecilia Posted October 12, 2011 Share Posted October 12, 2011 Både bra och skadliga program kan heta vad som helst och det finns massor med skadliga program som heter samma sak som vanliga Windows-filer. Dessutom kan helt vanliga Windows-filer bli infekterade, dvs ändrade på ett skadligt sätt, men de behåller ju sina namn för det. Man måste ta reda på i vilken mapp de finns och undersöka om dem, t ex genom att ladda upp dem på http://www.virustotal.com T ex winlogon ligger normalt i mappen C:\Windows\system32. Quote Link to comment Share on other sites More sharing options...
Manneman Posted October 12, 2011 Share Posted October 12, 2011 Jo, jag såg det... men jag är personligen av den uppfattningen att man inte ska "måla fan på väggen". Ser jag, vid en sökning, den minsta antydan att den troligen hör till en specifik dator (i detta fallet en ASUS) så finns det ingen anledning att tro att det är något smittat. Och som jag skrev i förra inlägget... mer eller mindre alla filer kan vara potentiella "gömmor" för skadliga filer och processer. Varenda fil du nämde ovan ger träff på eventuella hot om man googlar. Cecilia kommer säkert med bra förslag om du vill vara på den säkra sidan. edit: Hon han svara innan jag blev klar... Quote Link to comment Share on other sites More sharing options...
daniel-andersson Posted October 12, 2011 Share Posted October 12, 2011 Hej ! Jag har några processer som inte finns i någon mapp csrss nvvsvc winlogon ATKOSD Hcontrol Wdc Är detta något skadligt som snurrar Lars M CSRSS ( Client/Server Runtime Subsystem ) Alla Windowsmaskiner verkar ha den processen. Tillhör Windows alt. ditt grafikkort. Eller så är det en klienttjänst (Beskrivning: körtidsprocess för klientservern) Ligger filen här (C:\Windows\System32) så är det ok. NVVSVC ( VIDIA Driver Helper Service) Har du ett grafikkort från Nvidia så kan den tjänsten tillhöra till ditt grafikkort. Det är någon form utav en hjälpfil. tror denna också ligger i (C:\Windows\System32) WINLOGON ( Windows login Subsystem ) Har troligtvis med Windowsinloggningen att göra. Ligger den i (C:\Windows\System32) så är det ok ATKOSD ( ASUS ) Kontrollenhet, drivrutin till din dators moderkort. Finns där för att möjligen kunna konfigurera moderkortet etc. Hcontrol ( ASUS ) Drivrutin, tjänst som tillhör konfigurering av t.ex snabbknappar på ett tangentbord. WDC wdc.dll = MS Windows wdc.32.dll = (krypteringsprogram, verktyg)(cryptlib security toolkit from Peter Gutmann) Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.