Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ.

Κάνω δεξί click ανοιγμα θέσης αρχείου αλλά δεν ανοίγει τπτ! Υπάρχει κάποιος άλλος τρόπος να δω?

 

 

 

edit : Έκανα δεξί click πάλι πάνω του και πάτησα ιδιότητες και μου έκλεισε τελείως την διαχείριση Εργασιών!Μόλις την άνοιξα ξανά μου το εμφάνισε 2 φορές αλλά τώρα έχει περιγραφή Διεργασία χρόνου εκτέλεσης προγράμματος-πελάτη του διακομιστή και βρίσκεται sto φάκελο System 32 οπότε πλέον μάλλον δεν είναι trojan!

 

edit2:Ανοίγω ξανά την διαχείριση Εργασιών και μου εμφανίζει ξανά το πρώτο csrss.exe που δεν έχει ούτε περιγραφή ούτε τίποτα και δεν μπορώ να κάνω ανοιγμα θέσης αρχείου!

 

Τι γίνεται?

  • Moderators
Δημοσ.

Process Explorer

Τρεξτον με administrative rights. Επισης ενεργοποιησε το column που εχω στην εικονα, για να σου φυγει καθε ενδοιασμος για το συγκεκριμενο process

2qw2cfo.jpg

 

 

edit2:Ανοίγω ξανά την διαχείριση Εργασιών και μου εμφανίζει ξανά το πρώτο csrss.exe που δεν έχει ούτε περιγραφή ούτε τίποτα και δεν μπορώ να κάνω ανοιγμα θέσης αρχείου!

Κανε τον κοπο να απαντας με νεο post, καθως τα edits δεν εμφανιζονται στο Νεο Περιεχομενο του forum.

Στο θεμα σου τωρα, κανε τον κοπο να δοκιμασεις οτι σου ειπα πιο πανω

  • Like 1
Δημοσ.

Το ενεργοποίησα αυτό που είπες,την εμφάνισε την στήλη αλλά δεν γράφει κάτι!Απλά είναι κενή!

 

(Άσχετο αλλά τι παίζει με τα χρώματα? )

  • Moderators
Δημοσ.

Το ενεργοποίησα αυτό που είπες,την εμφάνισε την στήλη αλλά δεν γράφει κάτι!Απλά είναι κενή!

Administrative rights?

(Άσχετο αλλά τι παίζει με τα χρώματα? )

Εχει σχεση με το εαν ειναι packed το αρχειο, εαν ειναι service,κλπ κλπ. Μπορεις να δεις τι σημαινει το καθενα απο τα Options του προγραμματος

  • Moderators
Δημοσ.

Εχεις 2 csrss.exe που τρεχουν αυτη τη στιγμη και μονο το ενα απο αυτα εχει Verfied signer την Microsoft. Σωστα?

Και τα δυο βρισκονται στο c:\windows\system32? Στο Version τι εχουν και τα δυο?

Επισης τι windows εχεις (συμπεριλαμβανομενου Service Pack και αρχιτεκτονικης).

  • 3 μήνες μετά...
Δημοσ.

Καλησπερα

 

συμφωνα με την λιστα των δικιων μου process φωτο του οποιου επισυναπτω παρακατω

2ahcd28.jpg

 

τα processes που θεωρω περιεργα ειναι τα spoolsv.exe και smss.exe τα οποια αν και ειναι verified εξαρταται ποιο site θα ψαξεις για να δεις τι ειναι. πχ το spoolsv σε αλλο site εγραφε οτι ειναι συνηθως υποπτο για εξ αποστασεως επιθεσεις κτλ ενω σε αλλο site λεει οτι ειναι service εκτυπωσης. Βλέπει καποιος αλλος κατι που δεν προσεξα? Επισης τα svchost σε αριθμο σαν πολλα δεν ειναι?

  • Moderators
Δημοσ.

Καλησπερα

 

συμφωνα με την λιστα των δικιων μου process φωτο του οποιου επισυναπτω παρακατω

 

 

τα processes που θεωρω περιεργα ειναι τα spoolsv.exe και smss.exe τα οποια αν και ειναι verified εξαρταται ποιο site θα ψαξεις για να δεις τι ειναι. πχ το spoolsv σε αλλο site εγραφε οτι ειναι συνηθως υποπτο για εξ αποστασεως επιθεσεις κτλ ενω σε αλλο site λεει οτι ειναι service εκτυπωσης. Βλέπει καποιος αλλος κατι που δεν προσεξα? Επισης τα svchost σε αριθμο σαν πολλα δεν ειναι?

Οποιοδηποτε process τρεχει στον υπολογιστη σου ειναι "υποπτο για εξ αποστασεως επιθεσεις" χωρις αυτο να σημαινει πως το ιδιο το process ειναι malware ή υπευθυνο για το προβλημα. Μπορει με αλλα λογια καποιος να "κρεμασει" πισω απο ενα legitimate process καποιο exe το οποιο θα εχει σαν στοχο να υποκλεπτει πχ οτι πληκτρολογεις. Long story short, απο τη στιγμη που ειναι verified και ειναι στο σωστο directory, σαν process ειναι αυθεντικο. Και τα svhosts σου ειναι αντιστοιχα οκ.

Δημοσ.

Ευχαριστω για την ασχολια σου... ναι δεν το πολυψαχνω παραπανω γιατι μετα αρχιζουμε και αναλωνομαστε σε αλλα πραγματα απο οτ ιπραγματικα χρειαζομαστε το pc

  • 1 μήνα μετά...
Δημοσ.

Λοιπον εχω και εγω δυο ερωτησεις... 1ον ) το διεργασια αδρανειας συστηματος τι ειναι? γτ παιζει απο το 80 μεχρι το 98? ειναι ποσο απο το συστημα δε χρησιμοποιειται? και 2ον) εχω μονο εναν χρηστη στο πσ μου γτ αν ξετικαρω το κουτακι που λεει διεργασιες απο ολους του χρηστες μου βγαζει τα μισα προγραμματα?

Δημοσ.

1) Το πόσο απο το διεργασία αδρανειας χρησιμοποιήται είναι σχετικο ... πάντως χρειάζεται -- μια κακή-άκυρη αναλογία που ίσως σε βοηθήσει είναι το ρελαντί

 

2)Ναι το καθε συγχρονο λειτουργικο συστημα χρησιμοποιεί παραπανω απο εναν χρήστες και παραπανω απο εναν χωρους στην μνημη για να τρεξει τις διεργασιες. Αν προσεξεις στα windows θα δεις χρήστες όπως System

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...