Nu stiu cati dintre voi v-ati intrebat sau daca stiti care sunt procesele legitime sau mai bine spus procesele care chiar apartin sistemului de operare, dar eu unul intotdeauna am considerat ca astea sunt baza unui sistem de operare de aceea trebuie sa stii ce si cum e cu ele.
De ce v-ar interesa asa ceva?
Pentru simplul motiv ca atunci cand vreti sa inchideti anumite programe sau sa faceti o devirusare manuala sa stiti ce aveti de facut si ce puteti si ce nu inchide.
Mai jos am facut o lista pentru voi care se aplica doar utilizatorilor de Windows XP si in varianta proaspat instalata sau fara sa aveti alte programe pornite:
- alg.exe – daca apartine userului SYSTEM atunci este OK, altfel poate fi virus
- csrss.exe – daca apartine userului SYSTEM atunci este OK, altfel de cele mai multe ori este virus
- explorer.exe – daca apartine userului vostru de calculator, atunci este OK
- lsass.exe – daca apartine userului SYSTEM atunci este OK, altfel de cele mai multe ori este virus
- svchost.exe – daca apartine userului SYSTEM atunci este OK, si NETWORK SERVICE altfel este virus
- spoolsv.exe – daca apartine userului SYSTEM atunci este OK, altfel de cele mai multe ori este virus
- smss.exe – daca apartine userului SYSTEM atunci este OK, altfel de cele mai multe ori este virus
- System – daca apartine userului SYSTEM atunci este OK, altfel de cele mai multe ori este virus
- System Idle Process – daca apartine userului SYSTEM atunci este OK, in rest nu am intalnit cazuri de virusi sub aceasta denumire.
Atentie
Svchost.exe este un proces ce sustine in spate mai multe servicii de Windows, de aceea acesta apare de mai multe ori, dar numai sub cei 2 (doi) utilizatori: SYSTEM si NETWORK SERVICE altfel v-ati ales cu un virus.
Indiciu
Toate procesele amintite mai sus pentru a fi autentice si legitime se afla in folderul C:\Windows\system32. Read more »

RSS Feed