eivindhg Skrevet 9. februar 2006 Skrevet 9. februar 2006 Sjekket akkurat prosessene mine og fant da en prosess jeg ikke har sett før som bare het system. Dette er ikke den som heter Ledig systemprosess SYSTEM. Har googla litt rundt og funnet ut at mange virus og trojaner skjuler seg bak denne prosessen, foretok deretter en virusscan med AVG, som ikke fant noe. Tips anyone?
9hdoksaet4 Skrevet 9. februar 2006 Skrevet 9. februar 2006 System er nok et virus ja. Jeg fant det hos min søster sist sommer. Men litt googling gjorde at jeg fant et verktøy, tror det var hos Symantec, som fjernet viruset. Hvis jeg ikke tar feil ligger det på C: disken din, som en exe-fil. Jeg tror at det var det viruset som slettet Mp3-filer på harddisken. Så søk litt videre så finner du nok en måte å få fjernet det på.
berxter Skrevet 10. februar 2006 Skrevet 10. februar 2006 Nåda; ingen forhastede slutninger! Prosessen System (Image Name) i SYSTEM (User Name) er en helt legitim prosess i de fleste tilfeller. For å bevare sjelefreden kan du installere og kjøre HijackThis . Dersom den kommer opp med en 04- HKCU\Software\Microsoft\Windows\CurrentVersion\Run\system.exe = ˝C:\system.exe˝ kan du begynne å tenke virus. Dersom du finner noe skummelt/ukjent med HJT kan du jo legge ut loggen så vi fikk se? Var jeg deg ville jeg kjøre en Housecall , den kan jo finne noe... Bernt K
Laughing Madcap Skrevet 12. februar 2006 Skrevet 12. februar 2006 Har en system.exe som kjører tar 40kb tror neppe det er virus, den har altid vært der. Du kan google og finne virus bak hver prosess.
9hdoksaet4 Skrevet 12. februar 2006 Skrevet 12. februar 2006 (endret) Har også funnet ut at mange programnavn brukes til å skjule virus. Men plasseringen av filene avslører om det er lovlige prosesser eller ulovlige. Det var derfor jeg refererte til C:\system.exe, for der skal det ikke ligge noen exe-filer. HijackThis er det beste programmet til å finne filer i registeret, som allerede nevnt. Det er det jeg bruker(jevnlig) for å se om noe har forandret seg i forhold til det som det skal være. Selv bruker jeg også MS Antispy og Spybot's Tea-timer for å ha kontroll på og tillate endringer i registeret. Endret 13. februar 2006 av 9hdoksaet4
Lars-H Skrevet 13. februar 2006 Skrevet 13. februar 2006 Har en system.exe som kjører tar 40kb tror neppe det er virus, den har altid vært der. 5594230[/snapback] samme her..
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå