eivindhg Skrevet 9. februar 2006 Del Skrevet 9. februar 2006 Sjekket akkurat prosessene mine og fant da en prosess jeg ikke har sett før som bare het system. Dette er ikke den som heter Ledig systemprosess SYSTEM. Har googla litt rundt og funnet ut at mange virus og trojaner skjuler seg bak denne prosessen, foretok deretter en virusscan med AVG, som ikke fant noe. Tips anyone? Lenke til kommentar
9hdoksaet4 Skrevet 9. februar 2006 Del Skrevet 9. februar 2006 System er nok et virus ja. Jeg fant det hos min søster sist sommer. Men litt googling gjorde at jeg fant et verktøy, tror det var hos Symantec, som fjernet viruset. Hvis jeg ikke tar feil ligger det på C: disken din, som en exe-fil. Jeg tror at det var det viruset som slettet Mp3-filer på harddisken. Så søk litt videre så finner du nok en måte å få fjernet det på. Lenke til kommentar
berxter Skrevet 10. februar 2006 Del Skrevet 10. februar 2006 Nåda; ingen forhastede slutninger! Prosessen System (Image Name) i SYSTEM (User Name) er en helt legitim prosess i de fleste tilfeller. For å bevare sjelefreden kan du installere og kjøre HijackThis . Dersom den kommer opp med en 04- HKCU\Software\Microsoft\Windows\CurrentVersion\Run\system.exe = ˝C:\system.exe˝ kan du begynne å tenke virus. Dersom du finner noe skummelt/ukjent med HJT kan du jo legge ut loggen så vi fikk se? Var jeg deg ville jeg kjøre en Housecall , den kan jo finne noe... Bernt K Lenke til kommentar
Laughing Madcap Skrevet 12. februar 2006 Del Skrevet 12. februar 2006 Har en system.exe som kjører tar 40kb tror neppe det er virus, den har altid vært der. Du kan google og finne virus bak hver prosess. Lenke til kommentar
9hdoksaet4 Skrevet 12. februar 2006 Del Skrevet 12. februar 2006 (endret) Har også funnet ut at mange programnavn brukes til å skjule virus. Men plasseringen av filene avslører om det er lovlige prosesser eller ulovlige. Det var derfor jeg refererte til C:\system.exe, for der skal det ikke ligge noen exe-filer. HijackThis er det beste programmet til å finne filer i registeret, som allerede nevnt. Det er det jeg bruker(jevnlig) for å se om noe har forandret seg i forhold til det som det skal være. Selv bruker jeg også MS Antispy og Spybot's Tea-timer for å ha kontroll på og tillate endringer i registeret. Endret 13. februar 2006 av 9hdoksaet4 Lenke til kommentar
Lars-H Skrevet 13. februar 2006 Del Skrevet 13. februar 2006 Har en system.exe som kjører tar 40kb tror neppe det er virus, den har altid vært der. 5594230[/snapback] samme her.. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå