АвторизацияПоиск |
Подозрительные процессы грузят процЗдравствуйте. Недавно заметил, что при простое проц загружен на 40-50 % процессом WmiPrvSE.exe. С помощью журнала приложений и служб добрался до процессов, которые всё время обращаются к WmiPrvSE.exe. В описании они подписаны как "Windows service". Virustotal не показал ничего при проверке каждого из файлов.
С помощью Autoruns нашел все (надеюсь). Запускались они как сервисы. Процессор успокоился после их отключения. Хочу узнать, что они могли сделать с системой. Прикрепляю архив, с такой же топологией папок, как они лежали у меня. Файл переименовать, добавив "ip" в конце расширения, что бы получилось C.zip, а то не даёт прикрепить файл. Комментарии:Добавить комментарий |
WmiPrvSE.exe - системный процесс, но иногда трояны под его именем маскируются, настоящий файл лежит в windows\system32\wbem\
Судя по дате файлов, которые лезли к нему, все они созданы в один день. И подозреваю что и установились они в тот же день.
А Винда чистая. Сделана копия с лицензии. Ломаная правда лоадером. Установленна 09,02,14. А файлы были созданы 08,04,14.
Ну пока что других "левых" процессов не наблюдаю. Думаю выловил все.
Спасибо всем откликнувшимся.