Due attività in esecuzione senza nome

1

Non so se questo è il posto giusto per pubblicare questa domanda, ma ho due compiti che sono apparsi di recente e occupano sempre gran parte della mia CPU. Non hanno un nome e quando vado a fermarli non smettono di correre.

Se apro la posizione del file, vanno a svchost.exe ma penso che potrebbe essere il malware che si camuffa da solo.

C'è qualche possibilità che queste due attività siano malware?

    
posta Bad Dub 03.11.2016 - 23:43
fonte

2 risposte

3

svchost.exe (Host di servizio) è un processo normale utilizzato per l'esecuzione di servizi (programmi in background) su Windows. È possibile utilizzare strumenti come Process Explorer per determinare quali file eseguibili vengono eseguiti dal processo Host del servizio. Senza ulteriori informazioni su ciò che viene eseguito dall'host del servizio, è impossibile fornire ulteriori consigli e la "risposta" di JL117748 è tristemente disinformata per quanto riguarda le basi del sistema operativo Windows. Puoi scaricare una copia di Process Explorer qui .

Modifica

Avrei dovuto essere più dettagliato e indirizzato a vedere in modo specifico quali servizi sono stati eseguiti da Service Host, poiché dicendo che eseguibile dava l'impressione di solo processi secondari come creati da dave_thompson_085. Se fai clic con il tasto destro del mouse sul processo svchost.exe in Process Explorer, seleziona Proprietà, quindi fai clic sulla scheda Servizi come si può vedere nello screenshot qui sotto. Supponendo che i servizi non siano necessari / richiesti dal sistema operativo, possono essere disabilitati aprendo MMC Gestione computer (in Strumenti di amministrazione o facendo clic con il pulsante destro del mouse sul pulsante Start / pulsante Logo Windows), selezionando Servizi sotto Servizi e applicazioni, quindi facendo doppio clic sul servizio pertinente, facendo clic sul pulsante di arresto e quindi modificando il Tipo di avvio su Disabilitato.

    
risposta data 04.11.2016 - 04:23
fonte
1

Potrei essere in grado di rispondere più pienamente se so dove si trova questo svchost.exe, ma darò il mio colpo migliore. Questo è molto probabilmente malware, poiché i processi legittimi di solito non funzionano senza nome. Il malware potrebbe, se sufficientemente avanzato, fare in modo che task manager nasconda il nome del processo e faccia in modo che le proprietà del processo puntino a svchost.exe. Dovresti consultare il tuo antivirus (usa una scansione completa, non rapida).

Spero che questo sia stato di aiuto.

    
risposta data 03.11.2016 - 23:53
fonte

Leggi altre domande sui tag