Пару раз перезагрузившись заметил, что процесс появляется сразу после загрузки системы, причём иногда 1 иногда 2
Так же со временем они не исчезают, а работают до завершения системы. Собсно эксперимент по убиванию crss.exe приводит к крашу системы, а убийстов этих процессов - нет.
Причём раньше они не появлялись, т.е. изначально их не было.
Список запускаемых прогрмм из msconfig:
В реестре и в сервисах не увидел ничего нового и подозрительного...
iGrok писал(а):Где лежит, какой размер, какая строка запуска? (Use "Process Explorer" Руссиновича, Luk!)
Параметры запуска
Инфо:
Вот что говорит дамп 1 процесса
и второго:
Радует, что они винсок не юзают
Отчёт вирустотала с хешсуммами:
http://www.virustotal.com/file-scan/rep ... 1295291642Joo писал(а):Что гадать то? Поиском по имени файла не судьба погуглить?
Какую роль он играет - мне известно. Но в чём суть его появления этих 2х процессов при запуске виндовс? причём ниодин софт из авторана не юзает коммандную строку
Leon144 писал(а):Хакер писал(а):Leon144 писал(а):А что тебе мешает проверить этот файл на вирусы в on line. На Касперском или DrWeb сайтах. Пусть эксперты его поковыряют.
On-line проверка осуществляется не эксперитом, а роботом. Если файла нет в базе, он будет отображён как чистый, даже если он таковым не является.
А как насчет запроса в Вирусную лабораторию через личный кабинет??
conhost может выступать невинной жертвой, как результат выполнения чего-то из cmd
Leon144 писал(а):По гуглил:
Если сей файл сидит в Папке Windows то там он и должен быть
Если файл с таким же именем присудствует в папке Programm Files вот тогда это зловред.
Спасибо, капитан, но если было бы так, то я бы давно его истребил
Птицей Гермеса меня называют, свои крылья пожирая... сам себя я укрощаю
私はヘルメスの鳥 私は自らの羽根を喰らい 飼い慣らされる