web-dev-qa-db-ja.com

名前なしで実行される2つのタスク

これがこの質問を投稿するのに適切な場所かどうかはわかりませんが、最近表示された2つのタスクがあり、常に私のCPUの大部分を占めています。彼らには名前がなく、私が彼らを止めに行くとき、彼らは走ることを止めません。

ファイルの場所を開くと、svchost.exeしかし、マルウェアがそれ自体を偽装している可能性があると思います。

これら2つのタスクがマルウェアである可能性はありますか?

1
Bad Dub

svchost.exe(サービスホスト)は、Windowsでサービス(バックグラウンドプログラム)を実行するために使用される通常のプロセスです。プロセスエクスプローラーなどのツールを使用して、サービスホストプロセスによって実行されている実行可能ファイルを確認できます。サービスホストによって何が実行されているかに関する詳細な情報がないと、追加の推奨事項を提供することは不可能であり、JL117748の「回答」は、Windowsオペレーティングシステムの基本に関してはまったく知らされていません。 Process Explorer here のコピーをダウンロードできます。

編集

実行可能ファイルは、dave_thompson_085によって起動された子プロセスのみの印象を与えたため、Service Hostによって実行されているサービスを具体的に確認する方法について、さらに詳しく説明する必要がありました。プロセスエクスプローラーでsvchost.exeプロセスを右クリックし、[プロパティ]を選択した場合、次のスクリーンショットに示すように、[サービス]タブをクリックします。オペレーティングシステムで必要とされている/必要とされていないサービスを前提として、コンピュータの管理を開くことで無効にすることができますMMC(管理ツールで、または[スタート]メニュー/ Windowsロゴボタンを右クリック)、[サービス]を選択) [サービスとアプリケーション]の下で、関連するサービスをダブルクリックし、停止ボタンをクリックして、[スタートアップの種類]を[無効]に変更します。

eProcess Explorer

4
Muh Fugen

ルートキットがインストールされている可能性があります。このような変更は、_EPROCESS構造。カーネルドライバーを作成する必要があります。その場合、AVは役に立ちません。既知のルートキットハンターがいるかどうかはわかりませんが、おそらくその角度を調べる必要があります。

1
Ashutosh Raina

このsvchost.exeがどこにあるかわかっていれば、もっと完全に答えることができるかもしれませんが、最善を尽くします。通常、正当なプロセスは名前なしでは実行されないため、これはマルウェアである可能性が高いです。マルウェアが十分に進んでいる場合、タスクマネージャーでプロセス名を非表示にし、プロセスプロパティがsvchost.exeを指すようにする可能性があります。アンチウイルスに相談する必要があります(クイックスキャンではなく、フルスキャンを使用してください)。

これがお役に立てば幸いです。

0
JL117748