Важен ли регистр для процессов?

Статус
Закрыто для дальнейших ответов.

Valerievna

Moderator
Регистрация
28.09.2009
Сообщения
859
Вижу в диспетчере 2 сомнительных на мой взгляд процесса.
1. MDM.exe причем запускается SYSTEM, а не User (2980 кб)
2. OpWareSE4 запускается User (2080кб)
По идее они же должны быть с маленьким регистром...
На сайте Касперского нашла MDM.exe, что он является Trojan-Spy.Win32.Lydra.a.
тут написано
Это правда?
Как его убрать?
Но обычного-то mdm.exe у меня нет...
Посоветуйте, что это за явление и что с ним делать?
А вот про OpWareSE4 ничего нет. Может ли быть, что из-за регистра - это вредоносец какой-нибудь?
Вообще регистр влияет на смысл?
 

Felix

Друг форума
Регистрация
20.06.2009
Сообщения
1 097
Информация по файлу OpwareSE4.exe

Процесс OCR Aware принадлежит программе ScanSoft OmniPage SE или OmniPage Pro от ScanSoft, Inc (www.scansoft.com) или Nuance Communications, Inc.

Описание: Файл OpwareSE4.exe находится в подпапках "C:\Program Files". Известны следующие размеры файла для Windows XP 69,632 байт (47% всех случаев), 75,304 байт, 79,400 байт, 73,728 байт.
Это не файл Windows. Приложение не видно пользователям. Процесс загружается во время процесса загрузки Windows (Смотрите ключ реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run). Может менять поведение других программ или манипулировать другими программами. Процесс можно удалить, используя панель инструментов Добавить\Удалить программу. OpwareSE4.exe способен записывать ввод данных. Поэтому технический рейтинг надежности 50% опасности, тем не менее, так же прочитайте отзывы пользователей.

Если OpwareSE4.exe находится на диске C:\, тогда рейтинг надежности 40% опасности. Размер файла 79,400 байт. У процесса нет видимого окна. Процесс можно деинсталлировать из панели инструментов. Это файл, подписанный Verisign. Поставлена цифровая подпись. Процесс начинает работу при запуске Windows (Смотрите ключ реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run). Может менять поведение других программ или манипулировать другими программами. Это не системный файл Windows. OpwareSE4.exe способен записывать ввод данных.


Важно: Некоторые вредоносные программы маскируют себя как OpwareSE4.exe, особенно, если они находятся в каталоге c:\windows или c:\windows\system32. Таким образом, проверьте действительно ли процесс OpwareSE4.exe на вашем компьютере является программой-вредителем. Мы рекомендуем Security Task Manager для проверки надежности вашего компьютера.


Информация по файлу mdm.exe

Процесс Machine Debug Manager или Office Source Engine принадлежит программе Microsoft Office Professional или Microsoft Visual Studio .NET или Microsoft Development Environment или Microsoft (R) Visual Studio или Machine Debug Manager или MDM.EXE" или Microsoft(R) Windows (R) Operating System или Office Source Engine или Microsoft Office 2000 SR-1 Premium или Microsoft Office 2000 Premium или MicrosoftR Visual Studio .NET от Microsoft Corporation (www.microsoft.com).

Описание: Файл mdm.exe находится в подпапках "C:\Program Files\Common Files" (обычно c:\windows\system\ или C:\Program Files\Common Files\Microsoft Shared\VS7Debug\). Известны следующие размеры файла для Windows XP 322,120 байт (78% всех случаев), 335,872 байт, 270,336 байт, 315,392 байт, 262,144 байт, 323,584 байт, 334,240 байт, 89,136 байт.
У процесса нет видимого окна. Это не системный файл Windows. Поставлена цифровая подпись. Процесс можно деинсталлировать из панели инструментов. mdm.exe способен мониторить приложения. Поэтому технический рейтинг надежности 29% опасности, тем не менее, так же прочитайте отзывы пользователей.

Если mdm.exe находится в папке C:\Windows\System32, тогда рейтинг надежности 50% опасности. Размер файла 119,400 байт (55% всех случаев), 124,200 байт, 66,346 байт. У процесса нет видимого окна. Это не системный файл Windows. Это неизвестный файл в папке Windows. mdm.exe способен мониторить приложения.

Если mdm.exe находится в папке C:\Windows, тогда рейтинг надежности 62% опасности. Размер файла 22,016 байт (42% всех случаев), 50,176 байт, 241,664 байт. Нет информации по файлу. Это не файл Windows. Процесс начинает работать вместе с Windows (Смотрите ключ реестра: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run). Приложение не видно пользователям. Находится в папке Windows, но это не файл ядра Windows.

Если mdm.exe находится в подпапках C:\Windows, тогда рейтинг надежности 50% опасности. Размер файла 119,400 байт.

Если mdm.exe находится в подпапках "C:\Мои документы", тогда рейтинг надежности 92% опасности. Размер файла 265,216 байт.


Важно: Некоторые вредоносные программы маскируют себя как mdm.exe, особенно, если они находятся в каталоге c:\windows или c:\windows\system32. Таким образом, проверьте действительно ли процесс mdm.exe на вашем компьютере является программой-вредителем. Мы рекомендуем Security Task Manager для проверки надежности вашего компьютера.

Security Task Manager показывает все запущенные сервисы Windows, включая внедренные скрытые приложения (например, мониторинг клавиатуры или браузера, авто вход). Уникальный рейтинг надежности указывает на вероятность того, что процесс потенциально может быть вредоносной программой-шпионом, кейлоггером или трояном. ссылка но лучше поискать бесплатную с кряком.

И вот ещё полезно Registry Booster бесплатное сканирование, очистка, восстановление и оптимизация вашей системы.

Больше добавить ничего не могу :)
 

Valerievna

Moderator
Регистрация
28.09.2009
Сообщения
859
Спасибо, но там же написано OpwareSE4.exe а у меня OpWareSE4.exe
И вместо mdm.exe, который должен быть один (ну или два), но только под userом, а не под системой у меня прямо так и идет:
MDM.EXE. Все большие.
Вот в чем вопро "Убить или не убить" :)
Прикол (из перевода Googl):
Этот процесс является несущественным процесса и может быть безопасно убитых и инвалидов. По убийство диспетчера отладки, однако, вы потеряете возможность отладки сценариев в Internet Explorer.
Просто, некоторые процессы, тоесть вредоносцы, меняют буквы, svch0st.exe напрмер, что является уже вредителем.
Вот я и думаю, везде mdm.exe прописан маленьким регистром, а у меня большим, и Касперского написано, что под большим скрывается троян.
 

Felix

Друг форума
Регистрация
20.06.2009
Сообщения
1 097
А если дочитать первый мой пост до конца то можно увидеть следующие.

Security Task Manager показывает все запущенные сервисы Windows, включая внедренные скрытые приложения (например, мониторинг клавиатуры или браузера, авто вход). Уникальный рейтинг надежности указывает на вероятность того, что процесс потенциально может быть вредоносной программой-шпионом, кейлоггером или трояном.
И будет тебе счастье! Программа сама раздерётся большой там регистр или нет и решит твою проблему с лишними задачами.
Мне кажется что тебя и в праду вирусофобия уже развелась! Все живут с вирусами они есть у всех даже у меня! Все серьёзные вирусы удаляет каспер, а мелочь что валяется забей на неё! Иначе можно сойти с ума:)
 

Valerievna

Moderator
Регистрация
28.09.2009
Сообщения
859
Я уже скачала 1 раз какую-то фигню вроде Сканера Реестра, потом она меня экранами смерти закидывала. :(
 

Felix

Друг форума
Регистрация
20.06.2009
Сообщения
1 097
В общем сделай так! У тебя стоит каспер если он это как вирусы не разпазнаёт значит они ерундовые и не влияют на работу системы и безопасность. Если бы влияли на них уже были бы новые базы! Я же верно говорю? Так что плюнь и забуть!
 

Valerievna

Moderator
Регистрация
28.09.2009
Сообщения
859
Ну не знайююю, незнаю всетаки кошки то скребут...
 

Valerievna

Moderator
Регистрация
28.09.2009
Сообщения
859
Ну наскребут так миллиончика на 2 переговоров с Америкой, и всего-то...
И откуда только вредоносцы появились? Интересно...Недавно новую систему поставила, уже забрались. Ну ничего, я им устрою...
 

Valerievna

Moderator
Регистрация
28.09.2009
Сообщения
859
Кто-то качает заоблачный исходящий трафик! Вот!
 

Felix

Друг форума
Регистрация
20.06.2009
Сообщения
1 097
Ну наскребут так миллиончика на 2 переговоров с Америкой, и всего-то...
И откуда только вредоносцы появились? Интересно...Недавно новую систему поставила, уже забрались. Ну ничего, я им устрою...
За переговоры наскребут только в том случае если у тебя обычный телефонный модем и в него включена телефонная линия.
Вирусы могли быть на винте просто на другом разделе от смены винды они все не исчезают! Если ты все разделы форматишь то вирусы все пропадут, а так тебе винду поставили по верх прежней тоесть по верх вирусов они просто вылезли из под старой винды и забрались в новую.

PS больше всего в твоём посту мне понравилось это
Ну ничего, я им устрою...
Грозно сказано даже в моём компе вирусы зашевелились :)
 

Valerievna

Moderator
Регистрация
28.09.2009
Сообщения
859
У тебя то откуда вирусы? :blink:
 

Felix

Друг форума
Регистрация
20.06.2009
Сообщения
1 097
Не поверишь они у каждого на компе есть :) 2-3 вируса.
Устанавливешь вебера проверяешь на вирусы ты их находишь и убиваешь. Удаляешь вебера.
Устанавливаешь каспера прверяешь и находишь снова вирусы, убиваешь. Удаляешь каспера
Устанавливаешь нод проверяешь и у тебя снова находятся вирусы. Смешно но так оно и есть. Удаляешь нод
Устанавливаешь авасат казалось бы бесплатный антивирус и всё такое но и он найдёт пару вирусов.
Ставить можно в любом порядке результат будет одинаковый.
И какому антивирусу после этого верить??

А вот и место нашол где вирусы делают:)
26245520_DSC00006.jpg
 

Valerievna

Moderator
Регистрация
28.09.2009
Сообщения
859
А как определить, что ко мне подключились? Соседи могут это сделать? Это вообще можно определить?
 

Felix

Друг форума
Регистрация
20.06.2009
Сообщения
1 097
А как определить, что ко мне подключились? Соседи могут это сделать? Это вообще можно определить?
Для начала скажи как у тебя подключен интернет? Адсл с логином и паролем, или просто телефонный нет, или по сетке?
Какой у тебя стоит каспер интерент секюрити 2010? У тебя только исходящего трафика много? Стоит ли у тебя торент? это программа чтобы фильмы качать.
 

Valerievna

Moderator
Регистрация
28.09.2009
Сообщения
859
???? :eek:hmy:
Торрент не стоит. А трафик идет и входящий и исходящий.
У меня вообще скорость маленькая, а вчера было написано 1 Гбайт! О чем это говорит?
Кстати куски от TeamVieverа нашла, а ты говоришь безопасная... :)
я ее изучила, почитала статьи, там оказывается куча дыр! Ты не боишься ей пользоваться?
 

Felix

Друг форума
Регистрация
20.06.2009
Сообщения
1 097
дыр бояться винду не ставить :)

а по поводу трафика поставь какой-нибудь трафик инспектор и смотри что куда уходит.
 

Valerievna

Moderator
Регистрация
28.09.2009
Сообщения
859
Это где его взять? Да еще чтоб нормальный был, не паленый
 

Felix

Друг форума
Регистрация
20.06.2009
Сообщения
1 097
Ну я никогда насчёт этого не заморачивался и чего то конкретного не посоветую.
Смотри что подходит больше.
 
Статус
Закрыто для дальнейших ответов.
Верх Низ