Троянская программа, нарушающая работоспособность компьютера процесс, который использующийся злонамеренной программой W32/Rbot-DPG устанавливается с графическими видеокаратами от компании ATI с драйверами Catalyst приложение Norton AntiBot от Symantec isass.exe используется вирусом Optix.Pro который содержит функциональность позволяющую отключать межсетевой экран и другие механизмы локальной защиты процесс, который используется программой Adobe Reader для уменьшения времени загрузки PDF документа ashwebsv.exe – процесс, который используется программой Avast Internet Security Suite, защищающей компьютер от различных интернет угроз. процесс, который инсталлируется совместно с беспроводными WLAN картами от DELL (D и обеспечивает дополнительные возможности конфигурации этих устройств cmd.exe позволяет получить доступ к командной строке Microsoft Windows, также известной как Microsoft DOS. системная служба, которая используется драйвером-руткитом Troj/Rootkit-BI Известно множество злонамеренных программ, которые скрываются под именем STARTDRV.exe Процесс, который использует вредоносная программа, шифрующая файлы пользователя на зараженном компьютере. Программа отвечает за обработку графических эффектов в Windows Vista процесс, принадлежащий ATI catalyst control center начиная с версии 7.2 процесс, который используется для маскировки несколькими злонамеренными программами часто с таким именем распространяются генераторы регистрационных ключей к различным программам, которые при запуске устанавливают злонамеренное ПО на целевом компьютере wdfmgr.exe (Windows User Mode Driver Manager ) – процесс, являющийся частью Microsoft Windows Media Player 10 и более поздних версий. vsmon.exe – процесс принадлежащий персональному межсетевому экрану ZoneAlarm. OFFLB.EXE (Office Life Boat for Program Recovery) процесс в office 2007, отвечающий за восстановления зависших office программ. часть программы NVidia Nview для управления графическим ускорителем. Приложение представляет пользователю доступ к дополнительным возможностям конфигурирования видеокарты процесс, использующийся контрольной панелью Realtek HD Audio Control Panel и устанавливающийся с различными звуковыми картами Realtek процесс, который устанавливается совместно с Realtek AC97 аудио устройством и обеспечивает службы мониторинга это отладчик ошибок, выполняющий сбор сведений о компьютере в случае возникновения ошибок sage.exe (System Agent) – системный процесс Microsoft, выполняющий функции обслуживания системы, типа очистка диска, дефрагментация и т.п. cm.exe (Configuration Module) – процесс, эквивалентный службе Trend Micro Management Infrastructure (TMI). Диспетчер сеанса справки для удаленного рабочего стола (Remote Desktop Help Session Manager Модуль поддержки смарт-карт (Smart Card Helper) - обеспечивает поддержку для старых устройств чтения смарт-карт (без PnP). bootok.exe – исполняемый файл от Microsoft, который проверяет аутентификацию и доступность загрузки во время запуска компьютера. Позволяет просматривать, устанавливать или снимать атрибуты файла или каталога, такие как «Только чтение», «Архивный», «Системный» и «Скрытый». Запуск программ и команд в заданное время Вывод или изменение связи между расширениями имени и типами файлов. Служит для вывода и изменения записей кэша протокола ARP atmadm.exe - Диспетчер вызовов ATM - ATM Call Manager Utility. winhlp32.exe – программа для просмотра Microsoft Windows Help File. taskman.exe (Windows Task Manager) – программа содержит основные счетчики для мониторинга аппаратных ресурсов компьютера. ccapp.exe (Symantec Common Client CC App) – процесс, отвечающий за автоматическую антивирусную защиту и функции проверки email сообщений в программе Norton AntiVirus.
CCAP.EXE (Symantec AntiVirus) – процесс, отвечающий за антивирусную защиту в пакете Symantec AntiVirus Internet Security. Консоль управления Microsoft Management Console - это основа администрирования и управления системы Windows 2000. rundll32.exe (Microsoft Rundll32) - утилита командной строки, которая позволяет запускать некоторые команды-функции, заложенные в DLL-файлах. mstask.exe (Task Scheduler Engine) – служба назначенных заданий, отвечающая за обработку заданий пользователя.
msmsgs.exe – процесс, принадлежащий программе MSN Messenger Internet chat, установленной на большинстве Windows компьютерах. Autorun.exe - программа, которая обычно запускает программу установки, когда CD или DVD диск вставляется в CD или DVD дисковод.
autotkit.exe (HP Helper Process) – процесс, который устанавливается на рабочих станциях компании Hewlett Packard. carpserv.exe – программа для модемов фирмы Zoltrix, которая включает внутренний динамик модема. nvsvc32.exe (NVIDIA Driver Helper Service) – процесс, использующийся драйверами NVIDIA. Mdm.exe (Machine Debug Manager) – используется Windows NT Option Pack и Microsoft Developer Studio чтобы обеспечить функции отладки приложений. jusched.exe (Sun Java Update Scheduler) – программа для проверки новый версий для Sun JAVA. ntrtscan.exe (Trend Micro OfficeScan) – процесс, принадлежащий антивирусной программе от компании Trend Micro. Программа от Samsung Electronic, использующаяся утилитой MagicTune.
Notepad - простой текстовый редактор для создания документов или Web страниц. wmiapsrv.exe – адаптер производительности WMI, который собирает информацию о производительности системы. AcctMgr.exe (Norton™ Password Manager) используется пакетом программ Norton systemworks и отвечает за обработку паролей на вашем компьютере. accelerate.exe – программа для ускорения доступа в Интернет от компании Webroot Software Inc. access.exe (Adware.InstantAccess) – рекламная программа от Egroup. Append.exe – программа в операционной системе Microsoft Windows, позволяющая пользователю открыть файлы в определенной директории как будто он их открыл в текущей директории. AHUI.EXE (Application Compatibility User Interface) - Пользовательский интерфейс мастера совместимости приложений. ACCWIZ.EXE (Microsoft Accessibility Wizard Module) процесс, который использует Мастер Специальных Возможностей. soundman.exe устанавливается со звуковыми картами от компании Realtek. cabinet.dll (Microsoft Cabinet File API) - файл обеспечивает API при работе с Cabinet (.cab) файлами. Процесс ca.exe принадлежит программе ETrust EZ Firewall, которая защищает компьютер от интернет атак. AEC.SYS – это драйвер подавления акустического эха. actalert.exe – рекламная программа, принадлежащая компании Avenue Media N.V Процесс dmadmin.exe отвечает за администрирования логических дисков в операционной системе Microsoft Windows. Процесс cisvc.exe (Microsoft Index Service Helper) контролирует использование памяти процессом CIDAEMON.exe и предотвращает проблемы, связанные с нехваткой памяти. WINLOGON.EXE - процесс, ответственный за начало ( logon) сеанса и завершение сеанса ( logoff) пользователя. CSRSS.EXE – часть пользовательской Win32 подсистемы. Данный процесс представляет подсистему менеджера сеансов. Процесс ccmexec.exe используется системной службой Microsoft Systems Management Server (SMS). Ctfmon.exe управляет технологиями альтернативного ввода данных. spoolsv.exe – отвечает за обработку процессов печати на локальном компьютере в операционных системах Microsoft Windows. Процесс aspnet_wp.exe используется в большинстве служб и программ, использующих технологию ASP.Net. Процесс agentsvr.exe используется в некоторых мультимедиа приложениях и Web страницах. Actmovie.exe – программа используется операционной системой Microsoft Windows для отображения некоторых типов видео и графических файлов с именем ASF (Activemovie Streaming Format). gator.exe – процесс, принадлежащий рекламной программе Claria от Claria Corporation. Файл Kernel32.dll отвечает за обработку памяти, операций ввода-вывода и прерываний в операционных системах Windows. Программа отвечает за обработку COM+ процессов в Internet Information Services (IIS) и других программах.
Процесс Internat.exe выполняется при запуске и загружает поддержку языковых модулей, указанных пользователем. a006*.exe – процесс обслуживающий рекламную программу Claria от Claria Corporation. Процесс в операционных системах Microsoft Windows, который отвечает за индексацию файлов на вашем компьютере для последующего быстрого поиска необходимой информации. Новый файл в операционной системе Microsoft Windows, устанавливающийся с патчем MS06-015. hh.exe – утилита операционной системы Microsoft Windows, которая вызывается при нажатии клавиши помощи. alg.exe – служба операционной системы Microsoft Windows. regsvc.exe – системная служба Microsoft Windows, позволяющая удаленным компьютерам подключаться к локальному реестру. Этот процесс проверяет Web сайт Microsoft на наличие последних обновлений для операционной системы. Графическая оболочка операционной системы Microsoft Windows, включающая меню пуск, рабочий стол, панель инструментов и файловый менеджер. Svchost.exe (Generic Host Process for Win32 Services) – системный процесс операционной системы Microsoft Windows, который обрабатывает 32-битные DLL и другие службы. процесс, под которым скрывается троян Lovegate.F
Источник: http://www.securitylab.ru/processinfo/ |