Sabtu, 17 April 2010

Service yang berjalan pada Windows Bag. 1

1. ISASS.EXE
isass.exe biasanya diinveksi atau biasa di kenal sebagai virus Optix.Pro yang ada di dalamnya, kemampuannya adalah untuk menonaktifkan firewall dan perlindungan keamanan lokal, dan kemampuan backdoor.

Virus yang menginveksinya (Optix.Pro virus)
Lokasi (% windir% \ isass.exe)


2. PCHEALTH.EXE
pchealth.exe adalah proses yang biasa menginveksinya adalah Worm W32.Cone \ r. "virus ini didistribusikan melalui internet melalui e-mail dan datang dalam bentuk pesan e-mail, dengan harapan bahwa Anda membuka bermusuhan lampirannya. \r "worm ini memiliki mesin SMTP sendiri yang berarti mengumpulkan E-mail dari komputer lokal Anda dan mendistribusikan ulang sendiri. \ r" Dalam kasus-kasus terburuk Worm ini dapat memungkinkan penyerang untuk mengakses komputer Anda, mencuri password dan data pribadi \ r ". Proses ini adalah resiko keamanan dan harus dihapus dari sistem anda.

Virus yang menginveksinya ( W32.Cone )
Lokasi : %windir%\pchealth\pchealth.exe % Windir% \ pchealth \ pchealth.exe


3. SMSS.EXE
smss.exe adalah suatu proses yang merupakan bagian dari Sistem Operasi Microsoft Windows. Ini disebut Session Manager Subsystem dan bertanggung jawab untuk menangani sesi pada sistem Anda. Program ini sangat penting untuk stabil dan aman menjalankan komputer Anda dan tidak boleh dihentikan.

Virus yang menginveksinya ( trojan.w32.Sober, Trojan.W32.VIRKEL, Trojan.W32.Rontokbr, trojan.w32.Sufiage, Trojan.W32.LootSeek)
Lokasi : %system%\smss.exe