chalanero
23/08/05, 13:26:41
Gracias a todos por leerme, bien aprovechando las vacaciones estivales he prodedido a pegarle un repaso a mi sufido pc , y al pasar el spybot, dentro de la lista de procesos activos, me ha dado la siguiente respuesta, que me ha llevado a una profunda meditación
PID: 4 ( 0) System
PID: 0 ( 0) [System]
PID: 664 ( 572) \??\C:\WINDOWS\system32\winlogon.exe
PID: 640 ( 572) \??\C:\WINDOWS\system32\csrss.exe
PID: 572 ( 4) \SystemRoot\System32\smss.exe
PID: 1528 ( 708) C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
size: 32768
MD5: C87B1D43DD17404B17693BAB55AA6874
........................etc.
Bien, el hecho de que resida sl smss.exe en el systemroot, es sospechoso de algo, el resto de archivos estan referenciados a una ruta del disco duro, este no.
Tambien los procesos csrss.exe, y winlogon.exe no estan en ninguna ruta, ya que no los detecta \??\c:windows....etc
Dos System y uno entre corchetes, esto es normal ?
Como nota adicional he de indicar que el resto de procesos que no se incluyen en el parrafo de mas arriba por no resultar especiamente denso, están con su ruta completa,además de ir firmados por la compañia, y estos no,
Para cualquier duda o consulta estoy a su disposion en EDITADO_POR_MODERADOR@Ahotmail.com (quitando evidentemente las A), Gracias
PID: 4 ( 0) System
PID: 0 ( 0) [System]
PID: 664 ( 572) \??\C:\WINDOWS\system32\winlogon.exe
PID: 640 ( 572) \??\C:\WINDOWS\system32\csrss.exe
PID: 572 ( 4) \SystemRoot\System32\smss.exe
PID: 1528 ( 708) C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
size: 32768
MD5: C87B1D43DD17404B17693BAB55AA6874
........................etc.
Bien, el hecho de que resida sl smss.exe en el systemroot, es sospechoso de algo, el resto de archivos estan referenciados a una ruta del disco duro, este no.
Tambien los procesos csrss.exe, y winlogon.exe no estan en ninguna ruta, ya que no los detecta \??\c:windows....etc
Dos System y uno entre corchetes, esto es normal ?
Como nota adicional he de indicar que el resto de procesos que no se incluyen en el parrafo de mas arriba por no resultar especiamente denso, están con su ruta completa,además de ir firmados por la compañia, y estos no,
Para cualquier duda o consulta estoy a su disposion en EDITADO_POR_MODERADOR@Ahotmail.com (quitando evidentemente las A), Gracias