elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 07:06  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  Duda sobre algunos procesos
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda sobre algunos procesos  (Leído 790 veces)
Fierce

Desconectado Desconectado

Mensajes: 133



Ver Perfil
Duda sobre algunos procesos
« en: 3 Abril 2008, 02:59 »

Hola, queria preguntaros a ver si alguien sabe si estos procesos son seguros. Estuve mirando en internet y no acabo de salir de dudas..

zcfgsvc.exe
ascv.exe
wdivi.exe (he visto que pertenece a zapu es seguro?)
agent.exe
remoteagent.exe
ctrlat20.exe

Gracias  ;)


En línea
Leo Gutiérrez.
. . .. ... ..... ........ ............. .....................
Colaborador
***
Desconectado Desconectado

Mensajes: 2.968


/^$/


Ver Perfil WWW
Re: Duda sobre algunos procesos
« Respuesta #1 en: 3 Abril 2008, 07:43 »

El primero es normal.
El segundo Indica la presencia de algun malware.
El tercero no se. Seguramente ya abras investigado.
El cuarto pertenece al Avira.
El remoteAgent creo que pertenece a PowerDVD y el ultimo no se.


En línea

Código
(( 1 / 0 )) &> /dev/null || {
echo -e "stderrrrrrrrrrrrrrrrrrr";
}
 

leorocko13@hotmail.com
https://github.com/leogtzr/
estenjor

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Duda sobre algunos procesos
« Respuesta #2 en: 19 Julio 2011, 18:48 »

No sabria decirte sobre los otros pero desde hace algun tiempo que agent.exe me esta dando serios problemas de consumo de memoria y hasta me llega a paralizar la computadors. He consultado pero sin respuestas concretas de como eliminar este proceso
jor
En línea
@Sthéfano

Desconectado Desconectado

Mensajes: 104

Security & Programming ~


Ver Perfil
Re: Duda sobre algunos procesos
« Respuesta #3 en: 19 Julio 2011, 19:15 »

Si fuese algun troyano tampoco tendría que darte problemas de memoria. 

Probemos una cosa, deinstala Avira, limpia el registro con CCleaner y vuelve a instalarlo.

Puedes usar TCP View para ver si alguno de los procesos sospechosos que mencionaste recién se está conectando a algun lado. Si lo hace, abre la ubicación del archivo, cierra el proceso y eliminalo.

TCP View
http://technet.microsoft.com/en-us/sysinternals/bb897437

CCleaner
http://www.piriform.com/ccleaner/download

Post Recomendado
http://foro.elhacker.net/seguridad/eliminar_spywares_adwares_hijackers_malware_virus_y_rootkits-t95234.0.html
En línea

estenjor

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Duda sobre algunos procesos
« Respuesta #4 en: 19 Julio 2011, 20:49 »

Lamentablemente agent.exe no se identifica como virus. Lo he borrado de el config.sys, pero continua y toma 99% de la memoria, si alguien lee esto y ha podido desactivar este proceso por favor le agradecer instrucciones, estoy con mi maquina practicamente inoperable. Muchas gracias
En línea
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Duda sobre algunos procesos
« Respuesta #5 en: 19 Julio 2011, 21:20 »

Si fuese algun troyano tampoco tendría que darte problemas de memoria. 

Probemos una cosa, deinstala Avira, limpia el registro con CCleaner y vuelve a instalarlo.

Puedes usar TCP View para ver si alguno de los procesos sospechosos que mencionaste recién se está conectando a algun lado. Si lo hace, abre la ubicación del archivo, cierra el proceso y eliminalo.

TCP View
http://technet.microsoft.com/en-us/sysinternals/bb897437

CCleaner
http://www.piriform.com/ccleaner/download

Post Recomendado
http://foro.elhacker.net/seguridad/eliminar_spywares_adwares_hijackers_malware_virus_y_rootkits-t95234.0.html

Si podría consumir muchos recursos (constantes intentos de conexiones al cliente subida y bajada de datos, etc)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines