у меня в диспетчере задач висит странный процесс srvany.exe. находится в C:\Windows\SysWOW64 я прогуглил и выяснил что это остатки кряка от виндоуса, но проблема в том что виндоус у меня лицензионный! поэтому спрашиваю, вирус это иль не вирус?
Описание: srvany.exe находится в папке C:\Windows\System32 или иногда в папке C:\Windows или в подпапках C:\Windows или в подпапках диска C:\ или в подпапках C:\Windows\System32. Известны следующие размеры файла для Windows XP 8,192 байт (60% всех случаев) , 7,168 байт, 15,872 байт, 13,864 байт, 13,312 байт, 13,608 байт, 14,618 байт, 15,360 байт, 27,648 байт. Нет более детального описания программы. У процесса нет видимого окна. Это не файл Windows. Это неизвестный файл в папке Windows. Поэтому технический рейтинг надежности 68% опасности, тем не менее, так же прочитайте отзывы пользователей.
Если srvany.exe находится в подпапках "C:\Program Files", тогда рейтинг надежности 53% опасности. Размер файла 8,192 байт (66% всех случаев) , 13,312 байт, 22,528 байт, 15,360 байт. У файла нет информации о создателе этого файла. У процесса нет видимого окна. Это не системный файл Windows.
когда-то являлась стандартной службой виндоус, служащей для запуска произвольной программы в качестве сервиса (то есть в контексте системы). если, к примеру, выполнить из нее cmd, то все программы запускаемые из этой коммандной строки будут иметь неограниченные права, независимо от привелегий пользователя. сейчас используется злыми хацкерами для повышения привелегий в дырявой венде.
Возможно это вирус это проверяется этой программой Security Task Manager если это вирус его можно поместить в карантин. Этот вирус открывает рекламные сайты без разрешения при помощь автозапуска но если удалить эту программу не проверив вирус ли это то возможно что-то пойдёт не так в виндусе. И если это вирус удалить его из автозапуска неполучится! Пишется что он удалён но это не так он ещё работает!
Вот сегодня поставил прогу для видео наблюдения в подъезде .посмотрел записи которая она вела от компании которая занимается видео наблюдением. Потом ком запустил позже фейрвол просит разрешения на процесс посмотрел от этой проги она вставила помошника при загрузке кома. Залез в автозагрузки убрал от туда--ХРЕН ЗНАЕ ЧТО ОНА ДЕЛЕТ В СВОБОДНОЕ ВРЕМЯ так что удалил но не прогу пригодится. Прога CloudSEE. СООБЩИЛ ТАК сам прогуглил ну и поделился. Раньше этого процесса не было. ??её не пропускают просто защитники разные !
То файл является разработкой данного человека impakivanov789@rambler.ru (на себе проверено) в познавательных целях скачивал рмсочку и там был спрятан этот майнер
находится в C:\Windows\SysWOW64
я прогуглил и выяснил что это остатки кряка от виндоуса, но проблема в том что виндоус у меня лицензионный!
поэтому спрашиваю, вирус это иль не вирус?