<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="https://process.mybb.ru/export.php?type=rss" rel="self" type="application/rss+xml" />
		<title>Системные процессы в диспетчере задач</title>
		<link>https://process.mybb.ru/</link>
		<description>Системные процессы в диспетчере задач</description>
		<language>ru-ru</language>
		<lastBuildDate>Fri, 30 Jun 2023 22:21:52 +0300</lastBuildDate>
		<generator>MyBB/mybb.ru</generator>
		<item>
			<title>Топовые мобильные прокси фермы MobileProxy.ru</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=23#p23</link>
			<description>&lt;p&gt;&lt;a href=&quot;https://postimages.org/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;&lt;img class=&quot;postimg&quot; loading=&quot;lazy&quot; src=&quot;https://i.postimg.cc/Y2VrXMMs/topgoods.jpg&quot; alt=&quot;https://i.postimg.cc/Y2VrXMMs/topgoods.jpg&quot; /&gt;&lt;/a&gt; Внимание, владельцы бизнеса! Представляем вам уникальное решение для оптимизации вашего интернет-присутствия - топовые мобильные прокси фермы от Mobileproxy.ru! &amp;#9989; Наше оборудование это передовое устройство, которое позволяет вам выходить в интернет сразу с нескольких IP-адресов из одного места. &amp;#9989; Однако важно отметить, что наша техника не обеспечивает анонимность и она не предназначена для обхода блокировок, выход в сеть осуществляется с использованием купленных вами сим-карт. &amp;#9989; Теперь самое интересное! Приобретая оборудование от Mobileproxy.ru с использованием промокода s455, вы получаете невероятную скидку в размере 5000 рублей! Это отличная возможность сэкономить и воспользоваться передовыми технологиями для вашего бизнеса. &amp;#9989; Наши мобильные прокси фермы откроют перед вами широкие возможности. Вы сможете одновременно управлять несколькими аккаунтами, заниматься продвижением сайтов, сдавать прокси ферму в аренду, собирать данные с разных источников одновременно и многое другое где нужно одновременно несколько подключений к сети и периодическая смена ip адреса. С Mobileproxy.ru ваш бизнес будет оперативным, эффективным и успешным! &amp;#9989; Не упустите возможность улучшить свое интернет-присутствие и сэкономить деньги! Посетите наш веб-сайт &amp;lt;a href=&amp;quot;https://mobileproxy.ru/&amp;quot;&amp;gt;MobileProxy.ru&amp;lt;/a&amp;gt;, выберите подходящее оборудование, введите промокод s455 при оформлении заказа и получите скидку в размере 5000 рублей! &amp;#9989; Mobileproxy.ru - ваш надежный партнер для успешного интернет-бизнеса!&lt;/p&gt;</description>
			<author>mybb@mybb.ru (jpdvenaabt)</author>
			<pubDate>Fri, 30 Jun 2023 22:21:52 +0300</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=23#p23</guid>
		</item>
		<item>
			<title>Ремонт компьютеров,ноутбуков по России</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=22#p22</link>
			<description>&lt;p&gt;Компьютеры, ноутбуки - техника современная и не застрахована от поломок. К такому типу техники нужен своевременный и комплексный подход, который могут обеспечить наши компетентные мастера. Самостоятельно починить компьютер сможет 5 человек из 100, а поломки происходят у каждого второго! Мы предоставляем услуги высокого качества по ремонту и исправлению проблем компьютерной техники более чем в 60 городах по РФ. Так же наши филиалы представлены в Республике Беларусь. Заявки обрабатываются нашими сотрудниками и не перепродаются в сторонние компании. Перейти:&amp;#160; &lt;a href=&quot;https://rempc-v-mo.ru/?t=33705&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;https://rempc-v-mo.ru/?t=33705&lt;/a&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (jpdvenaabt)</author>
			<pubDate>Fri, 17 Mar 2023 08:17:54 +0300</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=22#p22</guid>
		</item>
		<item>
			<title>GrooveMonitor.exe - Что это</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=21#p21</link>
			<description>&lt;p&gt;&lt;span style=&quot;display: block; text-align: center&quot;&gt;&lt;a href=&quot;http://villeroyboutique.ru/contacts/?id=0bd513a21e5d1ee27425449c085a85b5&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;&lt;img class=&quot;postimg&quot; loading=&quot;lazy&quot; src=&quot;https://upload.bbfrm.ru/pixel/0bd513a21e5d1ee27425449c085a85b5/1//groove_monitor_utility_v_avtozagruzke_chto_eto/938659.jpg&quot; alt=&quot;http://upload.bbfrm.ru/pixel/0bd513a21e5d1ee27425449c085a85b5/1//groove_monitor_utility_v_avtozagruzke_chto_eto/938659.jpg&quot; /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
						&lt;p&gt;&lt;span style=&quot;display: block; text-align: center&quot;&gt;&lt;a href=&quot;http://villeroyboutique.ru/contacts/?id=a4df933e389b955c5a5cf168cd2fa3e7&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;&lt;img class=&quot;postimg&quot; loading=&quot;lazy&quot; src=&quot;https://upload.bbfrm.ru/pixel/a4df933e389b955c5a5cf168cd2fa3e7/2//groove_monitor_utility_v_avtozagruzke_chto_eto/938659.jpg&quot; alt=&quot;http://upload.bbfrm.ru/pixel/a4df933e389b955c5a5cf168cd2fa3e7/2//groove_monitor_utility_v_avtozagruzke_chto_eto/938659.jpg&quot; /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
						&lt;p&gt;&lt;span style=&quot;display: block; text-align: center&quot;&gt;&lt;a href=&quot;http://villeroyboutique.ru/contacts/?id=dc5921435cb08b9236638e6b044e45ed&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;&lt;img class=&quot;postimg&quot; loading=&quot;lazy&quot; src=&quot;https://upload.bbfrm.ru/pixel/dc5921435cb08b9236638e6b044e45ed/3//groove_monitor_utility_v_avtozagruzke_chto_eto/938659.jpg&quot; alt=&quot;http://upload.bbfrm.ru/pixel/dc5921435cb08b9236638e6b044e45ed/3//groove_monitor_utility_v_avtozagruzke_chto_eto/938659.jpg&quot; /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (purolymph)</author>
			<pubDate>Mon, 27 Mar 2017 07:30:24 +0300</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=21#p21</guid>
		</item>
		<item>
			<title>Praetorian.exe что это такое?</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=20#p20</link>
			<description>&lt;p&gt;Praetorian exe процесс можно увидеть после того, как вы установите яндекс бар для своего internet explorer’a. Многие пользователи поначалу опасались этого процесса, якобы что это вирус. Однако после многочисленных проверок различными антивирусными системами, оказалось что это не так. Как в общем и то, что praetorian exe процесс не приносит и какой-нибудь существенной пользы для обычного пользователя. Хотя в общем от одного она вас защитит – если какая-нибудь программа захочет прописаться в домашнюю страницу вашего браузера – то praetorian exe процесс вас защитит от этого.&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;Для чего нужен Praetorian exe?&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;Для чего он нужен? Ну например, часто, наверное, случалось, что вашу домашнюю страницу в браузере, какая-нибудь программа меняла на другую. Хорошо если на нормальную страницу, а если на страницу с порно? Вот как раз yandex praetorian exe защищает вас от этого неприятного момента. Впрочем для большинства пользователей эта функция бесполезна и они предпочитают удалять этот процесс, дабы он не отнимал память компьютера.&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;Praetorian exe как удалить?&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;Praetorian exe – процесс, который появляются у вас на компьютере, после того как вы установите тул-бар яндекса. Это не вирус, однако, странен тот факт, что ни одно приложения и дополнения от яндекса не несет в себе информации что это за такой странный процесс. И так, если этот praetorian exe вам не нужен, то удалить его не так сложно.&lt;/p&gt;
						&lt;p&gt;Через обычный поиск находим все файлы и папки, которые были созданы praetorian exe и удаляем их в безопасном режиме. Местонахождение praetorian exe можно узнать в диспетчере задач (“открыть местонахождение файла”), затем удалить сам файл praetorian exe, папку в которой он был, и удалить из автозагрузки.&lt;/p&gt;
						&lt;p&gt;PS У большинства пользователей вопросов, типа как удалить praetorian exe, после этих операций не возникало.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Admin)</author>
			<pubDate>Fri, 23 Mar 2012 22:39:06 +0400</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=20#p20</guid>
		</item>
		<item>
			<title>opera.exe - Что это</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=19#p19</link>
			<description>&lt;p&gt;Процесс Opera Internet Browser принадлежит программе Opera Internet Browser от Opera Software (wwwopera.com).&lt;/p&gt;
						&lt;p&gt;Описание: Файл opera.exe находится в подпапках &amp;quot;C:\Program Files&amp;quot; или иногда в подпапках диска C:\. Известны следующие размеры файла для Windows XP 79,360 байт (35% всех случаев), 98,816 байт, 832,808 байт, 99,328 байт, 944,496 байт, 832,296 байт, 836,464 байт, 943,472 байт, 121,128 байт, 1,010,140 байт, 941,936 байт, 49,664 байт. &lt;br /&gt; У процесса есть видимое окно. Это не файл Windows. Процесс можно деинсталлировать из панели инструментов. Процесс использует порт, чтобы присоединится к сети или интернету. opera.exe способен мониторить приложения. Поэтому технический рейтинг надежности 8% опасности.&lt;/p&gt;
						&lt;p&gt;Если opera.exe находится в подпапках &amp;quot;Мои файлы&amp;quot; , тогда рейтинг надежности 0% опасности. Размер файла 832,296 байт. У процесса есть видимое окно. Процесс можно деинсталлировать из панели инструментов. Это файл, подписанный Verisign. Сертифицировано надежной компанией. Процесс использует порт, чтобы присоединится к сети или интернету. Это не системный процесс Windows. opera.exe способен мониторить приложения. &lt;/p&gt;
						&lt;p&gt;Важно: Некоторые вредоносные программы маскируют себя как opera.exe, особенно, если они находятся в каталоге c:\windows или c:\windows\system32. Таким образом, проверьте действительно ли процесс opera.exe на вашем компьютере является программой-вредителем. Мы рекомендуем Security Task Manager для проверки надежности вашего компьютера.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Admin)</author>
			<pubDate>Sat, 03 Mar 2012 20:24:35 +0400</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=19#p19</guid>
		</item>
		<item>
			<title>smss.exe - что это</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=18#p18</link>
			<description>&lt;p&gt;Данный процесс представляет подсистему менеджера сеансов.&lt;br /&gt; SMSS.EXE - Данный процесс представляет подсистему менеджера сеансов. Данная подсистема является ответственной за запуск пользовательского сеанса. Этот процесс инициализируется системным потоком и ответствен за различные действия, включая запуск процессов Winlogon и Win32 (Csrss.exe) и установку системных переменных. После запуска данных процессов процесс Smss ожидает их завершения. При &amp;quot;нормальном&amp;quot; завершении процессов система корректно завершает работу. Если процессы завершаются аварийно, процесс Smss.exe заставляет систему прекратить отвечать на запросы. Этот процесс нельзя завершить из менеджера задач. &lt;/p&gt;
						&lt;p&gt; Файл smss.exe расположен в каталоге c:\windows\System32. В случае обнаружения этого файла в любом другом каталоге он должен быть незамедлительно удален. Наиболее распространенные вирусы, использующие для сокрытия своего присутствия в системе имя smss.exe – W32.Dalbug.Worm, Adware.DreamAd, Win32. Brontok, Win32 Sober, Win32.Landis и другие.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Admin)</author>
			<pubDate>Sat, 03 Mar 2012 20:23:11 +0400</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=18#p18</guid>
		</item>
		<item>
			<title>csrss.exe - Что это</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=17#p17</link>
			<description>&lt;p&gt;CSRSS.EXE – часть пользовательской Win32 подсистемы.&lt;br /&gt; CSRSS.EXE – часть пользовательской Win32 подсистемы. SRSS - сокращение от &amp;quot;client/server run-time subsystem&amp;quot; (клиент/серверная подсистема). csrss отвечает за консольные приложения, создание/удаление потоков и за 16-битную виртуальную среду MS-DOS. &lt;/p&gt;
						&lt;p&gt; Файл csrss.exe всегда расположен в каталоге C:\Windows\System32. В случае обнаружения этого файла в любом другом каталоге он должен быть незамедлительно удален. В настоящее время известно несколько десятков вирусов (например Trojan.Webus, W32.Dalbug.Worm, Spyware.LoverSpy и множество других), использующих имя csrss.exe для сокрытия своего присутствия в системе. &lt;/p&gt;
						&lt;p&gt; Известные проблемы с файлом Csrss.exe: &lt;/p&gt;
						&lt;p&gt;Csrss.exe использует 100% ресурсов центрального процессора при правом клике. Согластно Microsoft, проблема возникает при поврежденном профиле пользователя. Удалите поврежденный профиль в дополнтельных свойствах во вкладке My Computer.&lt;br /&gt;No Disk Error - когда эта ошибка вызвана csrss, источником ее может быть программа IOLO System Mechanic. В случае если у вас установлена такая программа, удалите ее.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Admin)</author>
			<pubDate>Sat, 03 Mar 2012 20:22:34 +0400</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=17#p17</guid>
		</item>
		<item>
			<title>winlogon.exe - Что это</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=16#p16</link>
			<description>&lt;p&gt;WINLOGON.EXE - процесс, ответственный за начало ( logon) сеанса и завершение сеанса ( logoff) пользователя.&lt;br /&gt; WINLOGON.EXE - процесс, ответственный за начало ( logon) сеанса и завершение сеанса ( logoff) пользователя. Процесс активируется только после пользователем кнопок CTRL+ALT+DEL и демонстрирует диалоговое окно для ввода пароля. &lt;/p&gt;
						&lt;p&gt;Файл WINLOGON.EXE всегда расположен в C:\Windows\System32. В случае обнаружения этого файла в любом другом каталоге он должен быть незамедлительно удален.&amp;#160; В настоящее время известно более сотни вирусов (например W32.Neveg.A@mm, Spyware.CMKeyLogger, W32/Netsky-D и множество других), использующих имя WINLOGON.EXE для сокрытия своего присутствия в системе.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Admin)</author>
			<pubDate>Sat, 03 Mar 2012 20:21:55 +0400</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=16#p16</guid>
		</item>
		<item>
			<title>Services.exe - Что это</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=15#p15</link>
			<description>&lt;p&gt;Процесс отвечает за запуск, остановку и управления системными службами.&lt;br /&gt; Services.exe - Windows Services Control Manager. Процесс отвечает за запуск, остановку и управления системными службами. Services.exe автоматически запускает службы во время загрузки и останавливает все службы при выключении Windows. &lt;br /&gt; Процесс является критическим для функционирования операционной системы. При попытке завершить работу процесса Services.exe в диспечере задач, Windows будет автоматически перегружен из-за критической ошибки в течении 1 минуты. &lt;br /&gt; services.exe всегда запускается под пользователем SYSTEM. Процесс с таким же именем под другим пользователем сигнализирует о заражении компьютера злонамеренной программой. Примеры злонамеренных программ с именем Services.exe: &lt;/p&gt;
						&lt;p&gt;W32.HLLW.Kazping (%SystemRoot%) – вирус, который распространяется в KazAa сетях. Организует dddos атаки на Web сайты.&lt;br /&gt; W32.XTC.Worm (%SystemRoot%) – IRC бекдор который получает команды с удаленного IRC сервера.&lt;br /&gt; Backdoor.win32.Prorat.19g&lt;br /&gt; W32.Mydoom&lt;br /&gt; Известные проблемы с Services.exe: &lt;br /&gt; Services.exe вызывает синий экран смерти &lt;br /&gt;&amp;#160; &amp;#160; Такую проблему могут вызвать вирусы и шпионские программы. &lt;br /&gt;&amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160; &amp;#160;Если система не заражена, могут быть проблемы с целостностью системных файлов. Необходимо выполнить восстановление системы.&lt;br /&gt;Процесс использует 100% ресурсов CPU&lt;br /&gt;&amp;#160; &amp;#160; Если используется Windows 2000, необходимо установить SP4.&lt;br /&gt;&amp;#160; &amp;#160; &amp;#160;Такое происходит когда межсетевой экран спрашивает о разрешении доступа к службе services.exe к сети интернет, возможно это связано с заражением комьпютера.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Admin)</author>
			<pubDate>Sat, 03 Mar 2012 20:21:14 +0400</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=15#p15</guid>
		</item>
		<item>
			<title>lsass.exe - Что это</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=14#p14</link>
			<description>&lt;p&gt;Процесс отвечает за проверку попыток входа в систему на ваш комьютер.&lt;br /&gt; Lsass.exe – исходя из определения Microsoft,&amp;#160; Local Security Authentication Server. Процесс отвечает за проверку попыток авторизации на системе. Если произошел успешный вход системе, процесс создает маркер доступа пользователя и, в дальнейшем использует его для запуска оболочки (explorer.exe). Все процессы, которые запускает пользователь, также будут соответствовать этому маркер. &lt;/p&gt;
						&lt;p&gt; Этот процесс является критическим для работы Windows и его работа не может быть завершена через диспечер задач. lsass.exe всегда выполняется с правами SYSTEM. &lt;br /&gt; При заражении трояном или при получении полного доступа к данному сервису система полностью «обезоруживается» — злоумышленник может получить полные права для доступа к целевому компьютеру. Поэтому способ шифрования и способ передачи данных для авторизации между компонентами не документируется. К тому же пароль передаётся не в чистом виде, а в виде хеша, который сравнивается с хешем реального пароля. &lt;/p&gt;
						&lt;p&gt; Так как процесс выполняется всегда на всех NT версиях Windows, он часто используется авторами вирусов и шпионских программ для сокрытия своего присутствия на системе. &lt;br /&gt; Злонамеренные файлы могут иметь такое же имя, но будут расположены в отличной от %SystemRoot%\System32 директории.&amp;#160; Если вам удается завершить процесс с таким именем в диспечере задач, это означает, что он не является легитимным. Также никогда не может быть более одной копии процесса в памяти компьютера. &lt;br /&gt; Наиболее известные ошибки с lsass.exe: &lt;/p&gt;
						&lt;p&gt;Сообщение об ошибке &amp;quot;lsass.exe. system error&amp;quot; – эта ошибка вызывается сетевым червем Sasser. Эта ошибка также может заблокировать вам вход в систему. Попытайтесь по возможности загрузится в безопасном режиме и проксанировать компьютер на наличие вирусов. После удаления вируса, восстановите Windows с помощью установочного диска.&lt;br /&gt;Процесс использует 100% ресурсов CPU – в некоторых случаях процесс может использовать дополнительные ресурсы центрального процессора.&amp;#160; Обычно это происходит на старых, необновленных версиях Windows.&amp;#160; Установите последние обновления на компьютере.&lt;br /&gt;В случае если файл lsass.exe был удален, при загрузке Windows отобразит черное окно без приглашения входа в систему.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Admin)</author>
			<pubDate>Sat, 03 Mar 2012 20:20:22 +0400</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=14#p14</guid>
		</item>
		<item>
			<title>jqs.exe - Что это</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=13#p13</link>
			<description>&lt;p&gt;Заинтересовался некоторыми процессами в системе.&lt;/p&gt;
						&lt;p&gt;jqs.exe - Java Quick Starter (JQS)&lt;/p&gt;
						&lt;p&gt;Java Quick Starter (JQS) уменьшает время первоначального запуска для большинства апплетов и приложений Java. Этот компонент добавлен в выпуск Java SE 6 update 10 (6u10) и будет доступен во всех будущих выпусках.&lt;/p&gt;
						&lt;p&gt; JQS по умолчанию включен в операционных системах Windows XP и Windows 2000, но он не требуется в Windows Vista, поскольку в Vista имеются собственные механизмы предварительной загрузки. Для ускорения загрузки в фоновом режиме запускается процесс jqs.exe. jqs.exe загрузится после перезапуска Windows.&lt;/p&gt;
						&lt;p&gt;Процедура отключения Java Quick Starter (jqs.exe)&lt;/p&gt;
						&lt;p&gt;Нажмите кнопку “Пуск”.&lt;br /&gt; Выберите “Панель управления”.&lt;br /&gt; Дважды щелкните на Панели управления Java.&lt;br /&gt; В панели управления Java перейдите на вкладку “Advanced” (Дополнительно).&lt;br /&gt; Прокрутите список до элемента “Miscellaneous” (Разное) и разверните его.&lt;br /&gt; Снимите флажок для Java Quick Starter.&lt;br /&gt; Нажмите кнопку “ОК” и перезагрузите систему.&lt;/p&gt;
						&lt;p&gt;&lt;span style=&quot;display: block; text-align: center&quot;&gt;&lt;img class=&quot;postimg&quot; loading=&quot;lazy&quot; src=&quot;https://nemcd.com/wp-content/uploads/2009/03/java-quick-start.jpg&quot; alt=&quot;http://nemcd.com/wp-content/uploads/2009/03/java-quick-start.jpg&quot; /&gt;&lt;/span&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Admin)</author>
			<pubDate>Sat, 03 Mar 2012 20:19:12 +0400</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=13#p13</guid>
		</item>
		<item>
			<title>spoolsv.exe - Что это</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=12#p12</link>
			<description>&lt;p&gt;spoolsv.exe – отвечает за обработку процессов печати на локальном компьютере в операционных системах Microsoft Windows. &lt;br /&gt; spoolsv.exe – отвечает за обработку процессов печати на локальном компьютере в операционных системах Microsoft Windows. В случае завершения процесса spoolsv.exe, локальный пользователь не сможет распечатывать задания на локальном принтере.&lt;/p&gt;
						&lt;p&gt; Файл spoolsv.exe всегда расположен в C:\Windows\System32 директории. В случае обнаружения этого файла в любом другом каталоге он должен быть незамедлительно удален.&amp;#160; В настоящее время известно несколько вирусов (например Backdoor.Ciadoor.B, VBS.Masscal.Worm, Hacktool.Privshell и другие), использующих имя spoolsv.exe для сокрытия своего присутствия в системе.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Admin)</author>
			<pubDate>Sat, 03 Mar 2012 20:18:06 +0400</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=12#p12</guid>
		</item>
		<item>
			<title>svchost.exe</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=11#p11</link>
			<description>&lt;p&gt;svchost.exe в семействе операционных систем Microsoft Windows (2000, XP, Vista, Seven) — главный процесс (англ. Host process) для служб, загружаемых из динамических библиотек.&lt;/p&gt;
						&lt;p&gt;Использование единого процесса для работы нескольких сервисов позволяет существенно уменьшить затраты оперативной памяти и процессорного времени.&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;Алгоритм работы&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;Все копии svchost.exe запускаются системным процессом services.exe. Вызовы svchost.exe для сервисов указаны в ключе реестра HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\&amp;lt;Service&amp;gt; (где &amp;lt;Service&amp;gt; имя сервиса) в поле ImagePath; например, сервис ComputerBrowser (имя сервиса Browser) вызывается как %SystemRoot%\system32\svchost.exe -k netsvcs. При этом группировка процессов осуществляется на основании данных ветви реестра HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost, где каждый ключ соответствует имени группы, а значение ключа — списку (через пробел) имён сервисов относящихся к группе.&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;Вирусная активность&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;Некоторые компьютерные вирусы и трояны маскируются под имя svchost.exe, помещая исполняемый файл в отличный от system32 каталог, например, Net-Worm.Win32.Welchia.a, Virus.Win32.Hidrag.d, Trojan-Clicker.Win32.Delf.cn [1]. Верным признаком наличия такого вируса является запущенный от имени пользователя «svchost.exe». Системный «svchost.exe» никогда не запускается от имени пользователя, а только от SYSTEM, LOCAL SERVICE или NETWORK SERVICE. Также системный «svchost.exe» запускается только посредством механизма системных сервисов, никогда — из раздела Run реестра (таким образом, он не должен присутствовать на вкладке Автозагрузка msconfig). Также возможно создание службы, использующей настоящий Svchost, но выполняющей вредные действия, например, так делает вирус Kido.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Admin)</author>
			<pubDate>Sat, 03 Mar 2012 20:17:01 +0400</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=11#p11</guid>
		</item>
		<item>
			<title>explorer.exe</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=10#p10</link>
			<description>&lt;p&gt;Графическая оболочка операционной системы Microsoft Windows, включающая меню пуск, рабочий стол, панель инструментов и файловый менеджер. &lt;br /&gt; Explorer.exe - Графическая оболочка операционной системы Microsoft Windows, включающая меню пуск, рабочий стол, панель инструментов и файловый менеджер. В случае удаления этого процесса, исчезнет из виду графический интерфейс для Windows. &lt;/p&gt;
						&lt;p&gt; Часто вирусы, неправильно установленные программы или другие сбои в системе могут привести к невозможности запуска Explorer.exe. В этом случае рекомендуется удалить в безопасном режиме последние установленные программы или воспользоваться установочным диском операционной системы для восстановления системы. &lt;/p&gt;
						&lt;p&gt; Файл Explorer.exe расположен в папке&amp;#160; C:\Windows. В случае обнаружения этого файла в любом другом каталоге он должен быть незамедлительно удален. Наиболее распространенные вирусы, использующие для сокрытия имя Explorer.exe – W32.MyDoom, w32.Codered, BKDR_ZAPCHAST. Наличие вируса свидетельствует несколько запущенных процессов Explorer.exe в диспечере задач Windows.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Admin)</author>
			<pubDate>Sat, 03 Mar 2012 20:14:39 +0400</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=10#p10</guid>
		</item>
		<item>
			<title>searchservice.exe - Что это</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=9#p9</link>
			<description>&lt;p&gt;SearchService.exe относится к программе Ticno Multibar.&lt;br /&gt; Удалите ее. Если нужна - попробуйте установить повторно.&lt;/p&gt;
						&lt;p&gt;&lt;strong&gt;1. Выполните скрипт в AVZ:&lt;/strong&gt;&lt;/p&gt;&lt;div class=&quot;code-box&quot;&gt;&lt;strong class=&quot;legend&quot;&gt;Код:&lt;/strong&gt;&lt;div class=&quot;blockcode&quot;&gt;&lt;div class=&quot;scrollbox&quot; style=&quot;height: 9em&quot;&gt;&lt;pre&gt;begin
DeleteFile(&#039;C:\WINDOWS\Tasks\At1.job&#039;);
DeleteFile(&#039;C:\WINDOWS\Tasks\At2.job&#039;);
end.&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;</description>
			<author>mybb@mybb.ru (Admin)</author>
			<pubDate>Sat, 03 Mar 2012 20:13:46 +0400</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=9#p9</guid>
		</item>
		<item>
			<title>rserver3.exe - Что это</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=8#p8</link>
			<description>&lt;p&gt;Процесс:&amp;#160; RServer3&lt;br /&gt;Приложение: &lt;br /&gt;Правообладатель:&amp;#160; Famatech International Corp. &lt;br /&gt;Описание: &lt;br /&gt;rserver3.exe is a RServer3 belonging to Radmin Server from Famatech International Corp. &lt;br /&gt;Перевод: (автоматический, с помощью Microsoft Translate API)&lt;br /&gt;rserver3.exe это RServer3 принадлежащих к Radmin Server от Famatech International Corp.&lt;/p&gt;
						&lt;p&gt;А как мы знаем Radmin 3 - Radmin Server - это удаленное управление компьютером. За вашим компьютером следят. Завершаем процесс.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Admin)</author>
			<pubDate>Sat, 03 Mar 2012 20:09:08 +0400</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=8#p8</guid>
		</item>
		<item>
			<title>RTHDCPL.exe - Что это?</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=7#p7</link>
			<description>&lt;p&gt;Rthdcpl.exe - это Realtek HD Audio Control Center, процесс, использующийся контрольной панелью Realtek HD Audio Control Panel и устанавливающийся с различными звуковыми картами Realtek.&lt;/p&gt;
						&lt;p&gt;Процесс, использующийся контрольной панелью Realtek HD Audio Control Panel и устанавливающийся с различными звуковыми картами Realtek&lt;br /&gt; rthdcpl.exe –процесс, использующийся контрольной панелью Realtek HD Audio Control Panel и устанавливающийся с различными звуковыми картами Realtek. rthdcpl.exe не является критическим процессом, однако ее завершение может вызвать проблемы с работой звука на системе. Программа прописывается в автозапуске и запускается в момент старта Windows.&lt;/p&gt;
						&lt;p&gt; В настоящее время неизвестно о наличии злонамеренного ПО, использующего имя alcmtr.exe для сокрытия своего присутствия в системе.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Admin)</author>
			<pubDate>Sat, 03 Mar 2012 20:02:57 +0400</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=7#p7</guid>
		</item>
		<item>
			<title>wmagent.exe - Что это</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=6#p6</link>
			<description>&lt;p&gt;Процесс wmagent.exe принадлежит программе WebMoney Agent от CJSC Computing Forces.&lt;/p&gt;
						&lt;p&gt;Описание: Файл wmagent.exe находится в подпапках &amp;quot;C:\Program Files&amp;quot;. Известны следующие размеры файла для Windows XP 210,400 байт (78% всех случаев), 209,376 байт. &lt;br /&gt; Нет информации о создателе файла. У файла поставлена цифровая подпись. Это не системный процесс Windows. У процесса нет видимого окна. Процесс начинает работу при запуске Windows (Смотрите ключ реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run). Поэтому технический рейтинг надежности 45% опасности. &lt;/p&gt;
						&lt;p&gt;Важно: Некоторые вредоносные программы маскируют себя как wmagent.exe, особенно, если они находятся в каталоге c:\windows или c:\windows\system32. Таким образом, проверьте действительно ли процесс wmagent.exe на вашем компьютере является программой-вредителем. Мы рекомендуем Security Task Manager для проверки надежности вашего компьютера.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Admin)</author>
			<pubDate>Sat, 03 Mar 2012 20:01:28 +0400</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=6#p6</guid>
		</item>
		<item>
			<title>alg.exe - Что это?</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=5#p5</link>
			<description>&lt;p&gt;alg.exe – служба операционной системы Microsoft Windows. &lt;br /&gt; alg.exe – служба операционной системы Microsoft Windows. Она является ядром для Microsoft Windows Internet Connection sharing и Internet connection firewall. Также эту службу используют некоторые сторонние межсетевые экраны. В случае завершения работы этой службы, у вас пропадет доступ в сеть Интернет до перезагрузки компьютера. Также служба часто используется сторонними программами, например межсетевыми экранами. &lt;br /&gt; Файл Alg.exе всегда запускается от имени LOCAL SERVICE.&amp;#160; Процесс, запущенный от имени другого пользователя может означать о наличии злонамеренных программ на вашем комьпютере. &lt;/p&gt;
						&lt;p&gt; Файл&amp;#160; alg.exe всегда расположен в директории C:\Windows\System32. В других каталогах под именем alg.exe может скрываться троян, вирус или сетевой червь.&amp;#160; Например: &lt;br /&gt;W32.Tufik (%SystemRoot%\alg.exe) – этот вирус автоматически загружает и устанавливает другие злонамеренные программы. Он также заражает другие exe файлы, что может потребовать восстановление Windows после удаления вируса.&lt;br /&gt; Обычно только один процесс с именем alg.exe запущен на системе. Наличие множества запущенных копий свидетельствует о заражении комьютера. &lt;br /&gt; Возможные проблемы с alg.exe: &lt;br /&gt;Межсетевой экран сообщает о том, что alg.exe пытается подключится к сети интернет. Такое поведение возможно когда одновременно на компьютере запущен сторонний межсетевой экран и Windows Firewall. В этом случае Windows Firewall необходимо отключить. &lt;br /&gt;Alg.exe слушает на 1025 TCP порту – это нормальное поведение.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Admin)</author>
			<pubDate>Sat, 03 Mar 2012 20:00:37 +0400</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=5#p5</guid>
		</item>
		<item>
			<title>GuardMailRu.exe - Что это</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=3#p3</link>
			<description>&lt;p&gt;Процесс GuardMailRu Module принадлежит программе Guard.Mail.ru или Guard.Mail.Ru или GuardMailRu Module от LLC Mail.Ru.&lt;/p&gt;
						&lt;p&gt;Описание: GuardMailRu.exe находится в подпапках &amp;quot;C:\Program Files&amp;quot;. Известны следующие размеры файла для Windows XP 1,041,088 байт (33% всех случаев), 563,392 байт, 971,968 байт, 1,038,016 байт, 1,472,720 байт, 974,528 байт, 992,960 байт, 974,016 байт, 973,168 байт, 1,471,696 байт, 991,936 байт, 1,007,296 байт, 1,403,072 байт, 1,039,552 байт, 562,368 байт, 2,073,792 байт, 1,099,456 байт, 1,405,120 байт, 1,350,336 байт. &lt;br /&gt; Это не файл Windows. У процесса нет видимого окна. У файла поставлена цифровая подпись. Процесс начинает работу при запуске Windows (Смотрите ключ реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run). Может менять поведение других программ или манипулировать другими программами. GuardMailRu.exe способен мониторить приложения. Поэтому технический рейтинг надежности 55% опасности. &lt;/p&gt;
						&lt;p&gt;Важно: Некоторые вредоносные программы маскируют себя как GuardMailRu.exe, особенно, если они находятся в каталоге c:\windows или c:\windows\system32. Таким образом, проверьте действительно ли процесс GuardMailRu.exe на вашем компьютере является программой-вредителем. Мы рекомендуем Security Task Manager для проверки надежности вашего компьютера.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Admin)</author>
			<pubDate>Sat, 03 Mar 2012 19:57:27 +0400</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=3#p3</guid>
		</item>
		<item>
			<title>wmiapsrv.exe - Что это?</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=2#p2</link>
			<description>&lt;p&gt;wmiapsrv.exe – адаптер производительности WMI, который собирает информацию о производительности системы. &lt;br /&gt; wmiapsrv.exe – адаптер производительности WMI, который собирает информацию о производительности системы. Процесс используется встроенной системой мониторинга производительности в Windows.&amp;#160; Завершение работы процесса не влияет на производительность системы.&lt;/p&gt;
						&lt;p&gt;Файл wmiapsrv.exe всегда расположен в папке c:\windows\system32. В случае если вы обнаружили файл в другом каталоге, его следует немедленно удалить. В настоящее время не известно о существовании злонамеренных программ с именем wmiapsrv.exe.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Admin)</author>
			<pubDate>Sat, 03 Mar 2012 19:55:55 +0400</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=2#p2</guid>
		</item>
		<item>
			<title>jusched.exe - Что это</title>
			<link>https://process.mybb.ru/viewtopic.php?pid=1#p1</link>
			<description>&lt;p&gt;&lt;strong&gt;Это планировщик автоматического обновления SUN Java. Он периодически запускает другой процесс, который следит за обновлениями для Java.&lt;/strong&gt;&lt;/p&gt;
						&lt;p&gt;jusched.exe (Sun Java Update Scheduler) – программа для проверки новых версий Sun JAVA. Программа запускается на вашем компьютере по расписанию. Отключить программу можно в панеле управления во вкладке “java Plug In”, сняв галочку &amp;quot;check for updates automatically&amp;quot;. &lt;/p&gt;
						&lt;p&gt; В настоящее время известно несколько злонамеренных программ, использующих имя jusched.exe для сокрытия своего присутствия на системе. &lt;/p&gt;
						&lt;p&gt;W32/Agobot-OW&amp;#160; (запись в реестре с именем &amp;quot;jusched.exe&amp;quot;) - Это сетевой червь, распространяющийся через сетевые диски. Он также подключается у удаленному IRC серверу для получения команд от атакующего.&lt;br /&gt;Troj/Banker (%SystemRoot%)&lt;br /&gt;Troj/DwnLdr-FUX (%SystemRoot%) -&amp;#160; Этот троян может автоматически загружать другие злонамеренные программы.&lt;br /&gt;Troj/Flat-E (%SystemRoot%)&lt;/p&gt;
						&lt;p&gt; Известные проблемы: &lt;/p&gt;
						&lt;p&gt; &amp;quot;jusched.exe has encountered a problem and needs to close. We are sorry for the inconvenience.&amp;quot; (jusched.exe Программа выполнила недопустимую операцию и будет закрыта) - существует множество причин которые могли бы привести к этой проблеме. Попробуйте отключить автоматическое обновления в панеле управления JAVA. если это не помогло, переустановите JAVA.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Admin)</author>
			<pubDate>Sat, 03 Mar 2012 12:41:20 +0400</pubDate>
			<guid>https://process.mybb.ru/viewtopic.php?pid=1#p1</guid>
		</item>
	</channel>
</rss>
