по svсhost левому понятно,
используется легитимный, подписанный TeamViewer GmbH файл, переименованный в svchost.exe
-------
а вот с какой целью установлен? возможно для несанкционированного доступа. возможно c уже прописанным ID.
Цитата |
---|
Полное имя C:\WINDOWS\SVCHOST.EXE Имя файла SVCHOST.EXE Тек. статус в автозапуске Сохраненная информация на момент создания образа Статус ПРОВЕРЕННЫЙ в автозапуске Размер 4380968 байт Создан 08.12.2009 в 14:52:22 Изменен 08.12.2009 в 14:52:22 Тип файла 32-х битный ИСПОЛНЯЕМЫЙ Цифр. подпись Действительна, подписано TeamViewer GmbH Оригинальное имя TeamViewer.exe Версия файла 5.0.7478.0 Версия продукта 5.0 Описание TeamViewer Продукт TeamViewer Copyright TeamViewer GmbH Производитель TeamViewer GmbH Доп. информация на момент обновления списка SHA1 81A41C116AF135AE25D8BB72BAF4B7F6DA6B6EC1 MD5 9DFA2BD6BDDC746ACEA981DA411D59D3 Ссылки на объект Ссылка HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\svchost svchost C:\WINDOWS\svchost.exe |