Just nu i M3-nätverket
Gå till innehåll

gvswnwn.exe.dll


Plaincollar
 Share

Go to solution Solved by Plaincollar,

Rekommendera Poster

Hej

Har två Rundll32 processer i aktivitetshanteraren som tar 50% av min processor. Under autostart har jag en aktiverad fil som heter gvswnwn.exe.dll som i sin tur har 13 underprocesser varav Windows-värdprocess (Rundll32) är 2 st. Har googlat på filen men det finns inga sökträffar. Nämnda fil finns inte under processer i aktivitetshanteraren. Någon som vet vad denna fil är för något?

 

Mvh Plaincollar

gvswnwn.jpg

Länk till kommentar
Dela på andra webbplatser

Har låtit söka igenom "Windows" men hittade ingenting. För det är väl där den bör återfinnas?

Länk till kommentar
Dela på andra webbplatser

Det är absolut misstänkt när en fil har dubbla filändelser.

 

Går det att högerklicka på filen i Aktivitetshanteraren och välja Öppna filsökväg?

När du har hittat filen kan du ladda upp den på https://www.virustotal.com/gui/home/upload för att få den analyserad av många antivirusprogram. Klistra in länken till sidan med resultatet i ditt svar.

 

För att kunna söka efter den i Windows behöver du antagligen slå på visningen av både dolda filer och operativsystemfiler i Utforskaren.

Länk till kommentar
Dela på andra webbplatser

Hej Cecilia

Jo det gick och den hänvisade till Windows\system 32\rundll.exe. Körde den i Virustotal och den var grönbockad i alla antivirus. Men vilken kolumn är du vill du se? Eller rättare sagt hur får man ned resultatet? Hittar ingen nedladdningsmöjlighet....🙄

Länk till kommentar
Dela på andra webbplatser

Nej, sökte men ingen hittad och det är hit den pekar. Märkligt då den är överordnad rundll32? + en mängd andra filer...

Länk till kommentar
Dela på andra webbplatser

Har du slagit på visningen av både dolda filer och operativsystemfiler i Utforskaren?

Sök igenom hela datorn sen.

Länk till kommentar
Dela på andra webbplatser

Om du hittar filen och laddar upp den på virustotal så kopierar du webbläsarens adressfält och klistrar in i ditt svar. Då brukar det gå bra för andra att få fram analyssidan och se resultatet.

Länk till kommentar
Dela på andra webbplatser

Sökt igenom hela datorn. Dock med en inskränkning; bara programfiler. Intet funnet. Gör en ny sökning utan undantag!

Länk till kommentar
Dela på andra webbplatser

Min windowsdator jag använder för stunden är på engelska, men om du öppnar startmenyn, skriver services, möjligtvis tjänster på svenska, så bör du få en ikon som ser ut så härimage.png.6a3f5c040b1908b1684b7794c3244963.png

 

Där får du en lång lista med "tjänster", en tjänst är ett slags windowsprogram som inte har något fönster och oftast vill köra i bakgrunden. Brandvägg, antivirus och liknande är exempel på tjänster.

 

Titta igenom din lista och se om du hittar något som kan se ut att vara denna gvs... osv etc. Ibland finns det en beskrivning av vad tjänsten är för något och om detta är en tjänst så kanske det finns en beskrivning. Lite av en longshot, men med lite tur så hittar vi vad det är.

Länk till kommentar
Dela på andra webbplatser

Första bilden är ju från Autostart-fliken i Aktivitetshanteraren. Går det att inaktivera den automatiska uppstarten där?

Länk till kommentar
Dela på andra webbplatser

Vilket antivirus använder du normalt? Man får ju intrycket av att det borde sagt ifrån.

  • Gilla 2
Länk till kommentar
Dela på andra webbplatser

3 minuter sedan, skrev Plaincollar:

Har inaktiverat filen på autostartmenyn. Hoppas datorn startar sedan....

Om inte så får du starta i felsäkert läge.

Länk till kommentar
Dela på andra webbplatser

Just nu, skrev .M:

Vilket antivirus använder du normalt? Man får ju intrycket av att det borde sagt ifrån.

Ja, även Microsoft verkar ju upptäcka filen så är det Defender du har så gör en genomsökning med det.

Länk till kommentar
Dela på andra webbplatser

Kollat tjänster men ser inget som skulle kunna kopplas till detta. Har dock inte lusläst varje tjänsts beskrivning. Kör Windows brandvägg.

Länk till kommentar
Dela på andra webbplatser

 Share

×
×
  • Skapa nytt...