В настоящее время у меня есть 2 csrss.exe, работающие под системой, используя 1700kb - 2156kb памяти каждый. Похоже, что с ними связано 2 conhost.exes, один из которых использует приблизительно 1000 КБ ОЗУ и 1400 КБ. Один - это СИСТЕМА, а другой - СЕТЬ. Я нашел 2 csrss.exes в моей системе, один в system32, один в winsxs/amd64_microsoft (с большим количеством чисел), я нашел 1 conhost в system32, и 8 conhosts в winsxs/amd64_microsoft, за которыми следуют числа типа csrss. Это нормально? Я также, возможно, видел третий работающий conhost, но я не думаю, что он был подключен к csrss
используя журналы просмотра событий и проводник процессов, я нашел 2 файла conhost в csrss, которые были запущены (в моем тесте) в 15:33:52. В то же время в средстве просмотра событий системы MBAMservice перешел в рабочее состояние. Также служба сервера перешла в рабочее состояние. Другие службы, которые запускались примерно через секунду или две после: Служба списка сетей. Узел службы диагностики. Доступ к устройству с интерфейсом пользователя. Проверка сети Micrsoft. Узел системы диагностики. Перечислитель переносных устройств. Служба обозревателя компьютеров. В прикладной части средства просмотра событий не было записей. Под охраной в 15:33:52 была запись для:
Успешный аудит: учетная запись успешно вошла в систему. Идентификатор субъекта: ноль sid (далее на той же записи)
Новый вход в систему: идентификатор безопасности: анонимный вход Имя учетной записи: анонимный вход Домен учетной записи: nt полномочия
И есть еще несколько разделов этой записи. Это плохо? Я нашел несколько таких анонимных записей о входе в систему еще в тот день, когда я получил свой компьютер год назад, так что я не думаю, что это плохо. У другого компьютера в доме есть такое же количество файлов conhost и csrss.exe на жестком диске (около 8-9, в папках установки amd64, и тот, который работает под system32, и файлы csrss. На другом ПК было запущено 2 процесса csrss, но нет conhost. ) Это выглядит плохо или хорошо? Я собираюсь запустить сканирование в безопасном режиме. (Мбам и мсе). Сканы были чистыми.
Вот изображение того, когда я запускаю Geforce, этот призрак появляется и очень быстро отключается.