Windows Operating System

Olá, tudo certo?

Pessoal, é o seguinte, um programa tentou “acessar” o explorer e alguns arquivos protegidos do Windows, e como não era eu no pc, eles foram permitidos ¬¬’

Seguinte, pra verificar se tinha algum problema, fiz uns escaneamentos com 3 Antivirus e até achei 4 vírus mas nenhum ativo a principio.

Olhei os processos ativos e observei o “windows operating system” , com PID 0, sem nome de empresa, usando nome de usuario como NT AUTHORITU/SYSTEM, sem marcação no nivel de sandbox e sem marcação de veredito do comodo.
Achei estranho pois é o unico arquivo com nome de usuário em ingles e sem o veredito CONFIAVEL do comodo. Tentei “finalizar e bloquear” mas nada aconteceu. Bloquiei ele no firewall, e isolei com o Defense +.

To estranhando que agora quando o firewall denuncia o tempo inteiro bloqueio de protocolo ICMP do Windows operating system com porta de origem tipo (3) e porta de destino Código (3). Não sei bem o que isso quer dizer.

Pra ajudar, o defense+ bloqueou 4 intrusoes do explorer.exe. 2 tentativas de acessar a memória, tendo como alvo arquivos do Comodo e 2 tentativas de finalizar processo também com alvo em arquivos do Comodo.

O que devo fazer???
Obrigado

Obrigado

isso é bastante comum, Windows Operating System diz respeito ao sistema operacional.
use o prtscan e veja se tem alguma porta aberta, caso não haja não tem motivo para se preocupar. post aqui qualquer anormalidade do resultado obtido.

Interessante. Aconteceu comigo exatamente tudo isto, realizei os mesmos procedimentos e terminei achando este topico. Só percebi esse processo estranho quando aumentei o nivel de proteção do firewall e ele começou a bloquear com uma frequencia de cerca de 1 minuto as tentativas deste tal Windows Operating System.

O protocolo varia. Às vezes TCP, às vezes ICMP ou UDP. As portas variam:

8204
59191
5060
49552 (essa porta foi a que mais apareceu nos relatorios)
1383 etc.

Os endereços de onde vem as conexões também mudam bastante, o que é estranho, pois tem IP de tudo quanto é lugar do mundo:

188.138.48.176 (no whois identificou como sendo o site ameyosuite.com)
156.154.71.25
72.167.141.95 (no whois = cunnected.com e nairakobo.com)
189.110.164.214
195.112.231.117
64.72.101.132
200.126.64.91
69.225.43.175
88.2.242.116
41.216.194.216
186.2.4.70