Злодеручий процесс

Железо, софт, сети, программирование, ремонт, настройка и обслуживание.

#1  LMsd » Ср 27.01.2010, 12:06

Вот этот процесс висит в памяти и жрет 45-100% процессора. Что ему надо - понятия не знаю. но бесит, приходится убивать его
Изображение

с чем может быть связано это дело?
Мне всё равно,что вы обо мне думаете. Я о вас не думаю вообще. (с) Коко Шанель
Пишу как и. Как и так и пишу.
http://vk.com/default.xhtml
Изображение
Аватара пользователя
LMsd
постоялец
 
Сообщения: 2837
Зарегистрирован: Чт 17.05.2007, 13:38
Откуда: Боянсг

#2  Женька » Ср 27.01.2010, 12:14

Изображение
Аватара пользователя
Женька
мЭрзкое жЫвотное
 
Сообщения: 2087
Зарегистрирован: Пт 10.06.2005, 13:28

#3  ФМ » Ср 27.01.2010, 12:18

в диспетчере задач вид-выбрать столбцы-поставить галку на айди процесса, запомнить айди того, который грузит.
дальше запускаешь командную строку, вводишь tasklist /svc, ишешь процесс по названию и айди, в третьем столбике смотришь службу, которая стоит за этим процессом, отключаешь эту службу.
ФМ
постоялец
 
Сообщения: 545
Зарегистрирован: Сб 14.03.2009, 10:23
Откуда: Иркутск

#4  Naranec » Ср 27.01.2010, 13:25

Да, вредный червяк, сцуко мутант какой то... Один раз удалял ручками, по инструкции. Другой раз раз помогло format c:. Но на разных компах он ведет себя по разному, хрен поймешь чего ему надо...
Naranec
постоялец
 
Сообщения: 408
Зарегистрирован: Сб 12.07.2008, 10:43
Откуда: Иркутск

#5  grmix » Вт 16.02.2010, 15:56

для автоматизации поиска используемых процессами динамических библиотек, и поиска исполняемого файла я использую программу process explorer,кажется:) от sysinternals. Фриварная софтина небольшого объема, с время от времени расширяемым функционалом. Позволяет убивать даже процессы немодерируемые (блин,синонима не подберу:) стандартным диспетчером задач.
Последний раз редактировалось grmix Пт 23.04.2010, 7:57, всего редактировалось 1 раз.
Преумножающий познания - Преумножает скорбь.
Аватара пользователя
grmix
постоялец
 
Сообщения: 196
Зарегистрирован: Ср 16.12.2009, 17:01
Откуда: Смоленск

#6  Ananasik » Вт 16.02.2010, 16:16

эх, помню попарилась и я с этим :evil:
у мну SisUtils.exe, гадина такая, этот процесс запускал. загрузка проца была 100%. чистила руками в реестре по поиску. тогда не один антивирь его не видели :(
Изображение
Аватара пользователя
Ananasik
постоялец
 
Сообщения: 2369
Зарегистрирован: Пн 19.11.2007, 12:44
Откуда: регион 38

#7  Miker » Вт 16.02.2010, 17:32

Да уж.. Смысл отключать службу/убивать процесс, если м.б. вирус на компе.

Безопасный режим, и CureIT-ом систему прогнать) Сам убъётся.
"Ох, деньги имеют изрядную силу
Коль можно девицу купить за кобылу"
Аватара пользователя
Miker
постоялец
 
Сообщения: 5057
Зарегистрирован: Вс 1.08.2004, 20:11
Откуда: Иркутскъ

#8  Женька » Вт 16.02.2010, 17:38

CureIT-ом систему прогнать) Сам убъётся.

не всегда
по большей части лучше помогает AVZ и скрипты к нему
Изображение
Аватара пользователя
Женька
мЭрзкое жЫвотное
 
Сообщения: 2087
Зарегистрирован: Пт 10.06.2005, 13:28

#9  Miker » Вт 16.02.2010, 17:54

Женька вариант) Но ни в коем случае не лечить симптомы)
"Ох, деньги имеют изрядную силу
Коль можно девицу купить за кобылу"
Аватара пользователя
Miker
постоялец
 
Сообщения: 5057
Зарегистрирован: Вс 1.08.2004, 20:11
Откуда: Иркутскъ

#10  grmix » Вт 16.02.2010, 17:59

Miker:Да уж.. Смысл отключать службу/убивать процесс, если м.б. вирус на компе.

Резервное копирование, своевременная установка патчей на ПО, антивирус с хорошей эвристикой (а может даже и аппаратный) и будет вам щастье и спокойный сон. Да, и regedit, начиная с версии для 95й форточки, вроде умеет делать свою копию?
Аватара пользователя
grmix
постоялец
 
Сообщения: 196
Зарегистрирован: Ср 16.12.2009, 17:01
Откуда: Смоленск

#11  Miker » Вт 16.02.2010, 18:23

grmix резервное копирование - если втупую то data lost) + гемор).. Установка патчей на ПО - в какой стране ви живёте?) Антивирус с хорошей эвристикой, при том включенной на постоянную на полную мощь никакой комп не выдержит - так что тоже не вариант).. Ну и с реестром вообще веселуха) Месье никогда не видел реально нагруженных хитрым софтом машин? Там восстановление реестра = переустановка всего)) Ибо софт постоянно обновляется, реестр постоянно меняется)
"Ох, деньги имеют изрядную силу
Коль можно девицу купить за кобылу"
Аватара пользователя
Miker
постоялец
 
Сообщения: 5057
Зарегистрирован: Вс 1.08.2004, 20:11
Откуда: Иркутскъ

#12  grmix » Вт 16.02.2010, 18:55

уважаемый Miker, резервное копирование не = в данном случае "Восстановление системы",и само собой как то уже подразумевает некоторую квалификацию администратора (да,именно так.не пользователя.)
В стране?:) Хм...Интересный вопрос.Я вроде бы,знаете живу в мире.В мире свободного и пропиеритарного ПО.Идеалист в своем роде,но что поделать:)?
По поводу злободневного реестра... Я ведь так понимаю что сейв можно делать несколько раз?Не так ли?:)
Аватара пользователя
grmix
постоялец
 
Сообщения: 196
Зарегистрирован: Ср 16.12.2009, 17:01
Откуда: Смоленск

#13  Умник » Ср 17.02.2010, 13:20

прошёл по ссылкам, которые указаны в начале, в этой ветке, подцепил вчера вирусягу "security tool" . Антивиря у меня не стояло, файрвела тож....

кое как к трём часам ночи вылечился от этой заразы. Успела разползтись шо писец по всему компу.

так что - господа - по ссылочкам осторожно ходите. Хотя конечно у меня может быть просто совпало неудачно.
мой сайт про декоративные витражи: http://glass-sd.narod.ru
продажа витражных материалов Decra Bevels: http://734745.ru/
Аватара пользователя
Умник
постоялец
 
Сообщения: 4677
Зарегистрирован: Сб 25.12.2004, 15:45
Откуда: Месный

#14  Женька » Ср 17.02.2010, 16:47

прошёл по ссылкам, которые указаны в начале, в этой ветке, подцепил вчера вирусягу "security tool" . Антивиря у меня не стояло, файрвела тож....

проверил ссылки только что - чистые абсолютно
Изображение
Аватара пользователя
Женька
мЭрзкое жЫвотное
 
Сообщения: 2087
Зарегистрирован: Пт 10.06.2005, 13:28

#15  Tejsintaj » Ср 17.02.2010, 19:25

Была такая же фигня.Помучился.Потом както нашел страничку посидел почитал поробовал.Сделал как там все сказано.......может это и помогло.
Изображение

Добавлено спустя 2 минуты 36 секунд:

Если надо ссылку кину в личку
- Скажите, пожалуйста, куда мне отсюда идти?
- А куда ты хочешь попасть?
- Мне все равно.
- Тогда все равно, куда и идти...
Аватара пользователя
Tejsintaj
постоялец
 
Сообщения: 379
Зарегистрирован: Вт 15.12.2009, 5:21
Откуда: Хатинохе

#16  norilsk » Ср 17.02.2010, 19:38

LMsd:
с чем может быть связано это дело?
http://www.youtube.com/watch?v=_Sah-94wHJo
Аватара пользователя
norilsk
постоялец
 
Сообщения: 606
Зарегистрирован: Сб 17.05.2008, 4:02
Откуда: Иркутск

#17  Умник » Ср 17.02.2010, 20:26

Женька,
ну значит просто неприятное совпадение...

Проблемку эту я решил самостоятельно но понервничал конечно. не хотела она удаляться, восстанавливалась.
мой сайт про декоративные витражи: http://glass-sd.narod.ru
продажа витражных материалов Decra Bevels: http://734745.ru/
Аватара пользователя
Умник
постоялец
 
Сообщения: 4677
Зарегистрирован: Сб 25.12.2004, 15:45
Откуда: Месный

#18  grmix » Пт 23.04.2010, 8:18

Вообще говоря,сталкивался с такими ситуациями неоднократно и наиболее универсальный метод борьбы с малаварью без отката системы,на мой взгляд,это:
1.Определение используемых вредоносным ПО системных библиотек,и исполняемого файла.
2.Загрузка машины с live cd,с поддержкой используемой фс.
3.Удаление вручную ВСЕХ относящихся к вредоносному ПО файлов(благо большинство из них лежит в системных каталогах и томах в корне).

Добавлено спустя 8 минут 56 секунд:

4.Восстановление поврежденных малаварью файлов системы из родного дистрибутива(по необходимости).
5.Загрузка ОСи в 'Безопасном режиме' и удаление из файла реестра ручками следов всякой гадости.
6.Также из 'Безопасного...' бывает полезно софтиной вроде autoruns проглядеть службы и автозагрузку на предмет подозрительных записей.
Вообщем всё.На оригинальность не претендую,и буду рад если дополните чего...
Преумножающий познания - Преумножает скорбь.
Аватара пользователя
grmix
постоялец
 
Сообщения: 196
Зарегистрирован: Ср 16.12.2009, 17:01
Откуда: Смоленск

#19  Славка » Пт 23.04.2010, 11:19

есть куча малвари, которую бесполезно искать/удалять в безопасном режиме. Только лайвсиди, и то не всякий.
Славка
постоялец
 
Сообщения: 3966
Зарегистрирован: Вт 29.08.2006, 15:19
Откуда: Иркутск

#20  grmix » Пт 23.04.2010, 11:37

СлавкаТак в безопасном мы её следы из реестра да из автозагрузки дергаем.А удаляем собственно из под работоспособной системы read only... А что это за малаварь которую в безопасном искать бесполезно?Полиморфы какие резидентные?
Преумножающий познания - Преумножает скорбь.
Аватара пользователя
grmix
постоялец
 
Сообщения: 196
Зарегистрирован: Ср 16.12.2009, 17:01
Откуда: Смоленск

Аватара
спонсор



cron