Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 56

Тема: Оригинальный вопрос - что вешает Win7? :)

  1. #1
    Завсегдатый
    Автор темы
    Аватар для Mosfet
    Регистрация
    25.08.2005
    Адрес
    г. Красногорск, М.О.
    Возраст
    59
    Сообщений
    2,243

    По умолчанию Оригинальный вопрос - что вешает Win7? :)

    Поставил "анвирь таск манагер", чтобы процессы помониторить, только всё равно не понимаю ничего. Какая-то хрень всё время запускает WmiPrvSE.exe, я ей типа запретил, но она всё равно каждую минуту пытается запуститься, блокируется и выгружается. Один фиг систему дёргает. Запускает её какая-то фигня под названием NT AUTHORITY\NETWORK SERVICE, а вот что именно лезет из-под этой учётки я найти не могу. Но периодически вся эта ерунда вешает систему наглухо. Может она не одна старается, может ещё кто помогает, например, замечал, что когда акронис начинает в подвале щупальцами шевелить, все тоже замирают, но этот хоть нечасто. Есть у нас кто понимает в этой абракадабре? Подскажите, как вычислить и прибить?
    Миниатюры Миниатюры Нажмите на изображение для увеличения. 

Название:	Log-AnVir-Task-Manager.jpg 
Просмотров:	371 
Размер:	875.6 Кб 
ID:	168835  
    С уважением, Сергей.

  2. #2
    Частый гость Аватар для caligula73
    Регистрация
    07.02.2012
    Сообщений
    483

    По умолчанию Re: Оригинальный вопрос - что вешает Win7? :)

    снимите свой винт и проверьте его на компе где установлен kis2012 и всё сразу станет ясно.

  3. #3
    Частый гость Аватар для TRaMeLL
    Регистрация
    15.10.2010
    Адрес
    Сибирь
    Сообщений
    308

    По умолчанию Re: Оригинальный вопрос - что вешает Win7? :)


  4. #4
    Завсегдатый
    Автор темы
    Аватар для Mosfet
    Регистрация
    25.08.2005
    Адрес
    г. Красногорск, М.О.
    Возраст
    59
    Сообщений
    2,243

    По умолчанию Re: Оригинальный вопрос - что вешает Win7? :)

    Цитата Сообщение от TRaMeLL Посмотреть сообщение
    Ну для начала
    Спасибо, но для начала я прочитал в инете всё, что смог найти про WmiPrvSE и NT AUTHORITY, а уж когда не смог разобраться, написал сюда .

    ---------- Добавлено в 08:26 ---------- Предыдущее сообщение в 08:23 ----------

    Цитата Сообщение от caligula73 Посмотреть сообщение
    снимите свой винт и проверьте его на компе где установлен kis2012 и всё сразу станет ясно.
    А если не снимать, а проверить прям на моём компе, так не получится? У меня просто установлен лицензионный касп и он ничего не находит.
    С уважением, Сергей.

  5. #5
    Частый гость Аватар для TRaMeLL
    Регистрация
    15.10.2010
    Адрес
    Сибирь
    Сообщений
    308

    По умолчанию Re: Оригинальный вопрос - что вешает Win7? :)

    Цитата Сообщение от Mosfet Посмотреть сообщение
    Спасибо, но для начала я прочитал в инете всё, что смог найти про WmiPrvSE и NT AUTHORITY, а уж когда не смог разобраться, написал сюда .
    Тогда скачайте, например, это - http://technet.microsoft.com/ru-ru/s.../bb896653.aspx
    И это - http://fsumfe.sourceforge.net
    С их помощью посмотрите откуда запускается файл и какие у него хэш-суммы. Станет понятно: вирус это или нет. Если не вирус, значит искать, что его запускает.
    Можно и без Fsum, просто определить нахождение файла и кинуть его на https://www.virustotal.com, но идейно это менее грамотно.

  6. #6
    Частый гость Аватар для caligula73
    Регистрация
    07.02.2012
    Сообщений
    483

    По умолчанию Re: Оригинальный вопрос - что вешает Win7? :)

    Цитата Сообщение от Mosfet Посмотреть сообщение
    У меня просто установлен лицензионный касп и он ничего не находит.
    если вы его устанавливали на уже заражённый комп то толку от него мало.

  7. #7
    Завсегдатый
    Автор темы
    Аватар для Mosfet
    Регистрация
    25.08.2005
    Адрес
    г. Красногорск, М.О.
    Возраст
    59
    Сообщений
    2,243

    По умолчанию Re: Оригинальный вопрос - что вешает Win7? :)

    Цитата Сообщение от caligula73 Посмотреть сообщение
    если вы его устанавливали на уже заражённый комп то толку от него мало.
    Да не знаю, давно здесь стоит, лет шесть или семь. Компьютеры меняются, винда меняется, касп обновляется, всё штатно вроде.

    ---------- Добавлено в 12:48 ---------- Предыдущее сообщение в 12:47 ----------

    Цитата Сообщение от TRaMeLL Посмотреть сообщение
    Тогда скачайте, например, это
    Цитата Сообщение от TRaMeLL Посмотреть сообщение
    И это
    Скачал, яснее не стало .
    Миниатюры Миниатюры Нажмите на изображение для увеличения. 

Название:	Process Explorer 1.jpg 
Просмотров:	190 
Размер:	1.22 Мб 
ID:	168865  
    Последний раз редактировалось Mosfet; 06.11.2012 в 13:02.
    С уважением, Сергей.

  8. #8
    Частый гость Аватар для caligula73
    Регистрация
    07.02.2012
    Сообщений
    483

    По умолчанию Re: Оригинальный вопрос - что вешает Win7? :)

    Цитата Сообщение от Mosfet Посмотреть сообщение
    Да не знаю, давно здесь стоит, лет шесть или семь.
    какая версия ?

  9. #9
    Частый гость Аватар для TRaMeLL
    Регистрация
    15.10.2010
    Адрес
    Сибирь
    Сообщений
    308

    По умолчанию Re: Оригинальный вопрос - что вешает Win7? :)

    Цитата Сообщение от Mosfet Посмотреть сообщение
    Скачал, яснее не стало .
    Запускаете Process Explorer правой кнопкой на процесс>Properties>Первая вкладка (Image)Смотрите на строки "Path" и "Command Line". Запоминаете где находится файл (Path), находите этот файл через проводник, кидаете его на virustotal.com, смотрите результат, там же будет его хэш-сумма.

    Снимок экрана с вкладкой Image этого процесса покажите.

  10. #10
    Жестокий, толстый слон Аватар для Konkere
    Регистрация
    02.12.2002
    Адрес
    Москва
    Сообщений
    1,162

    По умолчанию Re: Оригинальный вопрос - что вешает Win7? :)

    Цитата Сообщение от Mosfet Посмотреть сообщение
    Скачал, яснее не стало
    Наоборот, стало, это гнусявый процесс, смотри откуда взялся.
    Родной WmiPrvSE.exe должен выглядеть так:
    Нажмите на изображение для увеличения. 

Название:	WmiPrvSE.exe.png 
Просмотров:	246 
Размер:	89.1 Кб 
ID:	168874
    Обрати внимание на колонки User Name и Company Name
    И жить он должен по правильному пути: C:\Windows\System32\wbem\WmiPrvSE.exe

  11. #11
    Завсегдатый
    Автор темы
    Аватар для Mosfet
    Регистрация
    25.08.2005
    Адрес
    г. Красногорск, М.О.
    Возраст
    59
    Сообщений
    2,243

    По умолчанию Re: Оригинальный вопрос - что вешает Win7? :)

    Цитата Сообщение от caligula73 Посмотреть сообщение
    какая версия ?
    Касперского? 2012

    ---------- Добавлено в 18:18 ---------- Предыдущее сообщение в 18:09 ----------

    Цитата Сообщение от Konkere Посмотреть сообщение
    И жить он должен по правильному пути: C:\Windows\System32\wbem\WmiPrvSE.exe
    А он там и живёт же вроде? В логах анвира на первой картинке так написано во всяком случае. А через Процесс Эксплорер я отловить его не могу, поскольку он стартует и тут же блокируется и выгружается, а где я на него наложил чары уже и не помню. Наверно, чтоб его поймать, надо разблокировать что-то, но где оно
    С уважением, Сергей.

  12. #12
    Частый гость Аватар для caligula73
    Регистрация
    07.02.2012
    Сообщений
    483

    По умолчанию Re: Оригинальный вопрос - что вешает Win7? :)

    Цитата Сообщение от Mosfet Посмотреть сообщение
    Да не знаю, давно здесь стоит, лет шесть или семь.
    Цитата Сообщение от Mosfet Посмотреть сообщение
    Касперского? 2012
    + win 7
    ???
    чего то у меня не стыкуется...

  13. #13
    Завсегдатый
    Автор темы
    Аватар для Mosfet
    Регистрация
    25.08.2005
    Адрес
    г. Красногорск, М.О.
    Возраст
    59
    Сообщений
    2,243

    По умолчанию Re: Оригинальный вопрос - что вешает Win7? :)

    Цитата Сообщение от caligula73 Посмотреть сообщение
    чего то у меня не стыкуется...
    Это как-то может мне помочь?
    С уважением, Сергей.

  14. #14
    Частый гость Аватар для caligula73
    Регистрация
    07.02.2012
    Сообщений
    483

    По умолчанию Re: Оригинальный вопрос - что вешает Win7? :)

    мне кажется проще поставить систему заново - чем выискивать блох.
    а если и после этого будет глючить то ищите проблему в железе.

  15. #15
    Жестокий, толстый слон Аватар для Konkere
    Регистрация
    02.12.2002
    Адрес
    Москва
    Сообщений
    1,162

    По умолчанию Re: Оригинальный вопрос - что вешает Win7? :)

    Цитата Сообщение от Mosfet Посмотреть сообщение
    а где я на него наложил чары уже и не помню.
    В анвире
    Посмотри тут:
    Нажмите на изображение для увеличения. 

Название:	anvir.png 
Просмотров:	252 
Размер:	29.1 Кб 
ID:	168894

  16. #16
    Завсегдатый
    Автор темы
    Аватар для Mosfet
    Регистрация
    25.08.2005
    Адрес
    г. Красногорск, М.О.
    Возраст
    59
    Сообщений
    2,243

    По умолчанию Re: Оригинальный вопрос - что вешает Win7? :)

    Цитата Сообщение от caligula73 Посмотреть сообщение
    мне кажется проще поставить систему заново - чем выискивать блох.
    Это, конечно, хороший способ . У меня хоть и не такая сложная система, как у Konkere, но мысль снести всё и поставить заново (даже с акронисом) вымораживает меня напрочь, а потому не рассматривается
    С уважением, Сергей.

  17. #17
    Частый гость Аватар для caligula73
    Регистрация
    07.02.2012
    Сообщений
    483

    По умолчанию Re: Оригинальный вопрос - что вешает Win7? :)

    ну, хотя бы один раз в 6 - 7 лет стоит это сделать

  18. #18
    Завсегдатый
    Автор темы
    Аватар для Mosfet
    Регистрация
    25.08.2005
    Адрес
    г. Красногорск, М.О.
    Возраст
    59
    Сообщений
    2,243

    По умолчанию Re: Оригинальный вопрос - что вешает Win7? :)

    Цитата Сообщение от caligula73 Посмотреть сообщение
    ну, хотя бы один раз в 6 - 7 лет стоит это сделать
    Дык, оно как бы почаще приходится . Данной конфигурации года два. Это я Касперский лицензионный уже лет 6-7 использую, всё это время он успешно отбивался от вирусни и не доставлял хлопот.

    ---------- Добавлено в 20:03 ---------- Предыдущее сообщение в 20:01 ----------

    Цитата Сообщение от Konkere Посмотреть сообщение
    В анвире
    Посмотри тут:
    Посмотрел, нашёл, спасибо! Теперь как бы этот процес я вижу, но он скромничает и не говорит кто он
    С уважением, Сергей.

  19. #19
    Частый гость Аватар для caligula73
    Регистрация
    07.02.2012
    Сообщений
    483

    По умолчанию Re: Оригинальный вопрос - что вешает Win7? :)

    Цитата Сообщение от Mosfet Посмотреть сообщение
    Данной конфигурации года два.
    ну тогда счастливого поиска блох...

  20. #20
    Регистрация не подтверждена Аватар для Kompros
    Регистрация
    11.03.2003
    Сообщений
    1,405

    По умолчанию Re: Оригинальный вопрос - что вешает Win7? :)

    Можно FARом через "Список процессов" по F3 посмотреть связанные с процессом (судя по здесь ноги ростут из svchost) модули, глядишь, чего и прояснится.
    Как вариант: запрещен запуск какой-то службы, без которой запуск стартуемой цепочки невозможен, а для некой службы в этой цепочке выставлен перезапуск в случае сбоя.

Страница 1 из 3 123 Последняя

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •