Форум программистов, компьютерный форум, киберфорум
Windows 8, 8.1
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/6: Рейтинг темы: голосов - 6, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 05.04.2013
Сообщений: 53
1

"Несанкционированный" запуск процесса

20.09.2014, 12:29. Показов 1168. Ответов 8
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте,

Недавно заметил один процесс в диспетчере copy.exe, Нажимаю открыть расположение файла
какой-то левый экзешник C:\Windows\updater\updater.exe
В списках автозагрузки его нет, но при запуске системы этот процесс запускается. Удалить я его всегда успею, подскажите что его может запускать?
Еще вопрос мог ли он мне тут троянов позагружать? Вот проверил на вирустотале его
https://www.virustotal.com/ru/... /analysis/
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
20.09.2014, 12:29
Ответы с готовыми решениями:

Запуск процесса в зависимости от диапазона IP
Всем привет. Прошу помочь. Раньше мало приходилось работать с powershell, небольшие задачки, 1-2...

Запуск программы после завершения определенного процесса
Товарищи, приветствую вас всех! Прошу помощи срочно. Укажите что не так пожалуйста. Вот батник: ...

Запуск процесса только при старте винды
Всем привет Я вчера на сервере вин серв03 поставил в автозагрузку батник, который перезапускает MS...

Ожидание завершения разархивирования и запуск следующего процесса
Доброго времени суток! надо написать скрипт: 1. проверка наличия архива по заданному пути 2....

8
Модератор
Эксперт HardwareЭксперт Windows
15901 / 7923 / 755
Регистрация: 03.01.2012
Сообщений: 32,863
20.09.2014, 12:43 2
А Process Explorer что по поводу этого процесса говорит? (там есть возможность глянуть на "Родительский" (Parent) процесс)
0
0 / 0 / 0
Регистрация: 05.04.2013
Сообщений: 53
20.09.2014, 13:04  [ТС] 3
Судя по всему нет родительского, если переводить из названия. Или это что-то другое значит ?

<Non-existent Process>(2248)
"Несанкционированный" запуск процесса
0
20 / 17 / 8
Регистрация: 28.03.2013
Сообщений: 134
20.09.2014, 13:17 4
В службах посмотрите.
0
0 / 0 / 0
Регистрация: 05.04.2013
Сообщений: 53
20.09.2014, 13:49  [ТС] 5
Как вычислить если там этот процесс? Там этих служб куча, я вроде все руками перебрал, что-нибудь указывающее, на
C:\Windows\update не нашёл, хотя я мог и проглядеть.
Жаль нет сортировки по дате установки, так бы я быстро узнал есть или нет
0
Модератор
Эксперт HardwareЭксперт Windows
15901 / 7923 / 755
Регистрация: 03.01.2012
Сообщений: 32,863
20.09.2014, 15:02 6
Может, этот таинственный родительский процесс "засветится" в отчёте GSI?
0
0 / 0 / 0
Регистрация: 05.04.2013
Сообщений: 53
21.09.2014, 11:23  [ТС] 7
Добавлено через 1 минуту
Загрузил отчет
Кликните здесь для просмотра всего текста
Обнаружены драйверы, требующие обновления: [0]
Обнаружены приложения, требующие обновления: [0]
Найдены неизвестные объекты: [71]
Недоверенные объект(ы): [0]
Обнаружено потенциально несовместимое программное обеспечение: [164]
Hosts: original
Возможно зараженный объект: [0]


Несовместимое ПО считает только антивирь
Кликните здесь для просмотра всего текста
=> Dr.Web Anti-virus for Windows

Запущенные процессы

=> Имя файла "C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe" - Dr.Web Anti-Virus
=> Имя файла C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe - Dr.Web Anti-Virus
=> Имя файла "C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwarkdaemon.exe" -arkpipe:\pipe\arserver -arkinitflags:13 - Dr.Web Anti-Virus
=> Имя файла C:\Program Files\Common Files\Doctor Web\Updater\drwupsrv.exe - Dr.Web ®
=> Имя файла "C:\Program Files\DrWeb\dwservice.exe" --logfile="c:\programdata\doctor web\logs\dwservice.log" - Dr.Web ®
=> Имя файла "C:\Program Files\DrWeb\dwnetfilter.exe" --ats - Dr.Web ®
=> Имя файла "C:\Program Files\DrWeb\spideragent.exe" - Dr.Web ®

Запущенные службы

=> Имя файла C:\Program Files\DrWeb\dwservice.exe - Dr.Web ®
=> Имя файла C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe - Dr.Web Anti-Virus
=> Имя файла C:\Program Files\DrWeb\dwnetfilter.exe - Dr.Web ®


Неизвестные объекты: есть пару непонятных dll, но дата появления очень давняя,а эта бяка появилась недавно

Кликните здесь для просмотра всего текста
=> "D:\Soft\LiveSurf - клиент\livesurf.exe" -start

Драйверы, запущенные в ...

firefox.exe [1]
=> C:\Program Files (x86)\Mozilla Firefox\mozjs.dll

QIPShot.exe [3]
=> C:\Users\bogdan\AppData\Local\QIP\QIP Shot\netclient.dll
=> C:\Users\bogdan\AppData\Local\QIP\QIP Shot\Langs\Russian.dll
=> C:\Users\bogdan\AppData\Local\QIP\QIP Shot\hostings\SmotriCom.dll

GameOverlayUI.exe [1]
=> D:\Program Files (x86)\Steam\bin\chromehtml.dll

Steam.exe [8]
=> D:\Program Files (x86)\Steam\libavcodec-56.dll
=> D:\Program Files (x86)\Steam\libavresample-2.dll
=> D:\Program Files (x86)\Steam\libavutil-54.dll
=> D:\Program Files (x86)\Steam\video.dll
=> D:\Program Files (x86)\Steam\libavformat-56.dll
=> D:\Program Files (x86)\Steam\libswscale-3.dll
=> D:\Program Files (x86)\Steam\bin\chromehtml.dll
=> C:\Users\bogdan\AppData\Local\Temp\~50C7.tmp

steamwebhelper.exe [1]
=> D:\Program Files (x86)\Steam\bin\ffmpegsumo.dll

RelicCOH.exe [7]
=> D:\Program Files (x86)\Steam\SteamApps\common\Company of Heroes Relaunch\DivxMediaLib.dll
=> D:\Program Files (x86)\Steam\SteamApps\common\Company of Heroes Relaunch\FileParser.dll
=> D:\Program Files (x86)\Steam\Steam.dll
=> D:\Program Files (x86)\Steam\SteamApps\common\Company of Heroes Relaunch\MilesRedist\mssmp3.asi
=> D:\Program Files (x86)\Steam\SteamApps\common\Company of Heroes Relaunch\MilesRedist\mssvoice.asi
=> D:\Program Files (x86)\Steam\SteamApps\common\Company of Heroes Relaunch\MilesRedist\mssds3d.flt
=> D:\Program Files (x86)\Steam\SteamApps\common\Company of Heroes Relaunch\MilesRedist\msseax.flt


Реестр

_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [4]
=> D:\Soft\ShadeYou\shadeyougui.exe
=> D:\Soft\LiveSurf - клиент\livesurf.exe
=> D:\Soft\RedSurf-client\redsurf.exe
=> D:\Soft\ProstoSurf\prostosurf.exe

Проверенные папки

C:\Users\bogdan\AppData\Local\Temp\ [7]
=> C:\Users\bogdan\AppData\Local\Temp\CDPatcher-1.1.9.9.rar_.exe
=> C:\Users\bogdan\AppData\Local\Temp\Honorbuddy-2.5.10217.732.zip_.exe
=> C:\Users\bogdan\AppData\Local\Temp\npp.6.5.1.Installer.exe
=> C:\Users\bogdan\AppData\Local\Temp\npp.6.5.2.Installer.exe
=> C:\Users\bogdan\AppData\Local\Temp\Skype.msi
=> C:\Users\bogdan\AppData\Local\Temp\tmp1FE8.dll
=> C:\Users\bogdan\AppData\Local\Temp\Uninstall.exe

C:\Users\bogdan\AppData\Local\Temp\is-RMH4M.tmp [1]
=> C:\Users\bogdan\AppData\Local\Temp\is-RMH4M.tmp\botva2.dll

C:\Users\bogdan\AppData\Local\Temp\TeamViewer\Version8\x64 [1]
=> C:\Users\bogdan\AppData\Local\Temp\TeamViewer\Version8\x64\Teamviewer_PrintProce ssor.dll

C:\Users\bogdan\AppData\Local\Temp\TeamViewer\Version9\x64 [1]
=> C:\Users\bogdan\AppData\Local\Temp\TeamViewer\Version9\x64\Teamviewer_PrintProce ssor.dll

C:\Windows\Temp\A3430056-4617-463E-84DB-D6320CA20301 [1]
=> C:\Windows\Temp\A3430056-4617-463E-84DB-D6320CA20301\ImagingProvider.dll

C:\Windows\Temp\ServiceAppxPackage [1]
=> C:\Windows\Temp\ServiceAppxPackage\ServiceAppxCustomAction.dll
0
Модератор
Эксперт Windows
8740 / 3365 / 244
Регистрация: 25.10.2010
Сообщений: 13,601
21.09.2014, 11:32 8
Цитата Сообщение от dex123 Посмотреть сообщение
Загрузил отчет
Ссылку на отчет покажите
0
0 / 0 / 0
Регистрация: 05.04.2013
Сообщений: 53
22.09.2014, 01:06  [ТС] 9
http://www.getsysteminfo.com/r... 437e923534
0
22.09.2014, 01:06
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
22.09.2014, 01:06
Помогаю со студенческими работами здесь

Порождение нового процесса и запуск программы в рамках порожденного процесса
Цель работы. Изучение программных средств создания процессов, а также простейших способов обмена...

Получение расположения процесса и запуск файла из директории процесса
Здравствуйте . Нужен готовый код для c# . Необходимо получит расположение процесса steam.exe ,...

Запуск нового процесса в контейнере существующего процесса
Здравствуйте. Недавно задался целью запустить игру(minecraft), которая уже имеется на компьютере, с...

Запуск процесса процесса, приложения на стороне клиента
Доброго времени суток господа программисты, помогите новичку решить вопрос, Есть Web приложение...

Запуск процесса
В одной папке с основным приложением лежит еще 1 - ClipboardMonitor. Из основного приложения я...

Запуск процесса
Привет! Подскажите пожалуйста как на джаве стартануть другой процесс с аргументом. А именно...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru