• 🎉 Форуму - 23 роки!
    З нагоди 23-річчя форуму даруємо знижку 23% на рекламу!
    Використовуйте промокод 23YEARS під час замовлення реклами та отримуйте знижку 23%.
    Промокод діє до 1 вересня 2026 року.
  • Автор теми Автор теми philipbrown
  • Дата створення Дата створення
Статус: Офлайн
Реєстрація: 15.09.2008
Повідом.: 55
cmd.exe нагружает систему

Постоянно, при запущенных нескольких сетевых софтин, таких как браузер, дц, юторрент и т.п., появляються три-четыре процесса cmd.exe и каждый грузит ЦП, в сумме выгружает все 100%, все окна соответсвенно "не отвечают", выгружаю процессы по очереди, всё становиться нормально!
и так каждые 5-10 минут, закономерность пока не выявил, но в последствии повторяеться только ОДИН такой процесс cmd.exe который грузит на 60-80% ЦП. И приходиться постоянно его выгружать для быстродействия системы.
Почистил винт и переустановил на же систему(хр сп2) - ничего не изменилось!
ПОМОГИТЕ кто знает что это и растолкуйте почему так происходит!((
 
Похоже на Afgan (это из последнего)
А так - делать загрузочный диск с антивирусом или сразу ставить антивирус в систему, обновлять и искать гада.
 
незнаю Вот был кампичь, мне пожаловались на него что Он не открывает двойным кликом что либо с пустя 15 минут

я как глянул в диспечар а там этих СМД.ехе ШО мама не гарю При включении они начинают само себя запускать в арефметической прогресии.
за 15 минут просто физически вся память сьедается и камп не может проработать двайно клик :D

Вобщем поставил
antivir_workstation_winu_en_h БЕСПлатный
он там чёто нашол штукчек 6-7 вирей и вроде всё, не грузится теперь(смд.ехе) :)

а был НОД

ЗЫ. на дату лога не обращайте внимания там стоит датер и там дата стояла годом раньше :)
 

Вкладення

  •  рисунок.webp
    рисунок.webp
    39.3 КБ · Перегляди: 173
была тут недавно тема про цмд. это вирь. лечиццо нада.

cmd.exe - это не вирь, это системный файл, оболочка командной строки. Но многие трояны используя какуюнить уязвимость пытаются запустить cmd.exe перенаправив ее ввод-вывод в сеть, чтобы хацкер сидящий гдето вдалеке смог делать что ему нужно в командной строке на твоем компе удаленно... Т.е. хацкер запускает у тебя на компе cmd.exe, а окно отображается не у тебя на экране, а у хацкера. Таким образом он может сделать что угодно. Обычно следующим шагом запускают фтп сервер, закачивают на комп какогонибудь трояна и запускают его. После этого cmd.exe как правило не закрывается и так и остается висеть в памяти. Поэтому наличие большого числа висящих процессов cmd.exe должно наводить на мысль что с компьютером чтото делали удаленно. И наверняка установили какогонибудь трояна...
 
cmd.exe - это не вирь, это системный файл, оболочка командной строки. Но многие трояны используя какуюнить уязвимость пытаются запустить cmd.exe перенаправив ее ввод-вывод в сеть, чтобы хацкер сидящий гдето вдалеке смог делать что ему нужно в командной строке на твоем компе удаленно... Т.е. хацкер запускает у тебя на компе cmd.exe, а окно отображается не у тебя на экране, а у хацкера. Таким образом он может сделать что угодно. Обычно следующим шагом запускают фтп сервер, закачивают на комп какогонибудь трояна и запускают его. После этого cmd.exe как правило не закрывается и так и остается висеть в памяти. Поэтому наличие большого числа висящих процессов cmd.exe должно наводить на мысль что с компьютером чтото делали удаленно. И наверняка установили какогонибудь трояна...

спасибо за лекцию, но я знаю шо такое цмд :)
только я не посчитал нужным расписывать это все, ибо ТСу однозначно надо ловить зверьков у себя на машине. поэтому вполне хватило поста №2.
 
Мысль об "оболочке командной строки" меня лично просто убила :D
Тогда уж и ИЕ - это оболочка для адресс-бара :)
Красивое это слово: "оболочка" :) :) :)

ИЕ это оболочка веб-браузера, а не адрес бара ;) :)
 
Назад
Зверху Знизу