X   Сообщение сайта
(Сообщение закроется через 2 секунды)

Здравствуйте, гость ( Авторизация | Регистрация )

 
ОтветитьНовая тема
> процесс smiles.exe, нужна помощь(
сообщение 2.7.2010, 19:47
Сообщение #1


Изгнанник
Иконка группы

Группа: Участники
Сообщений: 388
Регистрация: 27.1.2008
Пользователь №: 11224

Предупреждения:
(0%) -----


Народ, в-общем, такая предистория: у отца на работе стоят компы, связанные локалкой
Появился странный процесс smiles.exe, который восстанавливается после завершения оного, тормозит систему(запуск печати принтера, открытие open office'ом файлов .doc  и тому подобные тормоза).
К тому же после нажатия заветной комбинации "Пуск->Выключение->Выключение" Комп долго бытается обрубить это процес( типа "идет завершение процесса") кнопка "Завершить сейчас" нажимается, но снова процесс запускается и обрубить удается только после еще одного-двух повторов.


Больше он никак не проявляется, Касперский 6 workstation не палит, a-squared Free не палит, Dr. Web CureIt не палит (папа старый касперофаг, хрен уговоришь его нод32 или еще что поставить). На других компах( напомню, что они связаны локалкой) ничиго подобного не обнаружилось. 

Более того, отец переустанавливал Винду и форматировал диск C(насчет второго, D не в курсе), но этот Smiles.exe появился снова, и все продолжилось(

Сразу скажу, ни гугль, ни яндекс, ни даже Нигма ничего не подсказывают, теперь один вариант - обращаюсь на форумы, где часто бываю. Просьба - подсобите, чем сможете!!

ЗЫ почтовый клиент The Bat, имеется прога( от Майла, кажись) для предпросмотра сообщений для избежания заразы + касп тоже орет на все сабжы, так что 50% процентов, что эта зараза не по мылу пришла. Игры никакие не ставились, программ по минимуму: 1С предприятие, winrar, Open office, Microsoft office, Opera 10.60 Adobe Reader 9, CCleaner и все, пожалуй.

Сообщение отредактировал ALLZ - 2.7.2010, 19:53
Наверх
 
Цитировать выделенное +Цитата
сообщение 2.7.2010, 21:06
Сообщение #2


Тёмный Философ <<<<LordSith>>>>
Иконка группы

Группа: Ветераны JC
Сообщений: 8793
Регистрация: 2.7.2005
Пользователь №: 10
Награды: 2

Предупреждения:
(0%) -----


установи старонний диспетчер, рекомендую ProcessExplorer, что написано про процесс в основном окне, что написано по 2му клику (где живет/общается ли с сетью), мб пусть ставит 2010 касперский ...


--------------------
Я–Сердце Тьмы
Я не знаю страха
Но внушаю его в души своих врагов
Я–разрушитель миров
Я знаю могущество Темной Стороны
Я–огонь ненависти
Вся вселенная склоняется передо мной
Я вверяю себя тьме
Ибо я нашел истинную жизнь
В гибели Света
Наверх
 
Цитировать выделенное +Цитата
сообщение 2.7.2010, 21:56
Сообщение #3


Изгнанник
Иконка группы

Группа: Участники
Сообщений: 388
Регистрация: 27.1.2008
Пользователь №: 11224

Предупреждения:
(0%) -----


Darth Fear, опробую сторонний, но насчет 2010 уверен, что нет смысла.
Наверх
 
Цитировать выделенное +Цитата
сообщение 3.7.2010, 8:59
Сообщение #4


Тёмный Философ <<<<LordSith>>>>
Иконка группы

Группа: Ветераны JC
Сообщений: 8793
Регистрация: 2.7.2005
Пользователь №: 10
Награды: 2

Предупреждения:
(0%) -----


у нода иногда хватает разницы в обновлении в 1 день, чтобы бы с игнора на удаление менялось его мнение .... )


--------------------
Я–Сердце Тьмы
Я не знаю страха
Но внушаю его в души своих врагов
Я–разрушитель миров
Я знаю могущество Темной Стороны
Я–огонь ненависти
Вся вселенная склоняется передо мной
Я вверяю себя тьме
Ибо я нашел истинную жизнь
В гибели Света
Наверх
 
Цитировать выделенное +Цитата
сообщение 3.7.2010, 10:33
Сообщение #5


and I... am... Iron Man


Группа: Админы
Сообщений: 9148
Регистрация: 21.3.2008
Пользователь №: 11431
Награды: 6



Цитата
(папа старый касперофаг, хрен уговоришь его нод32 или еще что поставить)

Как показывает практика, нод32 пропускает очень многое из того, что ловит каспер, так что присоединяюсь к совету Фиара =)


--------------------
I am an idea. My own idea. I am... the invincible Iron Man! ©
Наверх
 
Цитировать выделенное +Цитата
сообщение 3.7.2010, 10:49
Сообщение #6





Группа: Ветераны JC
Сообщений: 12044
Регистрация: 14.5.2007
Пользователь №: 7050
Награды: 4

Предупреждения:
(0%) -----


Цитата(Даниэла Крис @ 3.7.2010, 8:33) *
Как показывает практика, нод32 пропускает очень многое из того, что ловит каспер, так что присоединяюсь к совету Фиара =)

Видимо если у тебя и был НОД, то ты его уже очень давно не обновляла, раз такое говоришь)) А поскольку ставить два антивиря сразу опасно - то сравнением ты не занималась. А вот те, которые занимаются - говорят что НОД и Каспер стоят примерно на одной ступени. Только НОД к тому же легче, удобней и не похож на рождественского монстра.


--------------------
Наверх
 
Цитировать выделенное +Цитата
сообщение 3.7.2010, 11:07
Сообщение #7


and I... am... Iron Man


Группа: Админы
Сообщений: 9148
Регистрация: 21.3.2008
Пользователь №: 11431
Награды: 6



Цитата
Видимо если у тебя и был НОД, то ты его уже очень давно не обновляла, раз такое говоришь))

Базы всегда свежие были=)

Цитата
А поскольку ставить два антивиря сразу опасно - то сравнением ты не занималась

И тем не менее одно время они у нас стояли вдвоем. Я не знаю, как отцу удалось их помирить, но вместе с тем стояли. НОД молчал, Каспер пищал. Оба со свежими базами.

Цитата
А вот те, которые занимаются - говорят что НОД и Каспер стоят примерно на одной ступени.

Плохо занимаются. Хотя, это вечный холивар =)

И кстати, настроенный ровными руками каспер систему не грузит. Вот хотя бы в данный момент он у меня вообще занимает полтора метра памяти. Если запущу полное сканирование, то будет жрать гораздо больше, да, но вместе с тем даже во время полного сканирования можно спокойно что-то на компе делать =)


--------------------
I am an idea. My own idea. I am... the invincible Iron Man! ©
Наверх
 
Цитировать выделенное +Цитата
сообщение 3.7.2010, 12:15
Сообщение #8


Изгнанник
Иконка группы

Группа: Участники
Сообщений: 388
Регистрация: 27.1.2008
Пользователь №: 11224

Предупреждения:
(0%) -----


Цитата
интернетам

мона ссылочку? Форматирование тоже опробуем, хотя чувствуется, что он куда-то еще себя копирует, но не на другие компы - иначе он бы и там мародерствовал(
Наверх
 
Цитировать выделенное +Цитата
сообщение 3.7.2010, 14:15
Сообщение #9


Изгнанник
Иконка группы

Группа: Участники
Сообщений: 388
Регистрация: 27.1.2008
Пользователь №: 11224

Предупреждения:
(0%) -----


TehBane, я эту страницу читал, проверю в понедельник, но имхо не похож(
Еще предложения (надеюсь) поступят?
Наверх
 
Цитировать выделенное +Цитата
сообщение 3.7.2010, 17:30
Сообщение #10


Тёмный Философ <<<<LordSith>>>>
Иконка группы

Группа: Ветераны JC
Сообщений: 8793
Регистрация: 2.7.2005
Пользователь №: 10
Награды: 2

Предупреждения:
(0%) -----


так smiles или smile, всетаки пошуршит диспетчером


по двойному клику море информации



--------------------
Я–Сердце Тьмы
Я не знаю страха
Но внушаю его в души своих врагов
Я–разрушитель миров
Я знаю могущество Темной Стороны
Я–огонь ненависти
Вся вселенная склоняется передо мной
Я вверяю себя тьме
Ибо я нашел истинную жизнь
В гибели Света
Наверх
 
Цитировать выделенное +Цитата
сообщение 3.7.2010, 17:35
Сообщение #11


Изгнанник
Иконка группы

Группа: Участники
Сообщений: 388
Регистрация: 27.1.2008
Пользователь №: 11224

Предупреждения:
(0%) -----


Darth Fear, именно smiles.exe
да, я уже Process Explorer скачал и опробовал, только чего-то в интернете не находит -нажимаю ctrl+m,открывает оперу и идет по http:/?(ошибка) и все(((
В понедельник иду к отцу на работу, тогда и будет боевая проверка)

ЗЫ а как в process посмотреть, есть ли связь с интернетом?

Сообщение отредактировал ALLZ - 3.7.2010, 17:37
Наверх
 
Цитировать выделенное +Цитата
сообщение 3.7.2010, 17:40
Сообщение #12


Тёмный Философ <<<<LordSith>>>>
Иконка группы

Группа: Ветераны JC
Сообщений: 8793
Регистрация: 2.7.2005
Пользователь №: 10
Награды: 2

Предупреждения:
(0%) -----


Цитата
только чего-то в интернете не находит -нажимаю ctrl+m,открывает оперу и идет по http:/?(ошибка) и все(((

это опция = браузер по умолчанию + поисковик по умолчанию, у меня запускается гугль и там как обычно ниче,

что в строках описания и что по 2му клику написано во вкладках TCP/IP (интересуется ли он сетью) и вкладка Imadge


--------------------
Я–Сердце Тьмы
Я не знаю страха
Но внушаю его в души своих врагов
Я–разрушитель миров
Я знаю могущество Темной Стороны
Я–огонь ненависти
Вся вселенная склоняется передо мной
Я вверяю себя тьме
Ибо я нашел истинную жизнь
В гибели Света
Наверх
 
Цитировать выделенное +Цитата
сообщение 3.7.2010, 17:51
Сообщение #13


Изгнанник
Иконка группы

Группа: Участники
Сообщений: 388
Регистрация: 27.1.2008
Пользователь №: 11224

Предупреждения:
(0%) -----


Дело в том, что tcp/ip - это в данный момент, а вот еще бы хорошо, что бы можно было посмотреть историю выхода в сеть (к примеру, он не сейчас подключается к сети, а каждые 2 часа там и тому подобное)
Наверх
 
Цитировать выделенное +Цитата
сообщение 3.7.2010, 21:26
Сообщение #14


Тёмный Философ <<<<LordSith>>>>
Иконка группы

Группа: Ветераны JC
Сообщений: 8793
Регистрация: 2.7.2005
Пользователь №: 10
Награды: 2

Предупреждения:
(0%) -----


а где процесс установлен, кто его сделал?


--------------------
Я–Сердце Тьмы
Я не знаю страха
Но внушаю его в души своих врагов
Я–разрушитель миров
Я знаю могущество Темной Стороны
Я–огонь ненависти
Вся вселенная склоняется передо мной
Я вверяю себя тьме
Ибо я нашел истинную жизнь
В гибели Света
Наверх
 
Цитировать выделенное +Цитата
сообщение 3.7.2010, 22:26
Сообщение #15


Изгнанник
Иконка группы

Группа: Участники
Сообщений: 388
Регистрация: 27.1.2008
Пользователь №: 11224

Предупреждения:
(0%) -----


понедельник блин.
в-общем, сам виноват, не объяснил мне отец, что процесс скрытый(а я то-думал :( Его ни Task Manager, ни Process Explorer не видят! Что же делать? Народ, помогите(

ЗЫ а мб это связано с тем. что отец ставил для QIP'а библиотеку смайлов(однако он утверждает, что они были с офсайта и это было до форматирования)
UPD Я идиот, убейте меня! не smiles, а smilies! Правда что это меняет?

UPD короче снесли все возможно связанное со смайлами(дополнительные от квипа) и дрова от старого принтера, вроде стали файлы грузится быстрее, однако пока нет возможности перезагрузится, позже выясним.

last upd в-общем это и были смайлы( я не знаю, что там было, но после сноса и переустановки квипа и удаления всей лабуды все работает нормально. Всем пасиба, Fear'у отдельное спасибо за process explorer, полезная штука)

Сообщение отредактировал ALLZ - 5.7.2010, 19:29
Наверх
 
Цитировать выделенное +Цитата
сообщение 6.7.2010, 17:35
Сообщение #16


Тёмный Философ <<<<LordSith>>>>
Иконка группы

Группа: Ветераны JC
Сообщений: 8793
Регистрация: 2.7.2005
Пользователь №: 10
Награды: 2

Предупреждения:
(0%) -----


Цитата
Всем пасиба, Fear'у отдельное спасибо за process explorer, полезная штука

незачто, замечу что данная прога вытаскивает макс процессов, так как просматривает и список скрытых процессов (еще артмани точно его может юзать), может быть не видно вложенные процессы (исполняемый фаил .bin)


--------------------
Я–Сердце Тьмы
Я не знаю страха
Но внушаю его в души своих врагов
Я–разрушитель миров
Я знаю могущество Темной Стороны
Я–огонь ненависти
Вся вселенная склоняется передо мной
Я вверяю себя тьме
Ибо я нашел истинную жизнь
В гибели Света
Наверх
 
Цитировать выделенное +Цитата

ОтветитьНовая тема
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 




RSS Текстовая версия Сейчас: 5.5.2024, 3:51

Яндекс.Метрика