Консультация № 198637
19.05.2020, 08:46
0.00 руб.
0 56 2
Здравствуйте! У меня возникли сложности с таким вопросом:

Как мне правильно отключить процесс или удалить в диспетчере задач Windows ХР ?
Эта программа грузит ОС. Откуда взялась эта программа я не знаю.

Обсуждение

давно
Посетитель
400728
1649
19.05.2020, 18:36
общий
19.05.2020, 18:40
Адресаты:
Теперь я легко отслеживаю все приложения, которые устанавливаются в систему без моего ведома. Такое бывает, когда устанавливаешь одно приложение, а его инсталер добавляет доп-мусор без уведомления о нём.
Каким образом отслеживаете?
Вот запустил Ваш скрипт: что означает эта фраза:
Итого 93 установленных приложений. Обнаружено также 33 некорректно-прописанных приложений (без Имени или без UninstallString-значения).

вот даты установки у многих нет
это ваши приложения, а у меня их
Итого 323 установленных приложений. Обнаружено также 76 некорректно-прописанных приложений (без Имени или без UninstallString-значения).

Откуда столько? Как с эти списком разобраться?
давно
Старший Модератор
31795
6196
19.05.2020, 19:47
общий
Вот реальный пример фишинга:

Получил на мой "общий" e-mail. Это значит, один из тех ресурсов, где был оставлен этот адрес "ТРАХНУТ", тут должна быть музыка типа - "ай лайк то мувет . . ."

Короче за фишинг, который делают "дебилы".
Об авторе:
Мне безразлично, что Вы думаете о обо мне, но я рад за Вас - Вы начали думать.

давно
Мастер-Эксперт
242862
2724
19.05.2020, 19:58
общий
Адресаты:
Цитата: Зенченко Константин Николаевич
Вопрос: это оригинал или вирус?

Чисто риторически, если что, то вопрос был
Цитата: Анатолий Викторович
Как мне правильно отключить процесс или удалить в диспетчере задач Windows ХР ?


Всего наилучшего

Об авторе:
Не следует множить сущее без необходимости.Оккам
давно
Старший Модератор
31795
6196
19.05.2020, 21:09
общий
Адресаты:
Весь вопрос:
Здравствуйте! У меня возникли сложности с таким вопросом:

Как мне правильно отключить процесс или удалить в диспетчере задач Windows ХР ?
Эта программа грузит ОС. Откуда взялась эта программа я не знаю.

первая строчка - здрастье;
вторая строчка - как отключить -> фигура из трех пальцев + кнопка "давай досвиданья";
третья строчка вопроса, это и есть предмет обсуждения в мини-форуме: варианты, верооятности, возможности и альтернативы.

Цитата: Hunter7007
Всего наилучшего

И Вам не хворать!
Об авторе:
Мне безразлично, что Вы думаете о обо мне, но я рад за Вас - Вы начали думать.

давно
Управляющий
143894
2148
19.05.2020, 21:49
общий
Цитата: Анатолий Викторович
Итого 93 установленных приложений.

Просто охренеть сколько мусора
Об авторе:
Устав – есть устав! Если ты устав – то отдыхай!


давно
Советник
399015
1996
19.05.2020, 23:07
общий
Глянул внимательней список процессов, там есть пара от spyhunter, shkernel.exe и shmonitor.exe - вот что по поводу программы в сети: Ссылка >>
давно
Советник
399015
1996
19.05.2020, 23:14
общий
19.05.2020, 23:15
Это еще что, а вот никогда, повторяю НИКОГДА, не ставьте бесплатный антивирус 360 Total Security либо платную версию, если не хотите минимум это неприятностей, максимум падении системы, да и сложности будут при удалении продукта, этот китайский антивирус несколько раз чуть не грохнул несколько моих систем, что то он там наподменял из системных файлов, а некоторые функции просто пришлось восстанавливать вручную, впрочем он еще и ставит в систему много ненужного ПО.
давно
Мастер-Эксперт
259041
7459
20.05.2020, 04:35
общий
20.05.2020, 10:24
Адресаты:
Вы спрашивали : "Каким образом отслеживаете?" - Повторяю написанное в Ответе : "мой скрипт читает список установленных приложений и вписывает его в файл СписокУстановленныхПрогWinXP.txt …
Затем скрипт ищет в назначенной папке ранее-составленный список, сравнивает строки и сообщает, что за указанный период м-ду созданием списков исчезли строки такие-то (по причине удаления ненужных приложений), но добавились др строки (в результате установки новых приложений)
".

Если всё равно не понятно, то привожу пример: У Вас было установлено 100 приложений, Вы установили ещё 1 , а инсталер втихушку добавил ещё 1 дополнительно. В окне апплета "Установка и удаление программ" невозможно заметить, что на фоне 101 приложения добавилось 1 лишнее. Но скрипт после операции построчного сравнения игнорит НЕизменившиеся строки, а показывает Вам лишь изменения, в которых Вы сразу видите лишнее приложение.

"запустил Ваш скрипт: что означает эта фраза: "Обнаружено также 33 некорректно-прописанных приложений"" - скрипт читает из реестра и показывает нам больше, чем апплет "Установка и удаление программ". Апплет каким-то образом отфильтровывает некорректно-прописанный мусор, а скрипт показывает честно всё, что зачитал в реестр-разделах, куда прописаны установленные приложения.

"даты установки у многих нет" - это недоделка авторов приложений. Добросовестные авторы должны позаботиться о том, чтоб в процессе установки их приложения в ОперСистему их инсталер вписал в сис-реестр все нужные данные: Наименование, ДатуУстановки, имя Издателя, размер, ком-строку для удаления… Но если издатель поленился или намеренно скрыл некоторые данные, то мой скрипт не имеет права домысливать отсебятину и честно пишет (Издатель НЕ указан).
Однако, если Вы будете регулярно запускать мой скрипт, то в именах созданных им файлов-списков (кр последнего) встроена дата-время, по которым можно ориентироваться, когда приложение добавилось, и когда было удалено.

"Итого 323 установленных приложений… - Откуда столько? Как с эти списком разобраться?" - разбираться приходится редко, но надо периодически удалять приложения, ставшие НЕнужными, как Вы убираете грязную посуду с обеденного стола после еды. Это ведь просто, культурно и в итоге удобно! Не так ли?
Я добавил Дополнение в свой Ответ.
давно
Посетитель
400728
1649
20.05.2020, 08:13
общий
Адресаты:
Цитата: Алексеев Владимир Николаевич
ставшие НЕнужными, как Вы убираете грязную посуду с обеденного стола после еды
а почему Обновление для Windows XP (KB955839) входят в этот список?
Мне надо их удалить, чтобы их не было в этом СпискеУстановленныхПрограмм?
давно
Посетитель
400728
1649
20.05.2020, 08:45
общий
Адресаты:
вот их сколько обновлений: удалить через Установка и удаление программ?
Прикрепленные файлы:
eb95a91bf2ae94e96ef407f49bec07d9.jpg
давно
Управляющий
143894
2148
20.05.2020, 09:26
общий
Адресаты:
Цитата: Анатолий Викторович
вот их сколько обновлений: удалить через Установка и удаление программ?

Это компоненты сервис-пака операционной системы. Я бы оставил их в покое.
Об авторе:
Устав – есть устав! Если ты устав – то отдыхай!


давно
Мастер-Эксперт
259041
7459
20.05.2020, 10:19
общий
Адресаты:
Цитата: Анатолий Викторович
Мне надо их удалить, чтобы их не было в этом СпискеУстановленныхПрограмм?
- У опытных инженеров/техников бытует поговорка : "Если старая машина не ломается и работает, то лучше не вмешивайся, тк Лучшее - враг хорошего!". Всякое вмешательство в ОперСистему - это риск испортить её или приложение, которое после обновления начнёт глючить. Поэтому я в своей WinXP SP3 никогда не использую обновления. Но если Вы всё-таки проделали рискованные операции обновления, то какой смысл Вам удалять эти обновления, подвергая старую систему повторному риску?
Другое дело, можно удалить реестровые записи, которые сделал инсталер обновлений на случай отката, если какое-то обновление испортит систему. Но это будет само-обман. Большой реестровый файл при такой микро-чистке уменьшится всего на доли %%.
Удаляйте большие и НЕнужные приложения : Игры, дублирующие антивирусы, сторонние браузеры, которыми перестали пользоваться (встроенный IE6 не ломайте).
давно
Управляющий
143894
2148
21.05.2020, 19:59
общий
Адресаты:
Как у вас успехи в борьбе с этим антивирусом?
Об авторе:
Устав – есть устав! Если ты устав – то отдыхай!


давно
Посетитель
400728
1649
22.05.2020, 07:24
общий
Адресаты:
Цитата: Сергей Фрост
Как у вас успехи в борьбе с этим антивирусом?
пока неудачно: продолжает периодически появляться в Диспетчере задач Windows.
По этой ссылке
Цитата: Megaloman
Подробнее об обновлении Microsoft Security Essentials (программы и определений)-статья на сайте Microsoft. Наверное программу перед обновлением определений придётся тоже обновить - у меня 4.10.210.
скачал файл, для обновления программы, но она для 32 битной не подходит. Скаченный файл был с названием- mpam-fe.exe, может не тот я скачал?
давно
Посетитель
400728
1649
22.05.2020, 07:38
общий
Адресаты:
В данный момент стоит антивирус:
Прикрепленные файлы:
cc4d26d33ca332a852e4591e8eb869bd.jpg
давно
Управляющий
143894
2148
22.05.2020, 13:48
общий
Адресаты:
Цитата: Анатолий Викторович
продолжает периодически появляться в Диспетчере

Все это чудесно, но непонятно, какие действия для борьбы с ним производили (к моему великому сожалению на портале нет экстрасенсов, которые могли бы читать чужие мысли ).

Алгоритм следующий:
1. отключение процесса через диспетчер задач
2. какие процессы загружены а Автозагрузку (смотреть и отключать через Конфигурацию системы)
3. можно ли удалить программу через Панель управления
4. посмотреть, что покажет сторонний деинсталлер
5. самое радикальное - отключение через реестр
Об авторе:
Устав – есть устав! Если ты устав – то отдыхай!


давно
Посетитель
400728
1649
22.05.2020, 16:20
общий
Адресаты:
Цитата: Сергей Фрост
1. отключение процесса через диспетчер задач
отключал, но минут через 5-6 опять появлялся
Цитата: Сергей Фрост
2. какие процессы загружены а Автозагрузку (смотреть и отключать через Конфигурацию системы)

вот скрин автозагрузки
Цитата: Сергей Фрост
3. можно ли удалить программу через Панель управления
такой программы там нет
Цитата: Зенченко Константин Николаевич
оключить «Защитник Windows» - Windows Defender - т.к. он запускает MsMpEng.exe - если это нормальный процесс, то при перезагрузке его не будет в системе в списке запущенных процессов, если это вирус, то его загрузит что-то;

Цитата: Сергей Фрост
5. самое радикальное - отключение через реестр
я не знаю как...
Цитата: Сергей Фрост
4. посмотреть, что покажет сторонний деинсталлер
какой именно использовать для 32битной оси?
Прикрепленные файлы:
01480df3b12c65a7a20164b9912c9100.jpg
давно
Мастер-Эксперт
259041
7459
24.05.2020, 11:02
общий
Адресаты:
Я думал, Вы давно уже решили свою простую проблему, а Вы продолжаете задавать нескончаемые вопросы, но не хотите элементарно почистить свою систему от накопившегося мусора. В результате у Вас накопилось столько грязи, что она даже не уместилась на Вашем скриншоте окна MsConfig \ Автозагрузка.
Как эпидемии начинаются в пере-населённых странах, так и Ваш зловред MsMpEng.exe не удаётся даже увидеть в Вашей пере-населённой Автозагруз-помойке.

Очистите сначала папки Главное меню\Программы\Автозагрузка\ от ярлыков . Если боитесь удалить авто-загружающий ярлык, переместите его в карантинное хранилище C:\WinXP\ .
Туда же экспортируйте реестровые разделы Run\ , где прописаны Ваши реестровые Автозагрузки . Простым запуском полученных файлов типа C:\WinXP\LocalMachineRun.reg Вы сможете восстановить всю кучу авто-загружающих строк обратно в реестр. А можете проявить смекалку и восстанавливать т-ко выборочные строки, если они понадобятся. Теперь, когда Вы создали резервную копию реестровых Run-разделов, можно удалить из них все параметры кроме Ctfmon.exe . Этот параметр авто-загружает полезный индикатор клав-раскладки в трей.

Когда очистите авто-загруз-мусор, скопируйте имя своего зловреда из окна нормального монитора автозагрузки : System Explorer (по ссылке от Sergey V. Gornostaev), или AnVir Task Manager , или Autoruns Ссылка . Скопируйте его как ТЕКСТ, ибо все похожие имена MsMpEng.exe на этой странице могут быть обманны, если их напечатали с помощью клавиш, не заметив, что вместо английских букв вирусо-писатель Вашего процесса использовал похожие кириллические буквы для конспирации своего продукта.
Пришлите сюда скопированное имя, если Вы сами не можете отличить коды кириллицы от похожих латин.
Затем ищите зловреда в реестре и убейте его. Вот и вся проблема!
давно
Мастер-Эксперт
259041
7459
24.05.2020, 13:40
общий
Адресаты:
Я забыл прикрепить скрин экспорт-операции к выше посту. Исправляюсь.
Прикрепленные файлы:
ea8f27923c0e61e3b3282689b40691e3.png
давно
Посетитель
400728
1649
25.05.2020, 08:47
общий
Адресаты:
Цитата: Алексеев Владимир Николаевич
а Вы продолжаете задавать нескончаемые вопросы,
я бы не стал задавать неск.вопросы, а ответил Сергею Фросту....
Цитата: Сергей Фрост
Как у вас успехи в борьбе с этим антивирусом?

Цитата: Алексеев Владимир Николаевич
но не хотите элементарно почистить свою систему от накопившегося мусора
хочу, но не знаю как.
Цитата: Алексеев Владимир Николаевич
Ваш зловред MsMpEng.exe не удаётся даже увидеть в Вашей пере-населённой Автозагруз-помойке.

а его в тот момент не было там: он то появляется, то исчезает...
Цитата: Алексеев Владимир Николаевич
Очистите сначала папки Главное меню\Программы\Автозагрузка\ от ярлыков
как видите на скрине стоит одна галочка, остальные отключены.
Цитата: Алексеев Владимир Николаевич
Если боитесь удалить авто-загружающий ярлык, переместите его в карантинное хранилище C:\WinXP\ .
Туда же экспортируйте реестровые разделы Run\ , где прописаны Ваши реестровые Автозагрузки . Простым запуском полученных файлов типа C:\WinXP\LocalMachineRun.reg Вы сможете восстановить

я боюсь совсем другого и это не касается данного вопроса...
Цитата: Алексеев Владимир Николаевич
или AnVir Task Manager , или Autoruns

запустил Autoruns : не нашёл этот MsMpEng

Прикрепленные файлы:
37f13bfe48e692e0fdd386d9db0a0078.jpg
давно
Мастер-Эксперт
259041
7459
27.05.2020, 16:13
общий
Адресаты:
Я 2 дня не видел Ваше обращение, потому что Вы по невнимательности адресовали его сам-себе. Сегодня я зашёл на Вашу страницу случайно.

На тему "почистить свою систему от накопившегося мусора" Вы писали : "хочу, но не знаю как" - начинать надо из ПанельУправления \ УстановкаУдалениеПрограмм, тк это - наиболее безопасное и полноценное удаление ненужных комп-игрушек и прочих мусор-приложений.
Затем (или сначала можно) просканировать систему свеже-скаченной антивирусной утилитой DeWeb Cureit , ссылку я предлагал в Ответе . Вы сделали эту проверку? Сколько вирусов было обнаружено и удалено? Перед работой этой антивир-утилиты надо отключить все Ваши прочие антивирусы, чтоб они не мешали друг другу!

Затем можно приступить к файловой и реестровой чистке. На Вашем Autoruns-скрине у Вас активна вкладка Everything (весь, все). На этой вкладке с огромным перечнем Вы не сможете быстро засечь исчезающий процесс. Активируйте вкладку Logon - запускаемое при входе в систему. Как только вредный процесс появится, сразу выделяйте его и копируйте его строку в буфер обмена. Затем из буфера вставите в текст-файл "Истории болезни". Для примера я показываю Вам скрин копирования процесса Explorer.exe (Проводник). Потренируйтесь, скопируйте какой-нибудь процесс.

На Вашем скрине много "дохлых" записей с жёлтой заливкой и надписью "File not found" - результат некорректного удаления некачественного приложения и халатного хозяина. Autoruns - очень удобный и сильный инструм, его контекстные команды "Jump to Entry" и "Jump to Image" позволяют мигом Jump-впрыгнуть в родитель-окружение выделенного элемента и удалить его. Работайте аккуратно!
Прикрепленные файлы:
1e75305e3f47d2cfe7c3ddb43ee49455.png
давно
Посетитель
400728
1649
27.05.2020, 17:41
общий
Адресаты:
Цитата: Алексеев Владимир Николаевич
сканировать систему свеже-скаченной антивирусной утилитой DeWeb Cureit , ссылку я предлагал в Ответе . Вы сделали эту проверку?
Скачал эту утилиту, но выдаёт ошибку: прочитать не могу, что написано здесь:
Прикрепленные файлы:
29bfe67beb3e297ce52857d6c5159052.jpg
давно
Посетитель
400728
1649
27.05.2020, 17:45
общий
Адресаты:
скачал уже не по Вашей ссылке и запустил:для моей 32 битной не подходит...
Прикрепленные файлы:
7cac942622395ef6ab9bc4f1947ae208.jpg
давно
Посетитель
400728
1649
27.05.2020, 18:10
общий
Адресаты:
Цитата: Алексеев Владимир Николаевич
Я 2 дня не видел Ваше обращение, потому что Вы по невнимательности адресовали его сам-себе
а я думал ,что адресовал всем экспертам....
Могу поделится, как я не пропускаю Ваши консультации и других тоже: в своей почте Яндекс, я настроил фильтр на входящие письма по имени: Алексеев Владимир Николаевич Мастер-Эксперт и они попадают в такую же папку, и я сразу вижу , что Вы кого-то консультировали Всегда внимательно читаю их и поражаюсь Вашими глубокими знаниями по Физике, Математике, оформлением ответа, регулярное использования Маткада...
давно
Мастер-Эксперт
259041
7459
28.05.2020, 04:13
общий
Адресаты:
"Cureit.exe … не является приложением Win32" - означает, что Вы скачали этот файл с устарешей интернет-помойки. Я писал Вам в Ответе : "файл утилиты Cureit.exe при скачивании имеет другое, случайно-сгенерированное имя, чтоб вирус не убил его до того, как файл скачается, распакуется и получит системные полномочия в опер-памяти". Умные вирусы хорошо знают свою смерть и убивают файлы Cureit и Kaspersky в зародыше! Я зря тратил время, тк Вы всё сразу забываете.

Вам остаётся последний шанс : скачать образ Dr.Web-LiveUSB free.drweb.ru/aid_admin на незаражённом компьютере (жмите СкачатьДляЗаписиНаUSB ), создать из него загрузочную флэшку, загрузить Ваш ноут с этой флэшки , убить вирус на ВСЕХ разделах жёст-диска.

Если Вы будете делать это более 3х дней, LiveUSB прога может отказаться работать ввиду устарелости баз.
Если Вы не сумеете загрузить ноут с флэшки , и начнётся загруз с диска, то вирус загрузится в ОперПамять раньше антивируса и может убить/запортить флэш-контент.
Надо быстро прекращать загруз с диска, как только увидели, что загруз с флэшки не начался. Либо использовать LiveDVD , записанный на здоровом компе на болванке с одноразовой записью.

Я бы не затевал всю эту долгую возню, а сделал Чистую переустановку ОС с форматированием сис-раздела. А заодно сделал бы пере-разметку диска для создания 2х сис-раделов для WinXP, Win7 и + 3го НЕ-сис-раздела для личных файлов, доступных из всех ОС.
давно
Мастер-Эксперт
259041
7459
28.05.2020, 04:20
общий
Адресаты:
"а я думал ,что адресовал всем экспертам" - помните из детства "Индюк долго думал, и суп попал"?
Думать надо, конечно, но вмеру. Потому что когда мы, старые, сильно много думаем, то мозг устаёт и делает ошибки. Я делаю ошибки больше Вас. Надо просто перечитать свой пост после его отправки. И Вы увидите, что отправили выше-пост себе, а не мне.
давно
Посетитель
400728
1649
28.05.2020, 06:57
общий
Адресаты:
Цитата: Алексеев Владимир Николаевич
Я зря тратил время, тк Вы всё сразу забываете.
я же скачал по Вашей ссылке этот файл и название его было- y091t48p.exe, то есть совсем не похоже на Cureit ....
Цитата: Алексеев Владимир Николаевич
Вам остаётся последний шанс : скачать образ Dr.Web-LiveUSB free.drweb.ru/aid_admin на незаражённом компьютере
в данный момент такого компьютера нет на даче - только этот заражённый ноутбук.
давно
Мастер-Эксперт
259041
7459
28.05.2020, 12:05
общий
Адресаты:
Тогда копируете ценные личные файлы с ноута на др носитель, помятуя о том, что некоторые из этих файлов возможно заражены.
Затем форматируете сис-раздел (предвари можно пере-создать разделы, если хотите отстегнуть объём диска для доп-раздела под Win7).
Устанавливаете Чистую ОС, драйверы, при этом получаете бесценный опыт установки и радость Победы!
Устанавливаете антивирус, и возвращаете личные файлы, очищая их от заразы. Вот и вся работа!
давно
Посетитель
400728
1649
28.05.2020, 12:19
общий
Адресаты:
Цитата: Алексеев Владимир Николаевич
Затем форматируете сис-раздел (предвари можно пере-создать разделы, если хотите отстегнуть объём диска для доп-раздела под Win7).
Диск разбит на два логических: на диске С - система, D - ,фото, видео и другие данные.
Значит форматировать диск логический С, а D не трогать?
Цитата: Алексеев Владимир Николаевич
если хотите отстегнуть объём диска для доп-раздела под Win7).
как отстегнуть и от какого диска?
давно
Мастер-Эксперт
259041
7459
29.05.2020, 16:53
общий
29.05.2020, 16:56
Адресаты:
Мы с Вами все эти вопросы уже проходили, а Вы снова спрашиваете. Повторяю :
"форматировать диск логический С, а D не трогать?" - раздел C: не бывает тип=Логический, он всегда тип=Primary (Первичный, Активный). Читайте Windows-справку, её легко вызвать одним клав-сочетанем Win+F1 . Создавайте себе шпаргалки-справочники, в которых Вы сможете быстро находить то, что Вам часто нужно, но не удаётся надолго запомнить. У меня примерно пол-сотни личных справочников по разным темам, чтоб оперативно находить забытую инфу и не переспрашивать людей одно и то же.

"как отстегнуть и от какого диска" - дураки делят диск поровну (по-ленински). Но представьте свою квартиру с одинаковыми комнатами (туалет размером со спальню) без увеличения общей площади. Бестолково, верно? Вот и диск надо делить продуманно. Сначала спланируйте желаемое кол-во опер-систем. Если Вы хотите установить 2 системы (WinXP + Win7), значит надо создать 3 раздела : WinXP + Win7 + ЛичныеФайлы , доступные из всех систем.

Обычно приходится удалять все разделы, а потом из общей, большой неразмеченной области создавать новые разделы. Сначала для WinXP отстёгиваем ~ 40 ГБ , потом для Win7 ~ 70 ГБ , на оставшейся неразмеченной области создаём раздел Docs .
Но если у Вас раздел C имеет удвоенный размер, то можно попытаться разделить его, не трогая второй раздел.
Перед операцией пере-разметки диска надо скопировать личные файлы и драйвер-дистрибы на другой, надёжный носитель.
Форма ответа