4

Недавно я обнаружил процесс, называемый noms.exe, работающий и использующий одно ядро процессора на машине.

Я сделал все обычные шаги, пытаясь собрать информацию о процессе, и был удивлен тем, как мало я смог узнать.

Итак, что я знаю до сих пор:

  1. имя файла: noms.exe
  2. расположение: c:\windows\geianoms\noms.exe
  3. название компании (как сообщает Process Explorer): CBTS (* Понятия не имею, что это за компания и что означает CBTS. Быстрый поиск в интернете не дал мне никаких подсказок)
  4. Исполняемый файл работает как служба. И все же название сервиса не носит описательный характер, оно буквально говорит "ном". Раздел описания сервиса пуст ((?подозрительный?)
  5. Кажется, он не является частью антивирусного пакета. В системе установлен McAfee, и все исполняемые файлы McAfee легко идентифицируются.
  6. Я серьезно сомневаюсь, что это компонент ОС, так как он не помечен Microsoft.
  7. Описание в Process Explorer гласит "NOMS клиент 64-битный"
  8. Процесс навсегда застрял в состоянии «Wait: UserRequest»
  9. Рабочий набор процесса, похоже, не растет со временем
  10. Процесс потребляет 100% одного ядра процессора
  11. Служба "noms" настроена на ручной запуск в службах Windows. Так что это должно быть началось откуда-то
  12. Поиск в системном реестре не обнаруживает ничего, кроме фактической служебной записи и исключений антивируса + брандмауэра

Поиск в Интернете по ключевым словам "noms.exe" и "geianoms" не дал никаких полезных результатов, за исключением того, что кто-то другой искал похожий / идентичный файл.

Кто-нибудь знает, что это может быть? Любой совет будет принят во внимание.

1 ответ1

2

NOMS расшифровывается как Network Object Malware Scanner.

Это продукт CBTS и предоставляется как часть корпоративной системы безопасности. Таким образом, программа устанавливается на ваш компьютер вашим корпоративным ИТ-отделом.

Он предназначен для защиты компании от хитрых загрузок или веб-сайтов. Который отличается от подобных McAfee, о которых вы упоминаете в своем вопросе.

Исполняемый файл был обновлен пару дней назад и, похоже, теперь использует меньше процессорного времени, хотя он все еще работает с довольно постоянными 10%.

Очевидно, что exe защищен, чтобы мешать таким людям, как вы, и я не позволяю ему бежать.

Скриншот свойств EXE

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .