Перейти к содержимому



- - - - -

Непонятный процесс


Сообщений в теме: 6

#1 OFFLINE   Kart



  • 533 сообщений

Отправлено 11 Январь 2005 - 19:02

Сразу прошу извинить, по поиску не нашел, так и не понял в какой раздел пихать. Если не вирус, значит сюда.
Вопрос. Примерно на каждом втором компе под ХР нахожу процесс _wowexec. При его удалении ничего фатального не замечено. Процесс, вроде как, нештатный. На вирус, вообще-то, похож. После его удаления некоторые антивиры (ad-aware, например) начинают работать с удвоенной скоростью. И что это такое?

#2 ONLINE   Тролль

    Обыкновенный тролль



  • 173
  • 6 145 сообщений

Отправлено 11 Январь 2005 - 19:49

Цитата

When you start a 16-bit program on a computer running Windows NT, the Ntvdm.exe and Wowexec.exe processes start. After you quit the 16-bit program, the Ntvdm.exe and Wowexec.exe processes remain in memory.
( http://support.microsoft.com/default.aspx?...kb;en-us;181333 )
То есть процесс появляется при запуске любого 16-разрядного приложения и остается, пока его не убьют или не перезагрузят Windows.
"Тот факт, что камни могут мыслить, общеизвестен, потому что на нем основывается вся электроника." (Терри Пратчетт, "Творцы заклинаний")

#3 OFFLINE   Таисия



  • 194 сообщений

Отправлено 11 Январь 2005 - 19:58

Во-первых Ad-Aware не анитавирь, а ани-реклама. Во-вторых, зачем полез что-то удалять если не знаешь!...... :mad:
Добавлено : [mergetime]1105462783[/mergetime]
Во-первых Ad-Aware не антивирь, а анти-реклама. Во-вторых, зачем полез что-то удалять если не знаешь!...... :)
ЧТОБЫ РАЗБИТЬ СТЕНУ ЛБОМ, НУЖЕН ИЛИ БОЛЬШОЙ РАЗБЕГ, ИЛИ МНОГО ЛБОВ

#4 OFFLINE   Kart



  • 533 сообщений

Отправлено 11 Январь 2005 - 19:59

К вирам это, наверное, тоже относится?
Добавлено : [mergetime]1105463164[/mergetime]
Таисия
Извини за некорректность, это к Троллю относилось. Я ж на модеме, быстро реагировать не могу.

#5 OFFLINE   Kart



  • 533 сообщений

Отправлено 11 Январь 2005 - 20:11

Уже забодался с этим модемным соединением.
Короче. Сижу в online. Отвечаю сразу (почти). Таисия, Ad просто для определения.
Тролль. Это затрагивает действие вирусов?

#6 ONLINE   Тролль

    Обыкновенный тролль



  • 173
  • 6 145 сообщений

Отправлено 11 Январь 2005 - 20:15

Kart
Да нет, это не вирь, Microsoft подтверждает, что это нормальный процесс Windows. Просто он запускается только при необходимости запуска 16-разрядных программ и уже не выгружается из памяти. Почему - черт его знает, Microsoft где-то пишет, что его выгрузка неблагоприятно влияла бы на оптимальное распределение оперативной памяти.
P.S. Если я тебя правильно понял сейчас, вопрос еще, не может ли его запустить 16-разрядный вирь? Может, конечно, но может запустить и какая-нибудь вполне нормальная программа, особенно старая.

Сообщение отредактировал Тролль: 11 Январь 2005 - 20:20

"Тот факт, что камни могут мыслить, общеизвестен, потому что на нем основывается вся электроника." (Терри Пратчетт, "Творцы заклинаний")

#7 OFFLINE   Kart



  • 533 сообщений

Отправлено 11 Январь 2005 - 20:17

Тролль
Еще раз спасибо. До сих пор поражаюсь твоими знаниями. Вопрос закрыт.





Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных

Яндекс.Метрика