Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   Странный процесс (http://forum.oszone.net/showthread.php?t=165543)

krec 29-01-2010 15:33 1333527

Странный процесс
 
вот уже 2_й день, что замечаю в диспечере задач странный процесс: FlashUtil10d.exe
путь C:\Windows\System32\Macromed\Flash
тупо можно думать, что это флэш плеер, но зачем он грузитя, ведь в системе не стоит никакая программа требующая флэш плеер ? притом, он под деревом системных процессов: вот скрин:


И еще, время от времени как будто что то обновляется или refresh делается.. т.е. курсор принимает вид песочницы на секунду, типа "думает". мне кажется может это как раз FlashUtil10d.exe вызывает ?

Vancouver 29-01-2010 16:14 1333565

krec, откатиться на 9 версию Adobe Flash Player пробовали ?

Surround 29-01-2010 16:19 1333568

смотрите в запускаемые службы (services.msc)

krec 29-01-2010 16:42 1333593

Vancouver,
а надо? и зачем ?

Surround,

вот что запушены.
Цитата:

C:\>net start
Запущены следующие службы Windows:

DHCP-клиент
DNS-клиент
ESET Service
NMSAccessU
Plug-and-Play
Superfetch
Windows Audio
Windows Driver Foundation - User-mode Driver Framework
Windows Search
Автономные файлы
Агент политики IPsec
Брандмауэр Windows
Браузер компьютеров
Вспомогательная служба IP
Диспетчер печати
Диспетчер сеансов диспетчера окон рабочего стола
Диспетчер учетных записей безопасности
Журнал событий Windows
Защитник Windows
Изоляция ключей CNG
Инструментарий управления Windows
Информация о совместимости приложений
Клиент групповой политики
Клиент отслеживания изменившихся связей
Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности
Модуль запуска процессов DCOM-сервера
Модуль поддержки NetBIOS через TCP/IP
Обнаружение SSDP
Определение оборудования оболочки
Питание
Планировщик заданий
Планировщик классов мультимедиа
Публикация ресурсов обнаружения функции
Рабочая станция
Расширяемый протокол проверки подлинности (EAP)
Сведения о приложении
Сервер
Сетевые подключения
Система событий COM+
Служба автонастройки WLAN
Служба базовой фильтрации
Служба интерфейса сохранения сети
Служба общих сетевых ресурсов проигрывателя Windows Media
Служба политики диагностики
Служба помощника по совместимости программ
Служба профилей пользователей
Служба сведений о подключенных сетях
Служба списка сетей
Служба уведомления о системных событиях
Службы криптографии
Сопоставитель конечных точек RPC
Средство построения конечных точек Windows Audio
Темы
Удаленный вызов процедур (RPC)
Узел службы диагностики
Узел универсальных PNP-устройств
Фоновая интеллектуальная служба передачи (BITS)
Центр обеспечения безопасности
Центр обновления Windows

Команда выполнена успешно.


C:\>

Vancouver 29-01-2010 16:57 1333606

Цитата:

Цитата krec
а надо? и зачем ? »

Что бы исключить вот это:
Цитата:

И еще, время от времени как будто что то обновляется или refresh делается.. т.е. курсор принимает вид песочницы на секунду, типа "думает". мне кажется может это как раз FlashUtil10d.exe вызывает
:)

krec 29-01-2010 17:34 1333631

Vancouver,

Ну я не уверен в этом, просто хочу сначало разобратся "что там делает этот процесс", а потом уже после этого может убрать оттуда его и не придется будет откатить..

Valeant 29-01-2010 17:47 1333642

krec,
Возможно что-то не до установилось см. каталог
C:\Windows\System32\Macromed\Flash
у меня

FlashUtil10c.exe
Flash10c.ocx
FlashUtil10e_plugin.exe
NPSWF32.dll
FlashPlayerTrust - Folder

Забыл совсем а какой svchost.exe что в нем из сервисов

Vancouver 29-01-2010 17:50 1333645

krec, следит за обновлением. Сидит х:\WINDOWS\system32\Macromed\Flash без админа перезаписать наверное не получится, если конечно не получите права на эту папку.. обновить можно от туда же, запуская файл NPSWF32_FlashUtil или FlashUtil10d..

Surround 30-01-2010 16:57 1334356

krec, ну в служюах его нет, тогда надо убивать в автозапуске

krec 01-02-2010 11:13 1335736

Vancouver,

спасибо, вы были правы ! требутся обнолвене, щас запутил от имени администратора и пошел сразу обновится.
но как бе не исчез процесс.. пробовал заново запустить и опять пощел обновится то же самое.. странно немного .

Surround 01-02-2010 11:20 1335743

всегда хочет быть актуальным =)

krec 01-02-2010 13:22 1335853

Surround,

:biggrin:
да и в автозапуске нету его.

Surround 01-02-2010 14:11 1335890

значит, грузится как-то с плагинами, например, когда в браузере флешка играет

Valeant 01-02-2010 15:48 1335980

krec,
Авто запуск и то что отмечено на скрине совсем разные вещи.

Согласно скрину нажмите на FlashUtil10d.exe посмотрите в потоках (Threads) и если думаете обновление то TCP/IP

И так же понаблюдайте за службой WmiPrvSE.exe постоянно в памяти она висеть не должна.
(Windows Management Instrumentation (WMI) wmiprvse.exe — отвечает за информацию и контроль оборудования.)

krec 01-02-2010 16:11 1336005

Surround,

нет. в браузере нет флеша. даже не запускаю браузер, но есть этот процесс.

Valeant,
вот, что наблюдается щас:


служба WmiPrvSE.exe на этот раз отсутствует :)
а в разделе потоки такая картина, TCP/IP - пуст !

Surround 01-02-2010 16:34 1336022

хм. ну я бы на вашем месте просто убил бы данный файл =)

krec 01-02-2010 16:40 1336031

Surround,
давайте еще подождем мнение других ! как бе странно как он вообше запускется тогда?
а если удалить, то как это грамотно делать, чтоб не повредить работу флэш плеера.

Surround 01-02-2010 17:24 1336081

krec, да подождем, куда ж торопиться.
апдейтеры не влияют на функционал программы. У меня как-то тоже адобовский апдейтер при открытии PDF-a начал качать себе подмогу, а я не заметил, ушел пить чай, а инет-то GPRS... и во когда он про...качал кучу денег... тогда я его и удалил. Без проблем работает.

Valeant 01-02-2010 17:30 1336091

Программу можно действительно, удалять нечего страшного с Пк не произойдет.
Данная программа FlashUtil10d.exe это стандартная программа adobe для обновления, т.е. после ее запуска должно появиться окно с выбор установить сейчас или потом, при установке сейчас просто должна произойти установка, но так как на сегодня версия "d" то не чего не изменится. После этого программа спокойно обновится.

Цитата:

Еще раз проверьте каталог на наличие файлов
C:\Windows\System32\Macromed\Flash
у меня
FlashUtil10c.exe
Flash10c.ocx
FlashUtil10e_plugin.exe
NPSWF32.dll
FlashPlayerTrust - Folder
в версии как у вас должно быть
FlashUtil10d.exe
Flash10d.ocx
NPSWF32.dll
FlashPlayerTrust - Folder

Странно что на скрине нет нечего в закладке TCP/IP, так как она должна иметь соединение с интернет, и так как все программы работают с сетью через winsock - так же странно что у вас его нет в потоках - mswsock.dll. Можно сделать вывод, так как вы не написали какие файлы у вас в каталоге C:\Windows\System32\Macromed\Flash, то данная программа блокирована для выхода в интернет, или она уже отработала, тогда она не может записать параметры в реестр, но в любом случае в данном каталоге должен быть файл install.log где в конце в нем можно посмотреть на чем остановилась установка.

Основная ветка реестра для Shockwave Flash Object
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}
и если есть
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32
а в ней
(По умолчанию) = C:\Windows\system32\Macromed\Flash\Flash10d.ocx

то должно все работать имеется в виду flasher.

krec 01-02-2010 17:54 1336112

Valeant,

Вот та папка со всеми потрахами:


если открыть файл FlashUtil10c.exe, то он как положно - требует обновится. нажимаю обновить сейчас и начинается скачать (около 1.9мб), потом выдает сообшение, что успешно установлен. Но если опять запустить - тоже самое повторяется !

Valeant 01-02-2010 18:43 1336143

krec,
Просмотрите файл install.log, что в конце

krec 02-02-2010 11:34 1336783

вот укрепил этот файл целиком.
там много чего и не знаю какой часть вам интересует.

Valeant 02-02-2010 16:07 1337015

1.Единственное на что я обратил внимание на запись в конце лога
Цитата:

Delete: "C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe"
End Call Uninstallers
File: overwriteflag=4, allowskipfilesflag=2, name="Flash10d.ocx"
File: skipped: "C:\Windows\system32\Macromed\Flash\Flash10d.ocx" (overwriteflag=1)
IfFileExists: file "C:\Windows\system32\Macromed\Flash\Flash10d.ocx" exists, jumping 352
File: overwriteflag=4, allowskipfilesflag=2, name="FlashUtil10d.exe"
File: skipped: "C:\Windows\system32\Macromed\Flash\FlashUtil10d.exe" (overwriteflag=1)
End Main Section
запустил обновление FlashUtil10d.exe и получил лог
...
End Call Uninstallers
File: overwriteflag=4, allowskipfilesflag=2, name="Flash10d.ocx"
File: wrote 3982240 to "C:\Windows\system32\Macromed\Flash\Flash10d.ocx"
IfFileExists: file "C:\Windows\system32\Macromed\Flash\Flash10d.ocx" exists, jumping 352
File: overwriteflag=4, allowskipfilesflag=2, name="FlashUtil10d.exe"
File: wrote 257440 to "C:\Windows\system32\Macromed\Flash\FlashUtil10d.exe"
End Main Section
...

из ходя из записи происходит перезапись данного файла Flash10d.ocx и FlashUtil10d.exe

2.если посчитать эту программу зависшей, то почему бы не помочь ОС ее закрыть, параметры из реестра установив
HKEY_CURRENT_USER\Control Panel\Desktop
HungAppTimeout = 1000
(Время, по истечении которого программу считать зависшей)
WaitToKillAppTimeout = 4000
(Время ожидания перед завершением зависшего приложения)
AutoEndTasks = 1
(Автоматическое завершение зависших программ)


3.можно сделать unistall программы перезапуск и поставить ее заново.

А по логу она у вас все отработала, все записи в реестр произведены.

krec 02-02-2010 16:53 1337070

переустановил.
удалил все с Adobe, перезагрузил и скачал все постаил новое с сайта adobe.com
но он у меня опять там :(
НО ! один интересный момент - когда удалил все - в папке C:\Windows\system32\Macromed\Flash остались 2 файла, но не помню какие точно. И те не удалились, пока не закрывал программку QIP2005 build 8095. Хотя не знаю какой связь он имее с квипом..

теперь там у меня 4 файлов:
Flash10d.ocx
FlashUtil10d.exe
install.log
uninstall_activeX.exe

Valeant 02-02-2010 19:34 1337185

QIP2005 использует файл Flash*.ocx для всяких примочек (иконки, крутящиеся, значки и т.д.) но в windows его нет.

Где то уже было проблема QIP2005 и файлов adobe flash.ocx

Surround 03-02-2010 09:01 1337610

насчет ICQ - уверен, там тонны рекламы, но вот насчет необходимости флеша для квипа... сомневаюсь

krec 03-02-2010 12:17 1337730

Valeant,

как бы в windows vista не заметил такого.. да и не вижу смысла qip2005 использовать flash. удалил флеш и без него QIP запустился и работал нормально. установил flash и опять появился там..

Valeant 03-02-2010 15:44 1337927

krec,
Поищите например в поиске по строке "QIP2005 Flash.ocx" или "QIP2005 Flashutil"
http://www.makak.ru/2009/11/24/qip-2...uet-flash-ocx/
http://xenomorph.ru/soft/messengers/...005-vista.html
http://www.fablegame.info/forum/7-37-1
и т.д.

И второе вы сами сказали
Цитата:

НО ! один интересный момент - когда удалил все - в папке C:\Windows\system32\Macromed\Flash остались 2 файла, но не помню какие точно. И те не удалились, пока не закрывал программку QIP2005 build 8095. Хотя не знаю какой связь он имеет с квипом..
...
да и не вижу смысла qip2005 использовать flash

DImaN! 03-02-2010 16:19 1337967

krec, прочитайте про подобное решение проблемы с FlashUtilxd.ocx, о котором писал Марк Руссинович

krec 04-02-2010 10:49 1338640

Valeant, DImaN!,

как я понял - это нормальное явление ? :dont-know

Valeant 04-02-2010 11:30 1338667

krec,
Явление обновление - нормальное, которое может быть как в ручном (т.е. по вашему желанию), так и в автоматическом режиме инициированное каким либо приложением.
Загрузка CPU - 0% от FlashUtil10d.exe, на скорость не влияет, данная программа занимается AutoUpdateInstaller т.е. делает обновление программы, и если сидит в памяти, значит все в "автомате", если хотите узнать кто его запускает тогда другой вопрос.

krec 04-02-2010 12:05 1338701

Valeant,

ну как бы я думаю он там "не по делу" сидит.

Valeant 04-02-2010 15:21 1338885

Что-то тема разрослась.

Тогда смотрите, сами сказали что

Цитата:

НО ! один интересный момент - когда удалил все - в папке C:\Windows\system32\Macromed\Flash остались 2 файла, но не помню какие точно. И те не удалились, пока не закрывал программку QIP2005 build 8095. Хотя не знаю какой связь он имеет с квипом..
...
Сидеть он не должен.
Для дальнейшего изучения, нужны небольшие познания в ProcMonitor и немного знание английского.
Смотрите от сюда, от QIP2005, с программой ProcMonitor (данная программа позволяет посмотреть обращения и запуск, как приложений так и библиотек, так и тек.процессов в системе, обращение к реестру и т.д., если ее запустить до момента запуска изучаемой программы или проблемы) совместно с ProcessExplorer начинаете изучать.
Далее так как он сидит в svchost.exe в котором DCOM (DCOMLaunch) то делаю вывод что его запускает другое приложение.
Начал бы с удаления QIP2005 (если нужны настройки его сохраните их) смотрим, если нормально потом далее посмотрел бы установку Flash (посмотрел бы его через ProcMonitor), потом установил QIP2005 (настройки по default) так же посмотрел, его процедуру запуска ну и так далее на что нибудь бы наткнулся. Лучше чем Марк Руссинович (ссылку давали выше) использование двух программ ProcessExplorer и ProcMonitor я не напишу.
Есть ли в QIP2005 что нибудь в настройках.

На втором скрине в потоках Threads видно вызов функции Ntdll!RtllsCriticalSectionLockedByThreads... по английски слова наверное понятны Critical Section Locked By Threads можно было дальше нажать на просмотр (лев.кн.мыши).

Если лень то смиритесь.

krec 04-02-2010 17:21 1338987

Valeant,

а если тупо возьму и удалю файл FlashUtil10d.exe из C:\Windows\System32\Macromed\Flash
?

Valeant 04-02-2010 18:28 1339036

Без проблем.


Время: 12:47.

Время: 12:47.
© OSzone.net 2001-