Gss4.exe, Gss4d.exe...
 
Bildirimler
Hepsini Temizle

Gss4.exe, Gss4d.exe ve redirect.sys hk  

  RSS
Kadir URGUN
(@KadirURGUN)
Üye

Merhaba.

Server'da son günlerde yüksek derecede işlemci ve ram kullanımı oluyor. Bu tüketimi yapan exe'lerin gss4.exe ve gss4d.exe' leri olduğunu gördüm. Bu uygulamaları arama motorlarında sorguladım fakat birşey bulamadım. 

Ayrıca yine aynı dönemde, sürekli olarak c alanında yetersiz disk alanı uyarısı alıyorum. Diski 4 gb kadar boşalttım fakat tekrar doldu.

* İşletim sistemi: Windows Server 2003 Standart Edition

* gss4d.exe 03 Aralık 2013 Salı, 19:33:14 tarihinde oluşturulmuş.

* gss4.exe 09 Aralık 2013 Pazartesi, 16:54:37 tarihinde oluşturulmuş

* redirect.sys 03 Aralık 2013 Salı, 19:33:48 tarihinde oluşturulmuş

gss4d.exe uygulaması 03 aralık'da yüklenmiş. O tarihte bilgisayarda oluşturulan dosyaları inceledim ve redirect.sys dosyası da aynı dakika da yüklenmiş. Ayrıca dosyanın boyutu da 1 gb'a yakın.

 gss4.exe, gss4d.exe ve redirect.sys dosyaları arasında bir bağlantı var. Bu exe'ler hakkında bilgisi olan varmı?

Not: Server'a hiçbir program vs yüklenmedi.

 

Alıntı
Gönderildi : 11/12/2013 13:45
oldmember
(@yavuzfilizlibay)
Üye

gss4.exe lerin boyutu 64mb ı geçmiyorsa, virustotal.com sitesine yükleyip, virus olup olmadığını kontrol eder misiniz

 ayrıca çalışan proseslerin, ne yaptığına dair ayrıntılı bilgi toplamak içn, sysinternals'ın, 

Proses explorer

http://technet.microsoft.com/en-us/sysinternals/bb896653

ve Proses Monitör programları ile

http://technet.microsoft.com/en-us/sysinternals/bb896653

bu exe lerin hangi nereleriyle bağlantılı olduklarına bakabilirsiniz 

CevapAlıntı
Gönderildi : 11/12/2013 15:53
Kadir URGUN
(@KadirURGUN)
Üye

Hiç ihtimal vermemiştim fakat virüs bulundu. Teşekkürler Yavuz Filizlibay.

CevapAlıntı
Gönderildi : 11/12/2013 16:25
oldmember
(@yavuzfilizlibay)
Üye

Rica ederim, kolay gelsin.

CevapAlıntı
Gönderildi : 11/12/2013 16:30
Paylaş: