شبکه – حمله عجیب و غریب سرور CPU من فوق العاده بالا است

متوجه شدم که سرور سرور من فوق العاده بالا است و دلیل آن grep A است دستور

 سرور ها

پس از نگاه عمیق، آنچه در اینترنت فعال من یافتم لیست اتصالات ( netstat-tupn )

    tcp 0 138.xxx.140.xxx: 60752 198.1.158.134:80 ESTABLISHED 1583 / grep "A"

این کار را با تماس sudo kill -9 1583 انجام دادم و سپس یک آدرس IP مشابه با یک دستور مختلف ارتباط برقرار کرد

tcp 0 138.xxx.140.xxx: 32956 198.1.158.134:8000 ایجاد شده 13139 / id

با فراخوانی lsof نام فرآیند یافت شده bkhcdgfdv با این خطوط

 bkhcdgfdv 14771 14825 ریشه 5r REG 253،1 4516064 57220 /usr/sbin/php-fpm7.1
bkhcdgfdv 14771 14826 root cwd DIR 253،1 4096 2 /
bkhcdgfdv 14771 14826 root rtd DIR 253،1 4096 2 /
bkhcdgfdv 14771 14826 root txt REG 253،1 625878 2100 / usr / bin / bkhcdgfdva
bkhcdgfdv 14771 14826 root 0u CHR 1،3 0t0 6 / dev / null
bkhcdgfdv 14771 14826 root 1u CHR 1،3 0t0 6 / dev / null
bkhcdgfdv 14771 14826 root 2u CHR 1،3 0t0 6 / dev / null
bkhcdgfdv 14771 14826 root 3u IPv4 309207 0t0 TCP MY_HOSTNAME: 32982-> 198.1.158.134:8000 (ESTABLISHED)

پرسش: چه نوع حمله ای است و چگونه می توانم آن را متوقف کنم؟

CPU در رایانه اصلی IBM چقدر سریع بود؟

پاسخ: 4.77 مگاهرتز

امروزه ما عملکرد پردازنده را از لحاظ GHz، چند هسته و تعدادی از اندازه گیری های عملکرد اضافی اندازه گیری می کنیم که به سادگی در روزهای اولیه محاسبات شخصی وجود نداشت. هنگامی که رایانه شخصی اصلی آی بی ام، IBM PC 5150، در اوت سال 1981 به بازار رسید، هیچ کس در مورد آن به عنوان یک دستگاه هسته ای صحبت نمی کرد (زیرا کامپیوترهای دو هسته ای دیگر برای بیست سال دیگر نمی آمد)

The این دستگاه ها با یک پردازنده Intel 8088 همراه با پردازنده 4.77 مگا هرتز بسیار قدرتمند عرضه می شود. کاربران قدرت توانستند ماشین های خود را با اضافه شدن یک هم ریز پردازنده ریاضی 4 اینچ مجهز به Intel 8087 رونمایی کنند که باعث افزایش عملکرد قابل ملاحظه ای شد که اجازه می داد سیستم عامل را به تخلیه محاسبات برساند. مدل پایه 64 کیلوبایتی از حافظه جانبی را پشتیبانی می کند و می تواند تا 256 کیلوبایت را پشتیبانی کند. هیچ هارد دیسک داخلی در مدل اول وجود نداشت و سیستم عامل و هر برنامه کاربردی مورد استفاده باید از 5.25 "فلاپی دیسک یا نوار کاست بارگیری شود.

جالب توجه است، یک منطقه طراحی که به لحاظ قابل ملاحظه ای در حال پیشرفت بود، ویدیو بود سیستم نمایش این دستگاه ها با یک کارت گرافیک CGA (Color Graphics Adapter) که با یک مانیتور کامپیوتر RGBi (مدل 5153) یا یک تلویزیون NTSC وصل می شود، حمل می شود. علاوه بر این، می توانید یک کارت MDA را برای یک نمایشگر دوگانه دوگانه (اگر برنامه های شما از آن پشتیبانی می کنند) اضافه کنید. به عنوان مثال، AutoCAD با استفاده از یک مانیتور رنگی برای سمت طراحی گرافیک برنامه و یک مانیتور تک رنگ (مدل 5151) برای همه منوها پشتیبانی کرد – نه بر خلاف سوئیت های ویرایش مدرن که در آن شما می توانید پالت ابزار خود را بر روی یک مانیتور و فضای کار خود قرار دهید بر روی یکی دیگر از

حسن نیت ارائه میدهد تصویر راامه و موزه بللو / ویکی پدیا

بدافزار – استفاده از CPU در 100٪ به دلیل explorer.exe با موضوعات مخرب.

(به خاطر داشته باشید من کارشناس کامپیوتر نیستم، بنابراین من در اینجا بهترین تلاش خودم را دارم.)

سلام، اخیرا من با کامپیوترم مشکل داشتم و باعث شد که CPU Usage من به 100٪ برسد. این باعث می شود من قادر به حرکت در / ایجاد / تغییر نام فایل ها در ویندوز اکسپلورر و آن را کند کند کامپیوتر من بسیار. به عنوان مثال، این زمانی اتفاق می افتد که من سعی می کنم باز کنم Computer :
 توضیحات تصویر را اینجا وارد کنید

بارها و بارها و بارها بارگیری می شود. وقتی که من هکر 2 را باز می کنم، متوجه می شویم explorer.exe مقدار زیادی از CPU من را می گیرد. وقتی دیدم که این موضوع باعث ایجاد این موضوع می شود، این را می بینم:
 توضیح تصویر را اینجا وارد کنید

اولین کسی که در قرمز به آن متصل شدم، "shlwapi.dll! SHRegGetUSValueW + 0x1a4" نامیده میشود. دومین، که من در حال حاضر آن را خاتمه دادم، "ntdll.dll! DbgUiRemoteBreakin + 0x50" نامیده می شود. RemoteBreakin برای من خوب نیست. من هنوز به این روز تعجب می کنم که چه چیزی باعث این شد. ویندوز 7 را دو بار نصب و دوباره نصب کردم و مشکل همچنان ادامه دارد. من تمام نسخه های ویندوز 7 را نصب کرده ام. من Symantec Endpoint Protection و Malwarebyte Premium را چندین بار اجرا کرده ام و هیچ چیز ظاهر نشده است. آیا این بدافزار است؟ یک روت کیت؟ مطمئن نیستم. هر گونه اصلاح یا توضیح فوق العاده خواهد بود.

نحوه رفع استفاده از CPU بالا توسط "میزبان سیستم: سیستم محلی (شبکه محدود شده)"

در برخی از رایانه های شخصی ویندوز 10، گروه فرآیند "سیستم میزبان: محلی (شبکه محدود شده)" در Task Manager می تواند مقدار زیادی از منابع CPU، دیسک و حافظه را استفاده کند.

Superfetch دارای برخی از اشکالات در ویندوز 10

ما اخیرا متوجه این مشکل در یکی از رایانه های شخصی ویندوز 10 ما شده ایم. ما سرویس Superfetch را تعیین کردید مشکل، اگرچه مدیر Task Task ویندوز آن را نمیدانست

Superfetch تنها در رایانههای شخصی با هارد دیسک های سخت افزاری سنتی فعال است، نه درایوهای حالت جامد. برای تماشای برنامه های کاربردی که اغلب شما را استفاده می کنید، آنها را تماشا می کنید و فایل های خود را به RAM می رسانید تا زمانیکه آنها را راه اندازی کنید، سرعت را افزایش دهید. در ویندوز 10 ممکن است گاهی اوقات یک اشکال باعث شود Superfetch از مقدار مسخره ای از منابع سیستم استفاده کند.

برای حل این مشکل، توصیه می کنیم سرویس Superfetch را غیرفعال کنید. شما فقط باید سرویس Superfetch را غیرفعال کنید در صورتی که در واقع این مشکل را دارید، زیرا اگر شما یک هارد دیسک مکانیکی داشته باشید می توانید راه اندازی برنامه را سریع تر کنید. با این حال، اگر فرآیند Superfetch از کنترل خارج شود و تمام منابع خود را جمع کند، غیر فعال کردن آن کامپیوتر شما را سریعتر میکند.

نحوه غیرفعال کردن Superfetch Service

شما می توانید این سرویس را از پنجره Services غیر فعال کنید. برای راه اندازی آن، روی «شروع» کلیک کنید، «خدمات» را در کادر جستجو تایپ کنید و سپس میانبر «خدمات» را کلیک کنید. شما همچنین می توانید ویندوز + R را فشار دهید، نوع "services.msc" را به پنجره Run که ظاهر می شود را تایپ کنید و سپس Enter را فشار دهید.

در فهرست خدمات رفته و دوبار کلیک بر روی "Superfetch "خدمات برای باز کردن پنجره ویژگی های آن.

برای جلوگیری از راه اندازی خودکار سرویس از زمان شروع ویندوز، بر روی" نوع راه اندازی نوع "کلیک کنید و سپس گزینه" غیر فعال "را انتخاب کنید.

دکمه «توقف» را برای تعطیل کردن سرویس و سپس روی «تأیید» برای ذخیره تغییرات خود کلیک کنید.

توصیه می کنیم کامپیوتر خود را پس از غیر فعال کردن این سرویس راه اندازی مجدد کنید. در هنگام غیرفعال کردن سرویس، بلافاصله استفاده از CPU کامپیوتر ما را کاهش داد، ما متوجه شدیم که استفاده از منابع بالا از "سیستم میزبان: محلی سیستم (محدودیت شبکه)" که تنها با راه اندازی مجدد سیستم کامل ثابت شد.

Superfetch غیرفعال ایده آل نیست، زیرا می تواند در شرایط ایده آل عملکردی کمی فراهم کند، اگر این کار درست انجام شود. امیدوارم مایکروسافت این مشکل را در آینده حل کند.