私は最近、noms.exe は、マシン上の 1 つの CPU コアを実行して最大限に活用します。
私はプロセスに関する情報を収集するために通常の手順をすべて実行しましたが、見つけられる情報がほとんどないことに驚きました。
今のところわかっていることは、
- ファイル名: noms.exe
- 場所: c:\windows\geianoms\noms.exe
- 会社名(Process Explorer による報告):CBTS(*この会社が何なのか、CBTS が何の略なのか全く分かりません。インターネットで簡単に検索しても手がかりは得られませんでした)
- 実行ファイルはサービスとして実行されています。しかし、サービス名はまったく説明的ではなく、文字通り「noms」となっています。サービスの説明セクションは空です (?疑わしい?)
- これはウイルス対策パッケージの一部ではないようです。システムには McAfee がインストールされており、すべての McAfee 実行ファイルは簡単に識別できます。
- Microsoft によってラベル付けされていないため、これが OS コンポーネントであるかどうかは大いに疑わしいです。
- Process Explorer の説明には「NOMS クライアント 64 ビット」と記載されています
- プロセスは「Wait:UserRequest」状態で永久に停止しています
- プロセスの作業セットは時間の経過とともに増加していないようです
- プロセスが1つのCPUコアを100%消費する
- 「noms」サービスはWindowsサービスで手動開始に設定されています。したがって、どこかから開始されたはずです。
- システムレジストリを検索しても、実際のサービスレコードとウイルス対策+ファイアウォールの例外以外は何も表示されません。
インターネットで「noms.exe」および「geianoms」というキーワードを検索しても、他の誰かが類似/同一のファイルを検索したという事実以外、役立つ結果は得られませんでした。
それが何なのか、何かヒントをご存知の方はいらっしゃいますか? アドバイスをいただければ幸いです。
答え1
NOMS は Network Object Malware Scanner の略です。
それはCBTSこれは企業のセキュリティ システムの一部として提供されており、プログラムは企業の IT 部門によって PC にインストールされます。
これは、怪しいダウンロードやウェブサイトから会社を守ることを目的としています。これは、質問で言及されている McAfee のような企業とは異なるターゲットです。
実行ファイルは数日前に更新され、CPU 使用率は依然としてほぼ一定で 10% ですが、CPU 使用率は低下しているようです。
exe は、あなたや私のような人が実行を阻止できないように保護されているのは明らかです。