alto uso da CPU noms.exe (o que é esse processo?)

alto uso da CPU noms.exe (o que é esse processo?)

Recentemente descobri um processo chamadonoms.exeexecutando e maximizando um núcleo da CPU na máquina.

Realizei todas as etapas habituais tentando coletar informações sobre o processo e fiquei surpreso com o pouco que consegui descobrir.

Então, o que eu sei até agora:

  1. nome do arquivo: noms.exe
  2. localização: c:\windows\geianoms\noms.exe
  3. nome da empresa (conforme relatado pelo Process Explorer): CBTS (*Não tenho ideia do que é esta empresa e o que significa CBTS. Uma pesquisa rápida na Internet não me deu nenhuma pista)
  4. O executável está sendo executado como um serviço. No entanto, o nome do serviço não é descritivo, diz literalmente "noms". A seção de descrição do serviço está vazia (?suspeita?)
  5. Não parece fazer parte do pacote antivírus. O sistema possui o McAfee instalado e todos os executáveis ​​do McAfee são facilmente identificáveis.
  6. Duvido seriamente que seja um componente do sistema operacional, pois não é rotulado pela Microsoft.
  7. A descrição no Process Explorer diz "Cliente NOMS de 64 bits"
  8. O processo está permanentemente preso no estado "Wait:UserRequest"
  9. O conjunto de trabalho do processo não parece estar crescendo ao longo do tempo
  10. O processo consome 100% de um núcleo da CPU
  11. O serviço "noms" está configurado para inicialização manual nos serviços do Windows. Então deve ter sido iniciado de algum lugar
  12. A pesquisa no registro do sistema não revela nada, exceto o registro de serviço real e exceções de antivírus + firewall

A pesquisa na Internet pelas palavras-chave "noms.exe" e "geianoms" não produziu nenhum resultado útil, exceto pelo fato de que outra pessoa pesquisou por um arquivo semelhante/idêntico.

Alguém tem alguma ideia do que poderia ser? Qualquer conselho seria apreciado.

Responder1

NOMS significa Network Object Malware Scanner.

É produto deTCCe é fornecido como parte de um sistema de segurança corporativo. Portanto, o programa é instalado no seu PC pelo departamento de TI corporativo.

O objetivo é proteger a empresa de downloads ou sites duvidosos. Que é um alvo diferente de empresas como a McAfee, que você mencionou na sua pergunta.

O executável foi atualizado há alguns dias e agora parece usar menos tempo de CPU, embora ainda funcione a 10% bastante constantes.

O exe é obviamente mantido protegido para impedir que pessoas como você e eu o impeçam de funcionar.

Captura de tela das propriedades do EXE

informação relacionada