1С создает кучу процессов

1. Letos 267 22.02.17 11:32 Сейчас в теме
Платформа: 1С:Предприятие 8.3 (8.3.8.2322)
В основная куча баз на SQL есть несколько файловых.

Спустя какое-то время на сервере запускается вот такая куча процессов.
Из-за чего это может быть?

Прикрепленные файлы:
+
По теме из базы знаний
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
2. Turn123 18 22.02.17 11:36 Сейчас в теме
(1) СУБД у вас postgres?
+
3. Letos 267 22.02.17 11:39 Сейчас в теме
Я же написал. что SQL, а не PostgreSQL
+
4. herfis 498 22.02.17 11:46 Сейчас в теме
(3) SQL <> MSSQL, даже если тебе кажется иначе. Так что вопрос был вполне закономерен.
По сабжу - никогда такого не видел. Теряюсь в догадках. Но выглядит пугающе.
Какая-то хрень клепает исполняемые файлы и запускает их. Не могу себе представить это частью нормального процесса.
+
5. Healer 1 22.02.17 11:53 Сейчас в теме
Дело в платформе 1С, обновите её. У нас сейчас 1С:Предприятие 8.3 (8.3.9.2170), месяц как поставил (1С исправили, наконец, ошибку с обрывом соединений из-за некорректной работы с временными таблицами SQL, зарегистрированную ещё в ноябре 2016), всё ок - рекомендую её.
+
7. herfis 498 22.02.17 11:57 Сейчас в теме
(5) Ты скриншот вообще открывал?
+
8. корум 287 22.02.17 11:59 Сейчас в теме
(7)
The requested content cannot be loaded.
Please try again later.


Похоже, прикрыто из-за шокирующего контента.
+
11. herfis 498 22.02.17 12:04 Сейчас в теме
(8) Х.з., у меня доступен.
Короче, там список из овер 50 процессов, с названиями вида v8_XXXX_XXX.exe
Где XXX - разные шестнадцатиричные символы.
+
9. Healer 1 22.02.17 12:00 Сейчас в теме
(7) Открывал. Сомневаетесь в моей рекомендации? Зря.
+
6. Healer 1 22.02.17 11:54 Сейчас в теме
Хотя есть народная примета, что нечётные релизы и версии от 1С стабильнее, в данном случае "пронесло", похоже :-)
+
10. Healer 1 22.02.17 12:02 Сейчас в теме
И ещё: всё же лучше использовать 64х клиентов и сервер, если есть такая возможность, конечно, то есть если железо позволяет. Надо, правда, учесть, что все поделки от gnivc.ru работают только на х32 клиентах 1C.
+
12. japopov 68 22.02.17 12:06 Сейчас в теме
А, простите, о чём вообще речь?
1С делает процессы:
1cv8s, 1cv8, 1cv8c - для файлового варианта
radmin, rphost - для клиент-серверного варианта.

В Вашем случае - это точно НЕ 1С. 99,9%, что это троян! Кто ещё будет создавать кучу процессов со случайными именами? 1С этим точно никогда не занимается.
+
13. herfis 498 22.02.17 12:09 Сейчас в теме
(12) Сомневаетесь в рекомендациях Дмитрия? Зря :)
Если серьезно, то префикс "v8_" наводит на подозрения. Возможно это троян внедренный именно в дистрибутив 1С. Так что переустановка 1С может иметь смысл.
+
15. japopov 68 22.02.17 12:12 Сейчас в теме
(13) Если он УЖЕ подхватил троян и/или вирус, то переустановка платформы его НЕ спасёт! Новая платформа так же успешно будет заражена.
СНАЧАЛА нужно вычистить заразу, а ПОТОМ - переустановить платформу.

Впрочем, ПОСЛЕ чистки переустановка платформы - обязательно, тут и обсуждать нечего.
+
19. herfis 498 22.02.17 12:15 Сейчас в теме
(15) Надежда на то, что троян внедряли одинэсники и систему заражать он не умеет :) Как-то оно сильно самобытно выглядит. В этом случае чистка ничего не найдет.
+
20. japopov 68 22.02.17 12:18 Сейчас в теме
(19) это сейчас что вообще было? :-)
Нельзя переустанавливать программы на "грязной" системе! Это - аксиома. Активная зараза всё равно заразит и испоганит новую инсталляцию.
СНАЧАЛА - чистка.
ПОТОМ - переустановка.
alex-l19041; +1
21. herfis 498 22.02.17 12:20 Сейчас в теме
(20) Да кто ж спорит-то?
+
14. minarenko 22.02.17 12:11 Сейчас в теме
Правильно говорят, наверняка это троян. Откройте место хранения файла из диспечера.
+
16. herfis 498 22.02.17 12:12 Сейчас в теме
(14) А смысл? Стопудово в темпах лежат.
+
17. Healer 1 22.02.17 12:13 Сейчас в теме
Ну, вообще да, я был не прав: имя процессов очень подозрительное (процессы в Вашем случае должны назваться одинаково "1cv8.exe*32")... попахивает трояном.
+
18. necropunk 9 22.02.17 12:14 Сейчас в теме
Примерно года два назад была в платформе такая проблема - плодились рпхосты в немеряных количествах, но во-первых, это исправили, в вторых - ситуация на скриншоте выглядит все же по другому. Тоже склоняюсь к варианту с вредоносной живностью.
+
22. v3rter 22.02.17 16:51 Сейчас в теме
Имена файлов очень похожи на результаты ПолучитьИмяВременногоФайла()
Попробуйте поискать их в папке Users, скопировать и на анализ вашему антивирусному вендору и на virustotal.com
Можно скачать Process Explorer https://technet.microsoft.com/ru-ru/sysinternals/processexplorer.aspx и посмотреть кто, что и с какими ключами их запускает.
+
23. v3rter 02.03.17 17:30 Сейчас в теме
И чем всё закончилось, интересно же?
necropunk; +1
Внимание! Тема сдана в архив

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот