Problemas de CPU do servidor, msiexev.exe, um culpado? [duplicado]

1

Execução de um servidor na nuvem na Rackspace: Windows Server 2008 R2 x64 (instância padrão de 4 GB) Ele hospeda o SQL Server, o IIS e serve nosso aplicativo para os usuários. Tem sido bom por meses / anos. Ontem à noite até esta manhã, foi "atolado" em 100% de uso da CPU, não podia entrar, etc. Finalmente entrou no console de emergência e reiniciado.

O servidor e os sites aparecerão, mas o uso da CPU continuará indo para 100% e o servidor não responderá a cada 30 a 60 minutos. Duas perguntas estranhas:

  1. Olhando para o gerenciador de tarefas do servidor parece desentupi-lo. Sim, procurando não fazer nada. Eu recebo relatórios que o servidor está pendurado, eu me conecto remotamente e puxo o gerenciador de tarefas e vejo o sistema ocioso voltar aos anos 80 e 90.

  2. Existe um arquivo, msiexev.exe de s: \ windows \ security, que continua aparecendo no gerenciador de tarefas e, no mínimo, ocupa 50% da carga do processador. Eu não sei o que é esse arquivo, mas ele continua reaparecendo quando eu mato o processo. Eu até deletei o arquivo da pasta (na lixeira), mas ele reapareceu na pasta e no gerenciador de tarefas.

Desativei o serviço de instalação do Windows apenas por precaução. Eu li que msiexec é um utilitário de instalação, mas buscas por msiexeV estão chegando vazias. Alguma idéia?

Obrigado!

    
por Mike 27.04.2017 / 21:20

1 resposta

3

Se o arquivo for chamado literalmente de 'msiexev.exe' (com um V), você foi infectado por algum tipo de malware. E quando você faz o login e abre o gerenciador de tarefas, ele está basicamente tentando se esconder, recuando o que estava fazendo.

Hora de criar uma nova instância e restaurar a partir do backup.

    
por 27.04.2017 / 23:16