Всем привет! winlogon в XP жрет все ресурсы, XP русская, с интегрированным 2 сервис паком, официальный дистрибутив, лицензионная! После определенного времени этот процесс начинает жрать проц на 99 процентов? Что за ерунда никак не пойму, от кол-ва запущенных приложений не зависит! На вирусы проверял, не обнаружено. Была произведена активация, а после добавлено 4 СОМ порта в систему. До этого что было не могу сказать, так как это было сделано сразу после установки! Очень надеюсь на Вашу помощь!
» winlogon в XP жрет все ресурсы
bossyaka
Проверься на вирусы
Цитата:
Проверься на вирусы
Цитата:
При установке "Netsky.D" копирует себя с именем WINLOGON.EXE в каталог Windows и регистрирует этот файл в ключе авто-запуска системного реестра. Таким образом он обеспечивает свою активизацию при каждой загрузке операционной системы.Источник _http://www.israbard.net/Kompunet/view.php?nid=197
Я прочитал про него, все проверил, нету там ничего, блин, я уже запарился, и переставлять нема возможности, и люди кипешуют! Ежели у кого есть варианты, как говорится рассмотрю любые предложения!
bossyaka
Случаем AVP-Центр Управления не стоит?
Случаем AVP-Центр Управления не стоит?
bossyaka
Уверен на 90 процентов, что вирус... Прошлым летом проходил уже такое(около часа комп работает нормально, а потом поехали...). Чем проверился?
Добавлено:
Посмотри размер настоящего winlogon.exe (в %SYSTEMROOT%\system32\) и того, что возможно ты найдёшь в %SYSTEMROOT\% или в %SYSTEMROOT%\system\. Файл будет иметь атрибут hidden. Реальный winlogon.exe по размеру будет раз в 20 больше.
Уверен на 90 процентов, что вирус... Прошлым летом проходил уже такое(около часа комп работает нормально, а потом поехали...). Чем проверился?
Добавлено:
Посмотри размер настоящего winlogon.exe (в %SYSTEMROOT%\system32\) и того, что возможно ты найдёшь в %SYSTEMROOT\% или в %SYSTEMROOT%\system\. Файл будет иметь атрибут hidden. Реальный winlogon.exe по размеру будет раз в 20 больше.
Цитата:
Случаем AVP-Центр Управления не стоит?нет, стоит Symantec
ни в %SYSTEMROOT\% ни в %SYSTEMROOT%\system\ нет такого файла, скрытые файлы включены
Попробуй посмотреть что реально происходит в системе
вот это тебе поможет
_http://www.sysinternals.com/Files/ProcessExplorerNt.zip
так же посмотри какие файлы открываются при этой загрузге (filemon).
и ключи реестра (regmon).
вот это тебе поможет
_http://www.sysinternals.com/Files/ProcessExplorerNt.zip
так же посмотри какие файлы открываются при этой загрузге (filemon).
и ключи реестра (regmon).
как ни странно, все прошло само собой уже 5 дней комп работает без глюков, так что спасибо всем за помощь!
А вот у меня началось и не проходит! APV-шки нет, вирусов нет, система только что перустиановлена. Через неопределенные промежутки времени winlogon.exe грузить систему практически на 100%. Лечится только презагрузкой.
Weer2
Откуда такая уверенность, что
Цитата:
Цитата:
Откуда такая уверенность, что
Цитата:
вирусов нетесли
Цитата:
APV-шки нет?
Цитата:
Откуда такая уверенность, чтовероятно, другой антвирь стоит Или по-вашему, кроме авп антивирей нет?
Цитата:вирусов нет
если
Цитата:APV-шки нет
Может кому-нибудь пригодится.
Недавно заметил, что комп стал заметно тормозить. Смотрю winlogon.exe периодически жрет до 50% CPU. Посмотрел программой ProcessExplorerNt, что причина в файле winlef32.dll Нашел этот файл (потом в интернете прочитал, что это какой-то троян), удалил о нем запись в реестре, перегрузилися с диска Windows PE и удалил его нафиг. После этого все стало работать, как прежде (тормоза пропали)
Недавно заметил, что комп стал заметно тормозить. Смотрю winlogon.exe периодически жрет до 50% CPU. Посмотрел программой ProcessExplorerNt, что причина в файле winlef32.dll Нашел этот файл (потом в интернете прочитал, что это какой-то троян), удалил о нем запись в реестре, перегрузилися с диска Windows PE и удалил его нафиг. После этого все стало работать, как прежде (тормоза пропали)
Страницы: 1
Предыдущая тема: Сколько должно быть svchost.exe в процессах?
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.