Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Левый процесс winlogon.exe, как мог появиться? Win2003 SP1

Автор: StirolXXX
Дата сообщения: 05.04.2006 12:13
На работе на сервере по какой-то причине winlogon.exe жрет весь процеесор. Я посмотрел потоки - прибил левый поток... и система не упала в BSOD! Значит поток был левый какой-то. Чем можно узнать откуда попал этот поток? Антивирь стоит. Инета нету. W2K3SP1ENT.
Автор: Anjin_Kazawa
Дата сообщения: 05.04.2006 13:06
StirolXXX
1. ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\
ключ AppInit_DLLs
посмотри в реестре.
А ещё лучше возьми autoruns и поизучай что откуда запускается.
Автор: StirolXXX
Дата сообщения: 06.04.2006 11:37
AppInit_DLLs - значения нету. Тобишь пустое.
Смотрел что запускаеться - ничего левого нету. был Parite.B но я его усепешно удалил и сейчас на компе стоит два 3 антивиря - NOD32, AVG, Kaspersy.

Первый как монитор, второй для скана, а третий для еженедельной проверки и сноса всего что заражено если не может вылечить.

Автор: Pacha
Дата сообщения: 06.04.2006 11:46

Цитата:
на компе стоит два 3 антивиря - NOD32, AVG, Kaspersy.


и ты думаешь, что у тебя система будет нормально работать

На любой машине должен стоять только один Антивирь!!!

Добавлено:
попробуй отключить все антивири.
И посмотри что будет..


Цитата:
Инета нету


Так зачем тебе столько много антивирий
Автор: StirolXXX
Дата сообщения: 06.04.2006 12:29
Дык постоянно работает только один Правильная стратегия - один хорошо, два плоха а три отлично!

Добавлено:
и все антивири тоже вырубал и ребты делал - все остаеться на месте.

А системка вот:

http://v-ix.kiev.ua/dxdiag.png
Автор: Pacha
Дата сообщения: 06.04.2006 13:40
качай эту прогу http://www.sysinternals.com/files/procexpnt.zip
Это ссыла на Process Explorer.
Смотри какой именно процесс жрет

и лучше скриншот приложить (что там творится)
Автор: StirolXXX
Дата сообщения: 06.04.2006 14:51

Цитата:
На работе на сервере по какой-то причине winlogon.exe жрет весь процеесор. Я посмотрел потоки - прибил левый поток... и система не упала в BSOD!



Цитата:
качай эту прогу http://www.sysinternals.com/files/procexpnt.zip
Это ссыла на Process Explorer.
Смотри какой именно процесс жрет


ггг А по твоему чем я смотрел? Жрет один поток в winlogon.exe - winlogon.exe+0x301aa

Вот тред на другм форуме:

_http://forum.0day.kiev.ua/index.php?showtopic=2187

Вот чо самое интерестное - если я прибью этот пток и PE - система не уходит в BSOD что невозможно сли-бы я убил главный поток winlogon.exe, а так я убил что-то левое и убивание этого потока не прибило winlogon.exe. Хмм... Это меня наводит на мысл в том что виновать DreamPackPL кторый я поставил на всякий пожарный.

Вот офф. сайт DreamPackPL: _http://d--b.webpark.pl/dreampackpl_en.htm
Автор: StirolXXX
Дата сообщения: 08.04.2006 01:43
Странно - проблема решилась сама собой!

Страницы: 1

Предыдущая тема: WinPE flash


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.