Показать полную графическую версию : [решено] Помогите! Процессы lsass.exe и WmiPrvSe.exe сильно грузят процессор Win7
ruslan...
19-03-2015, 16:23
Нет. То, что просил Petya V4sechkin,
на этом скриншоте раздвиньте окно по вертикали, чтобы был виден весь стек целиком. »
И сделайте то, с чего нужно наверное было начать:
1. Откройте командную строку с Административными правами. Для этого нажмите кнопку Пуск > выберите Все программы > Стандартные >
щелкните правой кнопкой мыши командную строку и выберите команду Запуск от имени администратора.
2. В командной строке введите следующую команду и нажмите клавишу ВВОД: sfc /scannow
Если в конце проверки выйдет сообщение, что не все файлы удалось восстановить, выложите C:\windows\Logs\CBS\CBS.log в архиве.
Если файлы будут восстановлены, перезагрузитесь и проверьте наличие проблемы.
Petya V4sechkin
19-03-2015, 18:30
При всем уважении,эта ссылка на рабочая
Конечно, вы же удалили свои сообщения на первой странице темы. Теперь ссылка на ваш скриншот нерабочая. На скриншот стека потока процесса, грузящего систему. Который нам хотелось увидеть полностью, сверху донизу.
Более того, мы бы предпочли увидеть стек не только lsass.exe, но и WmiPrvSe.exe. Раз проблема в двух процессах.
Petya V4sechkin, Вот два разных потока и их стеки, процесса lsass.exe,которые грузят процессор.(последний скрин длинный, пришлось сделать так ,это стек второго грузящего потока -4476).Процесс WmiPrvSe.exe.,слава Богу,почему-то успокоился и 2 дня с ним все вроде нормально.
С уважением.
Илья_Рудоманенко@vk
20-03-2015, 13:32
2108ig, http://forum.oszone.net/post-2484779-22.html
При вводе в командную строку sfc /scannow,получается вот что...Это как понимать?Раньше не было такого.Такая команда выполнялась.
Илья_Рудоманенко@vk
20-03-2015, 14:02
2108ig, Попробуйте это (http://safezone.cc/resources/proverka-celostnosti-sistemnyx-fajlov-utilitoj-sfc.55/) (батник запускайте от имени администратора).
ruslan...
20-03-2015, 14:17
При вводе в командную строку sfc /scannow,получается вот что... »
Запуск от имени Администратора.
Илья_Рудоманенко@vk
20-03-2015, 14:17
2108ig, Ещё у вас может быть конфликт антивируса и expstart.exe.
"expstart.exe" появляется, если ты используешь какую-либо программу для замены кнопки "Пуск", далее он заменяет в автозапуске (а если конкретней то в реестре HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell) "explorer.exe", что позволяет запускать оболочку Windows с новой кнопкой.
Такое поведение expstart.exe моет расцениваться антивирусом,как вредоносное ПО.
P.S. ИМХО
Результат проверки sfc /scannow
http://my-files.ru/kznew1
Илья_Рудоманенко@vk
20-03-2015, 16:28
2108ig, в логе нет событий [SR]. Повторите сканирование sfc.
ruslan...
20-03-2015, 16:31
2108ig,
Повторите, перезагрузитесь и подкрепите к сообщению CBS.LOG
Илья_Рудоманенко@vk, Ещё у вас может быть конфликт антивируса и expstart.exe. »
Программа ,мною(моим сыном),установлена 3 дня назад.Она-лицензионная.Проблема с lsass.exe,появилась значительно раньше(1-2мес.назад).Сейчас (параллельно с Вами, веду переписку со служб.поддержки Касперского.Их продукт KIS-15,некорректно установился ,когда обновлял KIS-14...)Сейчас повторю лог.Делаю его через ERD-commander,т.к. по-прежнему из командной строки(даже от имени адм.)не получается. Батник-аналогично(на секунду выскакивает окно ком.строки и исчезает).
Вот еще раз сканировал с помощью ERD-commander.
http://my-files.ru/sevglp
Илья_Рудоманенко@vk
20-03-2015, 20:23
2108ig, всё рано нет событий [SR]. http://forum.oszone.net/post-2485169-27.html
Еще раз.Утилиту sfc 0.4 запускаю от имени администратора.Выскакивает окно ком.строки и пропадает.Поэтому делаю лог ERD-commander(ом).После проверки ,появилось сообщение о том,что ошибок системных файлов нет.Перезагружаюсь.Проблема с lsass.exe осталась.
http://rghost.ru/8dtgV2L8g
2108ig
C:\Users\k>sfc /scannow
Разве по этому пути Вы можете что-то запустить?
Должно быть так: C:\WINDOWS\system32>sfc /scannow
Смотрите скрин.
ruslan...
20-03-2015, 23:30
2108ig,
Покажите содержимое (сделайте скриншоты) разделов реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\NetworkProvider\HwOrder
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order
И попробуйте провести sfc /scannow в безопасном режиме.
skrnn, C:\Users\k>sfc /scannow
Разве по этому пути Вы можете что-то запустить? »
И каким образом мне отредактировать ком.строку??!При вызове ее,выходит именно это окно C:\Users\k_.Тем не менее, посмотрите еще один лог.
Вот посмотрите http://rghost.ru/8SvCkBm2J
ruslan..., Покажите содержимое (сделайте скриншоты) разделов реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\NetworkProvider\HwOrder
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order »
Сделал ,как просили.Но содержимое - совершенно одинаково.
И пожалуйста ,подскажите,как мне изменить путь(на правильный) в командной строке(не по-умолчанию)?Ведь если и предыдущий лог не подходит,надо же что-то делать?Я ведь так ,никакую команду в ней не смогу выполнить в дальнейшем?! Почему такое поизошло и почему она приобрела нынешний вид?Заранее благодарен.
С уважением.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.