Войти

Показать полную графическую версию : [решено] Помогите! Процессы lsass.exe и WmiPrvSe.exe сильно грузят процессор Win7


Страниц : 1 2 [3]

Petya V4sechkin
21-03-2015, 08:26
2108ig, сделайте лог Process Monitor (http://technet.microsoft.com/ru-ru/sysinternals/bb896645) следующим образом:
дождитесь высокой загрузки lsass.exe и запустите Process Monitor;
сохраните лог: меню File -> Save -> PML-формат;
заархивируйте и выложите на любой файлообменник, например http://rghost.ru

2108ig
22-03-2015, 00:12
Petya V4sechkin
Илья_Рудоманенко@vk,
ruslan...,
skrnn,
ПОЖАЛУЙСТА ,подскажите,что мне сделать(манипуляции),раз я уже здесь (как изменить путь)в командной строке(он сейчас по -умолчанию),чтобы проверить ситему с помощью команды C:\WINDOWS\system32>sfc /scannow?Я-с правами администратора.
Ведь, в дальнейшем я такие вещи должен знать.Может в реестре что-то надо менять?

ruslan...
22-03-2015, 00:47
2108ig,

Это нужно делать вот так:
1. Откройте командную строку с Административными правами. Для этого нажмите кнопку Пуск > выберите Все программы > Стандартные >
щелкните правой кнопкой мыши командную строку и выберите команду Запуск от имени Администратора.
2. В командной строке введите следующую команду и нажмите клавишу ВВОД: sfc /scannow

И не забудьте сделать лог файл, как просил Petya V4sechkin.
Можете сделать два, один в PML-формат другой в CSV-формат.

skrnn
22-03-2015, 10:50
2108ig

Попробуйте так:

Кнопка Пуск -> в окне "Найти программы и файлы" наберите cmd -> в появившемся окне в самом верху будет cmd.exe -> нажмите правую кнопку мыши и запустите от имени администратора.

Или зайдите в папку C:\Windows\System32, найдите файл cmd.exe и запустите его от имени администратора.

2108ig
22-03-2015, 18:56
ruslan..., Это нужно делать вот так:
1. Откройте командную строку с Административными правами. Для этого нажмите кнопку Пуск > выберите Все программы > Стандартные >
щелкните правой кнопкой мыши командную строку и выберите команду Запуск от имени Администратора.
2. В командной строке введите следующую команду и нажмите клавишу ВВОД: »
Да,пытался я так сделать уже и знаю алгоритм...! Я писАл выше и этот вопрос обсуждался,не получается .Не тот путь(по-умолчанию стоит).Как изменить его,я просил объяснить в предыдущем моем письме. Вот что получается.(скрин прикреплен)

skrnn, Спасибо ,так вроде получилось.Сейчас лог выложу.
http://my-files.ru/m3spjz

А вот логи с Process Monitor
http://my-files.ru/j733fq

ruslan...
22-03-2015, 19:20
Да,пытался я так сделать уже и знаю алгоритм...! Я писАл выше и этот вопрос обсуждался,не получается . »
Система у Вас сборка чья-то корявая.

282 компонента восстановлено. Перезагружайтесь и проверяйте проблему.

Не восстановлено
C:\Windows\IME\IMEJP10\DICTS\IMJPCH.DIC
C:\Program Files\Common Files\microsoft shared\ink\ru-RU\tipresx.dll.mui

Можете восстановить вручную:
1. Взять файлы на здоровом компьютере.
2. Получить доступ (http://www.oszone.net/7836/) и скопировать к себе в папки.
3. После замены вернуть владельца TrustedInstaller (http://forum.oszone.net/post-1226309-9.html)

Petya V4sechkin
22-03-2015, 19:49
2108ig, и в логе Procmon мало что сохранилось.

Посмотрите в сохраненных учетных данных (http://windows.microsoft.com/ru-RU/windows7/Remove-stored-passwords-certificates-and-other-credentials), нет ли чего.

Попробуйте еще создать дамп процесса lsass.exe с помощью Диспетчера задач (http://support.microsoft.com/kb/931673/en-us) (если получится, выложите DMP-файл).

2108ig
23-03-2015, 03:47
ruslan..., Можете восстановить вручную:
1. Взять файлы на здоровом компьютере.
2. Получить доступ и скопировать к себе в папки.
3. После замены вернуть владельца TrustedInstaller »
Пожалуйста ,подкажите по-шагово.Как "..взять файлы на здоровом компьютере..."?Просто скопировать на флэшку??(получив доступ,как сказано по ссылке в посте?).У меня ,просто нет установочного диска.Не могу найти.А с помощью ERD-commander,можно это сделать?

ruslan...
23-03-2015, 11:57
2108ig,

Скопировать на флэшку здоровые файлы.
На поврежденных файлах сделать себя владельцем и дать себе права.
Заменить файлы и вернуть владельца обратно.

2108ig
26-03-2015, 09:01
Всем спасибо большое за помощь и советы. У меня был ранее созданный образ диска на Акронисе(еще когда эти процессы не грузили систему).Откатил .Сейчас вроде все нормально.Еще раз благодарю ВСЕХ экспертов.С искренним уважением ко всем Вам,Головнёв Игорь Александрович.
P.S.Надеюсь и в дальнейшем,если возникнут проблемы,обратиться к Вам за квалифицированной помощью и надеюсь -не откажите.

Nerdy
26-03-2015, 11:25
У меня был ранее созданный образ диска на Акронисе »
опять злосчастный Acronis помог.

2108ig
26-03-2015, 17:25
http://s17.rimg.info/33372e513771d7dca9ce348ff8956a8d.gif (http://smayliki.ru/smilie-971660775.html)




© OSzone.net 2001-2012