Показать полную графическую версию : [решено] Помогите! Процессы lsass.exe и WmiPrvSe.exe сильно грузят процессор Win7
Здравствуйте!В последнее время процессы lsass.exe и WmiPrvSe.exe, сильно грузят процессор.В особенности- Lsass.exe,при выходе в интернет первый час-два после начала работы системы.Потом- WmiPrvSe.exe. Пожалуйста,помогите.Данное явление началось недавно.Проверял на наличие вирусов ВСЕМИ доступными утилитами.Установлен KIS 15.0.2.361.Заранее благодарен.Вот необходимые вложения.
1.Скрины Process Explorer
2.Логи AutoLogger
По совету из "разное"http://forum.oszone.net/showthread.php?p=2483223#post2483223
И,если можно,объясните по-шагово что сделать,чтобы убрать проблему.
Обращался с этим вопросом в http://virusinfo.info/showthread.php?t=179182,они проблем связанных с вирусами не выявили.(посмотрите).Но,тем не менее,проблема остается.ПОМОГИТЕ! Заранее благодарен.
Скачайте Universal Virus Sniffer (http://safezone.cc/resources/7/) (uVS)
Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
UVS в автоматическом режиме упакует лог в архив 7-Zip с расширением .7z.
Дождитесь окончания работы программы и прикрепите лог к посту в теме.
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
Подробнее читайте в руководстве Как подготовить лог UVS. (http://safezone.cc/threads/14508/#post-79351)
vvvyg
Пожалуйста ,требуемый лог.
C:\WINDOWS\EXPSTART.EXE
Это у Вас кряк установлен? Скорее всего, из-за него.
И остались хвосты от антивирусов, удалим, но, скорее всего, не повлияет.
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:;uVS v3.85.9 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
sreg
delref %Sys32%\DRIVERS\AVGARCLN.SYS
del %Sys32%\DRIVERS\AVGARCLN.SYS
delref %Sys32%\DRIVERS\AVGARKT.SYS
del %Sys32%\DRIVERS\AVGARKT.SYS
delref %Sys32%\DRIVERS\DVMO8V4Z.SYS
del %Sys32%\DRIVERS\DVMO8V4Z.SYS
delref F:\KYWX02WW\AUTORUN.EXE
delref %Sys32%\DRIVERS\MBAMSWISSARMY.SYS
delref %Sys32%\PANSERVICE.EXE
delref %SystemDrive%\PROGRAM FILES\EMSISOFT ANTI-MALWARE\A2START.EXE
deltmp
areg
В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер будет перезагружен.
В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.
Решено! Спасибо!http://s17.rimg.info/33372e513771d7dca9ce348ff8956a8d.gif (http://smayliki.ru/smilie-971660775.html)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.