Войти

Показать полную графическую версию : Что за процесс "dumprep.exe"?


Страниц : [1] 2 3

verech
25-07-2006, 18:12
Что за приложение dumprep.exe? За что оно отвечает? В последнее время данный процесс периодически загружает процессор на все 100% и при этом запускается в двух-трех экземплярах. Касперский со свежими базами на него не реагирует.

ScorpionXXX
25-07-2006, 19:15
verech
Попробуй просмотреть через ProcessExplorerNt и посмотреть где он находиться

MuIIIeHb
25-07-2006, 19:45
verech
Вот Process Explorer 10.11 (http://soft.oszone.net/program/89/Process_Explorer/). Скачай и посмотри, ScorpionXXX дело говорит.

Zak
26-07-2006, 11:10
verech, вообще-то dumprep.exe отвечает за создание дампа памяти в случае критической ошибки (синего экрана смерти). Отключается из загрузки должен при отключении самой процедуры создания дампа - правой кнопкой мышки по значку Мой компьютер -> вкладка Дополнительно -> Загрузка и восстановление -> кнопка Параметры -> Запись отладочной информации -> Отсутствует.
Появляется этот процесс после установки Service Pack 2. А грузить он 100% систему не должен. Из какой папки он запускается? Может, под него троян или шпион какой-нибудь маскируется? Касперский, к сожалению, не панацея от всех вирусных бед.

verech
26-07-2006, 15:02
процесс запускается из папки windows/system32.
хорошо проверю другими антивирусами, потом сообщю...

ScorpionXXX
26-07-2006, 16:24
verech
А какой его размер? У меня 11кб.

Zak
27-07-2006, 10:58
verech, ScorpionXXX
Вот что у меня:

C:\WINDOWS\system32\dumprep.exe
Размер: 10 752 байт
Описание: Windows Error Reporting Dump Reporting Tool
Версия: 5.1.2600.2180
Производитель: Microsoft Corporation. All rights reserved.

Для проверки подозрительных файлов сразу несколькими антивирусами можно воспользоваться:
http://virusscan.jotti.org/
http://www.virustotal.com/flash/index_en.html

Мне непонятно только, почему
запускается в двух-трех экземплярах

Да, ещё вот что. Тут давали ссылку на Process Explorer. Посмотрите с его помощью, с какими ключами командной строки эти процессы запускаются.

verech
27-07-2006, 15:33
Хорошо, как установлю программу сообщу информациюю. Сейчас известно что файл также весит порядка 11 кб. Проверка на всякого рода spyware и трояны также ничего не дала. запускается процеесс иногда после выхода компьютера из ждущего режима.

Игорь Лейко
27-07-2006, 16:25
ZakМне непонятно только, почему
Потому что запускается и тогда, когда рушится прикладная программа. Если рушится несколько программ или несколько копий одной программы - то и этого процесса тоже несколько копий будет.

verech
29-07-2006, 17:45
Вот что удалось выяснить штатными средствами windows, с process explore пока не совем разобралась. так вот, что стало известно. Процесс dumprep.exe сидит в автозагрузке.
Программа - KernelFaultCheck
команда - %system%\system32\dumprep 0 -k
размещение - HKLM\SOFTWARE\Microsoft\Windows\Current Version\Run

так и должно быть, или здесь что-то не так?

Zak
31-07-2006, 03:27
verech, все правильно. У меня тоже самое. И так же прописан в автозагрузку.
Игорь Лейко, ну не должно быть несколько копий и тем более грузить процессор на 100%! Ведь товарищь verech не написал, что во время появления dumprep.exe что-то "рушится". И я ни разу не видел, чтобы dumprep.exe запускался при сбое, на всех проверенных мною ПК он присутствует именно в автозагрузке, независимо от того, были на этом компьютере "синии экраны", или нет. Ставим Windows XP вообще без пакетов обновления + Service Pack 2, и сразу после перезагрузки процесс dumprep.exe присутствует, имеено с упомянутыми выше ключами.

Игорь Лейко
01-08-2006, 13:19
Zakну не должно быть несколько копий и тем более грузить процессор на 100%!
почему не должно? Бывает.
И я ни разу не видел, чтобы dumprep.exe запускался при сбое, на всех проверенных мною ПК он присутствует именно в автозагрузке
А в моих компьютерах его нет в автозагрузке, зато появляется при сбоях.
Ставим Windows XP вообще без пакетов обновления + Service Pack 2, и сразу после перезагрузки процесс dumprep.exe присутствует, имеено с упомянутыми выше ключами.
Дистрибутив какой? Красивый диск с голограммой или что-то вроде "весь софт на одном диске"?

Zak
02-08-2006, 03:02
Игорь Лейко При чём тут диск? После установки ОС процесса dumprep.exe действительно нет (WinXP без SP). Нет его и после установки Service Pack 1a. А вот после SP 2 он сразу появляется, сидит себе спокойненко, процессора и памяти почти не кушает. При сбоях ПО и BSOD`ах он не начинает появляется в нескольких экземплярах и грузить систему. Поэтому-то меня ситуация тов. Verech удивила. Век живи - век учись, называется.
Кстати, Игорь Лейко, а послезато появляется при сбоях dumprep.exe не записывается в автозапуск?
И вообще, давайте лучше человеку помогать, а не обсуждать свои компьютеры и их проблемы.

Игорь Лейко
02-08-2006, 07:12
Zak
А вот после SP 2 он сразу появляется
У меня не появлялся и не появляется. Так что есть смысл поискать причины не в самой ХР, а в том, что ставится на диск и как ставится.

Zak
02-08-2006, 07:32
размещение - HKLM\SOFTWARE\Microsoft\Windows\Current Version\Run так что у некоторых тоже так.

Игорь Лейко
02-08-2006, 08:54
Zak
так что у некоторых тоже так.
Я же не спорю, что это у кого-то есть. Но это ненормально. Предположение навскидку - связано со взломом активации.

Zak
02-08-2006, 09:37
Игорь Лейко
Нет. Приведу пример одной системы:
Windows XP корпоративная версия английская, чистая (без SP) + MUI
номер вводился, ничего не ломалось
+ Service Pack 1a английский (когда появился)
+ Service Pack 2 английский (тоже когда появился). Все пакеты были загружены с сайта Microsoft.

В чём-то ином причина. Да, а у Вас WinXP чисто русский?

Игорь Лейко
02-08-2006, 09:57
Zak
И русский, и английский, и чисто английский, и с MUI.
Может, какая-нибудь "ненужная" служба отключена? Или твикером что-то в системе подкручено...

Zak
02-08-2006, 10:10
Игорь Лейко
Нет...
И этот процесс из "Автозагрузки" не удаляется, точнее после перезагрузки он появляется вновь. Единственный способ от него избавиться - отключить создание дампа памяти и удалить его из автозапуска.

Игорь Лейко
02-08-2006, 12:48
Zak
Значит, что-то не дает ему нормально отработать.




© OSzone.net 2001-2012