|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Ошибка - [решено] Процесс wmiprvse.exe стал периодически вешать систему |
|
|
Ошибка - [решено] Процесс wmiprvse.exe стал периодически вешать систему
|
Старожил Сообщения: 180 |
Данный процесс C:\WINDOWS\system32\wbem\Wmiprvse.exe (размер файла 227840 байт) периодически в течении дня подвешивает на секунд 15-20 процессор на 100% , см. ниже ссылку (в течении 10 минут 2 раза происходит нагрузка на процессор этим процессом)
Как только данный процесс начинает "вешать" процессор, в логах операционной системы возникает следующая ошибка: Управление компьютером-Служебные программы-Просмотр событий-Система Настройки разрешений зависящие от конкретного приложения не предоставляют разрешение Локально Запуск для приложения сервера COM Server с CLSID {24FF4FDC-1D9F-4195-8C79-0DA39248FF48} пользователю NT AUTHORITY\SYSTEM SID (S-1-5-18). Это разрешение можно изменить с помощью средства администрирования Component Services. Запускаем реестр системы regedit: • Поиск - 24FF4FDC-1D9F-4195-8C79-0DA39248FF48 • Находим AppID={B292921D-AF50-400c-9B75-0C57A7F29BA1} • Снова запускаем поиск , последнему соответствует NAP Agent Service • Запускаем dcomcnfg • Службы компонентов-Компьютеры-Мой компьютер-Настройка DCOM, выходит предупреждающее сообщение (см. ниже ссылку), жмем ДА • Появляется еще одно предупреждающее сообщение, снова жмем кнопку ДА • Находим NAP Agent Service-Свойство-Безопасность Разрешение на запуск и активацию-Настроить-Изменить NETWORK SERVICE-Локальная активация SYSTEM-Локальная активация Прошедшие проверку–Локальная активация Права доступа-По умолчанию Разрешения на настройку-Настроить-Изменить- SYSTEM-Полный доступ,Чтение, Особые разрешения Администраторы- Полный доступ,Чтение, Особые разрешения Опытные пользователи- Чтение,Особые разрешения Пользователи-Чтение,Особые разрешения СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ-Особые разрешения • Загрузился в безопасном режиме, переименовал файл wmiprvse.exe в wmiprvse.exe_old • Запустил систему, теперь wmiprvse.exe не вешает процессор, что уже радует , но теперь в логах системы куча подобных сообщений (см. ниже ссылку): Не удается запустить сервер DCOM: {1F87137D-0E7C-44D5-8C73-4EFFB68962F2}. Ошибка: "Не удается найти указанный файл. " возникла при запуске команды: C:\WINDOWS\system32\wbem\wmiprvse.exe -secured -Embedding p.s. Компьютеры организации находятся в домене. Вышеописанная ошибка проявляется на всех компьютерах. ОС Windows XP Pro SP3 лицензионная, переустановленная с начала этого года. Выводил компьютер из домена, ошибка по-прежнему наблюдается. На компьютере установлен Антивирус Касперского 6.0 для Windows WorkStation. Проверял все компьютеры на вируса следующими утилитами (AVZ, Dr.Web CureIt, HiJackThis, MALWAREBYTES' ANTI-MALWARE, McAfee AVERT Stinger), все чисто. Ответ Центр Информационной и Технической поддержки Microsoft: в данном случае, поддержка возможна на платной основе (стоимость одного обращения в рабочее время (по телефону или через Интернет) составляет 149 долл. США + НДС) или в виде самостоятельного поиска информации на ресурсах Microsoft: http://support.microsoft.com, http://answers.microsoft.com, http://technet.microsoft.com. На форум (http://support.microsoft.com) обращался, никакого результата. Хотелось бы все-таки выяснить и устранить причину, по которой этот процесс вешает компьютер Ссылки на скриншоты: Ошибка после удаления процесса - http://s019.radikal.ru/i626/1205/0c/ba00a158ca53.jpg Процесс в диспетчере задач - http://s019.radikal.ru/i610/1205/46/b04617aed839.jpg Процесс в диспетчере задач - http://s59.radikal.ru/i166/1205/17/4c15f68e44ff.jpg Лог ошибки в системе - http://s017.radikal.ru/i439/1205/cf/13d7d2ad0d6a.jpg |
|
Отправлено: 14:26, 12-05-2012 |
Сообщения: 53530
|
Профиль | Отправить PM | Цитировать Цитата Evgesha_572:
|
|
Последний раз редактировалось Petya V4sechkin, 13-05-2012 в 09:45. Отправлено: 21:47, 12-05-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 180
|
Профиль | Отправить PM | Цитировать 1.
- Ключи ветвей Run в реестре проверял, ничего лишнего, все нужное - Msconfig – тоже ничего лишнего нет - Адаптер производительности WMI (C:\WINDOWS\system32\wbem\wmiapsrv.exe), Тип запуска – Вручную - Справка и поддержка (C:\WINDOWS\System32\svchost.exe -k netsvcs), Тип запуска – Вручную - Свободное место на разделе, где стоит система, имеется в достаточном количестве. - HPTLBXFX.exe - тулбокс от принтера – на компьютерах отсутствует - Список загруженых процессов на компьютере прилагаю 2. SMS 2003 - это что? 3. насчет WMI-фильтров, это нужно обращатся у админам домена Microsoft Windows XP [Версия 5.1.2600] (С) Корпорация Майкрософт, 1985-2001. U:\>gpupdate /force Обновление политики... Обновление политики User завершено. Обновление политики Computer завершено. 4. Уровень ведения журнала -> включите Подробный. включил , перезагрузил компьютер, после покажу файл wbemcore.log C:\WINDOWS\system32\wbem\Logs\wbemcore.log - прилагаю время когда была нагрузка на процессор: 15:43 (длительность 23 секунды), 15:57 (длительность 20 секунд) и т.д. C:\WINDOWS\system32\wbem\Logs\wbemcore.log скачать можно по ссылке http://files.mail.ru/32O583 |
Последний раз редактировалось Petya V4sechkin, 16-05-2012 в 14:00. Причина: объединил посты. Отправлено: 12:42, 14-05-2012 | #3 |
Сообщения: 53530
|
Профиль | Отправить PM | Цитировать Это инвентаризация:
SELECT LastBootUpTime,TotalVisibleMemorySize,TotalVirtualMemorySize,SizeStoredInPagingFiles,FreePhysicalMemory,FreeVirtualMemory,FreeSpaceInPagingFiles FROM Win32_OperatingSystem SELECT Capacity FROM Win32_PhysicalMemory SELECT Name, WorkingSetSize FROM Win32_Process SELECT Name FROM Win32_ComputerSystem SELECT Name FROM Win32_Processor SELECT Name FROM Win32_LogicalDisk SELECT Name,Description,VolumeName,DriveType,Size,FreeSpace FROM Win32_LogicalDisk Select EventType from Win32_NTLogEvent where LogFile='Application' Select EventType,TimeGenerated,SourceName,EventIdentifier,Message from Win32_NTLogEvent where LogFile='Application' Select EventType from Win32_NTLogEvent where LogFile='System' Select EventType,TimeGenerated,SourceName,EventIdentifier,Message from Win32_NTLogEvent where LogFile='System' SELECT Name FROM Win32_PageFileUsage SELECT * FROM Win32_PageFileUsage SELECT InstallDate FROM Cim_Datafile WHERE Name ="C:\\pagefile.sys" SELECT Name FROM Win32_NetworkProtocol SELECT * FROM Win32_NetworkProtocol (Mon May 14 15:57:43 2012.976531) : CALL ConnectionLogin::NTLMLogin wszNetworkResource = Root pPreferredLocale = (null) lFlags = 0x0 (Mon May 14 15:57:43 2012.976531) : DCOM connection from NT AUTHORITY\NETWORK SERVICE at authentiction level Privacy, AuthnSvc = 10, AuthzSvc = 0, Capabilities = 0 Цитата Evgesha_572:
Размышлять на тему "лишнее - не лишнее" будете потом. Цитата Evgesha_572:
Цитата Evgesha_572:
Они подскажут, какое ПО запускает инвентаризацию в их домене. |
|||
Отправлено: 18:31, 14-05-2012 | #4 |
Старожил Сообщения: 180
|
Профиль | Отправить PM | Цитировать Вопрос то задать можно , ничего от этого не будет
К примеру, узнаю , что данную ошибку вызывает некое ПО , которое видать собирает информацию о компах , которые в домене они мне скажут что за ПО а дальше какие действия? |
|
Отправлено: 19:08, 14-05-2012 | #5 |
Сообщения: 53530
|
Профиль | Отправить PM | Цитировать Evgesha_572, почему-то вы не захотели сделать простую вещь:
Цитата Petya V4sechkin:
Знаете, что это? Если нет, спросите у Яндекс или Google (или у тех людей, которые ставили). Цитата Evgesha_572:
Удачи! |
||
Отправлено: 20:23, 14-05-2012 | #6 |
Старожил Сообщения: 180
|
Профиль | Отправить PM | Цитировать >bbnt.exe - служба Big Brother SNM Client (от Quest Software).
конечно знаю, сам ставил но она и раньше стояла на компьютерах http://support.kaspersky.ru/faq/?qid=208637110 думал , что проблема в Агенте администрирования 8.0.2090, но ничего подобного удалял его , ситуация не изменилась |
Отправлено: 07:05, 15-05-2012 | #7 |
Сообщения: 53530
|
Профиль | Отправить PM | Цитировать Цитата Evgesha_572:
Почитайте на официальном сайте: Цитата Quest Software:
Если под "messages" подразумевается журнал событий, именно его извлечение (несколько раз) занимает львиную долю времени (пропорционально размеру журнала). |
||
Последний раз редактировалось Petya V4sechkin, 15-05-2012 в 09:15. Отправлено: 07:14, 15-05-2012 | #8 |
Старожил Сообщения: 180
|
Профиль | Отправить PM | Цитировать Подобная ошибка не серверной системе (Win2003Server) не наблюдается, только на рабочих станциях (WinXPProfessional SP3).
Цитата Petya V4sechkin:
C:\Program Files\Quest Software\Big Brother\BBNT\4.00\bin\bbnt.exe Временно отключил данную службу, wmiprvse.exe изчез из списка загруженных процессов, и больше не появляется. Процессор не загружает. Но вот ошибки в логах все равно пишутся Настройки разрешений зависящие от конкретного приложения не предоставляют разрешение Локально Запуск для приложения сервера COM Server с CLSID {24FF4FDC-1D9F-4195-8C79-0DA39248FF48} пользователю NT AUTHORITY\SYSTEM SID (S-1-5-18). Это разрешение можно изменить с помощью средства администрирования Component Services. Big Brother Professional Edition Client 4.00 C:\Program Files\Quest Software\Big Brother\BBNT\4.00\bin\bbnt.exe Полностью снес данное ПО с компьютера, результат 1. Wmiprvse.exe теперь не вешает систему 2. В логах системы все таки ошибки пишутся Настройки разрешений зависящие от конкретного приложения не предоставляют разрешение Локально Запуск для приложения сервера COM Server с CLSID {24FF4FDC-1D9F-4195-8C79-0DA39248FF48} пользователю NT AUTHORITY\SYSTEM SID (S-1-5-18). Это разрешение можно изменить с помощью средства администрирования Component Services. + • Запускаем dcomcnfg • Службы компонентов-Компьютеры-Мой компьютер-Настройка DCOM, выходит предупреждающее сообщение (см. ниже ссылку), жмем ДА • Появляется еще одно предупреждающее сообщение, снова жмем кнопку ДА • Находим NAP Agent Service-Свойство-Безопасность Разрешение на запуск и активацию-Настроить-Изменить NETWORK SERVICE-Локальная активация SYSTEM-Локальная активация Прошедшие проверку–Локальная активация Добавил пользователя , и дал ему след. права Локальная активация Локальный запуск но ошибка в логах не исчезает Цитата Evgesha_572:
|
||
Последний раз редактировалось Petya V4sechkin, 16-05-2012 в 14:05. Причина: объединил посты. Отправлено: 11:18, 15-05-2012 | #9 |
Сообщения: 53530
|
Профиль | Отправить PM | Цитировать Цитата Evgesha_572:
|
|
Отправлено: 14:05, 16-05-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - [решено] Процесс services.exe периодически нагружает систему на 100% | [mzd] | Microsoft Windows 2000/XP | 51 | 10-07-2018 11:15 | |
Разное - Процесс WmiPrvSE грузит процессор | Oleg132 | Microsoft Windows 7 | 24 | 06-10-2014 09:08 | |
[решено] Процесс run.exe грузит систему на 100% | Razey | Лечение систем от вредоносных программ | 4 | 07-11-2010 10:19 | |
Разное - процесс lsass.exe грузит систему на 90% | seman | Microsoft Windows 2000/XP | 4 | 29-01-2010 19:48 | |
Прочее - [решено] Firefox стал грузить систему | oleg1967 | Сетевые технологии | 1 | 18-10-2009 16:57 |
|