Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Разное - [решено] Помогите! Процессы lsass.exe и WmiPrvSe.exe сильно грузят процессор Win7

Ответить
Настройки темы
Разное - [решено] Помогите! Процессы lsass.exe и WmiPrvSe.exe сильно грузят процессор Win7

Новый участник


Сообщения: 38
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: 2108ig
Дата: 18-03-2015
ПРОЦЕССЫ : lsass.exe и WmiPrvSe.exe сильно грузят процессор Win7


Здравствуйте!В последнее время процессы lsass.exe и WmiPrvSe.exe, сильно грузят процессор.В особенности- Lsass.exe,при выходе в интернет первый час-два после начала работы системы.Потом- WmiPrvSe.exe. Пожалуйста,помогите.Данное явление началось недавно.Проверял на наличие вирусов ВСЕМИ доступными утилитами.Установлен KIS 14.0.0.4651.Заранее благодарен.Вот необходимые вложения.

И,если можно,объясните по-шагово что сделать,чтобы убрать проблему.

Отправлено: 09:00, 13-03-2015

 


Moderator


Сообщения: 53441
Благодарности: 15497

Профиль | Отправить PM | Цитировать


2108ig, вы забыли сообщить о выполнении:
Как определить, является проблема системной или вызвана сторонним приложением/службой

Судя по логам, куча сторонних служб/драйверов.

На этом скриншоте раздвиньте окно по вертикали, чтобы был виден весь стек целиком.

Видно, что процесс Lsass что-то там шифрует.
Дальше включаем телепатию.
1.
Код: Выделить весь код
R0 09777894;09777894; C:\Windows\system32\DRIVERS\09777894.sys [2013-12-18 133208]
R0 33705357;33705357; C:\Windows\system32\DRIVERS\33705357.sys [2012-10-26 133208]
R0 AVG Anti-Rootkit;AVG Anti-Rootkit; C:\Windows\System32\DRIVERS\avgarkt.sys [2007-01-31 5632]
R0 cm_km_w;Kaspersky Lab Crypto Module (FDE PDK); C:\Windows\system32\DRIVERS\cm_km_w.sys [2013-01-14 189136]
Драйвер от AVG Anti-Rootkit есть - вам же посоветовали его удалить.
Не надо скрещивать AVG с Касперским.

2.
Код: Выделить весь код
R0 FSProFilter2;FSPro File Filter 2; C:\Windows\System32\Drivers\FSPFltd2.sys [2011-06-03 51760]
Ни одной программы от FSPro в списке нет.
А драйвер есть.
FSPro Cryptic Disk раньше стоял, а потом был криво удален?

3.
Код: Выделить весь код
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"notification packages"=scecli
C:\Program Files\WIDCOMM\Bluetooth Software\BtwProximityCP.dll
К процессу Lsass цепляется библиотека BtwProximityCP.dll - тоже может глючить.
Это сообщение посчитали полезным следующие участники:

Отправлено: 09:38, 18-03-2015 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 38
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здравствуйте!AVG удалял Uninstall Tool.Вроде и хвосты почистил.Так что,ручками из папок поудалять остатки?И как это "скрещивать с Касперским"?Просто на каком-то форуме,также посоветовали воспользоваться данной утилитой. Ведь ,обращаясь к форумам,надеешься на помощь и доверяешь мнению ЭКСПЕРТОВ.Ведь так?По-поводу
Цитата Petya V4sechkin:
Видно, что процесс Lsass что-то там шифрует.
Дальше включаем телепатию. »
У меня не получается включить эту самую телепатию ,по причине недостаточных знаний.Поэтому и обратился к Вам.
Цитата Petya V4sechkin:
К процессу Lsass цепляется библиотека BtwProximityCP.dll - тоже может глючить. »
Что это за библиотека и что еще можно предпринять для решения проблемы.Появилась она совсем недавно.Объясните мне,как идиоту.Я-просто пользователь,а не эксперт и консультант.Что бы ,в данной ситуации ,предприняли лично Вы?Заранее благодарен.

Отправлено: 23:52, 18-03-2015 | #12


Новый участник


Сообщения: 38
Благодарности: 1

Профиль | Отправить PM | Цитировать


Удалил ручками C:\Windows\System32\DRIVERS\avgarkt.sys и C:\Windows\System32\Drivers\FSPFltd2.sys .Можно ли безболезненно удалить эту BtwProximityCP.dll библиотеку.Если она принадлежит продукту Bluetooth Software,то я не пользуюсь этой опцией на ноутбуке.Или удаление повлияет на работу системы в целом?Вот еще сделал лог Universal Virus Sniffer,как посоветовали в разделе Лечение систем от вредоносных программ .Может Вы посмотрите и его?

Последний раз редактировалось 2108ig, 19-03-2015 в 03:37.


Отправлено: 00:18, 19-03-2015 | #13


Аватара для ruslan...

Ветеранище


Сообщения: 10679
Благодарности: 2894

Профиль | Отправить PM | Цитировать


2108ig,

Я так понимаю, что C:\Program Files\WIDCOMM\Bluetooth Software\BtwProximityCP.dll с каким-то ПО установлено.
В Панель управления\Программы\Программы и компоненты\Удаление программ.

Попробуйте пока просто переименовать этот файл. Страшного ничего не будет. Понаблюдаете за работой системы.

-------
Будь джентльменом, если есть удача. А нет удачи, джентльменов нет ... Нажми !!!

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:26, 19-03-2015 | #14


Новый участник


Сообщения: 38
Благодарности: 1

Профиль | Отправить PM | Цитировать


ruslan...,
Переименовал,как посоветовали. А что Вы можете сказать по этому логуCollectionLog-2015.03.17-23.41.zip. ,в начале темыhttp://forum.oszone.net/showthread.php?p=2484094
Вы изначально посоветовали его сделать.
С уважением.

Последний раз редактировалось 2108ig, 19-03-2015 в 04:08.


Отправлено: 03:34, 19-03-2015 | #15



Moderator


Сообщения: 53441
Благодарности: 15497

Профиль | Отправить PM | Цитировать


2108ig, на этом скриншоте раздвиньте окно по вертикали, чтобы был виден весь стек целиком.
Это сообщение посчитали полезным следующие участники:

Отправлено: 07:58, 19-03-2015 | #16


Новый участник


Сообщения: 38
Благодарности: 1

Профиль | Отправить PM | Цитировать


Petya V4sechkin,
Цитата Petya V4sechkin:
2108ig, наэтом скриншоте раздвиньте окно по вертикали, чтобы был виден весь стек целиком. »
При всем уважении,эта ссылка на рабочая http://forum.oszone.net/attachment.p...3&d=1426485518

Отправлено: 10:35, 19-03-2015 | #17


Аватара для ruslan...

Ветеранище


Сообщения: 10679
Благодарности: 2894

Профиль | Отправить PM | Цитировать


Цитата 2108ig:
Вы изначально посоветовали его сделать. »
Я не являюсь консультантом, поэтому и дал ссылку, где создать тему, где его посмотрят консультанты. Его я посоветовал сделать, если предыдущие советы не дадут результата.

Самое первое, что я посоветовал - Как определить, является проблема системной или вызвана сторонним приложением/службой.
Вы до сих пор не отчитались о выполнении.

Остальное уже смотрели достаточно грамотные люди.

-------
Будь джентльменом, если есть удача. А нет удачи, джентльменов нет ... Нажми !!!

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:08, 19-03-2015 | #18


Новый участник


Сообщения: 38
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png 2015-03-19(1)_120408.png
(65.6 Kb, 8 просмотров)

ruslan...,
Цитата ruslan...:
Самое первое, что я посоветовал - Как определить, является проблема системной или вызвана сторонним приложением/службой.
Вы до сих пор не отчитались о выполнении. »
Во скрин процессов и процесса lsass.exe в безопасном режиме. Как видите ,проблема осталась и в безопасном режиме.В рекомендациях https://www.outsidethebox.ms/10368/ ,я не до конца понял,ЧТО мне нужно сделать далее?("Если в безопасном режиме проблема не наблюдается, она кроется в сторонней службе или программе...").Получается проблема -не в сторонней службе или программе??
P.S.Этот процесс грузит систему ,примерно около часа.Потом-затихает и "уходит"почти в ноль.

Последний раз редактировалось 2108ig, 19-03-2015 в 12:24.


Отправлено: 12:14, 19-03-2015 | #19


Аватара для ruslan...

Ветеранище


Сообщения: 10679
Благодарности: 2894

Профиль | Отправить PM | Цитировать


Цитата 2108ig:
Получается проблема не сторонней службе или программе »
Да, получается, что проблема системная. Дальше службы нет смысла отключать.

В предыдущем Вашем сообщении скриншота по ссылке нет. Пере-залейте.

-------
Будь джентльменом, если есть удача. А нет удачи, джентльменов нет ... Нажми !!!

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:20, 19-03-2015 | #20



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Разное - [решено] Помогите! Процессы lsass.exe и WmiPrvSe.exe сильно грузят процессор Win7

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] ПРОЦЕССЫ : lsass.exe и WmiPrvSe.exe сильно грузят процессор Win7 2108ig Тест-форум 0 13-03-2015 08:51
Службы - [решено] winlogon.exe и csrss.exe грузят проц NikSuka Microsoft Windows 7 9 16-02-2015 14:26
Драйвер - cidaemon.exe и cisvc.exe сильно грузят систему QUMATOZ Microsoft Windows 2000/XP 8 12-12-2011 20:54
Загрузка - EXPLORER.EXE IEXPLORE.EXE грузят процесс почти на 100 % Герман123456 Лечение систем от вредоносных программ 40 08-12-2010 21:30
Ошибка - [решено] Services.exe и lsass.exe - Точка вход ненайдена sagepro Microsoft Windows 2000/XP 2 12-11-2009 10:11




 
Переход