|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Службы - Приложение служб и контроллеров грузит процессор |
|
Службы - Приложение служб и контроллеров грузит процессор
|
Ветеран Сообщения: 976 |
Профиль | Отправить PM | Цитировать Здравствуйте всем,такая проблема:яростно грузит процессор приложение служб и контроллеров,раньше такого не наблюдалось.Никаких программ за последнее время установлено не было.Изза нагрузки камня система отключалась изза перенагрева.Что может это быть,и как с этим бороться?Прошу помощи
Антивирус КИС 9.0.0.736 Версия винды 7600 ПС:процент загрузки на скриншоте - ещё цветочки |
|
Отправлено: 00:07, 15-11-2009 |
Ветеран Сообщения: 1958
|
Профиль | Отправить PM | Цитировать Ну что за привычка, остальную часть не показывать
Обратили бы хоть внимание на саму процедуру ntdll.dll!RtlRegisterThreadWithCsrss Thread - нить (потоки) With - c Csrss Цитата:
|
|
Отправлено: 08:57, 15-11-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 976
|
Профиль | Отправить PM | Цитировать Valeant, что именно не показал?
|
Отправлено: 14:50, 15-11-2009 | #3 |
Ветеран Сообщения: 1958
|
Профиль | Отправить PM | Цитировать Gold Dragon,
что происходит с другими процессами например CSRSS |
Отправлено: 15:38, 15-11-2009 | #4 |
Ветеран Сообщения: 976
|
Профиль | Отправить PM | Цитировать |
|
Отправлено: 19:46, 15-11-2009 | #5 |
Ветеран Сообщения: 1958
|
Профиль | Отправить PM | Цитировать Valeant,
Вы знаете из двух скринов, складывается впечатление, что у вас на ПК пытается завестись троян или может вирус, это предположение, хоть и стоит у вас AVP или "корявое" приложение которое делает не правильный вызов (это лечится просто, когда началось и что ставили последнее или обновляли): 1 скрин ntdll.dll!RtlRegisterThreadWihtCsrss - так как Csrss данный файл управляет также созданием и удалением процессов и потоков, и ссылка в вызове, ntdll.dll!... это связка ядра и приложений путем вызова функций. 2 скрин сама csrss winsrv.dll!ConServerDllInitialization - если вы наберете данное сообщение в интернете то получите большинство ссылок на подозрение на вирус, т.е. антивирусник удаляет файл *.dll а вирус пытается зарегистрировать библиотеку, которой нет. Хотя повторюсь, такое же может быть от корявой программы. Для более детального понимания проблемы воспользуйтесь программой ProcMonitor, так как у вас загрузка CPU идет постоянно, то отыскать в ProcMonitor что происходит думаю не проблема, тем более ясно что смотреть: какие службы и какие *.dll и на какие вызовы обратить внимание. |
Последний раз редактировалось Valeant, 15-11-2009 в 21:16. Отправлено: 21:03, 15-11-2009 | #6 |
Ветеран Сообщения: 976
|
Профиль | Отправить PM | Цитировать Valeant,
Цитата Valeant:
Цитата Valeant:
ПС:Valeant, спасибо,за то что помогаете. |
||
Отправлено: 02:48, 17-11-2009 | #7 |
Ветеран Сообщения: 1958
|
Профиль | Отправить PM | Цитировать Gold Dragon,
Сомнение хорошо но тогда Цитата:
|
|
Отправлено: 13:28, 17-11-2009 | #8 |
Ветеран Сообщения: 976
|
Профиль | Отправить PM | Цитировать Valeant, я скачал прогу,но не пойму-что именно искать то нужно?
|
Отправлено: 03:38, 18-11-2009 | #9 |
Ветеран Сообщения: 1958
|
Профиль | Отправить PM | Цитировать Gold Dragon,
Я так и понял. Запускаете ProcMonitor на пол экрана, ProcessExplorer так же на пол экрана - для информации по PID и определение момента когда нагружен CPU. Переходите в ProcMonitor и смотрите, для остановки приема информации в буфер используете "Сtrl+E" (вкл/выкл), очистка буфера для нового приема "Ctrl+X". Добавим информацию в столбцы - пр.кн.мыши на строке где надпись столбца "Process Name" - Select Columns - галки на Process Name Image Path Command Line Operation Time of Day Detail Result User Name Process ID Thread ID Названия столбцов можно передвигать влево/право для удобства, с этим разобрались. Далее когда % загрузки СРU у вас возрастет до значения которое вас не устраивает, ставите текущий указатель мышкой в ProcMonitor на самое нижнее место, не чего не трогая в ПК хотя бы 1мин, потом потихоньку прокручиваете, и наблюдаете за пробегающей информацией, спустя минут 3-5 делаете остановку приема информации в буфер "Сtrl+E" и спокойно его изучаете. Смотрим по скринам вас интересует Process Name - services, файл ntdll.dll - как я говорил это связка ядра и приложения, TID у вас есть это Thread ID и т.д. ну то есть на все что у вас вызывает подозрения в Process Explorer (файлы, службы и т.д.) и ищите их в ProcMonitor. Ищим приложение которое это все вызывает (т.е. либо само приложение, либо ссылку на файл, а по нему и само приложение можно найти) |
Отправлено: 13:28, 18-11-2009 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - Rundll32 грузит процессор на 50% в полноэкранных приложениях | DominatorBlazer | Microsoft Windows 2000/XP | 15 | 09-05-2010 20:13 | |
svchost.exe грузит процессор | Стрючок | Лечение систем от вредоносных программ | 1 | 10-01-2010 09:44 | |
Процесс Interrupts грузит процессор. Подозрение на звук. | albertik | Непонятные проблемы с Железом | 1 | 04-11-2009 09:03 | |
System аномально грузит процессор! | AlexGor | Microsoft Windows 2000/XP | 3 | 03-03-2006 22:15 |
|