Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Службы - Приложение служб и контроллеров грузит процессор

Ответить
Настройки темы
Службы - Приложение служб и контроллеров грузит процессор

Аватара для Gold Dragon

Ветеран


Сообщения: 976
Благодарности: 76


Конфигурация

Профиль | Отправить PM | Цитировать


Здравствуйте всем,такая проблема:яростно грузит процессор приложение служб и контроллеров,раньше такого не наблюдалось.Никаких программ за последнее время установлено не было.Изза нагрузки камня система отключалась изза перенагрева.Что может это быть,и как с этим бороться?Прошу помощи

Антивирус КИС 9.0.0.736
Версия винды 7600
ПС:процент загрузки на скриншоте - ещё цветочки

Отправлено: 00:07, 15-11-2009

 

Ветеран


Сообщения: 1958
Благодарности: 306

Профиль | Отправить PM | Цитировать


Ну что за привычка, остальную часть не показывать
Обратили бы хоть внимание на саму процедуру ntdll.dll!RtlRegisterThreadWithCsrss
Thread - нить (потоки)
With - c
Csrss

Цитата:
Client/Server Runtime Subsystem (csrss.exe)
CSRSS — сокращённо от Client-Server Runtime Subsystem, является критическим процессом операционной системы Windows. Одноимённый исполняемый файл хранится в системной директории в папке system32.
Файл отвечает за работу:
терминальных служб,
служб удалённого доступа к рабочему столу,
консольных приложений,
а также является менеджером потоков в операционной системе.
По умолчанию его завершение в Диспетчере задач запрещено. Завершение csrss.exe каким-либо другим способом ведёт к аварийной перезагрузке Windows.
Множество вирусов использует данное имя приложения, чтобы не вызвать подозрения у пользователя, тем более что для каждого терминального доступа создаётся отдельный экземпляр файла, поэтому на серверных машинах их количество может доходить до нескольких десятков. Оригинальный файл хранится только в папке system32, а его подмена практически невозможна на компьютере с одной ОС.

Отправлено: 08:57, 15-11-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Gold Dragon

Ветеран


Сообщения: 976
Благодарности: 76

Профиль | Отправить PM | Цитировать


Valeant, что именно не показал?

Отправлено: 14:50, 15-11-2009 | #3


Ветеран


Сообщения: 1958
Благодарности: 306

Профиль | Отправить PM | Цитировать


Gold Dragon,
что происходит с другими процессами например CSRSS

Отправлено: 15:38, 15-11-2009 | #4


Аватара для Gold Dragon

Ветеран


Сообщения: 976
Благодарности: 76

Профиль | Отправить PM | Цитировать


Valeant, вот как и просили все процессы,также с открытыми потоками процесса CSRSS

Отправлено: 19:46, 15-11-2009 | #5


Ветеран


Сообщения: 1958
Благодарности: 306

Профиль | Отправить PM | Цитировать


Valeant,
Вы знаете из двух скринов, складывается впечатление, что у вас на ПК пытается завестись троян или может вирус, это предположение, хоть и стоит у вас AVP или "корявое" приложение которое делает не правильный вызов (это лечится просто, когда началось и что ставили последнее или обновляли):

1 скрин
ntdll.dll!RtlRegisterThreadWihtCsrss
- так как Csrss данный файл управляет также созданием и удалением процессов и потоков, и ссылка в вызове, ntdll.dll!... это связка ядра и приложений путем вызова функций.
2 скрин сама csrss
winsrv.dll!ConServerDllInitialization
- если вы наберете данное сообщение в интернете то получите большинство ссылок на подозрение на вирус, т.е. антивирусник удаляет файл *.dll а вирус пытается зарегистрировать библиотеку, которой нет.

Хотя повторюсь, такое же может быть от корявой программы.

Для более детального понимания проблемы воспользуйтесь программой ProcMonitor, так как у вас загрузка CPU идет постоянно, то отыскать в ProcMonitor что происходит думаю не проблема, тем более ясно что смотреть: какие службы и какие *.dll и на какие вызовы обратить внимание.

Последний раз редактировалось Valeant, 15-11-2009 в 21:16.

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:03, 15-11-2009 | #6


Аватара для Gold Dragon

Ветеран


Сообщения: 976
Благодарности: 76

Профиль | Отправить PM | Цитировать


Valeant,
Цитата Valeant:
у вас на ПК пытается завестись троян или может вирус »
это возможно,так как у меня кис не был активирован примерно неделю,шас ключ есть,вроде всё нормуль.
Цитата Valeant:
Хотя повторюсь, такое же может быть от корявой программы. »
мне кажеться это исключено.так как за последнее у меня время обновился офис 07 и было устаноылено пару игр,в них я не сомневаюсь,они у меня стояли и раньше,и без сбоев.
ПС:Valeant, спасибо,за то что помогаете.

Отправлено: 02:48, 17-11-2009 | #7


Ветеран


Сообщения: 1958
Благодарности: 306

Профиль | Отправить PM | Цитировать


Gold Dragon,
Сомнение хорошо но тогда
Цитата:
Для более детального понимания проблемы воспользуйтесь программой ProcMonitor, так как у вас загрузка CPU идет постоянно, то отыскать в ProcMonitor что происходит думаю не проблема, тем более ясно что смотреть: какие службы и какие *.dll и на какие вызовы обратить внимание.

Отправлено: 13:28, 17-11-2009 | #8


Аватара для Gold Dragon

Ветеран


Сообщения: 976
Благодарности: 76

Профиль | Отправить PM | Цитировать


Valeant, я скачал прогу,но не пойму-что именно искать то нужно?

Отправлено: 03:38, 18-11-2009 | #9


Ветеран


Сообщения: 1958
Благодарности: 306

Профиль | Отправить PM | Цитировать


Gold Dragon,
Я так и понял.
Запускаете ProcMonitor на пол экрана, ProcessExplorer так же на пол экрана - для информации по PID и определение момента когда нагружен CPU.
Переходите в ProcMonitor и смотрите, для остановки приема информации в буфер используете "Сtrl+E" (вкл/выкл), очистка буфера для нового приема "Ctrl+X". Добавим информацию в столбцы - пр.кн.мыши на строке где надпись столбца "Process Name" - Select Columns - галки на
Process Name
Image Path
Command Line
Operation
Time of Day
Detail
Result
User Name
Process ID
Thread ID
Названия столбцов можно передвигать влево/право для удобства, с этим разобрались.

Далее когда % загрузки СРU у вас возрастет до значения которое вас не устраивает, ставите текущий указатель мышкой в ProcMonitor на самое нижнее место, не чего не трогая в ПК хотя бы 1мин, потом потихоньку прокручиваете, и наблюдаете за пробегающей информацией, спустя минут 3-5 делаете остановку приема информации в буфер "Сtrl+E" и спокойно его изучаете.
Смотрим по скринам вас интересует Process Name - services, файл ntdll.dll - как я говорил это связка ядра и приложения, TID у вас есть это Thread ID и т.д. ну то есть на все что у вас вызывает подозрения в Process Explorer (файлы, службы и т.д.) и ищите их в ProcMonitor. Ищим приложение которое это все вызывает (т.е. либо само приложение, либо ссылку на файл, а по нему и само приложение можно найти)
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:28, 18-11-2009 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Службы - Приложение служб и контроллеров грузит процессор

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - Rundll32 грузит процессор на 50% в полноэкранных приложениях DominatorBlazer Microsoft Windows 2000/XP 15 09-05-2010 20:13
svchost.exe грузит процессор Стрючок Лечение систем от вредоносных программ 1 10-01-2010 09:44
Процесс Interrupts грузит процессор. Подозрение на звук. albertik Непонятные проблемы с Железом 1 04-11-2009 09:03
System аномально грузит процессор! AlexGor Microsoft Windows 2000/XP 3 03-03-2006 22:15




 
Переход