Показано с 1 по 20 из 20.

winlogon грузит процессор (заявка № 164869)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    13.08.2014
    Сообщений
    12
    Вес репутации
    13

    winlogon грузит процессор

    Периодически процесс winlogon начинает сильно грузить процессор.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) Сергей Рябков, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,888
    Вес репутации
    843
    WBR,
    Vadim

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    13.08.2014
    Сообщений
    12
    Вес репутации
    13
    Готово
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,888
    Вес репутации
    843
    Выполните скрипт в uVS:
    Код:
    ;uVS v3.81.8 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    Exec wevtutil.exe epl System %SystemRoot%\minidump\system.evtx
    Exec wevtutil.exe epl Application %SystemRoot%\minidump\Application.evtx
    Exec wevtutil.exe epl Security %SystemRoot%\minidump\Security.evtx
    Exec pack\7za.exe a -t7z -mx9 -m0=ppmd:o=32:mem=512m Events.7z C:\Windows\minidump\*.evtx
    В папке с UVS появится архив Events.7z, загрузите его на rghost.ru и дайте ссылку в теме.

    Прокси: 5.34.242.241:8080 по делу?
    WBR,
    Vadim

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    13.08.2014
    Сообщений
    12
    Вес репутации
    13
    http://rghost.ru/57454528

    Да, прокси используются...

    - - - Добавлено - - -

    Еще периодически skype грузит проц, хотя не знаю связано ли это как-то.
    Работаю через rdp

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,888
    Вес репутации
    843
    Временами сплошь такие записи в журнале:
    Удаленный сеанс от клиента по имени a превысил максимальное число неудачных попыток входа. Сеанс был принудительно завершен.
    Долбят в попытках подобрать пароль к терминальному входу, это, скорее всего, и приводит к загрузке winlogon.
    Отсекайте левые адреса на брандмауэре или роутере, если позволяет роутер, сделайте перенаправление на RDP с нестандартного порта.
    WBR,
    Vadim

  9. Это понравилось:


  10. #8
    Junior Member (OID) Репутация
    Регистрация
    13.08.2014
    Сообщений
    12
    Вес репутации
    13
    Спасибо, попробую. Кстати, вместе с winlogon еще и logonUI начинает что-то активно делать.

  11. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,888
    Вес репутации
    843
    Ну и обновлять систему нужно, много дыр закроется и непонятных проблем решится. Но - пиратка, как я понимаю...
    WBR,
    Vadim

  12. #10
    Junior Member (OID) Репутация
    Регистрация
    13.08.2014
    Сообщений
    12
    Вес репутации
    13
    То есть дыры есть?)

  13. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,888
    Вес репутации
    843
    Наверняка.

    Выполните скрипт в AVZ при наличии доступа в интернет:
    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
    WBR,
    Vadim

  14. Это понравилось:


  15. #12
    Junior Member (OID) Репутация
    Регистрация
    13.08.2014
    Сообщений
    12
    Вес репутации
    13
    Поменял порт rdp, теперь все супер! Спасибо)
    Уязвимости посмотрю...

    - - - Добавлено - - -

    Еще бы со скайпом разобраться))

  16. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,888
    Вес репутации
    843
    В принципе, кроме KB2859537 можно ставить все критические обновления.

    И ещё - там MBAM старая версия, его вообще в качестве антивируса с постоянной защитой не рекомендуется использовать.
    WBR,
    Vadim

  17. #14
    Junior Member (OID) Репутация
    Регистрация
    13.08.2014
    Сообщений
    12
    Вес репутации
    13
    Спасибо за оперативные ответы!

    - - - Добавлено - - -

    MBAM я не использую, просто когда-то поставл видимо, удалю его...
    Честно говоря у меня антивируса с постоянной защитой вообще нет

  18. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,888
    Вес репутации
    843
    Цитата Сообщение от Сергей Рябков Посмотреть сообщение
    Честно говоря у меня антивируса с постоянной защитой вообще нет
    Это плохо. Они не панацея, но часто выручают.

    А со скайпом что?
    WBR,
    Vadim

  19. #16
    Junior Member (OID) Репутация
    Регистрация
    13.08.2014
    Сообщений
    12
    Вес репутации
    13
    Со скайпом та же проблема - периодически грузит процессор на 10-20%
    Вот например сейчас уже около часа что-то делает...

  20. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,888
    Вес репутации
    843
    Обновите до последней версии.
    WBR,
    Vadim

  21. #18
    Junior Member (OID) Репутация
    Регистрация
    13.08.2014
    Сообщений
    12
    Вес репутации
    13
    Так вроде последняя версия и стоит

    - - - Добавлено - - -

    Сорри, туплю, не последняя была

    - - - Добавлено - - -

    Обновился, посмотрим!

  22. #19
    Junior Member (OID) Репутация
    Регистрация
    13.08.2014
    Сообщений
    12
    Вес репутации
    13
    Скачал 3 критических обновления, но ни одно не запускается, пишет ошибка 0xc80003f3

    - - - Добавлено - - -

    вот что пишут в инете http://onix.me/?p=561

  23. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,888
    Вес репутации
    843
    Пробуйте.
    WBR,
    Vadim

Похожие темы

  1. Winlogon грузит процессор на 35%
    От abaddon999 в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 21.05.2013, 04:41
  2. Winlogon грузит процессор.
    От Aidan в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 12.12.2010, 23:11
  3. winlogon.exe грузит процессор
    От Aleksandr_R в разделе Помогите!
    Ответов: 14
    Последнее сообщение: 22.07.2010, 18:10
  4. winlogon.exe грузит процессор на 30%
    От Тот_Самый в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 23.03.2010, 16:36
  5. Winlogon.exe грузит процессор на 50%
    От dirtybass в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 08.02.2010, 14:54

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00804 seconds with 17 queries