Перейти к публикации

процесс winlogon.exe


Рекомендованные сообщения

При старте WinXP процесс winlogon.exe жрет много памяти - пиковое использование памяти: 56,9Мб !!!

есть два одинаковых экземпляра этого файла:

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\SYSTEM32\dllcache\winlogon.exe

Потом устанавливается на 3,7Мб

Что-то мне это подозрительно...

Раньше вроде такого не было.

Может кто что и подскажет?

Ссылка на сообщение
Поделиться на других сайтах


у меня 1 276 кб

А когда я загружаюсь с другого HDD, там, соответственно : пиковое - 7,7Мб, установившееся - вообще 236Кб !
Ссылка на сообщение
Поделиться на других сайтах

<noindex>http://support.microsoft.com/kb/912354/en-us</noindex>

Сначала антивирусом попробовали бы... - кстати, под админом сидите в винде?

Ссылка на сообщение
Поделиться на других сайтах

<noindex>http://support.microsoft.com/kb/912354/en-us</noindex>

Сначала антивирусом попробовали бы... - кстати, под админом сидите в винде?

Само собой пробовал - все чисто.

Под админом.

Ссылка на сообщение
Поделиться на других сайтах

ssv22

Если антивирусник говорит что чисто то тогда:

А не устанавливали вы часом каких нибудь прог для оптимизации реестра, интернета или еще чего нибудь или поиск беспроводных сетей?

То что 2 экземпляра это нормально, в dllcache хранятся копии для отката системы. "Нормальные" вирусы поражают их оба, чтобы вам жизнь малиной не казалась при чистке.

Ссылка на сообщение
Поделиться на других сайтах

ssv22

Если антивирусник говорит что чисто то тогда:

А не устанавливали вы часом каких нибудь прог для оптимизации реестра, интернета или еще чего нибудь или поиск беспроводных сетей?

То что 2 экземпляра это нормально, в dllcache хранятся копии для отката системы. "Нормальные" вирусы поражают их оба, чтобы вам жизнь малиной не казалась при чистке.

Сам-то я ничего подобного не устанавливал, но недавно был атакован: рабочий стол покраснел, появилась надпись:

типа "ваш копмьютер атакован SPYWARE".

В автозагрузку пытались прописаться:

advap32

и

runwinlogon

Но у меня их обнаружил AnVir Task Manager и я с его помощью заблокировал их автозагрузку и удалил.

Вот до этого сколько памяти занимал winlogon сказать не могу - не смотрел.

После перезагрузки и проверки разными антивирусниками кое-что нашел - удалил. Но при попытке воостановления системы

получил сообщение: "не удалось воостановить систему из данной контрольной точки".

Из другой пробовал, белее ранней - тоже не получилось.

Но все равно, как-то комп работает подозрительно...

Ссылка на сообщение
Поделиться на других сайтах

1. Поставьте себе нормальный файрвол

2. Не работайте под админом

3. Просмотрите запущенные процессы с помощью, например, Process Explorer'а и отследите те, что вызывают подозрения

4. Удалите ненужный софт из ветвей типа Run в реестре

5. Отключите не используемые Вами сервисы Windows

3, 4 и 5 пункты желательно осуществить сейчас. 1 и 2 - взять за правило.

- И Вам не придется с известной периодичностью выслушивать "полезные" советы о переустановке системы.

PS: hotfix по ссылке так и не пробовали поставить?

Ссылка на сообщение
Поделиться на других сайтах

5. Отключите не используемые Вами сервисы Windows

А как узнать какими сервисами я не пользуюсь? это же надо быть докой по ОС?
Ссылка на сообщение
Поделиться на других сайтах
Форумный боец

но недавно был атакован: рабочий стол покраснел, появилась надпись:

типа "ваш копмьютер атакован SPYWARE"

хаха очень похоже на "особую уличную магию девида блейна" :clap_1:

А как узнать какими сервисами я не пользуюсь? это же надо быть докой по ОС?

к сервисам дается довольно подробное описание.
Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.
Примечание: вашему сообщению потребуется утверждение модератора, прежде чем оно станет доступным.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

  • Сейчас на странице   0 пользователей

    Нет пользователей, просматривающих эту страницу.




×
×
  • Создать...