|
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28
|
|
Процесс lsass непрерывно пишет и читает диск04.09.2009, 11:27. Показов 6000. Ответов 14
Метки нет (Все метки)
Помогите пожалуйста решить проблему. Посление недели стал замечать что винчестер работате непрервно в режиме чтения и записи. Проверил process monitor обнаружил что эту запись ведет lsass. Проверил на антивирус всеми возможными способоми все чисто. Винчестер постоянно на повышенной температуре 46 градусов. Блокировать этот процесс нельзя, вирус не обнаруживается. Я уже не знаю что делать. Машина рабочая включена практически все время. У меня XP pro sp3. Винчестер seagate 500gb. Прикладываю скриншот может найдется профи или столкнувшийся с этим. Как можно остановить эту запись и считываение? Если это вирус как его удалить оттуда. filemon никакой активности не показывает. ДУмаю, если проблемы не решить винт рано или поздно помрет от такого режима, да и давит это непрервный стрекот. ЗАпись и чтение происходит ритмично раз в секунду, после серии в 20-30 секунд делается более продолжительная запись и далее снова.
0
|
|
| 04.09.2009, 11:27 | |
|
Ответы с готовыми решениями:
14
внешний жесткий диск ADATA NH 92 читает, но не пишет. Нажимаю автозапуск пишет "D:\ не является приложением win32" (Не читает диск!) Процесс lsass.exe |
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
||
| 04.09.2009, 12:18 | ||
|
В действиях процесса lsass не наблюдается аномальной активности (исходя из вашего скрина). Стандартное обращение к реестру. Такое наблюдается и у меня.
https://www.cyberforum.ru/post249942.html - начните с этого.
0
|
||
|
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28
|
||
| 04.09.2009, 14:21 [ТС] | ||
|
Добавлено через 1 час 26 минут настройка фильтра была вот как установил так и запустил. Так по поводу вашей рекомендации, запускать новый антивирус значит гасить то что у меня стоить сейчас, чтобы не было конфликта. Правильно я вас понимаю, что вот важно, чтобы я проверил систему именно предложенным вами антивирусом? Что он особенный, лучше касперского, AVG, Dr.Web, Ad ware и антишпиона Outpost?
0
|
||
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|||||||
| 04.09.2009, 22:22 | |||||||
а вы думали он будет работать? ![]()
0
|
|||||||
|
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28
|
|
| 09.09.2009, 02:45 [ТС] | |
|
не бросайте меня так быстро )), задавлен работой, а тут еще эта напасть невиданная, все сделаю как предлагаете. О результате отчитаюсь. Лог сделал во вкладке. Начинаю перезагрузку
0
|
|
|
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28
|
||
| 09.09.2009, 02:46 [ТС] | ||
|
0
|
||
|
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28
|
|
| 09.09.2009, 11:05 [ТС] | |
|
Проверил AVZ кроме Trojan-Kojak в одном из файлов на рабочем столе вирусов не нашел. Убил гада, но диск неубиваемо продолжает что-то ежесекунду писать перезаписывать или читать и перечитывать, явно занят какой то серьезной работой по какому то своему плану....но без меня
и ез указаний какой процесс этим занят. С сайта сигейт скачал обновление для программного обеспевения диска, переустановил, опять никакой разницы. Подскажите какую сделать еще диагностику и какими программами чтобы хоть стало понятно, что же все таки происходит. Перестанавливать винду это крайняя операция и к тому же судя по некоторым у кого была похожая проблема не приводит к излечению.
0
|
|
|
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28
|
|
| 09.09.2009, 21:08 [ТС] | |
|
[QUOTE=FilipFray;258197]Обращайте внимание на раздел Operation, в нем указываются действие, которые производит процесс и запись в нем отсутствует. А в Detail указывается тип доступа. Действие чтение\запись не означает, что обязательно необходимо произвести запись.
У меня работает второй компьютер. Он содержит примерно тот же набор программ. ОБратил внимание на разительное отличие в процессах. Там процесс lsass практически отсутствует в то время как на проблемном компе этот процесс доминирует. Во всем кроме lsass процессы идентичны. Это может быть еще одним доводом что что-то не в порядке и проблема исходит именно из этого процесса. я вижу что вы сильный спец, мне очень нужна помощь в решении этой проблемы и судя по тому что никто в рунете столкнувшись с этим еще не имел решения или даже хотя бы объяснения этому это что-то новое. 2. Когда я вычистил все процессы таким образом что в процесс мониторе остался только lsass можно было увидеть корреляцию между звуками и проявлениями lsass в процесс мониторе. Как только возникали паузы, то они совпадали см паузами проявления lsass в процесс мониторе. 9 из 10 что дело в lsass.
0
|
|
|
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28
|
|
| 10.09.2009, 04:42 [ТС] | |
|
ЗАменил lsass из как мне кажется здоровой системы. Результат нулевой. Не знаю может ли быть такое но может быть самим lsass пользуется что-то стороннее.
0
|
|
|
9715 / 6470 / 52
Регистрация: 06.03.2009
Сообщений: 28,500
|
|
| 10.09.2009, 04:47 | |
|
а может просто сделать логи avz, hijack и gmer и выложить сюда для анализа?
0
|
|
|
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28
|
||
| 10.09.2009, 11:34 [ТС] | ||
|
hijack вроде лечит браузеры... gmer поставил много параметров подскажите что нужно именно нужно им посмотреть
0
|
||
|
4366 / 1694 / 342
Регистрация: 23.06.2009
Сообщений: 6,009
|
|
| 10.09.2009, 11:49 | |
|
давайте поступим так
внимательно прочитать и аккуратно выполнить Правила оформления запроса о помощи Создать новую тему в разделе Лечение вирусов/malware и приложить запрашиваемые логи. Когда будет более полная информация о вашей системе, специалисты вынесут вердикт, зловред это или нет, и порекомендуют лечение.
1
|
|
|
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28
|
|
| 10.09.2009, 12:22 [ТС] | |
|
Прикладываю скриншоты процессов и закладки руткит из gmera
0
|
|
|
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28
|
|
| 10.09.2009, 12:24 [ТС] | |
|
0
|
|
|
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28
|
||
| 12.09.2009, 11:45 [ТС] | ||
|
Винчестер непрерывно ведет чтение и запись - результаты полной проверки на вирус
0
|
||
| 12.09.2009, 11:45 | |
|
Помогаю со студенческими работами здесь
15
Процесс lsass.exe Процесс lsass грузит систему Убрать процесс lsass.exe Процесс lsass.exe вредит ОЗУ Процесс lsass.exe грузит систему на 100% Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога
Финальные проекты на Си и на C++:
hello-sdl3-c. zip
hello-sdl3-cpp. zip
Результат:
|
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога
MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
|
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд.
Даже если у вас. . .
|
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает
монорепозиторий в котором находятся все исходники.
При создании нового решения, мы просто добавляем нужные проекты
и имеем. . .
|
|
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение:
В этой книге («Подход, основанный на вариантах использования») Ивар утверждает,
что архитектура программного обеспечения — это
структуры,. . .
|
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога
Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
|
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога
Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip
На первой гифке отладочные линии отключены, а на второй включены:. . .
|
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога
Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем.
. . .
|