Форум программистов, компьютерный форум, киберфорум
Windows XP
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.69/29: Рейтинг темы: голосов - 29, средняя оценка - 4.69
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28

Процесс lsass непрерывно пишет и читает диск

04.09.2009, 11:27. Показов 6000. Ответов 14
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Помогите пожалуйста решить проблему. Посление недели стал замечать что винчестер работате непрервно в режиме чтения и записи. Проверил process monitor обнаружил что эту запись ведет lsass. Проверил на антивирус всеми возможными способоми все чисто. Винчестер постоянно на повышенной температуре 46 градусов. Блокировать этот процесс нельзя, вирус не обнаруживается. Я уже не знаю что делать. Машина рабочая включена практически все время. У меня XP pro sp3. Винчестер seagate 500gb. Прикладываю скриншот может найдется профи или столкнувшийся с этим. Как можно остановить эту запись и считываение? Если это вирус как его удалить оттуда. filemon никакой активности не показывает. ДУмаю, если проблемы не решить винт рано или поздно помрет от такого режима, да и давит это непрервный стрекот. ЗАпись и чтение происходит ритмично раз в секунду, после серии в 20-30 секунд делается более продолжительная запись и далее снова.
Миниатюры
Процесс lsass непрерывно пишет и читает диск  
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
04.09.2009, 11:27
Ответы с готовыми решениями:

внешний жесткий диск ADATA NH 92 читает, но не пишет.
Здравствуйте! Устройство: внешний жесткий диск ADATA NH 92. Неисправность: невозможна запись данных на диск. Чтение записанных файлов...

Нажимаю автозапуск пишет "D:\ не является приложением win32" (Не читает диск!)
Привет! корочь такая ситуация: переустановил винду, вставляю в дисковод Родные драйвера с диски. Нажимаю автозапуск пишет (D:\ не является...

Процесс lsass.exe
А у меня вот такая проблема, связанная с этим процессом - запускаю браузер, lsass.exe начинает "жрать" всю память где-то минут 5....

14
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
04.09.2009, 12:18
В действиях процесса lsass не наблюдается аномальной активности (исходя из вашего скрина). Стандартное обращение к реестру. Такое наблюдается и у меня.

Цитата Сообщение от Rajh Посмотреть сообщение
filemon никакой активности не показывает.
Значит обращение к диску не происходит. Настройка фильтра дефолтная?

https://www.cyberforum.ru/post249942.html - начните с этого.
0
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28
04.09.2009, 14:21  [ТС]
Цитата Сообщение от FilipFray Посмотреть сообщение
В действиях процесса lsass не наблюдается аномальной активности (исходя из вашего скрина). Стандартное обращение к реестру. Такое наблюдается и у меня.

Я не спец, но там же четко пишется write и read разве это не относится к диску?

Значит обращение к диску не происходит. Настройка фильтра дефолтная?

В таком случае почему диск все время что-то пишет и читает. Я отключал его шлейф, без windows он этим не занят.

https://www.cyberforum.ru/post249942.html - начните с этого.
на антивирус я проверял разными способами AVG, Сканировал отдельно DR WEB, отправлял файл lsass касперскому на серевер.

Добавлено через 1 час 26 минут
настройка фильтра была вот как установил так и запустил.
Так по поводу вашей рекомендации, запускать новый антивирус значит гасить то что у меня стоить сейчас, чтобы не было конфликта. Правильно я вас понимаю, что вот важно, чтобы я проверил систему именно предложенным вами антивирусом? Что он особенный, лучше касперского, AVG, Dr.Web, Ad ware и антишпиона Outpost?
0
 Аватар для FilipFray
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
04.09.2009, 22:22
Цитата Сообщение от Rajh Посмотреть сообщение
Я не спец, но там же четко пишется write и read разве это не относится к диску?
Обращайте внимание на раздел Operation, в нем указываются действие, которые производит процесс и запись в нем отсутствует. А в Detail указывается тип доступа. Действие чтение\запись не означает, что обязательно необходимо произвести запись.

Цитата Сообщение от Rajh Посмотреть сообщение
В таком случае почему диск все время что-то пишет и читает.
Настройку вашего фильтра я не видел...

Цитата Сообщение от Rajh Посмотреть сообщение
Я отключал его шлейф, без windows он этим не занят.
а вы думали он будет работать?

Цитата Сообщение от Rajh Посмотреть сообщение
запускать новый антивирус значит гасить то что
Я что-то об этом писал?

Цитата Сообщение от Rajh Посмотреть сообщение
Правильно я вас понимаю, что вот важно, чтобы я проверил систему именно предложенным вами антивирусом?
Нет, я пошутил

Цитата Сообщение от Rajh Посмотреть сообщение
то он особенный, лучше касперского, AVG, Dr.Web, Ad ware и антишпиона Outpost?
Желаю удачи в самостоятельном решении проблемы.
0
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28
09.09.2009, 02:45  [ТС]
не бросайте меня так быстро )), задавлен работой, а тут еще эта напасть невиданная, все сделаю как предлагаете. О результате отчитаюсь. Лог сделал во вкладке. Начинаю перезагрузку
Вложения
Тип файла: zip virusinfo_syscheck.zip (41.8 Кб, 13 просмотров)
0
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28
09.09.2009, 02:46  [ТС]
Цитата Сообщение от FilipFray Посмотреть сообщение
Обращайте внимание на раздел Operation, в нем указываются действие, которые производит процесс и запись в нем отсутствует. А в Detail указывается тип доступа. Действие чтение\запись не означает, что обязательно необходимо произвести запись.
Настройку вашего фильтра я не видел...
а вы думали он будет работать?
Я что-то об этом писал?
Нет, я пошутил
Желаю удачи в самостоятельном решении проблемы.
не бросайте меня так быстро )), задавлен работой, а тут еще эта напасть невиданная, все сделаю как предлагаете. О результате отчитаюсь. Лог сделал во вкладке. Начинаю перезагрузку
0
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28
09.09.2009, 11:05  [ТС]
Проверил AVZ кроме Trojan-Kojak в одном из файлов на рабочем столе вирусов не нашел. Убил гада, но диск неубиваемо продолжает что-то ежесекунду писать перезаписывать или читать и перечитывать, явно занят какой то серьезной работой по какому то своему плану....но без меня и ез указаний какой процесс этим занят. С сайта сигейт скачал обновление для программного обеспевения диска, переустановил, опять никакой разницы. Подскажите какую сделать еще диагностику и какими программами чтобы хоть стало понятно, что же все таки происходит. Перестанавливать винду это крайняя операция и к тому же судя по некоторым у кого была похожая проблема не приводит к излечению.
0
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28
09.09.2009, 21:08  [ТС]
[QUOTE=FilipFray;258197]Обращайте внимание на раздел Operation, в нем указываются действие, которые производит процесс и запись в нем отсутствует. А в Detail указывается тип доступа. Действие чтение\запись не означает, что обязательно необходимо произвести запись.

У меня работает второй компьютер. Он содержит примерно тот же набор программ. ОБратил внимание на разительное отличие в процессах. Там процесс lsass практически отсутствует в то время как на проблемном компе этот процесс доминирует. Во всем кроме lsass процессы идентичны. Это может быть еще одним доводом что что-то не в порядке и проблема исходит именно из этого процесса. я вижу что вы сильный спец, мне очень нужна помощь в решении этой проблемы и судя по тому что никто в рунете столкнувшись с этим еще не имел решения или даже хотя бы объяснения этому это что-то новое.
2. Когда я вычистил все процессы таким образом что в процесс мониторе остался только lsass можно было увидеть корреляцию между звуками и проявлениями lsass в процесс мониторе. Как только возникали паузы, то они совпадали см паузами проявления lsass в процесс мониторе. 9 из 10 что дело в lsass.
0
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28
10.09.2009, 04:42  [ТС]
ЗАменил lsass из как мне кажется здоровой системы. Результат нулевой. Не знаю может ли быть такое но может быть самим lsass пользуется что-то стороннее.
0
 Аватар для inter-admin
9715 / 6470 / 52
Регистрация: 06.03.2009
Сообщений: 28,500
10.09.2009, 04:47
а может просто сделать логи avz, hijack и gmer и выложить сюда для анализа?
0
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28
10.09.2009, 11:34  [ТС]
Цитата Сообщение от inter Посмотреть сообщение
а может просто сделать логи avz, hijack и gmer и выложить сюда для анализа?
avz сделан virusinfo_syscheck файл приложен в сообщении чуть выше.
hijack вроде лечит браузеры...
gmer поставил много параметров подскажите что нужно именно нужно им посмотреть
0
Эксперт по компьютерным сетям
4366 / 1694 / 342
Регистрация: 23.06.2009
Сообщений: 6,009
10.09.2009, 11:49
давайте поступим так
внимательно прочитать и аккуратно выполнить Правила оформления запроса о помощи

Создать новую тему в разделе Лечение вирусов/malware и приложить запрашиваемые логи.

Когда будет более полная информация о вашей системе, специалисты вынесут вердикт, зловред это или нет, и порекомендуют лечение.
1
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28
10.09.2009, 12:22  [ТС]
Прикладываю скриншоты процессов и закладки руткит из gmera
Миниатюры
Процесс lsass непрерывно пишет и читает диск   Процесс lsass непрерывно пишет и читает диск  
0
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28
10.09.2009, 12:24  [ТС]
Цитата Сообщение от .None Посмотреть сообщение
давайте поступим так
внимательно прочитать и аккуратно выполнить Правила оформления запроса о помощи

Создать новую тему в разделе Лечение вирусов/malware и приложить запрашиваемые логи.

Когда будет более полная информация о вашей системе, специалисты вынесут вердикт, зловред это или нет, и порекомендуют лечение.
Ок. Спасибо за рекомендацию. Сделаем.
0
0 / 0 / 0
Регистрация: 04.09.2009
Сообщений: 28
12.09.2009, 11:45  [ТС]
Цитата Сообщение от .None Посмотреть сообщение
давайте поступим так
внимательно прочитать и аккуратно выполнить Правила оформления запроса о помощи

Создать новую тему в разделе Лечение вирусов/malware и приложить запрашиваемые логи.

Когда будет более полная информация о вашей системе, специалисты вынесут вердикт, зловред это или нет, и порекомендуют лечение.
Тема создана, логи выложены:
Винчестер непрерывно ведет чтение и запись - результаты полной проверки на вирус
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
12.09.2009, 11:45
Помогаю со студенческими работами здесь

Процесс lsass.exe
Здравствуйте! Возникла проблема с процессом lsass.exe. Этот процесс при каждом старте Windows лезет в интернет. Мне сказали что этот...

Процесс lsass грузит систему
Здравствуйте. Я пробовал разные системники, кабеля, свичи, Проблема появилась когда я стал использовать новый образе Windows. И ладно если...

Убрать процесс lsass.exe
Салют! В общем я работаю с программой rubot. Когда запуска много копий, образуется множественное интернет соединение. Не знаю почему, но...

Процесс lsass.exe вредит ОЗУ
у меня XP SP3, 1 гбайт оперативы, 512 мбайт видео. процессор - AMD Sempron 140 2,7 MGh вот играю, например, в игру. ни с того, ни с сего...

Процесс lsass.exe грузит систему на 100%
Есть процесс lsass.exe, лицензионный, запущенный системой, который при запуске браузеров Google Chrome и Opera сильно начинал грузить...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
15
Ответ Создать тему
Новые блоги и статьи
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога Финальные проекты на Си и на C++: hello-sdl3-c. zip hello-sdl3-cpp. zip Результат:
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip На первой гифке отладочные линии отключены, а на второй включены:. . .
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем. . . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru