PDA

Показать полную графическую версию : [решено] winlogon.exe и csrss.exe грузят проц


NikSuka
11-02-2015, 11:25
есть виртуальная Win 7 (comp-02),
к ней подключаюсь по rdp из другой win 7 (comp-01)

в процессе работы на (comp-02) начинается непонятное оживление процессов winlogon и csrss. Они появляются и пропадают с периодичностью в 1 секунду. При это загружая процессор от 5 до 50%.
Если посмотреть в процесс эксплорер то загрузка процессора похожа на расческу.

Антивирусниками проверял и comp-02 и comp-01.
Скриншоты сделаны на виртуалной машине.

пропадающие процессы внизу
http://sysadmins.ru/files/winlogon_797.jpg
http://sysadmins.ru/files/winlogon_6_518.jpg
вот что показывает процмон

Dzirt2005
11-02-2015, 12:02
NikSuka, Avast удалите и посмотрите как будет вести себя компьютер.

freese
11-02-2015, 12:09
к ней подключаюсь по rdp из другой win 7 (comp-01)
в процессе работы на (comp-02) начинается непонятное оживление процессов winlogon и csrss. »
вполне понятное поведение, logonUI - интерфейс входа в систему

NikSuka
11-02-2015, 12:33
вполне понятное поведение, logonUI - интерфейс входа в систему »

понятное поведение верхних процессов, которые все время сессии висят.

Но не понятно почему ещё два одинаковых процесса (внизу) начинают эту конетель.

Avast удалите и посмотрите как будет вести себя компьютер »

удалил, посмотрим.

Какую альтернативу посоветуете?

NikSuka
11-02-2015, 14:36
сейчас опять стал появляться:

http://take.ms/BuHRF
http://take.ms/xsj1t - вот еще тут

т.е. фактически пару часов проработал без этих процессов

после удаления аваста поставил MSE

ko4evneg
11-02-2015, 16:08
Возможно кто-то просто ломится к вам на комп? Проверьте секьюрити логи.

NikSuka
11-02-2015, 16:13
ko4evneg,
по аудиту таких частых, как появление/пропадание процессов, попыток входа нет. Есть входы каких-то служб, но они разовые

NikSuka
13-02-2015, 17:54
обнаружил что процесс начинает шевелиться при запуске хрома

в расширениях был включен режим разработчика.
после отключения и перезапуска хрома, процесс не оживился
посмотрим что будет

NikSuka
13-02-2015, 19:14
нифига не помогло

NikSuka
16-02-2015, 14:26
вычислил я решение.
Нашел через брандмауэр. Ломились из другой сетки.




© OSzone.net 2001-2012