winlogon.exe
Я за этим процессом наблюдаю периодически. Заметил такую взаимосвязь. После сканирования Касперычем потребляемая этим процессом память снижается до 2-х Мб. То же самое и у аутпоста, у которго расход с 20 Мб снижается до такой же величины. И вообще после сканирования Каспером высвобождается порядка 70-80 Мб памяти. Но после нового старта виндоса winlogon.exe снова потребляе свои 14-15 Мб.
А после сканирования Ad-aware наоборот, у winlogon.exe расход повышается до 24 Мб, опять же до следующего старта виндоса, а потом снова 15 Мб.
Если открыть аутпост, то у него расход памяти в таскменеджере сразу снижается раза в три. Это вс╦ мои наблюдения, объяснить я это не могу.
В автостарте у меня помимо защиты и сч╦тчика траффика сидит пара дополнительных вещей типа ctfmon, NeroCheck, sstray и пара от драйверов графиккарты, но они явно такое не могут давать; на предыдущей системе они тоже были и не давали такого. Кроме того система стартует быстро, значит дело не в них.
С первого дня постоянно запущен Ad-watch, сканирование Касперским и Ad-aware ничего не обнаруживает, постоянно проверяю. Нагрузка на процессор в норме. Знаю, что это процесс отвечает за какую-то инициализацию при старте виндоса, но мне это ничего не говорит. В яндексе на эту тему не смог ничего найти, по процессу есть, а по расходу им памяти нет, ссылок миллион.
Вот ссылка на скрин:
http://www.germany.ru/wwwthreads/files/19-2891775-__________.PNG
ну и в гугле я пробовал искать. но знаешь, если я в русском поисковике уже стараюсь задать вопрос поточнее, а получаю миллион ссылок, которые физически невозможно перелопатить, то в немецком гугле да ещё по непонятной мне тематике я точно не найду ответа.
Генич вчера в соседней ветке посоветовал или в инете искать или подождать того, кто рулит в этом вопросе. поэтому я отдельную ветку завёл.
что, снова опрос? правду говорят "новое это хорошо забытое старое".
Винда не пpиходит одна.
Нейтральные воды ╘ так, по теме что посоветуешь?
Винда не пpиходит одна.
Нейтральные воды ╘ Трое играющих берут четыре фишки, причём, пятый всё время выкидывает.
Нейтральные воды ╘ http://www.oszone.net/windows/winxp/services/index.shtml
http://www.osp.ru/pcworld/2004/08/114.htm
а по поводу того сколько он у тебя жрет и зачем я бы посоветовал обратиться к твоему другу билу гейтсу,
я ж говорю гугли рулит а яндекс нет,
а также не бду тебе говорить преимущества системы открытой от закрытой ну ты и сам знаешь что форева
"Der Hund bellt►die Karawane geht weiter"
* Процесс WinLogon отображает на экране фон рабочего стола (к этому моменту объект рабочего стола уже создан, но еще не отображается), а также приглашение к вводу пользователем логина и пароля. Введенные данные передаются подсистеме безо-пасности.
* Подсистема безопасности обращается к базе данных SAM (Security Accounts Manager, подробнее про SAM смотри в части статьи, посвященной организации безопасности в Windows 2000) и проверяет, обладает ли пользователь полномочиями работы с системой.
* Если пользователь является авторизированным пользователем системы, то подсистема безопасности формирует для него токен доступа, который вместе с управлением передает обратно процессу WinLogon.
Процесс WinLogon посредством обращения к подсистеме Win32 создает новый процесс для пользователя и прикрепляет ему только что созданный токен доступа. Каждый процесс, в дальнейшем создаваемый пользователем, отмечается принадлежащим этому пользователю токеном доступа. Таким образом, любые попытки доступа пользователя к ресурсам системы контролируются и отслеживаются. Более того, с философской точки зрения можно сказать, что всегда точно известно, кто инициировал то или иное действие в системе. Благодаря обязательной процедуре подключения к системе упрощается реализация таких механизмов, как аудит системы и квоты на использование ресурсов.
"Der Hund bellt►die Karawane geht weiter"
2
netnicМне и так понятно, что перебор у меня с ним, я потому и задал вопрос.
Трое играющих берут четыре фишки, причём, пятый всё время выкидывает.
Нейтральные воды ╘ <<<<<<<<<<
"Der Hund bellt►die Karawane geht weiter"
вот скрин с немецкой винды, который я сделал полгода назад. тут вс╦ пучком. тогда не было аутпоста, дсл не было у меня и это до того, как мне сделали быстрое выключение системы. я для чего это вс╦ говорю, чтобы картина была как можно понятнее.
<<<<<<<<<<<<<
Трое играющих берут четыре фишки, прич╦м, пятый вс╦ время выкидывает.
Нейтральные воды ╘ Если я анмелдился на компе только под одним Юзером то winlogon.exe потребляет 500 с лишним
Если же я без абмельдывания первого Юзера захожу под вторым [Abmelden] =>[Benutzer wechseln] то процесс потребляет около 3500
.........
Вывод: mожет быть у тебя в компе кто-то еще анмельдован паралельно
******
http://diggy.strana.de/diggy.wav
<-------
а вообще думаю нужно тебе добавить ещ╦ один антивирус, два файервола и очень тщательно проверить свой комп. так как подозрение, что у тебя в компьютере зародился искусственный интеллект и творит там что хотит, у меня лично уже давно утвердились..
версию винды скажи (Build ....)
здесь могла бы быть моя автоподпись
Начал искать Build и наш╦л интересную фичу в системе через Помощь, даже не знал о ней раньше.
Виндос английский с русским MUI, корпоративная версия.
2
Diggy и
validolОдин я тут, при старте никаких паролей система не запрашивает и выбор пользователя тоже.
Трое играющих берут четыре фишки, прич╦м, пятый вс╦ время выкидывает.
Нейтральные воды ╘ Я проверил сейчас это на другом компе, там есть 4 конты, памяти дам в два раза меньше (512 mb) , P-III 450
Анмелдил двоих - получил 340
******
Трое играющих берут четыре фишки, причём, пятый всё время выкидывает.
Нейтральные воды ╘ В ответ на:от скрин с немецкой винды, который я сделал полгода назад. тут всё пучком.
6.356 это ты называешь всё пучком?
у тебя гаст-конта активирована? может там собака порылась?
сделай Start > Ausführen > regedit и посмотри что у тебя находится в HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
http://diggy.strana.de/diggy.wav
дело в том, что тот августовский скрин был до формата С. ну и что, у многих этот процесс 6 Мб.
дело в том, что я с реестром не знаком, зато знаю, чем череваты там неосторожные действия.
гаст конто? я не активировал ничего. я же говорю, я один пользуюсь. при старте система не запрашивает выбор конт, паролей и т.д.
"Не гладьте одежду на теле". Rowenta.
Нейтральные воды ╘ а в реестре тоже ничего не будет если посмотришь, ничего менять не надо, только посмотреть по указанному адресу и сказать что там есть, это что бы исключить наличие вируса.
http://diggy.strana.de/diggy.wav
вирус? а как же вся моя братва, которая с первого дня пасёт систему?
"Не гладьте одежду на теле". Rowenta.
Нейтральные воды ╘ http://diggy.strana.de/diggy.wav
http://diggy.strana.de/diggy.wav
http://diggy.strana.de/diggy.wav
<<<<<<<<<<<<<<
"Не гладьте одежду на теле". Rowenta.
Нейтральные воды ╘ http://diggy.strana.de/diggy.wav
я радуюсь, что вируса нет. но что тогда есть?
"Не гладьте одежду на теле". Rowenta.
Нейтральные воды ╘ Потерял совесть.
Нашедшему, просьба не возвращать.
"Не гладьте одежду на теле". Rowenta.
Нейтральные воды ╘ http://diggy.strana.de/diggy.wav
http://diggy.strana.de/diggy.wav
и Игорь куда-то пропал.
"Не гладьте одежду на теле". Rowenta.
Нейтральные воды ╘ Первый признак беременности - это когда по утрам тошнит и уроки делать не хочется.
Нейтральные воды ╘ http://diggy.strana.de/diggy.wav
Душа болит! А лечишь её - болит печень.
Нейтральные воды ╘ Оутпост можно исключить, у меня он тоже стоит, касперский под вопросом, попробуй в таск менеджере повыключай по очереди Ad-Watch.exe, kav.exe, sstray.exe, thebat.exe, JetAudio.exe, icq.exe, mozilla.exe
http://diggy.strana.de/diggy.wav
http://diggy.strana.de/diggy.wav
Теперь так. При старте виндоса Мозиллы, Jet Audio, аськи, thebat и так нет. Касперыча пробовал как-то отключать, мониторинг, тоже без толку. Что такое sstray.exe не знаю, знаю только что процесс этот системный, не вирь какой-то, а с моими знаниями отключать процессы, которые потом могут вызвать непонятки, мне бы не хотелось.
Ad-watch судя по таскменеджеру, ест немного, кроме того, он стоит у многих пользователей и таких накруток для winlogon.exe не делает.
Душа болит! А лечишь её - болит печень.
Нейтральные воды ╘ Душа болит! А лечишь её - болит печень.
Нейтральные воды ╘ В ответ на:то такое sstray.exe не знаю, знаю только что процесс этот системный
системный процесс? кто сказал? мне такой "системный" процесс неизвестен
В ответ на:а с моими знаниями отключать процессы, которые потом могут вызвать непонятки, мне бы не хотелось.
Какие непонятки? Максимум что тебе грозит это новый старт системы.
В ответ на:Ad-watch судя по таскменеджеру, ест немного, кроме того, он стоит у многих пользователей и таких накруток для winlogon.exe не делает.
Если ты в этом уверен на все 100%, то это конечно меняет дело
насчёт часов, какая галка и какая разбежка?
http://diggy.strana.de/diggy.wav
теперь про часы. кликнул дважды в трее на часах. появляется окошко настройки. на последней закладке есть галка "Синхронизировать время с майкрософтовским сервером".
Или какие часы ты имел в виду, говоря о rundll32.exe? я галку убрал, но процесс этот в таскменеджере сидит по-прежнему, думаю, что он не только часами занимается.
Душа болит! А лечишь её - болит печень.
Нейтральные воды ╘ Галку на синхронизации можешь оставить, она тут не при ч╦м, когда кликаешь дважды в трее на часах появляется окошко настройки и в трее в это время появляется этот процесс, после того как окно настройки закрываешь процесс должен из таск менеджера исчезнуть.
http://diggy.strana.de/diggy.wav
rundll32.exe с ним такая же история, никуда он не исчезает после закрытия окна с часами. бы он у меня и на первом компе тоже, я переписал тогда процессы, потому что не знал, где какие, запись та осталась с тех пор.
вот снял новый скрин, обрати внимание на аппетит Аутпоста. если я его открою сейчас, то расход памяти снизится до нескольких мегабайт, то есть, раз в пять-шесть.
Душа болит! А лечишь е╦ - болит печень.
Нейтральные воды ╘ а sstray.exe не знаю даже, вы меня заинтриговали насч╦т него.
Душа болит! А лечишь е╦ - болит печень.
Нейтральные воды ╘ <<<<<<<<<<<<<
Душа болит! А лечишь е╦ - болит печень.
Нейтральные воды ╘ http://diggy.strana.de/diggy.wav
http://diggy.strana.de/diggy.wav
explorer.exe у тебя, надеюсь, есть?
Душа болит! А лечишь её - болит печень.
Нейтральные воды ╘ http://diggy.strana.de/diggy.wav
у меня этот процесс был всегда, на двух компах и на трёх системах. так что не троян это и давать такой расход памяти тоже не может. я скрины таскменеджера и автостарта не удаляю, приходит время, можно сравнить.
Душа болит! А лечишь её - болит печень.
Нейтральные воды ╘ впрочем, это сейчас не имеет никакого значения. факт, что трояна никакого нет, который мог бы быть причиной этой байды.
Душа болит! А лечишь её - болит печень.
Нейтральные воды ╘ http://diggy.strana.de/diggy.wav
2.я помоему не просил тебя отключать explorer.exe
3.Причиной этой байды может быть не тоян
http://diggy.strana.de/diggy.wav
есть ещё какие-то идеи? например, почем Аутпост столько съедает? и как я тебе написал, стоит в него заглянуть, открыть его окно, как цифра снижается с 22Мб до 2Мб с копейками. может это как-то связано между собой?
Душа болит! А лечишь её - болит печень.
Нейтральные воды ╘ возле одного процесса Касперыча kavsvc.exe тоже стоит System, возле второго kav.exe нет. тогда тоже не понятно. они же автоматом устанавливаются, стоят у меня в автостарте. может тут собака порылась?
Душа болит! А лечишь её - болит печень.
Нейтральные воды ╘ http://www.germany.ru/wwwthreads/files/19-2913648-Image-0006.png
Душа болит! А лечишь е╦ - болит печень.
Нейтральные воды ╘ Душа болит! А лечишь её - болит печень.
Нейтральные воды ╘ здесь могла бы быть моя автоподпись
А можно ещ╦ от меня подобный ?..
SISUSBrg.exe - что делает эта программа и можно ли е╦ отключить из Автозагрузки?
Трудно жить ничего не делая, но мы не боимся трудностей!
Die ⌠SISUSBrg.exe■ ist ein Patchfile der des Chipsatzherstellers ⌠SIS■.
⌠SiSUSBrg■ dürfte für ⌠ SiS USB Registry ■ stehen.
http://frankn.com/html/sisusbrg_exe.html
здесь могла бы быть моя автоподпись
И я понимаю что это связано с USB - соединением.
Но у меня проблемы как с нем. яз., так и с англ. К сож.! А почти все ссылки по этому ? именно на ин. яз.
Но я так понял, что лучше не убирать. Или?..
Трудно жить ничего не делая, но мы не боимся трудностей!
И ещ╦ можно?
Наверно чем меньше заморочек в автозагрузках и доп. настройках (см. скрин), то, по логике вещей, процесс winlogon должен забирать и меньше памяти?
У меня он тоже прилично кушает - 3 с копейками...
Трудно жить ничего не делая, но мы не боимся трудностей!
512 - на мой взгляд оптимально вполне, но можно и больше. а смысла возиться с автостартом в поисках что бы ещ╦ отключить, чтоб вдруг лишний мб не слопало...
здесь могла бы быть моя автоподпись
2 PCYuri
Привет, Юрий. О каком много ты говоришь, если он у тебя съедает всего три мегабайта? После сканирования ад-аваре у меня его величина доходит до 24Мб с копейками.
Душа болит! А лечишь её - болит печень.
Нейтральные воды ╘ Значит так. Если я перезагружаю систему (Neu Start), показатель у этого winlogon.exe такой же высокий, порядка 14-15 Мб.
Вчера и сегодня была похожая картина: мне надо было днём перестартануть. Зато, когда вчера и вот сейчас сегодня, я вечером снова запускаю систему, то у этого процесса вполне терпимая величина порядка 5-6 Мб.
В чём тут может быть взаимосвязь? Ведь явно прослеживается какя-то система (зависимость).
Душа болит! А лечишь её - болит печень.
Нейтральные воды ╘ Душа болит! А лечишь её - болит печень.
Нейтральные воды ╘ http://diggy.strana.de/diggy.wav
Душа болит! А лечишь её - болит печень.
Нейтральные воды ╘ Хотя если я, например, всё свое ёмкое запущу, ну, там, Автокад, Фотошоп, Корел, Мозилла и т.д. (что само по себе уже маразм!) и то, - порядка 50 мегабайт остаётся в запасе
Трудно жить ничего не делая, но мы не боимся трудностей!
Возникает закономерный вопрос: а чем эта память занята в остальное время?
Но поскольку этот вопрос оказался трудным даже для продвинутых пользователей, то я расту в собственных глазах.
Смерть - это состояние, в которое впадают некоторые пациенты с целью унизить своего лечащего врача
Нейтральные воды╘ Трудно жить ничего не делая, но мы не боимся трудностей!
Смерть - это состояние, в которое впадают некоторые пациенты с целью унизить своего лечащего врача
Нейтральные воды╘ Смерть - это состояние, в которое впадают некоторые пациенты с целью унизить своего лечащего врача
Нейтральные воды╘ Трудно жить ничего не делая, но мы не боимся трудностей!
Ну висит, конечно, много чего: фаервол, антивирус, DuMeter, Ad-watch. Мозилла берёт своё в процессе работы, до 70-ти мегабайт.
Дефицита памяти пока нет, но расход её явно завышенный.
Потерялся мальчик с самокатом. Особые приметы: перекачана правая нога.
Нейтральные воды╘ Болтун - находка для оператора мобильной связи.
Нейтральные воды╘ 



