Spider.sys в процессе System периодически грузит ядро на 100%
#1
Отправлено 05 Декабрь 2009 - 19:23
Процесс system периодически загружает одно из ядер на 100%. Process explorer показал, что виновата thread "spider.sys+0x1370".
Подскажите как решить проблему?
PS Win7 32 bit, DrWeb 5б ZoneAlarm9. Обновки стоят.
#2
Отправлено 05 Декабрь 2009 - 19:30
Приложите лог Спайдера(сжатый архиватором)Добрый день.
Процесс system периодически загружает одно из ядер на 100%. Process explorer показал, что виновата thread "spider.sys+0x1370".
Подскажите как решить проблему?
PS Win7 32 bit, DrWeb 5б ZoneAlarm9. Обновки стоят.
#3
Отправлено 05 Декабрь 2009 - 19:31
#4
Отправлено 05 Декабрь 2009 - 19:33
#5
Отправлено 05 Декабрь 2009 - 19:42
[codebox]04-12-2009 20:38:27 Вирусных записей: 844680
04-12-2009 20:38:27
04-12-2009 20:38:27 Ключевой файл: C:\Program Files\DrWeb\drweb32.key
04-12-2009 20:38:27 Регистрационные данные:
CUT--CUT--CUT
04-12-2009 20:38:27
04-12-2009 20:38:27 Версия поискового модуля: 5.0 (5.0.0.12182)
04-12-2009 20:38:27 Версия API: 2.02
04-12-2009 20:38:27
04-12-2009 20:38:27 Сканирование процессов: 65 процессов и 832 уникальных модулей
04-12-2009 20:38:27
04-12-2009 20:49:34 [BG] (PID = 3912) C:\nc.exe - является программой взлома Tool.Netcat.87
04-12-2009 20:49:34 [BG] (PID = 3912) C:\nc.exe - проигнорировано
04-12-2009 21:06:32 [PS] (PID = 3860) C:\Program Files\Winamp\winamp.exe - ошибка чтения
04-12-2009 21:07:20 [BG] (PID = 3108) C:\Program Files\Winamp\winamp.exe - ошибка чтения
04-12-2009 22:48:41 [CL] (PID = 3676) C:\VC\VM\1new.vmdk - слишком большой файл - пропущен
05-12-2009 00:08:05 [BG] (PID = 1460) C:\WINDOWS\SYSTEM32\DRIVERS\SPTD.SYS - не удалось просканировать, файл используется другой программой
05-12-2009 02:07:30 [BG] (PID = 3280) C:\Program Files\Compare It!\unins000.exe\data005 - ошибка распаковки
05-12-2009 02:07:31 [BG] (PID = 3280) C:\Program Files\DU Meter\unins000.exe\data005 - ошибка распаковки
05-12-2009 02:07:31 [BG] (PID = 3280) C:\Program Files\Foxit Software\Foxit Reader\unins000.exe\data005 - ошибка распаковки
05-12-2009 02:07:31 [BG] (PID = 3280) C:\Program Files\HeidiSQL\unins000.exe\data005 - ошибка распаковки
05-12-2009 02:07:34 [BG] (PID = 3280) C:\Program Files\HD Tune\unins000.exe\data005 - ошибка распаковки
05-12-2009 02:07:34 [BG] (PID = 3280) C:\Program Files\K-Lite Codec Pack\unins000.exe\data005 - ошибка распаковки
05-12-2009 02:07:34 [BG] (PID = 3280) C:\Program Files\Last.fm\unins000.exe\data005 - ошибка распаковки
05-12-2009 02:07:35 [BG] (PID = 3280) C:\Program Files\MD5 Checksum Verifier\unins000.exe\data005 - ошибка распаковки
05-12-2009 02:07:38 [BG] (PID = 3280) C:\Program Files\Nero\unins000.exe\data005 - ошибка распаковки
05-12-2009 02:07:39 [BG] (PID = 3280) C:\Program Files\TagRename\unins000.exe\data005 - ошибка распаковки
05-12-2009 02:07:39 [BG] (PID = 3280) C:\Program Files\USB Safely Remove\unins000.exe\data005 - ошибка распаковки
05-12-2009 12:22:55 [PS] (PID = 2992) C:\Program Files\Winamp\winamp.exe - ошибка чтения
05-12-2009 20:38:12
05-12-2009 20:38:12 Обновление вирусных баз и поискового модуля Dr.Web...
05-12-2009 20:38:12
05-12-2009 20:38:12 [Вирусная база] C:\ProgramData\Doctor Web\Bases\drwtoday.vdb (05-12-2009, 17:01) - 1448 вирусных записей
CUT--тут список обновок--CUT
05-12-2009 20:38:17 [Вирусная база] C:\ProgramData\Doctor Web\Bases\drwnasty.vdb (17-12-2008, 21:58) - 19303 вирусных записей
05-12-2009 20:38:17 Вирусных записей: 846778
05-12-2009 20:38:17
05-12-2009 20:38:17 Ключевой файл: C:\Program Files\DrWeb\drweb32.key
05-12-2009 20:38:17 Регистрационные данные:
CUT--CUT--CUT
05-12-2009 20:38:17
05-12-2009 20:38:17 Версия поискового модуля: 5.0 (5.0.0.12182)
05-12-2009 20:38:17 Версия API: 2.02
05-12-2009 20:38:17
05-12-2009 20:38:17 Сканирование процессов: 64 процессов и 826 уникальных модулей
05-12-2009 20:38:17
05-12-2009 21:02:33 [BG] (PID = 5392) C:\PROGRAM FILES\WINAMP\WINAMP.EXE - ошибка чтения
05-12-2009 21:24:09 [BG] (PID = 3108) D:\Tools\Comodo_IS_Setup_3.10.102363.531_XP_Vista_x32.exe\data032\??? - некорректный заголовок архива
05-12-2009 21:29:47 [BG] (PID = 3108) D:\Tools\asterwin.exe - является программой взлома Tool.ShowPass
05-12-2009 21:29:47 [BG] (PID = 3108) D:\Tools\asterwin.exe - проигнорировано
05-12-2009 21:31:45 [BG] (PID = 3108) D:\Tools\nero7960micro_ru.exe - ошибка распаковки
05-12-2009 21:33:23 [BG] (PID = 3108) C:\nc.exe - является программой взлома Tool.Netcat.87
05-12-2009 21:33:23 [BG] (PID = 3108) C:\nc.exe - проигнорировано
05-12-2009 21:39:10 [PS] (PID = 4712) C:\Program Files\Winamp\winamp.exe - ошибка чтения[/codebox]
винамп в исключения?
Сообщение было изменено evaxp: 05 Декабрь 2009 - 23:08
Скомпанованны 2 см лога! CODEBOX
#6
Отправлено 05 Декабрь 2009 - 19:44
#7
Отправлено 05 Декабрь 2009 - 21:28
Нужен весь лог..просто уберите свои регистрационные данные. По кусочкам гадать-это лучше в суппорт,там люди менее нервные и более догадливые.
#8
Отправлено 05 Декабрь 2009 - 21:35
Если бы я был женщиной,то я бы сказал-эти 2 см (логов) меня не удовлетворяют http://forum.drweb.com/public/style_emoticons/default/laugh.pngНужен весь лог..просто уберите свои регистрационные данные. По кусочкам гадать-это лучше в суппорт,там люди менее нервные и более догадливые.
#9
Отправлено 05 Декабрь 2009 - 23:00
В точку !!Если бы я был женщиной,то я бы сказал-эти 2 см (логов) меня не удовлетворяют http://forum.drweb.com/public/style_emoticons/default/laugh.pngНужен весь лог..просто уберите свои регистрационные данные. По кусочкам гадать-это лучше в суппорт,там люди менее нервные и более догадливые.
#10
Отправлено 05 Декабрь 2009 - 23:58
#11
Отправлено 06 Декабрь 2009 - 01:50
#12
Отправлено 07 Декабрь 2009 - 16:41
Как вариант - после каждой загрузки компа отключать и вновь включать антивирус, но, наверное, это всетаки не выход.
лог прилагаю:
Прикрепленные файлы:
#13
Отправлено 07 Декабрь 2009 - 17:13
нужен детальный лог spider guard
http://forum.drweb.com/index.php?act=annou...mp;f=2&id=1 пп. 2,7
#14
Отправлено 07 Декабрь 2009 - 18:05
Прикрепленные файлы:
#16
Отправлено 08 Декабрь 2009 - 10:13
#17
Отправлено 08 Январь 2010 - 16:00
Если нужны логи - напишите, плиз, какие и как их сконфигурить.
#18
Отправлено 08 Январь 2010 - 16:09
Попробуйте поставить в исключения...Есть какие-либо обновления по данному вопросу? У меня только что поставленная система, персональный drWeb (Версия 5.0.1.11171), сразу после запуска mTorrent и начала активной закачки (возможно, дело не только в этом) System процесс начинает выедать одно из ядер потоком spider.sys...
И что здесь стоит:
Прикрепленные файлы:
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.
#19
Отправлено 08 Январь 2010 - 16:13
Отрубать флажки расширенной защиты и эвристического анализа пробовал - не помогает. Отключение агента помогает
Рекомендацию поставить в исключения видел, но стремно...
#20
Отправлено 08 Январь 2010 - 16:14
дЫк включите! я же намекал...Отключено.
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.
Читают тему: 0
0 пользователей, 0 гостей, 0 скрытых