Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день!

 

Попалась одна заковыристая проблема —  у знакомого и бывшего коллеги довольно старый компьютер со слабеньким процессором типа Celeron, на который он установил Kaspersky Free 18-ой версии.

 

Компьютер стал безбожно тормозить, после чего владелец обратился ко мне за помощью. В результате поисков был найден виновник — это процесс WPFFontCache_v0400.exe, который принадлежит программному пакету NET.Framework 4.0

 

Помню из курса бета-тестирования, что этот пакет необходим для нормального отображения интерфейса антивируса.

 

Стал экспериментировать над самим процессом, и получается следующее — если его грохнуть из диспетчера задач, то нагрузка на процессор возвращается к нормальным значениям. При беглом гуглении отыскивается вот эта тема, в которой рекомендуют почистить кэш фреймворка. Что собственно и было проделано. Теперь антивирус с фреймворком работает нормально.

 

Но у меня остались такие вопросы:

 

1) Почему возникает данная проблема?

2) Возможно ли, что она вскоре снова появится?

3) Зачем вообще антивирусу нужен постоянно запущенный этот процесс фреймворка? Я его завершал через дерево процессов и антивирус после этого работал без всяких сбоев.

 

Естественно, что разработчики никак не отреагируют на такую проблему, сроки поддержки Windows XP давно истекли, поэтому мне интересно, каким образом грохнуть дерево процессов фреймворка автоматически после запуска антивируса, может быть есть возможность написать скрипт с отложенной командой исполнения минут этак на 5 или 10?

Опубликовано

 

Что за WPFFontCache_v0400.exe?

Данный процесс входит в состав модуля WPF Font и предназначен для кеширования (оптимизации) экранных шрифтов во время запуска приложений, использующих платформу .NET (звучит запутанно?). В данном файле сохраняется вся необходимая информация о тестовых стилях, необходимая для правильного оформления внешнего вида тех или иных программ.

Стоит отметить, что указанный элемент не относится к разряду системных, поэтому его можно смело «вырубать» без каких-либо критических последствий для ОС. Если же wpffontcache v0400 грузит процессор, скорее всего он был подвержен повреждениям. В нормальном состоянии файл не должен так себя вести.

Располагается данный объект во вложенных папках Windows по пути:

Microsoft.NET — Framework64 — v4.0.30319 – WPF

Там его можно найти, но удалить так просто не получится (далее расскажу как правильно поступать). Не спешите это делать. Чтобы удостовериться, что элемент заражен вирусом, следует предварительно запустить сканирование любой антивирусной программой.

Причиной неисправности, связанной с данным процессом, может стать неправильное выключение компьютера, прерывание обновления Виндовс и т.д. Стоит попробовать обновить фреймворк dotNet. Делается это просто:

Когда веб инсталлятор загрузится, запускаем его.

Процесс не отличается сложностью – достаточно выполнять инструкции установщика.

По окончанию, рекомендую перезагрузить ПК.

Сам с этой проблемой не сталкивался,нашел в инете.Надеюсь поможет.

 

 

Опубликовано (изменено)

Что за WPFFontCache_v0400.exe?

Данный процесс входит в состав модуля WPF Font и предназначен .....

  • Сам с этой проблемой не сталкивался,нашел в инете.Надеюсь поможет.

 

 

 

Это не поможет. 

 

1) Для Win XP не выпускается больше никаких новых версий Net.Framework. 

2) Это точно не вирус, так как его запуск инициализирует сам антивирус Kaspersky Free, проверено на практике — завершаем дерево процессов фреймворка, делаем выход из антивируса, спустя минуту запускаем заново антивирус, наблюдаем в диспетчере задач вновь запустившийся процесс фреймворка.

 

Либо надо отучить антивирус запускать этот процесс, либо процесс нужно рубить с помощью скрипта после старта работы антивируса.

пишут разное ... например первая ссылка в гугле : https://answers.microsoft.com/ru-ru/windows/forum/all/wpffontcachev0400exe/fc0e0aa9-8404-40cf-9815-61893fbf2fef

 

 

Я это уже проделал, о чём и написал в своём первом сообщении. В данный момент на компьютере всё работает нормально, кэш я почистил. Но вот насколько хватит процедуры очистки — в этом вся проблема. Отдам своему бывшему коллеге компьютер, а он через пару дней снова принесёт мне его назад с этой же проблемой.

 

Тут ещё придумал выход, можно написать скрипт автоматической очистки папки кэша фреймворка. Это наверное будут сделать попроще.

Изменено пользователем Sandynist
Опубликовано

 

 


Отдам своему бывшему коллеге компьютер, а он через пару дней снова принесёт мне его назад с этой же проблемой.
Так, это можно определить только опытным путем. Какие гарантии ты хочешь то?

 

Прежде, чем скрипты писать, стоит всё же посмотреть, будет ли повторятся проблема. ИМХО

Опубликовано

 

 

 Отдам своему бывшему коллеге компьютер, а он через пару дней снова принесёт мне его назад с этой же проблемой.

 

Думаю, что должно работать ... ну сходишь в гости если что :) На самом деле, это очень хорошо - ходить в гости ( по утрам )

  • Улыбнуло 3

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sergant1983
      Автор Sergant1983
      Добрый день.Стал замечать падение производительности ПК в играх. В программе Advanced SystemCare в мониторе производительности увидел процесс Телефон Microsoft Windows сильно грузящий оперативку и процессор.В диспетчере задач этого процесса нет,и при открытии диспетчера задач,заметил,что этот процесс может исчезнуть,но потом все равно выскакивает.При закрытии этото процесса вылетает Синий экран!
      CollectionLog-2025.06.16-00.50.zip
    • Nelidoff
      Автор Nelidoff
      На днях обнаружил что процессор нагревается в простое. При открытии диспетчера задач процессор остывает. Проверил ПК разными антивирусными программами, проблема сохраняется. Один антивирус начал все время показывать сообщение о блокировании исходящего трафика от файла C:\Windows\system32\dmw.exe .Через ProcessKiller увидел два процесса dmw.exe. При закрытии одного из них, того что с подробным адресом C:\Windows\system32\dmw.exe процессор остывает. Обновил windows но это ничего не дало. 
      CollectionLog-2025.07.15-16.59.zip
    • jenich01
      Автор jenich01
      зашифровали файлы вот с таким текстом
       
      Need decryption?
      I **Contact us**:
      Write to our email - forumkasperskyclubru@msg.ws
      Telegram - https://t.me/forumkasperskyclubru
      wSu1O4uV0txZCGaQS3jgKNUAXeFE9ft19R8MRvH6GQY*ID-13A55AA4-1122-forumkasperskyclubru@msg.ws
       
       
      возможно ли восстановить?
       
    • roblox5r3545
      Автор roblox5r3545
      как удалять его пробовал удалить через unloker , после перезагрузки появляется с другим названием И находится в System32 и SysWOW64
    • LexaXpNet
      Автор LexaXpNet
      Доброе время суток, пользуюсь продуктом Kaspersky Endpoint Security 12.3 в корпорации, лицензия все дела.... 
      Имеется большая локальная сеть, в которой часть рабочий мест без антивируса.
      Сама локальная сеть без доступа к интернету. 
      Само собой в локальной сети имеются расшаренные папки для работы с пользователями. 
      Затисался в сетке каким-то образом.. откуда-то... как я уже понял майнинг-вирус DOC001.exe, который при удалении всегда появляется снова... 
      На рабочих местах где стоит Каспер, он попадает, но потом его сразу же убивает Каспер...
      На других подобных местах и местах без Антивируса такая же беда.
      Пробовал удалять его СПО Malwarebytes и KVRT, как итог не вышло... Все равно появляется. 
      Люди добрые, как его побороть?) 

×
×
  • Создать...