Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Внезапно завис компьютер намертво (перед этим устанавливалось обновление, но перезагрузку не делала). Пришлось экстренно перезагружать, во время включения установилось обновление.

После этого в системном журнале появились 6 одинаковых, подозрительных предупреждений:

Цитата

Поставщик DMWmiBridgeProv зарегистрирован в пространстве имен root\cimv2\mdm\dmmap инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.

 

Может ли это быть что-то вирусного характера, стоит ли делать запрос в вирусный раздел или это просто из-за обновления ошибка? Раньше таких ошибок не было.

Опубликовано

Больше на косяк обновления похоже, чем на вирусню.

  • Like (+1) 1
Опубликовано

Что за система, какое железо? То что завис намертво это не нормально.

Опубликовано
6 часов назад, Ummitium сказал:

Что за система, какое железо?

Windows 10, в подписи вся конфигурация ПК.

 

6 часов назад, Ummitium сказал:

То что завис намертво это не нормально.

Раньше были уже пару таких зависаний, при этом в cмарте SSD фиксировалась ошибка CRC (диск новый, шлейф был старый), после замены шлейфа, зависания прекратились.

Сейчас, непонятно из-за чего зависло, никаких системных ошибок нет, смарт в норме, CRC больше не растёт. Ещё пару дней назад стало время сбиваться, думала батарейка дохнет (хотя не должна), но потом нормализовалось.

Опубликовано

Если есть сомнения то стоит провериться. Что за обновление? kb?

Опубликовано
3 часа назад, Sapfira сказал:

Раньше были уже пару таких зависаний, при этом в cмарте SSD фиксировалась ошибка CRC (диск новый, шлейф был старый), после замены шлейфа, зависания прекратились.

А синих экранов не было при этом? Может дампы создавались?

Опубликовано
3 часа назад, ska79 сказал:

Если есть сомнения то стоит провериться. Что за обновление? kb?

Сегодня делала проверку антивирусом, ничего не нашёл.  Обновлений два, оказывается, было: KB4586853  и KB4586876.

 

1 час назад, Воронцов сказал:

А синих экранов не было при этом? Может дампы создавались?

Нет, абсолютно ничего.

Опубликовано
21 час назад, Sapfira сказал:

Нет, абсолютно ничего.

Предлагаю в режим наблюдения перейти. Понаблюдайте за пк, если опять вылезет проблема, то будем дальше разбираться.

  • 4 месяца спустя...
Сергей-Смоленск
Опубликовано

Имя журнала:   Application
Источник:      Microsoft-Windows-WMI
Дата:          24.04.2021 23:20:24
Код события:   63
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:
Пользователь:  СИСТЕМА
Компьютер:     SERVER.rte.com
Описание:
Поставщик DMWmiBridgeProv1 зарегистрирован в пространстве имен root\cimv2\mdm\dmmap инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-WMI" Guid="{1edeee53-0afe-4609-b846-d8c0b2075b1f}" />
    <EventID>63</EventID>
    <Version>2</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2021-04-24T20:20:24.200921700Z" />
    <EventRecordID>89105</EventRecordID>
    <Correlation />
    <Execution ProcessID="1736" ThreadID="2380" />
    <Channel>Application</Channel>
    <Computer>SERVER.rte.com</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <UserData>
    <data_0x8000003F xmlns="http://manifests.microsoft.com/win/2006/windows/WMI">
      <Provider>DMWmiBridgeProv1</Provider>
      <Namespace>root\cimv2\mdm\dmmap</Namespace>
    </data_0x8000003F>
  </UserData>
</Event>

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Артём Муняев
      Автор Артём Муняев
      НА АРМ с astra linux 1.8 установлен KESL под управлением KSC 16.0. В прошлом месяце задачи обновления антивирусных баз и полной антивирусной проверки выполнялись полностью и корректно. Сейчас же, после длительного отключения АРМ (2 недели). задача антивирусной проверки останавливается на 88%, остаётся в состоянии "запущен", и не останавливается. в этот момент kesl не загружает процессор и ОЗУ (хотя при проверке нагрузка была видна). В KSC, в "задачи", также показывается, что задача выполняется, 88%. Ошибок в логах нет, только i-сообщения:"reports-password protected archive detected". Эти сообщения были и раньше, когда антивирусная проверка проходила на 100%. Локальная задача проверки ведёт себя так же. Настройки АВЗ нигде не менялись. Остальные задачи отрабатывают штатно. В чём причина проблемы и как её решить?
    • toolshack
      Автор toolshack
      Здравствуйте, что то нагружает диск до 100%, автоматически запускаются браузеры, меню "Пуск" выдает критическую ошибку при его запуске.CollectionLog-2026.04.28-11.37.zip
    • ecstazz
      Автор ecstazz
      Здравствуйте уважаемые форумчане
      После удаления вирусов с помощью Касперского до этого пробовал и другие антивирусы после перезагрузки ноутбука только чёрный экран и курсор, браузер и тд всё открывается через диспетчер задач, explorer нет в диспетчере задач, через новую задачу он так же не возвращается, проверил папки винлогон где могли бы произойти изменения но там всё чисто, такое чувство что данный вирус просто впитался в какой то файл и его уже никак не вылечить( Вернуть всё в исходное состояние то есть вернуть рабочий стол получается только вытащив удалённые заражённые файлы из карантина антивируса и дальнейшей перезагрузки системы, Сносить винду не вариант из-за важных файлов на компьютере. Прошу помогите
    • Mason19
      Автор Mason19
      Приветствую, обновил процессор на R5 5600GT, решил установить Windows 11 с сохранением данных, но не тут то было, в интернете дают общие советы выполнить: "sfc /scannow", включить secure boot в bios, удалить антивирус, все это сделано но результат по прежнему нулевой.


    • Oloe
      Автор Oloe
      Доброго дня столкнулся с такой ошибкой, ошибка проявляется при попытки войти в реестр, подключению к удаленному столу и при вводе некоторых команд в  командную строку 
       
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
×
×
  • Создать...