Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Внезапно завис компьютер намертво (перед этим устанавливалось обновление, но перезагрузку не делала). Пришлось экстренно перезагружать, во время включения установилось обновление.

После этого в системном журнале появились 6 одинаковых, подозрительных предупреждений:

Цитата

Поставщик DMWmiBridgeProv зарегистрирован в пространстве имен root\cimv2\mdm\dmmap инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.

 

Может ли это быть что-то вирусного характера, стоит ли делать запрос в вирусный раздел или это просто из-за обновления ошибка? Раньше таких ошибок не было.

Опубликовано

Больше на косяк обновления похоже, чем на вирусню.

  • Like (+1) 1
Опубликовано

Что за система, какое железо? То что завис намертво это не нормально.

Опубликовано
6 часов назад, Ummitium сказал:

Что за система, какое железо?

Windows 10, в подписи вся конфигурация ПК.

 

6 часов назад, Ummitium сказал:

То что завис намертво это не нормально.

Раньше были уже пару таких зависаний, при этом в cмарте SSD фиксировалась ошибка CRC (диск новый, шлейф был старый), после замены шлейфа, зависания прекратились.

Сейчас, непонятно из-за чего зависло, никаких системных ошибок нет, смарт в норме, CRC больше не растёт. Ещё пару дней назад стало время сбиваться, думала батарейка дохнет (хотя не должна), но потом нормализовалось.

Опубликовано

Если есть сомнения то стоит провериться. Что за обновление? kb?

Опубликовано
3 часа назад, Sapfira сказал:

Раньше были уже пару таких зависаний, при этом в cмарте SSD фиксировалась ошибка CRC (диск новый, шлейф был старый), после замены шлейфа, зависания прекратились.

А синих экранов не было при этом? Может дампы создавались?

Опубликовано
3 часа назад, ska79 сказал:

Если есть сомнения то стоит провериться. Что за обновление? kb?

Сегодня делала проверку антивирусом, ничего не нашёл.  Обновлений два, оказывается, было: KB4586853  и KB4586876.

 

1 час назад, Воронцов сказал:

А синих экранов не было при этом? Может дампы создавались?

Нет, абсолютно ничего.

Опубликовано
21 час назад, Sapfira сказал:

Нет, абсолютно ничего.

Предлагаю в режим наблюдения перейти. Понаблюдайте за пк, если опять вылезет проблема, то будем дальше разбираться.

  • 4 месяца спустя...
Сергей-Смоленск
Опубликовано

Имя журнала:   Application
Источник:      Microsoft-Windows-WMI
Дата:          24.04.2021 23:20:24
Код события:   63
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:
Пользователь:  СИСТЕМА
Компьютер:     SERVER.rte.com
Описание:
Поставщик DMWmiBridgeProv1 зарегистрирован в пространстве имен root\cimv2\mdm\dmmap инструментария управления Windows и будет использовать учетную запись LocalSystem. Она обладает повышенными привилегиями, поэтому, если поставщик некорректно олицетворяет запросы пользователей, безопасность может оказаться под угрозой.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-WMI" Guid="{1edeee53-0afe-4609-b846-d8c0b2075b1f}" />
    <EventID>63</EventID>
    <Version>2</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2021-04-24T20:20:24.200921700Z" />
    <EventRecordID>89105</EventRecordID>
    <Correlation />
    <Execution ProcessID="1736" ThreadID="2380" />
    <Channel>Application</Channel>
    <Computer>SERVER.rte.com</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <UserData>
    <data_0x8000003F xmlns="http://manifests.microsoft.com/win/2006/windows/WMI">
      <Provider>DMWmiBridgeProv1</Provider>
      <Namespace>root\cimv2\mdm\dmmap</Namespace>
    </data_0x8000003F>
  </UserData>
</Event>

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ioanna pd_b
      Автор ioanna pd_b
      Добрый вечер! В MeGUI любой версии выскакивает ошибка Process exits with error: 0xC0000005 STATUS_ACCESS_VIOLATION (-1073741819) и никак не могу убрать. В начале сентября была переустановка Windows и ошибка ничем не убирается. Заранее спасибо за помощь!
    • jimmi
      Автор jimmi
      Ошибка появляется во время: попытки обновить время, при попытке откатить систему (восстановить) и далее по списку, не дает установить касперский, другие антивирусы проблем не нашли. 
      Проблема появилась вчера, после запуска файла обхода блокировки дискорда. Раньше юзал обход блокировки - zapret, пару дней назад он перестал фиксить обход дискорда (ют продолжнал обходить), стал искать решение проблемы и скачал якобы более раннюю версию zapret, по итогу там оказался немного другой набор файлов, меня немного насторожил exe который назывался - winws.exe которого раньше не было в пакете zapret. Как только я его увидел, то сразу потер, но он все равно отобразился в диспетчере при последующем запуске. После поиска в реестрах, он перестал отображаться и стала появляться ошибка. Видимо нужно было время ему, я не знаю. Пожалуйста помогите с решением. 
      CollectionLog-2025.06.14-23.09.zip
    • SMyDer
      Автор SMyDer
      Здравствуйте. При запуске инженерного ПО вылетала ошибка (см. картинку).
      Короче говоря, все свелось к тому, что был запущен .bat файл из корневой папки ПО, который выдал в консоли сообщение:
      ****ASSERTION****: Unknown error occured iterating C:\Windows\Fonts\Mysql
      Прошерстил темы на форумах по данному вопросу, но везде понял, что подход индивидуальный. Помогите, пожалуйста. Вот мой лог.

      CollectionLog-2025.05.30-04.47.zip
    • Blers
      Автор Blers
      При запуске хром постоянно вылезют окна от касперски рекламных приложений, not a virus или как-либо еще, с различными путями к файлам, удалить или вылечить невозможно, полявляются вновь. путь лежит в основном через  AppData\Local\Google\Chrome\User Data\Default\Service Worker\ScriptCache Либо иногда через Local 
      MD5 объекта: D82056A40D41ECB01EB22B2420D93B57  not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Провела анализ через FRST но не в состоянии самостоятельно прописать фикс тк файлов очень много. Прошу помочь с фиксом.
      ПС: куки и кэш очищен, иные пути лечения и удаления не помогли. Все плагины в браузере удалены, браузер переустановлен. Роутер новый, настройки соединения обновляли. 
      FRST.txt Addition.txt
    • saha96
      Автор saha96
      Доброго времени суток! Кто может подсказать как вернуть список пользователей при запуске windows 10? На экране блокировки отображается 1 из 3 учёток.
×
×
  • Создать...