wermgr.exe malware - problem ?

Všetko o antivírových programoch, firewalloch, víroch, spyware, ostatných aktuálnych hrozbách, názoroch a skúsenostiach, ako sa im vyvarovať...
POZOR: žiadny WAREZ
Používateľov profilový obrázok
MaceKx
Používateľ
Používateľ
Príspevky: 2847
Dátum registrácie: So 26. Feb, 2011, 16:55
Bydlisko: Skalica

wermgr.exe malware - problem ?

Príspevok od používateľa MaceKx »

Ahojte, prosim o radu vsimol som si ze mam divnu aktivitu CPU aj GPU. Na GPU kolisu takty po otvoreni spravcu uloh preblikava proces wermgr.exe je raz otvoreny ktory sa nemeni a k nemu sa otvoria dalsie 2 - 3 wermgr.exe a vtom stupnu takty na GPU. Ako to ostranit skusal som anti malware nepomohlo, eset nic nenasiel.

Dakujem za kazdu radu.
shajek
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 4796
Dátum registrácie: Ut 12. Aug, 2008, 12:16
Bydlisko: Pravenec

Re: wermgr.exe malware - problem ?

Príspevok od používateľa shajek »

mne vkuse nieco robi procesor na 30% :D a v procesoch nic zvlastne neni ani co by vytazovalo .... mam na to nervy a MBAM tiez nic ani ine utility ... zmierujem sa s tym az kym ma to nasere a reinstalujem :D
CPU: AMD Phenom X3 720 BE 2,8 GHz @ 3,9 GHz 1,45V @@@ Phenom x4 3,6Ghz 1,375V (batch no. 0905 FPMW)CPU Cooler: Gelid Tranquillo rev.2 MB: Gigabyte 790XTA-UD4 RAM: 2x4GB ADATA Xtreme Series 2000 Mhz 8-7-6-15 tRC 11 CR 1T GPU: Asus EAH5850 DirectCU (985@5200MHz(1300MHz)) Monitory: 2x 24" LCD shit CRT HDD: WD 10EALS, ST Barracuda ST1000DM003 PSU:Seasonic M12II 620W 80Plus OS: Windows 7 Ultimate SP1 x64, Myš: nejaká Canyon Klávesnica : Microsoft Natural Elite, 3DMark Vantage : P16326 3DMark 06 : 21345
Používateľov profilový obrázok
MaceKx
Používateľ
Používateľ
Príspevky: 2847
Dátum registrácie: So 26. Feb, 2011, 16:55
Bydlisko: Skalica

Re: wermgr.exe malware - problem ?

Príspevok od používateľa MaceKx »

Pani, nikto nic ? :?
Používateľov profilový obrázok
Flanker.
Nový používateľ
Nový používateľ
Príspevky: 72
Dátum registrácie: St 26. Jan, 2011, 17:51
Bydlisko: Rakusko, Bratislava

Re: wermgr.exe malware - problem ?

Príspevok od používateľa Flanker. »

Pises ze mas ESET tak to posli tam oni to vyriesia. Ak boli tvoje obavy opravnene pockaj 1-2 dni na zaplatu a ta to vyriesi.
Používateľov profilový obrázok
zoom
Používateľ
Používateľ
Príspevky: 2048
Dátum registrácie: Št 16. Jún, 2005, 20:00
Bydlisko: Bratislava (40)

Re: wermgr.exe malware - problem ?

Príspevok od používateľa zoom »

Wermgr.exe je legitimny program vo Windowse (pokial sa to *.exe nachadza v C:\Windows\System32 alebo C:\Windows\SysWOW64). WER je Window Error Reporting a Wermgr.exe sa spusti vzdy, ked Windows odchyti nejaky crash. Wermgr.exe ma za ulohu ho zdokumentovat, porobit logy, ktore potom mozes studovat, alebo ich odoslat do MS. V starych Windowsoch (do XP) to mal na starosti Dr.Watson.

Skor by som teda riesil to, co ti v systeme pada. Pozri si Windows Event Logs (eventvwr.exe), ci tam nie je zaznam o padnutej aplikacii. Popripade si rovno otvor adresar, kam WER uklada minidumpy (%LOCALAPPDATA%\Microsoft\Windows\WER\ReportArchive) a pozri si, ake aplikacie tam su popadane. Prefix foldra moze byt AppCrash_ (aplikacia spadla), AppHang_ (aplikacia zamrzla), alebo Kernel_ (to uz je samotne jadro Windows = zle).

Pripadne, na vycistenie bordelu vo WER, mozes pouzit Disk Cleanup vo Windowse. Spusti ho na disk C:\ a medzi vecami, co to vie precistit su aj WER dumpy a logy.
Používateľov profilový obrázok
MaceKx
Používateľ
Používateľ
Príspevky: 2847
Dátum registrácie: So 26. Feb, 2011, 16:55
Bydlisko: Skalica

Re: wermgr.exe malware - problem ?

Príspevok od používateľa MaceKx »

Viem co je wermgr.exe, hlasenia som precistil Tune UP-om, len nechapem preco to vyuziva GPU, cital som ze su malware ktore sa maskuju ako wermgr.exe musim sa s tym este pohrat uvidime ked tak reinstal sice nerad ale co narobim. Dakujem
Používateľov profilový obrázok
MaceKx
Používateľ
Používateľ
Príspevky: 2847
Dátum registrácie: So 26. Feb, 2011, 16:55
Bydlisko: Skalica

Re: wermgr.exe malware - problem ?

Príspevok od používateľa MaceKx »

Problem vyrieseny moja chyba :facepalm: v TUne UP-e som vyposl spustanie WER on sa snazil stale zapnut ale neslo to a preto to bolo zacyklovane, teda spon si myslim, premazal som aj logy bolo tam par aplication error uz to yzera dobre, este raz dakujem za pomoc.

Návrat na "Bezpečnost a zabezpečenie PC"