Skocz do zawartości
geforc

Problem przy przełączaniu/wylogowaniu użytkownika

Rekomendowane odpowiedzi

Witam, Panowie mam problem. 

Loguję się na swoje konto, komputer działa normalnie.

Do komputera siada małżonka, loguje się na swoje konto, komputer działa normalnie.

Siadam znowu ja, wylogowuję małżonkę i loguję się do swojego konta, dzieje się wtedy coś dziwnego, komputer działa wolno, w menagerze zadań w zakładce PAMIĘĆ zużyte jest 31gb z 32gb dostępnych.

Jedyne co to normalizuje to uruchomienie ponowne komputera, wtedy wszystko działa tak jak powinno.

 

Oczywiście windows 10, zaktualizowany. Syfu na komputerze nie ma.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Kurde jak na złosć, teraz jak chcę to przetestować to wszystko dobrze działa...

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Napisano (edytowane)

Dobra, udało się

 

1.jpg

2.jpg

Edytowane przez geforc

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Napisano (edytowane)

Skoro podajesz procesy to załącz całość. Dodaj też widok karty Użytkownicy w menedżerze zadań i w karcie wydajność pokaż też CPU.

Możesz też użyć narzędzia RamMap (karta UseCounts)
https://learn.microsoft.com/en-us/sysinternals/downloads/rammap

Zamiast Process Explorera, spróbowałbym tym: (czytelniejszy, w programie kliknij system i showdetails for allprocess, wybierz sobie też kolumny working set, po prostu wyeksportuj do txt i wrzuć na stronę np. https://cloudvyzor.com/ i podaj linka)
https://sourceforge.net/projects/systeminformer/

Edytowane przez grupio
Dodatkowe instrukcje

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

skąd w ogóle aż tyle procesów? :o może skorzystaj z mojego skryptu z opisu, powinien pomóc :D 

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Napisano (edytowane)
Godzinę temu, wowo0689 napisał:

skąd w ogóle aż tyle procesów? :o może skorzystaj z mojego skryptu z opisu, powinien pomóc :D 

od początku odkąd zainstalowałęm Win10 mam tyle procesów.

 

Nie lubię takich nieznanych mi programów, jesteś od niedawna na forum i jest ryzyko.

 

 

Problemem jest antimalware spyware coś tam coś tam od Windows Defender. Najlepsze że w rejestrze go wyłączyłem wpisem, w ustawieniach zapory tez, a dalej się pojawia to łajno od microshitu.

Edytowane przez geforc
  • Thanks 1

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Napisano (edytowane)
1 godzinę temu, geforc napisał:

Problemem jest antimalware spyware coś tam coś tam od Windows Defender. Najlepsze że w rejestrze go wyłączyłem wpisem, w ustawieniach zapory tez, a dalej się pojawia to łajno od microshitu.

Ja tego procesu nie mam u siebie w systemie. W usługach też nie mam Windows Defendera i jakoś nie kojarzę czy to moja sprawa. Zobacz czy w dodaj/usuń nie można tego usunąć. W każdym razie to jest zbędna część systemu.

---

Wgranie jakiegoś innego antywirusa powoduje wyłączenie tego procesu i w ogóle wbudowanego antywirusa w systemie.

Edytowane przez grupio
Poprawka
  • Upvote 1

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Windows Defender jest w każdym Windows 10 także nie wiem co ty piszesz

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Napisano (edytowane)
4 godziny temu, geforc napisał:

Windows Defender jest w każdym Windows 10 także nie wiem co ty piszesz

Jest, ale gdy zainstalujesz innego antywirusa to defender wyłączy się i nie działa w procesach. Dlatego ja nie mam tego procesu w systemie.

Dokumentacja Microsoft (https://support.microsoft.com/pl-pl/windows/wy%C5%82%C4%85czanie-ochrony-antywirusowej-microsoft-defender-w-aplikacji-zabezpieczenia-windows-99e6004f-c54c-8509-773c-a4d776b77960)
https://drive.google.com/file/d/1fe3TCuQKu4c2eauQqvI9SORiOzsTg8qV/view?usp=sharing
Win10
https://drive.google.com/file/d/12vfpeh5oGGEEAAVj7B6ZAEJlDrzM6Lxr/view?usp=sharing
Win11
https://drive.google.com/file/d/1Pg_xgGO9uI4eHjMBe7CsDvGyFU7Cehjb/view?usp=sharing

Edytowane przez grupio
poprawki
  • Upvote 1

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Napisano (edytowane)

poczytaj temat :D cały kod skryptu jest jawny, poza tym:

  

W dniu 11.06.2024 o 11:59, kadajo napisał:

Jest coś takiego jak punkt przywracania więc to nic strasznego. Ale nie każdy tego używa wiec pytam, czy autor o tym pomyślał. Bo z tego co widzę to nie bardzo :)

Poza tym przejrzałem cały ten skrypt i tam nic takiego się nie dzieje co mógłby doprowadzić do jakichś problemów (teoretycznie, bo w praktyce wiadomo jakim systemem jest Windows).

myślę że skoro mi nie ufasz, to jemu śmiało możesz :D 

poza tym na pclabie faktycznie krótko, ale lata temu udzielałem się spoooro na... nie wiem czy kojarzysz coś takiego jak KFD (Komputerowe Forum Dyskusyjne) było pod adresem kfd.pl :) później kilka lat mnie w necie nie było i wróciłem na PCLaba :) taka mała historia :szczerbaty:

Edytowane przez wowo0689

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Napisano (edytowane)

@geforcScreeny się nie wczytują......

Jeśli chodzi o Windows Defendera to jako ciekawostkę podam fajny programik, który usunie go całkowicie z dysku i wszelkie ślady po nim w systemie. Testowałem go w Win11 i działa świetnie. Oczywiście zalecam to tylko osobom które wiedzą co robią i mają zamiar używać innego AV.

https://github.com/ionuttbara/windows-defender-remover

 

Edytowane przez bourne2008

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
34 minuty temu, bourne2008 napisał:

@geforcScreeny się nie wczytują......

Jeśli chodzi o Windows Defendera to jako ciekawostkę podam fajny programik, który usunie go całkowicie z dysku i wszelkie ślady po nim w systemie. Testowałem go w Win11 i działa świetnie. Oczywiście zalecam to tylko osobom które wiedzą co robią i mają zamiar używać innego AV.

https://github.com/ionuttbara/windows-defender-remover

 

bez dodatkowego oprogramowania - odpal CMD jako admin i wklep po kolei te funkcje (każdą zatwierdzając enterem):

sc stop WinDefend
sc stop WdNisSvc

sc config WinDefend start= disabled
sc config WdNisSvc start= disabled

sc delete WinDefend
sc delete WdNisSvc

reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /v "DisableAntiSpyware" /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /v "DisableRealtimeMonitoring" /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /v "DisableRoutinelyTakingAction" /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection" /v "DisableBehaviorMonitoring" /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection" /v "DisableOnAccessProtection" /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection" /v "DisableScanOnRealtimeEnable" /t REG_DWORD /d 1 /f

takeown /f "C:\ProgramData\Microsoft\Windows Defender" /a /r /d y
icacls "C:\ProgramData\Microsoft\Windows Defender" /grant administrators:F /t
rd "C:\ProgramData\Microsoft\Windows Defender" /s /q

takeown /f "C:\Program Files\Windows Defender" /a /r /d y
icacls "C:\Program Files\Windows Defender" /grant administrators:F /t
rd "C:\Program Files\Windows Defender" /s /q

schtasks /Change /TN "Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance" /Disable
schtasks /Change /TN "Microsoft\Windows\Windows Defender\Windows Defender Cleanup" /Disable
schtasks /Change /TN "Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan" /Disable
schtasks /Change /TN "Microsoft\Windows\Windows Defender\Windows Defender Verification" /Disable

 

i masz wyłączonego i usuniętego WindowsDefendera :D 

  • Thanks 1

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
13 godzin temu, bourne2008 napisał:

@geforcScreeny się nie wczytują......

Jeśli chodzi o Windows Defendera to jako ciekawostkę podam fajny programik, który usunie go całkowicie z dysku i wszelkie ślady po nim w systemie. Testowałem go w Win11 i działa świetnie. Oczywiście zalecam to tylko osobom które wiedzą co robią i mają zamiar używać innego AV.

https://github.com/ionuttbara/windows-defender-remover

 

na 2 przeglądarkach blokuje mi ten plik mimo że mam UAC wyłączone, a jak już pobierze to nie można go uruchomić bo jest standardowa śpiewka o wirusie.

 

13 godzin temu, wowo0689 napisał:

bez dodatkowego oprogramowania - odpal CMD jako admin i wklep po kolei te funkcje (każdą zatwierdzając enterem):

sc stop WinDefend
sc stop WdNisSvc

sc config WinDefend start= disabled
sc config WdNisSvc start= disabled

sc delete WinDefend
sc delete WdNisSvc

reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /v "DisableAntiSpyware" /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /v "DisableRealtimeMonitoring" /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /v "DisableRoutinelyTakingAction" /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection" /v "DisableBehaviorMonitoring" /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection" /v "DisableOnAccessProtection" /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection" /v "DisableScanOnRealtimeEnable" /t REG_DWORD /d 1 /f

takeown /f "C:\ProgramData\Microsoft\Windows Defender" /a /r /d y
icacls "C:\ProgramData\Microsoft\Windows Defender" /grant administrators:F /t
rd "C:\ProgramData\Microsoft\Windows Defender" /s /q

takeown /f "C:\Program Files\Windows Defender" /a /r /d y
icacls "C:\Program Files\Windows Defender" /grant administrators:F /t
rd "C:\Program Files\Windows Defender" /s /q

schtasks /Change /TN "Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance" /Disable
schtasks /Change /TN "Microsoft\Windows\Windows Defender\Windows Defender Cleanup" /Disable
schtasks /Change /TN "Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan" /Disable
schtasks /Change /TN "Microsoft\Windows\Windows Defender\Windows Defender Verification" /Disable

 

i masz wyłączonego i usuniętego WindowsDefendera :D 

a tutaj znowu prawie wszystkie wpisy pokazują "odmowa dostępu"

 

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Napisano (edytowane)

... uruchomiłeś wiersz poleceń w trybie "uruchom jako Administrator"?

Swoją drogą ciekawe, czy przy Win 11 też byś tak miał.

Edytowane przez Kyle_PL

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Napisano (edytowane)
Godzinę temu, Kyle_PL napisał:

... uruchomiłeś wiersz poleceń w trybie "uruchom jako Administrator"?

Swoją drogą ciekawe, czy przy Win 11 też byś tak miał.

tak uruchomiłem

 

A pisaliście że tak dużo procesów mam, od początku mam tyle, odkąd zainstalowałem system...

 

Wrzucić tutaj screeny z procesów? lukniecie?

Edytowane przez geforc

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Napisano (edytowane)

To jest tzw. false positive. Będzie ci krzyczało że to wirus itd. bo to normalne. Każdy program który próbuje usunąć antywirusa z systemu lub mieszać mu w ustawieniach będzie blokowany. To jest normalne i tak musi być. W przeciwnym wypadku taki AV byłby nic nie wart. 

Dlatego pisałem że to dla tych co wiedzą co robią i najpierw trzeba wyłączyć tymczasowo Windefendera w jego ustawieniach, obniżyć UAC do minimum i wtedy zadziała. 

Innym sposobem możesz zainstalować jakiegoś AV ktory jest z free. Np. Avast i wtedy zobacz czy problemy z przełączaniem kont się skończą. 

Edytowane przez bourne2008

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Napisano (edytowane)
5 godzin temu, geforc napisał:

a tutaj znowu prawie wszystkie wpisy pokazują "odmowa dostępu"

no niestety, najpierw trzeba zatrzymać defendera, faktycznie mój błąd :) 

https://filehippo.pl/download_defender-control/?ex=RAMP-2068.4 - najprościej tym :szczerbaty: mimo wszystko krzyczy Defender że nie można odpalić, ale da się dodać jako wyjątek i przywrócić jak go skasuje :D 

Edytowane przez wowo0689

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
2 godziny temu, wowo0689 napisał:

no niestety, najpierw trzeba zatrzymać defendera, faktycznie mój błąd :) 

https://filehippo.pl/download_defender-control/?ex=RAMP-2068.4 - najprościej tym :szczerbaty: mimo wszystko krzyczy Defender że nie można odpalić, ale da się dodać jako wyjątek i przywrócić jak go skasuje :D 

czyli co mam zrobić, ściągnąć ten program a później te wpisy w cmd wpisywać ?

 

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

o ile wiesz co robisz i masz świadomość że zostaniesz bez systemowych zabezpieczeń, mniej zaawansowanym użytkownikom nie zalecam.

Poza tym użycie tego nie będzie łatwe, Defender będzie Ci to skutecznie utrudniał

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Kurde to jak tak straszysz to chyba dam sobie spokój... 

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

mimo wszystko serio polecam użycie mojego skryptu, bo ta ilość procesów nie jest normalna

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

No ale od początku tyle było, nie instaluję pierdoł tylko to co potrzebuje, wrzucić tutaj te procesy ?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Napisano (edytowane)

Wszystko to co doinstalowałeś sam i uruchamia się automatycznie przy zalogowaniu działa w ten sposób na obu profilach użytkowników, czy masz coś co działa tylko na jednym a na drugim się nie uruchamia? 

 

Edit: ogólnie jest coś takiego

https://learn.microsoft.com/pl-pl/defender-endpoint/tune-performance-defender-antivirus

Daję póki co informacyjnie, bo patrząc po opisie powinien naprowadzić na problem. Teoretycznie pozwala zidentyfikować który program uruchamia skanowanie na żądanie przy starcie systemu/logowaniu. Tylko nie wiem czy będzie zapisywał po wylogowaniu, chyba że problem występuje też przy przełączaniu między użytkownikami bez wylogowania. No i sam jeszcze nie miałem potrzeby korzystania z tego narzędzia więc nie wiem jakie da efekty, zatem dodaję jako opcję i może jest tu ktoś kto korzystał lub może to przetestować jak to działa i jakich informacji dostarcza ;) 

Edytowane przez LeBomB

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

generalnie jest też inna opcja, nie wszystkie programy przed przelogowaniem na drugie konto użytkownika są wyłączane na pierwszym i dalej działają w tle zużywając zasoby systemowe.. podrzuć całą listę procesów... później możesz na profilu którego rzadziej używasz odpalić... 

kliknij na start -> wpisz "msconfig" -> kliknij zakładkę "uruchamianie" -> nie pamiętam jak było na W10, czy od razu się otworzy lista, czy trzeba kliknąć na "Otwórz menedżera zadań" (jeśli tak to kliknij) -> po wyświetleniu wrzuć też zrzut ekranu z pełną listą

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...