Автор Тема: Что за хрень запускается каждую ночь?  (Прочитано 4361 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн 6wings

  • Постоялец
  • ***
  • Сообщений: 372
  • Рейтинг: 1
  • Пол: Мужской
  • Шестикрыл
    • Andy.Rodionov
    • Просмотр профиля
  • Откуда: Москва (Южное Бутово)
На некоторых (не всех!) компах с Win7 и картами/чипами NVidia ежедневно в период от 0 до 3:00 ночи само собой  запускается нечто, имеющее отношение к экрану - прозрачности, его разрешению, определению кол-ва подключенных мониторов и пр.
В результате на десяток-другой секунд может пропасть Аэро, мигнуть экран, иногда даже смениться разрешение. Однако, через этот самый десяток-другой секунд все прежние параметры экрана восстанавливаются.
Замечено, что если комп в это время выключен, то в реестре появляется запись:

Новый элемент в списке автозапуска: WinSATRestorePower,Registry\Common\RunOnce,powercfg -setactive 8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c,

(это диагностирует АИДА64).
Тогда та же самая хрень случается сразу после включения компа или выхода его из режима сна.
При этом запись удаляется:

Из списка автозапуска удалён элемент: WinSATRestorePower,Registry\Common\RunOnce,powercfg -setactive 8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c,

(АИДА - хорошая штука, правда?)

Однако, хочется понять - что же это за хренотень такая? При беглом просмотре событий Шедулера ничего подозрительного и подходящего по времени не обнаружено. Непонятен также временной разброс, а не точное время запуска. Есть подозрение, что это сам видео драйвер или какой-то видео сервис что-то делает. Компы с картами NVidia, драйверы последних версий (но и с предыдущими версиями такое же тоже наблюдалось).

Кто-нибудь с подобным сталкивался?
И, главное, как поймать - кто это?

На вирусную активность просьба не намекать - её нет.
Авторский сайт http://rodionov.info

Оффлайн VanDyke

  • Модераторы
  • Ветеран
  • *****
  • Сообщений: 1800
  • Рейтинг: 73
  • Пол: Мужской
  • Network Warrior
    • Просмотр профиля
  • Откуда: Destination network unreachable
Что за хрень запускается каждую ночь?
« Ответ #1 : 05 сентября 2016, 09:34:43 »
ищешь powercfg и отправяешь его  на virustotal
Not as ultimate as 42, but pretty close...

Оффлайн DedMagarbI4

  • Ветеран
  • *****
  • Сообщений: 1921
  • Рейтинг: 12
  • Пол: Мужской
    • Просмотр профиля
Что за хрень запускается каждую ночь?
« Ответ #2 : 05 сентября 2016, 10:27:41 »
Компы с картами NVidia
а что за карточки то? просто у нвидии всякие там экспириансы, шедовплей, стримы и прочие приблуды, может это к работе этих сервисов как то относится.

Оффлайн 6wings

  • Постоялец
  • ***
  • Сообщений: 372
  • Рейтинг: 1
  • Пол: Мужской
  • Шестикрыл
    • Andy.Rodionov
    • Просмотр профиля
  • Откуда: Москва (Южное Бутово)
Что за хрень запускается каждую ночь?
« Ответ #3 : 05 сентября 2016, 10:38:00 »
а что за карточки то?
9800 ГТ дискретные и чип 9600М в ноуте.
Мне кажется, что это какие-то заморочки от софта NVidia. Но очень хочется их найти и отключить - раздражают. Сидишь, работаешь - вдруг с изображением какая-то хрень, например, аэро на время пропало. Анноит ((


Updated: 05 September 2016, 10:42:08

Насчет отсылки powercfg на virustotal - пошлю, конечно, но дело вряд ли в нём т.к. он и по другим поводам частенько вызывается. Но гадит с экраном только раз в сутки. У него там строка параметров есть - совершенно невнятных. Где-то в ней наверняка этот сброс настроек прописан. Но беда в том, что он не только из реестра вызывается. Если сессия открыта онлайн, то в реестр эти строки не пишутся. Т.е. вызов происходит программно из какого-то другого модуля.
« Последнее редактирование: 05 сентября 2016, 10:49:05 от 6wings »
Авторский сайт http://rodionov.info

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city

Оффлайн 6wings

  • Постоялец
  • ***
  • Сообщений: 372
  • Рейтинг: 1
  • Пол: Мужской
  • Шестикрыл
    • Andy.Rodionov
    • Просмотр профиля
  • Откуда: Москва (Южное Бутово)
Что за хрень запускается каждую ночь?
« Ответ #5 : 05 сентября 2016, 11:50:15 »
shs - спасибо! Ситуация похожа "в ноль", только я не создавал никаких новых пользователей.

"I found that winsat is started by the NVIDIA Display Driver Service. The solution is to set that Windows service on manual, or disable it."
Попробую отключить. Интересно, как автору удалось вычислить этот сервис?



Updated: 05 September 2016, 12:36:15

Поставил сервис в Manual, перезагрузился. На первый взгляд. в худшую сторону ничего не изменилось, только из трея исчез значок NVidia Control Panel - ну и хрен бы с ним, не очень-то был и нужен ))
Отключил совсем нафих - поставил Disable. Посмотрим, что будет сегодня ночью...
« Последнее редактирование: 05 сентября 2016, 12:36:15 от 6wings »
Авторский сайт http://rodionov.info

Оффлайн 6wings

  • Постоялец
  • ***
  • Сообщений: 372
  • Рейтинг: 1
  • Пол: Мужской
  • Шестикрыл
    • Andy.Rodionov
    • Просмотр профиля
  • Откуда: Москва (Южное Бутово)
Что за хрень запускается каждую ночь?
« Ответ #6 : 06 сентября 2016, 18:38:04 »
Проблема решилась после отключения сервиса NVIDIA Display Driver Service.
Все большое спасибо, особенно shs!
Авторский сайт http://rodionov.info