3

Что делает раздел реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\ThrottleDrege ?
Предпосылкой для этого является то, что один из наших пользователей испытывает ненормально медленное копирование файлов на своем компьютере с Windows 8 Dell E6230. Эта проблема временная и, конечно, не происходит, когда я там.

Я записал трассировку Process Monitor на его компьютере, копируя файл с USB-ключа на его компьютер. Я заметил появление указанного выше ключа реестра при прямом чтении файла с ключа usb. Я сделал тот же тест со своей собственной машины (Windows 8 и E6230), но я не увидел вышеупомянутый ключ. Любой может пролить свет на этот ключ, пожалуйста, спасибо.

2 ответа2

3

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\ThrottleDrege - это недокументированное значение реестра, поэтому вы не найдете никакой информации о нем. Поскольку дело обстоит именно так, я не могу дать вам никакого источника, чтобы вы могли это подтвердить, поэтому вы должны верить этому.

ThrottleDrege определяет регулирование внутреннего обновления инструментария управления Windows, во время которого события регистрируются и, следовательно, становятся доступными (а именно через объектную модель общей информационной модели). Так как собранная информация включает, но не ограничивается, состояние стека USB Driver, запрос, который вы видите, является абсолютно нормальным, если вы используете соединение USB. Причина, по которой вы не видите такого поведения на своем собственном компьютере, возможно, связана с тем, что вы не используете инструментарий управления Windows для удаленного управления, а ваш пользователь и / или его компьютер настроены для этого.

Значение по умолчанию для ThrottleDrege равно 1. В любом случае, я бы не волновался об этом, поскольку это, вероятно, не та причина, которую вы ищете.

2

По данным вирусного профиля: W32/Fujacks.be!2E2621BE4056, это может быть признаком инфекции W32/Fujacks.be.

Вирусные характеристики

...

Следующие элементы реестра были изменены:

...

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WBEM\CIMOM\THROTTLEDREGE = 1

Инструкции по удалению

Пожалуйста, используйте следующие инструкции для всех поддерживаемых версий Windows, чтобы удалить угрозы и другие потенциальные риски:

1.Отключить восстановление системы.

2.Обновление до текущего движка и файлов DAT для обнаружения и удаления.

3.Запустите полное сканирование системы.

Изменения, внесенные в системный реестр и / или файлы INI с целью перехвата запуска системы, будут успешно удалены при очистке с использованием рекомендованной комбинации двигателя и DAT (или выше).

  1. Пожалуйста, перейдите в консоль восстановления Microsoft и восстановите чистую MBR.

На Windows XP:

  • Вставьте компакт-диск Windows XP в дисковод компакт-дисков и перезагрузите компьютер.
  • Когда появится экран "Добро пожаловать в программу установки", нажмите R, чтобы запустить консоль восстановления.
  • Выберите уязвимую установку Windows и введите пароль администратора.
  • Введите команду fixmbr, чтобы восстановить основную загрузочную запись
  • Следуйте инструкциям на экране
  • Перезагрузите и извлеките компакт-диск из привода CD-ROM.

В Windows Vista и 7:

  • Вставьте компакт-диск Windows в дисковод компакт-дисков и перезагрузите компьютер.
  • Нажмите на "Ремонт вашего компьютера"
  • Когда появится диалоговое окно "Параметры восстановления системы", выберите "Командная строка".
  • Выполните команду «bootrec / fixmbr», чтобы восстановить основную загрузочную запись
  • Следуйте инструкциям на экране
  • Перезагрузите и извлеките компакт-диск из привода CD-ROM.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .