O que a chave de registro HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\ThrottleDrege faz?

O que a chave de registro HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\ThrottleDrege faz?

O que a chave de registro HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\ThrottleDregefaz?
O pano de fundo disso é que um de nossos usuários está enfrentando uma cópia anormalmente lenta de arquivos em sua máquina Dell E6230 com Windows 8. Esse problema é intermitente e claro que não acontece quando estou lá.

Capturei um rastreamento do Process Monitor em sua máquina enquanto copiava um arquivo de uma chave USB para sua máquina. Percebi a aparência da chave de registro acima sendo consultada diretamente lendo o arquivo na chave USB. Fiz o mesmo teste em minha própria máquina (Windows 8 e E6230), mas não vi a chave acima. Qualquer pessoa pode esclarecer essa chave, por favor, obrigado.

Responder1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\ThrottleDregeé um valor de registro não documentado, portanto você não encontrará nenhuma informação sobre ele. Como este é o caso, não posso fornecer nenhuma fonte para confirmar isso, portanto, cabe inteiramente a você dar qualquer crédito a isso.

ThrottleDregedefine o estrangulamento da atualização do estado interno do Windows Management Instrumentation, durante o qual os eventos são registados e consequentemente disponibilizados (nomeadamente através do Common Information Model Object Model). Como as informações coletadas incluem, mas não estão limitadas a, o estado da pilha do driver USB, a consulta que você vê é absolutamente normal se você estiver usando uma conexão USB. A razão pela qual você não vê esse comportamento em sua própria máquina é provavelmente devido ao fato de você não usar a Instrumentação de Gerenciamento do Windows para gerenciamento remoto e seu usuário usar e/ou sua máquina estar configurada para fazer isso.

O valor padrão para ThrottleDrege é 1. De qualquer forma, não me preocuparia com isso, pois provavelmente não é a causa que você está procurando.

Responder2

De acordo comPerfil de vírus: W32/Fujacks.be!2E2621BE4056pode ser um sintoma de infecção por W32/Fujacks.be.

Características do vírus

...

Os seguintes elementos do registro foram alterados:

...

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WBEM\CIMOM\THROTTLEDREGE = 1

Instruções de remoção

Use as instruções a seguir para todas as versões suportadas do Windows para remover ameaças e outros riscos potenciais:

1.Desative a Restauração do Sistema.

2.Atualize o mecanismo atual e os arquivos DAT para detecção e remoção.

3.Execute uma verificação completa do sistema.

Modificações feitas no Registro do sistema e/ou arquivos INI com o propósito de interromper a inicialização do sistema serão removidas com sucesso se a limpeza for feita com a combinação recomendada de mecanismo e DAT (ou superior).

  1. Vá para o Console de recuperação da Microsoft e restaure um MBR limpo.

No Windows XP:

  • Insira o CD do Windows XP na unidade de CD-ROM e reinicie o computador.
  • Quando a tela “Bem-vindo à configuração” aparecer, pressione R para iniciar o Console de recuperação.
  • Selecione a instalação do Windows que está comprometida e forneça a senha do administrador
  • Emita o comando 'fixmbr' para restaurar o registro mestre de inicialização
  • Siga as instruções na tela
  • Reinicie e remova o CD da unidade de CD-ROM.

No Windows Vista e 7:

  • Insira o CD do Windows na unidade de CD-ROM e reinicie o computador.
  • Clique em "Reparar seu computador"
  • Quando a caixa de diálogo Opções de recuperação do sistema aparecer, escolha o prompt de comando.
  • Emita o comando 'bootrec /fixmbr' para restaurar o registro mestre de inicialização
  • Siga as instruções na tela
  • Reinicie e remova o CD da unidade de CD-ROM.

informação relacionada