O que a chave de registro HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\ThrottleDrege
faz?
O pano de fundo disso é que um de nossos usuários está enfrentando uma cópia anormalmente lenta de arquivos em sua máquina Dell E6230 com Windows 8. Esse problema é intermitente e claro que não acontece quando estou lá.
Capturei um rastreamento do Process Monitor em sua máquina enquanto copiava um arquivo de uma chave USB para sua máquina. Percebi a aparência da chave de registro acima sendo consultada diretamente lendo o arquivo na chave USB. Fiz o mesmo teste em minha própria máquina (Windows 8 e E6230), mas não vi a chave acima. Qualquer pessoa pode esclarecer essa chave, por favor, obrigado.
Responder1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wbem\CIMOM\ThrottleDrege
é um valor de registro não documentado, portanto você não encontrará nenhuma informação sobre ele. Como este é o caso, não posso fornecer nenhuma fonte para confirmar isso, portanto, cabe inteiramente a você dar qualquer crédito a isso.
ThrottleDrege
define o estrangulamento da atualização do estado interno do Windows Management Instrumentation, durante o qual os eventos são registados e consequentemente disponibilizados (nomeadamente através do Common Information Model Object Model). Como as informações coletadas incluem, mas não estão limitadas a, o estado da pilha do driver USB, a consulta que você vê é absolutamente normal se você estiver usando uma conexão USB. A razão pela qual você não vê esse comportamento em sua própria máquina é provavelmente devido ao fato de você não usar a Instrumentação de Gerenciamento do Windows para gerenciamento remoto e seu usuário usar e/ou sua máquina estar configurada para fazer isso.
O valor padrão para ThrottleDrege é 1. De qualquer forma, não me preocuparia com isso, pois provavelmente não é a causa que você está procurando.
Responder2
De acordo comPerfil de vírus: W32/Fujacks.be!2E2621BE4056pode ser um sintoma de infecção por W32/Fujacks.be.
Características do vírus
...
Os seguintes elementos do registro foram alterados:
...
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WBEM\CIMOM\THROTTLEDREGE = 1
Instruções de remoção
Use as instruções a seguir para todas as versões suportadas do Windows para remover ameaças e outros riscos potenciais:
1.Desative a Restauração do Sistema.
2.Atualize o mecanismo atual e os arquivos DAT para detecção e remoção.
3.Execute uma verificação completa do sistema.
Modificações feitas no Registro do sistema e/ou arquivos INI com o propósito de interromper a inicialização do sistema serão removidas com sucesso se a limpeza for feita com a combinação recomendada de mecanismo e DAT (ou superior).
- Vá para o Console de recuperação da Microsoft e restaure um MBR limpo.
No Windows XP:
- Insira o CD do Windows XP na unidade de CD-ROM e reinicie o computador.
- Quando a tela “Bem-vindo à configuração” aparecer, pressione R para iniciar o Console de recuperação.
- Selecione a instalação do Windows que está comprometida e forneça a senha do administrador
- Emita o comando 'fixmbr' para restaurar o registro mestre de inicialização
- Siga as instruções na tela
- Reinicie e remova o CD da unidade de CD-ROM.
No Windows Vista e 7:
- Insira o CD do Windows na unidade de CD-ROM e reinicie o computador.
- Clique em "Reparar seu computador"
- Quando a caixa de diálogo Opções de recuperação do sistema aparecer, escolha o prompt de comando.
- Emita o comando 'bootrec /fixmbr' para restaurar o registro mestre de inicialização
- Siga as instruções na tela
- Reinicie e remova o CD da unidade de CD-ROM.