Перейти к содержанию

7-ка. Грузится процессор на 60%


segap1971

Рекомендуемые сообщения

Иногда грузится процессор на 60-62%, в диспетчере задач загрузка идёт процессом svchost.exe, методом тыка обнаружил, что при отключении службы BITS всё нормализуется.

Подозреваю что сидит какой то червь.

Логи прилагаю.

Спасибо заранее ;)

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

 

PS

Кстати, логи сканировал в нормальном режиме работы системы. Сегодня "фича" проявилась один раз и я её как всегда выключил отключением службы BITS

Изменено пользователем segap1971
Ссылка на комментарий
Поделиться на другие сайты

проверьте на virustotal.com файл D:\Downloads\Программы\pbsetup.zip

 

обновления на Windows установлены? судя по симптомам - нет.

пуск - центр обновления Windows - поиск обновлений - установка

Ссылка на комментарий
Поделиться на другие сайты

на virustotal.com файл D:\Downloads\Программы\pbsetup.zip

 

Result: 0/ 43 (0.0%)

 

Обновления до прошлой недели ставились автоматически. На прошлой неделе поставил в ручной режим. А проблеме уже полгода не меньше.

Ссылка на комментарий
Поделиться на другие сайты

C2D E7300@3500.

Загрузка и шаринг по сети никогда не отнимали больше 10% процессора.

Кстати, такая же фича проявляется на второй системе XP SP3.

Ссылка на комментарий
Поделиться на другие сайты

тогда я пас.

заражения у Вас нет. система - не из слабых.

попробуйте "Панель управления\Все элементы панели управления\Устранение неполадок\Все категории\Быстродействие"

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за отзыв о системе. )

 

Меня смущают две опции в логах:

>> Безопасность: к ПК разрешен доступ анонимного пользователя

>> Безопасность: Разрешена отправка приглашений удаленному помошнику

 

Что это? Может отключить?

Ссылка на комментарий
Поделиться на другие сайты

>> Безопасность: к ПК разрешен доступ анонимного пользователя

>> Безопасность: Разрешена отправка приглашений удаленному помошнику

Что это? Может отключить?

 

1. компьютер не в локальной сети? можно отключать.

2. за помощью к другу не планируете обращаться? отключайте.

Ссылка на комментарий
Поделиться на другие сайты

"Панель управления\Все элементы панели управления\Устранение неполадок\Все категории\Быстродействие"

Roman_Five, а почему-то я такого у себя не нашла. Это ХР SP 3 ?

Ссылка на комментарий
Поделиться на другие сайты

Вот сейчас опять грузит проц на 60-65% в покое...

проверьте в отчётах антивируса, может он в эти моменты обновляется/выполняет проверку/поиск руткитов/...

 

Это ХР SP 3 ?

 

тема называется " 7-ка. ..."

Ссылка на комментарий
Поделиться на другие сайты

проверьте в отчётах антивируса, может он в эти моменты обновляется/выполняет проверку/поиск руткитов/...

Не ставлю антивирус. Полагаюсь на периодические самопроверки системы.

Сегодня проверял "монитор ресурсов". Загрузка шла от upnphost.dll . Из контексного меню перезапустил службу и всё стало опять в норме. Надолго ли...

Ссылка на комментарий
Поделиться на другие сайты

Не ставлю антивирус. Полагаюсь на периодические самопроверки системы.

Сегодня проверял "монитор ресурсов". Загрузка шла от upnphost.dll . Из контексного меню перезапустил службу и всё стало опять в норме. Надолго ли...

проверьте этот файл на virustotal

Ссылка на комментарий
Поделиться на другие сайты

проверьте этот файл на virustotal

Именно так и поступил сразу. Чисто...

Кстати, уже пару дней проблемы нет.... Хотя ничего не нашёл, ничего не лечил. Правил реестр с помощью RegistryBooster, но на след день опять была загрузка... ХЗ

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Maks666
      От Maks666
      Все началось с того что я решил обновить драйвера у встроенной графики, и другие за одно (т.к. на экране на рабочем столе появлялись артефакты) я их установил при помощи софта амд с официального сайта и после этого процессор начал греться сильнее обычного на 8-15 градусов в зависимости от нагрузки.
      Температура в простое обычно была в районе 38 градусов, а сейчас может быть все 45 и больше. Иногда все нормально и температура чипа в норме, но в основном она более высокая.
      В итоге я их снес все установленные дрова, при помощи того же софты, но это ситуацию не исправило, процессор как грелся сильно так и греется. 
      Дело здесь точно не в термопасте, т.к. на процессор нанесен жидкий метал, а ноутбуку чуть больше года.
    • KL FC Bot
      От KL FC Bot
      Интересную атаку, точнее, сразу две атаки с использованием двух разных уязвимостей в процессорах Apple, недавно продемонстрировали исследователи из университетов Германии и США. Представьте себе, что кто-то присылает вам ссылку в чате. Вы открываете ее, и там на первый взгляд нет ничего подозрительного. Никто не просит ввести ваш пароль от рабочей почты, не предлагает скачать сомнительный файл. Возможно, на странице даже есть что-то полезное или интересное. Но пока вы это полезное просматриваете, скрытый код читает информацию из соседней вкладки браузера и таким образом узнает, где вы находитесь в данный момент, что вы в последний раз покупали в популярном интернет-магазине, или, например, похищает текст электронного письма.
      Описание атаки выглядит достаточно просто, но на самом деле речь идет о сложнейшей атаке, эксплуатирующей особенности так называемого спекулятивного выполнения инструкций процессором.
      Подождите, но мы это уже где-то слышали!
      Действительно, по своему принципу новые атаки напоминают различные варианты атак типа Spectre, эксплуатирующих другие, хотя отчасти похожие уязвимости в процессорах Intel и AMD. Мы писали об этих атаках раньше: в 2022 году, через 4 года после обнаружения самой первой уязвимости Spectre, мы пришли к выводу, что реального, простого и действенного метода эксплуатации этих уязвимостей нет. Использовать свежеобнаруженные проблемы в чипах Apple также непросто, но есть важное отличие: исследователи в новой работе сразу предлагают достаточно реалистичные варианты атак и доказывают их возможность. Чтобы разобраться, насколько опасны данные уязвимости, давайте коротко, и не вдаваясь в дебри сложного научного исследования, повторим основные принципы всех подобных атак.
       
      View the full article
    • Maksim28
      От Maksim28
      Здравствуйте, столкнулся с проблемой в виде майнера на своем компьютере. Скачивал игру с интернета, но видимо поймал вирус. В диспетчере задач процесс uTorrent.pro бывает грузит процессор на 100 процентов. Пробовал использовать антивирусы, но не помогает. После перезагрузки компьютера, он снова появляется.
      CollectionLog-2024.09.02-19.05.zip
    • Eugene B.
      От Eugene B.
      Добрый день!

      По громкой работе кулера ЦП обнаружил проблему чрезмерной загрузке процессора в холостом режиме на рабочем столе. После открытия диспечера задач вирус прячется, и всё приходит в норму, но стоит закрыть диспечер через некоторое время всё повторяется.
      Удалось обнаружить виновный процесс через Remote Process Explorer (скрин во вложении).
      Провел проверки Kaspersky Virus Removal Tool; Dr.Web CureIt!., обнаружили несколько угроз, вылечили, но проблема не ушла.
      ПК в домашнем пользовании: фильмы, игры, никаких удаленных соединений.
      Логии AutoLogger во вложении.
       
      Буду благодарен за помощь!

      CollectionLog-2024.12.12-03.42.zip
    • кирилландерич
      От кирилландерич
      Использовал курейт, нашел одну проблему но не вылечил. при запуске пк в диспетчере видно что powershell.exe полностью занимает процессор
      CollectionLog-2024.08.08-02.09.zip
×
×
  • Создать...