Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Столкнулся с достаточно критической проблемой. При запуске компьютера запускается процесс COM surrogate с именем dllhost.exe,который понарастающе нагружает память на 99%, если отключить этот процесс, он запускается снова, потом не включается до определенного момента, потом снова запускается. Я так понимаю, что в процессе работы в компьютере при открытии определенных вещей (каких не выяснил) инициализируется запуск этого процесса, но что то идет не так и он просто нагружает мне память и компьютер умирает. Если компьютер просто включен или на нем работает одна определённая программа, в которой не запускается этот процесс, то и сам процесс соответственно тоже не запускается. Сначала думал, что это майнер поэтому обратился на другую тему, просматривал в журнале событий, вроде чего то критического, из-за чего это может быть, не наблюдал. Можно ли определить из-за чего это всё происходит и как это можно устранить?

Опубликовано

1. Сделайте проверку системных файлов: в командной строке, запущенной от имени администратора, выполните:

sfc /scannow

Результат покажите.

 

2. Сделайте такой отчет. Полученный файл загрузите на любой файлообменник и дайте ссылку.

Опубликовано

Ссылка на отчет - https://www.getsysteminfo.com/report/8d196c440b1b154ce53b62440753c30b

 

Ничего определенного сказать нельзя. Скорее всего что-то с чем-то конфликтует.

Нет соображений после чего началась проблема?

Может что-то установили, обновили?

Опубликовано

Приложения не устанавливал, Windows не обновлялся, могло конечно какое то приложение само обновится. Если бы знал, было бы проще...

Опубликовано

Я бы начал с Adguard-а, который судя по отчету установлен 13/04/2025

Еще можно посмотреть в сторону этого драйвера C:\Users\dabez\OneDrive\Документы\Обходы\запрет нов\bin\WinDivert64.sys

Опубликовано

Проверил, причина не они. Проблема вообще появилась 10.04, но последний запуск перед обнаружением был 05.04. Такой вопрос, если COM surrogate запускается с максимальной нагрузкой уже при запуске системы, значит ли это, что приложение или драйвер, которые причина всего этого, тоже должно стоять в автозапуске или как бы после обновления приложения/драйвера, оно внесло изменения в сам COM surrogate и уже сам процесс априори работает с ошибкой (если так то может, можно откатить сам dllhost как то?)?

Опубликовано

10.04 в районе 20:00 у вас установилось несколько обновлений приложений. После чего почти сразу система вылетела:

Цитата

Предыдущее завершение работы системы в 20:12:28 на ‎10.‎04.‎2025 было неожиданным.

 

Возможно надо копать в этом направлении.

Там у вас еще дата с чего-то сменилась:

Цитата

Системное время изменено с ‎2025‎-‎04‎-‎07T17:38:49.076897600Z на ‎2025‎-‎04‎-‎10T16:28:21.500000000Z.

 

Если есть возможность, я бы откатил систему ранее 10.04

Опубликовано

К сожалению откатить уже нельзя. Нашел в журнале событий этот момент, странные вакханалии со временем были ещё и 5 апреля, обновилось несколько приложений но я так понимаю, что сделать ничего нельзя и проще всего будет переустанавливать windows?

Опубликовано

Непонятно куда копать на самом деле.

Да, наверно проще будет переустановить поверх.

Опубликовано

А для переустановки поверх, что нужно, просто никогда не занимался этим раньше. Я так понимаю все приложения и данные сохранятся. Можно, пожалуйста, ссылку-инструкцию на переустановку windows которая поможет в моём случае?

Опубликовано (изменено)

https://dzen.ru/a/Y02t58KoYUL22pB6

Оптимальный вариант - с помощью Media Creation Tool. Но она сейчас работает только через vpn.

Поэтому либо включаем vpn, запускаем Media Creation Tool и выбираем "Обновить этот компьютер сейчас".

Так же с помощью Media Creation Tool можно создать установочную флешку, которую полезно иметь в хозяйстве.

Либо создаем загрузочную флешку с дистрибутивом (редакция и разрядность должны совпадать с вашей системой) и выбираем режим обновления.

 

Изменено пользователем andrew75

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • oklick_a
      Автор oklick_a
      Здравствуйте, по электронной почте пришло сообщение-обманка. Открыли файл, в результате чего были зашифрованы все документы и фотографии. Файлы переименовались в набор символов с расширением *.windows10. Результаты сканирования AutoLogger-ом прилагаем. Если будет необходимо, имеются сами файлы-вредители и текстовый файл о вымогательстве.
      CollectionLog-2016.07.02-11.31.zip
    • evsenia
      Автор evsenia
      Буквально позавчера, коллега получила из "бухгалтерии" письмо, не трудясь размышлением, что бухгалтерия ей отродясь ни одного письма не отправила, она его открыла. В результате - все фалы зашифрованы с длинным названием и расширением window10 . Дальше как обычно, просьба в течении 48 часов выслать сообщение на почту и тд.
       имя файла стало носить примерно такой характер -1k79551qknldlo3Fp2UT0FUcCCSk7MeeWo9Bl5EEgVQ=.45009A396E5F2FD1CB85.windows10
      прикрепить файл не получается - в тотале вообще пишет, что файл не найден, а при попытке прикрепить его сюда пишет - Загрузка пропущена (Вы не выбрали файл для загрузки)
      - сам вирус удален, логи не сохранились. Удалила на работе, дома еще раз проверила и KIS 16.0.1 и скачала KVRT с вашего сайта. Поиски дешифратора результата не дали, ну и судя по форуму, такая проблема не у меня одной. Есть смысл ждать решения проблемы или смириться с потерей информации? Говорят, к прошлому варианту shade тоже не было дешифратора? 
       
    • Иван5
      Автор Иван5
      Компьютер просканировал Kaspersky Virus Removal Tool, логи в Autologger создал. Система у меня windows 10 версии 22H2.
      Мне втерлись в доверие и скинули архив под видом игры. В нем нужно было активировать installer.bat для запуска вируса. После этого запуска перепутались кнопки ПКМ и ЛКМ, а также шалил регистр букв и писал текст "заборчиком". Кроме того, в телеграм(где мне и скинули архив) в группах в которых я состою и оставляю комментарии стал отвечать один и тот же человек, представившись уже в личных сообщениях хакером. Потребовал доступ к моему тг каналу в замен на "таблетку от вируса". Заявил, что вирус прописался глубоко в UEFI, что использует учетную запись администратора и автозапуск нужных ему процессов. ( в диспетчере задач действительно появился странный процесс и несколько процессов без названия от системы с пометкой "null". Я отключил интернет от компьютера, чтобы злоумышленник не рылся в компьютере. Я просканировал компьютер сначала сканером от DR web, потом от Касперского(указал в начале поста).
      Я не знаю, действительно ли вирус прописался в UEFI, в инсталлере был следующий текст:
         
      CollectionLog-2026.04.12-17.48.zip
      Извините, текст вируса копировал из диалога с нейросетью, поэтому там кусочек промта.
      Нейросеть считает что UEFI не был заражен, но допускает что код для заражения сог уже подкачиваться из интернета и в том случае могло такое произойти
    • Waranchiks
      Автор Waranchiks
      После удаления вирусов с помощью Касперского, я ввожу пароль и потом только чёрный экран и мышка. Если зайти в безопасный режим тоже самое. Сносить винду не вариант из-за важных файлов на компьютере. 
    • BReDD
      Автор BReDD
      Подскажите плз, активатором KMS запустил майнера и этого гада (Trojan:PowerShell/Bynoco.RR!ams) на свой ПК с ОС Win 10х64. C помощью KRD вычистил зловредов, нашел кучу исключений в Windows Defender, удалил все. Так же капитально вычистил планировщик и автозапуск. Не трогал лишь службы, но там ничего криминального не заметил. Вроде все норм, проверка показывает, что ничего нет, но комп стал медленнее грузиться и значки на панели и в трее стали выходить с задержкой 3-5 минут. Чувствую, что где тоеще хвосты есть, возможно в реестре, но не могу найти. Создание нового юзера тоже ничего не дало. Есть ли средство, как убрать последствия за этим трояном?
       
      Сообщение от модератора thyrex Перенесено из темы
×
×
  • Создать...