Перейти к содержанию

Рекомендуемые сообщения

Столкнулся с достаточно критической проблемой. При запуске компьютера запускается процесс COM surrogate с именем dllhost.exe,который понарастающе нагружает память на 99%, если отключить этот процесс, он запускается снова, потом не включается до определенного момента, потом снова запускается. Я так понимаю, что в процессе работы в компьютере при открытии определенных вещей (каких не выяснил) инициализируется запуск этого процесса, но что то идет не так и он просто нагружает мне память и компьютер умирает. Если компьютер просто включен или на нем работает одна определённая программа, в которой не запускается этот процесс, то и сам процесс соответственно тоже не запускается. Сначала думал, что это майнер поэтому обратился на другую тему, просматривал в журнале событий, вроде чего то критического, из-за чего это может быть, не наблюдал. Можно ли определить из-за чего это всё происходит и как это можно устранить?

Ссылка на комментарий
Поделиться на другие сайты

1. Сделайте проверку системных файлов: в командной строке, запущенной от имени администратора, выполните:

sfc /scannow

Результат покажите.

 

2. Сделайте такой отчет. Полученный файл загрузите на любой файлообменник и дайте ссылку.

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на отчет - https://www.getsysteminfo.com/report/8d196c440b1b154ce53b62440753c30b

 

Ничего определенного сказать нельзя. Скорее всего что-то с чем-то конфликтует.

Нет соображений после чего началась проблема?

Может что-то установили, обновили?

Ссылка на комментарий
Поделиться на другие сайты

Я бы начал с Adguard-а, который судя по отчету установлен 13/04/2025

Еще можно посмотреть в сторону этого драйвера C:\Users\dabez\OneDrive\Документы\Обходы\запрет нов\bin\WinDivert64.sys

Ссылка на комментарий
Поделиться на другие сайты

Проверил, причина не они. Проблема вообще появилась 10.04, но последний запуск перед обнаружением был 05.04. Такой вопрос, если COM surrogate запускается с максимальной нагрузкой уже при запуске системы, значит ли это, что приложение или драйвер, которые причина всего этого, тоже должно стоять в автозапуске или как бы после обновления приложения/драйвера, оно внесло изменения в сам COM surrogate и уже сам процесс априори работает с ошибкой (если так то может, можно откатить сам dllhost как то?)?

Ссылка на комментарий
Поделиться на другие сайты

10.04 в районе 20:00 у вас установилось несколько обновлений приложений. После чего почти сразу система вылетела:

Цитата

Предыдущее завершение работы системы в 20:12:28 на ‎10.‎04.‎2025 было неожиданным.

 

Возможно надо копать в этом направлении.

Там у вас еще дата с чего-то сменилась:

Цитата

Системное время изменено с ‎2025‎-‎04‎-‎07T17:38:49.076897600Z на ‎2025‎-‎04‎-‎10T16:28:21.500000000Z.

 

Если есть возможность, я бы откатил систему ранее 10.04

Ссылка на комментарий
Поделиться на другие сайты

К сожалению откатить уже нельзя. Нашел в журнале событий этот момент, странные вакханалии со временем были ещё и 5 апреля, обновилось несколько приложений но я так понимаю, что сделать ничего нельзя и проще всего будет переустанавливать windows?

Ссылка на комментарий
Поделиться на другие сайты

А для переустановки поверх, что нужно, просто никогда не занимался этим раньше. Я так понимаю все приложения и данные сохранятся. Можно, пожалуйста, ссылку-инструкцию на переустановку windows которая поможет в моём случае?

Ссылка на комментарий
Поделиться на другие сайты

https://dzen.ru/a/Y02t58KoYUL22pB6

Оптимальный вариант - с помощью Media Creation Tool. Но она сейчас работает только через vpn.

Поэтому либо включаем vpn, запускаем Media Creation Tool и выбираем "Обновить этот компьютер сейчас".

Так же с помощью Media Creation Tool можно создать установочную флешку, которую полезно иметь в хозяйстве.

Либо создаем загрузочную флешку с дистрибутивом (редакция и разрядность должны совпадать с вашей системой) и выбираем режим обновления.

 

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • biden
      Автор biden
      Столкнулся с достаточно критической проблемой. При запуске компьютера запускается процесс COM surrogate с именем dllhost.exe,который нагружает память на 99%, можно без всяких препятствий выключить эту задачу через диспетчер, при этом он запускается снова, снова снимаешь задачу и он на некоторое время затихает, потом запускается снова и так в течение работы компьютера. У меня стоит платный каспер, ничего не нашел, пробовал с доктором вебом, тоже ноль результата и с curelt пробовал и с автономным дефом. Запускал в безопасном режиме, все равно запускается, повреждения через консоль винда не нашла. При этом сам процесс находится в system32 и с сертификатом майка, ничего не блокирует, на все антивирусы могу зайти, диспетчер задач постоянно держу открытым чтобы мониторить. В последнее время ничего не скачивал, что могло привести к таким последствиям. Это что то вредоносное или что то в винде полетело, нужно ли идти на тему по удалению майнера или переустанавливать винду?
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • Kaneki_kek
      Автор Kaneki_kek
      Здраствуйте, столкнулся с такой проблемой, что начало слетать время, а при попытке его вернуть автоматически выдает такую ошибку.Как я преполагаю данная проблема произошла из за использования обхода. Так же не получается после установки запустить касперский.

      CollectionLog-2025.06.30-09.02.zip
    • jimmi
      Автор jimmi
      Ошибка появляется во время: попытки обновить время, при попытке откатить систему (восстановить) и далее по списку, не дает установить касперский, другие антивирусы проблем не нашли. 
      Проблема появилась вчера, после запуска файла обхода блокировки дискорда. Раньше юзал обход блокировки - zapret, пару дней назад он перестал фиксить обход дискорда (ют продолжнал обходить), стал искать решение проблемы и скачал якобы более раннюю версию zapret, по итогу там оказался немного другой набор файлов, меня немного насторожил exe который назывался - winws.exe которого раньше не было в пакете zapret. Как только я его увидел, то сразу потер, но он все равно отобразился в диспетчере при последующем запуске. После поиска в реестрах, он перестал отображаться и стала появляться ошибка. Видимо нужно было время ему, я не знаю. Пожалуйста помогите с решением. 
      CollectionLog-2025.06.14-23.09.zip
    • KL FC Bot
      Автор KL FC Bot
      При знакомстве с рейтингом CVSS (Common Vulnerability Scoring System) многим кажется, что он прекрасно подходит для сортировки уязвимостей и их приоритизации: если больше цифра рейтинга, значит уязвимость важнее. На практике этот подход не срабатывает. Уязвимостей с высоким рейтингом каждый год становится все больше, закрывать их все команды ИБ не успевают, при этом львиная доля этих дефектов никогда не эксплуатируется в реальных атаках. В то же время злоумышленники то и дело используют менее броские уязвимости с невысоким рейтингом. Есть и другие подводные камни — от чисто технических (конфликтующие оценки CVSS) до концептуальных (отсутствие бизнес-контекста).
      Считать это недостатками самого рейтинга CVSS нельзя, нужно просто применять этот инструмент правильно: в рамках более сложного и комплексного процесса управления уязвимостями.
      Разночтения CVSS
      Иногда одна и та же уязвимость получает разную оценку критичности в доступных источниках: у исследователя ИБ, который ее нашел; у производителя уязвимого ПО; в национальном реестре уязвимостей. Кроме банальных ошибок у этих разночтений может быть и более серьезная причина — разные эксперты могут расходиться в оценках контекста эксплуатации: например, о том, с какими привилегиями выполняется уязвимое приложение, доступно ли оно из Интернета, и так далее. Производитель может ориентироваться здесь на свои рекомендации лучших практик, а исследователь ИБ — на то, как приложения настроены в реальных организациях. Один исследователь может оценить сложность эксплуатации как высокую, а другой — как низкую. Все это далеко не редкость. В исследовании VulnCheck, проведенном в 2023 году, подсчитали, что 20% уязвимостей из NVD содержат два рейтинга CVSS3 из разных источников и 56% этих парных оценок конфликтуют между собой.
       
      View the full article
    • Вадим666
      Автор Вадим666
      При установке плагина 12.10.0.466 на плагин 12.8.0.505 возникает ошибка 1714 не удалось удалить более раннюю версию приложения.
      Версия сервера Kaspersky Security Center
      Версия: 15.1.0.20748
×
×
  • Создать...