Перейти к содержанию

[РЕШЕНО] Два dwm.exe процесса один из которых скрытый майнер


Рекомендуемые сообщения

Опубликовано

Заметил что в простое происходит сильный нагрев и съедается около 20% процессора. После поисков проблем обнаружил 2 dwm.exe процесса один из которых и берёт на себя нагрузку. После прочтения нескольких статей форума не смог лично разобраться в решении проблемы.
image.thumb.png.9f0f8ef93f58a938f0ff9a8a874c1c89.pngCollectionLog-2025.07.18-20.40.zip

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохра-ните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Ес-ли Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Толь-ко одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запуще-на программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообще-нию.
 

Опубликовано

Слишком мало места у Вас на системном диске. 73 гигабайта и для Windows 10 мало с учетом установки программ, а у Вас даже 11.

 

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CloseProcesses:
HKU\S-1-5-21-2746697758-2043074772-3295183631-1001\Environment\\UserInitMprLogonScript: -> C:\Users\bolsh\AppData\Roaming\Microsoft\Dism\appcore\sysapp64.exe [2025-07-14] () [Файл не подписан] <==== ВНИМАНИЕ
HKLM-x32\...\Run: [LiMinJinSe] => D:\Sistem data\TR-VISION HOME V2.0.5_ENG\WFanManager.exe -autostart (Нет файла)
C:\Users\bolsh\AppData\Roaming\Microsoft\Dism\appcore\sysapp64.exe
C:\Users\bolsh\AppData\Roaming\Microsoft\Dism\appcore
Task: {EBA6F7D1-42D8-473F-8356-9E04147F61A7} - System32\Tasks\TempMonitor_35_1 => D:\Sistem data\IdCooling 1.0.1\ID-COOLING35v101\ID-COOLING3.5V1.0.1.exe  -auto (Нет файла)
Task: {F783D6B0-C003-40AB-BF89-6785F34B725E} - System32\Tasks\TempMonitor_7_2 => D:\Sistem data\ID-COOLING2_1V1_0_5-SetupFiles_o23xdw\ID-COOLING21v105\ID-COOLING2.1V1.0.5.exe  -auto (Нет файла)
ManualProxies: 1hxxp://127.0.0.1:12334 <==== ВНИМАНИЕ
ProxyEnable: [S-1-5-21-2746697758-2043074772-3295183631-1001] => Proxy включён
ProxyServer: [S-1-5-21-2746697758-2043074772-3295183631-1001] => hxxp://127.0.0.1:12334
S3 HWiNFO_205; \??\C:\Users\bolsh\AppData\Local\Temp\HWiNFO_x64_205.sys [X] <==== ВНИМАНИЕ
S3 R0WFanManager; \??\D:\Sistem data\TR-VISION HOME V2.0.5_ENG\WFanManager.sys [X]
FirewallRules: [TCP Query User{04BB24C0-308A-4247-8049-D7051E28982D}E:\sistem data\qbittorrent\qbittorrent.exe] => (Allow) E:\sistem data\qbittorrent\qbittorrent.exe => Нет файла
FirewallRules: [UDP Query User{67E1BE44-66A4-470B-A80A-BF36F34B168E}E:\sistem data\qbittorrent\qbittorrent.exe] => (Allow) E:\sistem data\qbittorrent\qbittorrent.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Опубликовано

Жду аванса на работе, хочу докупить ссд дополнительный и сделать системным Fixlog.txt

Опубликовано

Да , проблема решина . Спасибо большое за помощь! Жалко конечно что я ничего не понял что вы сделали)

Опубликовано

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.


 
Опубликовано

По возможности исправьте:

 

AMD Software v.24.30.36 Внимание! Скачать обновления
NVIDIA App 11.0.4.159 v.11.0.4.159 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления
Microsoft OneDrive v.25.110.0608.0002 Внимание! Скачать обновления
Telegram Desktop v.5.16.3 Внимание! Скачать обновления
Yandex v.25.6.2.425 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^

---------------------------- [ UnwantedApps ] -----------------------------
Кнопки сервисов Яндекса на панели задач v.3.7.10.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
 

На этом закончим.

  • Like (+1) 1
Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • iamgroot
      Автор iamgroot
      Вечер добрый, вчера через программу System Informer обнаружил то, что у меня два процесса dwm.exe, один из них грузит процессор на +-30%, потребляет 2 гб ОЗУ и запущен от имени системы, вместо DWM-1. При открытии диспетчера задач нагрузка снижается постепенно, процесс можно завершить, но после перезагрузки он вновь появляется. На данном форуме уже видел темы с идентичными моим симптомами.
      Проблему заметил после того, как установил обновление KB5058499 через центр обновлений, до этого подобного не наблюдал.
      Проверка системы KVRT не дала результатов, ниже прилагаю скриншот с процессом и файл логов автологгера.

      CollectionLog-2025.05.30-17.44.zip
    • wekai
      Автор wekai
      помогите с майнером. пытался по уже доступному туториалу удалить его, но у меня он всё еще сохранился. прикрывается под update.exe.
      Где обитает:
      1 - в скрытой папке C:\Users\cinem\AppData\Local\Microsoft\Edge\System, папку невозможно увидеть, только перейти через строку адреса проводника;
      появляется каждые минут 10 после закрытия, сам закрывает диспечер задач, если компьютер стоит афк.
      вообще в точности похожая ситуация с этим постом, может быть у меня что-то не так я не знаю. надеюсь на вашу помощь и отклик.
       
    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
    • FMEKLW
      Автор FMEKLW
      Как-то просто решил зайти в диспетчер задач и посмотреть процессы, и увидел 3 процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Сам просто решил пока ничего не делать, а поискать информации об этой теме. И вот я здесь нашёл обсуждения с помощью по данной теме. Честно не знаю, что мог скачать, из-за чего это появилось: либо игры, либо русификаторы, либо что-то другое. Все скачивал по прямой ссылке, с облаков, с MediaGet и uTorrent. Никаких проблем я особо не увидел, как у других. Т.е. люди писали про проблемы с расширениями в Chrome, коих у себя я не обнаружил, ведь я пользуюсь из браузеров только Яндексом, в котором ничего странного тоже нету.CollectionLog-2025.07.11-23.07.zip
    • searing
      Автор searing
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock, с обфусцированным js кодом. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами doctor web cureit и malwarebytes - не помогло. CollectionLog-2025.07.04-05.50.zip
×
×
  • Создать...