Перейти к содержанию

[РЕШЕНО] Два dwm.exe процесса один из которых скрытый майнер


Рекомендуемые сообщения

Опубликовано

Заметил что в простое происходит сильный нагрев и съедается около 20% процессора. После поисков проблем обнаружил 2 dwm.exe процесса один из которых и берёт на себя нагрузку. После прочтения нескольких статей форума не смог лично разобраться в решении проблемы.
image.thumb.png.9f0f8ef93f58a938f0ff9a8a874c1c89.pngCollectionLog-2025.07.18-20.40.zip

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохра-ните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Ес-ли Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Толь-ко одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запуще-на программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообще-нию.
 

Опубликовано

Слишком мало места у Вас на системном диске. 73 гигабайта и для Windows 10 мало с учетом установки программ, а у Вас даже 11.

 

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CloseProcesses:
HKU\S-1-5-21-2746697758-2043074772-3295183631-1001\Environment\\UserInitMprLogonScript: -> C:\Users\bolsh\AppData\Roaming\Microsoft\Dism\appcore\sysapp64.exe [2025-07-14] () [Файл не подписан] <==== ВНИМАНИЕ
HKLM-x32\...\Run: [LiMinJinSe] => D:\Sistem data\TR-VISION HOME V2.0.5_ENG\WFanManager.exe -autostart (Нет файла)
C:\Users\bolsh\AppData\Roaming\Microsoft\Dism\appcore\sysapp64.exe
C:\Users\bolsh\AppData\Roaming\Microsoft\Dism\appcore
Task: {EBA6F7D1-42D8-473F-8356-9E04147F61A7} - System32\Tasks\TempMonitor_35_1 => D:\Sistem data\IdCooling 1.0.1\ID-COOLING35v101\ID-COOLING3.5V1.0.1.exe  -auto (Нет файла)
Task: {F783D6B0-C003-40AB-BF89-6785F34B725E} - System32\Tasks\TempMonitor_7_2 => D:\Sistem data\ID-COOLING2_1V1_0_5-SetupFiles_o23xdw\ID-COOLING21v105\ID-COOLING2.1V1.0.5.exe  -auto (Нет файла)
ManualProxies: 1hxxp://127.0.0.1:12334 <==== ВНИМАНИЕ
ProxyEnable: [S-1-5-21-2746697758-2043074772-3295183631-1001] => Proxy включён
ProxyServer: [S-1-5-21-2746697758-2043074772-3295183631-1001] => hxxp://127.0.0.1:12334
S3 HWiNFO_205; \??\C:\Users\bolsh\AppData\Local\Temp\HWiNFO_x64_205.sys [X] <==== ВНИМАНИЕ
S3 R0WFanManager; \??\D:\Sistem data\TR-VISION HOME V2.0.5_ENG\WFanManager.sys [X]
FirewallRules: [TCP Query User{04BB24C0-308A-4247-8049-D7051E28982D}E:\sistem data\qbittorrent\qbittorrent.exe] => (Allow) E:\sistem data\qbittorrent\qbittorrent.exe => Нет файла
FirewallRules: [UDP Query User{67E1BE44-66A4-470B-A80A-BF36F34B168E}E:\sistem data\qbittorrent\qbittorrent.exe] => (Allow) E:\sistem data\qbittorrent\qbittorrent.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Опубликовано

Жду аванса на работе, хочу докупить ссд дополнительный и сделать системным Fixlog.txt

Опубликовано

Да , проблема решина . Спасибо большое за помощь! Жалко конечно что я ничего не понял что вы сделали)

Опубликовано

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.


 
Опубликовано

По возможности исправьте:

 

AMD Software v.24.30.36 Внимание! Скачать обновления
NVIDIA App 11.0.4.159 v.11.0.4.159 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления
Microsoft OneDrive v.25.110.0608.0002 Внимание! Скачать обновления
Telegram Desktop v.5.16.3 Внимание! Скачать обновления
Yandex v.25.6.2.425 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^

---------------------------- [ UnwantedApps ] -----------------------------
Кнопки сервисов Яндекса на панели задач v.3.7.10.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
 

На этом закончим.

  • Like (+1) 1
Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • EpaX
      Автор EpaX
      Пару дней назад, при открытии диспетчера задач, обратила внимание, что загруженность процессора с 99% резко падает на стандартные 3-4%. Плюс замечено откровенное торможение в ресурсоемких процессах. Так же в процессах висит три dwm.exe.
      Утилиты cureIt и касперский не помогли.
      Логи прилагаю. Очень надеюсь на помощь.

      CollectionLog-2025.03.26-21.31.zip
    • iamgroot
      Автор iamgroot
      Вечер добрый, вчера через программу System Informer обнаружил то, что у меня два процесса dwm.exe, один из них грузит процессор на +-30%, потребляет 2 гб ОЗУ и запущен от имени системы, вместо DWM-1. При открытии диспетчера задач нагрузка снижается постепенно, процесс можно завершить, но после перезагрузки он вновь появляется. На данном форуме уже видел темы с идентичными моим симптомами.
      Проблему заметил после того, как установил обновление KB5058499 через центр обновлений, до этого подобного не наблюдал.
      Проверка системы KVRT не дала результатов, ниже прилагаю скриншот с процессом и файл логов автологгера.

      CollectionLog-2025.05.30-17.44.zip
    • CHEAX
      Автор CHEAX
      Один из файлов грузит систему, ни один антивирус поймать не может, в том числе Касперский Премиум. На данном форуме видел подобные темы, uVS скачан. Просьба помочь в решении вопроса.

    • Pil_Pul
      Автор Pil_Pul
      Майнер закрывается при открытии диспетчера задач. Если гуглить эту проблему, закрывает браузер. Логи прикрепил. Как от него избавиться?
      CollectionLog-2024.04.07-17.15.zip
    • SAVXNNXH
      Автор SAVXNNXH
      При включении ПК запускается два файла dwm.exe, один из которых нагружает ПК на 70%, но при запуске Диспетчера задач файл снижает нагрузку до 0%. Путь двух dwm введет к оригинальному файлу. Антивирусы не видят этот файл
      CollectionLog-2025.01.15-20.17.zip
×
×
  • Создать...