Перейти к содержанию

Сильно грузится процессор (Процесс Tiworker)


Andreyzh

Рекомендуемые сообщения

Добрый день!
При установке программы автоматически установились расширения для Chrome и прочие сторонние программы (возможно скрытно)
Я их удалил, проверил утилитами DrWeb + Kaspersky - вирусов не обнаружил.

 

Сейчас уже неделю что-то грузит процессор. Когда открываю диспетчер, вижу процесс, который грузит - Tiworker, но он тут же пропадает. Потом через 5-10  минут опять начинает.

Подскажите, пожалуйста, из-за чего такое происходит, раньше такого не было.

 

Архив с логами прикрепляю.

Изменено пользователем Andreyzh
Ссылка на комментарий
Поделиться на другие сайты

Tiworker не является сторонней программы. Это Windows Modules Installer Worker который участвует в установке обновлений для Windows и\или установки модулей. Буквально на днях вышло 2 обновления на Windows 10. Возможно они некорректно установились или не могут установится. Поэтому для начала стоит проверить наличие обновлений и установить их.

Ссылка на комментарий
Поделиться на другие сайты

Tiworker не является сторонней программы. Это Windows Modules Installer Worker который участвует в установке обновлений для Windows и\или установки модулей. Буквально на днях вышло 2 обновления на Windows 10. Возможно они некорректно установились или не могут установится. Поэтому для начала стоит проверить наличие обновлений и установить их.

У меня 8.1

Да я знаю, но обновления у меня принудительно отключены.

 

В чём-то другом может быть проблема...

Ссылка на комментарий
Поделиться на другие сайты

 

 


При установке программы
какой программы?

 

 


который грузит - Tiworker, но он тут же пропадает.
тоесть каждые 5-10 минут нагрузка на процессор то повышается, то понижается?

 

какого-то архива с какими-то логами, нет. забыли загрузить?

Ссылка на комментарий
Поделиться на другие сайты

На счет программы, не могу сказать, не вспомню. Ну при установке, как часто бывает начал автоматически устанавливаться мусор.

Или лучше поискать этот файл? Просто вирусов сейчас нет, в системе какой-то сбой.

Ну как-то так, бывает чаще\реже не понятно в общем.

 

Да, логи не прогрузил вот.
 

CollectionLog-2019.08.26-21.04.zip

Изменено пользователем Andreyzh
Ссылка на комментарий
Поделиться на другие сайты

@Andreyzh, проверьте файлы в virustotal:

C:\ProgramData\Microsoft\Macromed\Flash Player\2EE40130-27DE-4B05-9B47-780DA6A33B14\ED631B04-BCE9-4D19-9D95-E9B6FD9FE23B.exe

c:\users\123\appdata\roaming\pumpyt\pumpservice.exe

 

Наблюдается проблема в чистом режиме Windows?

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

@FriendFlash Player проверил 14\60, при этом касперский ничего не обнаружил. Но на всякий случай удалил. 

Во втором файле всё чисто.

В чистом режиме не понял пока, понаблюдаю ещё

 

@andrew75, Hola уже давно, всё было в порядке. 

Ещё момент, пока я что-то делаю ничего особо не нагружает процессор. Как только я закрываю ноут, он просто бездействует, начинается грузилово. И в основном Tiwoker. (Либо system). Как только открываю диспетчер, он сразу пропадает, завершить не могу даже.

post-52113-0-99913800-1566934382_thumb.png

Изменено пользователем Andreyzh
Ссылка на комментарий
Поделиться на другие сайты

@Andreyzh, попробуйте отключить все задачи в планировщике и посмотреть сохранится ли проблема.
 
У вас очень старая версия Касперского, хорошо бы обновить до актуальной.
 
Насчет Hola, возможно она не виновата в текущей проблеме. Но, если вы не в курсе, это p2p программа. То есть ваше интернет соединение используют другие пользователи hola. И как это отразится на стабильности и безопасности неизвестно.
Их уже обвиняли в продаже трафика сторонней фирме - https://habr.com/ru/post/259177/
И судя по количеству открытых hola соединений в логе AVZ, в этом отношении ничего не изменилось.
virusinfo_syscheck.zip
Обратите внимание на раздел "Порты TCP/UDP" в файле avz_sysinfo.htm

 

А вообще вам бы лучше создать тему в соседнем разделе - https://forum.kasperskyclub.ru/index.php?showforum=56

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Чтобы не устанавливались разные нежелательные ПО и расширения,установите программу Unchecky. Ссылка на оф.сайт: https://unchecky.com/ (она бесплатная)

Ссылка на комментарий
Поделиться на другие сайты

 

 


Tiworker не является сторонней программы. Это Windows Modules Installer Worker который участвует в установке обновлений для Windows и\или установки модулей.
но при этом этот файл порой используется вирусами (а точней майнером) и при этом внешне симптомы в точности как ТС. Кому нужно профу ищите темы в соседнем разделе по названию файла.

 

А ТС советую создать тему в разделе лечения вирусов и провериться там, либо эту туда перенести.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Maks666
      От Maks666
      Все началось с того что я решил обновить драйвера у встроенной графики, и другие за одно (т.к. на экране на рабочем столе появлялись артефакты) я их установил при помощи софта амд с официального сайта и после этого процессор начал греться сильнее обычного на 8-15 градусов в зависимости от нагрузки.
      Температура в простое обычно была в районе 38 градусов, а сейчас может быть все 45 и больше. Иногда все нормально и температура чипа в норме, но в основном она более высокая.
      В итоге я их снес все установленные дрова, при помощи того же софты, но это ситуацию не исправило, процессор как грелся сильно так и греется. 
      Дело здесь точно не в термопасте, т.к. на процессор нанесен жидкий метал, а ноутбуку чуть больше года.
    • kirill1
      От kirill1
      Диспетчер окон рабочего стола грузит видеокарту, переустанавливал виндовс много раз также форматировал полностью диск, проверял на вирусы. Ничего не помогает. Хелп пожалуйста. 

    • KL FC Bot
      От KL FC Bot
      Интересную атаку, точнее, сразу две атаки с использованием двух разных уязвимостей в процессорах Apple, недавно продемонстрировали исследователи из университетов Германии и США. Представьте себе, что кто-то присылает вам ссылку в чате. Вы открываете ее, и там на первый взгляд нет ничего подозрительного. Никто не просит ввести ваш пароль от рабочей почты, не предлагает скачать сомнительный файл. Возможно, на странице даже есть что-то полезное или интересное. Но пока вы это полезное просматриваете, скрытый код читает информацию из соседней вкладки браузера и таким образом узнает, где вы находитесь в данный момент, что вы в последний раз покупали в популярном интернет-магазине, или, например, похищает текст электронного письма.
      Описание атаки выглядит достаточно просто, но на самом деле речь идет о сложнейшей атаке, эксплуатирующей особенности так называемого спекулятивного выполнения инструкций процессором.
      Подождите, но мы это уже где-то слышали!
      Действительно, по своему принципу новые атаки напоминают различные варианты атак типа Spectre, эксплуатирующих другие, хотя отчасти похожие уязвимости в процессорах Intel и AMD. Мы писали об этих атаках раньше: в 2022 году, через 4 года после обнаружения самой первой уязвимости Spectre, мы пришли к выводу, что реального, простого и действенного метода эксплуатации этих уязвимостей нет. Использовать свежеобнаруженные проблемы в чипах Apple также непросто, но есть важное отличие: исследователи в новой работе сразу предлагают достаточно реалистичные варианты атак и доказывают их возможность. Чтобы разобраться, насколько опасны данные уязвимости, давайте коротко, и не вдаваясь в дебри сложного научного исследования, повторим основные принципы всех подобных атак.
       
      View the full article
    • Сергей98352247
      От Сергей98352247
      Пропала мышь, Kaspersky, появилось много новых процессов. Выключил компьютер, выдернул сетевой шнур, включил. Получил помимо упомянутого, отсутствие всех установленных программ и на вкладке недавние те которые были ранее, ноне все, плюс новые. ничего не открывал, выключил комп.
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в борьбе с шифровальщиками-вымогателями
    • EDRG
      От EDRG
      CollectionLog-2025.01.15-04.30.zipЗдравствуйте, столкнулся с проблемой дубля файла dwm.exe. Из особенностей - он полностью повторяет путь, по всей видимости, оригинального файла и они будто являются одной и той же программой. При включении диспетчера задач резко сбрасывает потребление ЦП до сотых процента. Проблема не нова, судя по всему, и для удобства вставлю ссылки на решения похожей проблемы. 
       
      Сам я мало что понимаю в кодах, описанных в этих темах, чтобы их на свой лад изменять. Поэтому не сочтите за наглость, но я прошу о помощи.

      Проверил компьютер двумя рекомендованными утилитами. Интересующий файл они не обнаружили (разве что dr web обнаружил им определённый троян di.exe, но, вроде, сам его удалил).
      Ниже прикрепляю дополнительный скрин из утилиты System informer (ранее, Process hacker 2).

       

       
×
×
  • Создать...