Перейти к содержанию

[РЕШЕНО] microsofthost, процесс, нагружающий компьютер


Рекомендуемые сообщения

Опубликовано
36 minutes ago, BaronADA said:

Стал появляться bsod =(

Какая ошибка указывается в Bsod.

Могли бы приложить последний мини-дамп (C:\Windows\Minidump\*.dmp)?

В логах ранее замечал дампы:
 

2021-10-20 12:00 - 2021-10-20 12:00 - 000273960 _____ C:\Windows\Minidump\102021-14149-01.dmp
2021-08-21 00:50 - 2021-08-21 00:50 - 000273960 _____ C:\Windows\Minidump\082121-38126-01.dmp
2021-08-20 21:30 - 2021-08-20 21:30 - 000273960 _____ C:\Windows\Minidump\082021-23181-01.dmp
2021-08-03 15:53 - 2021-08-03 15:53 - 000273960 _____ C:\Windows\Minidump\080321-14320-01.dmp
2021-08-02 20:26 - 2021-08-02 20:26 - 001111296 _____ C:\Windows\Minidump\080221-14804-01.dmp
2021-08-01 20:05 - 2021-08-01 20:05 - 000273960 _____ C:\Windows\Minidump\080121-15537-01.dmp

Согласно логам они у Вас с августа текущего года, так что мало вероятно, что причиной является лечение.

  • Like (+1) 1
Опубликовано

Похоже виновником является сетевой драйвер athrx.sys -   Atheros network adapter driver

 

Debug session time: Sun Oct 24 13:05:45.434 2021 (UTC - 4:00)
Loading Dump File [102421-19843-01.dmp]
Built by: 7601.24499.amd64fre.win7sp1_ldr.190612-0600
System Uptime: 0 days 0:43:23.527
BugCheck Info: [url=http://www.carrona.org/bsodindx.html#0x000000D1]DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)[/url]
Bugcheck code 000000d1
Arguments: 
Arg1: 0000000000000044, memory referenced
Arg2: 0000000000000002, IRQL
Arg3: 0000000000000000, value 0 = read operation, 1 = write operation
Arg4: fffff880050c38c1, address which referenced memory
*** WARNING: Unable to verify timestamp for athrx.sys
PROCESS_NAME:  System
Probably caused by: athrx.sys ( athrx+5c8c1 )
FAILURE_BUCKET_ID:  X64_0xD1_athrx+5c8c1
MaxSpeed:     2400
CurrentSpeed: 2394

Попробуйте обновить сетевой драйвер с официального сайта производителя вашего ноутбука.
 

1: kd> !sysinfo machineid 
Machine ID Information [From Smbios 2.6, DMIVersion 38, Size=728]
BiosMajorRelease = 11
BiosMinorRelease = 0
FirmwareMajorRelease = 11
FirmwareMinorRelease = 0
BiosVendor = American Megatrends Inc.
BiosVersion = R1100Y8
BiosReleaseDate = 08/17/2010
SystemManufacturer = Sony Corporation
SystemProductName = VPCEB3M1R
SystemFamily = VAIO
SystemVersion = C606L0SA
SystemSKU = N/A
BaseBoardManufacturer = Sony Corporation
BaseBoardProduct = VAIO
BaseBoardVersion = N/A

Если это не поможет, то создайте пожалуйста новую тему в разделе компьютерная помощь, так как это проблема не связана с лечением.

Уточните пожалуйста, если у Вас остались вопросы касаемо лечения?

  • Like (+1) 1
Опубликовано
12 minutes ago, BaronADA said:

Нет, по лечению, вроде, всё. Спасибо)

Тогда выполните завершающие шаги:


1. Пожалуйста, запустите adwcleaner.exe
В меню Параметры прокрутите вниз и выберите Удалить.

 

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

 

Остальные утилиты лечения и папки можно просто удалить.

 

2. Проверьте уязвимые места и устаревшее критическое ПО: Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Прикрепите этот файл к своему следующему сообщению.

  • Like (+1) 1
Опубликовано

Ознакомьтесь со следующей информации:
 

------------------------------- [ Windows ] -------------------------------
Расширенная поддержка закончилась 14.01.2020, Ваша операционная система может быть уязвима к новым типам угроз
Internet Explorer 11.0.9600.19399 Внимание! Скачать обновления
^Используйте Средство устранения неполадок при проблемах установки^
Контроль учётных записей пользователя отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено
------------------------------- [ HotFix ] --------------------------------
HotFix KB3177467 Внимание! Скачать обновления
HotFix KB4012212 Внимание! Скачать обновления
HotFix KB4499175 Внимание! Скачать обновления
HotFix KB4539602 Внимание! Скачать обновления
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office Enterprise 2007 v.12.0.6612.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Notepad++ (32-bit x86) v.7.9.5 Внимание! Скачать обновления
Microsoft Office 2007 Service Pack 3 (SP3) Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.1.8.2 Внимание! Клиент сети P2P с рекламным модулем!.
---------------------------- [ UnwantedApps ] -----------------------------
Кнопка "Яндекс" на панели задач v.2.2.1.54 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Голосовой помощник Алиса v.5.0.0.1903 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
----------------------------- [ End of Log ] ------------------------------
 

На этом всё!

  • Like (+1) 1
Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, фан-клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • DarkMeF
      Автор DarkMeF
      Добрый вечер. Словил майнер.

       
      по классике в общем. microsoftHost грузит. Но этот какой то жуткий. Вообще никуда не дает зайти. Даже system explorer блочит. можно увилеть разве что так
       

       
      Пожалуйста помогите)) 
      Логи прикрепил, надеюсь правильно
      CollectionLog-2025.01.04-23.11.zip
      Само собой пытался удалять, но он сразу восстает
    • Rybaman
      Автор Rybaman
      Здравствуйте всем
      Вместе с установкой игры поставил вирус. Из симптомов: нагружается ЦП, вентилятор ревёт, когда открываешь диспетчер задач процесс вируса завершается, не заходит на сайты антивирусов, закрывает папки, не разрешает показывать скрытые файлы и папки, закрывает диспетчер и антивиры. 
      Была маленькая задержка в диспетчере и я увидел название процесса - microsofthost. 
      Что сделал : через Cureit удалил exe.шник, через реестр настроил вид скрытых папок и файлов, через unlocker удалил скрытую папку где был microsofthost.exe, удалил все папки с названиями антивиров созданными одним числом с microsoft.exe.
      После этого процесс не запускается даже после перезагрузки, но нет доступа к сайтам антивиров, браузер так же закрывается от запросов про вирус, антивиры не работают и т.п.
      Через безопасный режим выгрузил логи.
      Помогите плиз)
       
      CollectionLog-2022.08.09-10.38.zip
    • BaronADA
      Автор BaronADA
      Начал замечать подвисания компьютера, но считал, что это обновившаяся прога... сегодня в диспетчере задач наткнулся на процесс MicrosoftHost.exe, который нагружал память и процессор... и через пару секунд исчез. Потом диспетчер задач сам закрылся и опять начались подвисания, открыл диспетчер - всё повторилось...
      Unlocker'ом переименовал файл, который располагался в C:\ProgramData\WindowsTask, подвисания прекратились, но что-то не даёт мне установить Касперского. Помогите, пожалуйста.
      CollectionLog-2021.10.24-01.18.zip
×
×
  • Создать...