Перейти к содержанию

[РЕШЕНО] microsofthost, процесс, нагружающий компьютер


BaronADA

Рекомендуемые сообщения

36 minutes ago, BaronADA said:

Стал появляться bsod =(

Какая ошибка указывается в Bsod.

Могли бы приложить последний мини-дамп (C:\Windows\Minidump\*.dmp)?

В логах ранее замечал дампы:
 

2021-10-20 12:00 - 2021-10-20 12:00 - 000273960 _____ C:\Windows\Minidump\102021-14149-01.dmp
2021-08-21 00:50 - 2021-08-21 00:50 - 000273960 _____ C:\Windows\Minidump\082121-38126-01.dmp
2021-08-20 21:30 - 2021-08-20 21:30 - 000273960 _____ C:\Windows\Minidump\082021-23181-01.dmp
2021-08-03 15:53 - 2021-08-03 15:53 - 000273960 _____ C:\Windows\Minidump\080321-14320-01.dmp
2021-08-02 20:26 - 2021-08-02 20:26 - 001111296 _____ C:\Windows\Minidump\080221-14804-01.dmp
2021-08-01 20:05 - 2021-08-01 20:05 - 000273960 _____ C:\Windows\Minidump\080121-15537-01.dmp

Согласно логам они у Вас с августа текущего года, так что мало вероятно, что причиной является лечение.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Похоже виновником является сетевой драйвер athrx.sys -   Atheros network adapter driver

 

Debug session time: Sun Oct 24 13:05:45.434 2021 (UTC - 4:00)
Loading Dump File [102421-19843-01.dmp]
Built by: 7601.24499.amd64fre.win7sp1_ldr.190612-0600
System Uptime: 0 days 0:43:23.527
BugCheck Info: [url=http://www.carrona.org/bsodindx.html#0x000000D1]DRIVER_IRQL_NOT_LESS_OR_EQUAL (d1)[/url]
Bugcheck code 000000d1
Arguments: 
Arg1: 0000000000000044, memory referenced
Arg2: 0000000000000002, IRQL
Arg3: 0000000000000000, value 0 = read operation, 1 = write operation
Arg4: fffff880050c38c1, address which referenced memory
*** WARNING: Unable to verify timestamp for athrx.sys
PROCESS_NAME:  System
Probably caused by: athrx.sys ( athrx+5c8c1 )
FAILURE_BUCKET_ID:  X64_0xD1_athrx+5c8c1
MaxSpeed:     2400
CurrentSpeed: 2394

Попробуйте обновить сетевой драйвер с официального сайта производителя вашего ноутбука.
 

1: kd> !sysinfo machineid 
Machine ID Information [From Smbios 2.6, DMIVersion 38, Size=728]
BiosMajorRelease = 11
BiosMinorRelease = 0
FirmwareMajorRelease = 11
FirmwareMinorRelease = 0
BiosVendor = American Megatrends Inc.
BiosVersion = R1100Y8
BiosReleaseDate = 08/17/2010
SystemManufacturer = Sony Corporation
SystemProductName = VPCEB3M1R
SystemFamily = VAIO
SystemVersion = C606L0SA
SystemSKU = N/A
BaseBoardManufacturer = Sony Corporation
BaseBoardProduct = VAIO
BaseBoardVersion = N/A

Если это не поможет, то создайте пожалуйста новую тему в разделе компьютерная помощь, так как это проблема не связана с лечением.

Уточните пожалуйста, если у Вас остались вопросы касаемо лечения?

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

12 minutes ago, BaronADA said:

Нет, по лечению, вроде, всё. Спасибо)

Тогда выполните завершающие шаги:


1. Пожалуйста, запустите adwcleaner.exe
В меню Параметры прокрутите вниз и выберите Удалить.

 

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

 

Остальные утилиты лечения и папки можно просто удалить.

 

2. Проверьте уязвимые места и устаревшее критическое ПО: Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Прикрепите этот файл к своему следующему сообщению.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Ознакомьтесь со следующей информации:
 

------------------------------- [ Windows ] -------------------------------
Расширенная поддержка закончилась 14.01.2020, Ваша операционная система может быть уязвима к новым типам угроз
Internet Explorer 11.0.9600.19399 Внимание! Скачать обновления
^Используйте Средство устранения неполадок при проблемах установки^
Контроль учётных записей пользователя отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено
------------------------------- [ HotFix ] --------------------------------
HotFix KB3177467 Внимание! Скачать обновления
HotFix KB4012212 Внимание! Скачать обновления
HotFix KB4499175 Внимание! Скачать обновления
HotFix KB4539602 Внимание! Скачать обновления
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office Enterprise 2007 v.12.0.6612.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Notepad++ (32-bit x86) v.7.9.5 Внимание! Скачать обновления
Microsoft Office 2007 Service Pack 3 (SP3) Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.1.8.2 Внимание! Клиент сети P2P с рекламным модулем!.
---------------------------- [ UnwantedApps ] -----------------------------
Кнопка "Яндекс" на панели задач v.2.2.1.54 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Голосовой помощник Алиса v.5.0.0.1903 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
----------------------------- [ End of Log ] ------------------------------
 

На этом всё!

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, фан-клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • JAZZ and JAZZ
      От JAZZ and JAZZ
      При включении ноутбука и загрузки ОС через 2-5мин начинается нагрев ЦП до 92 градусов GPU до 63 градусов.
      При этом сам запускается процесс fc.exe в видеокарте NVIDIA хотя она должна быть не активной, проблему поймал день назад ноут уходит в сильный перегрев.
      Пробовал лечить, результата нет.
      CollectionLog-2024.10.07-23.37.zip
    • Алексей maestroalexey
    • Павел11
      От Павел11
      Появился вирус, вроде бы даже лечится Касперским, но после перезагрузки появляется вновь
       
      Событие: Обнаружен вредоносный объект
      Пользователь: MSI\fayde
      Тип пользователя: Активный пользователь
      Компонент: Антивирусная проверка
      Результат: Обнаружено
      Описание результата: Обнаружено
      Тип: Троянское приложение
      Название: HEUR:Trojan.Multi.GenBadur.genw
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Базы
      Дата выпуска баз: Сегодня, 06.11.2024 17:20:00
      CollectionLog-2024.11.06-21.34.zip
    • yukawaii
      От yukawaii
      Здравствуйте!

      Помогите, пожалуйста, решить две проблемы:

      1) Появилась недавно. Зависает периодически Проводник (не реагирует нижняя панель проводника, альт+таб и кнопка Виндоуз на клавиатуре не реагируют) секунд на 5. При этом компьютер не висит: браузер, игры, мышь - всё работает.
      Началось около недели назад, не понимаю из-за чего.
      2) Появилась давно. Системные прерывания периодически нагружают ЦП на 100% на несколько секунд.  Если через программу Process Lasso заблокировать запуск процесса RuntimeBroker.exe, то это явление пропадает. Но тогда нельзя выключить компьютер, пока запущена Process Lasso (просто не выключается при нажатии Завершить работу).

      Проверки антивирусами ничего не находят. 
       
      CollectionLog-2024.10.14-22.01.zip
    • dogmos
      От dogmos
      Прошу помощи в удалении трояна.
       


      CollectionLog-2024.11.04-13.32.zip
×
×
  • Создать...