|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Процесс powershell.dll загружает процессор на 50% |
|
|
[решено] Процесс powershell.dll загружает процессор на 50%
|
Новый участник Сообщения: 10 |
Здравствуйте. Заметил аномальную нагрузку на CPU. При включении диспетчера задач тут же приходит в норму. Программа Process Explorer показывает powershell.dll загружает процессор на 50%. Путь к нему скрыт и отказано в доступе.
|
|
Отправлено: 06:31, 23-11-2021 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать TCP/IP в Properties этого powershell.dll
Protocol: TCP Local Address: desktop-3v5k0im:62898 Remote Address: 172.93.96.62:42360 State: ESTABLISHED UPD: я заблокировал исходящие и входящие подключения по этому IP через защитник Windows |
Последний раз редактировалось Exelum, 23-11-2021 в 07:03. Отправлено: 06:41, 23-11-2021 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin DeleteSchedulerTask('Microsoft\Windows\MUI\1856154005'); DeleteSchedulerTask('Microsoft\Windows\Ras\Ras'); RebootWindows(false); end. Файл CheckBrowserLnk.log из папки Цитата:
![]() Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите свежий CollectionLog. |
|
------- Отправлено: 09:56, 23-11-2021 | #3 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать При попытке выполнить скрипт выдает
Ошибка: Undeclared indentifer: 'DeleteSchedulerTask' в позиции 2:21 |
Отправлено: 21:31, 25-11-2021 | #4 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Будьте внимательны, качать утилиту (если не указано) не нужно. Она находится здесь:
Цитата:
|
||
------- Отправлено: 09:23, 26-11-2021 | #5 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Сделал.
И еще такой момент, время от времени при выключении компьютера он не реагирует на это, затем через несколько минут только начинает это делать (оранжевый экран с надписью) и выключается дольше обычного. Обычно выключение происходит за секунды. |
Последний раз редактировалось Exelum, 26-11-2021 в 21:39. Отправлено: 20:49, 26-11-2021 | #6 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Первоначальная проблема должна уже уйти.
Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 16:45, 27-11-2021 | #7 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Да, первоначальной проблемы не наблюдается. Спасибо.
Готово. |
Отправлено: 18:38, 27-11-2021 | #8 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Подробнее читайте в этом руководстве. |
------- Отправлено: 09:16, 29-11-2021 | #9 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Готово. К слову, еще до того как выполнил указанные Вами в последнем сообщение действия, замечал аномальную нагрузку процессом насколько запомнил фигурировало Tuner, путь к нему был скрыт. После наведения курсора быстро пропал.
|
Отправлено: 00:04, 03-12-2021 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Подскажите как решить проблему. Процесс Powershell.exe загружает процессор на 70%. | arjuna | Лечение систем от вредоносных программ | 4 | 24-04-2020 20:37 | |
Процесс smss.exe грузит процессор на 50 % | west-zone | Лечение систем от вредоносных программ | 10 | 23-04-2018 15:37 | |
Службы - Процесс System грузит процессор почти на 50 % | makafecuk | Microsoft Windows 8 и 8.1 | 17 | 23-02-2015 00:31 | |
Загрузка - Процесс загружает процессор максимум на 50% | CyraxZ | Microsoft Windows 2000/XP | 4 | 08-09-2011 09:03 | |
[решено] Svchost.exe загружает процессор на 50%. | Tol1k | Лечение систем от вредоносных программ | 1 | 13-07-2011 14:23 |
|