36

Проблемы с Windows

Всем привет! Прошу помощи знающих людей и хочу немного высказаться на счет форума поддержки Microsoft. Буквально 2 месяца назад появилась проблема съедания svchost'ом всей оперативной памяти. На секундочку, её у меня 24 гб.

Собственно, вся проблема в этом маленьком процессе, который возникает из ниоткуда (самый верхний)

Загружает процессор на 30% постоянно, и начинает постепенно съедать оперативную память, по 20-30 мб в секунду. Я написал на форум Microsoft, чтобы мне хотя бы дали направление как решать данную проблему, так как гугление ничего путного не дало. Собственно, вот сам вопрос на форуме и тамошние ответы:


https://answers.microsoft.com/ru-ru/windows/forum/windows_10...


Ответ свелся к тому, что нужно удалить системные приложения Люди, Почта и Календарь. Я немного прифигел с такого, но это не всё. С моей проблемой столкнулся ещё один человек, который просто влез в обсуждение, и админы начали отвечать только ему, игнорируя мои сообщения. У него оказалась старая мат. плата, и ему посоветовали обратиться в поддержку его мат. платы. НО у меня то не старая, но админы просто проигнорили, хоть я им и писал, какая у меня плата, и даже делал всё, что там говорили второму человеку. НО это не помогло! (вот так неожиданность!).

Короче прошу помощи в данной ситуации, так как я уже не знаю что делать. На пикабу я давно, целых 5 лет :)

Скину ещё скрин самого процессора, который съедает память.

Не плюсов ради, комменты для минусов внутри.

Лига Сисадминов

2.7K постов19.2K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

1
Автор поста оценил этот комментарий

Зря вы так уверены. Прогресс идет быстрее, чем мы об этом узнаём. И если

мы ещё не знаем о чём-то, это не значит, что этого нет.

Другими словами антивирус появляется только ПОСЛЕ появления вируса,

успевшего уже нехило навредить.


Да, забыл написать в предыдущем комменте. Если решите установить

AdGuard (что очень советую), обязательно в нем установить подписку

скриптов JS Fixes как расширение, чтобы не устанавливать дополнительно

приёмник скриптов Tampermonkey. Как ни крути, эта связка будет работать

эффективнее любых расширений, блокирующих всякую гадость.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Понял, спасибо за совет)

показать ответы
6
Автор поста оценил этот комментарий

Тут дело не в нашем умении пользоваться инетом, а в повышающемся с каждым днем скилле и хитровые.анности писателей этих вирусов - не всегда мы можем вовремя узнать обо всех недавно появившихся вредностях)

Один (любой) антивирь не в состоянии обеспечить 100% защиту.

Поставь дополнительно проги от каспера и др.веба - прогони ими проверку по очереди, они бесплатные. Или зарегайся там у них на сайтах, оформи пробную версию и прогони проверку ими - они тоже бесплатны. Запускай проверку в режиме "до загрузки винды" - она у них там по-разному называются, но суть одна.

Я лично уже около 15 лет пользуюсь бесплатным авастом - проблем не возникало. Только пару раз приходилось за всё это время пользоваться таким режимом на разных машинах и при разных обстоятельствах - он справился.

Плюс в пару к нему у меня всегда установлен Anvir Task Manager (тоже бесплатный) - очень рьяно следит за всеми новыми процессами, особенно лезущими в автозагрузку и позволяет многое блокировать без проблем.

Это не реклама если что, а просто совет человеку.

Если будут вопросы - пиши и я подскажу, что смогу)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Спасибо за совет, возьму на заметку. Но проблема не в самом процессе, как мне удалось понять, а в службе. Называется она WpnUserService_Рандомные цифры.

Просто исполняемый файл svchost. Я думаю на фоне этого можно подумать, что это точно не вирус. Но я всё равно сделаю проверку. И да, процесс возникает абсолютно рандомно, и это точно не в автозагрузке.

показать ответы
1
Автор поста оценил этот комментарий

Это уже хорошо.

Проверки на вирусы ничего не дали, как я понимаю?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да, проверка на вирусы ничего не показала, всё чисто.

1
Автор поста оценил этот комментарий

Да, они могут использовать проц - разные алгоритма майнинга для разных криптовалют и если этот вирус не нашел в твоей системе пригодную для майнинга этой валюты видюху, то он использует то, что есть - проц (и, естественно, оперативу).

Разные вирусы, разные системы, разное железо - вариантов их сочетаний и возможных воздействий друг на друга не перечесть и не предугадать.


Если предложенные мною выше способы не помогут - сноси винду подчистую иначе есть вероятность угрозы для всего железа из-за обычной избыточной нагрузки. Личные фото и тэдэ, конечно же, сохрани на внешний носитель, но также проверь их антивирями. А после переустановки сразу же прогони проверки всеми теми прогами, о которых я упоминал выше, чтобы понять, что вирусни больше нет.


За помощь меня не благодари, я просто так это делаю и мне интересно узнать, как ты в итоге решишь проблему и что было причиной)

Если же мои советы помогут, то мне конечно будет приятно))

И давай на "ты", если ты не против, общение на "Вы" меня напрягает - мы же тут не в вежливости и галантности упражняемся, а пытаемся решить проблему)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну, собственно я решил проблему. Конечно, это не решение, но по крайней мере оператива больше не сжирается. Я удалил wpnuserservice.dll в windows/system32 и создал папку с одноименным названием, чтобы винда не создала этот файл заново. 3 дня уже прошло, проблемы нет.

показать ответы
1
DELETED
Автор поста оценил этот комментарий

если она снова появится, поищи в планировщике задач,  также, возможно там прописана задача восстановления сервиса

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

В планировщике была одна подозрительная задача. Отключил. Но что-то она не похожа на ту, с которой у меня проблемы.

Иллюстрация к комментарию
Автор поста оценил этот комментарий

Ну так а где результат проверки на вирустотале?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Скрин не буду кидать, но вирустотал сказал что всё ок, никаких проблем не выявил.

0
Автор поста оценил этот комментарий

- У тебя видюха дискретная или интеграт?

- Как мониторишь нагрузку на неё? Если не стоит, то поставь, например, MSI Afterburner (ну или аналог) и включи опцию хранения логов загрузки видюхи.

- Не все майнеры используют ресурс видюхи.


Я уже говорил, что грамотные вирус-майнеры работают так, чтобы ты их не заметил, поэтому и нет пожирания ими всех ресурсов твоей машины - они тихонько откусывают для себя кусочек её производительности)


П.С. Я не утверждаю, что у тебя проблема именно в майнере, но "симптомы" очень похожи.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

У меня стационарный пк. Видеокарта дискретная, GTX 960.

Загрузку мониторю на втором мониторе, там всегда открыт диспетчер задач, плюс стоит виджет на мониторинг проца, оперативы, диска и инета.

Знаю, но тогда они использую проц.

Спасибо за то, что помогаете)

показать ответы
1
Автор поста оценил этот комментарий

лучше всего НАЙТИ, а не ВЫПОЛНИТЬ (это важно, блять, даже если вы "сидите под админом", иначе получите ошибку "требуется повышение...") CMD.EXE и ПРАВОЙ КНОПКОЙ ЗАПУСТИТЬ С ПРАВАМИ АДМИНА. И вот тогда там SC DELETE "WpnUserService_27980d".

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Спасибо за совет, обязательно попробую как самый крайний. Но вот именно сейчас происходит странное, я запустил службу вручную, и она спокойно работает и не есть оперативную память.

показать ответы
2
Автор поста оценил этот комментарий

Под svchost пытаются замаскироваться многие вирусы уже много лет. С разной успешностью, конечно же, но у многих получается.

Грамотно-написанный вирус-майнер и ведёт себя "рандомно" - он не в автозагрузке, а запускается и работает далеко не всегда. Обычно это происходит, когда нагрузка от пользователя минимальна - т.е. ты не играешь в игрушку, которая жрёт почти все ресурсы компа. Ты, например, просто читаешь пикабу, фильм смотришь или просто отошел от компа и его не выключил - и вот в это время и начинают такие пакости работать.

Сделано так в надежде на то, что ты не заметишь повышенной фоновой нагрузки на твою систему, которая с основной задачей вполне себе хорошо справляется в это время.


Ты, кстати, не написал - нагрузка на видюху возрастает ли также рандомно и какая у тебя видюха?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Нагрузки на видюху нет вовсе. Я бы тогда сразу на майнер подумал. Единственная загрузка это оперативная память, и проц на 30%. Но мне кажется этого мало для майна. Оператива съедается вся, даже гугл закрывается сам, если вовремя не замечу.

показать ответы
0
Автор поста оценил этот комментарий

там регулируется потолок использования оперативной памяти. У меня после установки проги и запуске при старте компа оператива не превышала 2 гигов занятости, хотя до этого было занято все 8. Так как я не смог это вылечить самостоятельно, помогла программа. Потом после переустановки винды баг пропал и программой больше не пользовался, хотя она у меня лежит в папке со многими другими полезными вещами.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Понял, возьму на заметку данную программу) Спасибо.

1
Автор поста оценил этот комментарий

а позвольте поинтересоваться как вы её убиваете)

лучше всего "отключить" правда если судить по скрину просто так это не получится скорее всего через консоль придётся,

если другим способом то система автоматически может перезапустить службу

есть также третий вариант когда и "отключить" и система сама оживляет службу, но я такое наблюдал только после обновлений.

а вообще название какое то стрёмное у службы)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Убиваю диспетчером, как только увижу. Сейчас обнаружил интересный момент. Если вручную запустить данную службу, она не ест оперативную память.

Иллюстрация к комментарию
показать ответы
2
Автор поста оценил этот комментарий

то есть это тебя совсем не смущает?


а ещё открой вкладку "восстановление" - там тебя ждёт много нового и удивительного (действие при сбоях службы, т.е. когда ты её убиваешь)

Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Тип запуска изменить нельзя, службу остановить тоже, как и перезапустить. Все кнопки неактивны, во всех вкладках.

Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий

Я бы на eset особо не полагался... как вариант, попробуйте прогнать бесплатными версиями каспера и др.веба

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Сделаю, спасибо за совет)

14
Автор поста оценил этот комментарий

answers microsoft - это зарубежный аналог бесполезных ответов мылару, единственное отличие - у большинства отвечающих дегенератов микрософтовские лычки.

Судя по тому, что удалось нагуглить - есть целая пачка парных сервисов(один со случайными символами в конце названия) сомнительного назначения и не имеющих внятного описания, скорее всего банально собирают телеметрию.

Многие пишут, что сервисы крайне хитрожопые, не завершаются, сами меняют режим запуска и самовосстанавливаются меняя циферки в конце.

Попробуй отключить их через autoruns Руссиновича, у меня прокатило.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Скачал прогу, как только проблема появится, посмотрю что можно будет сделать. Проблема и правда в том, что этот процессор совсем не убить, так как он возвращается через n-ое время.

показать ответы
2
Автор поста оценил этот комментарий

делай дамп и отправляй этим чудакам, пускай ковыряют

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Сделаю, но мне кажется они просто проигнорят)

0
Автор поста оценил этот комментарий

Установи прогу OOCleverCache. У меня тоже начало жрать оперативу, виновником был торрент процесс, ни вирусов, ни чего. Проблема решилась переустановкой винды.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я умею пользоваться торрентом и если он мне не нужен я его выключаю. Скачал программу, но не понял, чем она отличается от того же диспетчера?

показать ответы
1
Автор поста оценил этот комментарий

Может и не в тему, но сейчас оч. актуальна защита от долбаных майнеров. Симптомы те же - неизвестный процесс, отжирающий проц. Элементарная защита - uBlock или NanoBlock с включенной подпиской фильтров Resource abuse. Обьем этой подписки растет как на

дрожжах: всего пару недель назад там был всего-то десяток сайтов с майнерами, сейчас

уже под сотню. Ну или кардинальное решение в виде AdGuarda (проги) на комп.

Можно конечно и самому hosts править, но полагаю что можно замудохаться редактировать

его каждую неделю.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я в курсе про майнеры, но уверен что они ещё пока не умеют майнить оперативной памятью XD у меня проблема именно с ней)

показать ответы
0
DELETED
Автор поста оценил этот комментарий

Форум ms это не техподдержка. Там сидят обычные люди, обычно не сотрудники Microsoft.

https://www.tenforums.com/tutorials/6664-turn-off-automatic-... это пробовали?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Попробую спросить там, спасибо. Не знал что там обычные люди.

Автор поста оценил этот комментарий

Чат, какой там сервис есть для проверки 100500 антивирусами файла? Подскажите, запамятовал, ибо не пользуюсь виндой.


ТС, рекомендую:
1. macOS\Linux.

2. Если из любителей шиндовса, то проверь на сервисе файл и скрин сюда.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Virus total. Пользуюсь линуксом на виртуалке, но это чисто для обучения. Привык как то к винде, да и друзья/знакомые всегда просят что-то починить в виндовс у них, и причем обычно это бывает через телефон за 1000 км от тебя XD

показать ответы
1
Автор поста оценил этот комментарий
Боюсь сказать банальную вещь, но...


https://github.com/Nummer/Destroy-Windows-10-Spying/releases


Пробовали?


Естественно, бэкап системы перед этим.


Ну и стандартные вопросы про вирусы-антивирусы. Что из этого есть в системе?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Со службами, которые отслеживают моё местоположение и прочее у меня всё ок, я уверен что это не из-за обновления.

4
Автор поста оценил этот комментарий
Но это же не тс
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Создал комменты для минусов, просто не смог сразу сделать их, так как пост проходил модерацию

5
Автор поста оценил этот комментарий

А не пробовал включить админскую учетку и от нее убить эту службу?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я и так с админа сижу, убиваю, она возвращается через время. Причем никакой причины возвращения нет. Я закономерности вообще не увидел.

показать ответы
1
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (1)
Автор поста оценил этот комментарий

да, живые плитки убрал давно. Не помогает, проблема всё ещё остается

2
Автор поста оценил этот комментарий

Посмотри в службе планировщика задач, там может быть задача, которая восстанавливает убитую службу. Раньше на винде очень помогала команда sfc, которая помогала против подмены системных служб и файлов и восстановливала их.

раскрыть ветку (1)
Автор поста оценил этот комментарий

скан системы через cmd делал, и восстанавливал, не помогло)

показать ответы
1
Автор поста оценил этот комментарий
На скрине свернуто. Разверни и скрин выложи. Там в группе и видно будет что именно грузит. Можно в службах этот процесс остановить. Можно и в планировщике. Много что можно
раскрыть ветку (1)
Автор поста оценил этот комментарий

В группе всего одно приложение

Иллюстрация к комментарию
Автор поста оценил этот комментарий

для минусов 2

Автор поста оценил этот комментарий

для минусов 1

1
Автор поста оценил этот комментарий

как СОВСЕМ УБИТЬ - тебе уже объяснили, но ты даже не попытался проверить.



ну ладно, если убить не можешь - удали ФАЙЛ WpnUserService.dll в папке system32, и создай там ПАПКУ с названием WpnUserService.dll. винда не сможет создать там ФАЙЛ WpnUserService.dll заново - папка не даст.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Как убить я понял, но не тороплюсь с этом, так как эта служба всё таки зачем то же создана и работает. Я конечно могу показаться дураком, но хотелось бы не нарушать целостность системы. Хочется как то вылечить, что ли. Да и сейчас, службу запустил вручную, она спокойно работает, оперативу не ест. Это наталкивает на мысль, что всё же можно починить.

20
Автор поста оценил этот комментарий
Есть версия (не обязательно верная), что где-то Вы подхватили одну из разновидностей вируса-майнера, тщательно маскирующегося под системный процесс.
Проверьте всё, что можно обновлёнными антивирусами, надеюсь, что поможет.
Отпишитесь потом - я для личного опыта прошу)
раскрыть ветку (1)
Автор поста оценил этот комментарий

Прикол в том, что у меня свежий eset. И я бы не сказал, что не умею пользоваться интернетом) Но обязательно будет пост, если удастся избавится.

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества