Процессор на ~50% загружен процессом "svchost.exe".
Процесс оригинальный, запущен из C:\WINDOWS\system32. Грузит ЦП тот экземпляр процесса, который отвечает за работу службы "Remote Procedure Call (RPC)" ("Удалённый вызов процедур"), а точнее - поток kernel32.dll!RegisterWaitForInputIdle_0x4a (смотрел Process Explorer-ом).
Примечание:
Запущен от имени SYSTEM.
Примечание:
Такого:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
"PowerManager"="C:\\WINDOWS\\SVCHOST.EXE"
нет. Грузит комп именно оригинальный C:\WINDOWS\system32\svchost.exe.
Примечание:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices] - там всё было чисто.
Причиной был драйвер C:\WINDOWS\system32\nso12k.sys и его запись в реестре HKLM\SYSTEM\CurrentControlSet\Services\Driver
Обнаружил программой "Malwarebytes' Anti-Malware" (MBAM), правда, советую пользоваться ей с осторожностью - всё-таки данная программа очень "чувствительна" и требует внимательного отношения к результатам поиска.
Примечание:
Svchost опять "буянит" - загрузка ЦП до 70-80%, теперь грузят три потока с именем kernel32.dll!RegisterWaitForInputIdle_0x4a, каждый где-то на 20%.
Примечание:
Ещё, если это важно, грузит проц "services.exe" (примерно на 2-3%) имя грузящего потока точно такое же.
RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.
Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.
Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.