Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno CPU vytížené na 70% v nečinnosti

Zdravím, všiml jsem si, že můj PC začal nějak hučet. Tak jsem se podíval na teplotu přes AMD Ryzen Master (software od výrobce), a napsalo mi to, že můj procesor (AMD Ryzen 7 2700x) má teplotu 70°C.
Přišlo mi to divné, jelikož žádný program mi nejel. Tak jsem se mrkl na správce úloh, na půl sekundy tam bylo využití 64 % procesoru a pak to hned skočilo na 4%+- .

To znamená, že něco nejspíš využívá můj procesor a jakmile se chci podívat přes Správce Úloh co to je, tak se nejspíš vypne. Jakmile zavřu Správce Úloh, začne se zvyšovat teplota procesoru. Do 3 minut mám zas 70°C.
Pokud ho nechám otevřený (SÚ), tak je to v pohodě.

V příloze video pro lepší orientaci.

CPU - Ryzen 7 2700x
GPU - GTX 1070 TI
RAM - 16 GB

Řešení:

Předmět Autor Datum
Proskenuj PC na škodnou, program Adwcleaner a MBAM.
Hanyse.k 17.08.2020 06:33
Hanyse.k
Zkus nějakou alternativu správce úloh, třeba Process Explorer. Máš tam velmi pravděpodobně nějaký ma…
Wikan 17.08.2020 07:36
Wikan
Spuštění Process Explorer teplota taky klesla. Takže virus o tom nejspíš ví. Vyčistil jsem pc adwcle…
EnchikO 17.08.2020 16:47
EnchikO
V C# si můžeš taky udělat vlastní primitivní "správce úloh". U něj bude nepravděpodobné, že by to te…
Wikan 17.08.2020 16:52
Wikan
Udělal jsem si, jenže těch procesorů je tam přes 100. A jak zjistím, který to je ?. Udělal jsem, ať…
EnchikO 17.08.2020 17:50
EnchikO
Tak si nevypisuj jenom název ale i využití CPU.
Wikan 17.08.2020 17:53
Wikan
Bohužel, nemohu udělat využití CPU, jelikož mi VS píše, že přistup je zamítnut a to jsem tu aplikaci…
EnchikO 17.08.2020 18:36
EnchikO
"Memory Compression" není vada, ale tupá vlastnost w10. aby ten výpis byl k něčemu, musí ukazovat i…
lední brtník 17.08.2020 19:04
lední brtník
Co přesně to píše?
Wikan 17.08.2020 20:33
Wikan
System.ComponentModel.Win32Exception: Přístup byl odepřen Nejspíš se jedná o nějaký hodně dobrý hac…
EnchikO 17.08.2020 20:44
EnchikO
odpojíš síť - spadne vytížení cpu? jestli jo, stáhni si ms tcpview a sleduj cvrkot.
lední brtník 17.08.2020 20:49
lední brtník
Odpojení nemá vliv. Program nejspíš neřeší, jestli je připojení k internetu.
EnchikO 17.08.2020 20:58
EnchikO
Je potřeba to spustit jako 64bitovou aplikaci.
Wikan 17.08.2020 20:58
Wikan
I tak to píše System.ComponentModel.Win32Exception: 'Přístup byl odepřen'
EnchikO 17.08.2020 21:12
EnchikO
Ještě přeskoč Idle proces.
Wikan 17.08.2020 21:31
Wikan
Nepomohlo
EnchikO 17.08.2020 21:37
EnchikO
Tak zde jsou vypsané všechny procesy přes C# i s ID a CPU a teplota furt 75.
EnchikO 17.08.2020 22:30
EnchikO
Co je ten Unpacker?
Wikan 17.08.2020 22:33
Wikan
Unpacker = RAR Dával jsem soubory do RARu (backup). Protože citím lehkou beznaděj, tak se nejspíš z…
EnchikO 17.08.2020 22:42
EnchikO
Asi si to trefil, jakmile jsem otevřel Správce Úloh, tak Unpacker zmizel. Jakmile jsem měl 75°C tak…
EnchikO 17.08.2020 22:59
EnchikO
jakmile jsem otevřel Správce Úloh Proč jsi ho vůbec vypínal? Nech ho spuštěný a počkej si, až se ti…
IQ37 17.08.2020 23:06
IQ37
Když nechám Správce Úloh spuštěný, tak se ten program nikdy nespustí.
EnchikO 17.08.2020 23:14
EnchikO
Co si od toho hladania procesov procesov slubujes? Preco nespustis nejaky antispyware sken ako ti bo…
blue5 17.08.2020 23:09
blue5
Když jsem spustil antispyware, tak mi to nic nenašlo.
EnchikO 17.08.2020 23:13
EnchikO
Našel jsem to !! Teď ale bude problém, že ten program nejspíš navazuje na další.
EnchikO 17.08.2020 23:19
EnchikO
ms autoruns na tvém pc nezobrazuje, co se spouští a odkud? když něco startuje z profilu, je to obvyk… poslední
lední brtník 18.08.2020 00:28
lední brtník
Takze Adwcleaner, MBaM ani krd18 nic nenasli, procesy ktore sa spustaju po starte OS skontrolovane,…
blue5 17.08.2020 23:20
blue5
ADwcleaner nenašel nic, procesy po spuštění nic není. Týpek na virustotal tam napsal: "This is a bi…
EnchikO 17.08.2020 23:42
EnchikO
Takže nejspíš nainstaluju AVG. No ako myslis, rady si dostal.
blue5 18.08.2020 00:02
blue5
AVG potvrdil, jednalo se o jen Upacker.exe (měl 300MB, nevím jak sem i tam mohl dostat tak velký sou…
EnchikO 18.08.2020 00:11
EnchikO
Vyčistil jsem pc adwcleanerm. Nic nenašel. Takze si nic nevycistil. Sprav sken s MBaM alebo rovno s…
blue5 17.08.2020 18:00
blue5
Aktualizace, skenování Defenderem, Indexace, Defragmentace a podobné čiinosti systému. To chování to…
IQ37 17.08.2020 14:00
IQ37
PS: Měl bys zjistit, co vytěžuje ten procesor, když stoupá ta teplota. Něco v PC musí ho musí vytěžo…
IQ37 17.08.2020 20:01
IQ37
Problém je že jakmile to chci zjistit, vytěžování se zastaví (ten program / malware či co to je). Ja…
EnchikO 17.08.2020 20:45
EnchikO
Když nějaký čas počkáš, zase se to spustí. Nehýbej ani myší. Taky Chromák umí na pozadí pěkně protoč…
IQ37 17.08.2020 22:59
IQ37
Windows číhají na delší chvíle nečinnosti a využívají je pro svoje potěšení, jak psáno výše.
jirka44 17.08.2020 14:26
jirka44
tak daj si správcu úloh do priečinka po spustení a je vymalované. Inak nepletú sa ti stupne s percen…
sakraforte 17.08.2020 16:50
sakraforte
Z definice nemůže být něco vytíženého v nečinnosti. Resp chvíle nečinnosti nemohou vytěžovat
Jan Čako 17.08.2020 17:20
Jan Čako

Spuštění Process Explorer teplota taky klesla. Takže virus o tom nejspíš ví. Vyčistil jsem pc adwcleanerm. Nic nenašel.

Další věc mě napadla. Programuji v C# a dají se v něm udělat aplikace, které nejdou vidět ve Správci Úloh, takže ten virus to bude nejspíš taky umět.

"Memory Compression" není vada, ale tupá vlastnost w10.
aby ten výpis byl k něčemu, musí ukazovat i svchosty (odlišené pid), vytížení cpu a raději i úplnou cestu k souborům na disku.
pouhý seznam procesů viz: tasklist /svc

kontrola spouštění: ms autoruns -> záložky: logon (po spuštění), services (služby cizích výrobců), scheduled tasks (naplánované úlohy).

test z nějakého bootovacího média proběhl? krd18, dr.web

cpu-z: když do toho člověk přestane dloubat, nepodtaktuje se to nesmyslně na desetinu? jakože je vadné nastavení power managementu.
edit: aha, tobě to nadbytečně topí - tak to nebude podtaktováním.

Asi si to trefil, jakmile jsem otevřel Správce Úloh, tak Unpacker zmizel. Jakmile jsem měl 75°C tak Unpacker tam byl. Jak ho teda najdu ?
To znamená, že musí jet ještě jeden program co kontroluje toho Správce Úloh ne ? Protože když se ten Unpacker vypne, musí ho něco zapínat.

ms autoruns na tvém pc nezobrazuje, co se spouští a odkud? když něco startuje z profilu, je to obvykle podezřelé. viz původní odkaz, fak nejde o tu tupou součást windows.
ten unpacker.exe se nedá prohlédnout? i když součásti budou nejspíš ležet v jeho adresáři. (aha - 300mb. to věřím, že si vystačí sám)
v registrech ve tvém profilu nemá unpacker.exe záznam - spuštění, asociace?

jestli chceš instalovat další bitcoin minery, dalším možným taskmanagerem je https://www.mitec.cz/tmx.html

instalaci avg (dnes avast) nepovažuju zrovna za inteligentní nápad. ostatně na virustotal nedokázal škodnou ani přesněji určit.

ADwcleaner nenašel nic, procesy po spuštění nic není. Týpek na virustotal tam napsal:

"This is a bitcoin miner. I had it on my PC for a few days prior to noticing. It's a sneaky thing because when you open Task Manager it will not show up as actively mining anymore but applications like RTSS can pick up the high CPU usage. I used AutoRuns and AVG to get rid of it."

Takže nejspíš nainstaluju AVG. Stoprocentně tam bude další program co kontroluje spuštění Správce Úloh. Jinak krd18 jsem ještě nedělal.

Zpět do poradny Odpovědět na původní otázku Nahoru