dwm.exe грузит процессор

11.01.2014 20:10

dwm.exe - Вообще системный файл, за графику какую-то отвечает..

Но такого ведь он не должен делать.
Ну значит вирус, антивирусника нет, качаем что-нибудь
 
 
 
Сначала Касперский, у них на сайте много всяких пробников и т.п.
Касперский Tool говорит что все хорошо, комп чист. А файл(вирус) грузит проц. 
 
 
 
Следующий тоже Касперский и тоже все чисто.
 
 
 
Еще один Касперский. Дружно работают с вирусом в паре
 
 
пробуем другие .. Dr.Web
Нашел много угроз, но dwm.exe трудится дальше
 
 
NOD32 тоже что-то нашел, но..
 
 
А тепеь Аваст .. тоже вместе работают.
 
 
 
Надоело, выкопал программу Process Explorer , она показывает какая 
программа запускает какой файл. 
 
 
 
файл меж прочим randll32.exe файл windows но запускает вируса
открываем его свойства. 
У него в Команде прописан путь к файлу mdi064.dll
который просит runme.. запусти меня. 
Чет борзый файл, надо посмотреть внутрь
 
 
 
Открываем супер прогой его шеснадцатиричный код, 
он его в ассемблер переводит
про мышку что-то, мессаги какие-то.
 
 
 
А это я уже видел, в этой папке сидит этот dwm.exe 
 
 
 
Их там целая банда
 
 
Файл mdi064.dll запускается системным хост файлом rundll.32.exe
точнее прописанной ему извне командой, команду надо удалить:

кнопка Win+ R,  ввести  regedit нажать Enter

В открывшемся окне "Редактор реестра"  нажать CTRL + F и набрать в поиске tsivideo
и удалить, попробовать найти еще и опять удалить. 
далее найти  где-то в \AppData\Local\Temp\ и удалить файл modi064.dll  , а следом и всю папку iswizard05 с архивом , все это после 
перезагрузки, запущенный процесс Винда не дает удалять.
Ну вроде как и все.
 
Кнц.
 
 

Тема: dwm.exe грузит процессор

не находит в реестре tsivideo

Анатолий | 13.02.2015

Подскажите что делать ?

Не находит в реестре tsivideo

Анатолий | 13.02.2015

Подскажите где искать в рееестре это дело ?

Андрей | 18.12.2014

Большое спасибо. Ни один антивирус не смог помочь. Вручную всё получилось сразу. Ещё раз большое спасибо. Побольше бы таких грамотных и наглядных объяснений лечения проблем.

dwm.exe

Виталий | 16.12.2014

Спасибо огромное автору. пробовал Dr.Web, тот нашел 4 файла в \AppData\Local\Temp\msupdate71, благополучно их удалил, а файл dwm.exe поместил в карантин. Перезагрузил комп - все так же как и было. Не верю я этим антивирусам. Друг работал в касперском и рассказал что антивирусные компании сами пишут вирусы, чтобы их товар покупали.Проще воспользоваться подобным способом, ну или переставить систему, хоть и время занимает.

vivat

valshnep93 | 07.11.2014

спасибо огромное, была проделана огромная работа,
по больше бы таких, которые лезут в дебри,
Всё помогло, АВТОРУ РЕСПЕКТ!!!!

dwm.exe грузит процессор

Светлана | 05.10.2014

Огромное спасибо!

dwm.exe грузит процессор

Павел | 12.09.2014

спасибо дружище!!

dwm.exe

Максим | 22.05.2014

Спасибо, помогло! Только не нашёл сам архив, mdi064.dll и msupdate71(или похожую папку с содержанием dwm.exe) удалил, но архива небыло, тем не менее!

dwm.exe вирус

Дмитрий | 22.05.2014

В первую очередь хочется сказать СПАСИБО.
В моем случаи было так. Dr.Web постоянно ловил четыре файлика в папке \AppData\Local\Temp\msupdate71 с расширение .cl, при этом в этой папке находился и наш любимый dwm.exe. Антивирус его ловил удалял, но папка снова появлялась.
Мне помог поиск реестра tsivideo где было видно что randll32.exe запускает файл mdi064.dll
Естественно строчку я удалил и все танцы закончились. Соответственно после удалил злостную папку \AppData\Local\Temp\msupdate71
Одно только что архивов с таким именим я не нашел, также не нашел сам mdi064.dll, ну и соответственно архивы.
Но антивирус перестал ругатся и перестала гризиться система.

dwm.exe грузит процессор

Александр | 13.02.2014

Заметил зависания у себя по шуму вентилятора ноутбука: при выполнении небольших задач уж очень он расшумелся. Посмотрел на гаджет загрузки ЦП и ОП, а там на ЦП 100%. И ничего особого не делаю, а даже курсор у мышки с трудом перемещается с большим запаздыванием. Попробовал найти процесс, который грузит. Но по нажатию комбинации Ctrl+Alt+Delete, зависания пропадали. Раза с третьего приметил, что зависания начинают происходить через небольшой интервал после отсутствия движения курсора. Оставил список процессов и засел в засаде, наблюдая, а кто же займет первое место по загрузке. Немного подождал и 95% на себя забрал процесс dwm.exe. Захотел посмотреть путь, где он находится, но не тут-то было: как только навел на него курсор, процесс быстро исчез. Нажать успел, но ничего не открылось... Полез гуглить. Описания интересные по этому поводу: может вирус, а может и нет; если не лежит в системной папке, значит, надо удалять. Самому удалять оказалось не интересно, поэтому заставил поработать антивирусы, к тому же давно не проверял систему.

Запустил NOD32, он нашел много всего интересного. Что-то удалил сразу, а что-то не смог, как обычно в общем. Интересующего меня процесса я не нашел в списке, однако он указал на непонравившеюся ему библиотеку mdi064.dll. Решил поставить DrWeb. Запустил. Он нашел парочку других странных файликов и (о, чудо!) dwm.exe (зато библиотеку, которая не понравилась NOD32, он пропустил). Нажал удалить, а еще звуковое сопровождение поставил - выстрелом убил. Но не тут-то было. Перезагрузился. Сижу. Опять загрузка ЦП в 100%. Позабавлялся пару раз с DrWeb, но результат тот же... Причем они в паре вместе грузят ЦП - совсем весело. Полез опять в гугл.

Нашел на одном из форумов рекламу антивируса Anti-Malware. Поставил, запустил. Это чудо нашло каких-то два файлика, причем не показало какие, и, видимо, от радости, что оно что-то нашло, благополучно зависло.

NOD32 кричит, что ему не нравится библиотека. Попробовал удалить. Пишет, что занята процессом randll32.exe. Беда... В реестр не полез, т.к. до этого чистил от акробата, "малость" поднадоело. Полез снова гуглить и вот нашел эту статью в картинках.

Понравилось. Интересно было прочитать другой ход расследования, которое было проведено до победного конца, при этом, вероятно, более грамотного, с использованием программок, в которых всё наглядно. Спасибо!

P.S. Парную работу с антивирусом видел. Скрин с кодом - скорее всего написаны действия, после которых запускается таймер, по истечению которого запускается и сам процесс (ключевые слова - кнопка клавиатуры, движение курсора, кнопка мыши, таймер и т.д.). В папке с архивчиком iswizard05 у меня было только само приложение dwm.exe (он же лежал и в самом архиве). Архив, возможно, нужен для того, чтобы восстановить приложение, если его удалит антивирус, т.к. часто последние в архивы не залезают. Мысль про "воздушные деньги" тоже понравилась.

Записи: 1 - 10 из 11
1 | 2 >>

Новый комментарий