Awcc background server грузит процессор
Добрый день. Пару дней назад случайно скачался файлик на вид подозрительный, но я не обратил внимания и забыл про него. Через день ЦП начал на рабочем столе улетать в 70%,понял что хапанул майнер .При запуске диспетчера задач майнер скрывается, ЦП расслабляется. Пересмотрел видосы на ютубе, скачал Anvir task Manager,нашел 'exe' который грузит ЦП. Оказался им fc.exe. Начал удалять совпадения в реестре, не помогло. Скачал malwarebytes, он все проверил, что вызывало подозрения - удалил. Проблема не решилась, скачал DrWeb и после 5 часов сканирования всего что возможно, удалил около 14 файлов среди которых не было майнера, соответственно проблема осталась. Прогнал через HitmanPro,все тщетно, не помогло.
В итоге каким то макаром в Anvir'е уже не находился fc.exe, а ЦП начали жрать файлики из System32 и каждый перезапуск пк они были разные. Но единственное что их объединяло, это то, что в детальной информации во вкладке dll всегда находился файл fc.exe. Если открыть расположение этого fc.exe, перекидывает в AppData и папку RobotDemo где находятся куча dll'ок и само приложение RobotDemo.exe. Удалил эту папку, ребутнул Пк, ЦП все равно нагружается, но уже другим файлом из Systemm 32, в Детальной информации которого, во вкладке dll, все равно присутствует fc.exe, который перекидывает опять в папку RobotDemo все с теме же файлами. Как будто я их не удалял
Что делать? Мне кажется я испробовал все и осталось только форматнуть нафиг диск
P.s. Если открыть RobotDemo.exe можно, открывается игра, в которой можно 'поразвлекаться'
Скрины:
Тут проще систему снести. Открывай через Process Hacker, смотри в свойствах, какие потоки грузят процессор. Ищи и вычищай заразу через Unlocker, если просто так не удаляется.
Выдерни кабель интернета, загрузка на рабочем столе пропадает?
А еще, после ребута вылезло это
Обманул, карта не нагружена, по крайней мере в диспетчере задач она 1%.
Но вот нагрелась до 64 градусов
Лечил костылем: Удалил все из папки "c:\ProgramData\RobotDemo" (Эту папку создаёт эта тварь и она является её рабочей папкой). Потом убрал в безопасности файла все права, т. е. вместо разрешить поставил "Запретить". - Не даем доступ на запись в эту папку ни кому (Вы сами потом не сможете войти в неё). После перезагрузки fc.exe не грузится и всё работает нормально. Еще проверить следует в планировщике что там у вас - подозрительные задачи удалить. Ну и службы без подписей, тоже проверить на подозрительность - если что отключить из автозагрузки. И автозагрузку проверить.
Игорь Вишневский, а если нету в c:\ProgramData\ вот его RobotDemo что делать все гайды посмотрел ничего не помогает
Имя скрыто Искусственный Интеллект (614174) Евгейний Ватрушкин, какая то левая прога. Не стоит называть всё, что грузит процессор майнером, если вообще не в курсе, что это такое!
Алексей Парамонов, У меня то же самое! Как бы нам от него избавиться? я уже все перепробовал, не уходит зараза
Ну, самое сложное - найти источник, а так вы удаляете только последствия.
Проверить все службы, записи в планировщике заданий, также автозагрузку.
В автозагрузке ничего подозрительного, в планировщике какие то странные цифры и иероглифы были, службах ничего не нашлось. Теперь вообще на видеокарту пошло, нагрелась до 60+ градусов при нагрузке 1%
Попробуй Dr.web Curelt. У меня обычный доктор веб ничего не обнаружил, а Curelt обнаружил и обезвредил
он хоть и находит этот вирус, но загрузка не пропадает да и при перезагрузки пк папка и прога появляются снова
Здравствуйте. Уже неделю меня мучает такая проблема: Узел службы модуль запуска процессов DCOM-сервера грузит процессор под 100%. Перепробовал все, проверки в командной строке, делал восстановление виндовс и тд. Все ровно проблема не решается. Может кто нибудь все таки нашёл решение как бороться с этой проблемой?
Эта цепочка заблокирована. Вы можете просмотреть вопрос или оставить свой голос, если сведения окажутся полезными, но вы не можете написать ответ в этой цепочке.
Оскорбление — это любое поведение, которое беспокоит или расстраивает человека или группу лиц. К угрозам относятся любые угрозы самоубийством, насилием, нанесением ущерба и др. Любое содержимое для взрослых или недопустимое на веб-сайте сообщества. Любое изображение, обсуждение наготы или ссылка на подобные материалы. Оскорбительное, грубое или вульгарное поведение и другие проявления неуважения. Любое поведение, нарушающее лицензионные соглашения, в том числе предоставление ключей продуктов или ссылок на пиратское ПО. Незатребованная массовая рассылка или реклама. Любые ссылки или пропаганда сайтов с вирусным, шпионским, вредоносным или фишинговым ПО. Любое другое неуместное содержимое или поведение в соответствии с правилами использования и кодексом поведения. Любое изображение, ссылка или обсуждение, связанные с детской порнографией, детской наготой или другими вариантами оскорбления или эксплуатации детей.
Ответы (8)
Оскорбление — это любое поведение, которое беспокоит или расстраивает человека или группу лиц. К угрозам относятся любые угрозы самоубийством, насилием, нанесением ущерба и др. Любое содержимое для взрослых или недопустимое на веб-сайте сообщества. Любое изображение, обсуждение наготы или ссылка на подобные материалы. Оскорбительное, грубое или вульгарное поведение и другие проявления неуважения. Любое поведение, нарушающее лицензионные соглашения, в том числе предоставление ключей продуктов или ссылок на пиратское ПО. Незатребованная массовая рассылка или реклама. Любые ссылки или пропаганда сайтов с вирусным, шпионским, вредоносным или фишинговым ПО. Любое другое неуместное содержимое или поведение в соответствии с правилами использования и кодексом поведения. Любое изображение, ссылка или обсуждение, связанные с детской порнографией, детской наготой или другими вариантами оскорбления или эксплуатации детей.
2 польз. нашли этот ответ полезным
Был ли этот ответ полезным?
К сожалению, это не помогло.
Отлично! Благодарим за отзыв.
Насколько Вы удовлетворены этим ответом?
Благодарим за отзыв, он поможет улучшить наш сайт.
Насколько Вы удовлетворены этим ответом?
Благодарим за отзыв.
Я попробую. Но как это может помочь?
Оскорбление — это любое поведение, которое беспокоит или расстраивает человека или группу лиц. К угрозам относятся любые угрозы самоубийством, насилием, нанесением ущерба и др. Любое содержимое для взрослых или недопустимое на веб-сайте сообщества. Любое изображение, обсуждение наготы или ссылка на подобные материалы. Оскорбительное, грубое или вульгарное поведение и другие проявления неуважения. Любое поведение, нарушающее лицензионные соглашения, в том числе предоставление ключей продуктов или ссылок на пиратское ПО. Незатребованная массовая рассылка или реклама. Любые ссылки или пропаганда сайтов с вирусным, шпионским, вредоносным или фишинговым ПО. Любое другое неуместное содержимое или поведение в соответствии с правилами использования и кодексом поведения. Любое изображение, ссылка или обсуждение, связанные с детской порнографией, детской наготой или другими вариантами оскорбления или эксплуатации детей.
Был ли этот ответ полезным?
К сожалению, это не помогло.
Отлично! Благодарим за отзыв.
Насколько Вы удовлетворены этим ответом?
Благодарим за отзыв, он поможет улучшить наш сайт.
Насколько Вы удовлетворены этим ответом?
Благодарим за отзыв.
Можно предположить что проблема в синхронизации учетной записи. То есть, возможно процесс синхронизации и есть проблема. Это можно проверить на новой учетной записи. Ей не требуется синхронизация.
Оскорбление — это любое поведение, которое беспокоит или расстраивает человека или группу лиц. К угрозам относятся любые угрозы самоубийством, насилием, нанесением ущерба и др. Любое содержимое для взрослых или недопустимое на веб-сайте сообщества. Любое изображение, обсуждение наготы или ссылка на подобные материалы. Оскорбительное, грубое или вульгарное поведение и другие проявления неуважения. Любое поведение, нарушающее лицензионные соглашения, в том числе предоставление ключей продуктов или ссылок на пиратское ПО. Незатребованная массовая рассылка или реклама. Любые ссылки или пропаганда сайтов с вирусным, шпионским, вредоносным или фишинговым ПО. Любое другое неуместное содержимое или поведение в соответствии с правилами использования и кодексом поведения. Любое изображение, ссылка или обсуждение, связанные с детской порнографией, детской наготой или другими вариантами оскорбления или эксплуатации детей.
Был ли этот ответ полезным?
К сожалению, это не помогло.
Отлично! Благодарим за отзыв.
Насколько Вы удовлетворены этим ответом?
Благодарим за отзыв, он поможет улучшить наш сайт.
Насколько Вы удовлетворены этим ответом?
Благодарим за отзыв.
Svchost.exe является основным процессом для загрузки служб операционной системы Windows, отвечающим за такие службы сетевых подключений, работы подключаемых устройств через USB, центра обновления и других.
Для понимания выполнения процессов обратите внимание на следующие объяснения:
• Выполняется стандартная процедура — выполнение обновления или его загрузки и подобные. Для того, чтобы выяснить, какая именно служба работает,В можете использовать MicrosoftSysinternalsProcessExplorer.
Скачайте данное приложение, запустите, после запуска Вы увидите список запущенных процессов. Если навести на процесс указатель мыши, во всплывающей подсказке появится информация о том, какие конкретно службы запущенны данным экземпляром svchost.exe.
• Иногда это может быть результатом работы вредоносного ПО. В данном случае рекомендуется проверить компьютер на вирусы.
Если у Вас имеются еще вопросы, пожалуйста, обращайтесь.
Оскорбление — это любое поведение, которое беспокоит или расстраивает человека или группу лиц. К угрозам относятся любые угрозы самоубийством, насилием, нанесением ущерба и др. Любое содержимое для взрослых или недопустимое на веб-сайте сообщества. Любое изображение, обсуждение наготы или ссылка на подобные материалы. Оскорбительное, грубое или вульгарное поведение и другие проявления неуважения. Любое поведение, нарушающее лицензионные соглашения, в том числе предоставление ключей продуктов или ссылок на пиратское ПО. Незатребованная массовая рассылка или реклама. Любые ссылки или пропаганда сайтов с вирусным, шпионским, вредоносным или фишинговым ПО. Любое другое неуместное содержимое или поведение в соответствии с правилами использования и кодексом поведения. Любое изображение, ссылка или обсуждение, связанные с детской порнографией, детской наготой или другими вариантами оскорбления или эксплуатации детей.
3 польз. нашли этот ответ полезным
Был ли этот ответ полезным?
К сожалению, это не помогло.
Отлично! Благодарим за отзыв.
Насколько Вы удовлетворены этим ответом?
Благодарим за отзыв, он поможет улучшить наш сайт.
Насколько Вы удовлетворены этим ответом?
Благодарим за отзыв.
Svchost.exe является основным процессом для загрузки служб операционной системы Windows, отвечающим за такие службы сетевых подключений, работы подключаемых устройств через USB, центра обновления и других.
Для понимания выполнения процессов обратите внимание на следующие объяснения:
• Выполняется стандартная процедура — выполнение обновления или его загрузки и подобные. Для того, чтобы выяснить, какая именно служба работает,В можете использовать MicrosoftSysinternalsProcessExplorer.
Скачайте данное приложение, запустите, после запуска Вы увидите список запущенных процессов. Если навести на процесс указатель мыши, во всплывающей подсказке появится информация о том, какие конкретно службы запущенны данным экземпляром svchost.exe.
• Иногда это может быть результатом работы вредоносного ПО. В данном случае рекомендуется проверить компьютер на вирусы.
Если у Вас имеются еще вопросы, пожалуйста, обращайтесь.
Спасибо. Завтра постараюсь выполнить все действия. Я только что переустановил Windows через функцию "Новый запуск", она вроде как устанавливает все с нуля. Есть ли смысл проверять на вирусы, если была выполнена такая переустановка ?
Оскорбление — это любое поведение, которое беспокоит или расстраивает человека или группу лиц. К угрозам относятся любые угрозы самоубийством, насилием, нанесением ущерба и др. Любое содержимое для взрослых или недопустимое на веб-сайте сообщества. Любое изображение, обсуждение наготы или ссылка на подобные материалы. Оскорбительное, грубое или вульгарное поведение и другие проявления неуважения. Любое поведение, нарушающее лицензионные соглашения, в том числе предоставление ключей продуктов или ссылок на пиратское ПО. Незатребованная массовая рассылка или реклама. Любые ссылки или пропаганда сайтов с вирусным, шпионским, вредоносным или фишинговым ПО. Любое другое неуместное содержимое или поведение в соответствии с правилами использования и кодексом поведения. Любое изображение, ссылка или обсуждение, связанные с детской порнографией, детской наготой или другими вариантами оскорбления или эксплуатации детей.
Конфигурация компьютера | |
Процессор: Intel(R) Pentium(R) 4 CPU 3.00GHz | |
Материнская плата: Intel ECS 915X-A | |
Память: Kingston 1024Mb | |
HDD: WDC WD2500JS-19N 250 Gb | |
Видеокарта: ATI RADEON X550 (Sapphire x550 Silent) | |
Звук: C-Media Rear Panel Audio | |
CD/DVD: Pioneer DVR-111D | |
Монитор: Samsung SyncMaster 796MB 17'' | |
ОС: Ubuntu Linux 9.04 Jaunty Jackalope |
Собственно, сабж. Система - XP SP2 с последними заплатками. На наличие трояна в системе гонял TrojanHunter - все чисто. Машины в домене, домен защищен KAV, на машинах отключены все дисководы/USB. Таким образом, подозрения на вирус отметаются напрочь. Вопрос: в чем дело? Как с этим бороться?
Процесс services.exe загружает 100% CPU посмотрел с помощью Process Explorer каке Threads занимают процессорное время оказалось что примерно в равной доли грузят около десятка TID kernel32.dll!CreateThread+0x22 обиваю все кроме одного и он грузит ЦП на 50% и через некоторое время они снова появляются в прежнем количестве и загрузка возрастает до 100. Думал остановлю Services и посмотрю что там грузит но там только EvenLog и PlugPlay.
Что можно предпринять в такой ситуации?
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.
Конфигурация компьютера | |
Процессор: AMD Phenom II X4 Black Edition 965/3412 MHz (17 x 200) | |
Материнская плата: Asus M4A89GTD Pro/USB3 | |
Память: Kingmax/Dual DDR3/3326 Мб (6.00 Гб) | |
HDD: Seagate Barracuda 7200/1.5 Тб/SATA-II | |
Видеокарта: NVIDIA GeForce GTX 460 (1024 Мб) | |
Звук: Realtek ALC892/ATI SB800 | |
Блок питания: Chieftec 850W/2010 | |
CD/DVD: ASUS DRW-24B1LT/SATA | |
Монитор: SAMSUNG SyncMaster P2270H (HLJZ900231)/48 cm x 27 cm (21.7") 16:9 | |
ОС: Microsoft Windows 7 Ultimate x86 | |
Индекс производительности Windows: 7,5 | |
Прочее: TT-budget S-1401 |
А у меня процесс System загружает CPU на 100% (плавает до 100%, хотя в данный момент никакие программы не запущены) . А ещё Бездействие системы загружает ЦП на 100% (и ничего нельзя запустить, хотя этот процесс наоборот должен разгружать ЦП) .
Последний раз редактировалось LebedevNO, 31-03-2010 в 16:22 .
Процесс services.exe загружает 100% CPU посмотрел с помощью Process Explorer каке Threads занимают процессорное время оказалось что примерно в равной доли грузят около десятка TID kernel32.dll!CreateThread+0x22 обиваю все кроме одного и он грузит ЦП на 50% и через некоторое время они снова появляются в прежнем количестве и загрузка возрастает до 100. Думал остановлю Services и посмотрю что там грузит но там только EvenLog и PlugPlay. Что можно предпринять в такой ситуации? » |
По одключал все службы потом начал запускать по одной и выяснил что виновата служба PlugPlay, после ее включение загрузка ЦП возрастает до 100% Вопрос следующий что можно сделать с PlugPlay что бы она нормально работала?
у меня такая же проблема, процесс Services.EXE периодически подгружает систему (одно ядро на 100%), в результате все процессы у всех пользователей подвисают на короткое но до боли не приятное время с постоянной периодичностью.
Если открыть процесс Services.EXE с помощью sysinternals Process Explorer и перейти в закладку Threads - то можно увидеть в момент подвисона какой треад грузит систему (например у меня 16 ядер - то видно что треад зажирает 6.25%, то-есть одну шестнадцатую часть, то-есть одно ядро на 100%, например если у вас 2 ядра то он будет жрать 50%) - общим я его нашёл и просто выделил и нажал кнопочку suspend до тех пор пока она перестала называться suspend и стала называться resume.
p.s. Это временное решение, так как через несколько недель процесс Services.EXE опять начал показывать свой нрав, пришлось снять статус suspend из предыдущего треада и засуспендить новый треад.
p.s.s. операционная система Windows Server 2003 r2 x64, сервер HP Proliant DL160
Читал форумы, люди советовали скачать свежие драйвера, обновить прошивки устройств. вроде бы обновил много чего, но не помогло. может быть попробую ещё разочек потом обновиться. щас пока проблема ушла из разряда критичной, читаю форумы, и думаю.
Присоединюсь к друзьям,у меня немного другая проблема,но по сути тоже грузящая проц на 50-100% Думаю вам без труда станет понятна моя проблема.Ставлю модем Билайновский,всё нормально ,проц не грузится,services.exe c нулевым значением,но из за слабой скорости предпочитаю Мегафоновский,и тут начинаются сюрпризы,проц скачет 50-100% не переставая. я понимаю модем бы грузил процентов 20-30,но грузит services.exe,которое на другом модеме даже не вздрагивает. вот хочу поинтересоваться,можно ли как то отключить это грузило? Ещё до кучи,должен ли конвертер при кодировании видео быть постоянно 97-100% и не грозит ли данная нагрузка при данной операции компу.Параметры процессов скачут,вот выхватил както так:
Конфигурация компьютера | |
Процессор: Intel Core i7-3770K | |
Материнская плата: ASUS P8Z77-V LE PLUS | |
Память: Crucial Ballistix Tactical Tracer DDR3-1600 16 Гб (2 x 8 Гб) | |
HDD: Samsung SSD 850 PRO 256 Гб, WD Green WD20EZRX 2 Тб | |
Видеокарта: ASUS ROG-STRIX-GTX1080-O8G-11GBPS | |
Звук: Realtek ALC889 HD Audio | |
Блок питания: be quiet! Straight Power 11 650W | |
CD/DVD: ASUS DRW-24B5ST | |
Монитор: ASUS VG248QE 24" | |
ОС: Windows 8.1 Pro x64 | |
Индекс производительности Windows: 8,1 | |
Прочее: корпус: Fractal Design Define R4 |
Правой кнопкой мыши -> Properties -> вкладка Threads -> сортировка по столбцу CPU -> выложите скриншот.
Выделите поток, грузящий процессор -> нажмите кнопку Stack -> выложите скриншот.
Добрый день! Уже отчаялся искать причину проблемы. Решил обратиться сюда за советом. Постараюсь дать максимально-полное описание.
Имеется "сервер" WS 2012 R2, собранный на десктопном железе i7-4790, SSD, 16 Гб ОЗУ.
Сервер выполняет роли:
- терминального доступа для работы 10 пользователей в 4 файловых базах 1С.
- сервер Сбис MuzzleServer (работа 4-5 пользователей с клиентских машин по сети).
- Бэкапы документов и баз с помощью CobianBackup по расписанию.
Суть проблемы:
Проблема появилась пару месяцев назад (хотя наблюдалась и ранее, но ооочень редко). Сложно сказать после чего (возможно после очередного обновления системы, но это очень примерно). В первый день работы сервера, после включения/перезагрузки, ориентировочно в 16:00 - 17:00 начинается нагрузка на ЦП. И не прекращается даже после полного выхода пользователей и закрытия ими 1С.
Сначала нагрузка составляет ~14-15%, в следующий день в это же время нагрузка увеличивается еще и достигает ~30-40%, еще через день снова увеличивается и достигает ~60%.
- Узел службы: локальная система
- Узел службы: модуль запуска процессов DCOM-сервера
А именно процессы, которые входят в эти группы служб:
- LSM (Диспетчер локальных сеансов)
- CertPropSvc (Распространение сертификата)
LSM система перезапустить не дает изначально. CertPropSvc на перезапуск не отвечает и висит в статусе "остановка".
Спасает только полная перезагрузка оборудования. После этого все начинается заново.
Что установлено на сервере:
- 1С 8.3.17 + 4 файловые базы
- Comodo антивирус (уже удален полностью, не повлияло на проблему)
- CobianBackup Gravity 11 с копированием баз по расписанию (время копирования не совпадает с временем возникновения проблемы).
- Сервер лицензирования СЛК для одной из конфигураций 1С.
- Intel Update Manager
- intel SSD ToolBox
Что пытался предпринять:
- Первым делом полез в планировщик задач и отключил все сторонние и ненужные задачи. При этом выполняемых на время начала нагрузки задач не обнаружил. Ни одна задача не совпала по расписанию с периодом возникновения проблемы.
- поиск вирусов средствами KVRT и Dr. Web Cure It! Все чисто.
- отключение, а позже - и полное удаление бесплатного антивируса Comodo с сервера, так как подозрения были на него.
- была произведена проверка с помощью sfc /scannow и /dism. При первой проверке были обнаружены и устранены проблемы. Последующая проверка показала - что система в норме.
- были установлены все свежие обновления системы.
Что сейчас в поле подозрений:
Выход пользователей из сеанса, либо закрытие подключения без выхода. По крайней мере эти события совпадают с периодом возникновения/усиления нагрузки.
Некоторые пользователи работают до 16:00, кто-то задерживается на подольше.
И еще подозрения вызывает вот эта ошибка в системном журнале:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл сейчас будет выгружен, после чего приложения или службы, которые его используют, могут начать работать неправильно.
ПОДРОБНО —
1 user registry handles leaked from \Registry\User\S-1-5-21-1493852430-2455343005-1449656011-1013:
Process 1708 (\Device\HarddiskVolume4\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-1493852430-2455343005-1449656011-1013
Подобных ошибок в день возникает несколько. Точно могу сказать что появляются в момент выхода пользователя из системы. Но связано ли это с нагрузкой - вопрос сложный.
Просто в отчаянии. Надеюсь кто-то сможет дать дельный совет.
И заранее спасибо!
Лига тыжпрограммистов
185 постов 2.2K подписчиков
Правила сообщества
Описывайте свою проблему как можно подробнее. Чем меньше информации дадите - тем меньше шанс, что вам смогут помочь.
В остальном - можно всё, что связано с сообществом, нельзя всё, что запрещено правилами пикабу.
Был у меня случай. Принесли ноут рабочий. Нужно было разобратся с нагрузкой ЦП. В системе стояло куча прог с лицензией. Сносить нельзя было.
Вот подозрение было на вирусы. Но Каспер и Веб ничего не находили.
Много чего перелопатил. Нашёл эксплоером процесс. Но вырубить его не смог.
Отчаявшись, вспомнил про симантек, в 90е хорошие системные программы выпускал. Скачал ихний антивирус. И только он и то с трудом ( с несколькими перезагрузками) нылечил ноут.
Для начала: из моего опыта для такой конфигурации у ТС, имхо, маловато оперативной памяти. Но это так, к слову.
Я бы прежде всего проверил недавние обновления майкрософта, они нередко вступают в конфликт с такими вещами, как сервер лицензий 1с, обмен между базами 1с по технологии dcom, и т.п. Вполне может быть, что конфликт идёт с другой программной компонентой, но вот с этого я бы начал.
Еще: имхо, не стоит тратить время на кобиан, реестр и проч. Здесь игра не в это.
Удачи в устранении.
Winlogon.exe CPU Miner Trojan
попробуйте отключить cobian на это время и проверить
стоят ли на сервере дрова рутокен(если да - переустанови)? много-ли ЭЦП в реестре/файловых подключено(2-3 десятка - не много)? пробрасываются ли ЭЦП с локальных компов(по RDP) на сервер(попробуй отключи, если да)?
И снова про VPN или Shadowsocks/Vmess/Vless/Trojan, как подарок от китайских друзей
Но сначала напомню, что самый надёжный VPN - тот, который вы поднимаете на
арендованном виртуальном сервере. В прошлом посте я давал ссылки на инструкции от пикабушников.
Недавно появился ещё один очень толковый гайд в этой тематике от @nayk и VPN для Youtube, Instagram и пр Рекомендую ознакомится.
Наверняка многие столкнулись с тем, что традиционные способы обхода блокировок перестают работать на смартфонах и ПК. Всё ожидаемо, РКН тоже не дремлет. Однако есть решения и вот одно из них.
Не буду больше "грузить" теорией. Кому интересно история разработки и разработчика - ТЫК СЮДА Скажу лишь кратко - с разработчиком связалась китайская полиция и проект был закрыт, но. Идея была подхвачена энтузиастами и получила развитие. На данный момент есть различные Shadowsocks клиенты для Android, Windows, Mac OS, Linux, iOS и OpenWRT (для роутеров) В том числе и Outline VPN, о котором был пост на Пикабу
А ещё, разработаны новые, не менее крутые решения - Vmess, Vless, Trojan и т.п. Что это за "звери" такие, при желании можно прочитать ТУТ, а я расскажу об одном из клиентов для этих протоколов, который носит название v2RayNG.
Для продвинутых и не боящихся ставить приложения из сторонних источников, есть 4pda и мод с русским переводом
Тыкаем понравившийся сервер. Не заморачиваюсь и выбираю в первый.
Получаем готовый конфиг Shadowsocs. Копируем его в буфер обмена.
Открываем приложение v2RayNG, тыкаем ПЛЮСИК вверху справа, вставляем в скопированный конфиг. Запускаем (стрелкой указано), даём разрешения, пользуемся.
Так можно делать много раз
Импортировать конфиги можно и при помощи встроенного в прогу сканера QR кода - открываем сайт на компе и сканируем смартфоном с монитора.
И так, мы загрузили кучу конфигов, надо выбрать нерабочие и удалить. Жмём 3 точки в верхнем правом углу и всё как на скрине, на раз-два-три.
Внимание! Дождитесь результата теста. Много "носочков" - дольше тест.
Ещё конфиги Shadowsocs (носочки) можно брать в Телеграмм канале сообщества Outline t.me/OutlineVpnOfficial
Главное неудобство - бесплатные "носочки" надо "освежать". Некоторые работают месяц, другие меньше, некоторые больше.
Здравствуйте, при прогрузке пк после запуска, наблюдаю в process explorer процесс svhost.exe -k -rpcss, который грузит систему на 30+%. Сам процесс C:\Windows\System32\svchost.exe -k rpcss
Причем в диспетчере процесс невидно, на вирусы проверялся, сказали все в порядке. Как решить проблему?
Вот что говорит вкладка threads:
Svhost грузит процессор на 50%
Svhost грузит процессор на 50%. Что с этим делать?
Интернет трафик улетает не понятно куда и svhost грузит процессор на 100%
Здравствуйте! У меня проблема, причину которой к меня найти не получилось. При входе в.
Почти при каждой загрузке svhost.exe грузит процессор на 50% и подгружает в память около 500 Мб
Почти при каждой загрузке windows 7 системная программа svhost.exe (windows/system/32) грузит.
Svhost и компания грузят систему!
Уже пару дней замечаю эти два процесса грузят систему.Вчера грузил только второй,сегодня и svhost.
ладно,переустановите драйвер на сетевую .
потом посмотрим.
возможно конфликт с каким установленным\обновленным приложением.
Xo6ut, в отчете аида\планировщик заданий - в нем довольно много задач от нивидия(видеокарта) итд.
попробуйте все эти задачи завершить\приостановить и посмотрите на загрузку ЦП.
Добавлено через 2 минуты
и можно еще проверить: безопасный режим с загрузкой сетевых драйверов.
Xo6ut, стек практически пустой и не дает информации(полной).
Попробуйте все таки "поймать" вкладку Services (она должна появляться).
можно попробовать поймать "виновника" установив Windows Performance Toolkit (WPT).
Вот, что прочитал про вкладку службы: Services Tab
This tab is present only for processes that are executing Win32 services, and lists the services running within the process. Process Explorer shows a service’s name and display name, and on Windows 2000 and higher, if available, the service’s description. The permissions button opens a permissions editor that shows the access permissions assigned to the service.
И действительно, у некоторых процессов она присутствует, а у некоторых нет. Сейчас попробую чето сделать с этим WPT
установите\запустите WPT,в cmd (запущенной от имени админа) выполните:
xperf -on latency -stackwalk profile -buffersize 2048 -MaxFile 2048 -FileMode Circular && timeout -1 && xperf -d C: \ HighCPUUsage.etl
добавлю:инструкция по установке SDK\ WPT Windows 8.1 ,но не важно.
попробуйте отсюда и посмотрите \почитайте об установке.
Установил для 8ки, потраил вашу команду в командной строке, вот что пишет:
C:\Users\Admin>xperf -on latency -stackwalk profile -buffersize 2048 -MaxFile 20
48 -FileMode Circular && timeout -1 && xperf -d C: \ HighCPUUsage.etl
xperf: warning: This system is not fully configured for x64 stack tracing.
Please modify the registry under:
HKLM\System\CurrentControlSet\Control\Session Manager\Memory Management
and set the value:
DisablePagingExecutive (REG_DWORD) = 1
Then reboot before retrying tracing.
Note: Tracing has been enabled, this is just a warning.
xperf: error: NT Kernel Logger: ═хтючьюцэю ёючфрЄ№ Їрщы, Єръ ъръ юэ єцх ёє∙хёЄтє
хЄ. (0xb7).
Добавлено через 29 минут
Поменял параметр, попробовал запустить, вот что выдало:
Читайте также: