Vadim Egorov
Мыслитель
(5709)
3 часа назад
Во-первых, ЖЕНЩИНААААА
Во-вторых:
Обновлено: Проблема с двумя процессами `dwm.exe`, особенно когда один из них перегружает ЦП, скорее всего, связана с вредоносным ПО, маскирующимся под системный процесс. Разберем, что делать, чтобы решить эту проблему:
---
### **1. Проверьте местоположение процесса**
- Откройте **Диспетчер задач**.
- Найдите оба `dwm.exe`.
- Щелкните правой кнопкой мыши по подозрительному процессу и выберите **Открыть расположение файла**.
- Оригинальный `dwm.exe` должен находиться в **`C:\Windows\System32\`**.
- Если процесс с таким именем находится в другом месте, это, скорее всего, вредоносное ПО.
---
### **2. Проверьте системный файл**
Даже если файл находится в `System32`, вредоносное ПО может заменить оригинальный файл. Для проверки:
- Запустите **Командную строку (от имени администратора)**.
- Введите команду:
```cmd
sfc /scannow
```
Это проверит целостность системных файлов и автоматически восстановит оригинальный `dwm.exe`, если он был заменен.
---
### **3. Используйте специализированные антивирусы**
Стандартные антивирусы иногда не справляются. Попробуйте:
- **[Malwarebytes Anti-Malware](https://www.malwarebytes.com/)** — она хорошо справляется с майнерами.
- **[AdwCleaner](https://www.malwarebytes.com/adwcleaner/)** — для удаления рекламного ПО и скрытых вредоносных программ.
- **Kaspersky Virus Removal Tool** или **Dr.Web CureIt**.
---
### **4. Удаление вручную (если антивирусы не помогают)**
Если антивирусы не удаляют угрозу:
- **В безопасном режиме**:
1. Перезагрузите компьютер и выберите безопасный режим.
2. Найдите подозрительный файл через **Диспетчер задач** и удалите его.
- Убедитесь, что вы отключили его автозапуск:
- Нажмите `Win + R`, введите `msconfig`.
- Перейдите в раздел **Автозагрузка** (или в диспетчере задач -> "Автозагрузка") и отключите неизвестные элементы.
---
### **5. Проверьте реестр Windows**
- Нажмите `Win + R`, введите `regedit`.
- Проверьте следующие ключи:
```
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
```
Убедитесь, что там нет подозрительных записей, связанных с `dwm.exe`. Удалите их, если обнаружите.
---
### **6. Используйте утилиты для удаления сложных вирусов**
Попробуйте инструменты, которые помогут избавиться от трудноудаляемых вирусов:
- **[RKill](https://www.bleepingcomputer.com/download/rkill/)** — остановит вредоносные процессы.
- **HitmanPro** — для дополнительной проверки системы.
---
### **7. Обновление системы**
Убедитесь, что Windows и все драйверы обновлены. Некоторые вредоносные программы используют уязвимости в старых версиях.
---
Если ни один из методов не поможет и вирус будет возвращаться, придется **переустановить Windows** с предварительным форматированием системного диска. Это самый радикальный, но действенный способ полностью избавиться от угрозы.
Владислав ИгнатьевЗнаток (372)
3 часа назад
я не женщина, я убедился что когда выключаю интернет он перестаёт нагружать, но как удалить если меня перекидывает в систем32 как оригинал так и майнер на этот же файл
Vadim EgorovМыслитель (5709)
3 часа назад
**Перейдите в безопасный режим:**
- Нажмите **Win + R**, введите `msconfig`, перейдите на вкладку **Загрузка**, выберите **Безопасный режим** и перезагрузите компьютер.
- Альтернативно: перезагрузитесь и нажмите **F8** (или соответствующую клавишу) до загрузки Windows, затем выберите безопасный режим.
2. **Найдите файл:**
- Перейдите в папку `C:\Windows\System32` через Проводник или командную строку.
- Убедитесь, что это именно вредоносный файл, а не системный.
3. **Удалите файл:**
- Попробуйте удалить его вручную. Если это не удаётся, используйте командную строку (запустите её от имени администратора):
del "C:\Windows\System32\имя_файла"
Vadim EgorovМыслитель (5709)
3 часа назад
Да, в безопасном режиме вы можете удалить вредоносный файл, даже если он находится в папке System32. В безопасном режиме загружается минимальный набор драйверов и служб, и вредоносные программы обычно не запускаются. Это позволяет удалить файл без его активности. Однако нужно действовать с осторожностью, чтобы не удалить системный файл.
Владислав ИгнатьевЗнаток (372)
2 часа назад
Да но DWM-1 это сам dwm то есть когда прекращаю экран тухнет на 15 сек а с system это вирус когда выключаю то всё становится ок до перезагрузки