PDA

Ver la versión completa : Procesos sin nombre consumen muchisimo CPU?



eelnico09
23-01-2015, 05:44 PM
Titulo, hace 1 o 2 dias me salen estos procesos que como ven consumen una banda

https://i.imgur.com/CfONDQs.png


Es cuestion de finalizarlos y listo, no aparecen mas, pero igual quiero saber si alguien sabe que carajo son y porque aparecen. La unica diferencia entre ahora y cuando no salian, es que ahora cambie el router, por ende la red, y tambien desinstale el Bitdefender.
Solo aparecen un rato despues de prenderla cuando noto que anda todo re lento.

mbr386
23-01-2015, 08:14 PM
La verdad es raro, que apareció en lo de don google ?... edit. no encontré nada relacionado a tu problema.
Te fijaste en las dependencias de los procesos para indagar y por lo menos tener una idea de que son esos procesos ?
Con el process explorer no te dice realmente que servicio o proceso es ??

A mi me pasa algo similar al inicio de sesión, el proceso system consume el 99% - 100% del recurso de disco (lectura) pero después que inicia el servicio intel rapid funciona bien (por lo que leí es un problema en el SO).

Legolas
23-01-2015, 08:22 PM
Bichos, todo bichos debido al consumo excesivo de Yaoi.

Yo usaba el TuneUp Utilities, que tenía una herramienta que chequeaba los procesos con los que iniciaba la máquina, procedencia, etc, y te decía si era seguro borrarlos o no.
Estaba bien, capáz que algo de eso te sirve.

zuji
23-01-2015, 10:31 PM
bajate el process explorer de microsoft y fijate si ahí te salen los nombre de esos procesos

también podés hacer tecla de windows + r para que salte la ventanita de "ejecutar", y ahí meter "services.msc" para abrir la administración de servicios, y ahí fijarte si ves algún servicio dudoso (ej. si tenés windows en espaniol los servicios por defecto de win suelen tener nombre y descripción en espaniol, si ves alguno dudoso googleas y ves que onda)

eelnico09
23-01-2015, 11:19 PM
Bichos, todo bichos debido al consumo excesivo de Yaoi.

Yo usaba el TuneUp Utilities, que tenía una herramienta que chequeaba los procesos con los que iniciaba la máquina, procedencia, etc, y te decía si era seguro borrarlos o no.
Estaba bien, capáz que algo de eso te sirve.

Me descubriste :$


Ta voy a aplicar lo del services.msc cuando aparezcan denuevo, la verdad aparecen una vez al rato que la prendo y no aparecen mas despues, por eso dudo que sea algun virus, sobre todo por el hecho de que no bajo nada raro ni entro a lugares raros y de hecho soy re perseguido con los links y eso :P

CyberFox
23-01-2015, 11:51 PM
Y si, lo mas probable es que sea algun bicho raro jejeje.

Sino ves nada en el services.msc podes teclear "tecla de windows + R" (o si te queda mas comodo "Inicio->Ejecutar") y escribis "msconfig", ahí hay 2 pestañas que nos interesan en este caso, "Servicios" que basicamente muestra lo mismo que "services" pero podes "ocultar" los que son de microsoft y los que quedan visibles son de programas y cosas que tenes instalados. Vas viendo los nombres y si alguno no te convence buscas en google a ver que encontras.
La otra pestaña que nos interesa es "Inicio de Windows" que como dijo Legolas, te muestra todo lo que se inicia junto con el sistema cuando lo arrancas, igual que antes te vas fijando y los que no conozcas o no te convensan los investigas.
Si encontras algo raro los eliminas o deshabilitas y listo.

Lo mas probable es que con eso resuelvas algo.

Y cuando aparezcan de vuelta en el administrador de tareas fijate si podes darle click derecho y si te aparece la opcion de abrir la ubicacion del archivo a ver que pasa.

Mullen
24-01-2015, 03:52 AM
Si tenes windows 8 el "msconfig" está en el administrador de tareas. Si el virus no es lo suficientemente avanzado como para inyectarse dentro de otro proceso, es posible que tampoco este oculto en el inicio.

Witcher
24-01-2015, 08:40 AM
Neh, dale un vistazo al registro de Windows:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Si tenes entradas con claves vacías: delete all.

NOTA: Hace copia de seguridad de la clave "RUN" antes, por las dudas.

eelnico09
24-01-2015, 08:54 AM
Me fije y no hay entradas raras, la unica rara era una que ejecuta ISUSPM.exe pero al aprecer es algo del instalshield, deberia borrarla?

Mullen
24-01-2015, 09:12 AM
Y si, para que lo querés :P. No es necesario que se inicie al comienzo.