Bardzo wysokie użycie procesora z explorer.exe

0

Korzystam z systemu Windows 10.0.17134.228.

Ostatnio mój explorer.exe zaczął zwiększać zużycie procesora do 100%. Ponowne uruchomienie procesu wydaje się tymczasowo rozwiązać problem.

Przeskanowałem komputer za pomocą MBAM i Windows Defender i nic nie znaleziono. Postanowiłem rzucić okiem na to, co dzieje się z monitorem procesów i wygląda na to, że explorer.exe uzyskuje dostęp do kilku kluczy rejestru.

Kluczami są:

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\AllowedEnumeration => Nie znaleziono nazwy

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer => Sukces

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server => Sukces

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\RDVirtualizationPool => Nie znaleziono nazwy

Ponieważ zobaczyłem „serwer terminali”, przestraszyłem się, może ktoś próbuje spamować swoją drogę do mojego komputera (zdalny pulpit?), Ale już to wyłączyłem. Korzystanie z VPN nic nie zmienia. Jestem zaporą sprzętową bez przekazywania portów.

Uruchomiłem SFC /SCANNNOW(brak wyników) i SIGVERIF(wszystkie dobre). Czy ktoś ma pojęcie o tym, co się dzieje?

kwantuM
źródło
Czy można pobrać i uruchomić Process Explorer z Sysinternals / Microsoft - Wyświetl właściwości explore.exe i spójrz na kartę Wątki i posortuj według procesora. Jeśli spojrzysz na stosy wątków u góry, jakieś ciekawe moduły? W przeciwnym razie następnym krokiem może być pobranie Procdump, także Sysinternals i utworzenie serii plików zrzutu. Powiedz 3, 5 sekund od siebie. np. procdump -ma explore.exe. Następnie użyj Windbg (Narzędzia debugowania dla systemu Windows i część zestawu SDK). Załaduj je wszystkie i uruchom!! Na każdym z nich, aby zobaczyć, że wątek zużywa procesor. Następnie spójrz na ich stosy.
HelpingHand