Странный процесс CMD использует 30% процессорного времени.

Вопрос или проблема

Мне нужна помощь. Я заметил, что если я смотрю на использование ЦП в NZXT Cam, есть процесс, который просто называется “cmd” и который использует около 30% моего ЦП даже в простое. Как только я открываю диспетчер задач, использование быстро падает, и процесс опускается вниз в списке NZXT Cam, так что я не могу его завершить. Благодаря некоторой детективной работе с установкой btop в командную строку, которая, к счастью, не активирует скрытие процесса, я могу получить его PID, а затем через диспетчер задач завершить его, и он исчезает до следующей загрузки, но как только я перезагружаю, он снова появляется. Независимо от того, где я ищу, я не могу найти, какую команду он на самом деле выполняет, и что его вызывает. Я даже пошел так далеко, что следовал руководству о том, как отслеживать все процессы CMD с момента загрузки и просматривал их все в Просмотре событий, но насколько я могу самостоятельно гуглить, все они выглядят законными. Кто-нибудь еще это видел или есть какие-то советы, как это исправить? Я предполагаю, что это можно решить переустановкой Windows, но я не хочу этого делать.

Я прикрепил несколько изображений, хотя они не говорят много:

из NZXT Cam

из btop

из страницы деталей диспетчера задач

Ответ или решение

Процесс "cmd" с высокой загрузкой ЦП: решение проблемы

Вы столкнулись с проблемой, когда процесс "cmd" потребляет около 30% ресурсов ЦП на вашем компьютере, даже в бездействии. Это внезапное поведение может быть вызвано несколькими факторами, включая вредоносное ПО, диспетчеры задач или скрипты, запускаемые при старте системы. Давайте разберем возможные шаги для диагностики и решения этой проблемы.

1. Анализ процесса

Когда вы наблюдаете высокий уровень загрузки ЦП от процесса "cmd", следует сначала определить его истинную природу. Поскольку процесс "cmd" может быть подделан вредоносным ПО, важно установить, какая именно команда или скрипт в нем запускается.

  • Диспетчер задач: Вы уже упомянули, что в «Диспетчере задач» вы не можете остановить процесс. Используйте альтернативные инструменты, такие как Process Hacker или Process Explorer, которые позволяют более подробно просматривать запущенные процессы и их родительские процессы.

  • Идентификация PID: С помощью инструментов, таких как btop, вы смогли получить PID. Теперь попробуйте выполнить команду wmic process get ProcessId,CommandLine | findstr <PID> в командной строке, чтобы увидеть строку команды, с которой запущен процесс.

2. Проверка автозагрузки

Если процесс "cmd" повторно запускается при каждой загрузке системы, необходимо просмотреть элементы автозагрузки:

  • msconfig: Откройте msconfig и проверьте вкладку «Автозагрузка». Выделите подозрительные элементы и отключите их.

  • Task Scheduler: Запустите Планировщик задач и проверьте, существуют ли задачи, которые могут запускать скрипты или команды CMD при старте системы.

  • Startup folders: Проверьте папки автозагрузки в Startup (например, %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup).

3. Сканирование на вирусы

Обязательно выполните полное сканирование системы с помощью надежного антивирусного ПО или антивирусных утилит, таких как:

  • Malwarebytes: Сильный инструмент для обнаружения вредоносного ПО.
  • AdwCleaner: Помогает избавиться от потенциально нежелательных программ (PUP).

4. Проверка системных журналов

Поскольку вы уже использовали Event Viewer, проверьте на наличие необычных событий, связанных с процессом "cmd". Обратите внимание на события, которые происходят до и после появления высоких загрузок ЦП.

5. Обновление и восстановление системы

Если другие шаги не помогли, рассмотрите возможность обновления системы или восстановления файла. Убедитесь, что у вас есть резервная копия всех важных данных:

  • SFC /scannow: Запустите команду в командной строке с правами администратора, чтобы проверить целостность системных файлов.
  • DISM: Используйте DISM /Online /Cleanup-Image /RestoreHealth для восстановления образа Windows.

6. Если ни одно из решений не помогает

Если вы испробовали все вышеперечисленные шаги и процесс "cmd" продолжает занимать ресурсы, возможно, потребуется более серьезное вмешательство. Переустановка Windows может быть последним вариантом, и перед его выполнением выполните все резервные копии.

Заключение

Высокая загрузка ЦП процессом "cmd" может указывать на наличие вредоносного ПО или неправильную конфигурацию системы. Следуя вышеуказанным шагам, вы сможете диагностировать и, возможно, решить проблему без необходимости полноценной переустановки системы. Главное — действовать систематически и не торопиться, чтобы минимизировать потерю данных. Если вы не уверены в своих действиях, обратитесь за помощью к IT-специалисту.

Оцените материал
Добавить комментарий

Капча загружается...