Подхватил вирус NT Kernel & System. Вроде бы майнер. Нагружает процессор и видеокарту.
Скачал крякнутую FL studio и заметил подвисания пк (знаю что сам виноват.)
Зашел в диспетчер задач и вижу этот процесс, нагружающий видюху и проц на 35-75% (бывает по разному, на скрине показана минимальная за все время загрузка (скринил во время написания))
Диспетчер задач сам по себе закрывается через полторы минуты после запуска, не открываются сайты с антивирусами и сами программы, понятное дело тоже. Проблему с сайтами решил. Нашел вредоносный файл, но не могу удалить. Как удалить программу уже запущеную? Пробовал через удаление программ, диспетчер задач снять процесс, даже через Монитор Ресурсов. Все бестолку. Процесс снимается, и через секунд 5 вовзращается. В эти 5 секунд программа не удаляется. Windows 10, обычный антивирус отключен. Если кто поможет, буду чрезмерно благодарен.(на скрине с диспетчером файл не нагружает процессор, потому что при открытии диспетчера нагрузка снимается. док-во показано на 3 скрине)
Лучший ответ
Я б не ставил этот малвейрбайтс, фи. Поставь hitmanpro крякнутый и он те вынесет. Правд гляди чего выносить, мб безобидные вынесет. Но да, как говорит Димон сверху — по идее эт система.
Николай КоноваловЗнаток (412) 1 год назад
во 1 это точно не система, я ответил дмитрию. во вторых, можете дать ссылку чтоб безопасно скачать хитман? да и думаю не даст, все антивирусы блочит..
Роман ЖелезновМастер (1209) 1 год назад
Априори — берёшь флешку крч, делаешь чтоб она с автозапуском была, это надо по гайдам в инете глянуть. Но, у меня априори стоит такая же флка, недавно се ставил, месяц назад, та же версия и весит 926мб
Роман ЖелезновМастер (1209) 1 год назад
https:// kichkas.biz/progi/193-hitman-pro-3712256-i-kod-aktivacii.html Сайт хороший, мног чего оттуда качнул, правда тебе желательно на флешку накинуть её, да и гайды по записи глянуть. Она годная, пользуюсь. Пароль к архиву обычно текстовым документом в архиве. И кнопку для закачки жми ту что на скрине
Роман ЖелезновМастер (1209) 1 год назад
А так, да, в безопасном режиме точно вирус не отработает и сможешь качнуть. Только безопасный режим открой с интернетом. Хз, чёт парни рекламят прям малварь этот, да и файл хостс необязательно глядеть. И не такие дикие вирусы выносил хитманом.
Николай Коновалов Знаток (412) Роман Железнов, спасибо конечно большое, хитман вынес основную часть, но все равно, чекаешь через диспетчер — видюха загружена на 0,2% через win + g — на 38 сразу же загружается короче придется еще повозиться)
Остальные ответы
Скачай Malwarebytes и попробуй его удалить через безопасный режим
После этого можно еще Dr.Web добить
Николай КоноваловЗнаток (412) 1 год назад
любые антивирусы не дает установить
Родион АбьюзовичПрофи (736) 1 год назад
Скачай тогда Malwarebytes Chameleon
Он специально для таких случаев
Родион Абьюзович, у меня таже проблема, при установке Malwarebytes Chameleon, установщик сразу закрывается
Николай КоноваловЗнаток (412) 1 год назад
любые антивирусы не дает установить
Keep911 Гуру (4062) Николай Коновалов, тогда смотрите автозапуск, в ручную нужно удалять все вирусы, а потом прогонять данной программой. Если сами не сможете, по удаленке могу вам помочь, чтобы не светить, дам свой сайт для помощи.
Процесс «NT Kernel & System» находится во всех ОС Windows. Эта системная программа и работает она в фоновом режиме.
Николай КоноваловЗнаток (412) 1 год назад
я знаю, но тут другое. вы думаете, что системная программа будет блокировать антивирусы, нагружать видеокарту до 75%, забирать права администратора и закрывать сама диспетчер задач?
Дмитрий ШишкарёвПросветленный (28622) 1 год назад
Проверь утилитой на вирусы,почисти реестр и кстати откати систему. Обновленные драйвера иногда тупят.И убери всё лишнее из автозагрузки!
Malwarbytes убил к меня компьютере всё вирусы (297 штук ) — с тех пор чищу ПК только им, а активной защитой пользуюсь от total security ( всё это бесплатно ) и тебе советую. Касательно очистки : скачай на флешку Malwarbytes, запусти ПК в безопасном режиме, вставь флешку и прочисти весь пк глубокой очисткой . Если этот способ не работает, то скачай специальный антивирус что невидим для вирусов ( Malwarbytes hameleon ) и просканиркй ПК . И ещё до всей это махинации открой файл hosts и проверь его на лишние команды ( как он должен выглядеть можно загуглить в интернете )
а тебе не говорили что нельзя без необходимости использовать учётную запись с админскими правами?
Это системный процесс. сбой работы.
Для удаления этого вируса можно взять дополнительный диск установить на него винду и касперского и запустить проверку локального диска основной системы, он находит около 30 троянов майнеров и удаляет их затем можно грузить основную винду и все, вирус удален. PS сам поймал его и смог вылечить таким способом.
Открой файл hosts и удали все, что начинается с 127.0.0.1 — так ты откроешь доступ к сайтам, которые не работают. А ссылку на прогу с вирусом кинь мне, я на ВМ хочу запустить.
p.s. а проц у тебя какой кстати? 12100 или 12400?
То как я танцевал с бубном над этим майнером, не описать словами.
Конечно самое просто это снести винду, но вот что делал я:
Так как этот амогус не дает запустить антивирусы, сделал по советам с форумов, открыл браузер в режиме инкогнито, ищем др веб, качаем демо версию, по моему чайниковскому мнению, эта гниль позволяет скачать др веб, ибо он его не находит, но не суть. Устанавил др веб с танцем с бубном, а именно пока он устанавливался, завершал процесс nt kernel system через диспетчер задач (можно отсортировать по букве n и ждать пока он снова появится и делитать). Доктор веб установлен, ОБЯЗАТЕЛЬНО одобряем установку брэндмауэра др веба, дальше подчиняемся др вебу, он ребутает комп и запускаем полный скан. Дай вам бог здоровья если на этом этапе вам помогло и др веб найдет и удалит этот майнер. Для таких одаренных как я, коим не помогло, делаем так — перезагружаем комп, брэндмауэр др веба спросит у нас о nt kernel, создаем правило — запретить все соединения для этого агузка, дальше — качаем kvrt тут — https://it-tehnik.ru/virus/virus-close-browser.html , на данный момент наш амогус не закроет вам браузер и даст скачать его, открываем, и находим кнопку обновить, нам скачивается свежая утилита, но она не запуститься. Дальше — ищем в гугле как открыть в реестре список программ которые нам нельзя запускать, удивляемся сколько антивирусников там внесено в список, удаляем оттуда наш kvrt, со спокойной душой запускаем kvrt, делаем полную проверку. На этом моменте скажу как чайник, он находил конечно этот майнер и удалял, в моем случае он находился в windows task и в RealtekHD, и дай вам второй раз бог, если и это вам поможет) Для таких как я , которым и это не помогло, kvrt предложит вам установить полный касперский, делаем все как он говорит и устанавливаем демо версию (можете и купить дело ваше). Отмечу что касперский удалит вам др веба, ничего страшного, в моем случае он был полезен только брэндмауэром. В моем случае, касперский без поиска нашел майнер, и в конец его удалил, но на всякий проведите еще раз полную проверку. Если и это вам не помогло и майнер все так же паразитирует, то на этом мои чайникские полномочия все. Главное в этом деле не паниковать и иметь терпение. И на будущее, следите, что качаете с торрентов, я попался именно на этом.
Николай КоноваловЗнаток (412) 1 год назад
я давно от него избавился с помощью hitman pro, но спасибо за развернутый ответ.
По сути, это системный процесс и висит он когда имеются проблемы с драйверами.
Если же ты хочешь удалить FL Studio то сперва удали его из торрента ну а потом из папки.
Также удали программу в %appdata% / %temp%.
Потом можешь запустить сканирование системы, если же вирусы останутся — то значит майнер сидит где-то глубоко.
NT Kernel & System грузит систему Windows — что это
Иногда пользователи Windows 7 или 10 (реже другие версии) сталкиваются с загрузкой системы из-за NT Kernel & System. Проблемой становится долгая обработка команд, сильные тормоза в компьютерных играх и работе браузеров. Не совсем ясно, почему именно 7 и 10 версия операционной системы чаще подвергается данной проблеме. И возникает она, как правило, вполне спонтанно, вроде пользователь и не делал нечего, а ОЗУ грузится почти до 95%.
Что это NT Kernel & System?
Процесс «NT Kernel & System» находится во всех ОС Windows. Эта системная программа и работает она в фоновом режиме. Точного определения ей трудно найти, однако установить ее работу удается. Она отвечает отчасти за обработку установленных сторонних программ, и если они начинают вести себя неадекватно, тогда «NT Kernel & System» начинает грузить процессор. Сюда стоит отнести все обновления, улучшения, игровые движки и т.д.
Как убрать нагрузку процессора
Мы подготовили несколько вариантов решения и методов, которые помогут вам отключить столь высокую загрузку Windows 7/10.
Очищаем системный мусор
Когда пользователь очень долго работает на операционной системе без должного ухода, скапливается слишком много программного «мусора». Его очистка поможет вернуть былую скорость в работе.
- Зайдите в «Мой компьютер» и перейдите по верхней вкладке «Удалить или изменить программу».
- В списке еще раз просмотрите весь установленный софт. Непременно удалите пару программ, которые уже давно вами не используются. Это частично поможет освободить ОС от возможных сверхнагрузок.
- После этого непременно воспользуйтесь CCleaner. Данная программа всем известна. В ней по умолчанию уже все настройки выставлены. Кликните для начала «Анализ», а затем «Очистка». В этой же программке не забудьте очистить реестр.
- После всех операций желательно выполнить дефрагментацию дисков.
Откатываем драйвера
Очень интересным моментом становятся недавно установленные драйвера в Windows 7/10. Их библиотеки не всегда удачно интегрируются со всеми процессами и службами — отсюда возникает перегрузка через «NT Kernel & System».
- Проследуйте в «Пуск» и «Панель управление».
- Среди всех других подменю найдите «Восстановление».
- Теперь смело кликайте по «Запуск восстановления системы».
- Выбираете из предложенных вам точек возврата. Иногда она там только одна.
- Переходите через «Далее» и жмете «Готово».
- Операционная система удалит все недавно установленные обновления, до той даты, которая была выбрана. Компьютер перезапустится.
Понижаем нагрузку отключением
- Перейдите в службу «Выполнить». Она открывается через WIN+R. Введите следующую комбинацию msconfig.
- Нам нужны два меню. Первой будет «Службы», а потом «Автозагрузки».
- Требуется как можно больше отключить сторонних программ. Служебный софт вам не удастся отключить, так что смело действуйте. Убираете галочку напротив ненужной программы и жмете «Применить».
- Выключаете компьютер. После запуска система должна разгрузится. В тех же настройках вы можете дать доступ необходимым приложениям на автозагрузку.
Помните, что проблема, при которой NT Kernel & System грузит систему Windows (7/10) не возникает просто так, скорее всего вами были установлены обновления или сторонний софт. В крайнем случае, переустановка Windows однозначно решит проблему в корне.
При работе браузера «Яндекс» появляется сторонний процесс NT Kernel & System
При работе в браузере часто стала появляться ошибка (фото приложил), это выглядит как обычное окно. После закрытия этого окна через некоторое время появляется точно такое, и это нельзя закрыть. Позже стал появляться процесс NT Kernel & System, он не нагружал процессор и я не придал этому внимания. Но буквально вчера заметил что этот процесс стал нагружать процессор на 50% ! Даже не знаю как это пофиксить. Переустановка браузера не помогла, обновление Windows тоже ((
Голосование за лучший ответ
яндекс это вирус, ставь мозилу и горя знать не будешь!
Евгейний ВатрушкинПросветленный (36159) 2 года назад
Мазила фигня, яндекс самый лучший и удобный.
MANGO Мыслитель (7332) Евгейний Ватрушкин, ясно.
windows какой?
Дмитрий СергиенкоУченик (67) 2 года назад
Миша Искусственный Интеллект (231108) Дмитрий Сергиенко, тут версия какая? параметры, система, о системе, характеристики windows, версия или win+R winver. https://cloud.mail.ru/public/2tGT/37w3M8g9f (скриншот).
//появляется сторонний процесс NT Kernel// —.system&kernel это не сторонние процессы, а важные системные процессы, дело не процессе, а кто_что их запускает, Ок, скачайте и .. ̲з̲а̲п̲у̲с̲т̲и̲т̲е̲ ̲о̲т̲ ̲и̲м̲е̲н̲и̲ ̲А̲д̲м̲и̲н̲и̲с̲т̲р̲а̲т̲о̲р̲ ̲ ..AdwCleaner [← ссылка] и по окончании сканирование, скачайте и .. ̲з̲а̲п̲у̲с̲т̲и̲т̲е̲ ̲о̲т̲ ̲и̲м̲е̲н̲и̲ ̲А̲д̲м̲и̲н̲и̲с̲т̲р̲а̲т̲о̲р̲ ̲ . Malwarebytes [← ссылка] и далее кнопа Win+R→ пишите taskschd.msc → жмите Ок и затем смело Удалите все задачи и перезагрузите компьютер далее
savoljavobИскусственный Интеллект (170784) 2 года назад
затем, после окончании Сканирование, откройте раздел C и папку Adw и 2-лог файла с расширением .txt и так ж в программе Malwarebytes жмите строку_ссылку «Сохранить отчет в текстовый файл» и Загрузите эти файлы ..в Облако_мэйлру и выложите нам ссылку на эти файлы
При подготовке материала использовались источники:
https://otvet.mail.ru/question/228108825
https://dadaviz.ru/nt-kernel-system-gruzit-sistemu-windows-chto-eto/
https://otvet.mail.ru/question/225514661