Y
Y.
WinUser
- explorer.exe hohe CPU-Auslastung, bis ich den...
- #1
Ich verwende einen Windows 11-PC. Bei jedem Start läuft der Lüfter laut und ich bemerke, dass die CPU-Temperatur hoch ist, obwohl der Computer im Leerlauf ist. Deshalb habe ich den Task-Manager geöffnet, um zu sehen, was los ist. Ich kann sehen, dass explorer.exe etwa 1 oder 2 Sekunden lang etwa 40 % der CPU-Auslastung beansprucht, aber schnell auf 0 % sinkt. Sobald ich den Taskmanager schließe, steigt die Temperatur wieder an.
Ich habe mehrere Anti-Malware-Anwendungen sowie den Windows Defender ausprobiert. Aber keiner von ihnen meldete etwas Verdächtiges. Dann habe ich Procmon und Procexp ausprobiert, aber immer noch keine Hilfe. Aber ich habe herausgefunden, dass der Remote Process Explorer den Verdächtigen fangen könnte. Es zeigte sich, dass ein Fork von explorer.exe mit seltsamen Argumenten läuft und ständig 20 % meiner CPU-Auslastung beansprucht.
Die Befehlszeile lautet wie folgt:
C:\windows\explorer.exe guqtdbluznxqj0 t7e4z2mnsLUJmq7m769OqP4MkBOrXyOOCbz/h4LY5yVpmRR4k/Dz+nAekSiCGad+ro8hJbQlzCVYboZWje/0Ds3TWVvQjEPvp2tuJM/0QMtX6JcQleHqtiN1CuZZLO635NaSs+95JWNoUjWZimix DRfzzQCRZeX99bMii5A77f9DPY7iEJiCdAoOH5e2ezWZTQ7WdkCnlhHTNp1Kp4kba1keQBbhTW7ty8s9VZPllQGxt7/21MqWDvLaWf4t5W6EgG2FJdEHGhAhm0LqLJiliXt7BMzvK962PVPM7IR le5B6CXpsDk=
Ich weiß nicht, ob sie verschlüsselt sind oder nur Unsinn. Aber ich kann dafür sorgen, dass dies wieder angezeigt wird, und die Befehlszeile bleibt jedes Mal dieselbe. Handelt es sich um einen internen Fehler oder wird er durch ein bösartiges Skript verursacht?
Danke für die Hilfe!
Ich habe mehrere Anti-Malware-Anwendungen sowie den Windows Defender ausprobiert. Aber keiner von ihnen meldete etwas Verdächtiges. Dann habe ich Procmon und Procexp ausprobiert, aber immer noch keine Hilfe. Aber ich habe herausgefunden, dass der Remote Process Explorer den Verdächtigen fangen könnte. Es zeigte sich, dass ein Fork von explorer.exe mit seltsamen Argumenten läuft und ständig 20 % meiner CPU-Auslastung beansprucht.
Die Befehlszeile lautet wie folgt:
C:\windows\explorer.exe guqtdbluznxqj0 t7e4z2mnsLUJmq7m769OqP4MkBOrXyOOCbz/h4LY5yVpmRR4k/Dz+nAekSiCGad+ro8hJbQlzCVYboZWje/0Ds3TWVvQjEPvp2tuJM/0QMtX6JcQleHqtiN1CuZZLO635NaSs+95JWNoUjWZimix DRfzzQCRZeX99bMii5A77f9DPY7iEJiCdAoOH5e2ezWZTQ7WdkCnlhHTNp1Kp4kba1keQBbhTW7ty8s9VZPllQGxt7/21MqWDvLaWf4t5W6EgG2FJdEHGhAhm0LqLJiliXt7BMzvK962PVPM7IR le5B6CXpsDk=
Ich weiß nicht, ob sie verschlüsselt sind oder nur Unsinn. Aber ich kann dafür sorgen, dass dies wieder angezeigt wird, und die Befehlszeile bleibt jedes Mal dieselbe. Handelt es sich um einen internen Fehler oder wird er durch ein bösartiges Skript verursacht?
Danke für die Hilfe!