Ejecutable del servicio antimalware de Windows: problema

Resuelto
Pierre -  
billmaxime Mensajes publicados 50522 Fecha de registro   Estado Colaborador Última intervención   -
Hola, tengo un problema, el servicio antimalware de Windows me consume constantemente entre el 30 y el 40 % de mi memoria. Ya había tenido este problema hace un año y, a pesar de que hice todo lo posible (tutoriales en vídeo, etc.), nunca logré eliminar este servicio, tuve que reiniciar todo mi PC... y ahora me vuelve a pasar, y aún no puedo resolver este problema... Si alguien puede ayudarme, sería amable.

5 respuestas

billmaxime Mensajes publicados 50522 Fecha de registro   Estado Colaborador Última intervención   6 149
 
hola

en esta página --> aquí

mira esto --> Añadir exclusiones en Windows Defender

@+

--
la tasa de radiación es más alta en el desempleo que en Chernobyl
0
Pierre
 
Hola, entonces, lamentablemente no hay enlace en lo que me diste. He intentado las guías en tu sitio, pero esto es lo que me muestra: "Se produjo un error en la tarea de análisis programado de Windows Defender. Mensaje de error: Se informó el siguiente error: El código XML de la tarea contiene un valor formateado incorrectamente o fuera de límites", sin embargo, mi Windows está bien actualizado. Inclusive lo desactivé con "defender control", "Antimalware service executable" se ha eliminado, pero mi memoria sigue siendo utilizada al 30% por el explorador de Windows. ¿Es un virus?
0
billmaxime Mensajes publicados 50522 Fecha de registro   Estado Colaborador Última intervención   6 149
 
hola

lo siento, aquí está el enlace de la página --> haz clic aquí

en la página, mira esto --> Añadir exclusiones en Windows Defender

después de hacer la manipulación, si todavía tienes problemas, haz esto:

para ver qué está corriendo en tu pc, haz esto y publica los informes

descarga FRST de (Fabar) en tu escritorio --> haz clic aquí

PD: toma el que corresponda a tu pc (32 o 64 bits) -> haz clic aquí

ejecuta como administrador (clic derecho)

al final del escaneo, los informes FRST y ADDITION se mostrarán en tu escritorio y en C:\FRST\LOG

publica los informes a través de cjoint --> haz clic aquí

@+

--
el índice de radiación es más alto en el paro que en Chernobyl
0
Pierre
 
Aquí están los dos informes:
https://www.cjoint.com/c/LCcu7wTk24l : FRST
https://www.cjoint.com/c/LCcvaFhTCyl : Adición
0
billmaxime Mensajes publicados 50522 Fecha de registro   Estado Colaborador Última intervención   6 149
 
hola

te falta espacio libre en C:\ --> Disco c: () (Fijo) (Total:930.88 GB) (Libre:49.99 GB) NTFS

necesitas tener más o menos el 15% libre en cualquier disco para que funcione correctamente

ejecutaste FRST desde --> Ejecutado desde C:\Users\pierr\AppData\Local\Temp\scoped_dir7228_1630664233

ponlo en tu escritorio, y haz esto en el orden indicado

1) abre FRST

copia todo el texto a continuación: (de Start:: a End::)

Start:: CreateRestorePoint: CloseProcesses: AlternateDataStreams: C:\Users\pierr\Application Data:03febd35b92b3fd6bae1a449c3baa293 [394] AlternateDataStreams: C:\Users\pierr\Application Data:fd585b8e864cc41e70aa800112186ec8 [394] AlternateDataStreams: C:\Users\pierr\AppData\Roaming:03febd35b92b3fd6bae1a449c3baa293 [394] AlternateDataStreams: C:\Users\pierr\AppData\Roaming:fd585b8e864cc41e70aa800112186ec8 [394] C:\Users\pierr\AppData\Local\Temp\Rar$EXb11064.22912\dControl\dControl.exe HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATENCIÓN HKU\S-1-5-21-88331676-2151300063-2310376185-1001\...\Run: [Tone] => C:\Users\pierr\AppData\Roaming\Tone\Tone.exe --gFSF7X5gFI (Sin archivo) GroupPolicy: Restriction ? <==== ATENCIÓN Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATENCIÓN 2022-02-16 12:57 - 2022-02-16 12:57 - 000000000 ____D () C:\ProgramData\WZUpdateNotifier.exe 2021-08-03 10:14 - 2021-08-03 10:14 - 000000064 _____ () C:\Users\pierr\AppData\Roaming\changzhi_leidian.data 2021-08-03 10:14 - 2021-08-03 10:14 - 000000024 _____ () C:\Users\pierr\AppData\Roaming\changzhi_leidianmac.data EmptyTemp: Reboot: End:: 

cuando el script esté copiado, haz clic en corregir en FRST

deja que la corrección se realice con FRST y reinicia el pc cuando te lo pida

cuando el pc haya reiniciado, tendrás 1 archivo FIXLOG en el escritorio, publícalo mediante 1 copia en tu respuesta

2) tienes Malwarebytes en el pc, haz 1 escaneo y publica el informe después de poner en cuarentena los elementos detectados mediante 1 copia/pegar

3) habrá otras manipulaciones más tarde

si tienes preguntas...

@+

0
Pierre
 
Archivo FIXLOG: https://www.cjoint.com/c/LCdtnRXm3Zl
Archivo Malwarebytes: https://www.cjoint.com/c/LCdtqz6yURl pero ya habiendo realizado 2 análisis recientemente, no detectó nada.
0
billmaxime Mensajes publicados 50522 Fecha de registro   Estado Colaborador Última intervención   6 149
 
re

el servicio antimalware de Windows me ocupa constantemente el 30-40 % de mi memoria

¿tu problema inicial sigue vigente?

PD: me desconecto por hoy

buenas noches

@+

--
el nivel de radiación es más alto en el paro que en Chernobyl
0
PierreHamel Mensajes publicados 2 Estado Miembro
 
Hola, pues ahí está, desde que desactivé el antivirus de Windows, el servicio anti malware ya no está, pero el problema se ha trasladado, creo que al explorador de archivos, es lo que más memoria me consume sin tener nada abierto en el escritorio, mi memoria está al 30%, ¿no es normal, verdad?
0
bazfile Mensajes publicados 58482 Fecha de registro   Estado Moderador Última intervención   20 264 > PierreHamel Mensajes publicados 2 Estado Miembro
 
La ocupación de tu RAM es normal, no es porque no haya ningún programa abierto que no haya programas que se ejecutan en segundo plano. El 32% de RAM actual no se debe solo al explorador de archivos; también están el administrador de tareas, el inicio, etc., etc. Es la suma de todas estas tareas la que hace el 32%.
0
PierreHamel Mensajes publicados 2 Estado Miembro > bazfile Mensajes publicados 58482 Fecha de registro   Estado Moderador Última intervención  
 
De acuerdo, me parece bastante impresionante con 8 GB de RAM, pero está bien, gracias.
0
billmaxime Mensajes publicados 50522 Fecha de registro   Estado Colaborador Última intervención   6 149
 
hola

desinstala FRST:

haz clic derecho en FRST y renómbralo como uninstall.exe


haz clic derecho en uninstall.exe, y elige "ejecutar como administrador"


el procedimiento requiere 1 reinicio para finalizar la desinstalación


si ya no tienes problemas, recuerda marcar tu tema como resuelto

en imagen:



gracias

@+

--
el tasa de radiación es más alta en el empleo que en Chernobyl
0