La CPU al 100% con Visual Basic Command Line Compiler

Resuelto/Cerrado
IKeroZI Mensajes publicados 13 Estado Miembro -  
bazfile Mensajes publicados 58485 Fecha de registro   Estado Moderador Última intervención   -

Hola,

Desde hace algún tiempo tengo problemas con juegos que requieren un alto uso del procesador, al igual que para hacer renders de video que tardan más de lo normal…

En el Administrador de tareas noto la presencia de "Visual Basic Command Line Compiler" que, por sí solo, usa entre el 70% y el 100% del procesador, lo que hace que mi CPU esté siempre al 100% de su capacidad…

¿Saben de dónde podría venir el problema? Tengo la impresión de que es un virus o una aplicación que no deseo…

Gracias de antemano :)

4 respuestas

bazfile Mensajes publicados 58485 Fecha de registro   Estado Moderador Última intervención   20 265
 

Hola.

Descarga FRST una vez descargado guárdalo en el escritorio, luego haz clic con el botón derecho del ratón en FRST y elige Ejecutar como administrador tendrás esto:

Haz clic en Analizar


Atención, espera a que aparezcan los mensajes diciendo que el análisis ha terminado.

Al final del análisis tendrás dos archivos de texto en el escritorio FRST y Addition.

Luego envía los informes FRST y ADDITION a PJJOINT ver ESTE TUTORIAL luego envía los dos enlaces generados por PJJOINT en tu respuesta.


bazfile
Moderador/Contribuidor seguridad.
un saludo, una respuesta, un agradecer siempre hacen falta.

1
IKeroZI Mensajes publicados 13 Estado Miembro
 

Hola,

Aquí están los dos informes:

FRST : https://pjjoint.malekal.com/files.php?id=FRST_20230207_z15k7d5x12z13

ADDITION : https://pjjoint.malekal.com/files.php?id=20230207_x12q10v14r8c15

Cabe señalar que acabo de pasar a Windows 11 y ya no puedo ver el porcentaje de mi tarjeta gráfica; si puedes decirme cómo verlo en el Administrador de tareas para ver si mejora después del arreglo que vas a proponérm...

Y de hecho me solucionaste la última vez con el cmd que no dejaba de abrirse, y desde entonces parece ir bien y te lo agradezco, pero tengo la impresión de que desde hace algún tiempo mi ordenador va más lento al renderizar vídeo o con juegos que consumen bastante la CPU, así que creo que hay algo más en el sistema...

Con mi configuración debería poder trabajar sin muchos problemas las aplicaciones que necesito, porque antes no tenía problemas...

Mi configuración:

CPU: AMD Ryzen 7 2700X

GPU: nvidia GeForce GTX 1080Ti 11Go

RAM: 16Go

Gracias de antemano

0
IKeroZI Mensajes publicados 13 Estado Miembro
 

También noto que mi tarjeta gráfica funciona al 100% de forma continua debido a un programa llamado "Microsoft.NET Services Installation Utility", lo cual, creo, no me ayuda cuando juego, así que concluyo que mi ordenador está siempre funcionando a pleno rendimiento, al menos mi CPU y mi GPU...

Si tienen alguna idea del problema o de un virus... Gracias de antemano

0
bazfile Mensajes publicados 58485 Fecha de registro   Estado Moderador Última intervención   20 265
 

Una vez que tu PC esté desinfectado cambia todas tus contraseñas en línea ya que podrían haber sido robadas (email, redes sociales, inicio de sesión de sitios bancarios, etc.).

Procedimiento a seguir en el orden indicado:

1- Abre FRST como administrador; para ello haz clic derecho en FRST y elige ejecutar como administrador
2 - Copia la integridad del script que está en el recuadro que sigue:

  Start:: CreateRestorePoint: CloseProcesses: Task: {58A33E3F-A97A-41A4-A95A-3B0D7F3CDF89} - System32\Tasks\Microsoft\Windows\DirectX\etw => C:\Windows\IME\etw\etw.exe [10035200 2023-01-19] (Microsoft Corporation) [Fichier non signé] Task: {6C3EB9CF-87BB-48AA-831D-FFF5B729F161} - System32\Tasks\Microsoft\Windows\DirectX\lsassn.exe => C:\Windows\IME\lsassn.exe [40082432 2023-01-19] (Microsoft Corporation) [Fichier non signé] [Fichier en cours d'utilisation] Task: {72CF92A4-B206-47AF-90AE-E892C6687231} - System32\Tasks\CNSWA => C:\ProgramData\Chrome\CNSWA.exe [804257792 2023-01-20] (Setup Laboratory.) [Fichier non signé] Task: {91ABDC99-083F-4D55-A631-88867C365455} - System32\Tasks\Microsoft\Windows\DirectX\tu => C:\Windows\addins\tu.exe [7203328 2023-01-19] (Microsoft Corporation) [Fichier non signé] Task: {1D738190-26E7-49FF-8388-304059ACAB42} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => C:\WINDOWS\system32\MusNotification.exe /RunOnBattery RebootDialog (Pas de fichier) Task: {7B0C08EE-4D1D-49C8-A7F7-039DA8ABD4A2} - System32\Tasks\Microsoft\Windows\DirectX\CmRccService.exe => C:\Windows\ImmersiveControlPanel\CmRccService.exe (Pas de fichier) Task: {A5604086-C40E-4140-ADE6-BE7C5E61696E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\WINDOWS\System32\MbaeParserTask.exe (Pas de fichier) Task: {B956E4EF-E6B9-4DCA-8BE7-F8363943DCC1} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => C:\WINDOWS\system32\MusNotification.exe /RunOnAC RebootDialog (Pas de fichier) Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => C:\WINDOWS\system32\MusNotification.exe (Pas de fichier) Task: {ECF4B70C-2988-490D-9063-2A8D99BDAF04} - System32\Tasks\Microsoft\Windows\DirectX\Registry => C:\Windows\ImmersiveControlPanel\RegistryManager.exe (Pas de fichier) S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X] AlternateDataStreams: C:\Users\Admin\Documents\CI Max recto.jpeg:3or4kl4x13tuuug3Byamue2s4b [83] AlternateDataStreams: C:\Users\Admin\Documents\CI Max verso.jpeg:3or4kl4x13tuuug3Byamue2s4b [83] FirewallRules: [{44b7587b-c971-4e08-b041-92c29ba6f454}] => (Allow) C:\Windows\Branding\umxn.exe => Pas de fichier FirewallRules: [{0be9075a-dbfe-4edb-bbed-903589f5d652}] => (Allow) C:\Windows\Branding\umxn.exe => Pas de fichier FirewallRules: [{022cc3b7-906c-4752-8a91-85449476d32b}] => (Allow) C:\Windows\Help\Windows\McMpEng.exe => Pas de fichier FirewallRules: [{04650284-8084-4df2-a5b3-85521aab2120}] => (Allow) C:\Windows\Help\Windows\McMpEng.exe => Pas de fichier FirewallRules: [{0318e5c4-0358-4b2f-ad7e-1352f6e794a0}] => (Allow) C:\Windows\Help\Windows\MsMpEng.exe => Pas de fichier FirewallRules: [{e32c387d-d801-486c-9540-dbe41263e344}] => (Allow) C:\Windows\Help\Windows\MsMpEng.exe => Pas de fichier FirewallRules: [{258494eb-9f82-4181-bb74-10c1468af617}] => (Allow) C:\Windows\Branding\umxn.exe => Pas de fichier FirewallRules: [{2f5921cf-f430-4831-888b-d118d3808d74}] => (Allow) C:\Windows\Branding\umxn.exe => Pas de fichier FirewallRules: [{413b9ab9-99c0-454f-a656-9d4705ca279b}] => (Allow) C:\Windows\Branding\umxn.exe => Pas de fichier FirewallRules: [{61a3b9ec-1121-46f5-9ad1-7f60769a4be0}] => (Allow) C:\Windows\Branding\umxn.exe => Pas de fichier FirewallRules: [{3ff3e07a-0f7d-44b5-ad4f-eeb9ffabc6ac}] => (Allow) C:\Windows\Branding\umxn.exe => Pas de fichier FirewallRules: [{db728b0b-bb62-43f9-b86f-9b402c3a96cc}] => (Allow) C:\Windows\Branding\umxn.exe => Pas de fichier FirewallRules: [{57df87c0-f565-4379-b86f-4e343342bc57}] => (Allow) C:\Windows\ImmersiveControlPanel\CmRccService.exe => Pas de fichier FirewallRules: [{cd5ff9ff-5e61-4e19-9fba-4d3bac25f0ff}] => (Allow) C:\Windows\ImmersiveControlPanel\CmRccService.exe => Pas de fichier C:\Windows\IME\etw\etw.exe C:\Windows\IME\lsassn.exe C:\ProgramData\Chrome\CNSWA.exe C:\Windows\addins\tu.exe EmptyTemp: End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire; une fois terminée il te sera demandé de redémarrer ton PC, fais-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur PJJOINT puis donne le lien généré par PJJOINT dans ta réponse.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT


bazfile
Modérateur/Contributeur sécurité.
un bonjour, une réponse, un merci font toujours plaisir.

0
IKeroZI Mensajes publicados 13 Estado Miembro
 

Hola,

así que aquí está el log de correcciones: https://pjjoint.malekal.com/files.php?id=20230208_d13z14u10u8t9

He mirado en el administrador de tareas y parece mucho mejor, mi procesador está más o menos al 10% y el 0% para la GPU, ya he tenido virus 2 veces y me da miedo que aún quede algo dentro... ¿Cómo hacer para verificar? En cualquier caso, muchas gracias, parece que funciona

Y sobre todo, ¿cómo evitar que aparezcan nuevos? ¿Qué antivirus me recomendarías o algún otro sistema para defender mi ordenador?

Gracias de antemano

0
bazfile Mensajes publicados 58485 Fecha de registro   Estado Moderador Última intervención   20 265 > IKeroZI Mensajes publicados 13 Estado Miembro
 

El fixlog está OK, tu PC está limpio.
 

Con Windows 11 ya hay un antivirus integrado; desde Windows 10 la solución de seguridad integrada en Windows es eficaz y suficiente.
 

No estoy seguro de que otro antivirus hubiera encontrado esta infección; si quieres pasar a otra solución de seguridad, por mi parte por costumbre uso ESTA SOLUCIÓN .
 

Para los análisis puntuales :
De vez en cuando haz un escaneo con KVRT es una aplicación gratuita y portable, es decir sin instalación, hay que descargar KVRT en cada uso porque no se actualiza automáticamente, aquí un tutorial para usarla.


También tienes MBAM en versión gratuita pero con instalación que permite hacer análisis puntuales.


Y por último tienes esta solución en línea que permite escanear tu PC.

Voilà, tienes la elección.
 

TRÉS IMPORTANT :

Desinstala FRST, renombra el archivo FRST que descargaste, renómbralo a uninstall, y una vez renombrado el archivo abre, la desinstalación se llevará a cabo automáticamente mediante un reinicio del PC.

1
IKeroZI Mensajes publicados 13 Estado Miembro
 

¡Guau! Acabo de probar en 2/3 juegos y he recuperado bastantes FPS, 1000 gracias, ¡parece que funciona!

0
bazfile Mensajes publicados 58485 Fecha de registro   Estado Moderador Última intervención   20 265 > IKeroZI Mensajes publicados 13 Estado Miembro
 

@IKeroZI EstadoMiembro Pongo el tema como resuelto, no olvides desinstalar FRST y cambiar tus contraseñas en línea (ver mi mensaje anterior justo arriba).

1
Romain
 

Hello I have the same issue as IKeroZI can I use the same method?

0
bazfile Mensajes publicados 58485 Fecha de registro   Estado Moderador Última intervención   20 265
 

No, el script FRST lo hice para su PC, no es válido para el tuyo; hay que hacer un análisis FRST y dar los enlaces a los dos informes tal como se explica en mi primer mensaje.

Luego creates tu propio post, describes tu problema y pones los enlaces de los dos informes, ver:

https://forums.commentcamarche.net/forum/virus-securite-7/new

2