rthdcpl.exe грузит процессор


Честно говоря, не обращал внимание на него, пока не начал конвертировать видео, и дабы оценить степень загрузки процессора, диска и оперативной памяти я открыл диспетчер задач. И заметил процесс rthdcpl.exe - подписан как Realtek HD, забирал оставшиеся 20% процессора и неистово грузило систему.



Сразу бросается в глаза синяя иконка, которая не используется Realtek очень давно, потом гиперактивность процесса, т.е. потребление всех ресурсов процессора. Тянуть не буду, это майнер и скачать его довольно просто, когда вы идете скачивать первую пиратку с рутора, то подхватить майнер довольно великий риск, до этого у меня была такая проблема с GTA V в репаке от FitGirl. И некоторые антивирусы, его проигнорирую, тк. майнер не считается вирусом, информация с virustotal
https://www.virustotal.com/ru/file/9843735dd57e2b7d828061c9ddbf70e38f4f56efd0aa51bc33057a3bee17248c/analysis/1488955525/



Как выглядит оригинальный процесс программы Realtek HD



Как удалить этот вирусный майнер

Открываем диспетчер задач, находим наш подозрительный процесс и жмем правой кнопкой мыши



rthdcpl.exe



Открыть расположение файла, удаляем все файлы, проверяем автозагрузку компьютера


Хорошо, в автозапуске, нету, но программа прописывается в Sheduled Tasks
Скачайте любую версию ccleaner, она вам пригодится в дальнейшем
на скриншоте показанно куда зайти, Инструменты, Автозапуск, Sheduled Tasks
Сохраняем в текстовой файл / Save to text file

Текст можете посмотреть, на наличие других подозрительных программ.

Удаляем Realtek HD Audio из Sheduled Tasks

Теперь когда захотите поиграть, во что либо, проверяйте после выхода из игры, не висит ли этот процесс у вас и не прописан ли он в Sheduled Tasks.


На всякий случай можно проверится антивирусным сканером, я всегда рекомендую Hitman Pro
Более подробно http://miktacloper.blogspot.com/2015/04/blog-post.html

Коментарі

Популярні дописи з цього блогу

Как разогнать Nvidia GT 730 на примере gigabyte GV-N730D5-2GI Поднимаем FPS в играх