1

Мой рабочий стол Windows 8.1 внезапно решил запустить себя ночью. Он не делал этого раньше, и я подозреваю, что поведение может быть новым с нового года.

1 января 2015 года он начался в 0615 (CET) - я подумал, что это странный и, возможно, вирус, но больше не исследовал его.

2 января 2015 года, началось 0550 (CET) - сейчас я провел небольшое расследование. Вот что я нашел:

При запуске из cmd: schtasks/query

Запланированный запуск 2015-01-02 07:23:58 Готов

Запланированный запуск с сетью 2015-01-02 07:23:04 Готов

Затем я посмотрел на планировщик задач и увидел, что в "Конфигураторе обслуживания" определены несколько триггеров. Это то, что вызвало начало этим утром.

Затем я взглянул на: C:\Windows\System32\winevt\Logs\System.evtx

И там говорится о многих вещах, которые произошли между 0447-0550. Согласно журналам, он загрузился (но не разбудил меня) в 0447 и 0550 (здесь я проснулся).

Вот некоторые события из System.evtx:

Системное время изменилось на 2015 - 01 - 02T04: 50: 34.500000000Z с 2015 - 01 - 02T03: 49: 24.927685700Z. Причина изменения: Системное время синхронизировано с аппаратными часами.

Система вернулась из состояния низкого энергопотребления. Время сна: 2015 - 01 - 02T03: 49: 23.470269100Z Время пробуждения: 2015 - 01 - 02T04: 50: 34.910310900Z Источник пробуждения: неизвестно

Процесс C:\Windows\System32\svchost.exe (идентификатор процесса:3028) сбрасывает схему политики сброса с {381b4222-f694-41f0-9685-ff5bb260df2e} на {381b4222-f694-41f0-9685-ff5bb260df2e}

Защитник Windows не может найти никаких угроз. Я получил какое-нибудь вредоносное ПО или вирус? Почему Windows вдруг решила начать обслуживание в середине ночи? Этого раньше не было. До того, как меня не было, компьютер был без электричества около полутора недель до этого.

БЗ

2 ответа2

0

Это была не ежедневная поддержка Microsoft Windows 8.1 (которую я уже отключил), но это было последнее обновление Razer Synapse 2.0, которое вызывало проблему. Надеюсь, Razer скоро выйдет с обновлением, чтобы исправить это. Отключение всех устройств Razer-devices + HID в управлении устройствами (вкладка «Управление питанием») для возможности пробуждения компьютера сделало свое дело.

0

Windows 8 по своему замыслу занимается техническим обслуживанием, таким как оптимизация диска после пробуждения ПК. Хотя это не должно было случиться с ноутбуками без подключения к сети, я видел комментарии, что эти задачи могут разбудить машину и разрядить аккумулятор. У MS есть ветка о том, как отключить задачи: http://answers.microsoft.com/en-us/windows/forum/windows8_1-performance/how-to-permanently-disable-automatic-maintenance/d82d9d88-4383-4664 -8dee-d2f1bb99ab41 Хотя возможно, что на компьютере есть вирус, скорее всего, проблема возникла в Центре обновления Windows.

Кстати, вы можете получить "второе мнение" от другого антивируса - например, Malwarebytes имеет бесплатную загрузку, которая сканирует только по запросу, поэтому она не будет перегружать компьютер при параллельной работе с Defender. Kaspersky имеет бесплатное Kaspersky Security Scan, http://www.kaspersky.com/virus-scanner

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .