Desde alguns dias que algum spyware se deve ter alojado no pc sem que eu ou o antivírus e antispyware nos tenhamos apercebido disso.
O que acontece é que um "System" se encontra com um uso anormalmente elevado do cpu (sempre muito próximo de 100%).
Com o "Proccess Explorer - Systinternals" analisei o processo "System" e verifiquei que tem uma thread (que ocupa a totalidade do cpu) com Start Address de 0x849a547. O Thread id é 1196 associado a esta thread o programa identifica o seguinte:
ntkrnlpa.exe!KiUnexpectedInterrupt+0xf0
ntkrnlpa.exe!ZwYieldExecution+0x1900
hal.dll!HalClearSoftwareInterrupt+0x341
ntkrnlpa.exe!ExGetCurrentProcessorCounts+0x208
ntkrnlpa.exe!NtQuerySystemInformation+0x728
ntkrnlpa.exe!KeReleaseInStackQueuedSpinLockFromDpcLevel+0xb14
ntkrnlpa.exe!ZwQuerySystemInformation+0x11
ntkrnlpa.exe!PsRemoveCreateThreadNotifyRoutine+0x21e
ntkrnlpa.exe!KiDispatchInterrupt+0x5a2
através desse programa consigo suspender a execução dessa thread o que coloca o uso do cpu pelo processo System em níveis normais pelo que suponha seja este o problema... contudo não consigo fazer kill nesta thread nem identificar o que lhe dá ínicio...
já fiz scan ao pc com vários programas e nenhum detectou nada...
Fico muito agradecido se alguém me poder ajudar.
O que acontece é que um "System" se encontra com um uso anormalmente elevado do cpu (sempre muito próximo de 100%).
Com o "Proccess Explorer - Systinternals" analisei o processo "System" e verifiquei que tem uma thread (que ocupa a totalidade do cpu) com Start Address de 0x849a547. O Thread id é 1196 associado a esta thread o programa identifica o seguinte:
ntkrnlpa.exe!KiUnexpectedInterrupt+0xf0
ntkrnlpa.exe!ZwYieldExecution+0x1900
hal.dll!HalClearSoftwareInterrupt+0x341
ntkrnlpa.exe!ExGetCurrentProcessorCounts+0x208
ntkrnlpa.exe!NtQuerySystemInformation+0x728
ntkrnlpa.exe!KeReleaseInStackQueuedSpinLockFromDpcLevel+0xb14
ntkrnlpa.exe!ZwQuerySystemInformation+0x11
ntkrnlpa.exe!PsRemoveCreateThreadNotifyRoutine+0x21e
ntkrnlpa.exe!KiDispatchInterrupt+0x5a2
através desse programa consigo suspender a execução dessa thread o que coloca o uso do cpu pelo processo System em níveis normais pelo que suponha seja este o problema... contudo não consigo fazer kill nesta thread nem identificar o que lhe dá ínicio...
já fiz scan ao pc com vários programas e nenhum detectou nada...
Fico muito agradecido se alguém me poder ajudar.