Решена Странная работа системы

Статус
В этой теме нельзя размещать новые ответы.

HarimMZ

Новый пользователь
Сообщения
25
Реакции
1
Пол года назад на старой системе украли данные, после этого полностью снёс всё с дисков и установил чистую OC перенеся малое количество файлов (фото,текстовики) через флешку. Сейчас наблюдая странное поведение системы в том что она кэширует через день разные огромные значения, день 3-4гб, день 6-8гб и так циклично. Хотя на компьютере используется лишь браузер Chrome и Telegram и ничего более. Например ситуация кот включил компьютер и придя домой через 8 часов, компьютер кэшировал 8гб данных в оперативную памяти при том что учетная запись даже не была разблокирована, и на следующий день было всего 3-4гб за 10 часов работы. Пытался понять что там находится через программу RamMap, по совету с форума Microsoft, но там нету и близко файлов на такой объём.
Прошу помощи так как боюсь что дело в каком-то вирусе что запускает что-то на компьютере или выгружает и из-за этого растёт кэш. Проверял компьютер антивирусниками Kaspersky, Eset, Malwarebytes и так же от самой винды - ничего не нашли. Посоветовали обратиться к вам.
P.S. Перед написанием статьи на компьютере было кэша на 3гб, я отошёл на пол часа и компьютер ушёл в Спящий режим, как только я вернулся кэша уже было на 7гб. Сразу же после этого пошёл создавать здесь вопрос.
 

Вложения

  • CollectionLog-2023.11.24-20.08.zip
    87.3 KB · Просмотры: 2
Последнее редактирование:
Я тоже не вижу в логах ничего вредоносного. Мы об этом кеше говорим?
 
Я тоже не вижу в логах ничего вредоносного. Мы об этом кеше говорим?
Да, мы говорим именно о нём, я думал что описал подробно и понятно, извиняюсь.
Я общался об этом и на форумах англ/русских и с онлайн поддержкой и знатоками Windows которые предложили у вас проконсультироваться, но никто из них так и не смог мне помочь понять почему система ведёт себя так нестабильно.
Я бы понял если бы это происходило одинаково каждый день, но эти скачки хаотичны и ничем не подкреплены, как я писал выше уже больше месяца я использую только браузер Хрома с 10 профилями и сам телеграм - всё. А кэш скачет будто бы я играю во что-то или открываю крупные приложения.
Так же с ростом кэша растут и пулы невыгружаемый и выгружаемый, иногда один из них
 
Последнее редактирование:
по ссылке описали довольно подробно, ос пихает туда все, что может понадобиться для работы в будущем, чтоб не тратить на это медленные дисковые операции. А когда память понадобиться кеш чиститься автоматом, ну или данные устаревают.

Подробнее можно посмотреть при помощи
 
Вот еще не плохая статья

Настройки файла подкачки меняли?
 
Последнее редактирование:
по ссылке описали довольно подробно, ос пихает туда все, что может понадобиться для работы в будущем, чтоб не тратить на это медленные дисковые операции. А когда память понадобиться кеш чиститься автоматом, ну или данные устаревают.

Подробнее можно посмотреть при помощи
Я читал эту статью, ведь с этой ссылки и предлагается установить RamMap. Но вы не находите странным что каждый день эта память разная без каких либо причин? Я использую крайне мало памяти и приложений, в сотый раз назову просто Хром и Телеграм. Условно вчера и позавчера кэш за 6-8 часов работы составил 3-4гб, а сегодня 8гб и нету объективной причины этому, я никак не могу понять или получить ответ чем это вызвано.
По этому я и обратился сюда с страхом что возможно правда какой-то вирус очень хорошо маскируется и выгружает/запускает зловред который выгружает информацию как-то с компьютера и отсюда так много кэшированной памяти.
 
Не вижу в этом проблемы.
установить RamMap
Это портабельная программа не требующая установки.

Условно вчера и позавчера кэш за 6-8 часов работы составил 3-4гб, а сегодня 8гб и нету объективной причины этому
Если вы ее не видите, это не значит, что ее нет. Даже банальный процесс обслуживания ОС уже изменит содержимое кеша.


какой-то вирус очень хорошо маскируется и выгружает/запускает зловред который выгружает информацию как-то с компьютера и отсюда так много кэшированной памяти.
Отрицать ничего нельзя, но для обывателя сильно сложная атака, тем более, что антивирус контролирует содержимое памяти. 10 минут назад там было 15 гб кэшированной памяти. А я просто браузер запустил.
1700854431054.png
 
Если вы ее не видите, это не значит, что ее нет. Даже банальный процесс обслуживания ОС уже изменит содержимое кеша.
Да я понимаю этого, но не так ведь много, у меня буквально на компьютере одна игра и то запускалась месяц назад. Ну я не представляю что система может кэшировать на такой объем.
Отрицать ничего нельзя, но для обывателя сильно сложная атака, тем более, что антивирус контролирует содержимое памяти. 10 минут назад там было 15 гб кэшированной памяти. А я просто браузер запустил.
Вот я и паранойю на то что это просто неизведанная атака какая-то, как бы глупо это не звучало. У меня при открытом браузере и телеграме, кэша на 8.2 гб, если браузер закрою с тг, в кэш добавится всего лишь 200-300 мб. Ну и при обратном открытии оно убавится их кэша, так что в моём случае явно виноват не браузер.
1700854944174.png

У меня есть идея на какое-то расширение, есть такие случаи где обходили проверку из магазина Хрома и разработчик мог выпустить обновления для похищения каких либо данных? Слышал от людей кто близко общался с людьми кто данные воровал.
Я вспомнил через пол часа после создания вопроса, что все таки Антивирусник Windows нашёл файл в папке расширения из магазина Хрома, вот такой ну и предложил удалить, но загрузив на ВирусТотал детект показал только сам Антивирус Windows.
К сожалению не смогу приложить скриншот, почему то он удалился из Журнала Защиты, помню название и путь его, приложу может что-то это даст. C:\Users\/////\AppData\Local\Google\Chrome\User Data\Profile 7\Cache\Cache_Data\f_000c2b
 
Последнее редактирование:
Тогда самый правильный вариант грузиться с антивирусного livecd и проводить полное сканирование. Ну включить шифрование для успокоения.
 
Тогда самый правильный вариант грузиться с антивирусного livecd и проводить полное сканирование. Ну включить шифрование для успокоения.
А что значит грузиться с антивирусного livecd? Я сканировался с помощью Полной проверки защитника Windows и через автономный модуль того же Защитника.
И какое шифрование?
 
Последнее редактирование:
А что значит грузиться с антивирусного livecd? Я сканировался с помощью Полной проверки защитника Windows и через автономный модуль того же Защитника.
И какое шифрование?
UPD. Проверил все разделы компьютера с помощью Kaspersky Rescue Disk 18 заняло примерно 15 минут на проверку - ничего не нашло. Можете подсказать чей ещё livecd можно попробовать? И на счёт шифрования тоже хотелось бы узнать
 
@akok Добрый, можете посоветовать какие-то хорошие livecd, Касперский попробовал. И про шифрование узнать
 
 
Спасибо, попробую.
А почему в первом пункте условие "На заведомо чистом компьютере", если скачать и записать на зараженном компьютере вирус может как-то повлиять на проверку? Или речь о том, что вирус может не дать зайти на сайт/скачать?
 
Последнее редактирование:
Это предупреждение со времен эпидемий файловых вирусов. Когда можно было заразить livecd и проверяемый компьютер.
 
А сейчас это сделать невозможно?
 
Файловые вирусы и сейчас есть, поэтому рекомендацию не убирали.
 
А как это заражение работает на livecd, он не находит вирус или просто не запускается проверка?
 
Или речь о том, что вирус может не дать зайти на сайт/скачать?
Речь в первую очередь о том, что могут возникнуть ошибки при записи образа на болванку (флешку) из-за возможной некорректной работы программы для записи. А если образ скачивается с сайта разработчика антивирусных решений или сайта по информационной безопасности, то возможна и блокировка доступа.
 
Речь в первую очередь о том, что могут возникнуть ошибки при записи образа на болванку (флешку) из-за возможной некорректной работы программы для записи. А если образ скачивается с сайта разработчика антивирусных решений или сайта по информационной безопасности, то возможна и блокировка доступа.
Ну если у меня она записалась нормально и успешно запустилась и прошла проверка, могу ли я быть уверен что на компьютере нету вируса? Такой же результат показали и остальные антивирусники (Kaspersky, Eset NOD 32, Malwarbytes, livecd Kaspersky, Microsoft Defender + Автономный модуль Microsoft Defender)
Или всё таки очистить все диски и ставить с нуля систему и следить за тем что это все таки обычная работа системы...
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу