システムwiki

Tiworker.exeプロセス奇妙な動作を伴う高CPUを使用しています

Myura_ 受付中 最終更新日:2021-07-14 11:27

数週間、私は私のコンピュータのパフォーマンスが落ちたことに気づいた.私はサードパーティのプロセスモニタを使用し、40%-60%のCPU使用率を使用しているTIWORKER.EXEという1つのプロセスがあることがわかりました.プロセスを中止しましたが、数分後に再度実行し始めました.
その前に、tiworker.exeがウイルスではなくWindowsの更新の一部であると述べたいくつかの記事を読んでいました.しかし、私のコンピュータに何が起こったのか:-タスクマネージャを開いたとき、TIWORKERは失効しました.しばらくタスクマネージャのTIworkerを表示するには、ファイルの場所を確認しようとしましたが、応答はありませんでした.

監査プロセスのトレースを有効にすることで、このプロセスを起動するものを理解しようとしています.これが私が得たものです:

どうしたの?これはウイルスですか?これを無効にしたり削除したりできますか?

ありがとうございました.

返信リスト(回答:7)

1 #
Claudee

-iプロセスがChromeで始まった場合は、次の手順を実行します.Windows、Microsoft Edgeで推奨ブラウザの使用を開始します.Application、標準Application、Webブラウザ、Windows、Microsoft Edgeで推奨されているものを配置します.Chrome、Windows + Rをアンインストールするには、次の手順を実行します.appwiz.cpl
Google Chromeを右クリックしてアンインストールしてください.
ウイルスであることについての質問に答えるには、次のようにScanしてください.
-Windows Defenderとのチェック:
サードパーティのアンチマルウェアをアンインストールすると、多くのウイルス対策に独自の削除ツールがあります.詳細については、インストールされているソフトウェアのWebサイトにアクセスしてください.Windowsにはコンピュータを再起動するとすぐに自動的に有効になる独自のセキュリティシステムがあるため、システムは保護されていないままになりません.
Windows Defenderのみ、次にWindows + I、Update、Security、Windowsセキュリティ、windows ズセキュリティ、ウイルスや脅威の保護、Scanオプション、チェック、およびフルScanを実行してから、オフラインScanを実行して実行します.
私はニュースを待っています.
丁寧に、
cl cl
エキスパート

6 #
Claudee

こんにちは、私はClaudeir、ユーザーと独立した専門家で、あなたのすべての質問が答えられ、あなたが前向きな経験を持っていることが私にとって非常に重要です.
-yes、実際には、tiworker.exeはWindowsインストーラ実行可能モジュールです.Windowsの更新に関連しているため、すべての更新、Windows + I、Update、Security、アップデートの確認、オプションのアップデートへのインストール、次にビデオカードの製造元のWebサイトにアクセスして、最新versionのドライバにアクセスしてください.問題が解決しないかどうかを確認してください.
1つの解決策が機能しない場合は、次のものを試してください.
-それを解決しないのでは、サードパーティのプログラムが問題の原因となっているかどうかを調べます.
クリーンブート:
クリーンブートは、背景プログラムがシステムに干渉しているかシステムロードを最適化しているかどうかを判断するために使用されます.
クリーンブートの場合以下の手順に従います.
デスクトップでは、Windows + Rキーを同時に押して実行を開く.
[実行]メニューの[MSConfig]コマンドを入力し、[OK]をクリックしてシステム構成を開きます.
[サービス]タブで、[すべてのマイクロソフトサービスを非表示にする]をオンにして、[すべて無効]をクリックします.
[適用]をクリックして[OK]をクリックします.
コンピュータを再起動してください.
注:このプロシージャは、サードパーティのすべてのサービスとプログラムをすべて無効にします.このようにして問題が解決した場合は、後でできれば、すべての無効化を保つのではなく、Windowsから始まるプログラムやサービスを選択的に有効にします.特定のサービスまたはプログラムの起動を起動した後に問題が返されると、このソフトウェアの起動に問題があり、それを削除することをお勧めします.
-letのシステムイメージを確認します.
開始を右クリックし、PowerShellを実行します(管理者)
次のコマンドをコピーして貼り付けます.
dism.exe/オンライン/クリーンアップ-イメージ/RestoreHealth.
そしてEnterを押します.(注:この手順は、開始するまでに数分かかり、完了までに30分かかることがあります.
「操作が正常に完了しました」というメッセージが表示されたら、このコマンドをコピーして貼り付けます.
SFC/Scannow
そしてEnterを押します.
「100%Complete Scan」というメッセージを待って、EXITと入力します.
(コマンドを英語で実行する必要があることを覚えておくこと、自動的に別の言語に翻訳されないように注意してください)
-まだ解決しない場合は、Windowsアップデートなしでシステムを起動し、問題が続く、Windows + R、タイプ:Services.MSC、OK、Windowsの更新、スタートアップの種類をダブルクリックして検索します.無効になっているままにして、PCを再起動します.問題が解決した場合は、将来、Windows Updateを元に戻してアクティブ化するのを忘れず、システムを最新の状態に保つ必要がある場合には、システムを最新の状態に保つ必要があります.
答えが何らかの形で助けられた場合は、あなたの意見を残し、それを答えたり、より多くの詳細を残したりすることを検討したり、私たちはサービスを続けることができます、これは私たちにとって非常に重要です.
敬具
cl cl
エキスパート

応答6# ->にスキップ
5 #
Myura

こんにちはClaudeir、

私の質問に答えるためにありがとうございました.

私はあなたが提供したすべての解決策を試してみましたが、残念ながらそれはまだうまくいきません.

最初の試行は、すべてのサービスを無効にし、結果TIWorkerはコンピュータが起動したときにのみ表示されません.しばらくの間、Google Chromeを開くまで実行リストにTIworkerが表示されませんでした.PowerShellでSFCを使用した後もまだ同じです.CBSログでは、TIWorkerが検出されましたが、場所は監査プロセスの追跡の結果とは異なります.(監査は、 "..\syswow64\pa-arabic-pk\s-1-4-13\tiworker.exe"からのプロセスを検出しますが、 "..\winsxs\amd64_microsoft-windows-)

私はこれについてはよくわかりませんが、Windowsのアップデートに関する問題ではなく、それが実行できるように別のプログラムに貼り付けることがあります(この場合はChrome)という意見があります.

もう一度、私を助けてくれてありがとうございました.

応答5# ->にスキップ
3 #

はい、それはウイルスです.感染者はです C:\Windows\Syswow64\XPSViewer\TaskSG\G-1-24-70\TG_1.4.36.75.exe投稿された復号化されたペイロードをtiworker.exeに注入する.MalwarebytesでScanします.正の結果がない場合は、自動実行ログを入力します.

AutoRunsをダウンロードしてください.

autoruns.exeを右クリックして管理者として実行します.

Scanが完了したら、ファイル->Log.ARNファイルを保存して保存してから、ログをZipし、OneDriveまたはCloudファイル共有サービスを介して共有します.ログファイルへのリンクを投稿して、それを調べます.

https://live.sysinternals.com/autoruns.exe.

7 #

Malwarebytes:

でScanを実行することをお勧めします.

マルウェアバイト

私はあなたがそのを見つけることがあると思います C:\Windows\Syswow64\XPSViewer\TaskSG\G-1-24-70\TG_1.4.36.75.exeはBitcoin Minerで、偽のGoogleUpdateスケジュールされたタスクで起動されています-おそらくnamedGoogleupDatetaskMachinezq

応答7# ->にスキップ
2 #
Myura 1

こんにちは、私の質問に答えるためにそんなにありがとうございました.

ありがとう、これは働いています.Tiworkerが実行されていません.このプロセスがBitcoin Minerとして書かれており、それはGoogleアップデートの一部であると主張することを主張しています.プログラムがどこから来たのかわからない、そしてそれがTiworkerと呼ばれる理由もわかりませんが、今のところ私のコンピュータが再び正しく実行されていることをうれしく思います.

どうもありがとうございました.

応答2# ->にスキップ
4 #
1

Myura_を助けてうれしいです.フィードバックをありがとう>:)