Hoy me tocó limpiar un equipo con searchult, apliqué mi rutina usual para infecciones leves-medias y no me dio pelea alguna:
- Desinstalar a la buena todo lo sospechoso a través de Programas y características
- Una pasada full de MBAM activando la opción Scan for rootkits
- Si quedaran vestigios, eliminarlos a mano (purgar perfiles de usuario de los navegadores, etc)
De hecho no fue necesario llegar al paso tres para que desapareciera searchult. Sin embargo en mi caso adicionalmente encontré un minador de criptomoneda y un driver malicioso de modo kernel seguramente usado para ocultarse de las herramientas de limpieza, por lo que es importante habilitar la búsqueda de rootkits en el MBAM (desactivada por defecto) para detectar estas cosas.
@renix: Nombre del proceso? Si es un servicio (svchost) dándole clic derecho y seleccionando
Ir al servicio te selecciona los servicios que están bajo ese proceso, para que puedas ir probando uno por uno (si son pocos) o puedes usar
Sysinternals Process Explorer que entrega información mucho más detallada.
Si el alto uso de CPU viene del proceso
System con el programa anterior puedes mirar dentro y ver qué lo está causando exactamente. Si el causante es
Interrupciones del sistema puede ser problema de controladores (charchas, incorrectos o corruptos) o hasta una falla de hardware (usualmente adaptadores WiFi u otros dispositivos USB de mala calidad).
A todo esto, últimamente he estado teniendo problemas con Windows Update en instalaciones limpias de Windows 7, durante la búsqueda, descarga e instalación de actualizaciones el uso de memoria de wuauserv se dispara a 600MB~2GB+ y ~50% CPU dejando la escoba en equipos con poca RAM. Ninguno de los procedimientos que conozco para cuando WU se marea me ha servido y he tenido que recurrir a desactivarlo y actualizar manualmente con WSUS Offline (que es igual de lento). ¿Alguien sabe algo más al respecto?