Перейти к содержанию

Шумит Мощный Компьютер


Рекомендуемые сообщения

Спустя долгое время я начал замечать что мой компьютер стал шуметь, заходя в игры он шумит невыносимо хотя у него не слабое железо. Мне посоветовали avz, скачал. Шуметь стало меньше, но всё же шумит. Вот вам логи проверьте на наличие угрозы. Заранее спасибо 

avz_log.rar

CollectionLog-2023.01.31-17.28.zip

Изменено пользователем TesikChop
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Явных признаков заражения пока не видно. Кое-что всё же почистим.

 

Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО:
 

Цитата

Bonjour

 

Дополнительно:

  • Скачайте AdwCleaner (by Malwarebytes) (или с зеркала) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты
7 часов назад, Sandor сказал:

Здравствуйте!

 

Явных признаков заражения пока не видно. Кое-что всё же почистим.

 

Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО:
 

 

Дополнительно:

 

  • Скачайте AdwCleaner (by Malwarebytes) (или с зеркала) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

 

Подробнее читайте в этом руководстве.
 

Здравствуйте, перейдя по ссылке AdwCleaner увидел вот такую картину (в rar файле). Есть возможность того что это делает вредоносное по? 

malware.rar

Изменено пользователем TesikChop
Ссылка на сообщение
Поделиться на другие сайты

Парочка замечаний:

Не нужно полностью цитировать предыдущее сообщение. Пишите в нижнем поле быстрого ответа.

Картинки можно вставлять в сообщение.

 

9 минут назад, TesikChop сказал:

это делает вредоносное по?

Нет, это по какой-то пока неясной причине страница не открылась как следует. Если там не скачается, пробуйте с "зеркала".

Ссылка на сообщение
Поделиться на другие сайты

Вот логи AdwCleaner. И ещё на заметку, сайт malwarebytes.com и ru.malwarebytes.com открываются с номером 403, даже если нажму на download malwarebytes.

AdwCleaner[S02].txt

Ссылка на сообщение
Поделиться на другие сайты

Увы, это связано с нынешней геополитической обстановкой.

 

Файл AdwCleaner[C01].txt тоже покажите, пожалуйста.

 

Далее:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты
6 минут назад, Sandor сказал:

Файл AdwCleaner[C01].txt тоже покажите, пожалуйста.

Обратите внимание - C и S - разные буквы :)

Ссылка на сообщение
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ConsoleTesting2016(v.1) — ярлык.lnk [2021-07-01]
    ShortcutTarget: ConsoleTesting2016(v.1) — ярлык.lnk -> C:\Windows\Branding\BenchMarkGSB\ConsoleTesting2016(v.1).exe (Нет файла)
    Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HWiNFO64 — ярлык.lnk [2021-07-01]
    ShortcutTarget: HWiNFO64 — ярлык.lnk -> C:\Windows\Branding\BenchMarkGSB\HWiNFO64.exe (Нет файла)
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Edge HomePage: Default -> hxxp://www.apeha.ru
    CHR HKU\S-1-5-21-890480838-3923130102-3840635979-1003\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk]
    AlternateDataStreams: C:\desktop.ini:CachedTiles [7462]
    AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [6258]
    FirewallRules: [{D1AD9B6E-D6F5-4F61-90D0-F5934CB17075}] => (Allow) LPort=80
    FirewallRules: [{F49FB3B6-EE77-4530-97F3-1E901F6F01FE}] => (Allow) C:\Users\BOSS\AppData\Local\Temp\gtsab4.exe => Нет файла
    FirewallRules: [{20714F04-28E2-40E0-9445-E33F353EF0A4}] => (Allow) C:\Users\BOSS\AppData\Local\Temp\gtsab4.exe => Нет файла
    cmd: del /s /q C:\Windows\SoftwareDistribution\download\*.*
    cmd: del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
    cmd: del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\*.*"
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

Места на системном диске маловато:

Цитата

Drive С (Windows) (Fixed) (Total:464.67 GB) (Free:32.56 GB)

 

Изменено пользователем Sandor
Ссылка на сообщение
Поделиться на другие сайты

Достаточно было один раз выполнить скрипт.

 

12 минут назад, TesikChop сказал:

дать советы по отчистке диска

С помощью этого сканера попробуйте определить что именно съедает место.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • NoEndOutcry
      От NoEndOutcry
      Добрый день.
      В какой-то момент начались проблемы с отвалом клавиатуры, как пример - я печатаю сообщение в мессенджере или на форуме, у меня может сам переключиться язык, может самопроизвольно смениться окно в котором я ввожу или просто текст перестает вводиться. 
      На компьютере установлен касперский интернет секьюрити, он пишет что все ок. 
      При попытке выполнить первый пункт инструкции к этому разделу, выяснилось что утилита для удаления вирусов не скачивается(появляется окно сохранения файла, но при нажатии "скачать" оно переходит в состояние - "не отвечает" и аварийно завершается не скачивая файла. 
      Логи которые удалось собрать прикладываю и буду ждать дальнейших инструкций, заранее большое спасибо
      CollectionLog-2023.01.24-10.20.zip
    • pulivilizator
      От pulivilizator
      Сами выставляются DNS сервера. Началось, как я думаю, после взлома офиса KMSом, DrWeb, Kaspersky и Защитник Windows ничего не находят. В HackJackThis нашел эти адреса, но после удаления они появляются снова. Пробовал сбрасывать TCP IP, переустанавливать драйвера, не помогает. При подключении напрямую к компьютеру интернета, а не через роутер DNS сервера сами не устанавливаются, но проблема не исчезает, и в HackJackThis продолжают появляться после удаления.


      CollectionLog-2022.12.20-22.39.zip
    • zvv
      От zvv
      Здравствуйте, AVZ нашел следующие проблемы

      Подскажите, пожалуйста, как их возможно устранить? Kaspersky Virus Removal Tool и Dr.Web CureIt! не находят проблем, но тем не менее Kaspersky Security Cloud не устанавливается по неизвестной ошибке. Защитник Windows не удаляет обнаруженные угрозы, в автономном режиме не запускается. TS360 удален, но не устанавливаться тоже, конфликтует!
      Даю ссылку на предыдущую тему
       
       
    • Alex_kuz
      От Alex_kuz
      Здравствуйте! Комп начал дико тормозить, проц сильно грузится, нещадно крутит кулер. При отключении интернета все нормализуется. Нет возможности установить или запустить какой-нибудь антивирус или утилиту, или открыть страницу с антивирусным сканером. AVZ, скачанный на ноуте при попытке запустить на стационарном - с флэшки просто исчезает, хотя имя файла случайное. Что делать ?
    • weex
      От weex
      Здравствуйте, я не знаю что это но оно очень сильно вчера нагружало мой пк и до сих пор нагружает, после его появления все журналы действий очищены полностью, нет данных никаких что оно сделало с моим пк, удалить его я тоже не могу и в антивирусе оно больше не отображается 
      CollectionLog-2022.10.29-09.52.zip
×
×
  • Создать...