Перейти к содержанию

[РЕШЕНО] Нагрузка на видеокарту в простое


Рекомендуемые сообщения

Опубликовано

Доброго времени суток!

При закрытом диспетчере задач ГП греется до 64градусов в режиме простоя, при включении диспетчера резко остывает до 40гр (диспетчер автоматически вырубается спустя небольшое время), начал скачивать всякие антивирусники и теперь вырубается браузер и прочие приложухи, не могу ничего сделать, получается работать только в безопасном режиме

скачал msi afterburner для мониторинга температуры гп, в общем при просмотре температуры в графике вылетает синее окно

CollectionLog-2023.09.17-12.29.zip

Опубликовано

Выполните скрипт в AVZ из папки Autologger (запускать AVZ от имени Администратора по правой кнопке мыши) в безопасном режиме

begin
 SetupAVZ('X64R=NN');
 ExpRegKey('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks', GetAVZDirectory+'tasks.txt');
end.

Файл tasks.txt из папки c:\users\b-zone\desktop\autolog\autologger\av прикрепите к следующему сообщению.

 

Скачайте AV block remover.
Распакуйте (только не на Рабочий стол и не в папку Загрузки), запустите в обычном режиме и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).
Если и так не запускается, запустите его в безопасном режиме с поддержкой сети.

 

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

 

После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки.
 

Опубликовано

А последнее предложение в моей рекомендации не прочли? Ждем оставшийся лог.

Опубликовано
Только что, thyrex сказал:

А последнее предложение в моей рекомендации не прочли? Ждем оставшийся лог.

Извиняюсь, пропустил(

 

вот)

CollectionLog-2023.09.17-13.14.zip

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

  • Спасибо (+1) 1
Опубликовано
4 минуты назад, thyrex сказал:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Готово)

FRST.txt и Addition.txt.zip

Опубликовано

Нужно просто отвечать в окне написания сообщений, а не цитировать полностью выдаваемые Вам рекомендации.


1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKU\S-1-5-21-1265936171-1940189201-303451226-1000\...\Run: [AutoActivation] => C:\ProgramData\ActivationExpress\ActivationExpress.exe (Нет файла)
Task: {5BF015A8-F4E0-4B65-840F-7FD3B42B118B} - \Microsoft\Windows\WindowsBackup\WinlogonCheck -> Нет файла <==== ВНИМАНИЕ
Task: {BBC02E79-2D21-4C2E-AABC-ADA80752D9BF} - \Microsoft\Windows\WindowsBackup\ServiceManager -> Нет файла <==== ВНИМАНИЕ
2023-09-14 20:28 C:\ProgramData\princeton-produce
AlternateDataStreams: C:\Users\B-ZONE\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\B-ZONE\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [7486]
FirewallRules: [TCP Query User{6D443505-89B5-4DD6-8BDE-0C79102621FF}D:\дрова\sdi_rus\sdi_x64_r2201.exe] => (Allow) D:\дрова\sdi_rus\sdi_x64_r2201.exe => Нет файла
FirewallRules: [UDP Query User{29E8656E-DF48-4FFB-996D-CD2C883A0C01}D:\дрова\sdi_rus\sdi_x64_r2201.exe] => (Allow) D:\дрова\sdi_rus\sdi_x64_r2201.exe => Нет файла
FirewallRules: [{2F24FBE2-A0E9-4A70-97A1-9C71E94D0A5F}] => (Allow) C:\Users\B-ZONE\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
FirewallRules: [{E3035A68-3890-4315-B35A-0D25F54BE6FA}] => (Allow) C:\Users\B-ZONE\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
FirewallRules: [TCP Query User{3E07CDFC-F434-419D-A24D-8502E1E62429}C:\games\dying light 2 stay human\ph\work\bin\x64\dyinglightgame_x64_rwdi.exe] => (Allow) C:\games\dying light 2 stay human\ph\work\bin\x64\dyinglightgame_x64_rwdi.exe => Нет файла
FirewallRules: [UDP Query User{B5AAF9EE-8C9C-4AC0-8CB3-64CBADBEAFE1}C:\games\dying light 2 stay human\ph\work\bin\x64\dyinglightgame_x64_rwdi.exe] => (Allow) C:\games\dying light 2 stay human\ph\work\bin\x64\dyinglightgame_x64_rwdi.exe => Нет файла
FirewallRules: [TCP Query User{A56D6E4F-2BF3-4910-A986-CC0D8883742B}D:\torrent download\bramble the mountain king-insaneramzes\bramble_tmk\binaries\win64\bramble_tmk-win64-shipping.exe] => (Allow) D:\torrent download\bramble the mountain king-insaneramzes\bramble_tmk\binaries\win64\bramble_tmk-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{BD2E4008-94BA-45C8-BE41-978E0A274532}D:\torrent download\bramble the mountain king-insaneramzes\bramble_tmk\binaries\win64\bramble_tmk-win64-shipping.exe] => (Allow) D:\torrent download\bramble the mountain king-insaneramzes\bramble_tmk\binaries\win64\bramble_tmk-win64-shipping.exe => Нет файла
FirewallRules: [{FAEBB7F0-6CFB-4EE1-ABBF-C385EDA2A8D4}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe => Нет файла
FirewallRules: [{B550F8B2-6317-425D-862D-8F993F93B8B4}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe => Нет файла
FirewallRules: [{1B69D149-C9F1-4C21-BD4C-604EFAE31F1E}] => (Allow) C:\Users\B-ZONE\MediaGet2\mediaget.exe => Нет файла
FirewallRules: [{23745620-DE6C-4966-A07D-1AE1C9B62F72}] => (Allow) C:\Users\B-ZONE\MediaGet2\mediaget.exe => Нет файла
FirewallRules: [{E4D16A16-0066-452A-B268-25CA250C396E}] => (Allow) C:\Users\B-ZONE\MediaGet2\QtWebEngineProcess.exe => Нет файла
FirewallRules: [{8706CE12-3D38-4EE4-BCF8-F1A3C7BA2F8F}] => (Allow) C:\Users\B-ZONE\MediaGet2\QtWebEngineProcess.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
  • Спасибо (+1) 1
Опубликовано

Больше не грузится видюха и приложения не вылетают, Спасибо вам огромнейшее!🔝☄️💪🏻

Опубликовано

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.


 
  • Спасибо (+1) 1
Опубликовано
Цитата

------------------------------- [ Windows ] -------------------------------

Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9016 Внимание! Скачать обновления
------------------------------- [ Browser ] -------------------------------
Google Chrome v.116.0.5845.188 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О браузере Google Chrome!^
---------------------------- [ UnwantedApps ] -----------------------------
CCleaner v.6.16 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.

по возможности исправьте указанное, и на этом закончим

  • Спасибо (+1) 1
Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • артём233
      Автор артём233
      запускаю компьютер и через время открывается 2 хоста окна консоли антивирус не находит
    • cQreen
      Автор cQreen
      хотел поиграть в контру с скинченджером(nexora)видимо скачал не с офиц сайте,увидел,что каждые 5-10 минут появляется надпись Warning:this country is not supported с антивирусом узнал,что это LummaStealer поудалял(были еще трояны).Есть способ решить(желательно без сноса винды.
       
      Сообщение от модератора thyrex Перемещено из раздела Е.К.
    • Mr0range
      Автор Mr0range
      Здравствуйте! примерно месяц жена установила русификатор для игры и на компьютере появился вирус. Зачистила угрозы, KVRT и DRWeb прогоняла, логи не нашел.
      Через время начал замечать что вентиляторы шумновато работают а сам компьютер теплый даже в холодные дни.
       
      И с несколько дней назад появилась такая фишка - отправляю в сон, все гаснет но компьютер не выключается, жму на клаву и вентили начинают взлетать. Открываю диспетчер - и тут же нагрузка падает и все становится тихо.
      Естественно гугл и изучение тем.
       
      Прогнал KVBR, ничего криминального не заметил, далее по темам смежным AVBR, который нашел майнер? какой-то и потом логи FRST64.
      Все прилагаю.
       
      Скажите пожалуйста - на сколько там все страшно, пароли нужно менять? чтото еще поправить, прогнать? Заранее вам большое спасибо за вашу работу!
      AV_block_remove_2025.09.05-04.58.log FRST.rar report_2025.09.05_04.39.00.klr.rar
    • Amurkin
      Автор Amurkin
      Добрый день! Новый ноутбук стал сильно греться даже в простое. Подозреваю майнер. Прошу помочь!CollectionLog-2025.08.09-12.09.zip
    • typhuscrafty
      Автор typhuscrafty
      Добрый день! 

      Поймал вирус, который самовосстанавливается примерно раз месяц. Не пускает в интернет мессенджеры, магазины игр и другие приложения. В интернет могу зайти только с Гугл хром. UVS показывает странные записи в реестре. Не знаю, как это поправить без последствий. Прикладываю логи, образ автозапуска и скринщоты из UVS.


      CollectionLog-2025.08.05-21.48.zip CALVIN_2025-08-05_21-36-23_v5.0.RC1.v x64.7z
×
×
  • Создать...