Перейти к содержанию

[РЕШЕНО] Нагрузка в простое пока не открыт диспетчер задач.


Рекомендуемые сообщения

Опубликовано

На рабочем столе услышал что все вентиляторы усердно работают, повышают шум вентиляторов волнами, в простое системы. Дошло аж до теплого воздуха от радиатора. Проц до 70 градусов и видяха до 60. Открываю диспетчер задачь, успеваю засечь нагрузку ЦП в 80% и резко падает до 2%, все скрытое отключается. И так пока диспетчер задач сам не закрывается на Вин 10, все тихо и спокойно, низкие температуры, нагрузка ЦП макс до 4% при малом действии. Затем через время, диспетчер задач перестает открываться дольше чем на долю секунды. Пока не перезагрузишь.

К сожалению давно не работал с ПК, не понимаю уже, какой антивирус искать, поможет ли антивирус в таком случае. Так что помогите более подробно, какие программы скачать, какую вам информацию предоставить.

Подозрение пока что есть только на торрент игры айдж вондерс 4, плюс регистрация с меню, мол для сейва аккаунта. Только во время этой игры обратил внимание, что система стала сильно шумно работать. Остальную историю могу отдельно после лечения перебрать, поискать подозрения.

Опубликовано

При открытии на ПК, сслыки на каспер ремове толл, недоступны. А с Впн в яндекс браузере, автоматически закрывает браузер и диспетчер задач при открытии страницы данного форума.

Опубликовано

Скачать можно на телефон и с него перенести на компьютер.

Опубликовано

Через поисковик открыл в вивальди, первый же сайт. Но пишет отменено изза ограничений на пк, тоже самое при запуске от адмн. Эсет нод с торрента, вчера тоже выдавал похожее, не может установить.

Счас буду пробовать с планшета перекидывать установщики. Кстати на вивальди тоже стало закрывать при открытии страниц антивируса. При этом только браузер и диспетчер задач. При открытии двух браузеров, выбирает тот на котором открываешь страницу антивируса.

 

Доктор веб получилось запустить.

Графа переместить,, надоли поменять на удалить?

Screenshot_3.jpg

 

Вообщем нажал как есть, обезвредить, без изменений пунктров. Перезагрузилось, и все. Изменений температуры нету, цп диод до 42 градуса, граф проц. 29, ГПУ скачет до 38,  вертушки больше не устраивают качку морских волн. 

Подскажите, что стоит скачать, держать у себя на ПК, может что еще проверить надо. Не вижу чтоб доктор веб стоял на воротах.

Опубликовано

В любом случае, выполните то, что требуется по ссылке из второго сообщения темы.

Опубликовано

Вроде все по пунктам сделал. Папка логов зип.

CollectionLog-2024.05.12-14.00.zip

 

Странно Каспер Вир Тол с перекинут1695165472_2.thumb.jpg.059b683616df39b9feaca9c088796aca.jpg851236256_.thumb.jpg.8ebac0ae1f8dfec4bcc83bbe85d7c935.jpgого файла с планшета запустился. Отсканировал.

 

Каспер тол он мне зачемто медиаплеер сломал, и так не понимаю на чем смотреть. Чтоб многофункционально и файлы нормально открывались. KMPlayer 64X.
Вот после обязательной перезагрузки первой обработки лечения.

Трояны.jpg

B Зачем он мне хочет проблемы устроить, сломать еще и kms auto.

Опубликовано

Скачайте AV block remover.
Распакуйте (только не на Рабочий стол (Desktop) и не в папку Загрузки (Downloads)), запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe, например, в AV-br.exe (или любое другое имя).

Если и так не запускается, запустите его в безопасном режиме с поддержкой сети.

 

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

 

После перезагрузки системы:

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Опубликовано

Джон.jpg

Хостс блок.jpg

AV_block_remove_2024.05.12-16.07.log

везде нажал Да

 

 

MSI Afterburner стоит на автозапуске, и перестал запускаться сам. Эта прога полностью самовольно отключает вертушки на видеокарте. И пока не поставишь режим авто, пока не будешь ее запускать. Вертушки стоят на месте. Странные разрабы. Первый раз по запаху пластика заметил это. 
Скачивал чтоб за температурами следить, и фпс посмотреть.

ФарбарСкан.zip

Фарбар почемуто к прошлому сообщению зацепился

ФарбарСкан.zip

Не знаю высветилось у вас уведомлением или нет

 

Опубликовано

Пофиксите в HiJackThis из папки Autologger (запускать HiJackThis от имени Администратора по правой кнопке мыши)

Обратите внимание: некоторые записи уже могут отсутствовать.

O7 - Policy: HKCU\..\Windows\Explorer: [DisableNotificationCenter ] = 1
O7 - Policy: HKCU\..\Windows\Explorer: [DisableSearchBoxSuggestions] = 1
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Features: [TamperProtection] = (missing)

O27 - Account: (Hidden) User 'John' is invisible on logon screen
O27 - Account: (RDP Group) User 'John' is a member of Remote desktop group
O27 - RDP: (Other) HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server: [fDenyTSConnections] = 0
O27 - RDP: (Port) 3389 TCP opened as inbound - (no service) - (Remote Desktop) - (all applications)


1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM-x32\...\Run: [Genshin Impact_launcher_mihoyo_1_0] => [X]
HKLM\...\Policies\Explorer: [SettingsPageVisibility] hide:privacy-feedback;privacy-activityhistory;windowsdefender;cortana-language;cortana-moredetails;cortana-notifications;cortana-permissions;cortana-talktocortana;gaming-gamebar;gaming-gamedvr;gaming- (запись имеет ещё 197 символов).
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
S3 esihdrv; \??\C:\Temp\esihdrv.sys [X]
2024-05-11 15:29 - 2024-05-11 15:29 - 000037376 _____ (Microsoft Corporation) C:\Windows\system32\rfxvmt.dll
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [3656]
FirewallRules: [TCP Query User{04B1796C-0AD8-4AA4-BE44-D19D80C75CCC}C:\program files (x86)\planetvpn\bin\xray\xray.exe] => (Block) C:\program files (x86)\planetvpn\bin\xray\xray.exe => Нет файла
FirewallRules: [UDP Query User{F43035CD-860E-4FB0-A354-97A0DAD8C339}C:\program files (x86)\planetvpn\bin\xray\xray.exe] => (Block) C:\program files (x86)\planetvpn\bin\xray\xray.exe => Нет файла
FirewallRules: [TCP Query User{F91450CB-1AAA-46DD-A898-3BDE7F16EE70}I:2\game\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) I:2\game\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{B32AE2A8-EAE9-4DF3-99B7-425CAEF8ADBD}I:2\game\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) I:2\game\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Опубликовано

К сожалению так и не смог понять, этапы действий HiJackThis. Как фиксить в этой программе.
Что именно нажимать. 

ХакВис.jpg

 

Не знал как пользоваться Фар бар, нажал кнопку исправить. Думал там выйдет куда вставлять скопированное. Терь понимаю что сразу в окне старта. Надеюсь там не надо никакие галочки ставить. Сейчас попробую переделать. И надеюсь не обязательно начинать с первого пункта ХакВис. Прикрепляю лого без введеной копии, с пустым полем, не знаю что оно сделало и перезагрузило.

123.jpg

Fixlog.txt

.
Вот Фар переделанный по скопированному.
А с MSI Afterburner, теперь не работает добавление в папку "автозапуск" в меню пуск. Так когда нибудь забудется запуск его, и удалять боюсь прогу. Вдруг вертушки так и не будут запускаться на видяхе.

Fixlog.txt

 

Прочитал инструкцию по лучше, все повторил в ХакВис. Вот все что совпало.

ХакВис.jpg

Хаквис02.jpg

HiJackThis.log

Опубликовано

 

20 минут назад, Президент сказал:

А с MSI Afterburner, теперь не работает добавление в папку "автозапуск" в меню пуск

Переустановите. Сомнительно, что майнер его испортил.


 

Цитата

 

O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Features: [TamperProtection] = (missing)

O27 - RDP: (Other) HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server: [fDenyTSConnections] = 0

 

осталось неисправленным.

Опубликовано

Видимо я не понял, нужно было сделать скан и сохранение после запуска фикса. Сейчас их в сканировании больше не показывает.

Осталось не исправленным 01.jpg

Осталось не исправленным 02.jpg

HiJackThis.log

Опубликовано

Да, Спасибо. Все температуры в простое стабильно 30-42, с касперским счас 45, а может после активности комната прогрелась. Загрузка цп 1%, ничего скрытого не происходит в постоянном режиме простоя. И ГПУ тож чуть выше простоя 39. Так в целом, в активности не ощущается ничего постороннего. Температуру скрыть невозможно.

Температуры.jpg

Хороших вам дней, радости, счастья. Полечили от подсасывающихся паразитов.

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Александр Багет
      Автор Александр Багет
      Я решил проверить просмотр событий, а конкретно PowerShell, и увидел там очень много событий с кодом 4104. Поиски в интернете выдали мне информацию о том что такое событие может появляться из-за вредоносного кода или ПО. Такие события начали появляться оказывается еще аж с 2024 года.
      Проверки ноутбука Windows Defender никаких проблем не выявили, тогда я скачал Malwarebytes и сделал проверку им, в первый раз мне показало 54 нежелательных файла, в числе которых был torrent, yandex и mediaget, все они были помещены в карантин. Через время была сделана еще одна проверка которая нашла 4 нежелательных файла. Через проводник я удалил все связанное с torrent, yandex и mediaget. После всех чисток и проверок event id 4104 все равно появляется. Также почему-то когда я распаковывал архивы с помощью winrar антивирус Malwarebytes жаловался на подозрительный сайт и трояны которые исходили от winrar, архиватор я переустановил и такие предупреждения пропали.
      Проверки я проводил с выключенным и включенным интернетом, но больше они ничего подозрительного не находили. Единственное что меня смутило, проверки Malwarebytes длились от 2 до 3 часов.
      Изменений в работе пк я пока не замечал. Но в папке Users есть какой-то странный пользователь со знаками вопроса в названии папки.
       
      Подскажите как мне почистить ноутбук от вирусов или убедится что их нет? Буду очень рад помощи.


      Malwarebytes Отчет о заблокированных веб-сайтах 2026-01-29 083207.txt Malwarebytes Отчет о заблокированных веб-сайтах 2026-01-29 084341.txt Malwarebytes Отчет о заблокированных веб-сайтах 2026-01-29 084435.txt Malwarebytes Отчет о заблокированных веб-сайтах 2026-01-29 164019.txt Malwarebytes Отчет о проверке 2026-01-24 145534.txt Malwarebytes Отчет о проверке 2026-01-30 035639.txt CollectionLog-2026.02.01-13.21.zip
    • Александр Багет
      Автор Александр Багет
      Началось все с того, что я решил залезть в "Просмотр событий" а конкретно в PowerShell. Там я обнаружил некоторое количество событий с кодом 4104 и решил проверить в интернете что это событие из себя представляет и стоит ли мне беспокоиться о нем. Какое-то количество информации об этом event id я нашел, и в основном там говорилось о подозрительной активности или вредоносном коде/ПО. Подобное событие генерируется стабильно от 2 до 10 раз за месяц.
      Помимо PowerShell я также зашел в журнал "Безопасность" там тоже одно событие которое меня напрягло, это event id 4688. Я снова залез в гугл проверить что это может быть, и в нескольких статьях указывалось на подозрительную активность либо на хакера который делает дамп памяти при помощи LSASS.
      Я до этого ни разу не сталкивался с вирусами и понятия не имею что делать, но несколько дней назад я попробовал зайти на своем ноутбуке в безопасный режим, никакой полезной информации я не получил из этого, но после выхода из режима и проверки журнала "Безопасность" я увидел приличное количество событий 4688. Через некоторое время после выхода из безопасного режима в журнале "Безопасность" появилось 3 события с неудачной попыткой сетевого входа в систему.
      Windows Defender ничего подозрительного не нашел. Проверка Malwarebytes обнаружила 8 нежелательных файлов, но 7 из них были связанны с торернтом и еще один с впном которым я давно не пользовался, все было помещено в карантин. После проверки я через проводник удалил все файлы связанные с торрентом. Далее я еще какое-то время проверял свой пк на вирусы, пробовал это делать с выключенным интернетом и с включенным, но больше Malwarebytes ничего не находил. Хотя сообщения в PowerShell об event id 4104 продолжали появляться.
      Информация из просмотра событий пока является единственным аргументом в пользу наличия вирусов, ибо изменений в работе пк вообще не было. Единственное что меня беспокоит, время от времени мой ноутбук отключается от домашнего интернета, происходит это либо когда пк переходит в спящий режим, либо само по себе. Отключения бывают по несколько раз за день, но может и вообще не быть, какого-то паттерна я не смог увидеть. И еще в диспетчере задач в автозагрузке есть 4 приложения которые никак не открываются и у них нет иконок, но я думаю это какие-то остатки файлов от удаления нерабочих впн, вряд ли это какое-то вредоносное по.
      У меня есть скриншоты из журналов "Безопасность" и "PowerShell" если нужно то могу прислать некоторые из них.
      Подскажите как мне найти вирус или убедиться что его нет?
      И еще, в порядке оформления запроса о помощи первым пунктом сказано, что нужно установить Kaspersky Virus Removal Tool или Dr.Web CureIt и провести проверку, но у меня уже стоит Malwarebytes. Мне нужно еще один антивирус скачивать или надо удалить Malwarebytes и установить нужный? Или ничего не делать пока?
      Буду безумно рад помощи! 
      CollectionLog-2026.01.31-19.07.zip Malwarebytes Отчет о проверке 2026-01-24 050309.txt
    • DexterVron
      Автор DexterVron
      Всем привет. Словил Tool.BtcMine.2828, антивирусом удалять не выходит.
    • Salieri
      Автор Salieri
      Приветствую, словил ратник, антивирусы не работают, сайты , ничего, пишу с другого пк дабы подать на помощь. Ниже логи
      CollectionLog-2026.01.30-14.37.zipShortcut.txtFRST.txtAddition.txt
    • Meiras
×
×
  • Создать...