Перейти к содержанию

[РЕШЕНО] Нагрузка в простое пока не открыт диспетчер задач.


Президент

Рекомендуемые сообщения

На рабочем столе услышал что все вентиляторы усердно работают, повышают шум вентиляторов волнами, в простое системы. Дошло аж до теплого воздуха от радиатора. Проц до 70 градусов и видяха до 60. Открываю диспетчер задачь, успеваю засечь нагрузку ЦП в 80% и резко падает до 2%, все скрытое отключается. И так пока диспетчер задач сам не закрывается на Вин 10, все тихо и спокойно, низкие температуры, нагрузка ЦП макс до 4% при малом действии. Затем через время, диспетчер задач перестает открываться дольше чем на долю секунды. Пока не перезагрузишь.

К сожалению давно не работал с ПК, не понимаю уже, какой антивирус искать, поможет ли антивирус в таком случае. Так что помогите более подробно, какие программы скачать, какую вам информацию предоставить.

Подозрение пока что есть только на торрент игры айдж вондерс 4, плюс регистрация с меню, мол для сейва аккаунта. Только во время этой игры обратил внимание, что система стала сильно шумно работать. Остальную историю могу отдельно после лечения перебрать, поискать подозрения.

Ссылка на комментарий
Поделиться на другие сайты

При открытии на ПК, сслыки на каспер ремове толл, недоступны. А с Впн в яндекс браузере, автоматически закрывает браузер и диспетчер задач при открытии страницы данного форума.

Ссылка на комментарий
Поделиться на другие сайты

Через поисковик открыл в вивальди, первый же сайт. Но пишет отменено изза ограничений на пк, тоже самое при запуске от адмн. Эсет нод с торрента, вчера тоже выдавал похожее, не может установить.

Счас буду пробовать с планшета перекидывать установщики. Кстати на вивальди тоже стало закрывать при открытии страниц антивируса. При этом только браузер и диспетчер задач. При открытии двух браузеров, выбирает тот на котором открываешь страницу антивируса.

 

Доктор веб получилось запустить.

Графа переместить,, надоли поменять на удалить?

Screenshot_3.jpg

 

Вообщем нажал как есть, обезвредить, без изменений пунктров. Перезагрузилось, и все. Изменений температуры нету, цп диод до 42 градуса, граф проц. 29, ГПУ скачет до 38,  вертушки больше не устраивают качку морских волн. 

Подскажите, что стоит скачать, держать у себя на ПК, может что еще проверить надо. Не вижу чтоб доктор веб стоял на воротах.

Ссылка на комментарий
Поделиться на другие сайты

В любом случае, выполните то, что требуется по ссылке из второго сообщения темы.

Ссылка на комментарий
Поделиться на другие сайты

Вроде все по пунктам сделал. Папка логов зип.

CollectionLog-2024.05.12-14.00.zip

 

Странно Каспер Вир Тол с перекинут1695165472_2.thumb.jpg.059b683616df39b9feaca9c088796aca.jpg851236256_.thumb.jpg.8ebac0ae1f8dfec4bcc83bbe85d7c935.jpgого файла с планшета запустился. Отсканировал.

 

Каспер тол он мне зачемто медиаплеер сломал, и так не понимаю на чем смотреть. Чтоб многофункционально и файлы нормально открывались. KMPlayer 64X.
Вот после обязательной перезагрузки первой обработки лечения.

Трояны.jpg

B Зачем он мне хочет проблемы устроить, сломать еще и kms auto.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте AV block remover.
Распакуйте (только не на Рабочий стол (Desktop) и не в папку Загрузки (Downloads)), запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe, например, в AV-br.exe (или любое другое имя).

Если и так не запускается, запустите его в безопасном режиме с поддержкой сети.

 

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

 

После перезагрузки системы:

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

Джон.jpg

Хостс блок.jpg

AV_block_remove_2024.05.12-16.07.log

везде нажал Да

 

 

MSI Afterburner стоит на автозапуске, и перестал запускаться сам. Эта прога полностью самовольно отключает вертушки на видеокарте. И пока не поставишь режим авто, пока не будешь ее запускать. Вертушки стоят на месте. Странные разрабы. Первый раз по запаху пластика заметил это. 
Скачивал чтоб за температурами следить, и фпс посмотреть.

ФарбарСкан.zip

Фарбар почемуто к прошлому сообщению зацепился

ФарбарСкан.zip

Не знаю высветилось у вас уведомлением или нет

 

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HiJackThis из папки Autologger (запускать HiJackThis от имени Администратора по правой кнопке мыши)

Обратите внимание: некоторые записи уже могут отсутствовать.

O7 - Policy: HKCU\..\Windows\Explorer: [DisableNotificationCenter ] = 1
O7 - Policy: HKCU\..\Windows\Explorer: [DisableSearchBoxSuggestions] = 1
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Features: [TamperProtection] = (missing)

O27 - Account: (Hidden) User 'John' is invisible on logon screen
O27 - Account: (RDP Group) User 'John' is a member of Remote desktop group
O27 - RDP: (Other) HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server: [fDenyTSConnections] = 0
O27 - RDP: (Port) 3389 TCP opened as inbound - (no service) - (Remote Desktop) - (all applications)


1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM-x32\...\Run: [Genshin Impact_launcher_mihoyo_1_0] => [X]
HKLM\...\Policies\Explorer: [SettingsPageVisibility] hide:privacy-feedback;privacy-activityhistory;windowsdefender;cortana-language;cortana-moredetails;cortana-notifications;cortana-permissions;cortana-talktocortana;gaming-gamebar;gaming-gamedvr;gaming- (запись имеет ещё 197 символов).
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ
HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
S3 esihdrv; \??\C:\Temp\esihdrv.sys [X]
2024-05-11 15:29 - 2024-05-11 15:29 - 000037376 _____ (Microsoft Corporation) C:\Windows\system32\rfxvmt.dll
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [3656]
FirewallRules: [TCP Query User{04B1796C-0AD8-4AA4-BE44-D19D80C75CCC}C:\program files (x86)\planetvpn\bin\xray\xray.exe] => (Block) C:\program files (x86)\planetvpn\bin\xray\xray.exe => Нет файла
FirewallRules: [UDP Query User{F43035CD-860E-4FB0-A354-97A0DAD8C339}C:\program files (x86)\planetvpn\bin\xray\xray.exe] => (Block) C:\program files (x86)\planetvpn\bin\xray\xray.exe => Нет файла
FirewallRules: [TCP Query User{F91450CB-1AAA-46DD-A898-3BDE7F16EE70}I:2\game\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) I:2\game\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{B32AE2A8-EAE9-4DF3-99B7-425CAEF8ADBD}I:2\game\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) I:2\game\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Ссылка на комментарий
Поделиться на другие сайты

К сожалению так и не смог понять, этапы действий HiJackThis. Как фиксить в этой программе.
Что именно нажимать. 

ХакВис.jpg

 

Не знал как пользоваться Фар бар, нажал кнопку исправить. Думал там выйдет куда вставлять скопированное. Терь понимаю что сразу в окне старта. Надеюсь там не надо никакие галочки ставить. Сейчас попробую переделать. И надеюсь не обязательно начинать с первого пункта ХакВис. Прикрепляю лого без введеной копии, с пустым полем, не знаю что оно сделало и перезагрузило.

123.jpg

Fixlog.txt

.
Вот Фар переделанный по скопированному.
А с MSI Afterburner, теперь не работает добавление в папку "автозапуск" в меню пуск. Так когда нибудь забудется запуск его, и удалять боюсь прогу. Вдруг вертушки так и не будут запускаться на видяхе.

Fixlog.txt

 

Прочитал инструкцию по лучше, все повторил в ХакВис. Вот все что совпало.

ХакВис.jpg

Хаквис02.jpg

HiJackThis.log

Ссылка на комментарий
Поделиться на другие сайты

 

20 минут назад, Президент сказал:

А с MSI Afterburner, теперь не работает добавление в папку "автозапуск" в меню пуск

Переустановите. Сомнительно, что майнер его испортил.


 

Цитата

 

O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Features: [TamperProtection] = (missing)

O27 - RDP: (Other) HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server: [fDenyTSConnections] = 0

 

осталось неисправленным.

Ссылка на комментарий
Поделиться на другие сайты

Видимо я не понял, нужно было сделать скан и сохранение после запуска фикса. Сейчас их в сканировании больше не показывает.

Осталось не исправленным 01.jpg

Осталось не исправленным 02.jpg

HiJackThis.log

Ссылка на комментарий
Поделиться на другие сайты

Да, Спасибо. Все температуры в простое стабильно 30-42, с касперским счас 45, а может после активности комната прогрелась. Загрузка цп 1%, ничего скрытого не происходит в постоянном режиме простоя. И ГПУ тож чуть выше простоя 39. Так в целом, в активности не ощущается ничего постороннего. Температуру скрыть невозможно.

Температуры.jpg

Хороших вам дней, радости, счастья. Полечили от подсасывающихся паразитов.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Андрей_22222299
      От Андрей_22222299
      Здравствуйте. 
      В простое видеокарта постоянно под небольшой (5-7%) нагрузкой, видно в HWMonitor и Диспетчере задач. Если их свернуть, нагрузка доходит до 20% или 50%, максимум до 80%.
      Видеокарта нагревается до примерно 45-48 градусов. До этого в простое температура была 36 градусов. 
      В работе кроме браузера, проводник и телеграм.  В диспетчере задач показывает, что грузит "Процесс исполнения клиент-сервер".
      Kaspersky Virus Removal Tool ничего не обнаружил.
      Файл протоколов прикрепил.
      CollectionLog-2024.10.15-20.14.zip
    • yaphhy
      От yaphhy
      здравствуйте,
       
      при минимальном наборе приложений (хром, телеграм клиент, дискорд) загруженность ГП 30-50%
      при играх доходит до 99% и иногда БСОД
       
      возможно дело в goodbie-dpi от неизвестных авторов (качал с гит-хаба)
       
      проверки из статьи выполнил
      лог во вложении
      CollectionLog-2024.11.19-11.58.zip
    • Андрей_22222299
      От Андрей_22222299
      Здравствуйте.
      В простое на видеокарту идет нагрузка постоянная примерно 10%. Видно в HWMonitor и Диспетчере задач (в диспетчере видно нагрузку от "Процесс исполнения клиент-сервер" и "Диспетчер окон рабочего стола"). Если их свернуть нагрузка доходит до 20% или 50%, максимум до 80%. 
      Видеокарта нагревается до примерно 45-48 градусов. До этого в простое температура была 36 градусов. 
      На вирусы проверка ничего криминального не выявила 
      Отчет GSI прикрепил (одним архивом не помещается в 5 Мб, разделил содержимое на две части)
      GSI6_DESKTOP-1E2QTIL_Xaron_10_16_2024_14_28_41.zip
      Вот тут вторая часть отчета GSI
      GSI6_DESKTOP-1E2QTIL_Xaron_10_16_2024_14_28_41 (2).zip
    • Spanch
      От Spanch
      Здравствуйте!

      При закрытом диспетчере задач ГП греется до 88 градусов в режиме простоя, при включении диспетчера резко остывает до 45гр. Если запустить диспетчер задач, то он автоматически вырубается спустя пару минут, и начинает расти температура ГП.

      Window 10, дополнительные антивирусы не скачивал. Что бы заработал браузер, скачал и запустил AV block remover (AVbr). Пока что частоты в норме после него, хотелось бы узнать осталось ли что-нибудь ещё.

      Частоты и температуры мониторил через msi afterburner.
       
      Спасибо.
      AV_block_remove_2024.10.24-22.26.log CollectionLog-2024.10.24-23.02.zip
    • Cococanuth
      От Cococanuth
      Обнаружилось вчера вечером. Вирус закрывает диспетчер задач (иногда все таки пропускает и он открывается). При поиске в браузерах сайтов с решением проблемы автоматически закрывает их. Закрывает exe-установщики, анитивирусники, автологгеры и подобные программы. Подозреваю о наличии скрытыго пользователя - администратора (некоторые папки с закрытым доступом, некоторые функции недоступны к выполнению). Решение похожей проблемы здесь от 8 мая 2022 не помогло, так как не удаётся установить ни одно приложение (при изменении имени файлов, они не запускаются) 
×
×
  • Создать...