Перейти к содержанию

Майнер загружает ЦП и видеокарту


Рекомендуемые сообщения

Fixlog.txt

 

То же самое, что и прежде: после выполнения скрипта работает всё прекрасно, проблем нет
После повторной перезагрузки ноутбука проблема возвращается

 

Ссылка на комментарий
Поделиться на другие сайты

Обновите данное ПО:

 

7-Zip 19.00 (x64) v.19.00 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
WinRAR 6.01 (64-разрядная) v.6.01.0 Внимание! Скачать обновления
7-Zip 22.00 (x64 edition) v.22.00.00.0 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9003 Внимание! Скачать обновления
Microsoft Teams classic v.1.7.00.7956 Внимание! Скачать обновления
Zoom v.5.9.3 (3169) Внимание! Скачать обновления

 

VLC media player v.3.0.16 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat (64-bit) v.23.008.20421 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
------------------------------- [ Browser ] -------------------------------
Opera Stable 110.0.5130.82 v.110.0.5130.82 Внимание! Скачать обновления
^Проверьте обновления через меню Обновление и восстановление!^
Yandex v.24.6.0.1874 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^

 

CCleaner 6.22.10977 v.6.22.10977 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция

 

toc v.1.55 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция

 

Кнопка "Яндекс" на панели задач v.2.2.1.54 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
AdBlock Shield 1.0.0.0 v.1.0.0.0 << Скрыта Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция

Ссылка на комментарий
Поделиться на другие сайты

С ней. Проблема началась после обнаружения вируса. Прежде ничего подобного не наблюдалось

Ссылка на комментарий
Поделиться на другие сайты

Эту программу смогли деинсталлировать?

AdBlock Shield 1.0.0.0 (HKU\S-1-5-21-1145488863-963909147-356393592-1001\...\{f8c8c458-7f5c-4276-a6d5-a60c024fe0cb}) (Version: 1.0.0.0 - ivanovsasha224) Hidden

------

открыть в regedit раздел:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall

найти запись с AdBlock Shield

найти для нее параметр:

UninstallString

скопировать строку удаления:

Через меню "выполнить" - вставляем данную строку, выполняем удаление данной программы.

+

пробуйте выполнить проверку системного диска chkdsk

далее,

выполните проверку целостности системы:

sfc /scannow

 

после выполнения проверок напишите по результату.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

52 минуты назад, Crazardguy сказал:

С ней. Проблема началась после обнаружения вируса. Прежде ничего подобного не наблюдалось

 

Тогда вероятнее всего проблема в этом:

 

из лога Защитника

Цитата

 

Date: 2024-06-24 13:04:42
Description: 
Функция контролируемого доступа к файлам запретила объекту D:\Games\Divinity - Original Sin 2\DefEd\bin\EoCApp.exe изменять %userprofile%\Documents\Larian Studios\Divinity Original Sin 2 Definitive Edition\.
Время обнаружения: 2024-06-24T10:04:42.426Z
Пользователь: DESKTOP-03A5BOF\Alexander
Путь: %userprofile%\Documents\Larian Studios\Divinity Original Sin 2 Definitive Edition\
Название процесса: D:\Games\Divinity - Original Sin 2\DefEd\bin\EoCApp.exe
Версия службы анализа безопасности: 1.413.480.0
Версия подсистемы: 1.1.24050.5
Версия продукта: 4.18.24050.7

 

Date: 2024-06-24 08:13:14
Description: 
Функция контролируемого доступа к файлам запретила объекту D:\Games\Divinity - Original Sin 2\DefEd\bin\EoCApp.exe изменять %userprofile%\Documents\Larian Studios\Divinity Original Sin 2 Definitive Edition\.
Время обнаружения: 2024-06-24T05:13:14.931Z
Пользователь: DESKTOP-03A5BOF\Alexander
Путь: %userprofile%\Documents\Larian Studios\Divinity Original Sin 2 Definitive Edition\
Название процесса: D:\Games\Divinity - Original Sin 2\DefEd\bin\EoCApp.exe
Версия службы анализа безопасности: 1.413.480.0
Версия подсистемы: 1.1.24050.5
Версия продукта: 4.18.24050.7

 

 

и тогда, если доверяете скачанной невесть откуда игре, удаляйте правила Защитника, связанные с игрой.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, safety сказал:

Эту программу смогли деинсталлировать?

Да, смог

При проверке диска и целостности системы проблем не обнаружено

chkdsk.txt scannow.txt

38 минут назад, thyrex сказал:

доверяете скачанной невесть откуда игре

Проблема видна не только на этой игре. Если открыть любую другую, можно увидеть те же "подтормаживания" раз в 2-3 секунды. Прежде, повторюсь, их не было

Ссылка на комментарий
Поделиться на другие сайты

1 hour ago, Crazardguy said:

Проблема видна не только на этой игре. Если открыть любую другую, можно увидеть те же "подтормаживания" раз в 2-3 секунды. Прежде, повторюсь, их не было

а при запуске обычных программ есть это подтормаживание? пробуйте отключить (временно) антивирусную защиту - будет наблюдаться притормаживание? Так понимаю, что DrWeb вы установили несколько дней назад.

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, safety сказал:

а при запуске обычных программ есть это подтормаживание?

После удаления DPD:DLOADER.Trojan не замечал. До удаления отдельные окна зависали время от времени

Отключение антивируса проблему не решило. При запуске любой игры на любых настройках загрузка видеокарты достигает 100% и появляются частые подвисания. ЦП при этом загружается нормально и не держится под 90-100%

Ссылка на комментарий
Поделиться на другие сайты

Это я уже понял
Найти только не могу, что было сделано вирусом, из-за чего теперь есть проблема с производительностью

В любом случае, спасибо за помощь!

Ссылка на комментарий
Поделиться на другие сайты

9 hours ago, Crazardguy said:

Найти только не могу, что было сделано вирусом, из-за чего теперь есть проблема с производительностью

Протестируйте ОЗУ + если есть близкие точки восстановления, пробуйте  откатить систему на момент, когда не было данной проблемы.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • Flawor_Swift
      От Flawor_Swift
      Доброго времени суток! В состоянии покоя через некоторое время ноутбук начинает сильно шуметь, как будто бы я на нем активно активно работаю. Из необычного еще  окно "Безопасность  Windows" При открытии фризит и выдает черный экран на пару минут. Другие проявления типичные майнеру, по типу невозможности зайти на сайты, создавать папки или запускать антивирусы отсутствуют.  KVRT и Cureit  не нашли ничего вредоносного

      CollectionLog-2024.11.14-01.14.zip
    • Vopj
      От Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
    • Viani
      От Viani
      Добрый вечер. Майнер грузит систему под 90-95% (бездействие системы в диспетчере задач) ЦП при любом открытом окне, ноутбук сильно греется, хотя при открытом браузере даже не включал винты. Вирус был подхвачен когда на ноутбук скачали игру "растения против зомби 2", но проявил себя спустя месяц. (Больше ничего не скачивалось). В корневой папке C после каждого запуска системы появляется свежий файл "HaxLogs.log", внутри написано это: "慨彸敧彴敭潭祲瑟牨獥潨摬›砰〸〰〰〰
      ⴭⴭ䠠塁⁍敲敬獡⁥⸱⸰‶ⴭⴭⴭⴭ
      桔獩氠杯挠汯敬瑣⁳畲湮楧杮猠慴畴⁳景䠠塁⁍牤癩牥ਮ".
      Юзал DrWeb, утулиту касперского, всё по нулям. Помогите, пожалуйста. Логи по вашим правилам прилагаю:
      CollectionLog-2024.11.10-21.44.zip report1.log report2.log
    • Medoed Stepa
      От Medoed Stepa
      Недавно заметил что у меня очень сильно начал греться процессор, после запуска компьютера, FPS  начал проседать и.т.д
      Захожу в диспетчер задач вначале высокая загрузка, потом падает ( на форумах говорится что это нормально в первые 2-3с пока диспетчер задач считывает информацию), но  проблема в том что заходя через приложение MyASUS, показывается загрузка процессора которая в среднем составляет 30-40%, при только открытом этом приложении , дальше при открытии диспетчера задач загрузка падает до 3%  что в диспетчере задач что в приложении , но при закрытии сразу возрастает до 40%, так же сегодня заметил что если отключить интернет то загрузка тоже падает . Одним словом майнер в чистом виде.
      Писать бы на форум не стал не попробовав базовые способы решения , что было сделано: полная проверка через KVRT , Dr web Cureit , ручная проверка через монитор ресурсов , все виды проверок через Microsoft Defender (он кстати нашел троян и 1 вирус, но всё равно удалив их проблема не решилась)
       Физические проблемы с процессором и видеокартой сомнительны так как при запуске приложений-игр ,производительность заметно возрастает если держать свернутым диспетчере задач (производительность не возрастала бы в обратном случае)
      Все драйвера обновлены до последних версий и windows тоже, так же проверял на системные сбои через приложение LatencyMon (проблемы не были найдены)
      Из последнего ,что запускал необычного обходы для dicord и youtube  -Zapret , через командные строки , А так всегда пользуюсь только лицензированным ПО  и соблюдаю цифровую гигиену.
      Есть предположение что так как Zapret был запущен через командую строку от имени администратора ,антивирусы не могут его найти так как считают его расширением или программным ПО - Приложением (на данный момент  Zapret был деинсталлирован через командную строку (предположительно)) 
       
      Снизу прикрепил ,то что нашел Microsoft Defender
       
       


×
×
  • Создать...