Перейти к содержанию

Майнер загружает ЦП и видеокарту


Рекомендуемые сообщения

Fixlog.txt

 

То же самое, что и прежде: после выполнения скрипта работает всё прекрасно, проблем нет
После повторной перезагрузки ноутбука проблема возвращается

 

Ссылка на комментарий
Поделиться на другие сайты

Обновите данное ПО:

 

7-Zip 19.00 (x64) v.19.00 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
WinRAR 6.01 (64-разрядная) v.6.01.0 Внимание! Скачать обновления
7-Zip 22.00 (x64 edition) v.22.00.00.0 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9003 Внимание! Скачать обновления
Microsoft Teams classic v.1.7.00.7956 Внимание! Скачать обновления
Zoom v.5.9.3 (3169) Внимание! Скачать обновления

 

VLC media player v.3.0.16 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat (64-bit) v.23.008.20421 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
------------------------------- [ Browser ] -------------------------------
Opera Stable 110.0.5130.82 v.110.0.5130.82 Внимание! Скачать обновления
^Проверьте обновления через меню Обновление и восстановление!^
Yandex v.24.6.0.1874 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^

 

CCleaner 6.22.10977 v.6.22.10977 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция

 

toc v.1.55 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция

 

Кнопка "Яндекс" на панели задач v.2.2.1.54 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
AdBlock Shield 1.0.0.0 v.1.0.0.0 << Скрыта Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция

Ссылка на комментарий
Поделиться на другие сайты

Эту программу смогли деинсталлировать?

AdBlock Shield 1.0.0.0 (HKU\S-1-5-21-1145488863-963909147-356393592-1001\...\{f8c8c458-7f5c-4276-a6d5-a60c024fe0cb}) (Version: 1.0.0.0 - ivanovsasha224) Hidden

------

открыть в regedit раздел:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall

найти запись с AdBlock Shield

найти для нее параметр:

UninstallString

скопировать строку удаления:

Через меню "выполнить" - вставляем данную строку, выполняем удаление данной программы.

+

пробуйте выполнить проверку системного диска chkdsk

далее,

выполните проверку целостности системы:

sfc /scannow

 

после выполнения проверок напишите по результату.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

52 минуты назад, Crazardguy сказал:

С ней. Проблема началась после обнаружения вируса. Прежде ничего подобного не наблюдалось

 

Тогда вероятнее всего проблема в этом:

 

из лога Защитника

Цитата

 

Date: 2024-06-24 13:04:42
Description: 
Функция контролируемого доступа к файлам запретила объекту D:\Games\Divinity - Original Sin 2\DefEd\bin\EoCApp.exe изменять %userprofile%\Documents\Larian Studios\Divinity Original Sin 2 Definitive Edition\.
Время обнаружения: 2024-06-24T10:04:42.426Z
Пользователь: DESKTOP-03A5BOF\Alexander
Путь: %userprofile%\Documents\Larian Studios\Divinity Original Sin 2 Definitive Edition\
Название процесса: D:\Games\Divinity - Original Sin 2\DefEd\bin\EoCApp.exe
Версия службы анализа безопасности: 1.413.480.0
Версия подсистемы: 1.1.24050.5
Версия продукта: 4.18.24050.7

 

Date: 2024-06-24 08:13:14
Description: 
Функция контролируемого доступа к файлам запретила объекту D:\Games\Divinity - Original Sin 2\DefEd\bin\EoCApp.exe изменять %userprofile%\Documents\Larian Studios\Divinity Original Sin 2 Definitive Edition\.
Время обнаружения: 2024-06-24T05:13:14.931Z
Пользователь: DESKTOP-03A5BOF\Alexander
Путь: %userprofile%\Documents\Larian Studios\Divinity Original Sin 2 Definitive Edition\
Название процесса: D:\Games\Divinity - Original Sin 2\DefEd\bin\EoCApp.exe
Версия службы анализа безопасности: 1.413.480.0
Версия подсистемы: 1.1.24050.5
Версия продукта: 4.18.24050.7

 

 

и тогда, если доверяете скачанной невесть откуда игре, удаляйте правила Защитника, связанные с игрой.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, safety сказал:

Эту программу смогли деинсталлировать?

Да, смог

При проверке диска и целостности системы проблем не обнаружено

chkdsk.txt scannow.txt

38 минут назад, thyrex сказал:

доверяете скачанной невесть откуда игре

Проблема видна не только на этой игре. Если открыть любую другую, можно увидеть те же "подтормаживания" раз в 2-3 секунды. Прежде, повторюсь, их не было

Ссылка на комментарий
Поделиться на другие сайты

1 hour ago, Crazardguy said:

Проблема видна не только на этой игре. Если открыть любую другую, можно увидеть те же "подтормаживания" раз в 2-3 секунды. Прежде, повторюсь, их не было

а при запуске обычных программ есть это подтормаживание? пробуйте отключить (временно) антивирусную защиту - будет наблюдаться притормаживание? Так понимаю, что DrWeb вы установили несколько дней назад.

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, safety сказал:

а при запуске обычных программ есть это подтормаживание?

После удаления DPD:DLOADER.Trojan не замечал. До удаления отдельные окна зависали время от времени

Отключение антивируса проблему не решило. При запуске любой игры на любых настройках загрузка видеокарты достигает 100% и появляются частые подвисания. ЦП при этом загружается нормально и не держится под 90-100%

Ссылка на комментарий
Поделиться на другие сайты

Это я уже понял
Найти только не могу, что было сделано вирусом, из-за чего теперь есть проблема с производительностью

В любом случае, спасибо за помощь!

Ссылка на комментарий
Поделиться на другие сайты

9 hours ago, Crazardguy said:

Найти только не могу, что было сделано вирусом, из-за чего теперь есть проблема с производительностью

Протестируйте ОЗУ + если есть близкие точки восстановления, пробуйте  откатить систему на момент, когда не было данной проблемы.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Isik
      Автор Isik
      Малварбайт обнаружил процесс исходящего траффика в пути- C:\Users\user\AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC, потом это появлялось снова и снова. В диспетчере задач обнаружил три процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Что это такое не пойму, никогда ничего подобного не видел. Заранее благодарю.
    • Vovkaproshka
      Автор Vovkaproshka
      После установки лоадера впнов появился процесс setup нагружает только оперативку.
      Doctor  web antivirus удаляет три трояна, после сетап пропадает из процессов, после перезагрузки процесс снова появляется, думаю прикрепился к какому-то приложению, через безопасный режим также после удаления и перезагрузки загружается,  находится по пути AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC
    • Quattro
      Автор Quattro
      Поймал откуда то фейковый Adblock, он установился во все браузеры. Самостоятельно удалил все расширения, вроде кое как почистил реестр, удалил из планировщика заданий, проверил несколькими программами и бестолку. Все равно при каждом запуске системы создаются вот такие файлы как на скрине. Каждый раз разное название, лежат одинаково в одном и том же месте для каждого браузера. Пользователи - Юзернейм - Appdata - Local - yandex - Default - extensions. Помогите удалить, уже всю голову изломал себе

      CollectionLog-2025.07.24-20.21.zip
    • lostintired
      Автор lostintired
      Здравствуйте!
       
      Обращаюсь за помощью в полном удалении вредоносного ПО. Ранее на компьютере был обнаружен вирус, связанный с процессом CAAService.exe, который осуществлял майнинг. На тот момент мне удалось остановить вредоносную активность, и майнинг-процессы больше не наблюдаются.
      Однако, несмотря на это, файл CAAService.exe продолжает самовосстанавливаться по следующему пути: "C:\ProgramData\CAAService\CAAService.exe"
       
      Удалял вручную — файл вновь появляется сам, также сам себя добавляет в исключения защитника Windows. Также пытался выполнить рекомендации, приведённые в ТЕМЕ, но проблема не была полностью решена — папка и исполняемый файл восстанавливаются.
      Прошу помощи в полном удалении остаточных компонентов этой угрозы. Готов предоставить все необходимые логи и выполнить диагностику согласно требованиям форума.
      Заранее благодарю за помощь.
      CollectionLog-2025.07.18-23.17.zip
      Addition.txt FRST.txt
    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
×
×
  • Создать...