Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

При включении ноутбука и загрузки ОС через 2-5мин начинается нагрев ЦП до 92 градусов GPU до 63 градусов.

При этом сам запускается процесс fc.exe в видеокарте NVIDIA хотя она должна быть не активной, проблему поймал день назад ноут уходит в сильный перегрев.

Пробовал лечить, результата нет.

CollectionLog-2024.10.07-23.37.zip

Опубликовано (изменено)

Выполните скрипт очистки в uVS

 

Выполните в uVS скрипт из буфера обмена.

ЗАпускаем start,exe от имени Администратора (если не запущен)

текущий пользователь,

Копируем скрипт ниже из браузера в буфер обмена. Закрываем браузер.

В главном меню uVS выбираем: "Скрипт - выполнить скрипт из буфера обмена"

Скрипт автоматически очистит систему и выполнит перезагрузку системы.

 

;uVS v4.99.2v x64 [http://dsrt.dyndns.org:8888]
;Target OS: NTv11.0
v400c
OFFSGNSAVE
zoo %SystemRoot%\SYSWOW64\CSAMSP.DLL
regt 39
;---------command-block---------
delall %SystemDrive%\PROGRAMDATA\MOCK-RESERVE\BIN.EXE
delref %SystemRoot%\SYSWOW64\CSAMSP.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\HCL\AUTOUPDATE\AUTOUPDATE.EXE
dirzooex %SystemDrive%\PROGRAMDATA\SAFEGUARDBACKUP-E41E1166-9D2A-4F79-905F-CBF215FBBB10
deldirex %SystemDrive%\PROGRAMDATA\SAFEGUARDBACKUP-E41E1166-9D2A-4F79-905F-CBF215FBBB10
czoo
restart

после перезагрузки системы.

Добавьте файл дата_времяlog.txt из папки откуда запускали uVS

архив CZOO из папки с uVS загрузите на облачный диск и дайте ссылку на скачивание в ЛС

Изменено пользователем safety
Опубликовано (изменено)

Хорошо.

по файлам:

CSAMSP.DLL

DrWeb -- Trojan.Loader.1907

SAFEGUARDBACKUP.EXE

Kaspersky HEUR:Trojan.Win64.Miner.gen

 

сделайте, пожалуйста, новый образ автозапуска для контроля очистки+

добавьте логи FRST

Изменено пользователем safety
Опубликовано

Хорошо,

думаю, проблема с майнером ушла.

 

Выполните скрипт очистки в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт очистит систему, и завершит работу без перезагрузки системы

 

Start::
AlternateDataStreams: C:\ProgramData\TEMP:D8999815 [210]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
GroupPolicy: Ограничение - Windows Defender <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
CHR StartupUrls: Default -> "hxxps://www.hero-wars.com/","hxxps://learning.telecom.kz/mira/#&type=groupmeasure&id=2363&name=7.9.+%D0%9E%D0%B1%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B5+%D0%A2%D0%9C+%D0%A1%D0%95%D0%9D%D0%A2%D0%AF%D0%91%D0%A0%D0%AC+2024&stype=sb&sb=1&step=15","hxxps://www.google.kz/"
2024-10-06 22:05 - 2024-10-06 22:05 - 001202552 _____ C:\WINDOWS\SysWOW64\grid550.dat
2024-10-06 22:05 - 2024-10-06 22:05 - 000185360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\csamsp.dll
2024-09-28 20:08 - 2024-09-28 20:08 - 000000000 _____ C:\ProgramData\1.txt
Reboot::
End::

После перезагрузки добавьте файл Fixlog.txt из папки, откуда запускали FRST.

Папку С:\FRST\Quarantine заархивируйте с паролем virus, архив загрузите на облачный диск и дайте ссылку на скачивание архива в ЛС.
 

Опубликовано

Папку С:\FRST\Quarantine заархивируйте с паролем virus. Неполучается не 7zip не rar - ошибка (скрин).

файл Fixlog.txt - прилагается

скрин.jpg

Fixlog.txt

Опубликовано
3 часа назад, JAZZ and JAZZ сказал:

Неполучается не 7zip не rar - ошибка (скрин).

Может быть, FRST не был  закрыт еще?

 

завершающие шаги:

 

    Загрузите SecurityCheck by glax24 & Severnyj, https://safezone.cc/resources/security-check-by-glax24.25/ сохраните утилиту на Рабочем столе и извлеките из архива.
    Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
    Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    Прикрепите этот файл к своему следующему сообщению.

Опубликовано

Может быть, FRST не был  закрыт еще? нет, закрыт проверил ещё раз, та же самая ошибка при архивации.

 

SecurityCheck.txt

Опубликовано (изменено)

Такой скрипт еще выполните в uVS чтобы отключить отслеживание процессов и задач.

+ доочистка системы

 

Выполните в uVS скрипт из буфера обмена.

ЗАпускаем start,exe от имени Администратора (если не запущен)

текущий пользователь,

Копируем скрипт ниже из браузера в буфер обмена. Закрываем браузер.

В главном меню uVS выбираем: "Скрипт - выполнить скрипт из буфера обмена"

Скрипт автоматически очистит систему и выполнит перезагрузку системы.

 

;uVS v4.99.2v x64 [http://dsrt.dyndns.org:8888]
;Target OS: NTv11.0
v400c
OFFSGNSAVE
regt 40
;---------command-block---------
delall %SystemDrive%\USERS\JAZZ\APPDATA\LOCAL\PROGRAMS\23784F\CC6F5F3CE5.MSI
apply
restart

 

После перезагрузки системы:

 

С обновлениями системы и приложений все в порядке.

 

---------------------------- [ UnwantedApps ] -----------------------------
Hi uninstall Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция
Голосовой помощник Алиса v.5.0.0.1903 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Wondershare Helper Compact 2.5.3 v.2.5.3 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
 

На этом лечение будет завершено.

Изменено пользователем safety
Опубликовано

 

3 часа назад, safety сказал:

На этом лечение будет завершено.

 

Спасибо за оперативную помощь, проблема решена!

Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • deamonlal
      Автор deamonlal
      Добрый день! Столкнулся с подозрительным поведением компьютера. При не использовании в течении 10 минут, начинает громко работать куллер процессора (когда экран монитора погас). Предполагаю, что это майнер. Думаю, он появился после скачивания и установки одной из пиратских игр. Прошу у вас помощи в его удалении!
      Логи из AutoLogger'а прикрепляю.

      Заранее спасибо!
      CollectionLog-2025.09.18-13.18.zip
    • silvers864
      Автор silvers864
      Здраствуйте. Подцепила майнер неведомо где, cureit, естественно, с ним не справился. 
      CollectionLog-2025.09.15-23.40.zip
    • raven34
      Автор raven34
      Здравствуйте. Качал CCleaner с официального сайта. Касперский обнаружил PDM:Trojan.Win32.Generic, и я применил лечение с перезагрузкой. 
      После перезагрузки установщик был удалён и комп работал как обычно, но мне всё равно немного тревожно.

      UPD: Случайно создал тему два раза. Извините 
       
      CollectionLog-2025.09.15-02.46.zip
    • booblick
      Автор booblick
      После замены жесткого диска лазил по параметрам и заметил что в Центре обновления Windows пусто. Решил зайти в службы и заметил что у Центра обновления Windows и других служб появилась приставка _bkp.
       
      Скачал Kaspersky Virus Removal Tool и проверил ноутбук. В итоге он нашел 3 вредные программки среди которых был MEM:Trojan.Win32.SEPEH.gen, но вроде антивирус удалил его и после перезагрузки проведя повторную проверку этот троян не был обнаружен.
      CollectionLog-2025.09.14-21.03.zip
    • FAnder
      Автор FAnder
      После проверки через kvrt нашел zfflnfqvpeqe.exe. После перезапуска восстановился под названием 3434.exe
      CollectionLog-2025.09.10-17.59.zip
      После virustotal'а 50 детектов. не знаю, много ли это говорит о ней
       
×
×
  • Создать...