Перейти к содержанию

[РЕШЕНО] Процесс fc.exe нагружает ЦП и GPU.


JAZZ and JAZZ

Рекомендуемые сообщения

При включении ноутбука и загрузки ОС через 2-5мин начинается нагрев ЦП до 92 градусов GPU до 63 градусов.

При этом сам запускается процесс fc.exe в видеокарте NVIDIA хотя она должна быть не активной, проблему поймал день назад ноут уходит в сильный перегрев.

Пробовал лечить, результата нет.

CollectionLog-2024.10.07-23.37.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт очистки в uVS

 

Выполните в uVS скрипт из буфера обмена.

ЗАпускаем start,exe от имени Администратора (если не запущен)

текущий пользователь,

Копируем скрипт ниже из браузера в буфер обмена. Закрываем браузер.

В главном меню uVS выбираем: "Скрипт - выполнить скрипт из буфера обмена"

Скрипт автоматически очистит систему и выполнит перезагрузку системы.

 

;uVS v4.99.2v x64 [http://dsrt.dyndns.org:8888]
;Target OS: NTv11.0
v400c
OFFSGNSAVE
zoo %SystemRoot%\SYSWOW64\CSAMSP.DLL
regt 39
;---------command-block---------
delall %SystemDrive%\PROGRAMDATA\MOCK-RESERVE\BIN.EXE
delref %SystemRoot%\SYSWOW64\CSAMSP.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\HCL\AUTOUPDATE\AUTOUPDATE.EXE
dirzooex %SystemDrive%\PROGRAMDATA\SAFEGUARDBACKUP-E41E1166-9D2A-4F79-905F-CBF215FBBB10
deldirex %SystemDrive%\PROGRAMDATA\SAFEGUARDBACKUP-E41E1166-9D2A-4F79-905F-CBF215FBBB10
czoo
restart

после перезагрузки системы.

Добавьте файл дата_времяlog.txt из папки откуда запускали uVS

архив CZOO из папки с uVS загрузите на облачный диск и дайте ссылку на скачивание в ЛС

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Хорошо.

по файлам:

CSAMSP.DLL

DrWeb -- Trojan.Loader.1907

SAFEGUARDBACKUP.EXE

Kaspersky HEUR:Trojan.Win64.Miner.gen

 

сделайте, пожалуйста, новый образ автозапуска для контроля очистки+

добавьте логи FRST

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Хорошо,

думаю, проблема с майнером ушла.

 

Выполните скрипт очистки в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт очистит систему, и завершит работу без перезагрузки системы

 

Start::
AlternateDataStreams: C:\ProgramData\TEMP:D8999815 [210]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
GroupPolicy: Ограничение - Windows Defender <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
CHR StartupUrls: Default -> "hxxps://www.hero-wars.com/","hxxps://learning.telecom.kz/mira/#&type=groupmeasure&id=2363&name=7.9.+%D0%9E%D0%B1%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B5+%D0%A2%D0%9C+%D0%A1%D0%95%D0%9D%D0%A2%D0%AF%D0%91%D0%A0%D0%AC+2024&stype=sb&sb=1&step=15","hxxps://www.google.kz/"
2024-10-06 22:05 - 2024-10-06 22:05 - 001202552 _____ C:\WINDOWS\SysWOW64\grid550.dat
2024-10-06 22:05 - 2024-10-06 22:05 - 000185360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\csamsp.dll
2024-09-28 20:08 - 2024-09-28 20:08 - 000000000 _____ C:\ProgramData\1.txt
Reboot::
End::

После перезагрузки добавьте файл Fixlog.txt из папки, откуда запускали FRST.

Папку С:\FRST\Quarantine заархивируйте с паролем virus, архив загрузите на облачный диск и дайте ссылку на скачивание архива в ЛС.
 

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, JAZZ and JAZZ сказал:

Неполучается не 7zip не rar - ошибка (скрин).

Может быть, FRST не был  закрыт еще?

 

завершающие шаги:

 

    Загрузите SecurityCheck by glax24 & Severnyj, https://safezone.cc/resources/security-check-by-glax24.25/ сохраните утилиту на Рабочем столе и извлеките из архива.
    Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
    Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Такой скрипт еще выполните в uVS чтобы отключить отслеживание процессов и задач.

+ доочистка системы

 

Выполните в uVS скрипт из буфера обмена.

ЗАпускаем start,exe от имени Администратора (если не запущен)

текущий пользователь,

Копируем скрипт ниже из браузера в буфер обмена. Закрываем браузер.

В главном меню uVS выбираем: "Скрипт - выполнить скрипт из буфера обмена"

Скрипт автоматически очистит систему и выполнит перезагрузку системы.

 

;uVS v4.99.2v x64 [http://dsrt.dyndns.org:8888]
;Target OS: NTv11.0
v400c
OFFSGNSAVE
regt 40
;---------command-block---------
delall %SystemDrive%\USERS\JAZZ\APPDATA\LOCAL\PROGRAMS\23784F\CC6F5F3CE5.MSI
apply
restart

 

После перезагрузки системы:

 

С обновлениями системы и приложений все в порядке.

 

---------------------------- [ UnwantedApps ] -----------------------------
Hi uninstall Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция
Голосовой помощник Алиса v.5.0.0.1903 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Wondershare Helper Compact 2.5.3 v.2.5.3 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
 

На этом лечение будет завершено.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Sergant1983
      Автор Sergant1983
      Добрый день.Стал замечать падение производительности ПК в играх. В программе Advanced SystemCare в мониторе производительности увидел процесс Телефон Microsoft Windows сильно грузящий оперативку и процессор.В диспетчере задач этого процесса нет,и при открытии диспетчера задач,заметил,что этот процесс может исчезнуть,но потом все равно выскакивает.При закрытии этото процесса вылетает Синий экран!
      CollectionLog-2025.06.16-00.50.zip
    • Garguha
      Автор Garguha
      Заметил что в простое происходит сильный нагрев и съедается около 20% процессора. После поисков проблем обнаружил 2 dwm.exe процесса один из которых и берёт на себя нагрузку. После прочтения нескольких статей форума не смог лично разобраться в решении проблемы.
      CollectionLog-2025.07.18-20.40.zip
    • Nelidoff
      Автор Nelidoff
      На днях обнаружил что процессор нагревается в простое. При открытии диспетчера задач процессор остывает. Проверил ПК разными антивирусными программами, проблема сохраняется. Один антивирус начал все время показывать сообщение о блокировании исходящего трафика от файла C:\Windows\system32\dmw.exe .Через ProcessKiller увидел два процесса dmw.exe. При закрытии одного из них, того что с подробным адресом C:\Windows\system32\dmw.exe процессор остывает. Обновил windows но это ничего не дало. 
      CollectionLog-2025.07.15-16.59.zip
    • roblox5r3545
      Автор roblox5r3545
      как удалять его пробовал удалить через unloker , после перезагрузки появляется с другим названием И находится в System32 и SysWOW64
    • Suga
      Автор Suga
      Решил проверить компьютер на вирусы тк какой-то процесс после запуска игр нагружал видеокарту в 100-90%. В диспетчере задач нагружал "хост окна консоли", теперь пропадает после запуска диспетчера. Как удалить "NET:MALWARE.URL"?

×
×
  • Создать...