Перейти к содержанию

Нагревается видеокарта


Рекомендуемые сообщения

Здравствуйте!

 

 - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 StopService('FairplayKD1');
 QuarantineFile('C:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys', '');
 QuarantineFile('C:\WINDOWS\System32\ihctrl32.dll', '');
 QuarantineFile('C:\WINDOWS\System32\wsaudio.dll', '');
 DeleteFile('C:\WINDOWS\System32\ihctrl32.dll', '32');
 DeleteFile('C:\WINDOWS\System32\wsaudio.dll', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "Driver Booster SkipUAC (Дмитрий)" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "Driver Booster Task" /F', 0, 15000, true);
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\ihctrl32\Parameters', 'ServiceDll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\wsaudio\Parameters', 'ServiceDll');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteRepair(1);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)

 

- Перетащите лог Check_Browsers_LNK.log Перетащите лог Check_Browsers_LNK.log из папки AutoLogger\CheckBrowsersLNK на утилиту ClearLNK. Отчёт о работе прикрепите.
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger.


+

 

Нажмите Win + R, введите taskschd.msc и нажмите ОК.
Раскройте ветку Библиотека планировщика заданий => Microsoft\Windows\.NET Framework
Нажмите правой кнопкой мыши по .NET Framework NGEN v4.0.30319, выберите "Экспорт", сохраните на рабочий стол, заархивируйте этот файл и пришлите в сообщении.

Ссылка на сообщение
Поделиться на другие сайты

https://virusinfo.info/virusdetector/report.php?md5=06C835BAB04D1656D0CD6D463B489A54


Благодарим за обращение в Антивирусную Лабораторию

Присланные вами файлы были проверены в автоматическом режиме.

В антивирусных базах информация по присланным вами файлам отсутствует:
ihctrl32.dll
wsaudio.dll

Файлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.

[KLAN-6064017476]


Выполнил

ClearLNK-05.04.2017_16-09.log

CollectionLog-2017.04.05-16.13.zip

.NET Framework NGEN v4.0.30319.rar

Изменено пользователем Dima2702
Ссылка на сообщение
Поделиться на другие сайты

Профиксите в HijackThis из папки ..\AutoLogger\HiJackThis

O4 - HKCU\..\StartupApproved\Run: [Akamai NetSession Interface]  (2017/02/19)C:\Users\Дмитрий\AppData\Local\Akamai\netsession_win.exe  (file missing)
O4 - HKCU\..\StartupApproved\Run: [Discord]  (2017/01/23)C:\Users\Дмитрий\AppData\Local\Discord\app-0.0.297\Discord.exe 
O22 - Task (Ready): Driver Booster SkipUAC (Дмитрий) - C:\Program Files (x86)\IObit\Driver Booster\4.1.0\DriverBooster.exe /skipuac (file missing)
O22 - Task (Ready): SmartShare - C:\Program Files (x86)\LG Software\LG Smart Share\SmartShareStart.exe tray (file missing)

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.


 

Ссылка на сообщение
Поделиться на другие сайты

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

 

что с проблемой?

Ссылка на сообщение
Поделиться на другие сайты

Расширения от Яндекса сами устанавливали?


  • Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  • Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    ;uVS v4.0b4 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.3
    v400c
    BREG
    deltmp
    delref %Sys32%\DRIVERS\MFETDI2K.SYS
    delref %SystemDrive%\USERS\AACE~1\APPDATA\LOCAL\TEMP\CHROME_BITS_6084_1913\25.0.0.127_WIN64_PEPPERFLASHPLAYER.CRX
    delref A9A33436-678B-4C9C-A211-7CC38785E79D\[CLSID]
    delref {06DA0625-9701-43DA-BFD7-FBEEA2180A1E}\[CLSID]
    delref 752073A1-23F2-4396-85F0-8FDB879ED0ED\[CLSID]
    delref {E51DFD48-AA36-4B45-BB52-E831F02E8316}\[CLSID]
    delref {FF87090D-4A9A-4F47-879B-29A80C355D61}\[CLSID]
    delref {45F26E9E-6199-477F-85DA-AF1EDFE067B1}\[CLSID]
    delref {7CCA6768-8373-4D28-8876-83E8B4E3A969}\[CLSID]
    delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\[CLSID]
    delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID]
    delref {19916E01-B44E-4E31-94A4-4696DF46157B}\[CLSID]
    delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID]
    delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID]
    delref %SystemDrive%\PROGRAM FILES\UNITY\WEBPLAYER64\LOADER-X64\UNITYWEBPLUGINAX.OCX
    delref {88D969C0-F192-11D4-A65F-0040963251E5}\[CLSID]
    delref {88D969C1-F192-11D4-A65F-0040963251E5}\[CLSID]
    delref {88D969C2-F192-11D4-A65F-0040963251E5}\[CLSID]
    delref {88D969C3-F192-11D4-A65F-0040963251E5}\[CLSID]
    delref {88D969C4-F192-11D4-A65F-0040963251E5}\[CLSID]
    delref {88D969C5-F192-11D4-A65F-0040963251E5}\[CLSID]
    delref {8AD9C840-044E-11D1-B3E9-00805F499D93}\[CLSID]
    delref {CA8A9780-280D-11CF-A24D-444553540000}\[CLSID]
    delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID]
    delref %SystemDrive%\PROGRAM FILES (X86)\MCAFEE\SITEADVISOR\SAFFPLG.XPI
    delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}\[CLSID]
    delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}\[CLSID]
    delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID]
    delref {F241C880-6982-4CE5-8CF7-7085BA96DA5A}\[CLSID]
    delref {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\[CLSID]
    delref {BBACC218-34EA-4666-9D7A-C78F2274A524}\[CLSID]
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\VIDEOFILTER\CLLINE21.AX
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\NAVFILTER\CLNAVX.AX
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\AUDIOFILTER\CLAUDIOCD.AX
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\NAVFILTER\CLMKVSPLTER.AX
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\AUDIOFILTER\CLAUTS.AX
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\NAVFILTER\CLRMSPLITTER.AX
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\NAVFILTER\CLSPLTER.AX
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\VIDEOFILTER\CLVSD.AX
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\AUDIOFILTER\CLHBMIXER.AX
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\AUDIOFILTER\CLAUDFX.AX
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\DIGESTFILTER.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\VIDEOFILTER\CLSUBTITLE.AX
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\VIDEOFILTER\CLCCDECODER.AX
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\VIDEOFILTER\CLTZAN.AX
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\VIDEOFILTER\CLRMVD.AX
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\NAVFILTER\CLM4SPLT.AX
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\AUDIOFILTER\CLRMAUD.AX
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\NAVFILTER\CLFLVSPLITTER.AX
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\NAVFILTER\CLDEMUXER2.AX
    delref {472083B0-C522-11CF-8763-00608CC02F24}\[CLSID]
    delref APPMGMT\[SERVICE]
    delref HELPSVC\[SERVICE]
    delref MBAMSERVICE\[SERVICE]
    delref SACSVR\[SERVICE]
    delref TBS\[SERVICE]
    delref VMMS\[SERVICE]
    delref MCMPFSVC\[SERVICE]
    delref MESSENGER\[SERVICE]
    delref MFEMMS\[SERVICE]
    delref MFETDI2K\[SERVICE]
    delref RDSESSMGR\[SERVICE]
    delref %SystemDrive%\PROGRAM FILES (X86)\STRONGHOLD ANTIVIRUS\STRONGHOLDANTIVIRUS64.SYS
    delref %SystemDrive%\PROGRAMDATA\MTA SAN ANDREAS ALL\COMMON\TEMP\FAIRPLAYKD.SYS
    delref %Sys32%\DRIVERS\VDE3MJMY.SYS
    delref %SystemRoot%\WINSXS\AMD64_FARO.LS_1D23F5635BA800AB_1.1.502.0_NONE_347E8AE1032F54AF\IQOPEN.DLL
    delref %SystemRoot%\WINSXS\AMD64_FARO.LS_1D23F5635BA800AB_1.1.502.0_NONE_347E8AE1032F54AF\FARO.LS.SDK.DLL
    delref %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\DAO\DAO360.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\ZYXEL\NETFRIEND2\TELNETCOM.DLL
    delref %SystemRoot%\SYSWOW64\TAPILUA.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\DISPATCH.DLL
    delref %SystemRoot%\SYSWOW64\AEPROAM.DLL
    delref %SystemRoot%\SYSWOW64\RSTRUI.EXE
    delref %SystemRoot%\SYSWOW64\LISTSVC.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\CLFQENGINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\AUDIOFILTER\CLADR.AX
    delref %SystemDrive%\PROGRAM FILES (X86)\ZYXEL\NETFRIEND2\ADS3.DLL
    delref %SystemRoot%\SYSWOW64\WBEM\NLMCIM.DLL
    delref %SystemRoot%\SYSWOW64\WPCCPL.DLL
    delref %SystemRoot%\SYSWOW64\GPSVC.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\CYBERLINK\POWERDVD10\CLRCENGINE3.DLL
    delref %SystemRoot%\SYSWOW64\IDLISTEN.DLL
    delref %SystemDrive%\PROGRAM FILES\COMMON FILES\SYSTEM\OLE DB\MSDAORA.DLL
    delref F:\LENOVO_SUITE.EXE
    delref {5A8FF410-F3CE-4844-B31B-F18D911239E8}\[CLSID]
    apply
    restart
    
  • В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  • Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  • Подробнее читайте в этом руководстве.

что с проблемой?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...