Перейти к содержанию

Подозреваю: наличие вредоносного ПО на ПК


zhmaevnik

Рекомендуемые сообщения

Здравствуйте форумчане!

Что имею:

ноутбук MSI GE70 2QE Apache pro

I7-4720HQ

8 ГБ ОЗУ

GeForce GTX 960M

240 ГБ SSD + 1ТБ HDD

Проблема:

Подозреваю: наличие вредоносного ПО на ПК или какие-то проблемы с ОС и железом.

Жутко стал тормозить ноут  в играх. Ранее можно было играть в The Witcher 3 Wild Hunt на средних настройках без лагов или запускать EVE online в несколько окон да был нагрев ощутимый но играть было комфортно. В данный момент лагает сильно во всех играх в которых раньше справлялся на ура, нагрев остался такой-же.

Так-же вчера было замечено что во время запуска игры(в окне) проц нагрузился до 80-100% по показаниям MSI Afterburner и стало жутко лагать а в диспетчере задач нагрузка на проц показывалась 15-20% что и навело меня на мысль что что-то здесь не так.

Проверив процессы и автозапуск нечего найдено не было, средствами стандартного Защитника нечего не найдено, скачал malwarebytes далее dr. Web курейт нечего существенного ими обнаружено не было, драйвера на видеокарту обновил до последних.

На ноуте есть два накопителя SSD и HDD игры установленные хоть на SSD хоть на HDD одинаково лагают, windows установлена на SSD.

В обычной деятельности на ПК серфинг по интернету, просмотр фильмов каких-то аномалий обнаружено не было.

Ссылка на avz_sysinfo.htm http://rgho.st/672PHQhcc

Вопрос: Что делать дальше? Куда копать? Мои идеи уже закончились.

Если что-то забыл указать, поправьте.

Спасибо заранее!

CollectionLog-2017.06.17-02.01.zip

Изменено пользователем zhmaevnik
Ссылка на комментарий
Поделиться на другие сайты

Плохого тоже не увидел.

 

В безопасном режиме проблема сохраняется?

 

 

- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
 

Ссылка на комментарий
Поделиться на другие сайты

Отчет


В безопасном режиме не какие аномалии не заметил.


Ну в безопасном видеодрайвер не грузится, так-что производительность сравнить не удалось.

ClearLNK-18.06.2017_04-37.log

Ссылка на комментарий
Поделиться на другие сайты

Выполните загрузку в безопасном режиме. Если проблема не наблюдается, причина кроется в сторонней службе или программе. В этом случае выполните следующие действия.
Пуск - Поиск / Выполнить - msconfig - ОК и перейдите на вкладку Службы. Установите флажок Не отображать службы Microsoft.
Отключите все отображенные службы (имеются в виду только не принадлежащие Microsoft) и перезагрузитесь. Если проблема не появляется, причина в одной из этих служб.

Далее действуйте методом "половинного деления". Включите половину служб и снова перезагрузитесь. Если проблема не появляется, причина в оставшихся отключенных службах. Если проблема воспроизводится, причина во включенных службах - отключите половину из них и снова перезагрузитесь. Действуя таким образом, вы сможете выявить службу, являющуюся причиной проблемы, и определить программу, которой она принадлежит.
Аналогичным образом можно поступить на вкладке Автозагрузка.
Здесь тоже не следует отключать пункты, производителем которых является Microsoft. Отключение программ других производителей может привести к неправильной работе устройств в том случае, если вы отключите их драйверы. Поэтому программы производителей вашего аппаратного обеспечения (например, Intel) лучше не отключать, либо отключать в самую последнюю очередь.

Далее можно порекомендовать лишь обновление программы до последней версии или ее удаление.

Подробнее об этой диагностике читайте здесь.
 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Кристина1983
      От Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • KL FC Bot
      От KL FC Bot
      Можете представить себе мир, в котором каждый раз, прежде чем куда-либо поехать, вам нужно придумывать колесо и собирать вручную велосипед? Мы — нет. Зачем что-то придумывать, если оно уже давно успешно существует? Точно такая же логика работает и в программировании: разработчикам ежедневно приходится сталкиваться с типовыми задачами и вместо придумывания колес и велосипедов собственного производства (которые могут быть еще и некачественными), они просто берут уже готовый велосипед код из открытого репозитория в Github.
      Доступно такое решение абсолютно для всех, в том числе и для злоумышленников, которые используют бесплатный шикарный самый лучший в мире открытый код в качестве приманки. Подтверждений этому тезису много и вот свежайшее: наши эксперты обнаружили активную вредоносную кампанию GitVenom, направленную на пользователей GitHub.
      Что такое GitVenom
      Так мы назвали вредоносную кампанию, в ходе которой неизвестными были созданы более 200 репозиториев, содержащие фейковые проекты с вредоносным кодом: боты для Telegram, инструменты для взлома игры Valorant, автоматизации действий в Instagram и управления кошельками Bitcoin. На первый взгляд все репозитории выглядят легитимно, особенно выделяется хорошо оформленный файл-гайд по работе с кодом README.MD с подробными инструкциями на нескольких языках мира.
      Злоумышленники использовали искусственный интеллект для написания подробнейших инструкций на разных языках
       
      View the full article
    • Snake200221
      От Snake200221
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует
       
      Также недавно активировал систему командой в сmd, а именно "powershell iex (irm 'activated.run/key')". Может быть это она спровоцировала данную проблему 
      CollectionLog-2025.01.04-00.02.zip
    • mrTomny
      От mrTomny
      Вопрос не решился? у меня такая же проблема вылезла....
      инфо.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...