Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нагрузка ПК в простоте, автозакрытие диспетчеров и антивирусных сайтов

Ответить
Настройки темы
[решено] Нагрузка ПК в простоте, автозакрытие диспетчеров и антивирусных сайтов

Новый участник


Сообщения: 8
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2022.03.09-19.31.zip
(40.4 Kb, 1 просмотров)
Доброго времени суток. Вирус (предполагаю) появился еще месяц назад, но особого внимания не обращал. Проявляется так: видеокарта в простое может нагреваться до 70-80 градусов. Процессор, при открытии диспетчера, грузится сначала на 100%, позже на 30%, позже 1%. Заметил по нарастающему гулу вентиляторов видеокарты и ее нагреву. Как было замечено, сразу прочистил весь компьютер от пыли и заменил термопасту на процессоре и видеокарте (до этого чистил чуть более полу года назад). Попутно подумал, что вдруг вирус и его стандартный AVG (бесплатный) не видит (полная проверка ничего не нашла). С трудом удалил антивирус (при удалении закрывался и после перезагрузки вновь работал. Удалился из под безопасного режима) и проверил все в Windows Defender (так же ничего не нашло, сейчас он даже не запускается).

Почитав тут на форуме решил скачать утилиты, одна из ссылок перекидывала на Doctor Web и сразу же стал закрываться браузер (Google Chrome / Yandex / Mozilla. Решено перезагрузкой ПК). AVZ и прочее в обычной загрузке даже не пытается открыться, поэтому все логи из-под безопасного режима. В диспетчере ничего не заметил кроме автозагрузки RealtekHD который при открытии ведет в пустую папку. Его отключал, но после перезагрузки он обратно включился. Диспетчер задач позволяет прекратить нагрев видеокарты и в простое она держит нормальную температуру 45-50 градусов, но спустя пару минут диспетчер сам закрывается (в безопасном режиме нормально) и еще через пару минут вновь начинает греться видеокарта и нагружаться процессор. Явных фризов и лагов системы не заметил.

Компьютер используется как домашний + немного простых программ для учебы/работы. Заранее благодарю.

Отправлено: 18:54, 09-03-2022

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV_br.exe
В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.

-------


Отправлено: 09:05, 10-03-2022 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2022.03.10-18.00.zip
(58.4 Kb, 1 просмотров)
Тип файла: log AV_block_remove_2022.03.10-17.53.log
(5.5 Kb, 1 просмотров)

Большое спасибо. Все выполнил как указали, прикрепляю логи. Никаких проблем с запусками программ не возникало.

Отправлено: 17:05, 10-03-2022 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Логи выглядят значительно лучше. Но проделаем ещё кое-что:

1. Файл CheckBrowserLnk.log
из папки
Цитата:
...\AutoLogger\CheckBrowserLnk
перетащите на утилиту ClearLNK.



Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.


2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 17:08, 10-03-2022 | #4


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log ClearLNK-2022.03.10_18.10.30.log
(1.8 Kb, 1 просмотров)

Выполнил.

Отправлено: 17:11, 10-03-2022 | #5


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log ClearLNK-2022.03.10_18.10.30.log
(1.8 Kb, 1 просмотров)
Тип файла: txt FRST.txt
(46.0 Kb, 1 просмотров)
Тип файла: txt Addition.txt
(50.2 Kb, 1 просмотров)

Прошу прощения, вторую часть выполнил. С предыдущим сообщением поторопился. Прикрепляю логи

Отправлено: 17:14, 10-03-2022 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код: Выделить весь код
    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-2130672352-2585402718-2304401766-1001\...\Run: [MediaGet2] => C:\Users\Shtri\MediaGet2\mediaget.exe --minimized (Нет файла)
    HKU\S-1-5-21-2130672352-2585402718-2304401766-1001\...\MountPoints2: {5dbc29f4-6ba7-11ec-9f6f-2cf05d7a3449} - "H:\setup.exe" 
    HKU\S-1-5-21-2130672352-2585402718-2304401766-1001\...\MountPoints2: {ab542012-4ee0-11ec-9f67-2cf05d7a3449} - "F:\Autoplay.exe" -auto
    HKU\S-1-5-21-2130672352-2585402718-2304401766-1001\...\MountPoints2: {ab54218a-4ee0-11ec-9f67-2cf05d7a3449} - "G:\Sims3.exe" 
    HKU\S-1-5-21-2130672352-2585402718-2304401766-1002\...\MountPoints2: {ab54218a-4ee0-11ec-9f67-2cf05d7a3449} - "G:\Sims3.exe" 
    Task: {80B44D41-EA16-469D-8D3E-4DE34BDAEF51} - System32\Tasks\Antivirus Emergency Update => C:\Program Files\AVG\Antivirus\AvEmUpdate.exe (Нет файла)
    2022-02-08 18:55 - 2021-11-26 21:22 - 000000000 ____D C:\ProgramData\AVG
    2022-02-08 18:42 - 2021-11-27 15:20 - 000000000 ____D C:\Windows\system32\Tasks\AVAST Software
    FirewallRules: [{828F46DF-F6CE-4E73-B814-29786270BBA9}] => (Allow) C:\Users\Shtri\MediaGet2\mediaget.exe => Нет файла
    FirewallRules: [{A2B76FC2-73D6-414A-9D96-21C40DFB7E3A}] => (Allow) C:\Users\Shtri\MediaGet2\mediaget.exe => Нет файла
    FirewallRules: [{876C26AE-8483-42F9-9CBC-9940622F38AA}] => (Allow) C:\Users\Shtri\MediaGet2\QtWebEngineProcess.exe => Нет файла
    FirewallRules: [{43CE0B6D-8D71-407B-9845-C9BC85FB6E4E}] => (Allow) C:\Users\Shtri\MediaGet2\QtWebEngineProcess.exe => Нет файла
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

-------


Отправлено: 17:23, 10-03-2022 | #7


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(6.1 Kb, 1 просмотров)

Выполнил по руководству. Логи прикрепил

Отправлено: 17:30, 10-03-2022 | #8


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


В Защитнике Windows в исключениях прописаны диски D и E, а также файл C:\Program Files\Mozilla Firefox\firefox.exe
Надо бы их оттуда убрать. Сможете самостоятельно?

-------


Отправлено: 17:40, 10-03-2022 | #9


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да, с этим справлюсь. Спасибо большое за помощь!

Отправлено: 17:41, 10-03-2022 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нагрузка ПК в простоте, автозакрытие диспетчеров и антивирусных сайтов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Блокировка антивирусных сайтов. Невозможность обновить базы. DeadRiot Лечение систем от вредоносных программ 6 08-07-2013 20:30
[решено] Блокировка антивирусных сайтов Shadom Лечение систем от вредоносных программ 8 09-11-2010 19:30
[решено] Долгая загрузка и блокировка антивирусных сайтов konus99 Лечение систем от вредоносных программ 17 26-04-2010 11:25
блокировка microsoft.com и всех антивирусных сайтов teoz0r Лечение систем от вредоносных программ 16 14-03-2010 15:39
[решено] блокировка антивирусных сайтов yarcev20071 Лечение систем от вредоносных программ 2 11-03-2010 17:23




 
Переход