Junior Member
Вес репутации
34
Перегрев видеокарты [Trojan-Clicker.Win32.VB.ipy, not-a-virus:RiskTool.Win32.BitCoinMiner.xhg
]
Полностью разбирал, чистил, менял термопасту, делал откат систем, проверку антивирусом, разгонял кулер, ничего не помогает. Видеокарты разогревается до 80 градусов минут через 10 и не опускается до перезагрузки.Ещё при отключении интернета температура уменьшается, но когда подключаю подскакивает. Прошу помощи.
Вложения
Последний раз редактировалось psiops211; 24.12.2014 в 20:02 .
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) psiops211 , спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи .
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект .
Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Windows\adobe flash\adobe.exe','');
QuarantineFile('C:\Users\User\AppData\Roaming\DarkSoulsII\googleupd.exe','');
QuarantineFile('C:\Program Files\DealPly\DealPlyUpdate.exe','');
DelBHO('{5F50F845-0528-401D-85D5-999E20B13DF5}');
QuarantineFile('C:\Program Files\I Like It Extension\Toolbar32.dll','');
QuarantineFile('C:\Users\User\AppData\Roaming\eTranslator\eTranslator.exe','');
TerminateProcessByName('c:\users\user\appdata\roaming\steam\reversed\steam.exe');
QuarantineFile('c:\users\user\appdata\roaming\steam\reversed\steam.exe','');
DeleteFile('c:\users\user\appdata\roaming\steam\reversed\steam.exe','32');
DeleteFile('C:\Program Files\Mobogenie\DaemonProcess.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon','command');
DeleteFile('C:\Users\User\AppData\Roaming\eTranslator\eTranslator.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','eTranslator Update');
DeleteFile('C:\Program Files\I Like It Extension\Toolbar32.dll','32');
DeleteFile('C:\Program Files\DealPly\DealPlyUpdate.exe','32');
DeleteFile('C:\Windows\system32\Tasks\DealPlyUpdate','32');
DeleteFile('C:\Users\User\AppData\Roaming\DarkSoulsII\googleupd.exe','32');
DeleteFile('C:\Windows\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-1970835742GUI','32');
DeleteFile('C:\Windows\system32\Tasks\Steam-S-1-8-22-9865GUI','32');
DeleteFile('C:\Windows\adobe flash\adobe.exe','32');
DeleteFileMask('C:\Program Files\DealPly', '*', true);
DeleteDirectory('C:\Program Files\DealPly');
DeleteFileMask('c:\users\user\appdata\roaming\steam\reversed', '*', true);
DeleteDirectory('c:\users\user\appdata\roaming\steam\reversed');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Сделайте логи RSIT
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
34
Вложения
Удалите вручную
C:\Program Files\I Like It Extension
C:\Users\User\AppData\Roaming\eTranslator
Поместите в карантин МВАМ всё, кроме
Код:
PUP.Riskware.Patcher, C:\Program Files\Rovio\Angry Birds\angry.birds.all-patch.offline.v1.4.exe, , [7ec6085e582414223df6ab75f30ee719],
PUP.Riskware.Patcher, C:\Program Files\Rovio\Angry Birds\angry.birds.all-patch.offline.v1.4.exe.BAK, , [f54f5f07a9d3b97d89aab868bc452cd4],
PUP.Optional.OpenCandy, C:\Users\User\Desktop\DTLite4491-0356.exe, , [46fecb9b54289d996eaeb8eab35251af],
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
34
"Поместите в карантин МВАМ всё, кроме"
Не совсем понял как это сделать
Запустить повторное сканирование и после его окончания сделать все, что прошу
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
34
Хорошо, всё сделаю. Можно поинтересоваться что за вирус был? И спасибо большое за работу, быстро и продуктивно.
Bitcoin miner у Вас был. Он и вызывал перегрев
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
34
Спасибо большое, обязательно поддержу проэкт, уже помогаете не первый раз. Ещё раз спасибо.
Итог лечения
Статистика проведенного лечения:
Получено карантинов: 1 Обработано файлов: 17 В ходе лечения обнаружены вредоносные программы:
c:\users\user\appdata\roaming\darksoulsii\googleup d.exe - Trojan.MSIL.BitMiner.vr ( DrWEB: Trojan.DownLoad3.33389, BitDefender: Trojan.Generic.11292633, AVAST4: Win32:Malware-gen ) c:\users\user\appdata\roaming\steam\reversed\steam .exe - not-a-virus:RiskTool.Win32.BitCoinMiner.xhg ( DrWEB: Trojan.BtcMine.551, BitDefender: Trojan.GenericKD.1871118, AVAST4: Win32:Malware-gen ) c:\windows\adobe flash\adobe.exe - Trojan-Clicker.Win32.VB.ipy ( BitDefender: Trojan.Generic.9325529 )