Показано с 1 по 13 из 13.

При подключений к интернету ноутбук начинает сильно греться (заявка № 228637)

  1. #1
    Junior Member Репутация
    Регистрация
    12.07.2024
    Сообщений
    7
    Вес репутации
    5

    Thumbs up При подключений к интернету ноутбук начинает сильно греться

    При работе в интернете ноутбук постепенно начинает сильно нагреваться
    Дело точно не в обслуживании, т.к проводилось недавно
    В диспетчере задач нет подозрительных процессов
    При отключении от интернета ноутбук перестаёт греться
    Я уверен, что это вирус, пожалуйста, проверьте логи
    Непосредственно перед обращением, проверил ноутбук в безопасном режиме с допуском сети с помощью AVZ. Программа показала подозрение на KeyLogger или троянскую Dll (логи прикрепил)
    Заранее спасибо за помощь!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Alex12321, спасибо за обращение на наш форум!

    Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки:
    Код:
    O22 - Tasks: ACC - C:\Program Files (x86)\Acer\Care Center\LiveUpdateChecker.exe -auto (file missing)
    Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS при подключенном интернете.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    12.07.2024
    Сообщений
    7
    Вес репутации
    5
    Фикс строки выполнил, файл приложил
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Скопируйте скрипт из окна "код" ниже в буфер обмена:
    Код:
    ;uVS v4.15.7v [http://dsrt.dyndns.org:8888]
    ;Target OS: NTv11.0
    v400c
    delref %SystemDrive%\PROGRAMDATA\WINDOWSTASK\AMD.EXE
    delref %SystemDrive%\PROGRAMDATA\WINDOWSTASK\APPMODULE.EXE
    delref %SystemRoot%\SYSWOW64\UNSECAPP.EXE
    delref D:\AACT_FILES\KMSSS.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\ACER\CARE CENTER\ACCSVC.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY 21.17\SHELLEX.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY 21.17\X64\SHELLEX.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY 21.16\SHELLEX.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\KASPERSKY LAB\KASPERSKY 21.16\X64\SHELLEX.DLL
    apply
    
    deltmp
    Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.

    В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.

    Скачайте, распакуйте и запустите утилиту AV block remove, следуйте инструкциям. Если не запустится - переименуйте файл, переместите в любую папку, кроме рабочего стола и загрузок. Не поможет - запустите из безопасного режима с поддержкой сети.
    Файл AV_block_remove_дата_время.log из папки с программы прикрепите к своему сообщению.

    Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

    Нажмите кнопку Сканировать.

    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    12.07.2024
    Сообщений
    7
    Вес репутации
    5
    Извините, сначала запустил UVS не от имени администратора и выполнил скрипт. Позже понял оплошность и выполнил ещё раз от имени администратора. Поэтому прикрепляю 2 лога UVS
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Выделите и скопируйте в буфер обмена следующий код:
    Код:
    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-707104523-1452970364-3367349302-1001\...\Policies\Explorer: [] 
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    2024-05-03 19:49 C:\Program Files\ReasonLabs
    2024-05-03 19:49 C:\Program Files (x86)\Wise
    CustomCLSID: HKU\S-1-5-21-707104523-1452970364-3367349302-1001_Classes\CLSID\{1092D759-338E-4473-B429-75C50C61BC38}\InprocServer32 -> C:\Users\Balan\AppData\Roaming\D5 Render\framework\d5a_thumbnail_provider.dll => Нет файла
    CustomCLSID: HKU\S-1-5-21-707104523-1452970364-3367349302-1001_Classes\CLSID\{169B5B8E-E315-41C7-9574-66FC7E530D10}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2023\acad.exe /Automation => Нет файла
    CustomCLSID: HKU\S-1-5-21-707104523-1452970364-3367349302-1001_Classes\CLSID\{345D3165-3889-4694-AB75-A91A27B217E8}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2023\acad.exe => Нет файла
    CustomCLSID: HKU\S-1-5-21-707104523-1452970364-3367349302-1001_Classes\CLSID\{8B4929F8-076F-4AEC-AFEE-8928747B7AE3}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2023\acad.exe /Automation => Нет файла
    CustomCLSID: HKU\S-1-5-21-707104523-1452970364-3367349302-1001_Classes\CLSID\{AA46BA8A-9825-40FD-8493-0BA3C4D5CEB5}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2023\acad.exe /Automation => Нет файла
    CustomCLSID: HKU\S-1-5-21-707104523-1452970364-3367349302-1001_Classes\CLSID\{E2C40589-DE61-11ce-BAE0-0020AF6D7005}\InprocServer32 -> C:\Program Files\Autodesk\AutoCAD 2023\en-US\acadficn.dll => Нет файла
    AlternateDataStreams: C:\ProgramData\TEMP:1CE11B51 [110]
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    StartBatch:
    Reboot:
    End::
    Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен.

    Сообщите, что с проблемой. Видны были следы майнера, но на время обращения его уже не было.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    12.07.2024
    Сообщений
    7
    Вес репутации
    5
    Ноутбук по прежнему нагревается и шумит, но уже не так сильно
    Вложения Вложения
    Последний раз редактировалось Alex12321; 15.07.2024 в 10:54.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Сделайте ещё одно исправление в FRST64.EXE:
    Код:
    Start::
    CreateRestorePoint:
    CloseProcesses:
    StartPowerShell:
    Remove-MpPreference -ExclusionPath "C:\Windows\SysWow64\unsecapp.exe"
    Remove-MpPreference -ExclusionPath "C:\Program Files\RDP Wrapper"
    Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\AMD.exe"
    Remove-MpPreference -ExclusionPath "C:\ProgramData"
    Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\audiodg.exe"
    Remove-MpPreference -ExclusionPath "C:\ProgramData\ReaItekHD\taskhostw.exe"
    Remove-MpPreference -ExclusionPath "C:\ProgramData\ReaItekHD\taskhost.exe"
    Remove-MpPreference -ExclusionPath "C:\ProgramData\WindowsTask\AppModule.exe"
    Remove-MpPreference -ExclusionPath "C:\ProgramData\Windows Tasks Service\winserv.exe"
    EndPowerShell:
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    End::
    Компьютер будет перезагружен.
    Новый Fixlog.txt приложите.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    12.07.2024
    Сообщений
    7
    Вес репутации
    5
    Готово
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Порядок.
    Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Логи, карантин и другие файлы, созданные программой, будут удалены.
    Компьютер перезагрузится.

    - - - - -Добавлено - - - - -

    Хотя... Сделайте ещё проверку с помощью KVRT. Прикрепите упакованными в архив файлы отчёта report_<дата>_*.klr.enc1 из папки C:\KVRT2020_Data.
    WBR,
    Vadim

  13. Это понравилось:


  14. #12
    Junior Member Репутация
    Регистрация
    12.07.2024
    Сообщений
    7
    Вес репутации
    5
    Вот, готово! Ноутбук перестал нагреваться и шуметь, спасибо! Я так понимаю, причиной был майнер?
    Вложения Вложения
    • Тип файла: rar KVRT.rar (701 байт, 1 просмотров)

  15. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Порядок, только карантин AVbr найден.
    На этом заканчиваем.
    WBR,
    Vadim

  • Уважаемый(ая) Alex12321, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 12
      Последнее сообщение: 24.04.2017, 08:11
    2. Ответов: 4
      Последнее сообщение: 13.12.2016, 21:49
    3. Ответов: 8
      Последнее сообщение: 19.10.2014, 22:59
    4. Ответов: 10
      Последнее сообщение: 20.09.2014, 16:28
    5. Ответов: 9
      Последнее сообщение: 22.02.2009, 07:10

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01236 seconds with 19 queries