• Приветствую тебя уважаемый гость на форуме, посвященный компьютерам! В дружелюбной обстановке у вас будет возможность обсудить различные технические вопросы, касаемых: компьютеров, ноутбуков, программ для ПК. Обратите внимание, компьютерный форум Hard-Help.ru не коммерческий ресурс, то есть наши модераторы ничего не продают и не хвалят разные товары за деньги. Если это ваш первый визит, рекомендуем почитать справку по форуму. Для создания тем и размещения сообщений необходимо зарегистрироваться. После регистрации и успешной авторизации в темах не будет видна реклама от компании Google, а также появятся дополнительные функции. Желаем Вам приятного общения и новых друзей!

ЖенекPC и 1001 ночь. Где смотреть и кого лечить.

ЖенекPC

Member
Регистрация
17 Ноя 2014
Сообщения
55
Репутация
0
Баллы
6
Народ!

Помогите решить проблему!

Что то грузит видеокарточку в режиме простоя. Температура до 91 градуса. кулер почти на всю.

снес винду, помогло на дня 4 , теперь опять такая фигня.
перезагружаю комп, работает стабильно минут 20 и потом кулер начинает увеличивать обороты и температура растет соответственно.

Помогите спасти видюху!!!
 
Все симптомы похожи на майнера. Просканьте drweb cureit.
 
ЖенекPC написал(а):
Помогите спасти видюху!!!
Установите антивирус. Конец цЫтаты.
Майнеры у вас и берутся из одного места. Отключите инет и посмотрите загрузку и температуру.
Зы.
ЖенекPC написал(а):
снес винду, помогло на дня 4 , теперь опять такая фигня.
Бесполезное занятие.
В ЛС писать не нужно.

Цитата:
вредоносное ПО, которое заражает компьютеры пользователей и устанавливает на них BitCoin майнера.

Идея заключается в «краже» вычислительных ресурсов инфицированного компьютера с целью добычи пиринговой цифровой валюты BitCoin, которая в последнее время все больше набирает популярность.
Биткоины являются виртуальными монетами (англ. coin — монета; прим. mixednews) в форме файла, хранящегося на вашем устройстве.
 
Спасибо за инфу.
Антивирус стоит Каспер Интернет Секьюрети.

[upd=1416417441][/upd]
Проверил Dr.Web CureIt только то.

Пишет что угроз не обнаружено...

И че теперь делать?
 
Выложите скрин из программы autoruns. Вкладки: Logon, Services, Scheduled Task. Желательно бы увидеть вкладку Everything(будет скринов 5).
 
Sanix написал(а):
сейчас скачаю

вот скрины

34t4bwi.png
fdhs93.png
m90t4y.png
zjb0cz.png
2qa8tgi.png
20h9860.png
2cpdoja.png

[upd=1416420083][/upd]
ну что скажите?
 
ЖенекPC
Проверил Dr.Web CureIt только то
Проверять им желательно из безопасного режима. Иногда в обычном режиме не находит почему-то с первого раза :sad:
На скрине в разделе "Scheduled Task" есть подозрительная штука - "Steam s-1-8-2....." - жаль не видно полного пути, где лежит файл. В последнее время так (под steam) маскировались майнеры.
И еще из автозагрузки неплохо бы nvidia experience убрать.
И вот это:
Junior написал(а):
Отключите инет и посмотрите загрузку и температуру.
делали?
 
docker написал(а):
нтернет отключал и температура начала падать..не до конца конечно но спадала с 91 до 73 потом интернет подключил и опять начала подниматься.

вот полный путь
10o1hli.png


[upd=1416421389][/upd]
и как на ос 8 в безопасный режим войти?

f8 не катит
 
ЖенекPC написал(а):
как на ос 8 в безопасный режим войти?
Один из способов: 1. нажать сочетание "Win+ R" - ввести команду "msconfig", enter. 2. В открывшемся окне "конфигурация системы" перейти на вкладку "Загрузка" и поставить галочку "Безопасный режим", оставляя по умолчанию "Минимальная". затем применить, ок. далее в окне "Настройка системы" нажать кнопку "Перезагрузка". после перезагрузки попадете в безопасный режим. Потом, после проверки, соответственно, эту галочку нужно будет снять.

нтернет отключал и температура начала падать..не до конца конечно но спадала с 91 до 73 потом интернет подключил и опять начала подниматься
Признак майнера.
 
ЖенекPC написал(а):
ну и че теперь делать?
загрузитесь в безопасном режиме и еще раз проверьтесь Cure-it-ом, только именно полную проверку.
 
ЖенекPC, такс... на втором скрине есть 3 "красных" пункта. Их отключите. Перегрузите комп и отпишитесь.
 
ЖенекPC написал(а):
ну и че теперь делать?
Снимать штаны и бить тревогу...
Перегрузится в безопасный режим и ещё раз пройтись drweb cureit, но указав в настройках весь диск С: проверятся будет намного дольше.

[upd=1416422981][/upd]
Sanix написал(а):
на втором скрине есть 3 "красных" пункта. Их отключите.
жаву скрипт, это тот который идёт первым отключать не надо.
А автозагрузку надо чистить и чистить.
 
docker написал(а):
ЖенекPC написал(а):
ну и че теперь делать?
загрузитесь в безопасном режиме и еще раз проверьтесь Cure-it-ом, только именно полную проверку.
прогнал еще раз прогоню в безопасном режиме.. не видел что там можно выбрать диск.
Sanix написал(а):
ЖенекPC, такс... на втором скрине есть 3 "красных" пункта. Их отключите. Перегрузите комп и отпишитесь.
на каком втором?? где стим? тогда там их два
 
Прoxoжий написал(а):
ЖенекPC написал(а):
не видел что там можно выбрать диск
Гаечный ключ в правом верхнем углу нажмите.
спс разобрался

[upd=1416423368][/upd]
...ладно...пойду опять в безопасный режим...
 
Прoxoжий, Да согласен, gathernetworkinfo отключать не стОит, но для проверки можно, коль руками копать начал - это долгонудная процедура. Ибо дрвэб курейт, со слов ТС ничего не находит.
 
просканировал вот результат

qs09j7.png

hth7gh.png
 
ЖенекPC
Ну вот, как и ожидалось - майнер (тот самый steam).
 
Сверху