|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Сильная нагрузка видеокарты 99% Tool.BtcMine.150 |
|
[решено] Сильная нагрузка видеокарты 99% Tool.BtcMine.150
|
Новый участник Сообщения: 3 |
Профиль | Отправить PM | Цитировать
Здравствуйте,вот уже второй раз ловлю вот это чудо. Первый исправлял сносом винды,но умудрился снова его подцепить.
Прошелся КьюрИт-ом он нашел на Хроме данную вещь (Tool.BtcMine.150). Пробил поиск по форуму,но как советовали не вышло - HijackThis не нашел никуда ссылок,кроме Мелкософтовских и флешплеера. Нагрузка на GPU идет 99 процентов (как показывает офф.программа мониторинга ASUS GPU TWEAK), температура не поднимается до критической ~61C и для нее это нормально. Process Explorer показывает только спайки нагрузки gpu только на ..\System32\csrss.exe , да и те не особо критичные от 0 до 70~. Лог снимал непосредственно когда началась нагрузка,в это время в браузере висело потоковое видео из проверенного источника. Прошу любой помощи. |
|
Отправлено: 02:15, 17-05-2014 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessBy-Name('c:\users\mrfox\appdata\roaming\nvidia\chrome.exe');QuarantineFile('C:\Users\MrFox\AppData\Roaming\NVIDIA\googleupd.exe',''); QuarantineFile('c:\users\mrfox\appdata\roaming\nvidia\chrome.exe',''); DeleteFile('c:\users\mrfox\appdata\roaming\nvidia\chrome.exe','32'); DeleteFile('C:\Users\MrFox\AppData\Roaming\NVIDIA\googleupd.exe','32'); DeleteFile('C:\Windows\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-1970835742GUI','64'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Выполните скрипт в AVZ Отправьте c:\quarantine.zip при помощи этой формы Сделайте новые логи |
------- Отправлено: 12:16, 17-05-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Сделал.
|
Отправлено: 12:50, 17-05-2014 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Проблема решена?
|
------- Отправлено: 14:48, 17-05-2014 | #4 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Вроде бы да,благодарю.
|
|
Отправлено: 15:45, 17-05-2014 | #5 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать
|
------- Отправлено: 21:47, 19-05-2014 | #6 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - Internet Download Manager | hasanshaih | Программное обеспечение Windows | 14 | 12-02-2022 20:44 | |
[решено] сильная нагрузка на пк | Kinqui | Лечение систем от вредоносных программ | 8 | 17-03-2014 20:08 | |
2008 R2 - Сильная загрузка жесткого диска. | topotun32 | Windows Server 2008/2008 R2 | 7 | 14-01-2014 13:18 | |
Сильная загрузка процессора в играх | Eshinit | Процесcоры | 18 | 26-02-2011 18:54 | |
Разное - Сильная загрузка системного диска | XenoGalaxy | Microsoft Windows 7 | 1 | 27-10-2010 21:55 |
|