![]() |
Самопроизвольно меняется нагрузка на ЦП
Вложений: 1
Постоянно меняется нагрузка на ЦП, и в результате постоянно меняет обороты кулер. Даже еслиоткрыт только рабочий стол, то кулер сам прыгает от тихого и спокойного состояния до "взлета". Система была переустановлена. Все радиаторы чистые, регулярно продуваю. Температура ЦП в норме (40-50 градусов). Архив с логами из АВЗ прилагаю.
Да, и в процессах постоянно висят некие ctfmon.exe и cmhelper.exe, которые и грузят цп, на 60-100 процентов, в простое. Если их завершить - все приколы прекращаются, процессор и кулер работают как надо |
C:\Program Files (x86)\Free Ride Games\GPlayer.exe - что это?
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". Код:
begin Код:
begin Полученный архив отправьте при помощи этой формы Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если лог не открылся, то найти его можно в следующей папке: Код:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs |
Вложений: 1
Запрос отправил. Вот лог из MBAM-а.
Цитата:
|
Повторите сканирование и удалите всё кроме указанных строчек и ваших креков
Цитата:
|
Вложений: 1
Первый раз я тоже удалил все подозрительные объекты. Но некоторые остались. Было 15 осталось 7. Лог прилагаю.
Код:
C:\TЕMP\tools\ctfmоn.exe (PUP.Riskware.Bitminer) -> Помещено в карантин и успешно удалено. А вот последние две вообще непонятно что, особенно насторожило miner64, да и идентификация ctfmon.exe как bitminer тоже. Т.е. компьютер, в тайне от пользователя кому то зарабатывал биткойны? После перезагрузки опять висит в процессах ctfmon.exe и опять грузит комп. Радует что теперь хоть понятно что он делает на компьютере, может хоть с направление борьбы определится. |
|
Вложений: 1
Вот, лог. Он мне еще написал что ctfmon.exe в папке system32 поврежден, но этот файлик располагается в temp -> tools
|
Время: 20:35. |
Время: 20:35.
© OSzone.net 2001-