bart94 Opublikowano 22 Stycznia 2015 Zgłoś Udostępnij Opublikowano 22 Stycznia 2015 Witam serdecznie. Mam problem, otóż po normalnym uruchomieniu komputera temperatura jak i zużycie mojego GPU( Asus GF GTX 750 Ti) jest optymalna tj około 30 stopni i zużycie 0-5%, tak samo jak z temperaturą mojego CPU( i5 750 + chłodzenie katana 4) odpowiednio około 30 stopni oraz zużycie 0-10%. Problem zaczyna się dopiero po około 10 minutach gdzie temperatura GPU wskakuje na 50 stopni u zużycie 95-99%. Wraz z wzrostem GPU również temperatury CPU wskakują na powyżej 40 stopni i zużycie do 50%. Wszystko dzieje się przy normalnym użytkowaniu tj filmy, muzyka i przeglądanie www. Myślę że jest t wywołane przez jakiegoś wirusa lub coś podobnego. Liczę na pomoc oraz pozdrawiam. Addition.txt FRST.txt Shortcut.txt GMER.txt Odnośnik do komentarza
picasso Opublikowano 22 Stycznia 2015 Zgłoś Udostępnij Opublikowano 22 Stycznia 2015 Tak jest, obciążenie GPU pochodzi z infekcji - uruchamia się tu Bitcoin miner udający "klienta Steam". Ale to nie wszystko, są tu też ślady infekcji VBKlip/Banatrix, choć ta akurat się nie uruchamia (brak pliku). Task: {BF2E35C4-DFB1-4EEA-8A3D-8F2072F72F82} - System32\Tasks\Steam_x64-S-2-106-91 => C:\Users\Bartek\AppData\Roaming\Skype\CODEXi\Steam Client [2014-12-30] () Task: {CDFB1F42-C6C3-4ACE-82A4-2662EAAF0AD2} - System32\Tasks\SYSTEM => C:\ProgramData\wmc.exe Startup: C:\Users\Bartek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Windows Host Service.vbs () Przeprowadź następujące działania: 1. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: Startup: C:\Users\Bartek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Windows Host Service.vbs () Task: {BF2E35C4-DFB1-4EEA-8A3D-8F2072F72F82} - System32\Tasks\Steam_x64-S-2-106-91 => C:\Users\Bartek\AppData\Roaming\Skype\CODEXi\Steam Client [2014-12-30] () Task: {CDFB1F42-C6C3-4ACE-82A4-2662EAAF0AD2} - System32\Tasks\SYSTEM => C:\ProgramData\wmc.exe Task: {2D71FDB5-5305-4AEA-A51D-6424A630AE10} - System32\Tasks\{6803F70A-1CFF-484E-9816-D8D645C4644C} => Chrome.exe http://www.skype.com/go/downloading?source=lightinstaller&ver=6.20.0.104&LastError=12002 Task: {8696033C-5BC5-4FBF-8F9B-B79CC15E861E} - System32\Tasks\{12FA2988-EE48-486C-98C6-F31122481E69} => Chrome.exe http://www.skype.com/go/downloading?source=lightinstaller&ver=6.20.0.104&LastError=12002 FF Plugin: @esn/npbattlelog,version=2.5.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.5.0\npbattlelogx64.dll No File FF Plugin-x32: @esn/npbattlelog,version=2.4.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.4.0\npbattlelog.dll No File FF Plugin-x32: @esn/npbattlelog,version=2.5.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.5.0\npbattlelog.dll No File R4 IOMap; \??\C:\Windows\system32\drivers\IOMap64.sys [X] S3 __FOX__FOXONE_DRIVER__; \??\C:\Users\Bartek\AppData\Local\Temp\FoxDriver.sys [X] C:\ProgramData\.windows.sys C:\Users\Bartek\AppData\Local\{*} C:\Users\Bartek\AppData\Roaming\Skype\CODEXi C:\Windows\system32\Drivers\113576BB.sys Hosts: Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. Zrób nowy log FRST z opcji Scan, zaznacz pole Addition, by powstały dwa logi. Dołącz też plik fixlog.txt. Odnośnik do komentarza
bart94 Opublikowano 22 Stycznia 2015 Autor Zgłoś Udostępnij Opublikowano 22 Stycznia 2015 Proszę: FRST.txt Addition.txt Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 22 Stycznia 2015 Zgłoś Udostępnij Opublikowano 22 Stycznia 2015 Wszystko pomyślnie zrobione i powinieneś zanotować znacznie odciążenie zasobów. Końcowe działania: 1. Odinstaluj stare wersje Adobe Flash Player 10 ActiveX, Java 7 Update 71. 2. Skasuj ręcznie pobrany FRST z dysku E:\. Zastosuj DelFix oraz wyczyść foldery Przywracania systemu: KLIK. Potwierdź, że jest dostęp do interfejsu Przywracania i w/w czyszczenie się udało, gdyż FRST zwrócił w skrypcie błąd tworzenia punktu o niesprecyzowanym podłożu. Odnośnik do komentarza
bart94 Opublikowano 22 Stycznia 2015 Autor Zgłoś Udostępnij Opublikowano 22 Stycznia 2015 Dziękuje bardzo za szybką i fachową pomoc. Wszystko już działa dobrze temperatury jak i obciążenie OK. Dzięki jeszcze raz bardzo, gdyby nie pomoc to napewno bym musiał formatować dysk. Napewno kiedyś się odwdzieczę za pomoc. Pozdrawiam Odnośnik do komentarza
picasso Opublikowano 22 Stycznia 2015 Zgłoś Udostępnij Opublikowano 22 Stycznia 2015 Nie odpowiedziałeś na pytania relatywne do Przywracania systemu: Potwierdź, że jest dostęp do interfejsu Przywracania i w/w czyszczenie się udało, gdyż FRST zwrócił w skrypcie błąd tworzenia punktu o niesprecyzowanym podłożu. Odnośnik do komentarza
bart94 Opublikowano 22 Stycznia 2015 Autor Zgłoś Udostępnij Opublikowano 22 Stycznia 2015 Aha no tak jakoś umkneło. Czyszczenie się udało, dostęp też jest. Odnośnik do komentarza
picasso Opublikowano 22 Stycznia 2015 Zgłoś Udostępnij Opublikowano 22 Stycznia 2015 OK, w związku z tym temat uznaję za zakończony i zamykam. Odnośnik do komentarza
Rekomendowane odpowiedzi