Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 01.01.2023, 12:49   #1 (permalink)
holdin
Member
 
Аватар для holdin
 
Регистрация: 01.01.2010
Сообщений: 186
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Греется ноутбук не под нагрузкой

Добрый день!
С Новым Годом!

Греется ноутбук, проверьте пожалуйста.
Вложения
Тип файла: zip virusinfo_syscheck.zip (56.2 Кб, 6 просмотров)
Тип файла: 7z HOLDIN_PC_2023-01-01_12-31-17_v4.12.7z (924.5 Кб, 23 просмотров)
holdin вне форума   Ответить с цитированием

Старый 01.01.2023, 12:49
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Перейдите по этим ссылкам, может быть там есть важная для вас информация

Ноутбук Dell выключается, но работает под нагрузкой
Ноутбук отключается под нагрузкой

Старый 01.01.2023, 14:22   #2 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,825
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

Скопируйте скрипт ниже в буфер обмена (выделить и нажать Ctrl-C):
Код:
;uVS v4.12.3 [http://dsrt.dyndns.org:8888]
;Target OS: NTv11.0
v400c
OFFSGNSAVE
addsgn BA6F9BB21DE149072CA1AE7664C812052562660A76058FE8CD40019493D96E4C6B942F7FD602C40A2BC80767470F89B2FE1BC0B1C54A20BCBDE734BF5796B2E3 8 Trojan.BitCoinMiner [Malwarebytes] 7
chklst
delvir
delall %SystemDrive%\PROGRAMDATA\RUNTIMEBROKERDATA\RUNTIMEBROKER.EXE
del %SystemDrive%\USERS\HOLD1\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\CYBERPUNK 20770.LNK
del %SystemDrive%\USERS\HOLD1\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\ВХ ДЛЯ КС\STEAM HALF-LIFE LAUNCHER.LNK
del %SystemDrive%\USERS\HOLD1\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\ВХ ДЛЯ КС\UPDATER.LNK
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\90.0.818.66\MSEDGE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.163.19\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.169.31\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.143.57\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.163.19\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.169.31\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.143.57\PSMACHINE.DLL
13:21 01.01.2023delref %SystemDrive%\CYBERPUNK\CYBERPUNK.2077.GOG.RIP-INSANERAMZES\CYBERPUNK 2077\BIN\X64\CYBERPUNK2077.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\STEAM\STEAMAPPS\COMMON\HALF-LIFE\HL.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\STEAM\STEAMAPPS\COMMON\HALF-LIFE\UPDATER.BAT
deltmp
apply
restart
Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.
Компьютер перезагрузится.

Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Vvvyg вне форума   Ответить с цитированием
Старый 01.01.2023, 16:07   #3 (permalink)
holdin
Member
 
Аватар для holdin
 
Регистрация: 01.01.2010
Сообщений: 186
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Vvvyg

Такая ошибка выскакивает
Миниатюры
nieiie-yedhaia-2023-01-01-160459.png  
holdin вне форума   Ответить с цитированием
Старый 01.01.2023, 19:55   #4 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,825
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

Поправил, выполняйте:
Код:
;uVS v4.12.3 [http://dsrt.dyndns.org:8888]
;Target OS: NTv11.0
v400c
OFFSGNSAVE
addsgn BA6F9BB21DE149072CA1AE7664C812052562660A76058FE8CD40019493D96E4C6B942F7FD602C40A2BC80767470F89B2FE1BC0B1C54A20BCBDE734BF5796B2E3 8 Trojan.BitCoinMiner [Malwarebytes] 7
chklst
delvir
delall %SystemDrive%\PROGRAMDATA\RUNTIMEBROKERDATA\RUNTIMEBROKER.EXE
del %SystemDrive%\USERS\HOLD1\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\CYBERPUNK 20770.LNK
del %SystemDrive%\USERS\HOLD1\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\ВХ ДЛЯ КС\STEAM HALF-LIFE LAUNCHER.LNK
del %SystemDrive%\USERS\HOLD1\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\ВХ ДЛЯ КС\UPDATER.LNK
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\90.0.818.66\MSEDGE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.163.19\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.169.31\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.143.57\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.163.19\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.169.31\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.143.57\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\STEAM\STEAMAPPS\COMMON\HALF-LIFE\HL.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\STEAM\STEAMAPPS\COMMON\HALF-LIFE\UPDATER.BAT
deltmp
apply
restart
Vvvyg вне форума   Ответить с цитированием
Старый 02.01.2023, 12:31   #5 (permalink)
holdin
Member
 
Аватар для holdin
 
Регистрация: 01.01.2010
Сообщений: 186
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Во вложении
Вложения
Тип файла: rar FRST.rar (21.5 Кб, 6 просмотров)
holdin вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 02.01.2023, 12:47   #6 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,825
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

Проблема уже должна быть решена, дочистим хвосты майнера.

Выделите и скопируйте в буфер обмена следующий код:
Код:
Start::
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [Genshin Impact_launcher_pcseaepic_1_3] => [X]
2023-01-02 12:25 C:\ProgramData\RuntimeBrokerData
FirewallRules: [TCP Query User{6B9D199C-9C9E-43D8-BC49-D3D658148DE6}C:\!\stray\hk_project\binaries\win64\stray-win64-shipping.exe] => (Allow) C:\!\stray\hk_project\binaries\win64\stray-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{45E8A95A-5A94-483E-817B-07A326434AB9}C:\!\stray\hk_project\binaries\win64\stray-win64-shipping.exe] => (Allow) C:\!\stray\hk_project\binaries\win64\stray-win64-shipping.exe => Нет файла
FirewallRules: [{B74F4A13-76A9-4116-84A1-F3875DB42595}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Half-Life\Counter-Strike 1.6 Aim esp wh\hl.exe => Нет файла
FirewallRules: [{AC026B6B-D0CB-46C4-B2D3-6608535AE727}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Half-Life\Counter-Strike 1.6 Aim esp wh\hl.exe => Нет файла
FirewallRules: [{E8FDDE88-3177-4E1B-B3E1-E326C8663ECD}] => (Allow) C:\program files (x86)\nzxt\cam\cam.desktop.exe => Нет файла
FirewallRules: [{9504D7C2-B271-46A0-A13E-F3A061B21EE3}] => (Allow) C:\program files (x86)\nzxt\cam\cam.desktop.exe => Нет файла
StartBatch:
del /s /q C:\Windows\SoftwareDistribution\download\*.*
del /s /q C:\Windows\Temp\*.*
del /s /q "%userprofile%\AppData\Local\temp\*.*"
ipconfig /flushdns
sfc /scannow
endbatch:
Reboot:
End::
Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Программа создаст лог-файл (Fixlog.txt). Упакуйте его в архив и прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Vvvyg вне форума   Ответить с цитированием
Старый 02.01.2023, 13:02   #7 (permalink)
holdin
Member
 
Аватар для holdin
 
Регистрация: 01.01.2010
Сообщений: 186
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Во вложении
Вложения
Тип файла: rar Fixlog.rar (3.5 Кб, 7 просмотров)
holdin вне форума   Ответить с цитированием
Старый 02.01.2023, 13:59   #8 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,825
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

Порядок.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.
Vvvyg вне форума   Ответить с цитированием
Старый 02.01.2023, 14:17   #9 (permalink)
holdin
Member
 
Аватар для holdin
 
Регистрация: 01.01.2010
Сообщений: 186
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Vvvyg

Большое спасибо!
holdin вне форума   Ответить с цитированием
Старый 03.01.2023, 20:22   #10 (permalink)
holdin
Member
 
Аватар для holdin
 
Регистрация: 01.01.2010
Сообщений: 186
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Точно ничего не осталось?
Температура через MSI Center

Или сам по себе ноутбук теплый?
Миниатюры
nieiie-yedhaia-2023-01-03-202208.png  
holdin вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 02:23.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.