Проблема с видяхой (загрузка GPU 99%, какой то там шайтан-вирус)

Видеокарты, графические процессоры, драйверы
Ответить
Автор
Сообщение
Miggle
Member
Аватара пользователя
Откуда: Черкаси

Сообщение

Привет всем.
Дело было так:
Установил я World of Tanks, потом захотел поменять шкуры, нашел шкуры на сайте дало ссылку на скачивание на сайт скачал оттуда, распаковал в папку world of tanks\res_mods и потом началось САМОЕ ИНТЕРЕСНОЕ - Видяха без нагрузки на нее, начала работать в екстримальном режыме (в обычном режыме в тяжелых играх типа Metro LL темпа 87 градусов максимум, в других играх 75 градусов) (даже FurMark не нагружал так мою видяху как этот вирус) , 100% обороты кулеров, ГПУ 94 градуса, другие датчики видеокарты показывали 100-120 градусов, загрузка ГПУ 100%, сам ЦПУ при етом был в состоянии покоя, отключил интернет (думал может какой то хакер майнер к моему компу подключился) без результатно, комп сам отключился, наверно сработала защита от перегрева видяхи, включаю комп, видяха ревет и на екране не чего не происходит, ну я думаю все (кина не будет), снял видяху, поставил затычку (GeForce 210), запустил комп все работает, драйвера не ставил, грохнул антивирь Norton (бо там лицензия была пробная) поставил другой (Microsoft Security Essential), произвел быструю проверку? вирусов не обнаружыл, Ставлю обратно свою 5870, запустилось как обычно без приколов, захожу в World of Tanks снова таже история и сколько я не перегружал, выключал комп видяха ревет и на екране не чего не происходит (черный екран).
ЧТО ЕТО ТАКОЕ И КАК ЕТО ЛЕЧИТЬСЯ!!!!

С видяхой, БП и т.д. апаратных 1000% проблем не может быть!

В. Что-же делать?
О. Скачать Doctor web cureit, проверить. Если проверка не завершена (бсоды и прочее) - задать вручную область проверки, как то Steam\reversed и подобные
Последний раз редактировалось Miggle 02.06.2013 17:51, всего редактировалось 4 раза.
Jumper007
Member
Аватара пользователя
Откуда: Чернигов

Сообщение

Вирус-майнер че тут гадать.
Sergey771
Member
Аватара пользователя
Откуда: Днепр

Сообщение

FAIZ

глянь логи (если так - то Jumper007 прав )
P/S: профиля заполняйте ,* просто жесть :censoured:
deserteagle777
Member
Аватара пользователя
Откуда: Дніпро

Сообщение

Sergey771:FAIZ

глянь логи (если так - то Jumper007 прав )
P/S: профиля заполняйте ,* просто жесть :censoured:
Давно говорил о том , что пора бы заполнение профиля сделать обязательной графой при регистрации :write:

По теме :

1. Майнер-бот
2. Нарушена герметичность в трубках со
gehka3
Катярко
Аватара пользователя
Откуда: Днепр

Сообщение

Sergey771
Лето пришло, выпускные прошли - итог :)
Sergey771
Member
Аватара пользователя
Откуда: Днепр

Сообщение

gehka3

Ген, не поверишь третий раз за 40 минут о профиле пишу *у одного в профиле, цитата : trololo :mad:
P/S: до Сентября - думаю, будет тяжело :gigi:
gehka3
Катярко
Аватара пользователя
Откуда: Днепр

Сообщение

Sergey771
Толи ещё будет :laugh:
Sergey771
Member
Аватара пользователя
Откуда: Днепр

Сообщение

gehka3:Sergey771
Толи ещё будет :laugh:
та да :lol:
:beer:
astonmaksim
Member
Откуда: Днепр

Сообщение

такую же фигню поймал. Попробую по вашему совету dr.web cureit
svzhuk
Member
Аватара пользователя
Откуда: Винница

Сообщение

последний раз с ведьмаком поймал. нод 32 / куре ит ничего не нашли
решил просто, пкм в диспетчере - расположение файла - шифт-делит. профит
astonmaksim
Member
Откуда: Днепр

Сообщение

svzhuk:последний раз с ведьмаком поймал. нод 32 / куре ит ничего не нашли
решил просто, пкм в диспетчере - расположение файла - шифт-делит. профит
ну судя по описаниям удаление даже папки не помогает. попробуем
Miggle
Member
Аватара пользователя
Откуда: Черкаси

Сообщение

вот что я недавно обнаружил на своем компе, недавно что то такое устанавливал но не помню уже после чего но на левых сайтах не качал, Герои Меча и Магии III с модами и дополнениями недавно качал с ex.ua. У меня стоит брандмауэр так что я более уверенней себя чувствую. Вот что нарыл в папке c:\Users\Default\AppData\Roaming, прилагаю скрины
ИзображениеИзображение
ИзображениеИзображение
Что мне делать в таком случае, я же не знаю что именно удалять? Вирусу я не давал запускаться и пробовать не хочу.
При каждом запуске ПК у меня брандмауэр DrWeb спрашивает разрешить запуск или запретить, всем советую ставить брандмауэр чтобы отслеживать запуск приложений в фоновом режиме или какие то запросы в сеть.
И вообще должна ли существовать папка c:\Users\Default\AppData\Roaming\ или это ненастоящая папка?
Последний раз редактировалось Miggle 20.06.2015 14:49, всего редактировалось 3 раза.
astonmaksim
Member
Откуда: Днепр

Сообщение

svzhuk:последний раз с ведьмаком поймал. нод 32 / куре ит ничего не нашли
решил просто, пкм в диспетчере - расположение файла - шифт-делит. профит
удалил всю папку Стим. помогло
Miggle
Member
Аватара пользователя
Откуда: Черкаси

Сообщение

Брандмауэр Dr.Web неплохо так спас от нагрева видяхи :super:

дофига файлов с окончанием на coin находиться в папке C:\Users\Default\AppData\Roaming\ советую посмотреть интересные скрины!
anatolikostis
Member
Аватара пользователя
Откуда: Луганск. область

Сообщение

Miggle
svhost не должен быть бат. батов в этих папках вообще быть не должно. Ваш антивирь в мусор, раз он такое пропускает.
Miggle
Member
Аватара пользователя
Откуда: Черкаси

Сообщение

anatolikostis:Miggle
svhost не должен быть бат. батов в этих папках вообще быть не должно. Ваш антивирь в мусор, раз он такое пропускает.
Я знаю что не должно и такого системного файла как svhost тоже, потому как оригинальный должен называться svchost. Мне нужно было переустановить винду заодно и удалились вирусы, сейчас все ок.
Ну хочу сказать что антивирус пропустил майнербота не потому что антивирус слаб, а потому как этот майнербот не считался вирусом и сделан довольно примитивно. Скрины я выложил интересные для примера какие могут быть файлы и где они могут храниться в ситуации когда словили майнербота.
nikblack
Member
Аватара пользователя
Откуда: Украина

Сообщение

Было дело, ловил и я эту гадость :gigi:
Проблему решал так - запустил диспетчер задач, нашел "EXE файл" который грузит, отследил расположение файла, убил процесс, удалил папку с расположением майнера.
И да, у меня он был зашифрован под именем - chrome exe
Igor_S2015
Junior

Сообщение

При старте системы, в режиме простоя - все ок, 135 Мгц, 30гр. цельсия. Запуск игры - 1330Мгц, около 60 градусов. Закончили играть. Никаких "тяжелых" прог, только инет серфинг - а частоты и температура по прежнему игровые. Сбрасывать до простоя не хочет.
Карта без разгона, новая только 2 дня с магазина. Никаких "левых" прог по управлению не ставил. Хелп. Куда бежать, за что хвататься????
keb
Member
Аватара пользователя

Сообщение

del
Последний раз редактировалось keb 22.09.2015 11:45, всего редактировалось 1 раз.
Crossbow
Member
Аватара пользователя
Откуда: Вінниця

Сообщение

Igor_S2015
майнер у вас в "ЭТОЙ" игре.
keb
Member
Аватара пользователя

Сообщение

keb:
Igor_S2015:При старте системы, в режиме простоя - все ок, 135 Мгц, 30гр. цельсия. Запуск игры - 1330Мгц, около 60 градусов. Закончили играть. Никаких "тяжелых" прог, только инет серфинг - а частоты и температура по прежнему игровые. Сбрасывать до простоя не хочет.
Карта без разгона, новая только 2 дня с магазина. Никаких "левых" прог по управлению не ставил. Хелп. Куда бежать, за что хвататься????
Смотри в процессах,кто грузит! Естественно смотреть после запуска игры так как с ней скорее всего запускается майнер (лучше воспользоваться такими прогами как Anvir или Process Hacker) От туда уже плясать надо! Игра то не лицуха наверное)? Ну и проверка компа утилитами Dr.web CureIt и Malwarebaytes! Хотя не исключено и что то аппаратное!
Ответить