Witam panowie,
Problem polega na tym, że kiedy przez chwilę nie robię czegoś na komputerze, grafika - GTX760 od Gigabyta - wrzuca tryb berserkera i maksymalnie podnosi taktowanie. Co paradoksalnie sprawia, że na przykład jutjubowe filmiki czy fleszowe reklamy jak ta Alfa Romeo z tyłu, tracą płynność. A lubię sobie popatrzeć na reklamy, więc problem musi zostać zlikwidowany natychmiastowo. Wczoraj wyciągałem ją z obudowy, żeby ją przeczyścić, dokładnie wytrzeć, te sprawy. Przeinstalowywałem sterowniki do karty, raz nawet na czysto. Wiadomo co, doktory? Jaka diagnoza?
Prawdopodobnie Twój komputer stał się koparką bitcoinów lub innych wirtualnych walut.
Sprawdź system pod kątem obecności złośliwego oprogramowania.
1. Odinstaluj wszystkie toolbary z Panelu sterowania.
2. Oczyść przeglądarki
http://gameplay.pl/news.asp?ID=80876
http://gameplay.pl/news.asp?ID=80838
3. Użyj Adwcleaner: http://www.bleepingcomputer.com/download/adwcleaner/
4. Na przyszłość zainstaluj Unchecky.
http://gameplay.pl/news.asp?ID=82553
Po wykonaniu tych kroków możesz przeskanować komputer programem Malwarebytes Antimalware. Wykonaj pełne skanowanie wszystkich dysków, a przy procesie instalacji odznacz uruchomienie okresu próbnego.
@Siwy
Przeskanowalem go juz Nodem. Zero niczego. Poza tym nie ściągam żadnego syfu i nie wchodzę na żadne podejrzane strony, tudzież nie instaluje żadnych tulbarów.
@Jozek
Takie hobby mam. Często robie reklamom zdjęcia, potem ide je wywołać i wrzucam na ścianę. A jak przytrafi sie jakaś perełka to dostanie nawet swoją ramkę. Jedni lubią zbierać znaczki, inni reklamy.
Radanos-> Nod nie wykryje tego co ADWcleaner, jest także słabszy niż MBAM (zresztą jak każdy skaner wbudowany w AV).
Ale skoro twierdzisz mimo to, że system czysty to jak się mają wszelkiego rodzaju wtyczki flasha?
Aktualne? Może włącz/wyłącz przyspieszenie sprzętowe we flashu.
Flesz aktualny. Ale to chodzi o to, ze taktowanie sie podnosi jak nic nie robie. Nawet na pulpicie bez żadnego programu. Jak tylko ruszę myszka, schodzi do normalnego poziomu.
O kurde, faktycznie. W momencie podłączenia, taktowanie z buta dostaje szału. Już instaluje siwe programy, dzięki chłopy.
Edit:
Przeszukałem Adwcleanerem i znalazł tylko program od Splashtopa, który mam od jakiegoś czasu, jest przydatny i nigdy nie powodował problemów. Zaraz zobaczę Malwarebytes.
Jeśli wracamy obecności złośliwego oprogramowania to jeśli MBAM skończy poświęć kilka minut na zrobienie logów.
Robisz je według tych zasad:
http://www.fixitpc.pl/forum-38/announcement-3-wa%C5%BCne-zak%C5%82adanie-tematu-obowi%C4%85zkowe-logi/
Dajesz tutaj:
http://www.fixitpc.pl/forum/38-dzia%C5%82-pomocy-dora%C5%BAnej/
Dołącz do nich raport z MBAM(jeśli coś znajdzie).
Nie używaj programu Combofix!
Wówczas będziemy mieli stuprocentowy pogląd na sytuacje.
Ok, robiłem już kilka skanów i cały czas wraca. Powód mógł być taki, że ani razu nie restartowałem komputera od razu po prompt-cie, tylko później na własną rękę. Sprawdziłem też w menadżerze zadań czy jakiś proces nie załaduje mi procesora przy okazji. Poczekałem chwilę - bingo. Dwa procesy o tej samej nazwie "klp10svc.exe" okazują się być wirusem. Po sprawdzeniu reszty widzę jeszcze jeden proces, który pewnie steruje całym wirusem "cV4M0hgLWsa.exe". Jak MBAM skończy robotę, napiszę co dalej. Tymczasem mam pytanie: Na drugim koncie komputer nie spowalnia. Czy jeśli przedwczoraj dokonywałem na nim przelewu, jest jakakolwiek obawa?
Edit:
Raport dam tutaj:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Wersja bazy: v2014.01.20.08
Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16476
Radek :: RADEK-KOMPUTER [administrator]
2014-01-22 18:22:05
mbam-log-2014-01-22 (18-22-05).txt
Typ skanowania: Pełne skanowanie (C:\|E:\|F:\|G:\|)
Zaznaczone opcje skanowania: Pamięć | Rozruch | Rejestr | System plików | Heurystyka/Dodatkowe | Heuristyka/Shuriken | PUP | PUM
Odznaczone opcje skanowania: P2P
Przeskanowano obiektów: 448781
Upłynęło: 43 minut(y), 4 sekund(y)
Wykrytych procesów w pamięci: 1
C:\Users\Radek\AppData\Local\Temp\cV4M0hgLWsa.exe (PUP.Optional.Cgminer) -> 16140 -> Usuń po ponownym uruchomieniu.
Wykrytych modułów w pamięci: 0
(Nie znaleziono zagrożeń)
Wykrytych kluczy rejestru: 0
(Nie znaleziono zagrożeń)
Wykrytych wartości rejestru: 0
(Nie znaleziono zagrożeń)
Wykryte wpisy rejestru systemowego: 0
(Nie znaleziono zagrożeń)
wykrytych folderów: 0
(Nie znaleziono zagrożeń)
Wykrytych plików: 10
C:\Users\Radek\AppData\Local\Temp\cV4M0hgLWsa.exe (PUP.Optional.Cgminer) -> Usuń po ponownym uruchomieniu.
C:\Users\Radek\AppData\Local\Temp\0OHPHxwadLd.exe (PUP.Optional.Cgminer) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\Users\Radek\AppData\Local\Temp\1iwPspinYMQ.exe (PUP.Optional.Cgminer) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\Users\Radek\AppData\Local\Temp\GCTbVq6U2XB.exe (PUP.Optional.Cgminer) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\Users\Radek\AppData\Local\Temp\ZnsxXu51Yi6.exe (PUP.Optional.Cgminer) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\Users\Radek\AppData\Local\Temp\RarSFX10\klp10svc.exe (PUP.Optional.Cgminer) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\Users\Radek\AppData\Local\Temp\RarSFX11\klp10svc.exe (PUP.Optional.Cgminer) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\Users\Radek\AppData\Local\Temp\RarSFX12\klp10svc.exe (PUP.Optional.Cgminer) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\Users\Radek\AppData\Local\Temp\RarSFX13\klp10svc.exe (PUP.Optional.Cgminer) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
C:\Users\Radek\AppData\Local\Temp\RarSFX9\klp10svc.exe (PUP.Optional.Cgminer) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
(zakończone)
Edit 2:
Nie pomogło. Odłączę internet, żeby nie były aktywne i spróbuję usunąć je ręcznie z tempa.
Edit 3:
Po sprawie. Próbowałem usunąć katalogi, ale jakiś plik w nich był używany, więc usunąłem zawartość. Został plik noszący dość dużo mówiącą nazwę "cośtamWhileIdle". W menadżerze ustawiłem pokazywanie zwieszonych procesów -> wyłączyłem oba programy WhileIdle, po czym już normalnie mogłem je też skasować. Potomności korzystajcie :d
Mały update - wirus ciągle się aktualizował po włączeniu kompa. Była jeszcze w procesach myląca nazwa "Software updater", jego pliki znajdowały się w Roamingu.