Решена Ноутбук не уходит в сон и перегревается после установки взломанного Photoshop

Статус
В этой теме нельзя размещать новые ответы.

Koresh_Koreec

Новый пользователь
Сообщения
10
Реакции
2
Здравствуйте! Помогите пожалуйста!

Как поломалось:

5 дней назад установил взломанный Adobe Photoshop 2023, с ноутбуком стало происходить что-то неладное.
Изначально я подумал что это кривое обновление 11 винды, но в интернете не нашел информации. (Скрин прилагаю, а вообще часто везде показывает что это десятка, либо так везде, либо потому-что ноут с алика)

На что появились подозрения:

1.
Ноутбук перестал уходить в сон как раньше. Раньше он выключался ( Лампочка индикатор начинала моргать - ноутбук ушел в сон, отключалось охлаждение и мышь(Что было понятно по световой подсветке мыши и звуку кулера)) Пробудить ноутбук можно было только нажатием на клавиатуру, мышь из сна не выводила.
Причем первые 3-5 минут после включения он уходит в сон как надо, а потом перестает уходить в сон, и только гасит экран. При этом "пробуждается" даже движением мыши(В этот момент подсветка горит и она работает), начинает сильно греться, громко крутить охлаждение.
2. Если ноутбук постоит 2 и более часов (В полностью выключенном состоянии), может быть такое, что при включении кулеры очень громко начнут трещать( 1-2 минуты или до входа в систему)
Не уверен, но моя теория: Даже в выключенном состоянии на них идет какой-то сигнал о включении, поэтому при включении ноутбука они просто сходят с ума обрабатывая множество запросов.
3. Сам ноутбук стал подтормаживать, программы не запускаются порой даже с 5 попыток (Загрузка на курсоре появляется, но ничего не происходит даже если подождать.) или выдает какие-то ошибки по типу "не удалось найти приложение или не определена точка входа", что-то в этом духе.. (Еще и "параметры" не всегда запускаются, но без ошибок, либо с большой задержкой. Диспетчер задач тоже с задержкой или не с первого раза.)
4. Пока пытался пофиксить проблему со сном, думая что виндовс обновился (обновился он сам, примерно через день после скачивания фотошопа) и теперь так уходит в сон, по инструкции из интернета, забрел в "Просмотр событий", он тоже тупит, то крашится, то просто не загружает окно с нужной мне инфой и в итоге крашится (Может винда кривая, а может вирус не дает). Из-за этого не могу понять, что не дает ноутбуку уйти в сон. ( Скрин 2 и 3 )
5. Пока писал 4 пункт выскочила какая-то ошибка где много всего было написано и через секунду сама закрылась (испугался).
6. Когда ничего не запущено, даже без сна начинает греться и крутить кулеры (то есть, то нет) Включаю CPUID HWMonitor, ( показывает температуру процессора и на ядрах) 90 градусов греется от ничего не делания, параллельно запускаю диспетчер задач и за пол минуты-минуту, температура сразу же падает до минимальных нормированных значений процессора.
7. Последние дня 2 в диспетчере задач появились два процесса которые грузят ЦП (Скрин 4) Второй наверное обновы пытается закачать, но все никак не скачает, гуглил - вроде чистые, но не уверен.

Как чинил:
Сначала конечно же попытался починить все сам, как вы уже поняли - безуспешно. Вроде как на сайты с антивирусами пускает, в hosts были какие-то строчки лишние на сайты, удалил не знаю уже какие были. Но не были похожи на названия антивирусов. По крайней мере популярных там не увидел точно. Делал проверку Dr.Web CureIt! Нашел какие зловреды штук 30, удалил, Но проблема не исчезла.
Также в битдефендере в карантине лежат какие-то файлы (наверное их нужно удалить, скрин 5)
Получилось запустить (Сам включился спустя 10 минут после краша.) "просмотр событий" Сам устанавливает службы когда я включаю и выключаю диспетчер задач, также видимо меняет режим сна на "нет на месте", (ссылки и скрины 6,7,8 прилагаю) Trojan.MinerNET.23 — Как быстро найти вирус в вирусной базе антивируса Dr.Web Сам пытался найти место хранения данной дряни, и в интернете смотрел, но все равно не нашел.
Скрин 9 возможно ошибка из 5-го пункта (примерно такие и выдает при запуске приложений.)
 

Вложения

  • CollectionLog-2023.04.13-19.18.zip
    CollectionLog-2023.04.13-19.18.zip
    91.4 KB · Просмотры: 10
  • 1681395959008.webp
    1681395959008.webp
    10.7 KB · Просмотры: 45
  • 1681399207682.webp
    1681399207682.webp
    26.4 KB · Просмотры: 44
  • 1681399296702.webp
    1681399296702.webp
    34.4 KB · Просмотры: 43
  • 1681400899495.webp
    1681400899495.webp
    14.1 KB · Просмотры: 46
  • 1681403046020.webp
    1681403046020.webp
    22 KB · Просмотры: 50
  • 1681405554328.webp
    1681405554328.webp
    28.7 KB · Просмотры: 52
  • 1681405580847.webp
    1681405580847.webp
    32.4 KB · Просмотры: 48
  • 1681405609423.webp
    1681405609423.webp
    31.1 KB · Просмотры: 47
  • 1681405780893.webp
    1681405780893.webp
    32.8 KB · Просмотры: 44
Последнее я так понял крашнулся паинт..:Good:
 
Здравствуйте!

Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО:
Driver Booster 10
Wise Care 365 6.4.2
Далее

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код:
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Program Files\Google\Chrome\updater.exe', '');
 DeleteSchedulerTask('GoogleUpdateTaskMachineQC');
 DeleteFile('C:\Program Files\Google\Chrome\updater.exe', '64');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

Компьютер перезагрузится.


Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    Task: {2D9F227A-E045-4D1E-95DC-C5875D806F1E} - System32\Tasks\GoogleUpdateTaskMachineQC => C:\Program Files\Google\Chrome\updater.exe [5980160 2023-04-14] () [Файл не подписан] <==== ВНИМАНИЕ
    CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb]
    2023-04-14 10:15 - 2023-04-14 10:18 - 000003332 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineQC
    C:\Program Files\Google\Chrome\updater.exe
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
Должно уже полегчать.
Но для верности сделайте дополнительно:

Скачайте Malwarebytes v.4 (или с зеркала). Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
 
Да кажется ему стало лучше, в сон тоже теперь уходит как надо.
 

Вложения

  • scan.txt
    scan.txt
    5.4 KB · Просмотры: 4
Хорошо. Удалять через Malwarebytes ничего не нужно.
DriverHub деинсталлируйте как нежелательное ПО.

В завершение:
1. Деинсталлируйте Malwarebytes.

2.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

3.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
А сам фотошоп я могу оставить? Или его тоже нужно удалить, я так понимаю проблемы были в установщике
 

Вложения

Это на ваш страх и риск. Мы не знаем, что ещё зашил автор в эту сборку.

По возможности исправьте:
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 6.11 (64-разрядная) v.6.11.0 Warning! Download Update
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9003 Warning! Download Update
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.6.0.46672 Warning! Ad-supported P2P-client.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat v.23.001.20064 Warning! Download Update
^Please run Acrobat Reader DC and go Help - Check for updates...^
---------------------------- [ UnwantedApps ] -----------------------------
Reg Organizer, версия 9.10 v.9.10 Warning! Suspected demo version of anti-spyware, driver updater or optimizer. If this program is not familiar to you it is recommended to uninstall it and execute PC scanning using Malwarebytes Anti-Malware. Possible you became a victim of fraud or social engineering. Computer experts no longer recommend this program.

Читайте Рекомендации после удаления вредоносного ПО
 
Получается проблема решена? ноутбук даже тупить вроде перестал
 
1681455290178.webp

:)
 
Супер. Очень помогли!
Огромное вам спасибо! Благородным делом занимаетесь! Ну просто красавчики! :Good: :Good: :Good:
 
Появился еще вопрос, в битдефендере в карантине лежат файлы, их нужно удалить ? скрин пятый
 
То, что находится в карантине, само по себе не восстановится. Но да, можете удалить.

По возможности сделайте ещё следующее:
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины).
  3. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке с AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_auto_<имя_ПК>.zip
  4. Закачайте полученный архив, как описано на этой странице.
  5. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: Яндекс.Диск, Zippyshare, My-Files.SU, karelia.ru) и укажите ссылку на скачивание в своём следующем сообщении.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу