terrarian_51
Новый пользователь
- Сообщения
- 8
- Реакции
- 1
Здравствуйте! Я столкнулся с неоднозначной ситуацией. Короче. Вчера утром поставил на ноутбук игру STALKER Lost Alpha DC отсюда Хттп://stalkermod.ru/Modyi-Lost-Alpha/lost-alpha-dc-1-4007-final.html.
Уже вечером заметил, что ПК, уже несколько часов находящийся в режиме ожидания, все еще выгоняет кулером горячий воздух из корпуса.
Я открыл Process Monitor для проверки и увидел, что постоянно идет вызов и работа двух процессов: Explorer.EXE и NVDisplay.Container.exe.
Недолго думая, полез в программу Autoruns из того же пака Sysinternals Suite, где ручками отключил подозрительный процесс под названием cpuz149.
Причем, согласно базе DrWeb, принадлежит он трояну Trojan.MulDrop11.19081. Вот только антивирусные пакеты ничего не нашли.
После отключения все пришло в норму. Ноутбук работает как и полагается. Не шумит, не греется.
В реестре у данного процесса следующий ImagePath: \??\C:\Windows\temp\cpuz149\cpuz149_x64.sys
Есть подпапка Enum с параметром Root\LEGACY_CPUZ149\0000.
Короче, все довольно забавно вышло. Пожалуйста, ребята, помогите очистить ПК от его "хвостов". Я знаю, вы можете
На компе стоит SSD, если это важно.
Логи прилагаю.
Уже вечером заметил, что ПК, уже несколько часов находящийся в режиме ожидания, все еще выгоняет кулером горячий воздух из корпуса.
Я открыл Process Monitor для проверки и увидел, что постоянно идет вызов и работа двух процессов: Explorer.EXE и NVDisplay.Container.exe.
Недолго думая, полез в программу Autoruns из того же пака Sysinternals Suite, где ручками отключил подозрительный процесс под названием cpuz149.
Причем, согласно базе DrWeb, принадлежит он трояну Trojan.MulDrop11.19081. Вот только антивирусные пакеты ничего не нашли.
После отключения все пришло в норму. Ноутбук работает как и полагается. Не шумит, не греется.
В реестре у данного процесса следующий ImagePath: \??\C:\Windows\temp\cpuz149\cpuz149_x64.sys
Есть подпапка Enum с параметром Root\LEGACY_CPUZ149\0000.
Короче, все довольно забавно вышло. Пожалуйста, ребята, помогите очистить ПК от его "хвостов". Я знаю, вы можете
На компе стоит SSD, если это важно.
Логи прилагаю.
Вложения
Последнее редактирование модератором: