Skocz do zawartości
sznib

Wysokie taktowanie GPU i CPU w Idle

Rekomendowane odpowiedzi

Ostatnio zauważyłem że coś mi komputer głośniej chodzi niż zwykle. Dziś po sesji z gra natomiast zauważyłem że taktowanie GPU nie spadło. Podobnie CPU prawie ciągle na wysokich taktach. Zachowanie identyczne jak w temacie:

 

https://forum.pclab.pl/topic/1236141-U%C5%BCycie-GPU-w-spoczynku-w-80/#197;¼ycie-GPU-w-spoczynku-w-80/

 

Wyłączyłem router, taktowanie momentalnie spadło. Po włączeniu znowu wzrasta.

 

logi z FRST:

https://www98.zippyshare.com/v/A5DIVnpU/file.html

 

Proszę o pomoc.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość

Użyłeś starej wersji FRST:

 

Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja: 13.03.2018

 

Do wykonania logów skorzystaj z aktualnej wersji (22-12-2019) Mój link.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość

Uruchom FRST a następnie (poprzez skrót klawiszowy CTRL + Y) otwórz notatnik systemowy. Wklej w nim poniższą zawartość:

 

CloseProcesses:
FirewallRules: [TCP Query User{1459E20B-EFF5-4F40-B1B7-EDFE80126646}D:\gry\darksiders genesis\projectmayhem\binaries\win64\darksidersgenesis-win64-shipping.exe] => (Block) D:\gry\darksiders genesis\projectmayhem\binaries\win64\darksidersgenesis-win64-shipping.exe Brak pliku
FirewallRules: [uDP Query User{35F36F44-E438-4F91-AAB1-156BDD52BCC9}D:\gry\darksiders genesis\projectmayhem\binaries\win64\darksidersgenesis-win64-shipping.exe] => (Block) D:\gry\darksiders genesis\projectmayhem\binaries\win64\darksidersgenesis-win64-shipping.exe Brak pliku
FirewallRules: [TCP Query User{F2FF3F6B-ECAA-4640-A95E-52B9D0B1D076}D:\gry\phoenix point\phoenixpointwin64.exe] => (Block) D:\gry\phoenix point\phoenixpointwin64.exe Brak pliku
FirewallRules: [uDP Query User{5D7CE164-CBF2-4692-A63E-82444E0B53DF}D:\gry\phoenix point\phoenixpointwin64.exe] => (Block) D:\gry\phoenix point\phoenixpointwin64.exe Brak pliku
HKLM\...\Run: [] => [X]
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-3859848-39134624-3812018055-1001\...\Run: [] => [X]
HKU\S-1-5-21-3859848-39134624-3812018055-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize 
RemoveDirectory: C:\Program Files (x86)\Lavasoft
HKU\S-1-5-21-3859848-39134624-3812018055-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://securedsearch.lavasoft.com/?pr=vmn&id=webcompa&ent=hp_WCYID10438__191212
SearchScopes: HKU\S-1-5-21-3859848-39134624-3812018055-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3859848-39134624-3812018055-1001 -> {993F5746-4C15-42BC-99C1-064A1764271B} URL = hxxps://securesearch.org?q={searchTerms}
FF NewTab: Mozilla\Firefox\Profiles\6tkstndr.default -> hxxp://securedsearch.lavasoft.com/?pr=vmn&id=webcompa&ent=hp_WCYID10438__191212
FF NewTab: Mozilla\Firefox\Profiles\fneah1vc.default-release -> hxxp://securedsearch.lavasoft.com/?pr=vmn&id=webcompa&ent=hp_WCYID10438__191212
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll]
CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll]
R3 GPU-Z; C:\Users\sznib\AppData\Local\Temp\GPU-Z.sys [27008 2019-12-22] (TechPowerUp -> ) <==== UWAGA
S3 cpuz148; \??\C:\Windows\temp\cpuz148\cpuz148_x64.sys [X]
EmptyTemp:

Poprzez skrót klawiszowy CTRL + S (albo przez Plik -> Zapisz) zapisz zmiany w notatniku a następnie w FRST kliknij na Napraw. Na zakończenie naprawy FRST poprosi o restart systemu.

 

PS. Jeśli po tym problem nie ustąpi, to podejrzenie wzbudza (tak jak w zalinkowanym temacie z 2018r) plik w folderze Winrar uruchamiany jako zaplanowane zadanie Mój link:

 

Task: {21ECD1D2-7C42-405F-BFF8-8F1B21EDB2E3} - System32\Tasks\Virtual Machine Integration Component Service => C:\Users\sznib\AppData\Roaming\WinRAR\VMICS\vmicsvc.exe [7860224 2019-11-27] () [brak podpisu cyfrowego]

więc wówczas należałoby zacytowane wyżej zadanie dołączyć do powyższego skryptu naprawy.

Ale wcześniej możesz ten plik:

 

C:\Users\sznib\AppData\Roaming\WinRAR\VMICS\vmicsvc.exe

przeskanować na virustotal.

Edytowane przez Gość

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

 

 

 

więc wówczas należałoby zacytowane wyżej zadanie dołączyć do powyższego skryptu naprawy.

 

 

Problem niestety nie ustąpił. Mógłbyś napisać jak dodać to zadanie do skryptu?

Skanowanie na virustotal wykrywa w tym pliku pełno syfu.

 

Ed/ Ok, usunąłem plik ręcznie, jest OK. Dzięki za pomoc.

Edytowane przez sznib

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość

Uruchom FRST a następnie (poprzez skrót klawiszowy CTRL + Y) otwórz notatnik systemowy. Wklej w nim poniższą zawartość:

 

CloseProcesses:
Task: {21ECD1D2-7C42-405F-BFF8-8F1B21EDB2E3} - System32\Tasks\Virtual Machine Integration Component Service => C:\Users\sznib\AppData\Roaming\WinRAR\VMICS\vmicsvc.exe [7860224 2019-11-27] () [brak podpisu cyfrowego]
RemoveDirectory: C:\Users\sznib\AppData\Roaming\WinRAR\VMICS
EmptyTemp:

Poprzez skrót klawiszowy CTRL + S (albo przez Plik -> Zapisz) zapisz zmiany w notatniku a następnie w FRST kliknij na Napraw. Na zakończenie naprawy FRST poprosi o restart systemu.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...