Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

со вчерашнего дня в танках периодически прыгает загруженность видюхи с 66-77 до 100 и это влияет на фпс  с понижением до 30.  

CollectionLog-2023.12.12-12.26.zip

 

Сообщение от модератора kmscom
Тема перемещена из радела Компьютерная помощь

 

Опубликовано
2 часа назад, Ekarnii babai сказал:

со вчерашнего дня в танках периодически прыгает загруженность видюхи с 66-77 до 100 и это влияет на фпс  с понижением до 30.  

CollectionLog-2023.12.12-12.26.zip 110 kB · 2 загрузки

настолько все плохо>_<
 

Опубликовано

 

+

Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool

+

Добавьте, пожалуйста, образ автозапуска системы в uVS.

1. Скачать архив программы можно отсюда:

2. Распакуйте данный архив с программой в отдельный каталог и запустите файл Start.exe
(для Vista, W7, W8, W10, W11 запускаем с правами администратора)
3. В стартовом окне программы - нажмите "запустить под текущим пользователем"
(если текущий пользователь с правами администратора).

4. Далее, меню "Файл" / Сохранить Полный образ автозапуска.

5. дождитесь, пока процесс создания файла образа завершится.
Сохраненный файл образа автозапуска (с именем Ваш_компьютер_дата_время.txt) автоматически добавится в архив 7z или rar.
6. Файл архива с образом автозапуска прикрепите к вашему сообщению на форуме. Ждем ответ.

Опубликовано
20 минут назад, safety сказал:

 

+

Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool

+

Добавьте, пожалуйста, образ автозапуска системы в uVS.

1. Скачать архив программы можно отсюда:

2. Распакуйте данный архив с программой в отдельный каталог и запустите файл Start.exe
(для Vista, W7, W8, W10, W11 запускаем с правами администратора)
3. В стартовом окне программы - нажмите "запустить под текущим пользователем"
(если текущий пользователь с правами администратора).

4. Далее, меню "Файл" / Сохранить Полный образ автозапуска.

5. дождитесь, пока процесс создания файла образа завершится.
Сохраненный файл образа автозапуска (с именем Ваш_компьютер_дата_время.txt) автоматически добавится в архив 7z или rar.
6. Файл архива с образом автозапуска прикрепите к вашему сообщению на форуме. Ждем ответ.

сейчас буду делать uVS

Addition.txt FRST.txt

Опубликовано (изменено)

Вредоносных файлов не обнаружено.

 

Выполните в uVS скрипт из буфера обмена.

ЗАпускаем start,exe от имени Администратора (если не запущен)

текущий пользователь,

Копируем скрипт ниже из браузера в буфер обмена. Закрываем браузер.

В главном меню выбираем "Скрипт - выполнить скрипт из буфера обмена"

Скрипт автоматически очистит систему и перезагрузит ее.

Скрипт ниже:

;uVS v4.14.1 [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DAEGNOPEGBBHJEEIGANIAJFFNALHLKKJB%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}\[CLSID]
delref %SystemRoot%\SYSWOW64\MAPSTOASTTASK.DLL
delref %SystemRoot%\SYSWOW64\MAPSUPDATETASK.DLL
delref %SystemDrive%\USERS\USPEN\APPDATA\LOCAL\MICROSOFT\ONEDRIVE\ONEDRIVESTANDALONEUPDATER.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\[CLSID]
delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID]
delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID]
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID]
delref {88D969C0-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C1-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C2-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C3-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C4-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C5-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {CA8A9780-280D-11CF-A24D-444553540000}\[CLSID]
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID]
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}\[CLSID]
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}\[CLSID]
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID]
delref %Sys32%\DRIVERS\VMBUSR.SYS
delref %Sys32%\DRIVERS\UMDF\USBCCIDDRIVER.DLL
delref %Sys32%\BLANK.HTM
delref %Sys32%\DRIVERS\HDAUDADDSERVICE.SYS
delref D:\STEAM\STEAMAPPS\COMMON\CALL OF DUTY HQ\RANDGRID.SYS
delref %SystemRoot%\TEMP\CPUZ150\CPUZ150_X64.SYS
delref %SystemRoot%\TEMP\CPUZ154\CPUZ154_X64.SYS
;-------------------------------------------------------------

restart

Напишите, как повлияла очистка системы скриптом после ее выполнения и перезагрузки системы.

Изменено пользователем safety
Опубликовано
1 час назад, safety сказал:

сделал все то что скинули только вот одно понят не могу зачем в начале кода ссылка на сайт куда то 


 [http://dsrt.dyndns.org:8888] вот эта, сейчас пойду тестить может уйдет проблема

 

 

Опубликовано (изменено)

скрипт формируется автоматом, указанная строка закомментирована, она не выполняется. показывает версию программы и адрес страницы разработчика программы. На функциональность скрипта не влияет.

;uVS v4.14.1 [http://dsrt.dyndns.org:8888]

 

Напишите, как повлияла очистка системы скриптом после ее выполнения и перезагрузки системы.

+

Далее, в FRST

Выполните скрипт очистки в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт автоматически очистит систему, и перезагрузит ее.

Start::
CloseProcesses:
SystemRestore: On
S3 atvi-randgrid_sr; \??\D:\Steam\steamapps\common\Call of Duty HQ\randgrid.sys [X]
S3 cpuz150; \??\C:\Windows\temp\cpuz150\cpuz150_x64.sys [X]
S3 cpuz154; \??\C:\Windows\temp\cpuz154\cpuz154_x64.sys [X]
AlternateDataStreams: C:\Windows\tracing:? [16]
AlternateDataStreams: C:\Users\uspen\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\uspen\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
EmptyTemp:
Reboot:
End::

После перезагрузки добавьте пожалуйста, файл Fixlog.txt из папки, откуда запускали FRST. Напишите об оставшихся проблемах.

Изменено пользователем safety
Опубликовано
2 часа назад, safety сказал:

скрипт формируется автоматом, указанная строка закомментирована, она не выполняется. показывает версию программы и адрес страницы разработчика программы. На функциональность скрипта не влияет.



;uVS v4.14.1 [http://dsrt.dyndns.org:8888]

 

Напишите, как повлияла очистка системы скриптом после ее выполнения и перезагрузки системы.

+

Далее, в FRST

Выполните скрипт очистки в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт автоматически очистит систему, и перезагрузит ее.



Start::
CloseProcesses:
SystemRestore: On
S3 atvi-randgrid_sr; \??\D:\Steam\steamapps\common\Call of Duty HQ\randgrid.sys [X]
S3 cpuz150; \??\C:\Windows\temp\cpuz150\cpuz150_x64.sys [X]
S3 cpuz154; \??\C:\Windows\temp\cpuz154\cpuz154_x64.sys [X]
AlternateDataStreams: C:\Windows\tracing:? [16]
AlternateDataStreams: C:\Users\uspen\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\uspen\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
EmptyTemp:
Reboot:
End::

После перезагрузки добавьте пожалуйста, файл Fixlog.txt из папки, откуда запускали FRST. Напишите об оставшихся проблемах.

понял шяс введу ну впринципе было пару раз просадка такая же но уже без забивание видяху в 100 процентов

 

 

последнее ввел но в гугле вышло из всех сайтов это нормально?
Fixlog.txt

 

Опубликовано
22 hours ago, Ekarnii babai said:

последнее ввел но в гугле вышло из всех сайтов это нормально?

Может такое случиться при очистки TEMP

EmptyTemp: => 2.4 GB временные данные Удалены

Если была автоматическая авторизация на каких то сайтах, надо заново вводить пароли.

 

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении
Опубликовано

короче честно я не знаю в чем проблема но видать у вар тандера оптимизон в очко ушел я просто не знаю в чем тогда проблема. Я просто играю после первой смерти пикаю второй танк видяха забивается в 100,если я альтабаюсь на раб стол и обратно все так же 100 процентов но если я открываю папку то  перестаёт долбится в 100 процентов. честно я хз, но проблема та в чем возможно это из за зума скаченого мной в понедельник но я не сильно думаю что это он(качал от сюда но не устанавливал так как посчитал лучше скSecurityCheck.txtачать ссылки где было приглашение  в конференцию (https://zoom.us/ru/download) но это просто сюр,

4 минуты назад, Ekarnii babai сказал:

короче честно я не знаю в чем проблема но видать у вар тандера оптимизон в очко ушел я просто не знаю в чем тогда проблема. Я просто играю после первой смерти пикаю второй танк видяха забивается в 100,если я альтабаюсь на раб стол и обратно все так же 100 процентов но если я открываю папку то  перестаёт долбится в 100 процентов. честно я хз, но проблема та в чем возможно это из за зума скаченого мной в понедельник но я не сильно думаю что это он(качал от сюда но не устанавливал так как посчитал лучше скSecurityCheck.txtачать ссылки где было приглашение  в конференцию (https://zoom.us/ru/download) но это просто сюр,

сейчас попробую зайти в кс и глянуть что там если такая же штука будет очень печально(

Опубликовано (изменено)

@Ekarnii babai

 

Обновите по возможности софт:

 

------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 6.11 (32-разрядная) v.6.11.0 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9006 Внимание! Скачать обновления
Zoom v.5.16.10 (26186) [+]

-------------------------------- [ Java ] ---------------------------------
Java 8 Update 51 (64-bit) v.8.0.510 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u391-windows-x64.exe - Windows Offline (64-bit))^

---------------------------- [ UnwantedApps ] -----------------------------
CCleaner v.6.18 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.

Изменено пользователем safety
Опубликовано

Нажмите кнопку "Сохранить результаты", сохраните в текстовый файл и прикрепите его к следующему сообщению.

Прежде, чем сканировать, нужно было посоветоваться. Достаточно было просто деинсталлировать CCleaner.

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • BirdMom
      Автор BirdMom
      Совсем недавно установил Directory Opus по левому так как они сделали нам невозможно заплатить за ее, хочется проверится.
      CollectionLog-2025.01.23-16.42.zip
    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • vasili_rb
      Автор vasili_rb
      Добрый день.
      Очень нужна помощь. Хватанул какого то трояна скорее всего.
      Не запускаются виртуальные машины в Hyper-V, перестали работать обновления 
      SRVMAIN_2025-02-12_11-59-20_v4.99.8v x64.7z
       
      HyperV восcтановил путем удаления роли и установкой по новому.
    • Salieri
      Автор Salieri
      Словил вирус log.rar
    • АлексейСв
      Автор АлексейСв
      доброго времени суток. кто-нибудь может помочь с расшифровкой после шифровальщика? 
×
×
  • Создать...