Перейти к содержанию

Помощь с профилактикой компа Может быть что то есть


Ekarnii babai

Рекомендуемые сообщения

со вчерашнего дня в танках периодически прыгает загруженность видюхи с 66-77 до 100 и это влияет на фпс  с понижением до 30.  

CollectionLog-2023.12.12-12.26.zip

 

Сообщение от модератора kmscom
Тема перемещена из радела Компьютерная помощь

 

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, Ekarnii babai сказал:

со вчерашнего дня в танках периодически прыгает загруженность видюхи с 66-77 до 100 и это влияет на фпс  с понижением до 30.  

CollectionLog-2023.12.12-12.26.zip 110 kB · 2 загрузки

настолько все плохо>_<
 

Ссылка на комментарий
Поделиться на другие сайты

 

+

Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool

+

Добавьте, пожалуйста, образ автозапуска системы в uVS.

1. Скачать архив программы можно отсюда:

2. Распакуйте данный архив с программой в отдельный каталог и запустите файл Start.exe
(для Vista, W7, W8, W10, W11 запускаем с правами администратора)
3. В стартовом окне программы - нажмите "запустить под текущим пользователем"
(если текущий пользователь с правами администратора).

4. Далее, меню "Файл" / Сохранить Полный образ автозапуска.

5. дождитесь, пока процесс создания файла образа завершится.
Сохраненный файл образа автозапуска (с именем Ваш_компьютер_дата_время.txt) автоматически добавится в архив 7z или rar.
6. Файл архива с образом автозапуска прикрепите к вашему сообщению на форуме. Ждем ответ.

Ссылка на комментарий
Поделиться на другие сайты

20 минут назад, safety сказал:

 

+

Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool

+

Добавьте, пожалуйста, образ автозапуска системы в uVS.

1. Скачать архив программы можно отсюда:

2. Распакуйте данный архив с программой в отдельный каталог и запустите файл Start.exe
(для Vista, W7, W8, W10, W11 запускаем с правами администратора)
3. В стартовом окне программы - нажмите "запустить под текущим пользователем"
(если текущий пользователь с правами администратора).

4. Далее, меню "Файл" / Сохранить Полный образ автозапуска.

5. дождитесь, пока процесс создания файла образа завершится.
Сохраненный файл образа автозапуска (с именем Ваш_компьютер_дата_время.txt) автоматически добавится в архив 7z или rar.
6. Файл архива с образом автозапуска прикрепите к вашему сообщению на форуме. Ждем ответ.

сейчас буду делать uVS

Addition.txt FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

14 минут назад, Ekarnii babai сказал:

 

Ссылка на комментарий
Поделиться на другие сайты

Вредоносных файлов не обнаружено.

 

Выполните в uVS скрипт из буфера обмена.

ЗАпускаем start,exe от имени Администратора (если не запущен)

текущий пользователь,

Копируем скрипт ниже из браузера в буфер обмена. Закрываем браузер.

В главном меню выбираем "Скрипт - выполнить скрипт из буфера обмена"

Скрипт автоматически очистит систему и перезагрузит ее.

Скрипт ниже:

;uVS v4.14.1 [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DAEGNOPEGBBHJEEIGANIAJFFNALHLKKJB%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}\[CLSID]
delref %SystemRoot%\SYSWOW64\MAPSTOASTTASK.DLL
delref %SystemRoot%\SYSWOW64\MAPSUPDATETASK.DLL
delref %SystemDrive%\USERS\USPEN\APPDATA\LOCAL\MICROSOFT\ONEDRIVE\ONEDRIVESTANDALONEUPDATER.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\[CLSID]
delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID]
delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID]
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID]
delref {88D969C0-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C1-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C2-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C3-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C4-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {88D969C5-F192-11D4-A65F-0040963251E5}\[CLSID]
delref {CA8A9780-280D-11CF-A24D-444553540000}\[CLSID]
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID]
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}\[CLSID]
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}\[CLSID]
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID]
delref %Sys32%\DRIVERS\VMBUSR.SYS
delref %Sys32%\DRIVERS\UMDF\USBCCIDDRIVER.DLL
delref %Sys32%\BLANK.HTM
delref %Sys32%\DRIVERS\HDAUDADDSERVICE.SYS
delref D:\STEAM\STEAMAPPS\COMMON\CALL OF DUTY HQ\RANDGRID.SYS
delref %SystemRoot%\TEMP\CPUZ150\CPUZ150_X64.SYS
delref %SystemRoot%\TEMP\CPUZ154\CPUZ154_X64.SYS
;-------------------------------------------------------------

restart

Напишите, как повлияла очистка системы скриптом после ее выполнения и перезагрузки системы.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, safety сказал:

сделал все то что скинули только вот одно понят не могу зачем в начале кода ссылка на сайт куда то 


 [http://dsrt.dyndns.org:8888] вот эта, сейчас пойду тестить может уйдет проблема

 

 

Ссылка на комментарий
Поделиться на другие сайты

скрипт формируется автоматом, указанная строка закомментирована, она не выполняется. показывает версию программы и адрес страницы разработчика программы. На функциональность скрипта не влияет.

;uVS v4.14.1 [http://dsrt.dyndns.org:8888]

 

Напишите, как повлияла очистка системы скриптом после ее выполнения и перезагрузки системы.

+

Далее, в FRST

Выполните скрипт очистки в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт автоматически очистит систему, и перезагрузит ее.

Start::
CloseProcesses:
SystemRestore: On
S3 atvi-randgrid_sr; \??\D:\Steam\steamapps\common\Call of Duty HQ\randgrid.sys [X]
S3 cpuz150; \??\C:\Windows\temp\cpuz150\cpuz150_x64.sys [X]
S3 cpuz154; \??\C:\Windows\temp\cpuz154\cpuz154_x64.sys [X]
AlternateDataStreams: C:\Windows\tracing:? [16]
AlternateDataStreams: C:\Users\uspen\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\uspen\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
EmptyTemp:
Reboot:
End::

После перезагрузки добавьте пожалуйста, файл Fixlog.txt из папки, откуда запускали FRST. Напишите об оставшихся проблемах.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, safety сказал:

скрипт формируется автоматом, указанная строка закомментирована, она не выполняется. показывает версию программы и адрес страницы разработчика программы. На функциональность скрипта не влияет.



;uVS v4.14.1 [http://dsrt.dyndns.org:8888]

 

Напишите, как повлияла очистка системы скриптом после ее выполнения и перезагрузки системы.

+

Далее, в FRST

Выполните скрипт очистки в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт автоматически очистит систему, и перезагрузит ее.



Start::
CloseProcesses:
SystemRestore: On
S3 atvi-randgrid_sr; \??\D:\Steam\steamapps\common\Call of Duty HQ\randgrid.sys [X]
S3 cpuz150; \??\C:\Windows\temp\cpuz150\cpuz150_x64.sys [X]
S3 cpuz154; \??\C:\Windows\temp\cpuz154\cpuz154_x64.sys [X]
AlternateDataStreams: C:\Windows\tracing:? [16]
AlternateDataStreams: C:\Users\uspen\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\uspen\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
EmptyTemp:
Reboot:
End::

После перезагрузки добавьте пожалуйста, файл Fixlog.txt из папки, откуда запускали FRST. Напишите об оставшихся проблемах.

понял шяс введу ну впринципе было пару раз просадка такая же но уже без забивание видяху в 100 процентов

 

 

последнее ввел но в гугле вышло из всех сайтов это нормально?
Fixlog.txt

 

Ссылка на комментарий
Поделиться на другие сайты

22 hours ago, Ekarnii babai said:

последнее ввел но в гугле вышло из всех сайтов это нормально?

Может такое случиться при очистки TEMP

EmptyTemp: => 2.4 GB временные данные Удалены

Если была автоматическая авторизация на каких то сайтах, надо заново вводить пароли.

 

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении
Ссылка на комментарий
Поделиться на другие сайты

короче честно я не знаю в чем проблема но видать у вар тандера оптимизон в очко ушел я просто не знаю в чем тогда проблема. Я просто играю после первой смерти пикаю второй танк видяха забивается в 100,если я альтабаюсь на раб стол и обратно все так же 100 процентов но если я открываю папку то  перестаёт долбится в 100 процентов. честно я хз, но проблема та в чем возможно это из за зума скаченого мной в понедельник но я не сильно думаю что это он(качал от сюда но не устанавливал так как посчитал лучше скSecurityCheck.txtачать ссылки где было приглашение  в конференцию (https://zoom.us/ru/download) но это просто сюр,

4 минуты назад, Ekarnii babai сказал:

короче честно я не знаю в чем проблема но видать у вар тандера оптимизон в очко ушел я просто не знаю в чем тогда проблема. Я просто играю после первой смерти пикаю второй танк видяха забивается в 100,если я альтабаюсь на раб стол и обратно все так же 100 процентов но если я открываю папку то  перестаёт долбится в 100 процентов. честно я хз, но проблема та в чем возможно это из за зума скаченого мной в понедельник но я не сильно думаю что это он(качал от сюда но не устанавливал так как посчитал лучше скSecurityCheck.txtачать ссылки где было приглашение  в конференцию (https://zoom.us/ru/download) но это просто сюр,

сейчас попробую зайти в кс и глянуть что там если такая же штука будет очень печально(

Ссылка на комментарий
Поделиться на другие сайты

@Ekarnii babai

 

Обновите по возможности софт:

 

------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 6.11 (32-разрядная) v.6.11.0 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9006 Внимание! Скачать обновления
Zoom v.5.16.10 (26186) [+]

-------------------------------- [ Java ] ---------------------------------
Java 8 Update 51 (64-bit) v.8.0.510 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u391-windows-x64.exe - Windows Offline (64-bit))^

---------------------------- [ UnwantedApps ] -----------------------------
CCleaner v.6.18 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Нажмите кнопку "Сохранить результаты", сохраните в текстовый файл и прикрепите его к следующему сообщению.

Прежде, чем сканировать, нужно было посоветоваться. Достаточно было просто деинсталлировать CCleaner.

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Владислав Эпштейн
      Автор Владислав Эпштейн
      Доброго дня, обнаружен троян шифровальщик, расширения файлов - xxpfz2h
      Текст вымогателей найден отдельно, сам шифровальщик был удалён KVRT 
      Имеются только названия угроз: Trojan-Ransom.Win32.Mimic.av     -    HEUR:Backdoor.MSIL.Crysan.gen
      Просканировать систему не представляется возможным через программу которая приложена в правилах.
      Сканирование через KVRT осуществлял из под безопасного режима без сетевых драйверов и заражённый диск подключался через отдельный HDD хаб.
      Образцы зашифрованных файлов имеются, как и текстовый документ вымогателей
      Посоветуйте пожалуйста о дальнейших действиях
    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • itz
      Автор itz
      Добрый день, помогите пожалуйста с определением типа шифровальщика и возможности расшифровать данные файлы. Прилагаю несколько файлов в архиве и записку с требованиями
      bNch5yfLR.README.txt шифровальщик.rar
    • anonymous7
      Автор anonymous7
      Подозреваю что зашел на какой-нибудь сайт который мне и подкинул вирус. в диспетчере задач появились 2 setup.exe, я их отключаю но после перезапуска компа они снова работают и вирус после удаление тоже востанавливается. Скинул скрин пути к вирусу. Malwarebytes после перезагрузки сразу помещает в карантин вирус

    • Warrr
      Автор Warrr
      Прошу помощи с расшифровкой вируса Mimic. В поддержку уже обращался, сказали, не помогут. Есть много пар зашифрованных/оригинальных файлов. Может можно что-то придумать…
       
      спасибо 
×
×
  • Создать...