-
Вложений: 2
Что-то жрёт память
Система 7 64 профессиональная, 16gb память до нуля сжирается, невозможно работать на компьютере. Dr.web нашёл program.unwanted.291. Kaspersky ничего не нашёл. В интернете смотрел писалось что могут быть всдуты конденсаторы на мат. плате или файл подкачки надо увеличить. Проверил конденсаторы, в порядке они, файл подкачки тоже увеличил - не помогло.
Тореннт и другие программы диспетчером вырубал, результат тот же. Не в них дело.
-
Уважаемый(ая) [B]Gargul[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
[B]Обновите базы AVZ[/B] ("Файл" -> "Обновление баз").
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
DeleteFile('C:\Users\Gargul\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\O4B5H3SJ\22188E~1.EXE', '32');
DelBHO('{3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF}');
ExecuteFile('schtasks.exe', '/delete /TN "AlterGeoUpdater-S-1-5-18" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "{D169B3A2-A58A-48CA-8DE6-FBF97B0CA99C}" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "Driver Booster SkipUAC (Gargul" /F', 0, 15000, true);
ExecuteFile('ipconfig.exe', '/flushdns', 0, 15000, true);
RegKeyParamDel('HKEY_USERS', '.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run', 'AlterGeoUpdater');
RegKeyParamDel('HKEY_USERS', 'S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run', 'AlterGeoUpdater');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'System');
ExecuteSysClean;
ExecuteRepair(21);
ExecuteRepair(22);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
-
Выполнил сканирование, но кончилось место для вложений. Как мне загрузить файл?
-
[url=http://virusinfo.info/showthread.php?t=130567]Удалите вложения[/url], относящиеся к самым старым темам.
Упакуйте логи в архив.
-
Вложений: 1
Загрузил, так что это за бяка была?
-
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:[CODE]CreateRestorePoint:
HKLM\...\Winlogon: [Userinit] C:\Windows\system32\userinit.exe,C:\Users\Gargul\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\O4B5H3SJ\22188E~1.EXE,
HKLM\...\Winlogon: [System] C:\Users\Gargul\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\O4B5H3SJ\22188E~1.EXE No File
HKU\S-1-5-21-2789398667-2418785705-2167804745-1000\...\CurrentVersion\Windows: [Load] C:\Users\Gargul\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\O4B5H3SJ\22188E~1.EXE <===== ATTENTION
HKU\S-1-5-21-2789398667-2418785705-2167804745-1000\...\CurrentVersion\Windows: [Run] C:\Users\Gargul\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\O4B5H3SJ\22188E~1.EXE <===== ATTENTION
ManualProxies: 0hxxp://antizapret.prostovpn.org/proxy.pac
SearchScopes: HKU\S-1-5-21-2789398667-2418785705-2167804745-1000 -> {E88E0043-C9D4-4e33-8555-FEE4F5B63060} URL = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb
CHR Plugin: (Html5 location provider) - C:\Program Files (x86)\AlterGeo\Html5 geolocation provider\npHtml5loc.dll => No File
S1 ArcSec; system32\drivers\ArcSec.sys [X]
S3 AutoBoot; \??\C:\Program Files (x86)\MSI\AutoBoot\NTGLM7X64.sys [X]
S3 MSI_MSIBIOS_010507; \??\C:\Program Files (x86)\MSI\Live Update 5\msibios64_100507.sys [X]
S3 NTIOLib_1_0_4; \??\C:\Program Files (x86)\MSI\Live Update 5\NTIOLib_X64.sys [X]
S3 PROCEXP150; \??\C:\Windows\system32\Drivers\PROCEXP150.SYS [X]
S3 TuneUpUtilitiesDrv; \??\C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesDriver64.sys [X]
S2 {09BB444F-B2E2-4009-BAF2-7B727681223E}; \??\C:\Program Files (x86)\VMLaunch\BuddyVM.sys [X]
EmptyTemp:
Reboot:[/CODE]
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, [U]закройте все браузеры[/U], запустите FRST, нажмите [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Деинсталлируйте O&O CleverCache. Не думаю, что программа, разработанная во времена, когда 16 Гб памяти далеко не на всяком сервере были установлены, нормально работает на таком обьёме.
-
Вложений: 1
-
Жду результат удаления CleverCache.
-
Удалил её, мне ещё один лог делать?
-
Сообщите, помогло ли в решении проблемы с памятью.
-
Помогло. Система сообщает, в настройках быстродействия, что необходимо увеличить файл подкачки. Это может помочь дополнительно с памятью?
Спасибо за помощь.
-
Поставьте "Автоматически", система сама оптимальный выберет.
Page generated in 0.00534 seconds with 10 queries