-
Junior Member
- Вес репутации
- 39
Крашится компуктер в играх (не реагирует ни на что)
Доброго времени, в Киберпуке 2077 в течении минут пяти, зависает компик насмерть, не реагирует ни на клаву, ни на мышь, и может так висеть пока не ресетнешь с системника, иногда после зависания показывает БСОДЫ, подозревал железяки, погонял на тестах, вроде норм, в целом скорость компика по ощущениям просела, я любитель зеленых сайтов, поэтому не исключаю наличия вредоносного ПО
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) crazyvlad, спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
-
-
Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки:
Код:
O4 - HKCU\..\StartupApproved\Run: [qweron] = C:\WINDOWS\system32\cmd.exe /c start vvv.exinariuminix.info (2023/06/16) (sign: 'Microsoft')
O22 - Task (.job): (Not scheduled) Восстановление сервиса обновлений Яндекс.Браузера.job - C:\Program Files (x86)\Yandex\YandexBrowser\22.9.1.1095\service_update.exe (file missing)
O22 - Tasks: EdgeUpdate - C:\WINDOWS\system32\cmd.exe /c auditpol /set /category:"Система" /success:enable && auditpol /set /category:"Подробное отслеживание" /subcategory:"Создание процесса" /success:enable (sign: 'Microsoft')
O22 - Tasks: EdgeUpdateTaskUser - C:\Windows\System32\wscript.exe /b "C:\ProgramData\Microsoft\wext.vbs" (sign: 'Microsoft')
O22 - Tasks: Opera scheduled Autoupdate 1640694486 - C:\Users\qweron\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate $(Arg0) (file missing)
O22 - Tasks: qweron - C:\WINDOWS\system32\cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v qweron /t REG_SZ /d "cmd.exe /c start vvv.exinariuminix.info" (sign: 'Microsoft')
O22 - Tasks: RunGame - C:\Program Files\Client Helper\Client Helper.exe /schtask (file missing)
O22 - Tasks: uTorrentProUpdaterV5_t1728802120753 - C:\Users\qweron\AppData\Roaming\utorrent\pro\uTorrentPro.exe /LHS (file missing)
O22 - Tasks: uTorrentProUpdaterV6_t1728802122841 - C:\Users\qweron\AppData\Roaming\utorrent\pro\uTorrentPro.exe /LHS (file missing)
Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Выполните скрипт в AVZ из папки Autologger\AV\av_z.exe:
Код:
begin
ExecuteFile('wevtutil.exe', 'epl System system.evtx', 0, 200000, false);
ExecuteFile('wevtutil.exe', 'epl Application Application.evtx', 0, 200000, false);
ExecuteFile('wevtutil.exe', 'epl Security Security.evtx', 0, 200000, false);
ExecuteFile('wevtutil.exe', 'epl "Microsoft-Windows-Windows Defender/Operational" wd.evtx "/q:*[System [(EventID=1116)]]"', 0, 200000, false);
ExecuteFile('wevtutil.exe', 'epl "Microsoft-Windows-PowerShell/Operational" "Windows PowerShell.evtx"', 0, 200000, false);
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -t7z -sdel -mx9 -m0=lzma:lp=1:lc=0:d=128m Events.7z *.evtx', 1, 300000, false);
ExitAVZ;
end.
В папке с AVZ появится архив Events.7z, загрузите его в доступное облачное хранилище или на файлообменник без капчи и дайте ссылку в теме.
-
-
Junior Member
- Вес репутации
- 39
Сделал
- - - - -Добавлено - - - - -
https://drive.google.com/file/d/1dLK...ew?usp=sharing
- - - - -Добавлено - - - - -
Как я понимаю, по железу все-таки у меня хард/ссд помер какой-то?
И еще, не всегда с первого раза могу попасть именно на ваш форум
"Не удается получить доступ к сайту" приходится либо много раз обновлять/включать впн, потом опять норм заходит
-

Сообщение от
crazyvlad
Как я понимаю, по железу все-таки у меня хард/ссд помер какой-то?
Да, отмирает:
Сбой операции ввода-вывода по адресу логического блока 0x1040d8 для диска 1 (имя PDO: \Device\00000076) из-за ошибки оборудования.
Обнаружена ошибка на устройстве \Device\Harddisk1\DR1 во время выполнения операции страничного обмена.
Обнаружена ошибка на устройстве \Device\Harddisk3\DR9 во время выполнения операции страничного обмена.
Много таких ошибок.
Смотрите S.M.A.R.T., выявляйте проблемные диски.

Сообщение от
crazyvlad
И еще, не всегда с первого раза могу попасть именно на ваш форум
"Не удается получить доступ к сайту" приходится либо много раз обновлять/включать впн, потом опять норм заходит
Есть такое, из-за козней самизнаетекого,
-
-
Junior Member
- Вес репутации
- 39
По дискам показывает что откисает сразу несколько?
Смарт показывает, что вроде как только один
А что насчет тайной комнаты скажите? Василиски имеются какие-нибудь?
Последний раз редактировалось crazyvlad; 31.01.2025 в 00:32.
-
Ошибки на разных разделах, как они соотносятся с физическими - Вам виднее.
-
-
Junior Member
- Вес репутации
- 39
я понял, спасибо
по вирусам подскажите, никого?
-
Только хвосты были, пофиксили в HijackThis.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Логи, карантин и другие файлы, созданные программой, будут удалены.
Компьютер перезагрузится.
-
-
Junior Member
- Вес репутации
- 39