Производительность упала. Раньше гта4 шла на максималках, а теперь тормозит, идёт на 25 фпс.
Производительность упала. Раньше гта4 шла на максималках, а теперь тормозит, идёт на 25 фпс.
Уважаемый(ая) SyperDimon, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Пофиксите в HijackThis:Выполните скрипт в AVZ:Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poiskКомпьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); DeleteFile('C:\Windows\system32\usrinit.exe'); DeleteFile('C:\Users\Дмитрий\AppData\Roaming\winxarj\winzip.exe'); DeleteFileMask('C:\Users\Дмитрий\AppData\Roaming\winxarj', '*', true); DeleteDirectory('C:\Users\Дмитрий\AppData\Roaming\winxarj'); DeleteFile('C:\Windows\System32\H@tKeysH@@k.DLL'); BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('SCU',3,3,true); BC_Activate; RebootWindows(true); end.
Отправьте файл virusinfo_autoquarantine.zip из папки LOG по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Сделайте полный образ автозапуска uVS.
WBR,
Vadim
Ситуация пока без изменений.
- - - Добавлено - - -
образ автозапуска (Вложение не влезло) http://www.sendspace.com/file/eecsn0
ситуация пока без изменений
Выполните скрипт в uVSНа вопросы об удалении программ рекомендую соглашаться.Код:;uVS v3.80.5 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 delref HTTP://WEBALTA.RU delref HTTP://WEBALTA.RU/POISK delref HTTP://SEARCH.CONDUIT.COM/?CTID=CT3220468&SEARCHSOURCE=13 delref HTTP://SEARCH.CONDUIT.COM/?CTID=CT3220468&SEARCHSOURCE=48 delref HTTP://SEARCH.CONDUIT.COM/RESULTSEXT.ASPX?CTID=CT3220468&SEARCHSOURCE=2&CUI=UN02536799369464265&UM=&Q= exec "C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe" /uninstall exec MsiExec.exe /quiet /I{0DADC228-827E-40E2-AE6D-B9D62DA7CC32} exec C:\Program Files\Hyperionics DB Toolbar\UninstallToolbar.exe exec MsiExec.exe /quiet /I{BFE6D377-F558-4E95-A062-673941B9BA5A} deltmp restart
Компьютер перезагрузится.
Скачайте AdwCleaner (by Xplode) и сохраните его на рабочем столе. Запустите его (в Windows Vista/7 необходимо запускать по правой кнопке мыши от имени администратора), нажмите кнопку "Search" и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в файле C:\AdwCleaner[R1].txt. Прикрепите отчет к своему следующему сообщению.
WBR,
Vadim
Ситуация пока без изменений.
Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/7 необходимо запускать по правой кнопке мыши от имени администратора), нажмите кнопку "Delete" и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен как C:\AdwCleaner[S1].txt. Прикрепите отчет к своему следующему сообщению.
Внимание! Для успешного удаления может потребоваться перезагрузка компьютера.
WBR,
Vadim
Ситуация пока без изменений.
Вирусы и adware почистили, всё что было, ищите другие причины.
WBR,
Vadim
Спасибо.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\users\\дмитрий\\appdata\\roaming\\winxarj\\win zip.exe - Hoax.Win32.ArchSMS.keuj ( DrWEB: Trojan.SMSSend.309, BitDefender: Gen:Variant.Palevo.9 )
Уважаемый(ая) SyperDimon, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.