Новости
Последние статьи и обзоры
Проблема с компом нужна помощь
-
Yandra
Member
- Откуда: Луцк
vitaxa11
Да во всех.Сын в фифа играет она много не жрёт и то вылет.Когда запускаешь например танки,показывает140 фпс,а нажимаешь в бой резкое падение к 1 фпс,а потом вырастает к 60-70фпс.
Да во всех.Сын в фифа играет она много не жрёт и то вылет.Когда запускаешь например танки,показывает140 фпс,а нажимаешь в бой резкое падение к 1 фпс,а потом вырастает к 60-70фпс.
-
vitaxa11
Member
- Откуда: Кривой Рог
Yandra
Менял ли версию видео драйвера,какая сейчас версия?
Менял ли версию видео драйвера,какая сейчас версия?
-
Montee
Member
s2000:У моего товарища такая же ерунда была напрошлой недели - говорит, что переустановил ОС и установил Касперского, до этого был установлен Нортон - уже больше недели прошло - не жалуется. У него такая же картина была: http://radikal.ua/data/upload/4fa6c/4fa ... 162bea.png" target="_blank
Мне уже раза 3 за последний месяц предлагало обновить якобы флешплеер (самое смешное, что адоб эти запросы обновлений уже как год перестал требовать). Сначала решил не жать "обновить", а перейти на этот сайт и, сначала глядя на ссылку, замечаю что это вообще что-то левое (get3.adobe, что-то там дальше с кучей поддоменов). Хорошо, что заметил и не кликнул на то обновление, по дизайну точь в точь, как диалоговое окна обновления адоба. И та страница сделана качественно, прям под сайт адоба, сразу и не поймешь ничего, даже на клик по иконке AdobeHome кидает на оф. сайт адоба. В общем, очередной, набирающий обороты популярный вирусняк
-
Yandra
Member
- Откуда: Луцк
vitaxa11
Та менял,откатывал не знаю чё думать.
А вот может у меня через упс на удлинитель подключён.Може попробывать на прямую.
Та менял,откатывал не знаю чё думать.
А вот может у меня через упс на удлинитель подключён.Може попробывать на прямую.
-
OFF
Member
- Откуда: Ovruch
Похоже на троттлинг CPU. Опусти все-таки частоту.
-
vitaxa11
Member
- Откуда: Кривой Рог
Yandra
По пробуй очистить текущий драйвер при помощи Display Driver Uninstaller
http://www.wagnardmobile.com/DDU/" target="_blank
и по ставить версию 314.22
http://www.nvidia.ru/download/driverRes ... x/59678/ru" target="_blank
Добавлено через 53 секунды:
Добавлено через 40 секунд:
и охлад вродь нормальный
По пробуй очистить текущий драйвер при помощи Display Driver Uninstaller
http://www.wagnardmobile.com/DDU/" target="_blank
и по ставить версию 314.22
http://www.nvidia.ru/download/driverRes ... x/59678/ru" target="_blank
Добавлено через 53 секунды:
так в дефолте же...OFF:Похоже на троттлинг CPU. Опусти все-таки частоту.
Добавлено через 40 секунд:
и охлад вродь нормальный
-
OFF
Member
- Откуда: Ovruch
Ну и как темп ядра CPU?vitaxa11: так в дефолте же...
-
vitaxa11
Member
- Откуда: Кривой Рог
Я не в курсе,но тс писал что биос в дефолте,хотя на скрине частота 4.4OFF:Ну и как темп ядра CPU?
-
OFF
Member
- Откуда: Ovruch
Отож. И я про это.vitaxa11:...хотя на скрине частота 4.4OFF:Ну и как темп ядра CPU?
Хотелось бы знать.
-
cdbro
Junior
проверь папку PROGRAMFILES на наличие QtOpenGL антивирусы эту чушь несекут особенно нортон, сам подхватил ее на ех уа
Расположение: %PROGRAMFILES%\QtOpenGL
Процесс: gal_st2.dll
Приложение:
Правообладатель:
Описание:
Библиотека gal_st2.dll хоть и не является вирусом, но ее смело можно считать соучастником, или даже организатором подпольного казино. Это очередная разновидность майнера биткоинов типа cgminer. Однако, интеллект создателей очевидно поднялся на более высокий уровень.
Ни один антивирус (пока что) не считает ее вредоносной и не видит в ней опасности. И в-общем-то это так, поскольку кроме того, что она запускается через AppInit_DLLs, предъявить ей на самом деле нечего. Тем не менее, нежная трепанация таблицы импорта выявила истинное предназначение этой библиотеки. В ее задачу входит распаковка запароленного архива arcus.rar, а также копирование и запуск входящего в него файла svchost.exe в папку %APPDATA%. Этот svchost.exe как раз и есть сам майнер, который грузит процессор на 100% и мешает работе. Вот такая незамысловатая схема. А поскольку библиотека, находящаяся в AppInit_DLLs, загружается в память любого запускаемого процесса, то при запуске любой программы на компьютере, она проверяет, жив ли ее svchost.exe и при необходимости его восстанавливает из того же архива.
Поэтому для устранения этого безобразия следует сделать следующее:
Удалить ссылку на библиотеку в ключе реестра SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs
Удалить запароленный архив (и можно всё содержимое папки) рядом с библиотекой gal_st2.dll
После перезагрузки удалить сам файл svchost.exe, находящийся в директории %APPDATA%
Расположение: %PROGRAMFILES%\QtOpenGL
Процесс: gal_st2.dll
Приложение:
Правообладатель:
Описание:
Библиотека gal_st2.dll хоть и не является вирусом, но ее смело можно считать соучастником, или даже организатором подпольного казино. Это очередная разновидность майнера биткоинов типа cgminer. Однако, интеллект создателей очевидно поднялся на более высокий уровень.
Ни один антивирус (пока что) не считает ее вредоносной и не видит в ней опасности. И в-общем-то это так, поскольку кроме того, что она запускается через AppInit_DLLs, предъявить ей на самом деле нечего. Тем не менее, нежная трепанация таблицы импорта выявила истинное предназначение этой библиотеки. В ее задачу входит распаковка запароленного архива arcus.rar, а также копирование и запуск входящего в него файла svchost.exe в папку %APPDATA%. Этот svchost.exe как раз и есть сам майнер, который грузит процессор на 100% и мешает работе. Вот такая незамысловатая схема. А поскольку библиотека, находящаяся в AppInit_DLLs, загружается в память любого запускаемого процесса, то при запуске любой программы на компьютере, она проверяет, жив ли ее svchost.exe и при необходимости его восстанавливает из того же архива.
Поэтому для устранения этого безобразия следует сделать следующее:
Удалить ссылку на библиотеку в ключе реестра SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs
Удалить запароленный архив (и можно всё содержимое папки) рядом с библиотекой gal_st2.dll
После перезагрузки удалить сам файл svchost.exe, находящийся в директории %APPDATA%
Последний раз редактировалось cdbro 11.02.2014 21:00, всего редактировалось 1 раз.
-
Ar2r
Advanced Member
Yandra
Ну скрин Process Explorer не до конца выложил, там ещё скроллить можно, не все процессы видно. Так что по возможности выложи весь.
А также скачай Autoruns и выложи скрин вкладки Logon.
Ну скрин Process Explorer не до конца выложил, там ещё скроллить можно, не все процессы видно. Так что по возможности выложи весь.
А также скачай Autoruns и выложи скрин вкладки Logon.
-
vitaxa11
Member
- Откуда: Кривой Рог
ТС канул...
-
Yandra
Member
- Откуда: Луцк
Ребета завтра все выложу.Щас протестирую завтра отпишусь.
-
vitaxa11
Member
- Откуда: Кривой Рог
Так а что проделал?Yandra:Щас протестирую
-
pahazzz
Junior
- Откуда: Украина, Херсон
- спойлер
- случайно написал
удалите кто-то сообщение
-
LTC
Member
в сторону БП не копал? Может напругу не держит и частоты карточки скидывает.
-
L E V
Member
- Откуда: Украина
бенчи проходит, фурмак тоже вроде писал где-то, это не оноLTC:в сторону БП не копал? Может напругу не держит и частоты карточки скидывает.
видел тс хотел проц сменить, интересно менял ли?
-
Yandra
Member
- Откуда: Луцк
L E V
Вобщем так ничего пока не менял,перестало пока само собой.И проц есть что бы проверить,и мамка другая а вылеты перестали.Полтергейст какой то.Ещё Каспер в одном жёстком нашёл какойто вирус.Я его сразу форматнул,но после етого были вылеты,а вчера перестало.
Вобщем так ничего пока не менял,перестало пока само собой.И проц есть что бы проверить,и мамка другая а вылеты перестали.Полтергейст какой то.Ещё Каспер в одном жёстком нашёл какойто вирус.Я его сразу форматнул,но после етого были вылеты,а вчера перестало.
-
L E V
Member
- Откуда: Украина
не без интересное развитие событий)))
но хорошо что перестало.
но хорошо что перестало.