Witam,
zapewne jakiś czas temu (możliwe, że nawet ponad miesiąc temu) “złapałem” jakieś “świństwo” (wirus, trojan, keylogger ?) i nie mogę się tego pozbyć. Objawy: ciągła praca procesu winlogon.exe, nawet jak nic nie robię na kompie (przy włączonym internecie zabiera od 40 do 70-80% CPU systematycznie co ok. 4 sekundy) co widać na zdjęciach:
a przy wyłączonej sieci winlogon.exe zabiera trochę mniej CPU - do ok. 50%, ale też regularnie (co ok. 4 sekundy). Poza tym przy włączonej sieci coś/jakiś program ciągle z niej korzysta (lub próbuje to robić), bo widzę w programie PeerBlock (który używam ze wzg. na korzystanie z sieci P2P), że w ciągu jednej sekundy jest mnóstwo łączeń z adresu IP na inny adres IP. Mój operator internetowy ma swój firewall, więc moje IP jest niewidoczne na zewnątrz (czyli mam chyba tzw. passive IP).
Z innych objawow to “zacinanie” się (zatrzymanie na ułamek sekundy) kursora myszki oraz dłuższe włączanie i wyłączanie się komputera. Czasami po kilku godzinach pracy (np. w trakcie skanowania jakimś antywirem) mój komputer zaczyna się zachowywać jak “zombi”: bardzo wolno reaguje, a CPU chodzi non-stop na 100% i żeby otworzyć, zamknąć lub przełączyć się na jakiś program trwa to nawet kilka minut, a wyłączanie komputera trwa od 15 do 20 minut (ale w końcu się wyłącza). Ostatni dziwny objaw, który zauważyłem to ciągłe (regularnie co ok. 1-2 sekundy) odświeżanie (mruganie) informacji na pasku stanu na temat podświetlonego pliku, ale ma to miejsce w przypadku tylko niektórych typów pliku (np. .txt, .gif, .csn, .cfg, .avi, mp4, .flv, .ts, .vob, .ifo, .flac, .ffp, .stt). Na innych typach plików nie ma tego odświeżania/mrugania na pasku stanu (np. .com, .dll, .ini, .reg, .jpg, .png, .html, .exe z wyjątkiem plików uninstall.exe - na tych “mruga”).
Mój sprzęt:
Pentium 4 - 2.66GHz, RAM 1Gb.
System: Windows XP SP3.
Antywirus: McAfee Total Protection. W przeglądarce (IE 8 ) jest zainstalowany plug-in McAfee’iego: Site Advisor.
Poza tym używam progamu PeerBlock, bo korzystam z sieci P2P za pomocą programu uTorrent.
Raport OTL: http://www.wklejto.pl/142203
OTL Extras: http://www.wklejto.pl/142204
Będę bardzo wdzięczny za pomoc w usunięciu tego “robactwa”.
Pozdrawiam,
Piotr