annaj6
(Annajanosz6)
7 Listopad 2015 13:59
#1
Witajcie, na moim jednym z komputerów system zainstalowany jest już kilka lat jednak ostatnio ciągle coś obciąża procesor AMD Athlox X2 w 40-50% pomimo braku pracy na nim (monitorowanie według gadżetów). Komputer oczyszczony został programem adwcleaner większych zmian nie wykrył. Bardzo często podczas korzystania z przeglądarek komputer zwalnia.
Proszę sprawdzić czy nie jest komputer czasami zainfekowany.
Logi:
FRST: http://wklej.org/hash/8d900689079/
Addition: http://wklej.org/id/1835706/
Shortcut: http://wklej.org/id/1835708/
Atis
(Atis)
7 Listopad 2015 14:54
#2
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia ======= UWAGA
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
S3 cpuz138; \??\C:\Users\W\AppData\Local\Temp\cpuz138\cpuz138_x32.sys [X]
S3 hwusbfake; system32\DRIVERS\ewusbfake.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2015-11-07 14:27 - 2015-01-16 11:43 - 00000000 ____ D C:\AdwCleaner
Task: {06C524D5-D9B1-481F-943C-543FEE170BAA} - System32\Tasks\{1511948C-854A-4567-BC9B-DC5A06104D50} = Firefox.exe hxxp://ui.skype.com/ui/0/6.5.60.158/pl/abandoninstall?page=tsProgressBar
Task: {9C4C19A9-C82A-427F-8EB0-A46736F50199} - System32\Tasks\{1F25EB22-2932-472E-9C3D-6CF8C4E96EDA} = pcalua.exe -a C:\Users\W\Desktop\VAG-COM_v311-2_OK\Release3112n2.exe -d C:\Users\W\Desktop\VAG-COM_v311-2_OK
Task: {ADEA67E9-5D70-49A5-B569-74FBBFB38582} - System32\Tasks\{199D0580-8B3D-4C9B-8A0E-58F94C1FC7D9} = pcalua.exe -a C:\Users\W\Desktop\VAG-COM_v311-2_OK\Release4091us.exe -d C:\Users\W\Desktop\VAG-COM_v311-2_OK
Task: {B9E02A84-B372-4D05-ABBD-307387602F17} - System32\Tasks\{2AEC2214-5FF1-4A25-BF22-816ECA718EDF} = Firefox.exe hxxp://ui.skype.com/ui/0/6.3.60.105/pl/abandoninstall?page=tsBing
EmptyTemp:
Uruchom FRST i kliknij Napraw (Fix). Pźniej skasuj folder C:\FRST
Atis
(Atis)
7 Listopad 2015 19:31
#4
Nie widać jaki proces obciążą CPU.
IPSEN
(IPSEN)
8 Listopad 2015 06:37
#5
Uruchom -Process Explorer -pokaż okno procesów z programu,jak system przymuli
Uruchom jako admimistrator- Autoruns -po skończonym skanie-File>save>plik-AutoRuns.arn- umieść na -http://sendfile.pl/ - na forum podaj linka
annaj6
(Annajanosz6)
8 Listopad 2015 08:33
#6
IPSEN
(IPSEN)
8 Listopad 2015 09:46
#7
Uruchom autoruns jako administrator
Zakładka-Services- odznacz :ABBYY.Licensing.FineReader.Professional.11.0 , AdobeARMservice , AdobeFlashPlayerUpdateSvc , AMD External Events Utility , FoxitCloudUpdateService , gupdate , gupdatem , MBAMService , Microsoft Office Groove Audit Service , MozillaMaintenance , odserv , SkypeUpdate , TeamViewer9 , WinDefend , WMPNetworkSvc
Zakładka-Scheduled taks-odznacz :Odznacz wszystkie wpisy
Zakładka -Drivers-odznacz;MBAMProtector , MBAMSwissArmy , MBAMWebAccessControl
Zakładka -Sidebar Gadgets-odznacz: wszystko jak nie korzystasz z Gadżetów,obciążają pamięć RAM
Klawisz z logo Windows + R wpisz: services.msc a następnie szukamy usługi-Windows Search,-i we właściwościach ustawiamy: Wyłączone.
Uruchom ponownie komputer,jak coś nie będzie działać lub jakbyś coś potrzebowała, zawsze można zaznaczyć.
annaj6
(Annajanosz6)
8 Listopad 2015 10:19
#8
Już to robię, załączam jeszcze screen, który poprzednio się nie dodał.
IPSEN
(IPSEN)
8 Listopad 2015 10:48
#9
Uruchom-Process Explorer -umieść kursor myszy na obciążający svchost->CPU-48,34 78 228K- a otrzymasz okienko pokazując, które usługi są uruchomione w tym procesie. Zrób screena z programu i pokaż na forum
IPSEN
(IPSEN)
8 Listopad 2015 13:16
#11
.Klawisz z logo Windows + R wpisz: services.msc a następnie szukamy usługi- Windows update -i we właściwościach ustawiamy: Wyłączone.Restart systemu i zobacz jak będzie
Windows update- uruchamiaj raz na tydzień pobierz aktualizacje, i ponownie wyłącz jeżeli nie chcesz całkiem zrezygnować