Jeden z dysków 100% obciążenia, Firefox zżera bardzo procesor, Malwarebytes Antimalware nie chce się uruchomić

Przepraszam, że nie wykonałem skanu FRST, ale po uruchomieniu wisi on mnóstwo
czasu na tworzeniu kopii rejestru.

Jak infekcja nie szaleje w tle to niech jeszcze powisi, jak do godziny nie skończy to pewnie minimalny raport w postaci jednego pliku “FRST.txt” przydałby się z trybu awaryjnego.

Rkill pewnie też się może zawiesić na godzinę i nie wykryć podejrzanych aktywnych procesów w tle.

Umieszczam logi bezpośrednio, po wejściu na http://www.wklejto.pl/ otrzymałem komunikat: “Website blocked due to trojan”

Raporty:
FRST:
FRST.txt (371,5 KB)
ADDITION:
Addition.txt (191,7 KB)
SHORTCUT:
Shortcut.txt (550,0 KB)

1lajk

OK, to czekaj czy @iJuliusz znajdzie coś do usunięcia/optymalizacji by dysk “odpoczął”.

Jak to jakaś infekcja szyfrująca pliki z obciążeniem 100% dysku (np. ikony to jakieś puste karty) to może lepiej PC wyłączyć do czasu aż iJulisz stwierdzi co dalej i nikt nie zaleci np. analizy SMART i kondycji dysku.

1lajk

A to na pewno jest infekcja? A nie, jakaś awaria dysku ( bo to nie dysk systemowy) lub
jakaś awaria WIN 10?

System na C obsługuje pliki wykonawcze uruchamiane na innych dyskach, czy pendrive. Zanim windowsa 10 zarżnie jakiś bundled.exe od sony - to lepiej poczekać na specjalistę. Wyszukuje się aplikacje, pobiera i sprawdza na virus total online. Zawsze musi być jakieś rozwiązanie.

Ok, poczekam bo tego co Bogdan_G piszesz
to ja nic nie rozumiem.

Witaj @klema80

Masz niesamowicie dużo zainstalowanych programów.
Dużo jest również programów w autostarcie.
Na pewno komputer trochę odetchnie, gdy usuniesz nieużywane.

Usunę z zaplanowanych zadań niepotrzebne wpisy.

  1. Pobierz ten plik i zapisz w katalogu z FRST, tzn. E:\Programy
    fixlist.txt (13,5 KB)
    “Plik naprawczy został utworzony tylko dla Ciebie, nie należy go stosować na innym komputerze”
  2. Uruchom FRST i kliknij Napraw, program wyłączy niepotrzebne procesy, zrobi Punkt Przywracania i zacznie pracę.
  3. Po restarcie wklej plik wynikowy.
  4. Pobierz ADWCleaner
  5. Uruchom z Uprawnieniami Administratora, uruchom skanowanie.
    Jeśli znajdzie linie z Preinstalled to odznacz, resztę oczyść
    Odznacz wpisy, które dotyczą znanych Tobie programów
  6. Wklej plik wynikowy.

No ten punkt przywracania tworzy mi się już ponad 30 minut. Może tak być w moim wypadku?

Podejrzewam, że ilość programów ma na to wpływ

To ma duże znaczenie - ale spotkałem się z taką sytuacja, gdzie jeden (lub więcej) z procesów cały czas zapisywał coś w rejestrze/katalogach systemowych itd. Za diabła nie mogłem dojść co i jak. Żadne antywirusy bootowane z płyt nie pomagały (inne programy również).
Po całym dniu walki poddałem się - spisanie ustawień programów, kopia plików etc.
No i format :confused:
P.S. To nie był mój komputer, działał w przychodni lekarskiej - nie było lekko…

1lajk

Masz problemy.

  1. Dysk
    Error: (01/28/2021 02:45:46 PM) (Source: disk) (EventID: 7) (User: )
    Description: W urządzeniu \Device\Harddisk3\DR3 wystąpił zły blok.
    Który to dysk na pewno, to przeczytaj dokładnie ten tekst. Problem jest poważny.
    https://www.wintips.org/fix-event-7-disk-has-a-bad-block-at-device-harddisk/

  2. Uszkodzony plik systemowy lub brak aepic.dll.
    Wiersz polecenia (administrator) i kolejno wpisać i uruchamiać.
    DISM /Online /Cleanup-Image /RestoreHealth
    sfc /scannow.

  3. C:\Program Files (x86)\Samsung\SideSync4\SideSync.exe
    Jest konflikt. Aplikacja jest 32 bit a odwołuje się do powiazania 64b. Odinstaluj i ponownie zainstaluj. Czasem pomaga. Chyba ze ta aplikacja “tak ma”
    4 . Malwarebytes.
    Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe plik jest uszkodzony.
    Odinstaluj narzędziem z tej strony.
    https://support.malwarebytes.com/hc/en-us/articles/360039023473-Uninstall-and-reinstall-Malwarebytes-using-the-Malwarebytes-Support-Tool
    Potem zainstaluj jak będziesz chciał.

Rób to wszystko w tej powyższej kolejności. Najpierw dysk.

OK. Ale w tej chwili jeszcze mi działa naprawianie FRST. W tej chwili usuwa pliki tymczasowe
z lokalizacji: C:\Users\pklim\AppData\Local\Temp
Wchodziłem do tego katalogu. tam jest tego mnóstwo. Jest sens czekać aż FRST wykona
naprawę do końca i resztę naprawy o której pisze @iJuliusz i @Toono wykonać jutro?
Czy przerwać nawet te usuwanie plików tymczasowych? Do północy może będę miał siłę
posiedzieć a później wolałbym ten mój złom wyłączyć.

Jak dopiero czyści temp to jeszcze nawet nie zaczęła się opcja czyszczenia i kosmetyki w systemie.

To co zauważyłem to tak.
Łącznie mam 4 dyski:
Jeden SSD: PLEXTOR PX-512M65+
I 3 dyski HDD:
WDC WD20EARS-00J2GB0 (2TB)
WDC WD20EARX-00PASB0 (2TB)
WDC WD40EZRX-00SPEB0 (4TB)

Na którymś z 2-terowych dysków mam 3 partycje: (F,G,H)
I jak wejdę na “Ten komputer” to partycja F: nie ma pokazanego pod ikoną dysku informacji
o zajętości przestrzeni na nim i nie da się po dwukrotnym kliknięciu w ogóle wejść na tą partycję.
W przypadku partycji G i H jest możliwość wejścia i w miarę nawigowania po strukturze
plików i katalogów. Czy ta informacja jest w stanie Wam w czymś pomóc?

W dodatku ten problem mój zbiegł się z zakupem przeze mnie tabletu graficznego:
HUION KAMVAS PRO 20 (2019)
Po podłączeniu i zainstalowaniu sterowników. Ale to może być całkowicie przypadkowy zbieg okoliczności. Ale problem z tym dyskiem z partycjami: F,G,H miałem nie raz, rzadko bo rzadko ale wcześniej. Wszystkie 3 moje dyski HDD są już dosyć stare, zwłaszcza te 2 o pojemności 2 TB. Mają pewnie z około 10 lat. I są prawie całe zapełnione, więc rzadko z nich korzystam, więc może to, że nie były dłuższy czas na rozruchu może mieć wpływ. Teraz do przechowywania nowych plików używam prawie wyłącznie tego 4 terabajtowego, bo mam na nim sporo jeszcze wolnego miejsca( znajomi się śmieją z takiej mojej ilości przestrzeni dyskowej, że chcę ściągnąć cały internet :smile: ). Tak jak mówiłem miałem jakieś opóźnienia przy wchodzeniu na te 3 partycje: F,G,H, więc okresowo sprawdzałem dyski programem HDD Heath i wszystko było OK. Jedyne co jest u mnie dziwne, że system mam na tym SSD PLEXTOR, a z czasem rozruch systemu bardzo się wydłużył. A już od wczoraj kiedy zaczęły się te problemy z obciążeniem dysku itp to rozruch trwa naprawdę około przynajmniej 5 minut lub więcej.

To co napisałem nie ma nic wspólnego z naprawianiem FRST
Co on ma naprawić to naprawi. I nic więcej. Tego nie. Tu jedynie wykazał, posiłkując sie logami systemu, że masz jeszcze inne, czasem gorsze problemy.

No ale “To twój cyrk i twoje małpy”

Dziś komputer uruchomił się bardzo szybko ( kilkanaście sekund góra ).
Czyli @Toono radzisz, żeby od razu zacząć od procesu naprawiania opisanego przez Ciebie?
Ok, ale dziś już chyba nie mam siły i czasu. Więcej czasu będę miał w niedzielę.
Jak wrócę na forum w niedzielę, albo w poniedziałek i wykonam wszystko wg
wskazówek @Tonno, to będę mógł dalej liczyć na Waszą pomoc?

Zajrzałem na zakładkę WYDAJNOŚĆ na menedżerze zadań.
I wiem już z którym fizycznym dyskiem jest problem.
To jest ten:
WDC WD20EARX-00PASB0 (2TB)
To on pracuje na 100% i na nim są te partycje F,G,H
Problem jest z partycją F największy.

Przeczytaj dokładnie co tam pisze jeśli chodzi o dysk
Rady sa proste i dokładnie opisane, Począwszy na opisie działania https://docs.microsoft.com/pl-pl/sysinternals/downloads/winobj jak i reszcie.