Nagły spadek wydajności/komputer wydaje dziwne dźwięki


(ancek) #1

Witam.

Od kilku dni zauwazylem spadek wydajnosci komputera (wystarczy otworzyc kilka programów, żeby zaczął mulić) stało się to praktycznie z dnia na dzień. Dzisiaj przeprowadziłem test 3Dmarkiem03 - wynik był o ponad 1000 pkt gorszy niż normalne (zwykle oscylował około 7500, a dziś było 6200). Chciałem poprosić o sprawdzenie sprawdzenie logów, żeby wykluczyć infekcje (obawiam się, że problem może być sprzętowy :frowning: ). Chciałby tez dodać, że komputer wydaje dziwne świerszczące dźwięki kiedy intensywnie pracuje (było tak od początku, ale teraz znacznie mniejsze obciążenie powoduje te dzwieki. Sprawdzałem dokładnie i dźwięki te na 100% nie są związane z pracą dysku). Zamieszczam poniżej logi (Prosze napisać, jęsli miałbym przeskanować jeszcze jakimiś innymi narzędziami). Bardzo proszę o jakieś rady i z góry dziękuje za wszelką pomoc.

HJT: http://wklej.org/id/446792/

OTL (na domyślnych ustawieniach): http://wklej.org/id/446803/


(Spandau) #2

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.


(ancek) #3

Dzieki. logi wrzuce jutro wieczorem bo nie bede mial dostepu do tego kompa do wtedy :stuck_out_tongue: Z ciekawosci chcialem zapytac, w czym tu dokladnie jest problem?


(Spandau) #4

Problem z infekcją

Wpisz w google chociaż to co zaznaczyłem na czerwono i zobaczysz


(ancek) #5

Był pewien problem z wykonaniem tego skryptu. Zaraz na poczatku wyskoczylo mi okno w ktorym pisalo ze w zwiazku z "zamknieciem uslugi DCOM" (pisze z pamieci bo nie dalo sie Screen Shota zrobic) komputer zostanie zrestetowany za 60 sekund. I za pierwszym razem OTL nie zdoałał wykonac skryptu. O ile mi sie wydaje zostal przerwany w trakcie wykonywania komendy [emptytemp]. Po uruchomieniu wykonalem skypt ponownie i tym razem już, na styk, zdążył. Poniżej log z wykonania skryptu:

http://wklej.org/id/447347/

I ponowny skan OTLem:

http://wklej.org/id/447355/


(Spandau) #6

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.

Podaj raport Gmera Jak wykonać go prawidłowo zobacz instrukcje http://www.fixitpc.pl/topic/60-diagnost ... u-rootkit/


(ancek) #7

Po wykonaniu skryptu: http://wklej.org/id/447410/

Skan OTL: http://wklej.org/id/447413/

Zaraz zrobie GMERa i jak sie skonczy dodam log.

-- Dodane 30.12.2010 (Cz) 16:50 --

Gmer sobie ciegle skanuje, ale w miedzyczasie na innym komputerze, na ktorym jest zainstalowany Avast otrzymalem informacje o zgarozeniu: HTML:Iframe-inf przy wchodzeniu na strone ktora odwiedzam kilka razy dziennie. Czy to moze byc zwiazane z problemami opisanymi powyzej? (na problemtycznym komputerze nie mam zadnego rezydentnego antywirusa)

-- Dodane 30.12.2010 (Cz) 17:05 --

Sprawdziłem tą stronę na jeszcze innym komputerze gdzie zainstalowany jest ESET Smart Security i tam wpuscil mnie na nią bez żadnych ostrzeżeń. Już nie wiem co o tym myslec :?

-- Dodane 30.12.2010 (Cz) 17:45 --

Log z GMERa: http://wklej.org/id/447531/

Zaznacze jeszcze ze na poczatku pomylkowo puscilem Gmera z otwartym oknem przegladarki i wtedy od razu znalazl wiecej wpisow (duzo wiecej "text"

i dwa "IAT") Ale zgodnie z zaleceniami z link, ktory podales, wylaczylem co sie da i puscielem od nowa.


(Spandau) #8

Uruchom OTL klikasz Sprzątanie

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeczyść system oraz rejestr CCleaner

Pełne skanowanie Malwarebytes http://www.dobreprogramy.pl/Malwarebyte ... 13117.html Log na forum

Pełne skanowanie KVRT http://www.dobreprogramy.pl/Kaspersky-V ... 12768.html Usuwasz co znajdzie

Lektura do poczytania http://www.searchengines.pl/Infekcja-hi ... 24457.html


(ancek) #9

Jeszcze zanim przecyztalem tego posta przeskanowalem MB Anti malware. Wrzucam tez z niego log:

http://wklej.org/id/448400/

I log z kaspersky removal tool. tu mnie zastanawiaja te wyniki bo jako trojany zostaly wykryte pliki programow ktore uzywam od bardzo dawna (CuteFTP, Photo Zoom) i żaden inny antywirus ich nie wykryl (a skanowalem np tez skanerem z Kaspersky Rescue Disk) Usunąć je? I jeszcze nie wiem czemu, po spauzowaniu i pozniejszym wznowieniu skanowania te same zagrożenia pojawiły się ponownie.

Log z KVRT: http://wklej.org/id/448429/

Czy da się jakos stwierdzić, czy ktoras z tych infekcji jest zwiazana z wejsciem na wspomniana wczesniej strone. dodam jeszcze, ze raz (ale tylko raz) Chrome ostrzegalo mnie przed szkodliwą zawartoscią na tejże stronie, ktora miala byc zwiazna z przekierowaniem na quick010.cz.cc.. Da sie jakos okreslic na ile to jest niebepieczne i czy musze sie powstrzymac od wchodzenia na tą strone?

-- Dodane 01.01.2011 (So) 20:17 --

A i jeszcze chcialem sie spytac czemu KVRT dodal swoj plik "setup" do autostartu?


(Spandau) #10

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Jeśli programy pochodzą z legalnego źródła to możesz je zostawić.

Odinstaluj Kasperski Virus Removal Tool