Spowolniony komputer, wirus,


(P Pekaladawid) #1

Witam, 

Od paru tygodni próbuje uporać sie z moim komputerem a mianowicie straszliwie spowolnił że nie idzie wręcz nic na nim zrobić. 

próbowałem różnego typu antywirusów, programów usuwających wirusy itp. niestety nic nie pomagało, w końcu sformatowałem komputer... i niestety problem nadal został  :?

Zobaczyłem ze: CPU jest w normie aczkolwiek pamięc prawie cały czas jest na 90% swojej możliwości...

Macie jakies porady co z tym zrobić ? Juz przeczytałem tyle tematów na tej i innych stronach że poprostu brak mi do tego sił  :frowning:

Z góry Dziękuje za jakieś sensowne odpowiedzi i pomoc !


(jakubgross) #2

Może dasz łaskawie logi OTL?


(Acorus) #3

Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.

Raporty umieść na http://wklej.org/ i podaj link.


(shocco) #4

Najlepiej od razu użyj programu FRST i daj tu logi.


(P Pekaladawid) #5

tu są Logi z programu Farbar Recovery Scan Tool:

http://wklej.org/id/1584805/                    -Addition_05-01-2015_17-01-24

 

http://wklej.org/id/1584809/                    -FRST_05-01-2015_17-01-25


(Acorus) #6

Otwórz notatnik systemowy i wklej:

HKLM\...\Run: [RTHDVCPL] = C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [7660760 2000-01-01] (Realtek Semiconductor)
HKLM-x32\...\Run: [Adobe ARM] = C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1022152 2014-12-19] (Adobe Systems Incorporated)
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
CHR StartupUrls: Default - "hxxp://isearch.omiga-plus.com/?type=hpts=1420315914from=coruid=ST3250310AS_6RYDZQVNXXXX6RYDZQVN"
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2015-01-03 16:02 - 2015-01-03 16:02 - 00003192 _____ () C:\Windows\System32\Tasks\{D33A7ABB-133D-4057-91EC-06FAFDF7FFB8}
2015-01-03 15:55 - 2015-01-03 15:55 - 00003258 _____ () C:\Windows\System32\Tasks\{49FE7368-C5FF-4343-BD28-3A0C7912D25A}
2015-01-03 15:37 - 2015-01-03 15:37 - 00003348 _____ () C:\Windows\System32\Tasks\{64F4EE50-1A15-4FDF-BB3D-AD7FF3AC2E2E}
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(P Pekaladawid) #7

Zrobiłem to, wyskoczył komunikat, restart komputera...


(Acorus) #8

Skasuj folder C:\FRST


(P Pekaladawid) #9

:ok: