eseq
(eseq)
3 Lipiec 2015 08:34
#1
Witam, mam problem dzisiaj włączyłem komputer i strasznie zamulał więc wszedłem do menedżera zadań i zobaczyłem że cała moc procesora jest zużywana przez różne programy typu conhost.exe msiexec.exe presentationhost.exe dllhost.exe cmd.exe nigdy tych procesów na oczy nie widziałem w menedżerze zadań. Proszę o pomoc.
Do tego tych conhost.exe jest chyba z 10 takich procesów włączonych a nie da się tego wyłączyć
Aha i jeszcze logi z FRST:
FRST- http://www.wklej.org/id/1750830/
Addition- http://www.wklej.org/id/1750832/
Shortcut- http://www.wklej.org/id/1750833/
Atis
(Atis)
3 Lipiec 2015 09:05
#2
W panelu sterowania odinstaluj tricomfi.
Pobierz i uruchom AdwCleaner Kliknij Skanuj i później Usuń.
Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.
eseq
(eseq)
3 Lipiec 2015 09:26
#3
Jak odinstalowuje tricomfi to wyskakuje jakieś okno i nie wiem co mam zrobić.
Raport z FRST po skanie z Adw : http://www.wklej.org/id/1750842/
Atis
(Atis)
3 Lipiec 2015 11:56
#4
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - No File
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - No File
S3 FairplayKD; \??\C:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys [X]
2015-07-03 11:09 - 2015-07-03 11:12 - 00000000 ____ D C:\AdwCleaner
2015-06-30 20:02 - 2015-06-30 20:03 - 00000000 ___HD C:\ProgramData\{9A88E103-A20A-4EA5-8636-C73B709A5BF8}
Task: {0B2AEBDF-5727-4451-8478-7B91382E151F} - System32\Tasks\{784602B8-B3C7-40C4-B412-068EB216EC8B} => pcalua.exe -a E:\setup.exe -d E:\
Task: {0ED801B1-D526-4B0C-8B25-5F176EF9DDB7} - System32\Tasks\{9DA3EA7B-0F84-45E4-8413-79411CDE6D64} => pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{E48469CC-635E-4FD5-A122-1497C286D217}\setup.exe" -c -runfromtemp -l0x0415
Task: {0FAB7A0A-0F84-4F1A-9CB4-E8A87C8E227A} - System32\Tasks\{1FF988CA-ECF7-440E-BDB0-D6837E0D73A2} => D:\Program Files (x86)\Rockstar Games\GTA - San Andreas\samp.exe
Task: {1E5DB930-4A6B-48E7-A91B-E0776C86E70F} - System32\Tasks\{02B09D8C-48F1-4610-9AA2-C67B5884E1AE} => pcalua.exe -a "C:\Users\Jacek\Desktop\gry michala\CS1.6v44\Uninstall.exe"
Task: {2A5E653A-05E0-4193-9253-2DB66515D47B} - System32\Tasks\{8A0EEF99-6A9C-4515-8C42-C162E83FC144} => pcalua.exe -a E:\Autorun.exe -d E:\
Task: {2FDBD4DF-7ECD-417C-920D-B470540E2DC4} - System32\Tasks\{B591315F-8A11-4314-928D-BD04B85A5BD5} => pcalua.exe -a C:\Users\Jacek\Downloads\steaminstall_cs.exe -d C:\Users\Jacek\Downloads
Task: {3238776A-DB3D-474B-ABDD-2353955EDEF2} - System32\Tasks\{702EC75B-BCF1-4A4D-BCD4-80F643996DCC} => D:\Program Files (x86)\Rockstar Games\GTA - San Andreas\gta_sa.exe
Task: {4D6F5BD4-E039-4DEB-8354-B5DDDB27FBFA} - System32\Tasks\{5095A6E3-5093-47E3-B84B-BB5E21258EA8} => pcalua.exe -a "C:\Program Files (x86)\EA GAMES\The Sims 2\EAUninstall.exe"
Task: {622A84B5-A145-4F0B-9F0E-58519488432A} - System32\Tasks\{9D9D59A6-F754-4768-987E-1B96B2DEBFF4} => D:\Program Files (x86)\RAVIAA\patcher.exe
Task: {6582B8FE-6E15-4801-84C3-AE8F3B47D64D} - System32\Tasks\{885A37C0-3B86-4AAF-953D-331B9E12A93D} => D:\Program Files\CS 1.6\hl.exe
Task: {6AE01567-F61B-49FB-A84E-D77A2FA12346} - System32\Tasks\{8E85283F-45CB-473C-B979-A09CB7D20F70} => D:\Program Files (x86)\Rockstar Games\GTA - San Andreas\gta_sa.exe
Task: {6DE14840-CB16-47A1-A953-852EE383A685} - System32\Tasks\{D5F0919F-081E-4D04-BB91-16ED946828FB} => pcalua.exe -a E:\setup.exe -d E:\
Task: {72CF7989-8D87-442D-9080-620112304C0B} - System32\Tasks\{FFBEBF80-0CCF-41CC-ADFD-9B5D7FE415C2} => pcalua.exe -a C:\Users\Jacek\Downloads\MinecraftZyczu.exe -d C:\Users\Jacek\Downloads
Task: {8157050E-2462-433D-82C1-8D830BAFAD36} - System32\Tasks\{688004D4-9A50-4B29-8456-C7A31ADC2B3C} => D:\Program Files\CS 1.6\hl.exe
Task: {82672B9D-CD55-4FBE-B830-7146F7279329} - System32\Tasks\{B8B54362-7EFF-414A-ABB4-7587AD768ED9} => D:\Program Files (x86)\Rockstar Games\GTA - San Andreas\gta_sa.exe
Task: {8D57A09C-CEAE-477E-9A0F-C747E62E5991} - System32\Tasks\newSI_23 => C:\Users\Jacek\AppData\Roaming\newSI_23\s_inst.exe
Task: {A0EAE23F-1BB9-4AA5-AD26-D39EB1CDFCA5} - System32\Tasks\{C650C3CB-BD0F-479B-AF10-D9624A1D98E9} => pcalua.exe -a "C:\Program Files (x86)\Common Files\Nero\Nero ProductInstaller 4\SetupX.exe" -c REMOVESERIALNUMBER="XM2C-50A9-HH4M-0ZM8-4X06-9P25-5A46-618P-AH19-6647"
Task: {A453D3D6-A6C6-4223-86EE-7D3F8883760D} - System32\Tasks\{E67B2848-F5F6-4016-A99D-B016A3B7E3D5} => C:\Program Files (x86)\Barbie(TM)\Barbie(TM) - Salon Pieknosci\Beauty.exe
Task: {A854D340-D9B9-4442-97DD-2BD237151FE7} - System32\Tasks\{42609E71-7F52-4B0A-A22D-F04064A5F32E} => D:\Program Files (x86)\Rockstar Games\GTA - San Andreas\gta_sa.exe
Task: {A88C174E-7BEF-4EAB-BEF6-EF9FFD478B19} - System32\Tasks\{81A6E140-D563-4174-BD24-AADF3CA8EA08} => D:\Program Files (x86)\Rockstar Games\GTA - San Andreas\samp.exe
Task: {A9169A08-4B64-4F07-BBB8-E0F065BADF89} - System32\Tasks\{A5F7141C-B18A-48C8-AC83-2294B47CEA63} => pcalua.exe -a C:\Users\Jacek\Downloads\UniSpiker-2.6.exe -d C:\Users\Jacek\Downloads
Task: {B7FA7A77-FE76-4546-80CB-AB72979B2E24} - System32\Tasks\{003DE0BA-08CE-4597-BFED-5B1AEE241FD6} => pcalua.exe -a E:\setup\rsrc\Autorun.exe -d E:\
Task: {CAE19782-AE39-45A8-B54F-ADF54592327D} - System32\Tasks\{A7D73FD4-2E50-4B77-B148-5AC1592B4C5C} => D:\Program Files\CS 1.6\cstrike.exe
Task: {C8628693-423B-4902-A053-5A2719F1DD99} - System32\Tasks\{537A15CD-7D64-4544-AFB3-8B0AAEE83920} => D:\Program Files (x86)\RAVIAA\patcher.exe
Task: {D0BCF6FA-BA40-44C0-BC15-379C194D4FEF} - System32\Tasks\{F7B1C3ED-4C9A-4622-9A10-E5AB5538CD33} => pcalua.exe -a C:\Users\Jacek\Desktop\MinecraftZyczu.exe -d C:\Users\Jacek\Desktop
Task: {D4BDD6F5-527D-4D02-8531-400D77A6606B} - System32\Tasks\{0C4026C9-1181-4A3B-9548-AECD7899181C} => C:\Program Files (x86)\Barbie(TM)\Barbie(TM) - Salon Pieknosci\Beauty.exe
Task: {E808B108-4C1C-425A-BD96-1DD5F75B06FC} - System32\Tasks\{7FDEB80A-FD36-469B-919D-680833784ABF} => D:\Program Files (x86)\Rockstar Games\GTA - San Andreas\samp.exe
Task: {EDE1BA8C-6B95-4543-8310-A4609069FA6B} - System32\Tasks\{8B1C1795-0F5F-46AE-BCC2-CD94088A8615} => D:\Program Files\CS 1.6\hl.exe
Task: {EF694CEC-B2C0-44B2-8D0D-611B7BBF7CFC} - System32\Tasks\{8970D51E-0850-4211-A14C-7381A39A1F14} => pcalua.exe -a E:\setup.exe -d E:\
Task: {F4323414-FD16-47CF-9BE4-9599A4FE3A99} - System32\Tasks\{EE0487A1-3196-4176-ABD9-47E55F7D2812} => pcalua.exe -a F:\setup.exe -d F:\
Task: {FAA2F0CF-5AC8-4D62-B60E-4CE836EC5D9B} - System32\Tasks\{E90EE867-D226-4C95-874F-06F0DB959E7C} => D:\Program Files (x86)\Rockstar Games\GTA - San Andreas\samp.exe
Task: C:\Windows\Tasks\newSI_23.job => C:\Users\Jacek\AppData\Roaming\newSI_23\s_inst.exe
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys => ""="Driver"
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.
eseq
(eseq)
3 Lipiec 2015 12:11
#5
eseq
(eseq)
3 Lipiec 2015 17:40
#9
Teraz się dowiedziałem że mam jeszcze trzy procesy które zżerają dużą moc procesora są to winlogon.exe csrss.exe oraz atiedclxx.exe to też chyba są wirusy które strasznie zżerają moc procesora można je jakoś usunąć ?
Atis
(Atis)
3 Lipiec 2015 20:03
#10
Dwa procesy systemowe, a jeden od ATI.