krfcm
(krfcm)
15 Styczeń 2015 19:23
#1
Witam, od kilku dni mój komputer (chodź nie najlepszy) chodzi bardzo wolno, a użycie procesora prawie cały czas jest 100% nawet przy wyłączonych wszystkich programach. Do tego dochodzi też problem z usunięciem resztek avasta, próbowałem dezinstaloaorem ale nie pomógł.
A procesz bezczynności systemu pobiera bardzo dużo zasobów, ale ich nie zwalnia
FRST (1 w załączniku):
http://wklej.to/TUHFn
http://wklej.to/ubnYx
OTL:
http://wklej.to/LEHcd
http://wklej.to/sILTS
GMER:
http://wklej.to/SGCrx
Addition.txt
Acorus
(Acorus)
15 Styczeń 2015 20:43
#2
Odinstaluj YouTube Accelerator.Otwórz notatnik systemowy i wklej:
Task: {0EA87F8C-ED9E-42E4-9CD6-BDB923AFC0A1} - System32\Tasks\YTAUpdate = C:\PROGRA~2\YOUTUB~1\Updater.exe ==== ATTENTION
Task: {24B8B839-1401-49BB-88F2-53D41E3C30D1} - \SPBIW_UpdateTask_Time_3338353538383237312d3437415a556c2a3223346c41 No Task File ==== ATTENTION
Task: {3DBB411B-600E-425B-A85D-5A03424E93BE} - System32\Tasks\UNELEVATE_22009 = C:\Program Files (x86)\ShopperPro\JSDriver\1453.0.0.0\jsdrv.exe ==== ATTENTION
Task: {88A80E80-79FE-41DC-85F1-0BFF0C78CB95} - \ShopperPro No Task File ==== ATTENTION
Task: {918802B7-8982-4106-8942-A4256F948A9B} - System32\Tasks\IBBMII = C:\Users\Admin\AppData\Roaming\IBBMII.exe ==== ATTENTION
Task: {9FBF05F5-EEBF-4C24-9226-4DBEC06316E0} - System32\Tasks\YTAHelper = C:\Program Files (x86)\YTAHelper\YTAHelper.exe ==== ATTENTION
Task: {A7D526C1-6F26-4892-B67B-9D915383D4EF} - System32\Tasks\YTAUpdate_logon = C:\PROGRA~2\YOUTUB~1\Updater.exe ==== ATTENTION
Task: {C063AA1C-6BFF-42AD-821F-470D6AC911DB} - \SPDriver No Task File ==== ATTENTION
Task: {C3AC5828-F34D-45C2-9FD2-C5E0F5443BBE} - System32\Tasks\FGFIR = C:\Users\Admin\AppData\Roaming\FGFIR.exe ==== ATTENTION
Task: {DA57B702-8648-46E0-BC51-B7E471733094} - \ShopperProJSUpd No Task File ==== ATTENTION
Task: {EC38DD7F-C31B-4F3E-A2C8-8E685D7BD0D0} - \{7243703B-30C2-41FA-9674-C359EBD84E9D} No Task File ==== ATTENTION
Task: C:\Windows\Tasks\FGFIR.job = C:\Users\Admin\AppData\Roaming\FGFIR.exe ==== ATTENTION
Task: C:\Windows\Tasks\IBBMII.job = C:\Users\Admin\AppData\Roaming\IBBMII.exe ==== ATTENTION
HKU\S-1-5-21-2752573723-1407471058-2751402729-1000\...\Run: [GOOBZOYouTubeAccelerator] = "C:\Program Files (x86)\YouTube Accelerator\YouTubeAccelerator.exe" /startup
HKU\S-1-5-21-2752573723-1407471058-2751402729-1000\...\Run: [Clownfish] = [X]
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
BHO: SensePlus - {11111111-1111-1111-1111-110611901159} - C:\Program Files (x86)\SensePlus\SensePlus-bho64.dll No File
BHO: YTAHelper - {FCE3FA8B-BA81-467C-81D8-E43C00D1BC71} - C:\ProgramData\YTAHelper\YTAHelper64.dll (Goobzo Ltd.)
BHO-x32: YTAHelper - {FCE3FA8B-BA81-467C-81D8-E43C00D1BC71} - C:\ProgramData\YTAHelper\YTAHelper.dll (Goobzo Ltd.)
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{B64D9B05-48E1-4CEB-BF58-E0643994E900}.xpi [2014-12-27]
S4 YouTubeAcceleratorService; C:\PROGRA~2\YOUTUB~1\YouTubeAcceleratorService.exe -start -scm [X]
U3 uwddakob; \\C:\Users\Admin\AppData\Local\Temp\uwddakob.sys [X]
2014-12-26 13:44 - 2014-12-26 13:44 - 00003172 _____ () C:\Windows\System32\Tasks\UNELEVATE_22009
2014-12-26 13:34 - 2015-01-15 15:22 - 00001338 _____ () C:\Windows\Tasks\IBBMII.job
2014-12-26 13:34 - 2015-01-15 15:22 - 00001336 _____ () C:\Windows\Tasks\FGFIR.job
2014-12-26 13:34 - 2014-12-26 13:34 - 00004376 _____ () C:\Windows\System32\Tasks\IBBMII
2014-12-26 13:34 - 2014-12-26 13:34 - 00004374 _____ () C:\Windows\System32\Tasks\FGFIR
2014-12-26 13:23 - 2014-12-26 13:23 - 00004660 _____ () C:\Windows\System32\Tasks\YTAHelper
2014-12-26 13:23 - 2014-12-26 13:23 - 00003458 _____ () C:\Windows\System32\Tasks\YTAUpdate
2014-12-26 13:23 - 2014-12-26 13:23 - 00003272 _____ () C:\Windows\System32\Tasks\YTAUpdate_logon
EmptyTemp:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
krfcm
(krfcm)
16 Styczeń 2015 15:03
#3
Gotowe, ale użycie procesora cały czas 100%
Acorus
(Acorus)
16 Styczeń 2015 15:09
#4
krfcm
(krfcm)
16 Styczeń 2015 15:28
#5
Posiadam premium, skanowałem komputer 2 dni temu.
IPSEN
(IPSEN)
16 Styczeń 2015 15:46
#6
krfcm
(krfcm)
16 Styczeń 2015 15:55
#7
Większość procesów http://scr.hu/0zgr/rgpft (proces lola był włączony ale bez niego nie ma dużych zmian na czystym systemie)
http://scr.hu/0zgr/tvyws
IPSEN
(IPSEN)
16 Styczeń 2015 15:59
#8
Uruchom autoruns jako administrator -http://technet.micro…s/bb963902.aspx -po skończonym skanie-File>save>plik-AutoRuns.arn- umieść na -http://sendfile.pl/ - na forum podaj linka
Malwarebytes Anti-Malware zostawiamy,nie wyłączamy z autostartu?
krfcm
(krfcm)
16 Styczeń 2015 16:59
#9
http://sendfile.pl/pokaz/207248—vte8.html
Malwarebytes Anti-Malware można wyłączyć
IPSEN
(IPSEN)
16 Styczeń 2015 17:38
#10
Uruchom autoruns jako administrator
krfcm
(krfcm)
16 Styczeń 2015 18:40
#11
IPSEN:
Uruchom autoruns jako administrator Zakładka-Logon-odznacz :w sekcji-HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components- wszystko , w sekcji-HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components-wszystko , Sidebar Gadżety pulpitu -jak chcesz , Skype , Odznacz wszystkie wpisy na żółto Zakładka-Services- odznacz :MBAMScheduler , MBAMService , SkypeUpdate , WMPNetworkSvc Zakładka-Scheduled taks-odznacz :\Adobe Flash Player Updater , \CCleanerSkipUAC , \Microsoft\Windows\NetTrace\GatherNetworkInfo , \Microsoft\Windows\Windows Media Sharing\UpdateLibrary Zakładka -Drivers-odznacz;mbamchameleon , MBAMProtector , MBAMSwissArmy , MBAMWebAccessControl Uruchom ponownie komputer, jakby coś nie działało a czegoś używałeś to zaznacz z powrotem Proces bezczynności sama nazwa wskazuje że komputer jest wtedy w bezczynny.
Nie trzeba jakoś tego zapisywać ?
IPSEN
(IPSEN)
16 Styczeń 2015 18:43
#12
Nie,to nie skrypt,masz tylko odznaczyć moje propozycje,uruchom ponownie system