Michal654
(Michal 654)
20 Czerwiec 2011 16:22
#1
Witam, komputer ostatnimi czasy zaczął torche “zamulać”. Proces WmiPrvSE (usługa sieciowa) co jakies 10-20 sekund obciąża procesor na 20-30%. Pomaga wyłączenie go za pomocą komendy net stop winmgmt, ale raczej nie jest to dobre rozwiązanie.
Proszę o sprawdzenie Loga:
OTL: http://wklejto.pl/99944
Extras: http://www.wklejto.pl/99945
Acorus
(Acorus)
20 Czerwiec 2011 16:51
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://vshare.toolbarhome.com/?hp=df FF - prefs.js…browser.search.defaultengine: “Ask.com ” FF - prefs.js…browser.search.defaultenginename: “Ask.com ” FF - prefs.js…browser.search.order.1: “Ask.com ” FF - prefs.js…browser.search.selectedEngine: “Ask.com ” FF - prefs.js…extensions.enabledItems: vshare@toolbar:1.0.0 FF - prefs.js…keyword.URL: “http://websearch.ask.com/redirect?client=ff&src=kw&tb=UT2V5&o=15158&locale=en_US&apn_uid=DF1155A4-5F46-4C02-A480-4F113D5D39C4&apn_ptnrs=UG&apn_sauid=E27F115C-B067-4577-807F-8E26FFB14E39&apn_dtid=&q= ” [2011-04-02 15:44:27 | 000,000,000 | —D | M] (vShare) – C:\Users\Admin\AppData\Roaming\mozilla\Firefox\Profiles\hp67wo6k.default\extensions\vshare@toolbar [2010-12-02 20:46:45 | 000,002,559 | ---- | M] () – C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\hp67wo6k.default\searchplugins\askcom.xml [2009-09-19 12:01:42 | 000,002,399 | ---- | M] () – C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\hp67wo6k.default\searchplugins\daemon-search.xml O2 - BHO: (vShare Plugin) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files (x86)\vShare\vshare_toolbar.dll () O3:64bit: - HKLM…\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll () O3 - HKLM…\Toolbar: (vShare Plugin) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files (x86)\vShare\vshare_toolbar.dll () O3 - HKLM…\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll () O3 - HKCU…\Toolbar\WebBrowser: (vShare Plugin) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files (x86)\vShare\vshare_toolbar.dll () O3:64bit: - HKCU…\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll () O3 - HKCU…\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll () O4 - HKLM…\Run: [] File not found O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta … s-i586.cab (Reg Error: Key error.) O18 - Protocol\Handler\vsharechrome {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} - C:\Program Files (x86)\vShare\vshare_toolbar.dll () MsConfig:64bit - StartUpReg: AlcoholAutomount - hkey= - key= - File not found MsConfig:64bit - StartUpReg: LogMeIn Hamachi Ui - hkey= - key= - File not found MsConfig:64bit - StartUpReg: PrzyspieszKomputer - hkey= - key= - File not found MsConfig:64bit - StartUpReg: RGSC - hkey= - key= - File not found MsConfig:64bit - StartUpReg: Steam - hkey= - key= - File not found :Files C:\Users\Admin\AppData\Local\Temp*.html :Commands [emptytemp]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Odinstaluj DAEMON Tools Toolbar,vShare Plugin.
Michal654
(Michal 654)
20 Czerwiec 2011 17:25
#3
Acorus
(Acorus)
20 Czerwiec 2011 18:10
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL O3 - HKCU…\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta … s-i586.cab (Reg Error: Key error.) [2010-12-19 21:16:29 | 000,000,000 | —D | M] – C:\Users\Admin\AppData\Roaming\EurekaLog @Alternate Data Stream - 65 bytes -> C:\ProgramData\Sports Interactive:$ES_DESCRIPTOR_MVPUV1PKSVXJKX69UK1CWPP0DTVNYKM1UVXPJCEPP4DMJ3K1XYE7LRJEM53EPPJCFPLP45168LPSB5PL0EM6REGXHCTVVVVVVVVVVVVV @Alternate Data Stream - 169 bytes -> C:\ProgramData\TEMP:FD0C620E :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
Przeskanuj programem Dr.WEB CureIt http://www.dobreprogramy.pl/Dr.WEB-Cure … 12976.html
Instalacja Service Pack 1 i Int.Exp.9