Wykorzystanie procka 100%


(Wcwfan1) #1

Witam

Mam problem od dwóch dni z moim kompem. Jakiś "szkodnik" jak sie domyślam żre procka :x Komp zamula i caly czas pisze ze Procesor jest wykorzystany w 100% mimo ze oprocz winampa nic innego mi nie mam wlaczonego. Gdy zamknę winampa jest to samo.

Log z HijackThis

http://www.wklej.org/hash/f41c2dfe38/


(Henio Mazurek) #2

Wklej logi z wymienionych niżej narzędzi:

OTL, uruchom program i pod Custom Scans/Fixes wklej

Następnie przestaw Processes i Modules na All, zaznaczasz Lop Check i Purity Check , kliknij Run Scan , wklej log który powstanie ( OTL.txt ) + log Extras.txt który powstanie jako drugi.

GMER, zakładka Rootkit/Malware , klikasz Szukaj , po skanie Kopiuj lub Zapisz.

UWAGA Przed uruchomieniem GMER'a odinstaluj (jesli posiadasz) wszelkie programy montujące napędy wirtualne typu Alcohol , Daemon Tools , StarBurn itp.

System Repair Engineer, instrukcja w linku.

Logi wklej na wklejto.pl a tutaj tylko link do wklejki.


(Wcwfan1) #3

http://www.wklejto.pl/48753 - OTL.txt

http://www.wklejto.pl/48754 - Extras.txt

http://www.wklejto.pl/48757 - GMER LOG.txt

http://www.wklejto.pl/48758 - System Repair Engineer Log.txt


(Henio Mazurek) #4

W dolne białe okno OTL wklej

Kliknij Run Fix. Pokaż log z usuwania i nowy, robiony z opcji Run Scan.

Pokaż log z Win32kDiag

Zastosuj ComboFix

1. Przed pobraniem i uruchomieniem ComboFix'a należy wyłączyć wszelkie programy zabezpieczające.

2. W momencie pobierania zmień mu nazwę na losową (niektóre infekcje mogą go blokować pod oryginalną nazwą).

3. Przed uruchomieniem ComboFix'a wszelkie programy montujące wirtualne napędy (Alcohol, Daemon Tools, StarBurn, itp) powinny zostać odinstalowane oraz usunięty sterownik SPTD. Aby go usunąć pobierz SPTDinst - uruchamiasz program, jeśli wyżej wymieniony sterownik zostanie wykryty pojawi się opcja Uninstall którą wybierasz, potem OK => restart komputera.

4. Jeżeli ComboFix zaproponuje pobranie i instalację konsoli odzyskiwania koniecznie się na to zgódź.

Logi wklej na wklejto.pl a tutaj tylko link do wklejki.