100 % użycia procesora

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
kam123kam

Użytkownik
Posty: 165
Rejestracja: 02 kwie 2012, 15:59

100 % użycia procesora

Post21 kwie 2013, 09:06

Jak wlaczam laptopa to caly czas cos ciagnie mi 100 % procesora.
Nic nie mam włączonego a ciagnie 100 % procesora.
Robienie restartu komputera nic niedaje.
Pomocy!

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

100 % użycia procesora

Post21 kwie 2013, 10:41

Wrzuć logi z:
OTL (OTL.txt + Extras.txt) --> http://www.hotfix.pl/obsluga-programu-otl-a143.htm
TDSSKiller --> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm
Logi wklej na: Dostępne tylko dla zarejestrowanych użytkowników
Na forum podaj link do nich.

Aktualizacje automatyczne masz wyłączone :?:
Często powodują 100% użycia procesora.
Jeżeli masz włączone to wyłącz i włączaj co drugą środę m-ca czyli raz na m-c.
Po aktualizacji wyłącz ponownie.
Druga sprawa - aktualizacje są tylko na Windows XP SP3.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

kam123kam

Użytkownik
Posty: 165
Rejestracja: 02 kwie 2012, 15:59

100 % użycia procesora

Post21 kwie 2013, 10:53


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

100 % użycia procesora

Post21 kwie 2013, 16:26

"Registry Mechanic_is1" = Registry Mechanic 10.0
"Searchqu Toolbar" = Searchqu Toolbar


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\EagleXNt.sys -- (EagleXNt)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\btwusb.sys -- (BTWUSB)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\btwhid.sys -- (btwhid)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\btwdndis.sys -- (BTWDNDIS)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\btport.sys -- (BTDriver)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\btaudio.sys -- (btaudio)
IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-1060284298-1979792683-1177238915-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-1060284298-1979792683-1177238915-1003\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}
IE - HKU\S-1-5-21-1060284298-1979792683-1177238915-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-1060284298-1979792683-1177238915-1003\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
[2013-04-21 09:34:10 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2013-04-20 15:37:37 | 000,000,000 | RH-D | C] -- C:\MSOCache
[2013-04-12 17:53:18 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Admin\Dane aplikacji\searchqutoolbar
[2013-04-12 17:53:06 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\boost_interprocess
[2013-04-12 17:53:05 | 000,000,000 | ---D | C] -- C:\Program Files\Searchqu Toolbar
[2013-02-12 23:11:53 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Dane aplikacji\dll-files.com
[2013-02-02 15:20:47 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Dane aplikacji\Registry Mechanic
[2013-04-12 17:53:22 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Dane aplikacji\searchqutoolbar
[2013-04-12 17:53:06 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\boost_interprocess
[2013-01-31 16:58:30 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\InstallMate
[2013-02-25 19:25:43 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\RegClean
[2013-01-31 16:58:29 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\RightClick
[2013-04-13 14:04:05 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\TEMP
[2011-12-16 18:22:50 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\UDL
@Alternate Data Stream - 157 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:D1B5B4F1
@Alternate Data Stream - 144 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:373E1720
@Alternate Data Stream - 113 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:6BE50C2B

:Services
gupdate
gupdatem

:Files
C:\Program Files\Google\Update
C:\WINDOWS\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

100 % użycia procesora

Post22 kwie 2013, 20:35

CHR - default_search_provider: Search the web (Babylon) (Enabled)


Dostępne tylko dla zarejestrowanych użytkowników.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKU\S-1-5-21-1060284298-1979792683-1177238915-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-1060284298-1979792683-1177238915-1003\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
[2012-01-13 22:35:14 | 000,035,300 | ---- | C] () -- C:\Documents and Settings\Admin\Ustawienia lokalne\Dane aplikacji\setup.exe
[2012-01-13 22:34:58 | 000,455,059 | ---- | C] () -- C:\Documents and Settings\Admin\Ustawienia lokalne\Dane aplikacji\promo.exe
[2011-12-22 16:19:12 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Dane aplikacji\com.adobe.downloadassistant.AdobeDownloadAssistant
[2011-12-30 11:35:14 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Dane aplikacji\GHISLER
[2011-12-14 16:47:01 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Broadcom
[2011-12-16 18:19:21 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\EPSON

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

kam123kam

Użytkownik
Posty: 165
Rejestracja: 02 kwie 2012, 15:59

100 % użycia procesora

Post23 kwie 2013, 20:41


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

100 % użycia procesora

Post23 kwie 2013, 20:56

Autoruns.


W Autoruns odznacz, a następnie usuń w trybie awaryjnym (co się będzie dało):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

BCSSync


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Google Chrome


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Microsoft\Internet Explorer\Extensions

Wszystko.


HKLM\System\CurrentControlSet\Services

JavaQuickStarterService
Microsoft SharePoint Workspace Audit Service
ose
osppsvc
SkypeUpdate


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

Wszystko.


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Lena

Globalny Moderator
Posty: 4554
Rejestracja: 10 lut 2009, 19:42
Lokalizacja: Sz-n

100 % użycia procesora

Post27 cze 2013, 12:45

Temat zamykam kontynuacja tu post139756.html#p139756



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości