100% -zużycia procesora

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
TeDeX

Użytkownik
Posty: 117
Rejestracja: 15 wrz 2009, 22:23

100% -zużycia procesora

Post14 sty 2013, 19:10

Siemanko, od wczoraj "nęka" mnie pewien problem, podczas uruchamiania aplikacji mam bardzo duże zużycie procesora, np. gdy uruchamiam google chrome to zużycie sięga 100% - wtedy nie można nawet otworzyć strony, komputer działa mułowato, lecz po ok. 2-3 minutach, procesor uspokaja się i wtedy zużycie wynosi 20-30% i już jakoś to wszystko działa, ale i tak wcześniej było lepiej. Problem wystąpił po tym jak z portalu d****p*******.pl(nie wiem czy mogę napisać pełną nazwe) ściągnąłem program Alcohol 120% program został zainstalowany(śpieszyłem się i przy okazji został zainstalowany AVG(czy coś takiego)). Lecz o oba programy nie przydały mi się i zostały od razu odinstalowane, i mniej więcej od tego czasu zaczeły się problemy, osobiście nie wiem czy alcohol i avg jest w to "zamieszany" - staram się jedynie jak najbardziej opisać powstanie problemu.

Na początek przeczyściłem rejestr programem CCleaner, zrobiłem defragmentacje dysku, i wykonałem skan Avastem - nic nie wykrył.

Prosze o propozycje co robić dalej.
Pozdrawiam i dziękuje!

Awatar użytkownika
seba86mu

VIP+
Posty: 9744
Rejestracja: 13 lis 2008, 18:07
Lokalizacja: Sosnowiec

100% -zużycia procesora

Post14 sty 2013, 19:14


TeDeX

Użytkownik
Posty: 117
Rejestracja: 15 wrz 2009, 22:23

100% -zużycia procesora

Post14 sty 2013, 19:51

Niżej zamieszczam link do logów(zostały zamieszczone na wklej.org, gdyż ten co został podany wyżej miał pewien problem(caly czas wyskakiwało " brak kodu")

OTL.txt:
Dostępne tylko dla zarejestrowanych użytkowników

Extras.txt:
Dostępne tylko dla zarejestrowanych użytkowników

TDSSKiller:
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

100% -zużycia procesora

Post14 sty 2013, 20:42

Problem wystąpił po tym jak z portalu d****p*******.pl(nie wiem czy mogę napisać pełną nazwe) ściągnąłem program Alcohol 120% program został zainstalowany(śpieszyłem się i przy okazji został zainstalowany AVG(czy coś takiego)). Lecz o oba programy nie przydały mi się i zostały od razu odinstalowane, i mniej więcej od tego czasu zaczeły się problemy, osobiście nie wiem czy alcohol i avg jest w to "zamieszany" - staram się jedynie jak najbardziej opisać powstanie problemu.


Portal sam w sobie -> szajs ;) . To może być powodem problemu, ale o tym zaraz ;) .

"PC Tools Firewall Plus" = PC Tools Firewall Plus 7.0
"Shop for HP Supplies" = Shop for HP Supplies


Odinstaluj to oprogramowanie. Firewall na dzisiejsze czasy praktycznie jest zbędny ;) .

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | Disabled | Stopped] -- system32\DRIVERS\nvlddmkm.sys -- (nvlddmkm)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\MSI\Live Update 5\NTIOLib.sys -- (NTIOLib_1_0_4)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\MSI\Super-Charger\NTIOLib.sys -- (NTIOLib_1_0_3)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\MSI\Live Update 5\msibios32_100507.sys -- (MSI_MSIBIOS_010507)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\TEMP\cpuz135\cpuz135_x32.sys -- (cpuz135)
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-3715245563-2460162524-2498712223-1000\..\SearchScopes,DefaultScope = {0388404D-6072-4CEB-B521-8F090FEAEE57}
IE - HKU\S-1-5-21-3715245563-2460162524-2498712223-1000\..\SearchScopes\{0388404D-6072-4CEB-B521-8F090FEAEE57}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=defsearch&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=741&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.4.0&install_country=PL&install_date=20120901&user_guid=661E2DC5902443D6916B1B829B7F4DF7&machine_id=0b8d2c5e8a1db99cf8f1d90a370be6ad&browser=IE&os=win&os_version=6.1-x86-SP1&iesrc={referrer:source}
IE - HKU\S-1-5-21-3715245563-2460162524-2498712223-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
FF - prefs.js..extensions.enabledAddons: IplextoALL%40ALLPlayer.org:0.7.0
FF - prefs.js..extensions.enabledAddons: player%40vividas.com:4.1.3
FF - prefs.js..network.proxy.backup.ftp: "127.0.0.1"
FF - prefs.js..network.proxy.backup.ftp_port: 8118
FF - prefs.js..network.proxy.backup.socks: "127.0.0.1"
FF - prefs.js..network.proxy.backup.socks_port: 8118
FF - prefs.js..network.proxy.backup.ssl: "127.0.0.1"
FF - prefs.js..network.proxy.backup.ssl_port: 8118
FF - prefs.js..network.proxy.ftp: "127.0.0.1"
FF - prefs.js..network.proxy.ftp_port: 8118
FF - prefs.js..network.proxy.http: "127.0.0.1"
FF - prefs.js..network.proxy.http_port: 8118
FF - prefs.js..network.proxy.no_proxies_on: ""
FF - prefs.js..network.proxy.share_proxy_settings: true
FF - prefs.js..network.proxy.socks: "127.0.0.1"
FF - prefs.js..network.proxy.socks_port: 8118
FF - prefs.js..network.proxy.ssl: "127.0.0.1"
FF - prefs.js..network.proxy.ssl_port: 8118
FF - HKLM\Software\MozillaPlugins\@playstation.com/PsndlCheck,version=1.00: File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
[2012-09-11 10:35:41 | 000,000,000 | ---D | M] (Iplex to ALLPlayer) -- C:\Users\Szef\AppData\Roaming\mozilla\Firefox\Profiles\ja4jxwq4.default\extensions\IplextoALL@ALLPlayer.org
[2012-12-25 21:27:51 | 000,000,000 | ---D | M] (Vividas player plugin) -- C:\Users\Szef\AppData\Roaming\mozilla\Firefox\Profiles\ja4jxwq4.default\extensions\player@vividas.com
[2011-11-01 17:40:45 | 000,010,043 | ---- | M] () (No name found) -- C:\Users\Szef\AppData\Roaming\mozilla\firefox\profiles\ja4jxwq4.default\extensions\IplextoALL@ALLPlayer.org.xpi
[2012-09-18 21:08:34 | 000,011,510 | ---- | M] () (No name found) -- C:\Users\Szef\AppData\Roaming\mozilla\firefox\profiles\ja4jxwq4.default\extensions\youtube2mp3@mondayx.de.xpi
[2012-12-11 20:48:35 | 000,036,098 | ---- | M] () (No name found) -- C:\Users\Szef\AppData\Roaming\mozilla\firefox\profiles\ja4jxwq4.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi
[2012-11-23 19:18:40 | 000,804,627 | ---- | M] () (No name found) -- C:\Users\Szef\AppData\Roaming\mozilla\firefox\profiles\ja4jxwq4.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2012-09-01 19:49:22 | 000,001,390 | ---- | M] () -- C:\Users\Szef\AppData\Roaming\mozilla\firefox\profiles\ja4jxwq4.default\searchplugins\yahoo-zugo.xml
O4 - HKLM..\Run: [] File not found
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Szef\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.5.1)
O16 - DPF: {CAFEEFAC-0017-0000-0000-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.7.0)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.5.1)
[2013-01-14 13:54:20 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{B4AAB4FE-AF09-49AE-95BD-26CF433FD524}
[2013-01-13 20:36:20 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{C734AB88-B51B-4009-8E9B-64EA68092BAF}
[2013-01-13 00:35:01 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{DEB2B739-C3A4-4291-B588-B3F4D70B158A}
[2013-01-11 14:38:18 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{71C19E63-A685-4065-8C29-6E9778DAA83E}
[2013-01-10 10:15:58 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{DAF307E5-AB96-40BF-9960-B9661B9AAE81}
[2013-01-09 20:05:24 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{E80E87CF-034A-4BA9-8F7D-C615153E6DF3}
[2013-01-08 13:15:22 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{10C62ACE-2E5D-4B26-956A-E97A64FB6EF5}
[2013-01-07 19:08:20 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{B85D20EC-5CA5-474E-A2FD-9714A3D38370}
[2013-01-06 00:14:08 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{7C97EAD5-C44E-4743-B67B-1D48EDC61842}
[2013-01-03 12:57:36 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{7847711F-751F-4DC9-989A-E98C26916C11}
[2013-01-02 22:01:14 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{8EFD8633-0B8E-4798-A22F-E25A54B1EBA8}
[2013-01-01 15:05:43 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{B81C8A84-1A3F-4B55-AEB2-1936475530B2}
[2013-01-01 14:35:31 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{41E0AD24-3642-4467-AE86-980D5EE75A60}
[2012-12-31 23:07:11 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{03AD5D90-4608-4F95-AE3A-70B9FFB69B61}
[2012-12-31 12:06:41 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{A9D465A5-CE78-41CF-ACBA-63A7DC82959D}
[2012-12-31 09:40:15 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{0C848173-7E0F-4340-A6CB-06307E0E39E3}
[2012-12-30 15:48:36 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{4BFE2500-C16A-4131-BAAB-D21322B2E107}
[2012-12-29 21:13:59 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{03E54C92-078B-4B60-970B-8E0F3D675AA6}
[2012-12-29 02:19:46 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{D77A8241-F20D-49DA-AE76-5C2D8EC8592F}
[2012-12-28 11:12:41 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{5AA67AB1-2B78-44B7-A535-BA4947DD8E15}
[2012-12-27 15:21:18 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{29D05782-C445-4894-9A2E-0F20E1755F5D}
[2012-12-26 18:47:17 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{9BA86BCB-0822-4142-A43C-91E06DCD0C94}
[2012-12-24 16:53:04 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{5F78C66A-F021-4144-872A-A7537DCA8817}
[2012-12-24 08:44:42 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{404E5112-7E9F-4E85-845B-B6B5A29E2354}
[2012-12-23 23:32:09 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{3BB38354-76EC-459D-A3CE-F89CDA423B96}
[2012-12-23 20:20:16 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{6A1D167A-FB46-4FBC-9C7D-2F245F27F721}
[2012-12-22 17:56:52 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{A19602CB-004A-4904-9546-47AA210A524B}
[2012-12-21 07:40:05 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{3D94CA6A-14BE-48FF-9F0E-9FA7C35E3901}
[2012-12-20 13:37:13 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{F9597CD8-FC53-4874-BA4D-BC0C00B63D31}
[2012-12-19 22:18:56 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{26E828A6-495A-4AEB-B09F-0E5D87190989}
[2012-12-19 13:45:18 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{532CA81C-DBFA-48F0-80A9-A93A10F95CF8}
[2012-12-18 19:29:04 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{DD2B25DB-DFD0-449A-AC24-F4EA9EE0C00E}
[2012-12-17 22:00:06 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{1612D250-DEAC-4042-A073-CA795CB4F225}
[2012-12-17 21:22:34 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{9B9E1BF0-8000-46B8-A177-40047B884F83}
[2012-12-16 17:53:11 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{55D89AEA-43B0-43B5-B22F-E2154767BB08}
[2012-12-15 22:30:20 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{B095E866-D4AC-4690-8841-73FAF41069C9}
@Alternate Data Stream - 142 bytes -> C:\ProgramData\TEMP:85AA7074
@Alternate Data Stream - 121 bytes -> C:\ProgramData\TEMP:C31F31E6

:Files
C:\Program Files\Google\Update
C:\Windows\tasks\*.*
C:\Users\Szef\AppData\Roaming\PCToolsFirewallPlus

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z ADWCleaner ( z opcji Delete) -> Dostępne tylko dla zarejestrowanych użytkowników + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

TeDeX

Użytkownik
Posty: 117
Rejestracja: 15 wrz 2009, 22:23

100% -zużycia procesora

Post14 sty 2013, 22:07


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

100% -zużycia procesora

Post15 sty 2013, 20:21

ADWCleaner.


Uninstall .

Logi.


Podaj log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

TeDeX

Użytkownik
Posty: 117
Rejestracja: 15 wrz 2009, 22:23

100% -zużycia procesora

Post15 sty 2013, 21:44

Autoruns:

Dostępne tylko dla zarejestrowanych użytkowników

Jeszcze raz wielkie dzięki, za zainteresowanie :)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

100% -zużycia procesora

Post16 sty 2013, 19:19

TeDeX pisze:Autoruns:

Dostępne tylko dla zarejestrowanych użytkowników

Jeszcze raz wielkie dzięki, za zainteresowanie :)


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms

rdpclip


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Adobe ARM
AMD AVT
amd_dc_opt
HP Software Update
hpqSRMon
RTHDVCPL
StartCCC
SunJavaUpdateSched
TkBellExe


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

Wszystko.


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

AdobeARMservice
AMD External Events Utility
AMD FUEL Service
Futuremark SystemInfo Service
gupdate
gupdatem
IDriverT
LightScribeService
MozillaMaintenance
RealNetworks Downloader Resolver Service
Sony PC Companion
WinDefend
wlidsvc
WMPNetworkSvc


Logi.


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

TeDeX

Użytkownik
Posty: 117
Rejestracja: 15 wrz 2009, 22:23

100% -zużycia procesora

Post16 sty 2013, 20:36

kominekl pisze:W Autoruns odznacz, a następnie usuń (co się będzie dało):


Wszystko co się dało to zrobiłem :)

Logi:
otl:
Dostępne tylko dla zarejestrowanych użytkowników
extras
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

100% -zużycia procesora

Post16 sty 2013, 21:00

Wszystko co się dało to zrobiłem :)


Wiesz co? Spróbuj jeszcze raz usunąć niektóre odznaczone wpisy, ale w trybie awaryjnym, bo jeszcze niektóre powinno się dać ;) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

TeDeX

Użytkownik
Posty: 117
Rejestracja: 15 wrz 2009, 22:23

100% -zużycia procesora

Post16 sty 2013, 22:06

Niestety w trybie awaryjnym nie udało się usunąć nic nowego, zawsze kończyło się to komunikatem: Error deleting start setting: Nie można odnaleźć określonego pliku. Dodam że niektórych wpisów(?) nie mogę znaleźć, a dokładnie chodzi o to:
- HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
- HKCU\Software\Microsoft\Windows\CurrentVersion\Run

W AutoRuns ich nie ma.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

100% -zużycia procesora

Post17 sty 2013, 17:06

Niestety w trybie awaryjnym nie udało się usunąć nic nowego, zawsze kończyło się to komunikatem: Error deleting start setting: Nie można odnaleźć określonego pliku. Dodam że niektórych wpisów(?) nie mogę znaleźć, a dokładnie chodzi o to:


Przedtem były. OK. Dorzuć nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

TeDeX

Użytkownik
Posty: 117
Rejestracja: 15 wrz 2009, 22:23

100% -zużycia procesora

Post17 sty 2013, 18:56

To może ja coś robie źle? :D, wchodzę w Autoruns, zakładka Everything i tutaj szukam i usuwam.
;)
Logi:

Dostępne tylko dla zarejestrowanych użytkowników

Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

100% -zużycia procesora

Post17 sty 2013, 21:12

To może ja coś robie źle? :D, wchodzę w Autoruns, zakładka Everything i tutaj szukam i usuwam.


Dobrze jest ;) .

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKU\S-1-5-21-3715245563-2460162524-2498712223-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
[2013-01-16 19:25:41 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{3C59226B-AC88-4499-8BE8-40F3CEAAE01C}
[2013-01-15 21:35:36 | 000,000,000 | ---D | C] -- C:\Users\Szef\Desktop\Autoruns
[2013-01-15 12:45:38 | 000,000,000 | ---D | C] -- C:\Users\Szef\AppData\Local\{20A0363C-5457-443D-8B3B-ACD991A5EE6F}
[2011-11-17 19:19:59 | 000,000,000 | ---D | M] -- C:\Users\Szef\AppData\Roaming\Jasc

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL -> Sprzątanie.

Internet Explorer (Version = 8.0.7601.17514)


Zaktualizuj IE do najnowszej wersji (nawet, jeśli Go nie używasz) -> Dostępne tylko dla zarejestrowanych użytkowników.

"{26A24AE4-039D-4CA4-87B4-2F83216022FF}" = Java(TM) 6 Update 29


Odinstaluj, bo masz nowszą wersję.

"Mozilla Firefox 17.0.1 (x86 pl)" = Mozilla Firefox 17.0.1 (x86 pl)


Zaktualizuj Firefox`a do najnowszej wersji (Firefox -> Pomoc -> Sprawdź dostępność aktualizacji...).

Kroki Finalizujące.


Przeczyść dysk i rejestr CCleaner`em -> Dostępne tylko dla zarejestrowanych użytkowników.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware (nie gódź się na wersję testową) -> Dostępne tylko dla zarejestrowanych użytkowników, jeśli coś znajdzie usuń i daj raport.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

TeDeX

Użytkownik
Posty: 117
Rejestracja: 15 wrz 2009, 22:23

100% -zużycia procesora

Post18 sty 2013, 19:45

Log z usuwania:
Dostępne tylko dla zarejestrowanych użytkowników

IE i mozilla zostaly zaktualizowane, java 6 usunięta. Skanowanie nic nie znalazło. :))



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości