Duże zużycie RAM (2,7GB)

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Vegonator

Użytkownik
Posty: 10
Rejestracja: 29 maja 2012, 13:18

Duże zużycie RAM (2,7GB)

Post29 maja 2012, 16:41

Witam,

Mam problem ze zużyciem pamięci RAM. Odesłali mnie tutaj z tematu : problemy/problem-z-ram-komputer-zjada-80-t19130.html . Wcześniej zużycie sięgało 80%, jednak po poradach które dostałem w powyższym temacie utrzymuje sie na 45% co i tak jest dość dużo. Mam 6GB ram czyli 2,7 GB jest w użyciu. Chetnie wysłałbym log z OTL ale niestety nie mogę go uruchomić. Po kliknieciu i uruchomieniu jako administrator, znajduje sie w procesach, ale po jakims czasie wywala błąd i proces zabija.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Duże zużycie RAM (2,7GB)

Post29 maja 2012, 17:36

Reasumacja.


Z trybu awaryjnego podaj logi z OTL -> http://hotfix.pl/articles.php?article_id=143 + log z TDSSKiller`a -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm + log z Autoruns (były sprawdzane przez poprzednika, ale może jeszcze coś wymyślę) -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Duże zużycie RAM (2,7GB)

Post30 maja 2012, 17:51

Podbijam


Nikt nie zamierza pobierać żadnych plików. W instrukcji masz napisane, że logi wstawiamy na -> Dostępne tylko dla zarejestrowanych użytkowników, a w temacie podajesz tylko link do swojego logu. Teraz się wstrzymaj chwilę.

Autoruns.


W Autoruns odznacz (co jest już odznaczone to tylko usuń), a następnie usuń (co się będzie dało) kolejno wpisy -> rdpclip, ASUS WebStorage, AthBtTray, AtherosBtStack, BCSSync, IgfxTray, IntelTBRunOnce , Persistence, RtHDVBg, Adobe ARM, ATKMEDIA, ATKOSD2, Bonus.SSR.FR11, HControlUser, HP Software Update, hpqSRMon, KiesHelper , KiesTrayAgent, NBKeyScan, Nuance PDF Reader-reminder, SonicMasterTray, SunJavaUpdateSched, UpdateLBPShortCut, vmware-tray, WinampAgent, linkscanner, AVG Safe Search, Google Toolbar Helper, Google Toolbar Notifier, Groove GFS Browser Helper, Windows Live ID Sign-in Helper, Adobe PDF Link Helper, AVG Safe Search, Google Toolbar, Google Toolbar Notifier BHO, Groove GFS Browser Helper, IplexToALLPlayer, Java(tm) Plug-In 2 SSV Helper, Skype Browser Helper, Windows Live ID Sign-in Helper, Windows Live Messenger Companion Helper, Google Toolbar, Google Toolbar, PokerStars, wszystko z zakładki -> Task Scheduler, ABBYY.Licensing.FineReader.Professional.11.0, AdobeARMservice, AVGIDSAgent, avgwd, fsssvc, gupdate, gupdatem, gusvc i C:\PROGRA~2\AVG\AVG2012\avgrsa.exe /sync /restart.

Następnie w Autoruns włącz ponownie wpisy -> HotKeysCmds, snp2uvc, Trend Micro Client Framework, Trend Micro Titanium i appdrvrem01.

Reasumacja.


Po tym wszystkim podajesz nowe logi z OTL i TDSSKiller (w taki sposób, jak Ci napisałem).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Duże zużycie RAM (2,7GB)

Post30 maja 2012, 20:18

"Shop for HP Supplies" = Shop for HP Supplies
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer


To zbędne oprogramowanie. Pierwsze to smieć. Google Toolbar jest zbędnym paskiem narzędziowym. Odinstaluj to oprogramowanie. Ponadto widzę tu resztki po antywirusie AVG, który to zapewne powoduje Twoje problemy. Użyj tego -> Dostępne tylko dla zarejestrowanych użytkowników.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=ASUTDF&pc=MAAU&src=IE-SearchBox
IE:64bit: - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=ASUTDF&pc=MAAU&src=IE-SearchBox
IE - HKLM\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ASUT
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1331588481_884996
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = pl.v9.com/idg/idg_1331588481_884996
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ASUT
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE - HKCU\..\SearchScopes\Yandex: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\Arczi\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\Arczi\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
[2011-09-10 17:22:11 | 000,000,000 | ---D | M] (Яндекс.Бар) -- C:\Users\Arczi\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yasearch@yandex.ru
O2:64bit: - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG2012\avgssiea.dll File not found
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O9:64bit: - Extra 'Tools' menuitem : Send by Bluetooth to - {7815BE26-237D-41A8-A98F-F7BD75F71086} - Reg Error: Value error. File not found
O9 - Extra Button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files (x86)\PokerStars\PokerStarsUpdate.exe File not found
O34 - HKLM BootExecute: (C:\PROGRA~2\AVG\AVG2012\avgrsa.exe /sync /restart)
O34 - HKLM BootExecute: (xplorer\MountPoints2\{fd4a7d11-e2da-11e0-8052-e0b9a528aaa8}\Shell\Au)
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:0B4227B4

:Files
C:\Program Files (x86)\Google\Update
C:\Users\Arczi\AppData\Local\Google\Update
C:\PROGRA~2\AVG
C:\Program Files (x86)\AVG

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Duże zużycie RAM (2,7GB)

Post01 cze 2012, 13:18

Reasumacja.


Podczas wykonywania skryptu nie wkleiłeś początku -> :OTL. To błąd. Powtórz wykonywanie skryptu, a następnie podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Vegonator

Użytkownik
Posty: 10
Rejestracja: 29 maja 2012, 13:18

Duże zużycie RAM (2,7GB)

Post03 cze 2012, 17:15

Probowałem powtórzyć skrypt dodając "OTL:" na początku, niestety program sie zacina i nawet po 15 min ani nie drgnie. Sprawdzałem 3 razy.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Duże zużycie RAM (2,7GB)

Post03 cze 2012, 21:08

Vegonator pisze:Probowałem powtórzyć skrypt dodając "OTL:" na początku, niestety program sie zacina i nawet po 15 min ani nie drgnie. Sprawdzałem 3 razy.


Spróbuj w trybie awaryjnym.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Vegonator

Użytkownik
Posty: 10
Rejestracja: 29 maja 2012, 13:18

Duże zużycie RAM (2,7GB)

Post04 cze 2012, 17:16

W trybie awaryjnym właśnie próbowałem. Pojawił się dodatkowy problem, po tych wszystkich modyfikacjach w OTL, autoruns'ach itp. Wszystkie foldery i podfoldery oraz pliki zostały zaznaczone jako 'tylko do odczytu'. Po zmienieniu tego we właściowościach, po chwili jest tak znówu. Uniemożliwia to prace wielu programów. Proszę o pomoc.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Duże zużycie RAM (2,7GB)

Post04 cze 2012, 17:54

Vegonator pisze:W trybie awaryjnym właśnie próbowałem. Pojawił się dodatkowy problem, po tych wszystkich modyfikacjach w OTL, autoruns'ach itp. Wszystkie foldery i podfoldery oraz pliki zostały zaznaczone jako 'tylko do odczytu'. Po zmienieniu tego we właściowościach, po chwili jest tak znówu. Uniemożliwia to prace wielu programów. Proszę o pomoc.


Tym się zajmiemy na końcu, jeśli zajdzie taka konieczność.

Reasumacja.


Podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
stukot

VIP+
Posty: 24281
Rejestracja: 15 lut 2009, 21:01
Lokalizacja: Szczecin

Duże zużycie RAM (2,7GB)

Post04 cze 2012, 22:56

Vegonator pisze:Probowałem powtórzyć skrypt dodając "OTL:" na początku, niestety program sie zacina i nawet po 15 min ani nie drgnie. Sprawdzałem 3 razy.


Vegonator, na początku skryptu powinieneś napisać: ":OTL"
Pozdrawiam, Joanna

Format to nie rozwiązanie, tylko kapitulacja.

Vegonator

Użytkownik
Posty: 10
Rejestracja: 29 maja 2012, 13:18

Duże zużycie RAM (2,7GB)

Post05 cze 2012, 18:58

@up

Tak, mialem na mysli :OTL , kopiowałem powyższy skrypt.


Nowy log OTL: Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Duże zużycie RAM (2,7GB)

Post05 cze 2012, 19:37

Trend Micro.
Google Toolbar.


Odinstaluj Google Toolbar. Następnie użyj tego (usuń całego TrendMicro, bo jest uszkodzony) -> Dostępne tylko dla zarejestrowanych użytkowników.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

SRV:64bit: - File not found [Auto | Stopped] -- C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe coreFrameworkHost.exe -- (Amsp)
IE - HKCU\..\SearchScopes\Yandex: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
O2 - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No CLSID value found.
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:0B4227B4

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 20 gości