prośba o sprawdzenie logów z powodu dużego zużycia procesora

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
nachson

Użytkownik
Posty: 5
Rejestracja: 29 kwie 2015, 14:43

prośba o sprawdzenie logów z powodu dużego zużycia procesora

Post29 kwie 2015, 15:57

witam
będę wdzięczny za rzucenie okiem na logi.
komp trochę muli, odpala sie w miare szybko ale odpalając firefoxa z automatu zyżycie procka siega czasem ok 40-60%, przy 10 otwartych oknach po prostu tnie sie na maxa i wariuje czego nie było.
do loga z OTL dorzuciłem 2x gmer jak I wymagane FRST

pzdr i z góry dzięki dzięki

system vista 32
OTL
Dostępne tylko dla zarejestrowanych użytkowników
GMER 1
Dostępne tylko dla zarejestrowanych użytkowników
GMER 2
Dostępne tylko dla zarejestrowanych użytkowników
FRST
Dostępne tylko dla zarejestrowanych użytkowników
SHORTCUT
Dostępne tylko dla zarejestrowanych użytkowników
ADDITION
Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 29 kwie 2015, 21:03 przez nachson, łącznie zmieniany 3 razy.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Prośba o sprawdzenie logów

Post29 kwie 2015, 16:01

Nie przejdzie :(

Wrzuć obowiązkowe logi:
OTL.txt i Extras.txt --> http://www.hotfix.pl/obsluga-programu-otl-a143.htm
FRST --> bezpieczenstwo/korzystanie-z-frst-t28530.html

Logi/raporty wklejasz na:
Dostępne tylko dla zarejestrowanych użytkowników
lub Dostępne tylko dla zarejestrowanych użytkowników
a na forum podajesz tylko linki do nich.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

nachson

Użytkownik
Posty: 5
Rejestracja: 29 kwie 2015, 14:43

prośba o luknięcie do logów

Post29 kwie 2015, 21:06

czołem. dodałem wsio oprócz extrasów z OTL bowyskoczył mi tylko 1 log ;(

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

prośba o luknięcie do logów

Post29 kwie 2015, 21:12

1. Otwórz notatnik i wklej:
CloseProcesses:
S4 DriveSentryCommsDriver; system32\Drivers\DriveSentryCommsDriver.sys [X]
S4 DriveSentryFilterDriver2Lite; system32\Drivers\DriveSentryFilterDriver2Lite.sys [X]
S4 DriveSentryRegHookDriver; system32\Drivers\DriveSentryRegHookDriver.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S0 Lbd; system32\DRIVERS\Lbd.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]
S3 RapportIaso; \??\c:\programdata\trusteer\rapport\store\exts\rapportms\39624\rapportiaso.sys [X]
S3 USBAAPL; System32\Drivers\usbaapl.sys [X]
U3 fwrdqpow; \??\C:\Users\User\AppData\Local\Temp\fwrdqpow.sys [X]
CHR StartupUrls: Default -> "hxxp://isearch.omiga-plus.com/?type=hp&ts=1422619778&from=cor&uid=WDCXWD5000AAVS-00ZTB0_WD-WCASU458301983019"
CHR DefaultSuggestURL: Default -> {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&gs_ri={google:suggestRid}&xssi=t&q={searchTerms}&{google:inputType}{google:cursorPosition}{google:currentPageUrl}{google:pageClassification}{google:searchVersion}{google:sessionToken}{google:prefetchQuery}sugkey={google:suggestAPIKeyParameter}
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-04-27]
C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF SelectedSearchEngine: omiga-plus
Toolbar: HKU\S-1-5-21-1652558607-2578772244-3119717543-1000 -> No Name - {A057A204-BACC-4D26-9990-79A187E2698E} - No File
Toolbar: HKU\S-1-5-21-1652558607-2578772244-3119717543-1000 -> No Name - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No File
Toolbar: HKU\S-1-5-21-1652558607-2578772244-3119717543-1000 -> No Name - {ECDEE021-0D17-467F-A1FF-C7A115230949} - No File
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - No File
BHO: No Name -> {ecdee021-0d17-467f-a1ff-c7a115230949} -> No File
Toolbar: HKLM - No Name - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No File
Toolbar: HKLM - No Name - {ecdee021-0d17-467f-a1ff-c7a115230949} - No File
BHO: No Name -> {7E853D72-626A-48EC-A868-BA8D5E23E045} -> No File
ProxyServer: [S-1-5-21-1652558607-2578772244-3119717543-1000] => localhost:8080
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-1652558607-2578772244-3119717543-1000\Software\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
SearchScopes: HKLM -> {0D03322E-1E0F-43A1-AE3F-1166014DA8CB} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\.DEFAULT -> {CCC7A320-B3CA-4199-B1A6-9F516DD69829} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
BootExecute: autocheck autochk * sdnclean.exe
GroupPolicyUsers\S-1-5-21-1652558607-2578772244-3119717543-1001\User: Group Policy restriction detected <======= ATTENTION
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart => \"\"=\"Service\"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys => \"\"=\"Driver\"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart => \"\"=\"Service\"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys => \"\"=\"Driver\"
Reg: reg delete HKCU\Software\Mozilla /f
Reg: reg delete HKCU\Software\MozillaPlugins /f
Reg: reg delete HKLM\SOFTWARE\Mozilla /f
Reg: reg delete HKLM\SOFTWARE\mozilla.org /f
Reg: reg delete HKLM\SOFTWARE\MozillaPlugins /f
Hosts:
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wyczyść Firefox:
  • menu Pomoc > Informacje dla pomocy technicznej > Odśwież program Firefox. Zakładki i hasła nie zostaną naruszone.
  • menu Historia > Wyczyść historię przeglądania

5. Wykonaj i wklej nowe logi z FRST. Nie zapomnij zahaczykować Addiotion.txt.

nachson

Użytkownik
Posty: 5
Rejestracja: 29 kwie 2015, 14:43

prośba o luknięcie do logów

Post29 kwie 2015, 22:40

ok firefox przeczyszczony, faktycznie histroia nie byla tykana w cleanerze.
chyba lepiej bo mam 220 mb zamiast ponad 1gb i uzycie proca jakies 5% nie 40 ;)
tylko wszystkie adonsy poszly ;(

wklejam jeszcze logi
adw
Dostępne tylko dla zarejestrowanych użytkowników
jrt
Dostępne tylko dla zarejestrowanych użytkowników
frst
Dostępne tylko dla zarejestrowanych użytkowników
addition
Dostępne tylko dla zarejestrowanych użytkowników
shortcut
Dostępne tylko dla zarejestrowanych użytkowników

wielkie dzienx!

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

prośba o sprawdzenie logów z powodu dużego zużycia procesora

Post29 kwie 2015, 23:05

Dodatki niestety ulegly skasowaniu ale to dobrze, bo wszystko sprawniej bedzie chodzilo teraz.

Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes

nachson

Użytkownik
Posty: 5
Rejestracja: 29 kwie 2015, 14:43

prośba o sprawdzenie logów z powodu dużego zużycia procesora

Post30 kwie 2015, 12:07

podejmuje zatem koncowe kroki

niesttey po zaintalowaniu niektorych potrzebnych addonsow z firefoxa, temat powrocil.
czyli ze za duzo ich mam czy cus?
glownym najbadziej ciezkim jest chyba okno speeddialowe z duza iloscia zakladek, czy to przez to?
zapewne. obraz robi sie czesto czarny, wariuje znowu i zuzycie skoczylo do ok 30% ;(

podesle yte ost logi, ew odinstaluje ten speed dial - bo bez niego bylo dobrze ;)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

prośba o sprawdzenie logów z powodu dużego zużycia procesora

Post30 kwie 2015, 12:23

Możliwe, że to on mocno wpływa na samą przeglądarke i zamula ją.

nachson

Użytkownik
Posty: 5
Rejestracja: 29 kwie 2015, 14:43

prośba o sprawdzenie logów z powodu dużego zużycia procesora

Post30 kwie 2015, 17:06

ok

del fix
Dostępne tylko dla zarejestrowanych użytkowników
m-bytes
Dostępne tylko dla zarejestrowanych użytkowników

chyba clear. sadze ze to ten speeddial zamula strasznie
dzieki za pomoc!
Ostatnio zmieniony 30 kwie 2015, 17:06 przez djarta, łącznie zmieniany 1 raz.
Powód: Czysto = zamek.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości