Użycie CPU skacze

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
lauracfrm

Użytkownik
Posty: 7
Rejestracja: 07 kwie 2013, 21:49
Lokalizacja: Oława

Użycie CPU skacze

Post09 kwie 2013, 19:22

Witam,
Mam taki problem jak w temacie. Gdy włączam komputer CPU skacze mi nawet do 60%, dopiero po krótszym czasie spada do 10%. Gdy zaczynam coś robić np. otworzę przeglądarkę czy wejdę w jakiś folder to znowu skacze do 60% albo wzwyż i tak jest cały czas. Skanowałam programami takimi jak: Malwarebytes Anti-Malware, Advanced SystemCare, Avast i niczego nie znalazło. Mam system Windows 7 Ultimate 64 bit, Procesor: Intel(R) Core(TM) i5 CPU M 430 @2.27 GHz, karta graficzna- NVIDIA GeForce GT 330M.

-->Dostępne tylko dla zarejestrowanych użytkowników
-->Dostępne tylko dla zarejestrowanych użytkowników
-->Dostępne tylko dla zarejestrowanych użytkowników

Chciałabym, aby tą sprawą zajął się kominekl, bo mi go polecono! ;)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Użycie CPU skacze

Post09 kwie 2013, 20:26

lauracfrm pisze:Chciałabym, aby tą sprawą zajął się kominekl, bo mi go polecono! ;)


Przenieście Panią do mnie ;) .

"Shop for HP Supplies" = Shop for HP Supplies
"{0C43FE6B-E881-4AFC-B384-4AEBC90047E8}" = SweetPacks bundle uninstaller


Odinstaluj.

O10:64bit: - NameSpace_Catalog5\Catalog_Entries\000000000008 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Computer, Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000008 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Computer, Inc.)


1. Użyj tego -> Dostępne tylko dla zarejestrowanych użytkowników.
2. Uruchom LSP-Fix -> Dostępne tylko dla zarejestrowanych użytkowników i za jego pomocą przesuń plik mdnsNSP.dll z okna Keep do Remove (w linku opis jak to się robi). I restart komputera.
3. Po resecie wywal katalog Bonjour.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV:64bit: - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\rdvgkmd.sys -- (VGPU)
DRV:64bit: - File not found [Kernel | Unknown | Stopped] -- C:\Windows\SysNative\drivers\tsusbhub.sys -- (tsusbhub)
DRV:64bit: - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\synth3dvsc.sys -- (Synth3dVsc)
IE - HKLM\..\URLSearchHook: - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-2675809706-688774132-1422071013-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-2675809706-688774132-1422071013-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 46 28 6B 90 61 F3 CD 01 [binary data]
IE - HKU\S-1-5-21-2675809706-688774132-1422071013-1000\..\URLSearchHook: - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-2675809706-688774132-1422071013-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
FF - prefs.js..browser.search.defaultenginename: "Yahoo"
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&ilc=12&type=198484"
FF - prefs.js..browser.search.selectedEngine: "Yahoo"
FF - prefs.js..browser.startup.homepage: "http://www.delta-search.com/?affID=119816&tt=190313_wo2&babsrc=HP_ss&mntrId=6E0F904CE5975414"
FF - prefs.js..keyword.URL: "http://search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=198484&p="
[2013-03-29 16:08:23 | 000,001,294 | ---- | M] () -- C:\Users\Laura\AppData\Roaming\Mozilla\FireFox\Profiles\dwq74zju.default\searchplugins\delta.xml
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\SysWow64\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\SysWow64\mctadmin.exe File not found
O4 - HKU\S-1-5-21-2675809706-688774132-1422071013-1001..\RunOnce: [mctadmin] C:\Windows\SysWow64\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O18:64bit: - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - Reg Error: Key error. File not found
O18:64bit: - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - Reg Error: Key error. File not found
O33 - MountPoints2\{2bfa4567-9892-11e2-9706-0026b6b1d449}\Shell - "" = AutoRun
O33 - MountPoints2\{2bfa4567-9892-11e2-9706-0026b6b1d449}\Shell\AutoRun\command - "" = I:\Autorun.exe -- File not found
O33 - MountPoints2\{98ba28a2-7aa7-11e2-87de-0026b6b1d449}\Shell - "" = AutoRun
O33 - MountPoints2\{98ba28a2-7aa7-11e2-87de-0026b6b1d449}\Shell\AutoRun\command - "" = F:\Startme.exe -- File not found
[2013-03-30 20:14:45 | 000,000,000 | ---D | C] -- C:\ProgramData\{CED89F1A-945F-46EC-B23C-5EAF6D2DB12A}
[2013-03-30 20:14:15 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Spigot
[2013-03-29 16:07:51 | 000,000,000 | ---D | C] -- C:\Users\Laura\AppData\Roaming\Babylon
[2013-03-29 16:07:51 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
[2013-03-28 22:26:18 | 000,000,000 | RH-D | C] -- C:\Users\Laura\AppData\Roaming\SecuROM
[2013-03-14 16:19:07 | 000,000,000 | ---D | C] -- C:\ProgramData\Temp

:Files
C:\Windows\¼úK
C:\Windows\tasks\*.*
C:\Users\Laura\AppData\Roaming\Babylon
C:\Users\Laura\AppData\Roaming\OpenCandy
C:\Users\Laura\AppData\Roaming\{950EB46C-6AC7-4ACC-AB36-9A6A77C08B6A}
C:\Users\Laura\AppData\Roaming\TuneUp Software

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

lauracfrm

Użytkownik
Posty: 7
Rejestracja: 07 kwie 2013, 21:49
Lokalizacja: Oława

Użycie CPU skacze

Post11 kwie 2013, 23:12


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Użycie CPU skacze

Post12 kwie 2013, 18:15

ADWCleaner.


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-2675809706-688774132-1422071013-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE10SR
IE - HKU\S-1-5-21-2675809706-688774132-1422071013-1000\..\SearchScopes\{C3F507C8-9C42-4198-99DA-96B6098E26CF}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_6_602_180.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\Laura\AppData\Local\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\Laura\AppData\Local\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
[2013-04-09 23:51:12 | 000,000,000 | ---D | M] (Advanced SystemCare Surfing Protection) -- C:\Users\Laura\AppData\Roaming\mozilla\Firefox\Profiles\dwq74zju.default\extensions\ascsurfingprotection@iobit.com
[2013-04-02 22:27:25 | 000,000,000 | ---D | M] (Skype Click to Call) -- D:\PROGRAMY\MOZILLA FIREFOX\EXTENSIONS\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
CHR - Extension: Skype Click to Call = C:\Users\Laura\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\6.7.0.12055_0\
CHR - Extension: Advanced SystemCare Surfing Protection = C:\Users\Laura\AppData\Local\Google\Chrome\User Data\Default\Extensions\nfengeggddojhakldhlpjdlddgkkjkdd\1.0.0_0\
[2013-04-11 22:12:35 | 000,000,172 | ---- | M] () -- C:\Windows\DeleteOnReboot.bat

:Services
gupdate
gupdatem

:Files
C:\Users\Laura\AppData\Local\Google\Update

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns (w formie pliku .ARN).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Użycie CPU skacze

Post13 kwie 2013, 16:58

Autoruns.


W Autoruns odznacz:

HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run

DivXMediaServer
hpqSRMon
IObit Malware Fighter
WinampAgent


C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup

Wszystko.


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components

Wszystko.


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

Advanced SystemCare 6
AlcoholAutomount
DAEMON Tools Lite
EADM
I&F Viewer toolbar


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

AdobeARMservice
AdvancedSystemCareService6
AxAutoMntSrv
Bonjour Service
FLEXnet Licensing Service
IMFservice
MBAMScheduler
MBAMService
Nero BackItUp Scheduler 4.0
nvsvc
nvUpdatusService
Skype C2C Service
SkypeUpdate
StarWindServiceAE
WinDefend
wlidsvc
WMPNetworkSvc


Następnie odinstaluj Alcohol lub Daemon Tools (oba są zbędne - wystarczy jeden), oraz IObit Malware Fighter (straszny szajs). Dokonaj restartu. Jeśli wszystko będzie OK to wejdź w tryb awaryjny i tam, w Autoruns usuń odznaczone wcześniej wpisy. Potem podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

lauracfrm

Użytkownik
Posty: 7
Rejestracja: 07 kwie 2013, 21:49
Lokalizacja: Oława

Użycie CPU skacze

Post14 kwie 2013, 18:33


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Użycie CPU skacze

Post14 kwie 2013, 18:38

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

File not found (No name found) -- C:\USERS\LAURA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\DWQ74ZJU.DEFAULT\EXTENSIONS\ASCSURFINGPROTECTION@IOBIT.COM
File not found (No name found) -- D:\PROGRAMY\AVAST\WEBREP\FF
File not found (No name found) -- D:\PROGRAMY\MOZILLA FIREFOX\EXTENSIONS\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2013-04-13 19:54:47 | 000,000,000 | ---D | C] -- C:\ProgramData\Temp
[2013-04-10 00:04:08 | 000,000,000 | ---D | C] -- C:\Windows\tasks\TaskDisabled

:Files
C:\Windows\tasks\*.*

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie uruchom OTL i naciśnij w Nim przycisk -> Sprzątanie.

"KLiteCodecPack_is1" = K-Lite Codec Pack 8.1.0 (Full)
"Xvid_is1" = Xvid 1.2.2 final uninstall
"DivX Setup" = DivX Setup
"ffdshow_is1" = ffdshow [rev 3299] [2010-03-03]
"AC3Filter_is1" = AC3Filter 1.63b


Odinstaluj i zainstaluj Dostępne tylko dla zarejestrowanych użytkowników wersję.

Kroki Finalizujące.


Przeczyść dysk i rejestr Dostępne tylko dla zarejestrowanych użytkowników.
Wykonaj pełne skanowanie Dostępne tylko dla zarejestrowanych użytkowników (nie gódź się na wersję testową), jeśli coś znajdzie usuń i daj raport.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

lauracfrm

Użytkownik
Posty: 7
Rejestracja: 07 kwie 2013, 21:49
Lokalizacja: Oława

Użycie CPU skacze

Post15 kwie 2013, 19:09

Dostępne tylko dla zarejestrowanych użytkowników
Skanowałam Malwarebytes`em Anti-Malware i nic nie wykryło.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Użycie CPU skacze

Post15 kwie 2013, 20:27

lauracfrm pisze:Dostępne tylko dla zarejestrowanych użytkowników
Skanowałam Malwarebytes`em Anti-Malware i nic nie wykryło.


OK. Czy problem nadal występuje?
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

lauracfrm

Użytkownik
Posty: 7
Rejestracja: 07 kwie 2013, 21:49
Lokalizacja: Oława

Użycie CPU skacze

Post15 kwie 2013, 21:56

Nie, problem został rozwiązany. :)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Użycie CPU skacze

Post15 kwie 2013, 22:08

lauracfrm pisze:Nie, problem został rozwiązany. :)


Czy można zamknąć temat? :)
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

lauracfrm

Użytkownik
Posty: 7
Rejestracja: 07 kwie 2013, 21:49
Lokalizacja: Oława

Użycie CPU skacze

Post16 kwie 2013, 16:43

Tak, można, można :-D
Dziekuję bardzo za pomoc! :-)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Użycie CPU skacze

Post16 kwie 2013, 21:39

lauracfrm pisze:Tak, można, można :-D
Dziekuję bardzo za pomoc! :-)


Zamykamy.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 13 gości