Widoczny spadek wydajności

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Mateeus

Użytkownik
Posty: 5
Rejestracja: 22 kwie 2013, 21:09

Widoczny spadek wydajności

Post22 kwie 2013, 21:17

Witam serdecznie.
Otóż mój znajomy ma od pewnego czasu straszne problemy ze swoim komputerem, mianowicie oprócz widocznego spowolnienia, przy każdej większej aplikacji tudzież grze, zużycie procesora wskakuje na 100 %, co w niektórych przypadkach uniemożliwia pracę.

Zamieszczam logi:

Otl:
Dostępne tylko dla zarejestrowanych użytkowników

Extras:
Dostępne tylko dla zarejestrowanych użytkowników

GMER:
Dostępne tylko dla zarejestrowanych użytkowników

Pozdrawiam

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Widoczny spadek wydajności

Post22 kwie 2013, 21:56

"{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693}" = BrowserProtect
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{48A5AB54-6327-43DC-A376-4AC74C5D40B0}" = AVG 2013
"{7735BD50-87C5-4838-A276-4A3621BBD306}" = AVG 2013
"{C2F8CA82-2BD9-4513-B2D1-08A47914C1DA}_is1" = Uniblue DriverScanner
"AVG" = AVG 2013
"delta" = Delta toolbar
"Yahoo! Companion" = Yahoo! Toolbar
"Yahoo! Messenger" = Yahoo! Messenger
"Yahoo! Software Update" = Yahoo! Software Update


Odinstaluj (przypomnij mi na koniec żebym Ci podał link do jakiegoś sensownego antywirusa).

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\rdvgkmd.sys -- (VGPU)
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: \\"URL\\" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-3717943031-2302028709-753114116-1000\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-3717943031-2302028709-753114116-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-3717943031-2302028709-753114116-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-3717943031-2302028709-753114116-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = en-us
IE - HKU\S-1-5-21-3717943031-2302028709-753114116-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 70 E7 A4 91 D5 24 CE 01 [binary data]
IE - HKU\S-1-5-21-3717943031-2302028709-753114116-1000\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-3717943031-2302028709-753114116-1000\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-3717943031-2302028709-753114116-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: \\"URL\\" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-3717943031-2302028709-753114116-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: \\"URL\\" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&affID=119828&babsrc=SP_ss&mntrId=4C3300218554B9EE
FF - HKLM\Software\MozillaPlugins\@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6: C:\Program Files\Yahoo!\Shared\npYState.dll (Yahoo! Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{0F827075-B026-42F3-885D-98981EE7B1AE}: C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension [2013/03/20 20:55:17 | 000,000,000 | ---D | M]
[2013/04/22 16:30:35 | 000,000,000 | ---D | C] -- C:\ProgramData\Uniblue
[2013/04/19 22:03:11 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2013/04/08 23:21:52 | 030,646,376 | ---- | C] (Skype Technologies S.A.) -- C:\Users\msi\Desktop\SkypeSetupFull6-3-60-105.exe
[2013/04/05 08:16:24 | 000,000,000 | ---D | M] -- C:\Users\Default\AppData\Roaming\TuneUp Software
[2013/04/05 08:16:24 | 000,000,000 | ---D | M] -- C:\Users\Default User\AppData\Roaming\TuneUp Software
[2013/03/21 16:08:58 | 000,000,000 | ---D | M] -- C:\Users\msi\AppData\Roaming\AVG2013
[2013/03/20 20:54:22 | 000,000,000 | ---D | M] -- C:\Users\msi\AppData\Roaming\Babylon
[2013/03/20 20:54:55 | 000,000,000 | ---D | M] -- C:\Users\msi\AppData\Roaming\Delta
[2013/03/20 21:41:35 | 000,000,000 | ---D | M] -- C:\Users\msi\AppData\Roaming\OpenCandy
[2013/03/21 15:45:43 | 000,000,000 | ---D | M] -- C:\Users\msi\AppData\Roaming\TuneUp Software
[2013/03/21 15:33:40 | 000,000,000 | ---D | M] -- C:\Users\msi\AppData\Roaming\Uniblue
[2013/04/05 08:16:24 | 000,000,000 | ---D | M] -- C:\Users\UpdatusUser\AppData\Roaming\TuneUp Software

:Services
gupdate
gupdatem

:Files
C:\Program Files\Google\Update
C:\Windows\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Widoczny spadek wydajności

Post23 kwie 2013, 14:02

Jak jest przy wyłączonych aktualizacjach automatycznych ?
(od czasu do czasu możesz je włączyć i sprawdzić czy są jakieś aktualizacje)

Sprawdzałeś jeszcze wyłączenie aero oraz zbędnych kompozycji wg. tego poradnika:
Dostępne tylko dla zarejestrowanych użytkowników
Odczujesz znaczną różnicę w działaniu komputera/systemu.

U mnie jest tak - kliknij aby powiększyć:
Dostępne tylko dla zarejestrowanych użytkowników

Wiem że temat jest w dziale Bezpieczeństwo i fachowcy wyczyszczą komputer jak należy ale jeszcze:

Przeczyść komputer programem CCleaner.
U góry po lewej "Cleaner" na dole Analiza - Uruchom Cleaner
później "Rejestr" Skanuj by znaleźć problemy - Napraw zaznaczone problemy.
CCleanera używaj po częstym surfowaniu po internecie oraz po każdej deinstalacji programów i sterowników.

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Przeczyść komputer programem Eusing Free Registry Cleaner.
(dokładniej czyści rejestr)
Wybierasz język / language / Polish.
Przewiń --> Skanuj rejestr --> Napraw rejestr.

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Na pewno nie zaszkodzi ;)
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Widoczny spadek wydajności

Post23 kwie 2013, 19:17

ADWCleaner.


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKU\S-1-5-21-3717943031-2302028709-753114116-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-3717943031-2302028709-753114116-1000\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Mateeus

Użytkownik
Posty: 5
Rejestracja: 22 kwie 2013, 21:09

Widoczny spadek wydajności

Post24 kwie 2013, 02:18


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Widoczny spadek wydajności

Post24 kwie 2013, 19:27

Autoruns.


W trybie awaryjnym, w Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Adobe ARM


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Google Chrome
Microsoft Windows


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

DAEMON Tools Lite


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Microsoft\Internet Explorer\Toolbar

Google Toolbar


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

AdobeARMservice
gusvc
nvsvc
nvUpdatusService
SkypeUpdate
Stereo Service
WMPNetworkSvc


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Widoczny spadek wydajności

Post25 kwie 2013, 20:24

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

[2013/04/24 23:48:31 | 000,000,564 | ---- | M] () -- C:\Users\msi\Desktop\Autoruns.lnk
[2013/04/24 02:04:05 | 001,608,852 | ---- | M] () -- C:\Users\msi\Desktop\AutoRuns.arn

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL -> Sprzątanie.

Kroki Finalizujące.


Przeczyść dysk i rejestr Dostępne tylko dla zarejestrowanych użytkowników.
Wykonaj pełne skanowanie Dostępne tylko dla zarejestrowanych użytkowników (nie gódź się na wersję testową), jeśli coś znajdzie usuń i daj raport.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Widoczny spadek wydajności

Post26 kwie 2013, 21:58



Opróżnij kwarantannę Malwarebytes`a (Usuń Wszystko).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości