Wysokie zużycie procesora

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Kordian

Użytkownik
Posty: 6
Rejestracja: 29 gru 2011, 21:29

Wysokie zużycie procesora

Post29 gru 2011, 21:35

Witam mam nastepujacy problem, mianowicie jestem posiadaczem laptopa sony vaio (dosyc dawna generacja sprzed 5/6 lat). Na laptopie jest zainstalowany system Windows xp, od pewnego czasu komputer strasznie zmiejszył swoją wydajność postanowilem zrobic defregmentacje, któryw zadnym stopniu nei poskutkowała. Odpaliłem menadżera i załważyłem ,żę zuzycie procesora nei schodzi ponizej 98% z czego prawie 100% zżera sam "taskmgr.exe" ;o
Skanuje komputer antywirusem kaspersky (Caly proces idzie bardzo powoli) Zacząłem szperac w internecie i znalazłem wiele wątków dotyczących takiego zachowania, przeważnie kończył sie brakiem pomocy bądź odesłaniem do programu OLP, ktorego obsluga wygląda dosyc skomplikowanie. Czy ktoś mógłby mi pomoc z przywróceniem laptopa do życia bo niestety obecnie nie da sie na nim prawie nic zrobic i musze korzystac z drugiego laptopa?

Awatar użytkownika
greh

Globalny Moderator
Posty: 2879
Rejestracja: 24 sty 2009, 17:34
Lokalizacja: Racibórz
Kontaktowanie:

Wysokie zużycie procesora

Post29 gru 2011, 22:00

Kordian pisze:OLP


A nie OTL czasem? ;)

Dostępne tylko dla zarejestrowanych użytkowników

Zignorowanie PW od moda powoduje chorobę, zwaną żółtaczką.
Ludzie! Piszcie po polsku. Jest różnica czy robisz komuś ŁASKĘ, czy LASKE.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Wysokie zużycie procesora

Post29 gru 2011, 22:04

1. Start -> Panel sterowania -> System -> Zaawansowane -> Wydajność -> Ustawienia -> Efekty wizualne
- zaznacz tylko 6 pozycji - Zastosuj - OK :

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

2. Wyłącz aktualizacje automatyczne.
3. Przeczyść komputer programem CCleaner.
U góry po lewej "Cleaner" na dole Analiza - Uruchom Cleaner
później "Rejestr" Skanuj by znaleźć problemy - Napraw zaznaczone problemy.
CCleanera używaj po częstym surfowaniu po internecie oraz po każdej deinstalacji programów i sterowników.

kliknij aby powiększyć :
Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

4. Przeczyść komputer programem Eusing Free Registry Cleaner.
Wybierasz język / language / Polish.
Przewiń -> Skanuj rejestr -> Napraw rejestr.

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

5. Podejrzenie wirusa :(

Przeskanuj komputer programem Malwarebytes Anti-Malware.
Pełne skanowanie.
Obsługa programu Malwarebytes' Anti-Malware.
Po skanowaniu wrzuć z niego logi,
oraz logi zgodnie z tym regulaminem :
bezpieczenstwo/nowy-regulamin-dzialu-bezpiecze-stwo-t1887.html
Obsługa programu OTL
Powinny wyskoczyć dwa logi - OTL.txt i Extras.txt - proszę je dać na Forum.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Kordian

Użytkownik
Posty: 6
Rejestracja: 29 gru 2011, 21:29

Wysokie zużycie procesora

Post29 gru 2011, 23:41

Nie moge zrobić tego skanowania zawsze wyskakuje ,ze program nie odpowiada teraz jest wielka klapsydra, czekac. ile takie skanowanie srednio trwa ? Własnie przeczytalem o OTH wykonać? dodam ,ze zawsze staje na scaning modules,narazie nic nie bede ruszac czekam na wasza odpowiedz a program niech skanuje (w tym przypadku "program n ie odpowiada jeszcze nie wyskoczyło)
Dodatkowo mam wrazenie ,ze komputer mnie straszy co 2-3h oddaje odgłos jak z horroru trwajacy 2s, moze to jednak złośliwy wirus.

Awatar użytkownika
janpas

Globalny Moderator
Posty: 2118
Rejestracja: 27 mar 2009, 00:13
Lokalizacja: ChełmicaDuża
Kontaktowanie:

Wysokie zużycie procesora

Post30 gru 2011, 00:09

masz GG odinstaluj i po kłopocie
Grunt to spokój
pomyśl dwa razy zanim zrobisz coś raz

Dostępne tylko dla zarejestrowanych użytkowników Szczęśliwego Nowego Roku

Kordian

Użytkownik
Posty: 6
Rejestracja: 29 gru 2011, 21:29

Wysokie zużycie procesora

Post30 gru 2011, 11:18

Ostatnio zmieniony 30 gru 2011, 11:18 przez XMan, łącznie zmieniany 1 raz.
Powód: logi, przeniosłem temat z działu Problemy --> Bezpieczeństwo

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wysokie zużycie procesora

Post30 gru 2011, 13:18

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

:OTL
O16 - DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Key error.)
O3 - HKU\S-1-5-21-839522115-1897051121-1417001333-1003\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - prefs.js..browser.startup.homepage: "http://www.theonion.com/"
FF - prefs.js..extensions.enabledItems: vshare@toolbar:1.0.0
FF - prefs.js..keyword.URL: "http://vshare.toolbarhome.com/search.aspx?srch=ku&q="
IE - HKU\S-1-5-21-839522115-1897051121-1417001333-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
@Alternate Data Stream - 104 bytes -> E:\Documents and Settings\All Users\Application Data\TEMP:D1B5B4F1

:Files
E:\Documents and Settings\Robert\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm
E:\Documents and Settings\Robert\Application Data\Mozilla\Firefox\Profiles\iu3fm8pk.default\extensions\vshare@toolbar
E:\Documents and Settings\Robert\Application Data\Mozilla\Firefox\Profiles\iu3fm8pk.default\searchplugins\web-search.xml
E:\Program Files\mozilla firefox\searchplugins\bing.xml
E:\Program Files\mozilla firefox\searchplugins\twitter.xml
E:\WINDOWS\tasks\AppleSoftwareUpdate.job

:Commands
[emptyflash]
[emptytemp]

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

2. Ściągnij Dostępne tylko dla zarejestrowanych użytkowników i wciśnij w nim Clean
Pokaż raport z tego narzędzia.

3. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz log + raport z usuwania.

4. Pokaż logi z Gmera

Kordian

Użytkownik
Posty: 6
Rejestracja: 29 gru 2011, 21:29

Wysokie zużycie procesora

Post30 gru 2011, 18:26

log z otl po naprawie
Dostępne tylko dla zarejestrowanych użytkowników
Nie moge znalezcnatym komputerze ad-remover , wyskakuja same dziwne strony w propozycjach od google, ktos moglby zarzucic linkiem bylbym bardzo wdzieczny. Jesli znajde zedytuje post i wkleje.
Podczas skanowanie gmerem wyskoczyl mi bluescreen ;/

okey po ponownymuruchomieniu wyskoczylo mi takie cos:
Dostępne tylko dla zarejestrowanych użytkowników

w szczegolowej analizi technicznej byly podane dwie lokalizacje
E:\DOCUME~1\Robert\LOCALS~1\Temp\WERd2b7.dir00\Mini123011-01.dmp
E:\DOCUME~1\Robert\LOCALS~1\Temp\WERd2b7.dir00\sysdata.xml

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wysokie zużycie procesora

Post30 gru 2011, 19:06

1. Ad-Remover jest pod tym linkiem: Dostępne tylko dla zarejestrowanych użytkowników
Wciśnij w nim Clean
Pokaż raport z tego narzędzia.

2. Pokaż raporty z: Dostępne tylko dla zarejestrowanych użytkowników + Dostępne tylko dla zarejestrowanych użytkowników.

3. Pokaż nowe logi z OTL.

Kordian

Użytkownik
Posty: 6
Rejestracja: 29 gru 2011, 21:29

Wysokie zużycie procesora

Post31 gru 2011, 02:06

to jest log z ad-removera
Dostępne tylko dla zarejestrowanych użytkowników

Podchodze do nastepnych krokow i wysylam logi.

logi z TDDSkiller
Dostępne tylko dla zarejestrowanych użytkowników

Screen z anti-rootkit
Dostępne tylko dla zarejestrowanych użytkowników

Powiem wam ,ze procesor juz nie zuzywa 100% ale nadal nie chodzi prawidłowo, czy coś sie mogło stać ?
nie skasowałem pliku z anti-rotkit, czekam na wasza decyzje bo program upomniał mnie o mozliwosci utraty systemu (albo cos w podobnym stylu). Co mam z tym zrobic?

Skanowanie własnie przebiega postaram sie wkleic raport jak najszybciej.


Log z OTL
Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 31 gru 2011, 14:20 przez Kordian, łącznie zmieniany 1 raz.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wysokie zużycie procesora

Post31 gru 2011, 13:28

Element wykryty przez Sophosa zostaw w spokoju, wątpie żeby to było związane z jakąkolwiek infekcją.
Daje skrypt usuwający elementy wykryte przez Ad-Removera.

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

:Reg
[-HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{601ac3dc-786a-4eb0-bf40-ee3521e70bfb}]
[-HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{72b3882f-453a-4633-aac9-8c3dced62aff}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]

Klik w Wykonaj Skrypt. Pokaż raport który powstanie.

Kordian

Użytkownik
Posty: 6
Rejestracja: 29 gru 2011, 21:29

Wysokie zużycie procesora

Post31 gru 2011, 14:24

Zamiescilem w poprzednim poscie log z otl przed naprawa tutaj log z kasowania
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wysokie zużycie procesora

Post31 gru 2011, 14:58

Wejdź w Menedżer Urządzeń -> Kontrolery IDE ATA/ATAPI -> Podstawowy kanał IDE -> Ustawienia zaawansowane -> Sprawdź, jak jest ustawiony Bieżący tryb transferu. To samo robisz dla Pomocniczego kanału IDE.

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

FF - prefs.js..browser.search.defaultenginename: "Web Search..."
FF - HKCU\Software\MozillaPlugins\@facebook.com/FBPlugin,version=1.0.3: E:\Documents and Settings\Robert\Application Data\Facebook\npfbplugin_1_0_3.dll File not found
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
O4 - HKLM..\RunOnce: [] File not found
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} Dostępne tylko dla zarejestrowanych użytkowników (Office Genuine Advantage Validation Tool)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} Dostępne tylko dla zarejestrowanych użytkowników (Windows Genuine Advantage Validation Tool)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} Dostępne tylko dla zarejestrowanych użytkowników (MUWebControl Class)

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Alcmtr"=-
"Apoint"=-
"AzMixerSel"=-
"DivXUpdate"=-
"ISBMgr.exe"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości