Zżera RAM 2 min po starcie systemu 4,2GB

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
shoemaker

Użytkownik
Posty: 4
Rejestracja: 14 cze 2015, 21:16

Zżera RAM 2 min po starcie systemu 4,2GB

Post14 cze 2015, 21:21

Witam,
poniżej kod z OTL, z góry dziękuję za wszelkie odpowiedzi :)
Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 14 cze 2015, 21:21 przez djarta, łącznie zmieniany 1 raz.
Powód: Na przyszłość - logi wklejamy na serwery zewnętrzne, np. wklej.org

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zżera RAM 2 min po starcie systemu 4,2GB

Post14 cze 2015, 21:22



Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zżera RAM 2 min po starcie systemu 4,2GB

Post14 cze 2015, 21:55

1. Otwórz notatnik i wklej:
CloseProcesses:
S3 andnetadb; System32\Drivers\lgandnetadb.sys [X]
S3 cpuz136; \??\C:\Windows\TEMP\cpuz136\cpuz136_x64.sys [X]
S3 GPUZ; \??\C:\Windows\TEMP\GPUZ.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
U0 msahci; No ImagePath
HKLM-x32\...\Run: [] => [X]
Task: {30029B5B-DBA9-42EA-ABD5-1437EAC63E8C} - System32\Tasks\{D640AB30-1114-4209-BB34-220EF4D7EC20} => C:\uTorrent.exe [2015-03-07] (BitTorrent Inc.)
Task: {49669B4F-B9E2-41B0-907D-2B9CA007B67E} - System32\Tasks\Adobe Reader and Acrobat Manager => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated)
Task: {50FD8C4E-3D81-45CA-82C8-77D4441798ED} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [2014-02-28] ()
Task: {567123AF-A240-49DE-AC32-969BBACF6FAE} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-04-08] (Piriform Ltd)
Task: {620962F4-F48B-4D65-98B4-093BA7446A42} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473-Logon => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe [2014-02-28] ()
Task: {79D31F78-3B72-4A61-A6EC-938092D81AE2} - System32\Tasks\Microsoft\Windows\Windows Activation Technologies\ValidationTask => C:\Windows\system32\Wat\WatAdminSvc.exe [2014-10-18] (Microsoft Corporation)
Task: {86BA7BAE-0B83-4BA5-BC29-DD8DF63E4D43} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-15] (Google Inc.)
Task: {9B08E263-3419-495F-950B-C973DC105AC9} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-10-15] (Google Inc.)
Task: {DA5627D2-1899-4E30-9E36-87014C03D4D3} - System32\Tasks\SamsungMagician => C:\Program Files (x86)\Samsung\Samsung Magician\Samsung Magician.exe [2014-09-28] (Samsung Electronics.)
Task: {F01333FF-524C-4DE8-B76A-A33304D29229} - System32\Tasks\MdmUpdateTaskMachineCore => C:\Users\shoe\AppData\Roaming\.min <==== ATTENTION
Task: {F2887799-35F5-4D9B-883B-BDCA3747C33C} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated)
Task: {0D8ECDB3-4163-43AE-9A72-EDEDFECB9311} - System32\Tasks\EVGAPrecisionX => C:\Program Files (x86)\Steam\steamapps\common\EVGA PrecisionX\PrecisionX_x64.exe
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wykonaj i wklej nowe logi z z FRST. Dostarcz mi fixlog.txt który pojawił się po fixie FRST.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zżera RAM 2 min po starcie systemu 4,2GB

Post14 cze 2015, 22:11

Wyczyszczone.

1. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes

2. Przeprowadź skanowanie za pomocą Dostępne tylko dla zarejestrowanych użytkowników. Jeśli coś znajdzie, nic nie usuwaj, tylko dostarcz raport z wynikami.

Dalej zżera Ci tyle ramu? Jaki proces w takim razie?

shoemaker

Użytkownik
Posty: 4
Rejestracja: 14 cze 2015, 21:16

Zżera RAM 2 min po starcie systemu 4,2GB

Post14 cze 2015, 22:22

Wydaje mi sie, ze jest ok. 2,5-2,7gb ramu po starcie.

Dostępne tylko dla zarejestrowanych użytkowników -delfx
Dostępne tylko dla zarejestrowanych użytkowników -hitman
malware nic nie znalazl

malware bytesem i hitmanem robilem juz skana pare dni temu, tak samo jak adwcleaner uzywam na biezaco.
tak czy inaczej wydaje mi sie ze problem zniknal :) dziekowac dobry ludziu :)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zżera RAM 2 min po starcie systemu 4,2GB

Post14 cze 2015, 22:36

3 klucze te który wykrył Hitman do skasowania.

Zamykam.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości