ObawiamSie Opublikowano 28 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 28 Sierpnia 2012 Witam. W zeszłym tygodniu złożyłem sobie nowy komputer,do niedzieli działało wszystko bardzo płynnie,żadnych przycięć w grach,ale od poniedziałku tamte gry zaczynają się lekko zacinać. Myślałem że komputer zwolnił przez Defragmentację dysków,że coś poszło przy tej operacji nie tak... ale gdy otwieram menedżera zadań to okazuje się że bez żadnej gry/internetu proesor jest wykorzystywany w 45-70% ,a RAM w ok. 30% (a przezcież 1,5GB to chyba za dużo jak na pobór pamięci..) Takie wykorzystanie procesora mnie dziwi,jest to dwurdzeniowy Intel Core i3 2120 ,pamięci RAM posiadam 4 GB ,dlatego to jest niemożliwe.Malwarebytes oraz Avast nic nie wykrywa,dlatego chciałbym tu zamieścić logi do sprawdzenia. Aha,system jaki posiadam to Windows 7 64 bit. PS. Dziwią mnie procesy jakie są uruchomione ,jakieś cmd.exe ,bump.exe itp.. Wcześniej wyczytałem że dla Windows 7 64bit wystarczy log ogólny,czyli ten bez Extras,ale jeśli trzeba to mogę go również tu dodać,teraz dałem tylko OTL.txt. Pozdrawiam i liczę na pomoc Odnośnik do komentarza
picasso Opublikowano 28 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 28 Sierpnia 2012 Temat wynosi się do działu Windows 7. Infekcji brak. Z zakresu aplikacji, które można uznać za "niepożądane" względnie Splashtop Connect. Powody: KLIK. gdy otwieram menedżera zadań to okazuje się że bez żadnej gry/internetu proesor jest wykorzystywany w 45-70% ,a RAM w ok. 30% (a przezcież 1,5GB to chyba za dużo jak na pobór pamięci..)Takie wykorzystanie procesora mnie dziwi,jest to dwurdzeniowy Intel Core i3 2120 ,pamięci RAM posiadam 4 GB ,dlatego to jest niemożliwe. (...) PS. Dziwią mnie procesy jakie są uruchomione ,jakieś cmd.exe ,bump.exe itp.. W logu świeci crack aktywacyjny: O4:64bit: - HKLM..\Run: [Chew7Hale] C:\Windows\SysNative\hale.exe () Ten crack może wyczyniać cuda z zasobami systemu, prowokuje wystąpienia cmd.exe i innych ciekawostek w procesach. Oto przykłady z forum co się działo z procesami podczas jego obecności: KLIK / KLIK. Czyli: usuwaj ten bezczelny aktywator, by ustabilizować zasoby. Wcześniej wyczytałem że dla Windows 7 64bit wystarczy log ogólny,czyli ten bez Extras,ale jeśli trzeba to mogę go również tu dodać,teraz dałem tylko OTL.txt. Nie wiem gdzie to wyczytałeś. Dla Windows 7 x64 obowiązkowe są oba logi OTL (główny + Extras), to GMER się nie nadaje: KLIK. . Odnośnik do komentarza
ObawiamSie Opublikowano 28 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 28 Sierpnia 2012 Ale jak to możliwe że z dnia na dzień tak spowolniło komputer? Zapewniano mnie że z systemem wszystko ok i że jest legalny,jak tego cracka usunąć i co się stanie jak go usunę ,przestanie coś działać ? Odnośnik do komentarza
picasso Opublikowano 28 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 28 Sierpnia 2012 - Nie wiem dlaczego zjawisko nie występowało od razu, jeżeli crack już był, ale możliwe jest że prowadzi jakieś zaplanowane procedury i "uaktywnia" wesołą gromadkę w procesach w predefiniowanych odstępach czasu. - Nie wiem kto Cię zapewniał o legalności (kto Windows instalował / z jakiej płyty?), ale to co zakreśliłam przeczy temu (KLIK). W aktualnej formie system ma zmodyfikowany system weryfikacji legalności, nie jest to w ogóle część Windows 7. - Należy to usunąć tym samym aktywatorem, który użyto do zaimplementowania cracka, stosując opcję Uninstall. Na forum nie wolno podawać linków tego rodzaju. - Co się stanie po usunięciu? Zostaną przywrócone naturalne mechanizmy aktywacyjne Windows 7, i jeśli system na pewno legalny, nic nie odczujesz. . Odnośnik do komentarza
mgrzeg Opublikowano 28 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 28 Sierpnia 2012 Przygotuj także raport monitora wydajności systemu (najlepiej w momencie, w którym zauważasz problem), wpisując w oknie 'Uruchom' (klawisz Win+R) polecenie perfmon /report po zakończeniu tworzenia raportu (ok. 60 sec) wybierz Plik->Zapisz jako i tak utworzony plik .html spakuj zipem i shostuj gdzieś (speedyshare), a w poście podaj link. m.g. Odnośnik do komentarza
picasso Opublikowano 28 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 28 Sierpnia 2012 Dodam: dla tego szczególnego cracka jest możliwa "naprawa" (poprzez zmianę interwału) wysokiego spożycia zasobów. Z oczywistych względów ta metoda tu nie została podana. I to nie zmienia faktów, że crack będzie nadal odpalał procesy (tylko rzadziej). . Odnośnik do komentarza
ObawiamSie Opublikowano 30 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 30 Sierpnia 2012 Tu jest zdjęcie uruchomionych procesów : http://imageshack.us...1/procesyd.jpg/ A tu nowe logi: Raport OTL http://wklej.org/id/821417/ Raport Extras : http://wklej.org/id/821421/ Jak widać na pierwszym zdjęciu jest aż 38 % z nikąd.. a na drugim dochodzi na 47% i używane jest prawie 50% RAMu (posiadam 4GB) http://imageshack.us/photo/my-images/708/procesy2.jpg/ Odnośnik do komentarza
picasso Opublikowano 30 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 30 Sierpnia 2012 Co do PW. Nie szukaj infekcji. Problemem jest crack Chew7Hale. W logu nadal: O4:64bit: - HKLM..\Run: [Chew7Hale] C:\Windows\SysNative\hale.exe () Plus lista plików tworzonych wspólnie : [2012-08-22 16:15:34 | 002,169,856 | -HS- | M] () -- C:\Windows\SysNative\hale.exe [2012-08-22 16:15:34 | 000,107,946 | ---- | M] () -- C:\Windows\SysNative\slmgr.vbs [2012-08-22 16:15:34 | 000,002,048 | ---- | M] () -- C:\Windows\SysNative\winver.exe Wpis Chew7Hale nie jest częścią Windows 7 tylko cracka aktywacyjnego Chew7Hale. Masz podane z forum przykłady co on robi z zasobami, a jeśli Ci mało to jeszcze kolejny temat: KLIK. Tu jest na 100% crack aktywacji, a konsultacja z innym informatykiem sugerującym infekcję udawadnia, że on albo nie widział logów, albo nie zna tego tematu. Ile jeszcze dowodów musisz otrzymać zanim weźmiesz się za usuwanie tego? Już nie wnikam jak on wszedł w system, po prostu się go pozbądź i dopiero wtedy możemy zacząć oceniać stan zasobów. Proszę odinstaluj Chew7Hale. Na PW podałam jak. Po usunięciu przedstawisz logi z OTL. . Odnośnik do komentarza
ObawiamSie Opublikowano 30 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 30 Sierpnia 2012 Najbardziej dziwi mnie to czemu dopiero po kilku dniach komputer zaczął wariować ;l Odnośnik do komentarza
picasso Opublikowano 30 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 30 Sierpnia 2012 U innych również objawy nie wystąpiły natychmiast po instalacji. Jak mówiłam, widocznie to coś działa sekwencyjnie. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się