kml700 Opublikowano 29 Maja 2014 Zgłoś Udostępnij Opublikowano 29 Maja 2014 Witam . Od kilku dni z komputerem dzieją się cuda . Jeśli odejdę na chwilę od komputera i zostawię go bezczynnie to karta graficzna działa w 100% obciążeniu , gdy wrócę i odpalę np przeglądarkę problem ustępuje. Za wszystkie te dziwne zachowania podejrzewam wirusy : Oto logi : OTL http://wklej.org/id/1376750/ http://wklej.org/id/1376751/ INNE http://wklej.org/id/1376758/ http://wklej.org/id/1376759/ http://wklej.org/id/1376762/ Odnośnik do komentarza
picasso Opublikowano 29 Maja 2014 Zgłoś Udostępnij Opublikowano 29 Maja 2014 W systemie działa Bitcoin Miner w postaci zadań Math Problem Solver. Problem ujawnia się w trakcie bezczynności, gdyż tak są te zadania zaplanowane. Przy okazji, będą usuwać także folder BitMinter (to również jest kopacz Bitcoinów), choć podejrzewam, iż ten mógł być zainstalowany przez Ciebie umyślnie ręcznie. Ponadto, dodatkowo uruchamia się szkodliwa usługa WindowsProtectManger. Wykonaj poniższe zadania: 1. Otwórz Notatnik i wklej w nim: Task: {411CBC44-69BE-4A09-AECC-8E0F7204FB51} - System32\Tasks\Math Problem Solver GPU => C:\Users\Kamil\AppData\Local\Math Problem Solver\gpu\dummysleep.exe [2014-05-11] () Task: {8902EEF6-AB1C-478F-A2E4-EA2437B879D8} - System32\Tasks\Math Problem Solver Optimize => C:\Users\Kamil\AppData\Local\Math Problem Solver\Optimize.exe [2014-01-20] () Task: {F52C1C4F-9FE7-43EE-9AA4-96A2D0B805A7} - System32\Tasks\Math Problem Solver CPU => C:\Users\Kamil\AppData\Local\Math Problem Solver\cpu\Solve.exe [2014-01-23] () (Fuyu LIMITED) C:\ProgramData\WindowsProtectManger\wprotectmanager.exe R2 WindowsProtectManger; C:\ProgramData\WindowsProtectManger\wprotectmanager.exe [573344 2014-05-26] (Fuyu LIMITED) S3 huawei_enumerator; \SystemRoot\System32\drivers\ew_jubusenum.sys [X] S3 hwdatacard; \SystemRoot\system32\DRIVERS\ewusbmdm.sys [X] HKU\S-1-5-21-2863403469-1254966013-2500544586-1001\...\Policies\system: [DisableLockWorkstation] 0 StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe BHO: No Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File Toolbar: HKLM - No Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys => ""="Driver" C:\ProgramData\WindowsProtectManger C:\Users\Kamil\AppData\Local\Math Problem Solver C:\Users\Kamil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitMinter C:\Windows\SysWOW64\sqlite3.dll Reboot: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. Uruchom TFC - Temp Cleaner. 3. Zrób nowy log FRST z opcji Scan, zaznacz ponownie pole Addition, by powstały dwa raporty. Dołącz też plik fixlog.txt. . Odnośnik do komentarza
kml700 Opublikowano 29 Maja 2014 Autor Zgłoś Udostępnij Opublikowano 29 Maja 2014 Fixlog http://wklej.org/id/1376946/ I nowe skanowanie ( po czyszczeniu tempu oczywiście i wykonaniu punktu 1 ) http://wklej.org/id/1376952/ http://wklej.org/id/1376950/ http://wklej.org/id/1376951/ Odnośnik do komentarza
picasso Opublikowano 31 Maja 2014 Zgłoś Udostępnij Opublikowano 31 Maja 2014 Nie potwierdziłeś czy obciążenie GPU zniknęło. Wszystko wykonane. Finalizuj sprawy: 1. Skasuj ręcznie używane narzędzia z folderu C:\Downloads\Software. Popraw za pomocą DelFix. 2. Wyczyść foldery Przywracani systemu: KLIK. 3. Zaktualizuj te dwa programy: ==================== Installed Programs ====================== Java 7 Update 45 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217025FF}) (Version: 7.0.450 - Oracle) Mozilla Thunderbird 24.3.0 (x86 pl) (HKLM-x32\...\Mozilla Thunderbird 24.3.0 (x86 pl)) (Version: 24.3.0 - Mozilla) To tyle. . Odnośnik do komentarza
kml700 Opublikowano 31 Maja 2014 Autor Zgłoś Udostępnij Opublikowano 31 Maja 2014 Wszystko wykonane - problemów z samoczynnym obciążaniem grafiki nie ma . Ale mam kolejny problem ogólnie to występuje on już od dawna ale przy okazji warto by było się mu przyjrzeć . Mianowicie nie działa mi sklep oraz usunęły mi się aplikacje takie jak kalendarz , i inne które się instalują z Windows 8. ( te dodatkowe otwierane w metro ) Odnośnik do komentarza
picasso Opublikowano 31 Maja 2014 Zgłoś Udostępnij Opublikowano 31 Maja 2014 Mianowicie nie działa mi sklep oraz usunęły mi się aplikacje takie jak kalendarz , i inne które się instalują z Windows 8. ( te dodatkowe otwierane w metro ) Zacznij od uruchomienia diagnostyka Apps troubleshooter. Uruchom narzędzie, zaznacz opcję "Run as Administrator" oraz automatyczne naprawy, podaj wyniki. I ten wątek wydzielę w postaci osobnego tematu do działu Windows 8. . Odnośnik do komentarza
kml700 Opublikowano 1 Czerwca 2014 Autor Zgłoś Udostępnij Opublikowano 1 Czerwca 2014 Aplikacja nie widzi żadnych błędów - nie wyszedł też żaden raport . Jeszcze jakieś pomysły ? Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się