Remo Opublikowano 27 Lipca 2015 Zgłoś Udostępnij Opublikowano 27 Lipca 2015 Witam.Mój komputer bardzo zwolnił, coś obciąża procesor i RAM, poza tym przy wyłączaniu komputera System wymusza wyłączenie się niezamkniętych programów, a na pulpicie wyskakują różne takie rzeczy (reklamy), z tego co sam się domyślam, mam jakiegoś wirusa (lub wirusy) które klikają sobie reklamy na wirtualnym pulpicie. Użycie procesora wynosiło 100% a RAM'u 4-5 GB (mam 8GB), po użyciu AdwCleaner'a użycie procesora zmniejszyło się do 30-60% a RAM'u do 2-3 GB. Ale nadal coś siedzi mi w kompie i prawdopodobnie klika sobie reklamy. http://screenshu.com/static/uploads/temporary/3s/80/d8/2u853o.jpg Odnośnik do komentarza
Zappa Opublikowano 27 Lipca 2015 Zgłoś Udostępnij Opublikowano 27 Lipca 2015 wykonaj logi z FRST https://www.fixitpc.pl/topic/61-diagnostyka-ogolne-raporty-systemowe/#1 Odnośnik do komentarza
Remo Opublikowano 27 Lipca 2015 Autor Zgłoś Udostępnij Opublikowano 27 Lipca 2015 ... Odnośnik do komentarza
Zappa Opublikowano 27 Lipca 2015 Zgłoś Udostępnij Opublikowano 27 Lipca 2015 Logi podaj w załaczniku jako pliki notatnika. Odnośnik do komentarza
Remo Opublikowano 27 Lipca 2015 Autor Zgłoś Udostępnij Opublikowano 27 Lipca 2015 Proszę. logi z FRST: FRST.txt Odnośnik do komentarza
Remo Opublikowano 27 Lipca 2015 Autor Zgłoś Udostępnij Opublikowano 27 Lipca 2015 Aha, i wcześniej (tydzień, dwa, może trzy temu) eset wychwytywał nieautoryzowane połączenia, ale nie za bardzo wiedziałem co mogę z tym zrobić... może tutaj leży przyczyna infekcji... http://screenshu.com/static/uploads/temporary/5d/7j/t8/wi7acs.jpg Odnośnik do komentarza
Zappa Opublikowano 27 Lipca 2015 Zgłoś Udostępnij Opublikowano 27 Lipca 2015 Logi powinny być trzy: frst.txt addition.txt i Shortcut.txt powinieneś je mieć na pulpicie. Odnośnik do komentarza
Remo Opublikowano 27 Lipca 2015 Autor Zgłoś Udostępnij Opublikowano 27 Lipca 2015 Ojeny... niewyspany dziś jestem, przepraszam... proszę, to wszystkie trzy: Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
Zappa Opublikowano 27 Lipca 2015 Zgłoś Udostępnij Opublikowano 27 Lipca 2015 Otwórz notatnik i wklej CloseProcesses:HKLM-x32\...\Run: [fst_pl_144] => [X]ShortcutTarget: GM_DevUpdate.lnk -> C:\Program Files (x86)\USB all-in-one game controller\GM_DevUpdate.exe (No File)ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No FileToolbar: HKLM - avast! WebRep - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No FileToolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No FileToolbar: HKU\S-1-5-21-900956390-2900685666-1750924883-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No FileFF Plugin-x32: @esn/npbattlelog,version=2.4.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.4.0\npbattlelog.dll No FileFF Plugin-x32: @esn/npbattlelog,version=2.7.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.0\npbattlelog.dll No FileS2 Nero BackItUp Scheduler 4.0; C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe [X]S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X]S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X]S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]S3 VGPU; System32\drivers\rdvgkmd.sys [X]Task: {02740DC5-5FB6-4E11-8A36-28C2D0B17634} - System32\Tasks\{3D72BBB8-7205-4BE7-9BE5-B4ED2FE4BAB8} => pcalua.exe -a "E:\Pobrane\Warhammer 40k - Dawn of War Collection - Torrent\Warhammer 40k - Dawn of War Collection\Expansion 002 - Dark Crusade\Patches\dowdc-110-111.exe" -d "E:\Pobrane\Warhammer 40k - Dawn of War Collection - Torrent\Warhammer 40k - Dawn of War Collection\Expansion 002 - Dark Crusade\Patches"Task: {4A71BC08-79D7-4379-A03C-91D4952492E5} - System32\Tasks\{7D0AB98F-DB33-4E4E-AEE8-D4FE9490EB73} => pcalua.exe -a I:\autorun.exe -d I:\Task: {666E8532-287A-41D7-8600-66F85AC6C96E} - System32\Tasks\{4092DEE5-7982-492A-AA47-D499B947C4B3} => pcalua.exe -a E:\Pobrane\interstate18full.exe -d E:\PobraneTask: {66BC5E0A-41D4-4BC9-893B-5B219C9C3CD6} - System32\Tasks\{86416C65-82DA-4B6D-9F87-04AFFBECB9B9} => pcalua.exe -a "C:\Program Files (x86)\YTDownloader\YTDUninstall.exe"Task: {6C655B88-D789-459C-9C24-79E1D180FB0F} - System32\Tasks\{B03ADFF4-93D8-4831-8D9D-93F3D1A78328} => pcalua.exe -a "E:\Pobrane\C&C Generals and Zero Hour\setup.exe" -d "E:\Pobrane\C&C Generals and Zero Hour"Task: {6FF1ECA4-41C1-4DF6-9B09-E58F83DD006D} - System32\Tasks\{5CA42D02-F017-4CF8-96D4-F2B7ED642FB8} => pcalua.exe -a "E:\Gry\Hi-Rez Studios\HiRezGamesDiagAndSupport.exe" -c uninstall=17Task: {79900865-6C25-4647-A8C0-9C41EEAF4EFA} - System32\Tasks\{66F7CA35-D5C4-4523-9A9F-3EA10CA1392B} => pcalua.exe -a I:\autorun.exe -d I:\Task: {8372DB52-4CEC-4E17-B814-392F0A7F9B9B} - System32\Tasks\{5AFCD57C-AE60-404D-BBF1-2618F077FCEA} => pcalua.exe -a "C:\Users\DOM\Desktop\battlefield MDT_2.75.exe" -d C:\Users\DOM\DesktopTask: {BF9BA50D-E21A-4067-8481-E1879F0550A7} - System32\Tasks\temp_4746a55b-dd69-4131-9ea9-ea086c8a5d4c-6 => C:\Program Files (x86)\Object Browser\4746a55b-dd69-4131-9ea9-ea086c8a5d4c-6.exe <==== ATTENTIONReg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /fReg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /fReg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /fCMD: netsh advfirewall resetEmptyTemp: plik zapisz jako fixlist.txt i umieść na pulpicie. Uruchom FRST i kliknij w Fix. Po restarcie systemu pojawi się raport fixlog.txt. Przedstaw go. Zrób nowy skan FRST - opcji Addition i Shortcut nie zaznaczaj. Odnośnik do komentarza
Remo Opublikowano 27 Lipca 2015 Autor Zgłoś Udostępnij Opublikowano 27 Lipca 2015 Problem nie znikł, przy wyłączaniu komputera to samo. Zużycie procesora i RAMu tak samo większe niż powinno. Fixlog.txt FRST.txt Odnośnik do komentarza
Zappa Opublikowano 27 Lipca 2015 Zgłoś Udostępnij Opublikowano 27 Lipca 2015 Log z FRST który dałeś jest pusty. Popraw. Odnośnik do komentarza
Remo Opublikowano 27 Lipca 2015 Autor Zgłoś Udostępnij Opublikowano 27 Lipca 2015 ok FRST.txt Odnośnik do komentarza
Zappa Opublikowano 27 Lipca 2015 Zgłoś Udostępnij Opublikowano 27 Lipca 2015 Otwórz notatnik i wklej ShortcutTarget: GM_DevUpdate.lnk -> C:\Program Files (x86)\USB all-in-one game controller\GM_DevUpdate.exe (No File)C:\Windows\SysWOW64\AI_RecycleBin plik zapisz jako fixlist.txt i umieść na pulpicie. Uruchom FRST i kliknij w Fix. 2. Z panelu sterowania odinstaluj testowo NVIDIA GeForce Experience 2.4.5.57. Uruchom system ponownie. 3. W jakim konkretnie momencie skacze zuzycie procesora/ Co konkretnie robisz? Odnośnik do komentarza
Remo Opublikowano 27 Lipca 2015 Autor Zgłoś Udostępnij Opublikowano 27 Lipca 2015 3.Ciągle i losowo, jak wspominałem podejrzewam, że ten wirus klika sobie reklamy na wirtualnym pulpicie (zarabia dla swojego twórcy). 2.Co do rzeczy ma ten program od NVIDII? 1.USB all-in-one game controller to sterowniki do Joysticka. Odnośnik do komentarza
Zappa Opublikowano 27 Lipca 2015 Zgłoś Udostępnij Opublikowano 27 Lipca 2015 1.USB all-in-one game controller to sterowniki do Joysticka. GM_DevUpdate.exe (No File) brak pliku - wpis do usunięcia masz w dzienniku mase błedów związanych ze sterownikiem Nvidii. Ta aplikacja nie jest do niczego potrzebna. Error: (07/18/2015 06:21:37 PM) (Source: NVIDIA OpenGL Driver) (EventID: 1) (User: ) Description: The NVIDIA OpenGL driver detected a problem with the display driver and is unable to continue. The application must close. Error code: 8 Visit http://www.nvidia.com/page/support.html for more information. Domyślną przeglądarką w systemie jest Chrome - wykonaj reset przeglądarki Ustawienia > karta Ustawienia > po uruchomieniu > usuń wszystkie adresy stamtąd, przestaw na "Otwórz stronę nowej karty" Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone, ale rozszerzenia zostaną wyłączone, więc ponownie aktywuj dowolną. Ustawienia > karta Historia > wyczyść Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz. Odnośnik do komentarza
Remo Opublikowano 27 Lipca 2015 Autor Zgłoś Udostępnij Opublikowano 27 Lipca 2015 już Fixlog.txt FRST.txt Odnośnik do komentarza
Zappa Opublikowano 27 Lipca 2015 Zgłoś Udostępnij Opublikowano 27 Lipca 2015 Mój błąd w skrypcie. Uderzyłem w pustą lokalizację a nie w skrót żródłowy. Otwórz notatnik i wklej Startup: C:\Users\DOM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\GM_DevUpdate.lnk [2014-06-07]Hosts:Reboot: plik zapisz jako fixlist.txt i umieść na pulpicie. Uruchom FRST i kliknij w Fix. 2. Zdaj relację jak zachowuje się system? Odnośnik do komentarza
Remo Opublikowano 27 Lipca 2015 Autor Zgłoś Udostępnij Opublikowano 27 Lipca 2015 Identycznie, ale wytoczyłem ciężkie działa. http://screenshu.com/static/uploads/temporary/zc/gk/g4/scnuqq.jpg Odnośnik do komentarza
Zappa Opublikowano 27 Lipca 2015 Zgłoś Udostępnij Opublikowano 27 Lipca 2015 ale wytoczyłem ciężkie działa. Po co? Większość tych odkryć to kwarantanna AdwCleaner. I witaminki do MSOfice 1.Uruchom AdwCleaner i kliknij opcję Odinstaluj. 2. Przeskanuj system MBAM. Skan ma być pełny, w czasie instalacji wybierasz wersję darmową. Jak coś znajdzie przedstaw raport https://www.malwarebytes.org/downloads/ Odnośnik do komentarza
Remo Opublikowano 28 Lipca 2015 Autor Zgłoś Udostępnij Opublikowano 28 Lipca 2015 http://screenshu.com/static/uploads/temporary/bs/xa/sa/i79r32.jpg FRST.txt Odnośnik do komentarza
Remo Opublikowano 28 Lipca 2015 Autor Zgłoś Udostępnij Opublikowano 28 Lipca 2015 Dodam, że mam w cholerę procesów svhost http://scr.hu/5cf/ssk65 Odnośnik do komentarza
Zappa Opublikowano 28 Lipca 2015 Zgłoś Udostępnij Opublikowano 28 Lipca 2015 Prosiłem o log z MBAM a nie o obrazki. Odnośnik do komentarza
Remo Opublikowano 28 Lipca 2015 Autor Zgłoś Udostępnij Opublikowano 28 Lipca 2015 To się k***a patrzy w ten obrazek, a nie k***a narzeka... Nie chciał skanować, póki nie zapisałem wyników, w których była tylko nazwa programu, firmy i link do strony. Potem dopiero udało się mu jakimś cudem wykonać skan... właśnie teraz go robi. Odnośnik do komentarza
Remo Opublikowano 28 Lipca 2015 Autor Zgłoś Udostępnij Opublikowano 28 Lipca 2015 ... RaportOchronyCodziennej.txt wynikiskanowania.txt Odnośnik do komentarza
Zappa Opublikowano 28 Lipca 2015 Zgłoś Udostępnij Opublikowano 28 Lipca 2015 Potem dopiero udało się mu jakimś cudem wykonać skan... właśnie teraz go robi. Jak go skończy daj wyniki. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się