Skocz do zawartości

Spowolnienie; wysokie użycie procesora


Paulie

Rekomendowane odpowiedzi

Hej!

 

Od mniej więcej tygodnia zauważam duże spowolnienie pracy komputera i bardzo wysokie użycie procesora - waha się od 10 do 50% w spoczynku. Zmieniłem pastę na procesorze, przeskanowałem wszystko Sophos Antirootkit, CCleanerem i innymi programami, znalazły sporo błędów i wszystkie naprawiono.

 

Niestety komputer nadal wolno działa - nawet kursor myszki zatrzymuje się co jakiś czas na ekranie, aplikacje włączają się 10x dłużej niż zwykle, sam windows startuje 3x wolniej.

 

W ostatnim tygodniu zmieniałem kartę graficzną, po kilku dniach od instalacji pojawiły się problemy. Karta to Palit GeForce 9500GT. Zainstalowane najnowsze sterowniki, BIOS zresetowany.

 

Czy możecie popatrzeć na moje logi z OTL i autostartu? Dzięki!

OTL.Txt

autoruns.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

W tych logach widać pozostałości po karcie ATI

"Ati HotKey Poller" "ATI External Event Utility EXE Module" "ATI Technologies Inc." "c:\windows\system32\ati2evxx.exe"

"ati2mtag" "ATI Radeon WindowsNT Miniport Driver" "ATI Technologies Inc." "c:\windows\system32\drivers\ati2mtag.sys"

"ATIAVAIW" "ATI T200 Unified AVStream Driver" "ATI Technologies Inc." "c:\windows\system32\drivers\atinavt2.sys"

"AtiExtEvent" "ATI External Event Utility DLL Module" "ATI Technologies Inc." "c:\windows\system32\ati2evxx.dll"

i podejrzewam że się "gryzą" ze sterownikami nVidii.

Odnośnik do komentarza

Jeszcze może być opcja, że masz jakieś szkodliwe oprogramowanie na kompie którego to nie wykrył Sophos.

Możliwe , że podpinałeś jakiś dysk/pendrive i coś się przeniosło bo w logu widać

O33 - MountPoints2\{274d6fa9-de73-11dd-a167-0008c78ad6cf}\Shell\AutoRun\command - "" = H:\g2o1n.exe

Ten plik to może być jakiś trojan wg google.

Nie znam się na logach - może to być fałszywy alarm ale nic nie zaszkodzi założyć temat w Dziale Malware.

Odnośnik do komentarza

Nie ma potrzeby rozdzielać tematów do dwóch osobnych.

 


Te wyciągi z OTL są niekompletne, brak loga Extras, który podawałby także wykaz błędów z Dziennika zdarzeń / listę zainstalowanych programów. Dołącz ten fragment (w OTL opcja "Rejestr - skan dodatkowy" ma być ustawiona na "Użyj filtrowania").

 

1. W logu ślady infekcji z mediów przenośnych:

 

O33 - MountPoints2\{1f913a64-d14d-11dd-a13f-0008c78ad6cf}\Shell - "" = AutoRun

O33 - MountPoints2\{1f913a64-d14d-11dd-a13f-0008c78ad6cf}\Shell\AutoRun\command - "" = I:\Autorun.exe

O33 - MountPoints2\{24b51f82-e871-11dd-a183-0008c78ad6cf}\Shell\AutoRun\command - "" = H:\SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\system32.exe

O33 - MountPoints2\{24b51f82-e871-11dd-a183-0008c78ad6cf}\Shell\open\command - "" = H:\SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\system32.exe

O33 - MountPoints2\{274d6fa9-de73-11dd-a167-0008c78ad6cf}\Shell\AutoRun\command - "" = H:\g2o1n.exe

O33 - MountPoints2\{274d6fa9-de73-11dd-a167-0008c78ad6cf}\Shell\explore\Command - "" = H:\g2o1n.exe

O33 - MountPoints2\{274d6fa9-de73-11dd-a167-0008c78ad6cf}\Shell\open\Command - "" = H:\g2o1n.exe

Start > Uruchom > regedit i skasuj ten klucz:

 

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2

 

 

2. Zastanawiam się nad tym tweakerem:

 

DRV - [2007-03-16 10:11:38 | 000,012,256 | ---- | M] (Windows ® 2000 DDK provider) [Kernel | Auto | Running] -- C:\WINDOWS\System32\drivers\TBPanel.sys -- (TBPanel)

O4 - HKCU..\Run: [TBPanel] C:\Program Files\Vtune\TBPanel.exe ()

Był kiedyś taki temat, który rozwiązywałam, gdzie sterownik TBPanel był przyczyną nieciekawych zdarzeń. Może należy sprawdzić ten wariant. W aplecie usuwania programów powinna być pozycja deinstalacji Vtune (możliwe, że jest to pod nazwą Expert Tool).

 

3. Spoza tematu grafiki: jeszcze nie wykluczam tu ESET + uTorrent w Autostarcie. Ten ESET i tak bezczelnie scrackowany i z 2009, więc jakby się okazało, że coś ma do rzeczy, to nie ma go co żałować.

 

4. Kosmetycznie: pozbądź się dziadostwa sponsoringowego, czyli DAEMON Tools Toolbar. Jeszcze w przeglądarce Firefox niektóre ustawienia są rekonfigurowane na Ask, ale to nie ma tu na razie znaczenia.

 

 

 

 

.

Odnośnik do komentarza

Z tego obrazka to ciężko coś konkretnego wywnioskować na temat stanu dysku, ponieważ nie ma pokazanej kolumny z wartościami atrybutów (RAW w postaci szesnastkowej lub dziesiętnej).

Pod tym adresem jest wersja portable programu Crystal Disk Info który (między innymi) pokazuje to dane.

Edytowane przez picasso
12.07.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi autora. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...