Skocz do zawartości

Prośba o sprawdzenie logów - wysokie użycie GPU


Rekomendowane odpowiedzi

Witam, od jakiegoś czasu mój system zaczął wariować, co jakiś czas wyskakują mi błędy o braku plików .dll, nie mogę w pełni korzystać z systemu windows-a, wywala bluescreeny. Zauważyłem wysokie użycie karty graficznej nawet w czasie gdy nic nie robię.

Robiłem skany IObit Malware Fighter oraz Malware Hunter, programy te nic nie znajdują. Proszę o pomoc.

Addition.txt FRST.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Uruchom FRST.  Skopiuj zawartość podaną niżej i nigdzie nie wklejaj-FRST sam znajdzie "fixlist" w schowku systemowym.

 

Spoiler

Start::
HKLM-x32\...\Run: [] => [X]
HKLM Group Policy restriction on software: C:\Program Files\ <==== UWAGA
HKLM Group Policy restriction on software: C:\Program Files (x86)\ <==== UWAGA
HKLM Group Policy restriction on software: C:\Program Files\WindowsApps\ <==== UWAGA
HKLM Group Policy restriction on software: C:\Windows\regedit.exe <==== UWAGA
HKLM Group Policy restriction on software: C:\Windows\system32\taskmgr.exe <==== UWAGA
HKLM Group Policy restriction on software: C:\Windows\system32\cmd.exe <==== UWAGA
HKLM Group Policy restriction on software: C:\Windows\system32\SecurityHealthSystray.exe <==== UWAGA
HKLM Group Policy restriction on software: C:\Windows\system32\mmc.exe <==== UWAGA
HKLM Group Policy restriction on software: C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe <==== UWAGA
HKLM Group Policy restriction on software: C:\Windows\system32\msconfig.exe <==== UWAGA
HKLM Group Policy restriction on software: C:\Windows\system32\wscript.exe <==== UWAGA
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ograniczenia <==== UWAGA
BootExecute: 
GroupPolicy: Ograniczenia - Chrome <==== UWAGA
GroupPolicy\User: Ograniczenia ? <==== UWAGA
Policies: C:\ProgramData\NTUSER.pol: Ograniczenia <==== UWAGA
Task: {A416422D-56C6-4B0F-AC0B-61E13873407E} - System32\Tasks\Microsoft\Windows\DirectX\GPUDriverupdate => C:\Program Files\NVIDIA Corporation\Installer2\updater.exe [10193432 2023-11-08] (NVIDIA Corporation -> NVIDIA Install Application) [Brak podpisu cyfrowego] <==== UWAGA
CHR Extension: (Tłumacz Google) - C:\Users\HARD PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2024-12-11]hxxps://clients2.google.com/service/update2/crx
CHR Extension: (Urban VPN Proxy) - C:\Users\HARD PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\eppiocemhmnlbhjplcgkofciiegomcon [2025-02-17]hxxps://clients2.google.com/service/update2/crx
CHR Extension: (Flash Video Downloader) - C:\Users\HARD PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\fdfhandebecnbhmlennmbceoefpeganj [2024-06-05]hxxps://clients2.google.com/service/update2/crx
CHR Extension: (Dokumenty Google offline) - C:\Users\HARD PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2025-02-17]hxxps://clients2.google.com/service/update2/crx
CHR Extension: (Darmowy VPN dla Chrome - VPN Proxy VeePN) - C:\Users\HARD PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\majdfhpaihoncoakbjgbdhglocklcgno [2025-02-17]hxxps://clients2.google.com/service/update2/crx
CHR Extension: (Płatności w sklepie Chrome Web Store) - C:\Users\HARD PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2024-04-10]hxxps://clients2.google.com/service/update2/crx
CHR Extension: (1ClickVPN Proxy for Chrome) - C:\Users\HARD PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pphgdbgldlmicfdkhondlafkiomnelnk [2025-02-21]hxxps://clients2.google.com/service/update2/crx
BRA Extension: (Adobe Acrobat: PDF edit, convert, sign tools) - C:\Users\HARD PC\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2025-02-20]hxxps://clients2.google.com/service/update2/crx
BRA Extension: (Video DownloadHelper) - C:\Users\HARD PC\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\lmjnegcaeklhafolokijcfjliaokphfk [2024-10-16]hxxps://clients2.google.com/service/update2/crx
S3 PDFWKRNL; C:\Users\HARD PC\AppData\Local\Temp\USBCPDFW\PDFWKRNL.sys [42376 2023-07-24] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) <==== UWAGA
S3 MpKsl78f2e8e3; \??\C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{EDA014F4-3DB0-4C69-B876-CAE2B0F9DD59}\MpKslDrv.sys [X]
2025-03-01 16:17 - 2025-03-01 16:17 - 000000214 _____ C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job
2025-03-01 15:34 - 2025-03-01 15:34 - 000000266 __RSH C:\ProgramData\ntuser.pol
Windows Manager (HKLM\...\{6EE1B1D9-ED6A-468F-B9FB-26D7A4D431C9}) (Version: 2.1.1 - Yamicsoft) Hidden <==== UWAGA
Windows Manager (HKU\S-1-5-21-1478582838-2299231908-4051822859-1001\...\Windows Manager 2.1.1) (Version: 2.1.1 - Yamicsoft) <==== UWAGA
ContextMenuHandlers1: [NortonLifeLock.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} =>  -> Brak pliku
ContextMenuHandlers2: [NortonLifeLock.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} =>  -> Brak pliku
ContextMenuHandlers6: [NortonLifeLock.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} =>  -> Brak pliku
BHO: Brak nazwy -> {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -> Brak pliku
BHO-x32: Brak nazwy -> {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -> Brak pliku
Toolbar: HKLM - Brak nazwy - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  Brak pliku
Toolbar: HKLM-x32 - Brak nazwy - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  Brak pliku
CreateRestorePoint:
EmptyTemp:
End::

 

Fixlist przeznaczona tylko dla autora tematu!

Po restarcie komputera pokaż otrzymany "Fixlog" na forum, jest w tym samym miejsciu co apka "FRST". Pobierz dodatkowo "Malwaresbytes" . Przeskanuj nim komputer, usuń jeśli coś zostanie jeszcze wykryte i pokaż raport. Pobierz też darmowy "ADWCleaner" i tak samo, skanowanie, usuwanie jeśli coś zostanie wykryte, pokaż raport z usuwania.

Odnośnik do komentarza

Ok, zrobione. Ocena działania systemu teraz. Jest poprawa? Co do BSOD to spakuj folder "Minidump" i zamieść gdzieś, skąd będę mógł go pobrać do  analizy i podaj linka do niego. Możesz zmieścić na swoim dysku OneDrive itp. Wspomniany folder znajdziesz w lokalizacji:

C:\\Windows

Zobaczymy co masz za BSOD i czego dotyczą.

 

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...