Za duże zużycie procesora
#1
Witam, podejrzewam u siebie obecność wirusa.
Podejrzenia uzasadniam tym, że komputer po pewnym czasie zaczyna mulić (akurat nie o to do końca chodzi), więc wchodzę w menedżer zadań. I tutaj dzieje się cała akcja - przez moment od włączenia pokazuje zużycie procesora sporo za duże - od ok 50%, do nawet 90%. Chwila, moment i spada, czasem od razu, czasem stopniowo, do wartości "normalnych" tj 0-10% (dane na chwilę obecną, gdzie mam otwartą tylko przeglądarkę Google Chrome).
Wykonane działania
Komputer przeskanowany wcześniej Microsoft Security Essentials (nic nie wykrył) oraz Malwarebytes Anti-Malware (wykrył ok 20 rzeczy, większość potencjalnie niechciane programy, ale kilka to wirusy były. Po usunięciu sytuacja się nie zmieniła).
Skany za pomocą FRST oraz GMER.
Co ciekawe, gdy miałem na próbę włączony widżet pokazujący zużycie procka i RAMu, to nie zauważyłem takich skoków w górę, podobnie przy stale otwartym menedżerze zadań.
Bardzo proszę o sprawdzenie w logach, czy coś się tam kryje.

FRST.txt -

[Aby zobaczyć linki, zarejestruj się tutaj]

Adittion.txt -

[Aby zobaczyć linki, zarejestruj się tutaj]

GMER.txt -

[Aby zobaczyć linki, zarejestruj się tutaj]


EDIT
Stwierdziłem, że może to być istotne - po zrobieniu logów następnego dnia zainstalowałem sb firewall COMODO. Na wszelki wypadek utworzyłem FRST nowe logi:
FRST.txt - 

[Aby zobaczyć linki, zarejestruj się tutaj]

Addition.txt - 

[Aby zobaczyć linki, zarejestruj się tutaj]

Shortcut.txt - 

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#2
Do notatnika wklej i zapisz jako fixlist.txt

Kod:
CloseProcesses:
CreateRestorePoint:
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [252848 2012-07-03] (Sun Microsystems, Inc.)
FF Plugin: @esn/npbattlelog,version=2.5.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.5.0\npbattlelogx64.dll No File
FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @esn/npbattlelog,version=2.5.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.5.0\npbattlelog.dll No File
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
S2 Freemake Improver; "C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe" [X]
C:\Program Files\MotioninJoy
C:\ProgramData\APN
C:\Users\Marcin\AppData\Local\NativeMessaging
C:\Users\Marcin\AppData\Roaming\f49d16ec.dat
RemoveDirectory: C:\AdwCleaner
Task: {0220ACFB-68D5-4B33-B4B5-005D1B290AE5} - System32\Tasks\{E357C24E-AF1E-4AF9-B5DB-2B306FE30F65} => C:\Program Files (x86)\Steam\Steam.exe [2015-06-04] (Valve Corporation)
Task: {0474BE7B-300B-47BE-913F-C52BBB2F0062} - System32\Tasks\{AD879D61-17E4-47DE-8FED-C27DAA2D4AF6} => C:\Program Files (x86)\LucasArts\SWKotOR\launcher.exe [2003-11-21] (BioWare Corp.)
Task: {0C182E18-D04C-4941-8F1E-5800126E120C} - System32\Tasks\{0D16717D-7DA5-4E9B-8AF3-F97E0D3372F8} => pcalua.exe -a L:\Marcin\heroes_might_magic_5_1.04_us.exe -d L:\Marcin
Task: {14D07F0B-1310-49CB-B168-285239F725EA} - System32\Tasks\{610FB51E-A0BA-4CDB-8A4F-00656A99AEB7} => pcalua.exe -a "E:\Program Files\heroes_might_magic_5_1.01_us.exe" -d "E:\Program Files"
Task: {17FCEA4A-BFFC-401E-8784-E63329C9B3A8} - System32\Tasks\{0088E368-B4C5-4571-A068-449644E30D83} => pcalua.exe -a "E:\Macinek\Compedia\Łamigłówki Rodzinne 1\Uninstall.exe" -d "E:\Macinek\Compedia\Łamigłówki Rodzinne 1"
Task: {2E160C3C-401C-4522-BFD8-C5409F8D7DCD} - System32\Tasks\{19AB6D59-B533-46CD-AD62-48C5F15E5BC3} => C:\Program Files\InterActual\InterActual Player\iPlayer.exe
Task: {4FDB87D6-2CD2-465B-BE01-CFD99F4AAFB8} - System32\Tasks\{80360BEE-ABE4-4691-8916-8199D08E80FA} => C:\Program Files (x86)\LucasArts\SWKotOR\launcher.exe [2003-11-21] (BioWare Corp.)
Task: {508F3757-7092-420B-8463-CE2482BC85A1} - System32\Tasks\{6C6818BE-95E6-42A2-A88B-89C2C1671B7C} => pcalua.exe -a C:\Users\Marcin\Desktop\heroes_might_magic_5_1.01_us.exe -d C:\Users\Marcin\Desktop
Task: {72D7A7D1-8152-4534-82FF-D7A30685CAFD} - System32\Tasks\{9E0576EF-AE88-4691-8067-EAB437343E1F} => pcalua.exe -a "D:\Program Files\Electronic Arts\Harry Potter i Czara Ognia\Support\Harry Potter and the Goblet of Fire_uninst.exe" -d "D:\Program Files\Electronic Arts\Harry Potter i Czara Ognia\Support"
Task: {7D78344C-0EC4-4CA6-8893-1BA3B76E6D29} - System32\Tasks\{9D2B1B36-2E31-40EA-B404-088C5EDBB908} => C:\Program Files (x86)\LucasArts\SWKotOR\launcher.exe [2003-11-21] (BioWare Corp.)
Task: {A7CB91C2-F6E6-462B-B8AE-2B6572260A9B} - System32\Tasks\{F646FD3B-E23B-4438-B92D-CB1DBD758618} => C:\Program Files (x86)\LucasArts\SWKotOR\launcher.exe [2003-11-21] (BioWare Corp.)
Task: {B6A96442-CC04-4AE6-B208-6DE5A9C184B2} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-15] (Adobe Systems Incorporated)
Task: {BE8A165A-7D42-4D3C-A789-B7721C144E3B} - System32\Tasks\{165BB869-457F-4414-8017-CDB7207CEA9C} => pcalua.exe -a L:\Marcin\heroes_might_magic_5_1.01_us.exe -d L:\Marcin
Task: {C13EFEFF-F273-4D01-820E-4BC147A5F1AA} - System32\Tasks\{28FD9122-9378-4229-9104-0B49E8DE4223} => C:\Program Files (x86)\Steam\Steam.exe [2015-06-04] (Valve Corporation)
Task: {E1731094-9B55-42B0-BCEB-E7C4FC607022} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-04-05] (Google Inc.)
Task: {E3163C33-301D-4730-A266-5518C5ED3967} - System32\Tasks\Microsoft\Windows\Bluetooth\UninstallDeviceTask => C:\Windows\system32\\BthUdTask.exe [2009-07-14] (Microsoft Corporation)
Task: {E655AB26-5D2F-4C85-883A-FFCF2E2F1297} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-04-05] (Google Inc.)
Task: {E6B74A44-F3A4-4FAB-AACD-C4E2C250813E} - System32\Tasks\{C397A952-BACE-4724-8EB8-AEDC5748B5F2} => C:\Program Files (x86)\LucasArts\SWKotOR\launcher.exe [2003-11-21] (BioWare Corp.)
Task: {F03F3F41-B954-4E6D-A842-7AD9FB654034} - System32\Tasks\{C8608786-3AAD-4355-834B-B8E1E820431B} => C:\Program Files (x86)\LucasArts\SWKotOR\launcher.exe [2003-11-21] (BioWare Corp.)
HKLHKU\S-1-5-21-845929907-3609644045-621569633-1000\Software\Classes\.exe:  =>  <===== ATTENTION!
M\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service"
CMD: netsh advfirewall reset
EmptyTemp:

Zapisany skrypt umieść obok ściągniętego programu FRST 
Następnie w programie kliknij Fix,po wykonaniu pokaż raport z tego działania.

Odinstaluj:

Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.8.0.870 - Adobe Systems Incorporated)
Adobe Flash Player 18 NPAPI (jeśli nie musisz korzystać to odinstaluj całkowicie,na chwilę obecną są poważne luki w adobe)
W Google Chrome wyłączysz wpisując w pasku adresu chrome://plugins
Freemake Video Converter
Java 7 Update 17 
Java 7 Update 6
McAfee Scan and Repair 1.5.121
Mozilla Firefox 30.0 (x86 pl) (zaktualizuj)

Zrób nowe logi i przedstaw z FRST.txt > Addition.txt

Na przyszłość podawaj logi w serwisie wklej.org
Odpowiedz
#3
FRST.txt -

[Aby zobaczyć linki, zarejestruj się tutaj]

Addition.txt -

[Aby zobaczyć linki, zarejestruj się tutaj]

Fixlog.txt - 

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#4
OK to by było na tyle.

Ściągnij

[Aby zobaczyć linki, zarejestruj się tutaj]

Zapisz na pulpicie,uruchom i zaznacz Remove disinfection tools,następnie kliknij Run
Program do usuwania wszelkich użytych narzędzi typu OTL.ADW.FRST i innych.
Odpowiedz
#5
Dzięki wielkie Grin Mogę teraz z powrotem zainstalować Freemake Video Converter i Javę?
Odpowiedz
#6
Tak można zainstalować.

Jeśli nie musisz używać javy to jej nie instaluj. A jeśli jest naprawdę potrzebna to pobierz i zainstaluj z tej strony 

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości