logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Wysokie zużycie CPU przez wiele procesów explorer.exe*32 - analiza logów

StereoTypEk 15 Maj 2014 17:02 1518 4
REKLAMA
  • #1 13603610
    StereoTypEk
    Poziom 2  
    Posty: 3
    Witam,

    Zacznę od tego, że wydajność CPU w moim PC od jakiegoś czasu przyjmuje wysokie wartości, pomimo tego, że nic specjalnego na nim nie robię. Ale dziś było jakieś apogeum. Zaraz po włączeniu wydajność oscylowała w granicach 80/100% i nie chciała w ogóle spadać. Zauważyłem, że było uruchomionych sporo procesów explorer.exe*32 i kilka explorer.exe. Wyłączenie jednego powodowało, że pojawiał się następny. Poszukałem troszkę w necie na ten temat (również na tym forum) i zrobiłem następujące rzeczy.
    1) Przeskanowałem komputer za pomocą Malwarebytes Anti-Malware i przeniosłem wszystko do kwarantanny.
    2) Przeskanowałem znów, tym razem przy pomocy AdwCleaner
    3) Przeskanowałem przez Farbar Recovery Scan Tool (niżej załącze logi)
    4) Przeskanowałem przez OTL (również załącze logi)

    Czy byłby ktoś tak pomocny i pomógł mi w sprawdzeniu tych logów i ewentualnie podpowiedział co dalej zrobić? Bo pomimo, że po przeskanowaniu Malwarebytes Anti-Malware procesy explorer.exe*32 zniknęły to komputer nadal sprawia wrażenie "zmulonego".
    Pozdrawiam
    Załączniki:
    • OTL.Txt (70.95 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Extras.Txt (68 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (25.71 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (22.45 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #2 13603672
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Otwórz Notatnik i wklej:

    Cytat:
    AlternateDataStreams: C:\temp:014CF250.dat
    AlternateDataStreams: C:\temp:pid1
    AlternateDataStreams: C:\temp:pid2
    AlternateDataStreams: C:\temp:rnd.dat
    AlternateDataStreams: C:\temp:srv
    AlternateDataStreams: C:\ProgramData\TEMP:56E2E879
    HKLM\...\Run: [AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA] => 1
    HKU\S-1-5-21-2953469930-206762718-1774828754-1001\...\Run: [AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA] => 1
    HKU\S-1-5-21-2953469930-206762718-1774828754-1001\...\Run: [svchost] => regsvr32 /s "C:\Temp:014CF9A0.dat"
    StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
    S2 DCE; C:\Program Files\DCE\dce.exe [X]
    S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
    2014-05-15 13:54 - 2014-05-15 14:13 - 00000000 ____D () C:\AdwCleaner


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST
    Uruchom FRST i kliknij w Fix.
  • REKLAMA
  • #3 13603807
    StereoTypEk
    Poziom 2  
    Posty: 3
    Ok, zrobiłem to. Coś więcej mam jeszcze wykonać czy to wystarczy?
    Załączniki:
    • Fixlog.txt (2.77 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #5 13603975
    StereoTypEk
    Poziom 2  
    Posty: 3
    Zrobione, raport z tego drugiego poniżej.
    Załączniki:
    • cureit.txt (2.81 MB) Musisz być zalogowany, aby pobrać ten załącznik.
REKLAMA