Elektroda.pl
Elektroda.pl
X
CControls
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Komputer zaczął się zacinać. Użycie CPU 100%.

Pepeq22 05 Wrz 2015 20:33 414 3
  • #1 05 Wrz 2015 20:33
    Pepeq22
    Poziom 9  

    Witam

    Od kilku dni mój pecet zaczął się zacinać. Użycie procesora skacze, raz jest 60%, raz 80, ale praktycznie przez cały czas mam 100%. proszę o pomoc.

    Mój sprzęt:
    MS Windows 64 bit
    AMD A8-5600K APU Radeon with HD Graphics, 8 GB RAM, NVIDIA GeForce GTX 550 ti.

    Z góry dziękuję.

    0 3
  • CControls
  • Pomocny post
    #2 05 Wrz 2015 20:40
    swiercm
    Moderator na urlopie...

    @Pepeq22 witaj.

    Wykonaj skanowanie i usuń to, co zostało wykryte (dotyczy pkt 1-3):
    1. MBAM: https://www.malwarebytes.org/
    2. ADWCleaner: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
    3. CCLeaner (opcja czyszczenia plików tymczasowych i opcja naprawy rejestru): http://www.filehippo.com/pl/download_ccleaner/download/78325cb97c23cd95a395335c7a6bc5bd/
    4. Pobierz FRST http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/

    Uruchom skanowanie i wygenerowane logi (frst.txt i addition.txt) zamieść jako załączniki.

    1
  • CControls
  • Pomocny post
    #4 06 Wrz 2015 15:15
    Acorus 20
    Spec od komputerów

    Odinstaluj Adobe Download Assistant, Price Meter (remove only), Softonic for Windows, Update for PriceMeter. Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: {36DA9563-2A3C-4338-BA09-0FB15BE32CD1} - \AmiUpdXp -> Brak pliku <==== UWAGA
    Task: {3A5D27D5-6275-4E22-8261-3CC1D5DCE580} - \DSite -> Brak pliku <==== UWAGA
    Task: {5CA41450-4EE0-45ED-A5F4-DFED777C0C47} - \bench-sys -> Brak pliku <==== UWAGA
    Task: {6125FD5D-7C80-4349-A561-F4936BE0774C} - \Program aktualizacji online firmy Adobe. -> Brak pliku <==== UWAGA
    Task: {656A81FC-C967-4E8F-8C3E-DFA5917DD81F} - System32\Tasks\{27B8C331-C26D-49DF-80C5-7E849ACF1721} => pcalua.exe -a "C:\Users\user2\AppData\Roaming\0C1I1L1R1J0M1P0I1G\VuuPC Packages\uninstaller.exe" -c /Uninstall /NM="VuuPC Packages" /AN="0C1I1L1R1J0M1P0I1G" /MBN="VuuPC Packages"
    Task: {87272EF4-99C2-475C-8FA8-40B5F5BED31B} - \pricemeterdownloader -> Brak pliku <==== UWAGA
    Task: {BDC40ABE-1D80-43DA-9D62-EAE0C655E2B5} - \EPUpdater -> Brak pliku <==== UWAGA
    Task: {BE676450-3C6A-4A74-BE52-F5365CF4D668} - \pricemetertask -> Brak pliku <==== UWAGA
    Task: {CF16AC11-2F25-4641-87E0-0E48981A9C17} - \pricemeterwatcher -> Brak pliku <==== UWAGA
    Task: {F053C899-7120-434C-BD4A-4E48FC225077} - System32\Tasks\{BB5AD1F2-A3D6-4045-BE7B-136B741756DD} => pcalua.exe -a C:\Users\user2\AppData\Local\iLivid\uninstall.exe
    GroupPolicy: Zasady grupy Chrome wykryto <======= UWAGA
    CHR HKLM\SOFTWARE\Policies\Google: Zasada ograniczeń <======= UWAGA
    CHR HKU\S-1-5-21-512722182-2762367354-4048941675-1001\SOFTWARE\Policies\Google: Zasada ograniczeń <======= UWAGA
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://isearch.omiga-plus.com/web/?type=ds&am...XWD10EFRX-68JCSN0_WD-WCC1U077574975749&q={searchTerms}
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://isearch.omiga-plus.com/web/?type=ds&am...XWD10EFRX-68JCSN0_WD-WCC1U077574975749&q={searchTerms}
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://isearch.omiga-plus.com/web/?type=ds&am...XWD10EFRX-68JCSN0_WD-WCC1U077574975749&q={searchTerms}




    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://isearch.omiga-plus.com/web/?type=ds&am...XWD10EFRX-68JCSN0_WD-WCC1U077574975749&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-512722182-2762367354-4048941675-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-21-512722182-2762367354-4048941675-1002 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://en.eazel.com/results.php?id=AAAf6bfecd...mp;oid=1&cat=web&co=&lg=en&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-512722182-2762367354-4048941675-1002 -> {B6D89FA0-226B-48B0-9F27-615CDCCF90D8} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYPL&apn_uid=13760551-7A4F-4774-B603-9EE98B336A6D&apn_sauid=042529F2-58CA-420B-B4CA-F82606CC118A
    BHO-x32: Media View -> {621f9ac8-7f93-472c-971d-a7306f1419bb} -> Brak pliku
    Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Brak pliku
    Toolbar: HKLM - Brak nazwy - {c29f28ce-1c64-483d-80cc-05ab2aff3e5c} - Brak pliku
    Toolbar: HKLM-x32 - Brak nazwy - {c29f28ce-1c64-483d-80cc-05ab2aff3e5c} - Brak pliku
    StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://isearch.omiga-plus.com/?type=sc&ts...uid=WDCXWD10EFRX-68JCSN0_WD-WCC1U077574975749
    FF HKU\S-1-5-21-512722182-2762367354-4048941675-1001\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
    CHR StartupUrls: Default -> "hxxp://www.mystartsearch.com/?type=hp&ts=1440340579&z=4b8e8c04358454d6350ea17gbzbzce2cdzaefzamfo&from=cornl&uid=WDCXWD10EFRX-68JCSN0_WD-WCC1U077574975749"
    R2 IHProtect Service; C:\Program Files (x86)\MiniLite\ProtectService.exe [129688 2015-08-20] (XTab system)
    S3 avgfws; Brak ImagePath
    S3 AVGIDSAgent; Brak ImagePath
    S3 avgwd; Brak ImagePath
    S3 xhunter1; Brak ImagePath
    S3 ALSysIO; \??\C:\Users\user2\AppData\Local\Temp\ALSysIO64.sys [X]
    R3 cpuz137; \??\C:\Users\user2\AppData\Local\Temp\cpuz137\cpuz137_x64.sys [X]
    S3 cpuz138; \??\C:\Users\user2\AppData\Local\Temp\cpuz138\cpuz138_x64.sys [X]
    2015-08-21 17:29 - 2015-08-23 16:37 - 00000000 ____D C:\Program Files (x86)\MiniLite
    2015-08-21 17:29 - 2015-08-21 17:30 - 00000000 ____D C:\ProgramData\1WinManPro1
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix/Napraw. Pobierz i uruchom jako administrator AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Scan i później Cleaning.

    1