Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

AdobeReader w dwóch procesach, użycie procesora 100%

cyril1 19 Lip 2017 08:51 315 5
  • #1 19 Lip 2017 08:51
    cyril1
    Poziom 6  

    Witam,

    Po uruchomieniu AdobeReader'a przez inny program generujący pdf'y uruchamiają się dwa procesy od adobe które wykorzystują procesor w 100%. Pomimo zamknięcia programu i AdobeReadera procesy wciąż trwają, sytuację rozwiązuję ręczne zamknięcie procesów. Czy jest to winna niedawnej aktualizacji, wirusów ? Przesyłam logi z FRST
    Additi..txt Download (35.08 kB) FRST.txt Download (21.34 kB)

    0 5
  • #2 19 Lip 2017 09:00
    Kasek21
    Poziom 43  

    Odinstaluj Adobe i zainstaluj Foxit Reader.

    0
  • #3 19 Lip 2017 09:28
    cyril1
    Poziom 6  

    Czyli problemem jest brak kompatybilności AdobeReadera w nowej wersji ?

    0
  • #4 19 Lip 2017 09:28
    Kolobos
    Spec od komputerów

    Zawsze mozesz zainstalowac poprzednia wersje AR.

    Odinstaluj: pdfforge Toolbar v24.0

    Obok frst.exe utworz plik Fixlist.txt z zawartoscia:
    Task: C:\WINDOWS\Tasks\Microsoft Windows XP End of Service Notification Logon.job => C:\WINDOWS\system32\xp_eos.exe
    Task: C:\WINDOWS\Tasks\Microsoft Windows XP End of Service Notification Monthly.job => C:\WINDOWS\system32\xp_eos.exe
    Shortcut: C:\Documents and Settings\Wenzel\NetHood\Moje witryny sieci Web w sieci MSN\target.lnk -> hxxp://www.msnusers.co
    Shortcut: C:\Documents and Settings\Wenzel\NetHood\Eigene Websites auf MSN\target.lnk -> hxxp://de.msnusers.co
    GroupPolicy: Restriction - Chrome <==== ATTENTION
    GroupPolicyScripts\User: Restriction <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "hxxp://www.interia.pl/#utm_source=instalki1&utm_medium=installer&utm_campaign=instalki1&iwa_source=installer_instalki" <==== ATTENTION
    SearchScopes: HKLM -> {CCC7A320-B3CA-4199-B1A6-9F516DD69829} URL = hxxp://us.yhs.search.yahoo.com/avg/search?fr=...mp;type=yahoo_avg_hs2-tb-web_chrome_us&p={searchTerms}
    Toolbar: HKU\S-1-5-21-185481718-559846310-3090571497-1005 -> No Name - {A057A204-BACC-4D26-9990-79A187E2698E} - No File
    OPR StartupUrls: "hxxp://searchinterneat-a.akamaihd.net/h?eq=U0EeCFZVBB8SRghHcggOUQ9AEhgScQpbTA0QQAYOeQ9cUhRHQgFBcwFaVggQQwAFIk0FA1oDB0VXfV5bFElXTwhwIVVdIlEQU1JGMg=="
    OPR Session Restore: -> is enabled.
    OPR Extension: (Sale Charger) - C:\Documents and Settings\Wenzel\Application Data\Opera Software\Opera Stable\Extensions\kbjodaojofnncamkhhbnonejbjliohhk [2016-02-03]
    C:\WINDOWS\system32\Drivers\mshcmd.sys
    2017-07-19 08:06 - 2017-07-19 08:06 - 00012647 _____ C:\ComboFix.txt
    2017-07-19 07:57 - 2017-07-19 08:06 - 00000000 ____D C:\Qoobox
    2017-07-19 07:57 - 2017-07-19 08:06 - 00000000 ____D C:\combofox_17.5.24.14
    2017-07-19 07:57 - 2011-06-26 08:45 - 00256000 _____ C:\WINDOWS\PEV.exe
    2017-07-19 07:57 - 2010-11-07 19:20 - 00208896 _____ C:\WINDOWS\MBR.exe
    2017-07-19 07:57 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\WINDOWS\NIRCMD.exe
    2017-07-19 07:57 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\WINDOWS\SWREG.exe
    2017-07-19 07:57 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\WINDOWS\SWSC.exe
    2017-07-19 07:57 - 2000-08-31 02:00 - 00212480 _____ (SteelWerX) C:\WINDOWS\SWXCACLS.exe
    2017-07-19 07:57 - 2000-08-31 02:00 - 00098816 _____ C:\WINDOWS\sed.exe
    2017-07-19 07:57 - 2000-08-31 02:00 - 00080412 _____ C:\WINDOWS\grep.exe
    2017-07-19 07:57 - 2000-08-31 02:00 - 00068096 _____ C:\WINDOWS\zip.exe
    2017-07-06 11:30 - 2017-07-19 08:10 - 00000224 _____ C:\WINDOWS\Tasks\Microsoft Windows XP End of Service Notification Logon.job
    2017-07-06 11:30 - 2017-07-10 06:43 - 00000218 _____ C:\WINDOWS\Tasks\Microsoft Windows XP End of Service Notification Monthly.job
    C:\Documents and Settings\Wenzel\TUNE.DAT
    EmptyTemp:

    W FRST wybierz Napraw.

    Zrob pelny skan przy pomocy:
    https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
    oraz:
    http://game.askad.net/Dr.Web/CureIt/launch.exe
    i usun to co wykryja.

    Po wykonaniu zamiesc Fixlog oraz nowe logi z FRST, ze skanowania.

    0