Skocz do zawartości


Zdjęcie

Logi - Przeciążenie CPU - nieprawidłowy proces/wirus?


  • Zamknięty Temat jest zamknięty
3 odpowiedzi w tym temacie

#1 19kamilos64

19kamilos64

    Początkujący

  • 15 postów

Napisano 14 06 2012 - 00:24

Witam.


Po samoczynnej aktualizacji Windows 7 komputer zaczął strasznie mulić. Wchodząc w menadżer zadań ukazał mi pewien proces, którego nigdy wcześniej nie było dane mi zauważyć. Chociaż nie zużywa dużej ilości pamięci to menadżer wskazywał na obciążenie procesora w wysokości 100%. Próbowałem owy proces wyłączyć, lecz zaraz ponownie się uruchamiał. Widnieje on pod nazwą "01a176f8.exe". Ponownie uruchomiłem komputer, ze dwa razy - ale proces dalej jest uruchomiony. Komputer chodzi jednak nieco szybciej, ale pomimo tego tym razem wskaźnik obciążenia dalej jest moim zdaniem błędny, ponieważ wielokrotnie osiąga wartość zero.



Przeskanowałem komputer programem Avira AntiVir Personal - lecz nic ciekawego nie wykrył, pomimo tego na wszelki wypadek owy komputer odłączyłem od internetu.




1.jpg

2.jpg


PS. Jeśli temat w niewłaściwym dziale to przepraszam i proszę o przeniesienie.



  • 0

#2 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 14 06 2012 - 08:27

Daj logi z OTL >/OTL-t35212/

  • 0

#3 19kamilos64

19kamilos64

    Początkujący

  • 15 postów

Napisano 14 06 2012 - 11:29

Extras:
http://wklejto.pl/127351

OTL:
http://www.wklejto.pl/127352
  • 0

#4 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 14 06 2012 - 20:42

Użyj >Adw-cleaner (ściągnij na Pulpit i kliknij w nim Delete
Pokaż raport z niego C:\AdwCleaner[S1].txt

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

:OTL
MOD - [2012-06-13 16:35:40 | 000,315,392 | -HS- | M] () -- C:\Users\Kamil\AppData\Local\Temp\01a176f8.exe
MOD - [2012-02-15 18:56:52 | 000,147,784 | ---- | M] () -- C:\Program Files (x86)\Browsers Protector\regmon32.exe
O3 - HKU\S-1-5-21-391068429-887595562-2407864354-1001\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
O3 - HKU\S-1-5-21-391068429-887595562-2407864354-1001\..\Toolbar\WebBrowser: (no name) - {5C5B9468-D672-4EB7-B52F-B5AFABF28C5B} - No CLSID value found
O4 - HKLM..\Run: [Browsers Protector] C:\Program Files (x86)\Browsers Protector\regmon32.exe ()
O4 - HKLM..\Run: [NPSStartup] File not found
O4 - HKU\S-1-5-21-391068429-887595562-2407864354-1001..\Run: [1PService] C:\Users\Kamil\AppData\Local\Temp\01a176f8.exe ()
O4 - HKU\S-1-5-21-391068429-887595562-2407864354-1001..\Run: [AdobeBridge] File not found
O4 - HKU\S-1-5-21-391068429-887595562-2407864354-1001..\Run: [RMF FM Miasto Muzyki] File not found

:Commands
[emptytemp]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Scriptem.

Do >SystemLook wklej:

:file
C:\Users\Kamil\AppData\Local\Temp\01a176f8.exe

:filefind
01a176f8.exe

:regfind
01a176f8.exe

Naciśnij Look i pokaż raport.
.

Użytkownik ordynat edytował ten post 14 06 2012 - 20:49

  • 0




Użytkownicy przeglądający ten temat: 1

0 użytkowników, 1 gości, 0 anonimowych