Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

zuzycie procka 100%

05 Lis 2013, 16:55

Czesto mam zucyie procesora 100% i mi wszystko sie tnie stad tez logi:
OTL: http://www.wklej.org/id/1167120/
EXTRAS: http://wklej.org/id/1167121/
GMER: http://wklej.org/id/1167138/

Re: zuzycie procka 100%

05 Lis 2013, 21:15

A cóż to za dziwne ustawienia OTL?? Zapewne zaczerpnięte z innego forum...

Jest tu keylogger, w sumie to nawet 2.

Czy tego sam instalowałeś:
Ardamax Keylogger 2.8

:?:

Drugiego oczywiście usuwamy, bo to już z pewnością nieproszony gość w przeciwieństwie do tego powyższego.

Odinstaluj iLivid

W ustawieniach Chrome zmień sobie wyszukiwarkę oraz stronę startową na np. google.pl

Następnie:

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
MOD - [2012-11-27 20:32:46 | 000,027,958 | ---- | M] () -- C:\Program Files\Common Files\logonInit.dll
IE - HKU\S-1-5-21-1960408961-1844237615-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www1.delta-search.com/?babsrc=HP_ss&mntrId=185B000FEA2B630A&affID=119357&tsp=4952
IE - HKU\S-1-5-21-1960408961-1844237615-1801674531-1003\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=110808&tt=3412_1&babsrc=SP_ss&mntrId=185be7f9000000000000000fea2b630a
IE - HKU\S-1-5-21-1960408961-1844237615-1801674531-1003\..\SearchScopes\{ED95F7DF-CFBE-498D-BC6A-1F96D590CEE8}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=NDV&o=15765&src=crm&q={searchTerms}&locale=&apn_ptnrs=NY&apn_dtid=YYYYYYYYPL&apn_uid=CD608BD4-09E0-4F0E-BC6C-32B24B8B9117&apn_sauid=87127FD1-EE15-43EE-835C-B92A7B73E5AB&
[2011-11-17 18:25:44 | 000,002,333 | ---- | M] () -- C:\Documents and Settings\Bimbrownik\Dane aplikacji\Mozilla\Firefox\Profiles\y4ywe30x.default\searchplugins\askcom.xml
[2013-07-23 16:30:25 | 000,006,507 | ---- | M] () -- C:\Documents and Settings\Bimbrownik\Dane aplikacji\Mozilla\Firefox\Profiles\y4ywe30x.default\searchplugins\babylon.xml
[2013-07-23 16:31:21 | 000,001,294 | ---- | M] () -- C:\Documents and Settings\Bimbrownik\Dane aplikacji\Mozilla\Firefox\Profiles\y4ywe30x.default\searchplugins\delta.xml
[2013-01-16 15:47:19 | 000,002,203 | ---- | M] () -- C:\Documents and Settings\Bimbrownik\Dane aplikacji\Mozilla\Firefox\Profiles\y4ywe30x.default\searchplugins\MyStart Search.xml
O20 - Winlogon\Notify\LogonInit: DllName - (logonInit.dll) - C:\Program Files\Common Files\logonInit.dll ()
[2012-08-15 15:34:38 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Babylon
[2012-08-15 15:34:38 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Bimbrownik\Dane aplikacji\Babylon
[2012-09-20 14:15:04 | 000,000,282 | ---- | C] () -- C:\WINDOWS\Tasks\RMAutoUpdate.job

:Files
C:\Program Files\Common Files\userInit.dll

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BCSSync"=-
"SoundMan"=-
"nwiz"=-
"NvMediaCenter"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GG"=-
"spoolsv32"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.

Podaj screenshot z HD Tune -> http://www.instalki.pl/programy/download/Windows/testowanie_i_diagnostyka/HD_Tune_Pro.html z zakładki Health

Re: zuzycie procka 100%

05 Lis 2013, 23:50

log po skrypcie: http://www.wklej.eu/index.php?id=e486d7bcff
otl: http://www.wklej.eu/index.php?id=43207df520
extras:
http://www.wklej.eu/index.php?id=7147b4912e

screnshot:
http://postimg.org/image/4xosggjzl/

Re: zuzycie procka 100%

06 Lis 2013, 10:52

Nie odpowiedziałeś na pytanie odnośnie Ardamax`a. Nie zmieniłeś także strony startowej i wyszukiwarki w Chrome.
Dysk jest w kiepskim stanie, radziłbym w niedalekiej przyszłości go wymienić. Dodatkowo podaj markę i moc zasilacza.

Re: zuzycie procka 100%

06 Lis 2013, 14:04

tak sam instalowalem ardamaxa, a ta strone startowa ustawilem i dzialala.
zasilacz:AKYGA LPE2 350 W

Re: zuzycie procka 100%

06 Lis 2013, 15:49

Zasilacz śmieciowy, też przydałoby się go zmienić - może być nawet winowajcą takiego, a nie innego stanu dysku.

Re: zuzycie procka 100%

06 Lis 2013, 16:41

Dokładnie, przede wszystkim jeśli miałbyś kupować nowy dysk to także trzeba wymienić zasilacz na markowy, bo szkoda byłoby nówkę znów zarżnąć.

Te ustawienia w przeglądarce wprowadziłeś przed czy po zrobieniu nowych logów??

Re: zuzycie procka 100%

06 Lis 2013, 18:27

Te ustawienia przed logami zrobilem i jak wchodze w chrome to startuje strona startowa ktora ustawilem.

Re: zuzycie procka 100%

06 Lis 2013, 21:44

To dziwne, bo w logach to wygląda tak, jakbyś nic nie zmienił. Sprawdź ponownie.

Re: zuzycie procka 100%

09 Lis 2013, 13:06

stron startowa zmieniona jest

Re: zuzycie procka 100%

10 Lis 2013, 22:46

W takim razie ok.

W OTL -> Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Re: zuzycie procka 100%

11 Lis 2013, 10:42

zrobione

Re: zuzycie procka 100%

11 Lis 2013, 13:54

W takim razie to tyle. I tak jak wcześniej napisałem, rozejrzyj się za nowym dyskiem i markowym zasilaczem.
Wyślij odpowiedź