Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Съмнение за malware, заради постоянно high CPU usage.

Featured Replies

Здравейте, безстрашни вирусобиячи,

 

От известно време се наблюдава, че процесорът е постоянно натоварен. Когато се отвори сайт с flash(flash е up-to-date) видео, моментално скача на 100%, което, за жалост, е разбираемо и нормално. Проблемът е, че не е само тогава. Понякога има само един 3d party software пуснат и въпросният диспечер на задачите показва 100% CPU usage. Дори в покой, тоест без пуснати допълнителни програми, пак е над 10 или 20%. Не съм сигурен доколко това е нормално, защото и компътърът не е първа младост(athlon LE-1600; 2GB RAM), но и като цяло ОС работи мудно. Сори за непрофесионалното обяснение, но отдавна не използвам тази ОС и не знам как да я диагностицирам. Все пак, сякаш елиминирах всички други заподзрени, като проблеми с регистрите и т.н, bloatware и т.н. Остана само евентуалният spyware, adware или всакакъв друг -ware.

 

Никак не съм убеден, че има някакъв вирус. Може и да е хардуерен проблем и т.н.,  но трябва да съм сигурен, преди да продължа с по-нататъшно разследване.

 

Логове:

 

DDS:

 

DDS (Ver_2011-09-30.01) - NTFS_x86 Internet Explorer: 9.10.9200.16618 Run by msn2009 at 15:48:24 on 2013-07-02 Microsoft Windows 7 Ultimate 6.1.7601.1.1251.359.1033.18.1791.899 [GMT 3:00] . AV: AVG AntiVirus Free Edition 2013 *Disabled/Updated* {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9} AV: Microsoft Security Essentials *Enabled/Updated* {3F839487-C7A2-C958-E30C-E2825BA31FB5} SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} SP: AVG AntiVirus Free Edition 2013 *Disabled/Updated* {B5F5C120-2089-702E-0001-553BB0D5A664} SP: Microsoft Security Essentials *Enabled/Updated* {84E27563-E198-C6D6-D9BC-D9F020245508} . ============== Running Processes ================ . C:Windowssystem32wininit.exe C:Windowssystem32lsm.exe C:Windowssystem32nvvsvc.exe c:Program FilesMicrosoft Security ClientMsMpEng.exe C:Program FilesNVIDIA CorporationDisplaynvxdsync.exe C:Windowssystem32nvvsvc.exe C:WindowsSystem32spoolsv.exe C:Windowssystem32taskhost.exe C:Windowssystem32Dwm.exe C:WindowsExplorer.EXE C:Program FilesCommon FilesAdobeARM1.0armsvc.exe C:Program FilesAVGAVG2013avgwdsvc.exe C:Program FilesMicrosoft Security Clientmsseces.exe C:Windowssystem32HPSIsvc.exe C:Program FilesWindows Sidebarsidebar.exe C:Program FilesNVIDIA CorporationDisplaynvtray.exe C:Program FilesTeamViewerVersion7TeamViewer_Service.exe C:Program FilesAVGAVG PC TuneUpTuneUpUtilitiesService32.exe C:Windowssystem32schtasks.exe C:Windowssystem32conhost.exe C:Program FilesAVGAVG PC TuneUpTuneUpUtilitiesApp32.exe C:Windowssystem32SearchIndexer.exe c:Program FilesMicrosoft Security ClientNisSrv.exe C:Program FilesNVIDIA CorporationNVIDIA Update Coredaemonu.exe C:Program FilesWindows Media Playerwmpnetwk.exe C:Windowssystem32wuauclt.exe C:Windowssystem32MacromedFlashFlashPlayerUpdateService.exe C:Windowssystem32schtasks.exe C:Windowssystem32conhost.exe C:Program FilesMozilla Firefoxfirefox.exe C:Windowssystem32taskmgr.exe C:Program FilesMozilla Firefoxplugin-container.exe C:Windowssystem32MacromedFlashFlashPlayerPlugin_11_7_700_224.exe C:Windowssystem32MacromedFlashFlashPlayerPlugin_11_7_700_224.exe C:Windowssystem32taskeng.exe C:Windowssystem32conhost.exe C:Windowssystem32wbemwmiprvse.exe C:Windowssystem32svchost.exe -k DcomLaunch C:Windowssystem32svchost.exe -k RPCSS C:WindowsSystem32svchost.exe -k LocalServiceNetworkRestricted C:WindowsSystem32svchost.exe -k LocalSystemNetworkRestricted C:Windowssystem32svchost.exe -k LocalService C:Windowssystem32svchost.exe -k netsvcs C:Windowssystem32svchost.exe -k GPSvcGroup C:Windowssystem32svchost.exe -k NetworkService C:Windowssystem32svchost.exe -k LocalServiceNoNetwork C:Windowssystem32svchost.exe -k LocalServiceAndNoImpersonation C:Windowssystem32svchost.exe -k NetworkServiceNetworkRestricted C:WindowsSystem32svchost.exe -k LocalServicePeerNet C:Windowssystem32svchost.exe -k SDRSVC . ============== Pseudo HJT Report =============== . BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - c:program filesmicrosoft officeoffice14GROOVEEX.DLL BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - c:program filesmicrosoft officeoffice14URLREDIR.DLL uRun: [sidebar] c:program fileswindows sidebarsidebar.exe /autoRun uRun: [skype] "c:program filesskypephoneSkype.exe" /minimized /regrun mRun: [bCSSync] "c:program filesmicrosoft officeoffice14BCSSync.exe" /DelayServices mRun: [MSC] "c:program filesmicrosoft security clientmsseces.exe" -hide -runkey mRun: [AVG_UI] "c:program filesavgavg2013avgui.exe" /TRAYONLY uPolicies-Explorer: NoDriveTypeAutoRun = dword:145 mPolicies-System: ConsentPromptBehaviorAdmin = dword:0 mPolicies-System: ConsentPromptBehaviorUser = dword:3 mPolicies-System: EnableLUA = dword:0 mPolicies-System: EnableUIADesktopToggle = dword:0 mPolicies-System: PromptOnSecureDesktop = dword:0 IE: &Експортиране към Microsoft Excel - c:progra~1micros~2office14EXCEL.EXE/3000 IE: &Изпрати към OneNote - c:progra~1micros~2office14ONBttnIE.dll/105 IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:program filesmicrosoft officeoffice14ONBttnIE.dll IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - c:program filesmicrosoft officeoffice14ONBttnIELinkedNotes.dll TCP: NameServer = 192.168.1.1 TCP: Interfaces{E353DA52-5DB7-4F7A-9B8D-D16871603F68} : DHCPNameServer = 192.168.1.1 Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:program filescommon filesmicrosoft sharedoffice14MSOXMLMF.DLL Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:program filescommon filesskypeSkype4COM.dll SSODL: WebCheck - <orphaned> SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - c:program filesmicrosoft officeoffice14GROOVEEX.DLL mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "c:program filesgooglechromeapplication27.0.1453.116installerchrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome . ================= FIREFOX =================== . FF - ProfilePath - c:usersmsn2009appdataroamingmozillafirefoxprofilestxlrkk0b.default FF - prefs.js: browser.search.selectedEngine - Google FF - plugin: c:progra~1micros~2office14NPAUTHZ.DLL FF - plugin: c:progra~1micros~2office14NPSPWRAP.DLL FF - plugin: c:program filesadobereader 11.0readerairnppdf32.dll FF - plugin: c:program filesgoogleupdate1.3.21.145npGoogleUpdate3.dll FF - plugin: c:program filesmicrosoft silverlight5.1.20125.0npctrlui.dll FF - plugin: c:windowssystem32macromedflashNPSWF32_11_7_700_224.dll . ---- FIREFOX POLICIES ---- . FF - user.js: extensions.delta.tlbrSrchUrl - FF - user.js: extensions.delta.id - 14cf84d30000000000000019669675dc FF - user.js: extensions.delta.appId - {C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} FF - user.js: extensions.delta.instlDay - 15763 FF - user.js: extensions.delta.vrsn - 1.8.10.0 FF - user.js: extensions.delta.vrsni - 1.8.10.0 FF - user.js: extensions.delta.vrsnTs - 1.8.10.012:25:34 FF - user.js: extensions.delta.prtnrId - delta FF - user.js: extensions.delta.prdct - delta FF - user.js: extensions.delta.aflt - babsst FF - user.js: extensions.delta.smplGrp - none FF - user.js: extensions.delta.tlbrId - base FF - user.js: extensions.delta.instlRef - sst FF - user.js: extensions.delta.dfltLng - en FF - user.js: extensions.delta.excTlbr - false FF - user.js: extensions.delta.admin - false FF - user.js: extensions.delta.autoRvrt - false FF - user.js: extensions.delta.rvrt - false FF - user.js: extensions.delta.newTab - false . . . ============= SERVICES / DRIVERS =============== . R0 AVGIDSHX;AVGIDSHX;c:windowssystem32driversavgidshx.sys [2013-2-8 60216] R0 Avglogx;AVG Logging Driver;c:windowssystem32driversavglogx.sys [2013-2-8 245048] R0 Avgmfx86;AVG Mini-Filter Resident Anti-Virus Shield;c:windowssystem32driversavgmfx86.sys [2013-2-8 96568] R0 Avgrkx86;AVG Anti-Rootkit Driver;c:windowssystem32driversavgrkx86.sys [2013-2-8 39224] R0 MpFilter;Microsoft Malware Protection Driver;c:windowssystem32driversMpFilter.sys [2013-1-20 195296] R1 AVGIDSDriver;AVGIDSDriver;c:windowssystem32driversavgidsdriverx.sys [2013-3-29 208184] R1 AVGIDSShim;AVGIDSShim;c:windowssystem32driversavgidsshimx.sys [2013-3-1 22328] R1 Avgldx86;AVG AVI Loader Driver;c:windowssystem32driversavgldx86.sys [2013-2-8 170808] R1 Avgtdix;AVG TDI Driver;c:windowssystem32driversavgtdix.sys [2013-3-21 182072] R2 AdobeARMservice;Adobe Acrobat Update Service;c:program filescommon filesadobearm1.0armsvc.exe [2013-5-11 65640] R2 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:windowssystem32macromedflashFlashPlayerUpdateService.exe [2013-2-8 163328] R2 avgwd;AVG WatchDog;c:program filesavgavg2013avgwdsvc.exe [2013-4-18 283136] R2 HPSIService;HP SI Service;c:windowssystem32HPSIsvc.exe [2013-2-1 99896] R2 NisDrv;Microsoft Network Inspection System;c:windowssystem32driversNisDrvWFP.sys [2012-8-30 100328] R2 nvUpdatusService;NVIDIA Update Service Daemon;c:program filesnvidia corporationnvidia update coredaemonu.exe [2013-2-27 1259296] R2 TeamViewer7;TeamViewer 7;c:program filesteamviewerversion7TeamViewer_Service.exe [2013-1-16 2673064] R2 TuneUp.UtilitiesSvc;AVG PC TuneUp Service;c:program filesavgavg pc tuneupTuneUpUtilitiesService32.exe [2012-8-23 1532280] R3 mvusbews;USB EWS Device;c:windowssystem32driversmvusbews.sys [2012-12-24 17408] R3 NisSrv;Microsoft Network Inspection;c:program filesmicrosoft security clientNisSrv.exe [2013-1-27 295232] R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:program filesavgavg pc tuneupTuneUpUtilitiesDriver32.sys [2012-7-4 10088] S2 AVGIDSAgent;AVGIDSAgent;c:program filesavgavg2013avgidsagent.exe [2013-5-14 4937264] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:windowsmicrosoft.netframeworkv4.0.30319mscorsvw.exe [2010-3-18 130384] S2 gupdate;Услуга на Google Актуализация (gupdate);c:program filesgoogleupdateGoogleUpdate.exe [2013-2-12 116648] S2 SkypeUpdate;Skype Updater;c:program filesskypeupdaterUpdater.exe [2013-6-3 162408] S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:windowssystem32driversb57nd60x.sys [2009-7-14 229888] S3 dmvsc;dmvsc;c:windowssystem32driversdmvsc.sys [2010-11-21 62464] S3 gupdatem;Услуга на Google Актуализация (gupdatem);c:program filesgoogleupdateGoogleUpdate.exe [2013-2-12 116648] S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:program filesmicrosoft officeoffice14GROOVE.EXE [2012-9-20 30785672] S3 MozillaMaintenance;Mozilla Maintenance Service;c:program filesmozilla maintenance servicemaintenanceservice.exe [2013-1-14 117144] S3 osppsvc;Office Software Protection Platform;c:program filescommon filesmicrosoft sharedofficesoftwareprotectionplatformOSPPSVC.EXE [2010-1-9 4640000] S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:windowssystem32driversrdpvideominiport.sys [2013-1-12 14848] S3 Synth3dVsc;Synth3dVsc;c:windowssystem32driversSynth3dVsc.sys [2010-11-21 77184] S3 terminpt;Microsoft Remote Desktop Input Driver;c:windowssystem32driversterminpt.sys [2013-1-12 24064] S3 TsUsbGD;Remote Desktop Generic USB Device;c:windowssystem32driversTsUsbGD.sys [2013-1-12 27136] SUnknown TsUsbFlt;TsUsbFlt; [x] SUnknown tsusbhub;tsusbhub; [x] . =============== Created Last 30 ================ . 2013-07-02 06:54:11  7068072  ----a-w-  c:programdatamicrosoftmicrosoft antimalwaredefinition updates{b9c56aed-6c66-47c7-8d7c-2b16349461d2}mpengine.dll 2013-07-01 15:45:27  32120  ----a-w-  c:windowssystem32TURegOpt.exe 2013-07-01 15:45:18  21880  ----a-w-  c:windowssystem32authuitu.dll 2013-07-01 15:44:05  --------  d-----w-  c:usersmsn2009appdataroamingAVG 2013-07-01 15:42:32  --------  d-----w-  c:programdataAVG 2013-07-01 15:42:04  --------  d-sh--w-  c:programdata{D1D4879F-2279-49C9-AEBF-3B95C84EAA8F} 2013-07-01 15:29:33  --------  d-----w-  c:usersmsn2009appdataroamingAVG2013 2013-07-01 15:24:04  --------  d--h--w-  C:$AVG 2013-07-01 15:24:04  --------  d-----w-  c:programdataAVG2013 2013-07-01 15:20:59  --------  d-----w-  c:program filesAVG 2013-07-01 14:18:35  --------  d-----w-  c:program filesCCleaner 2013-07-01 05:53:06  7068072  ----a-w-  c:programdatamicrosoftmicrosoft antimalwaredefinition updatesbackupmpengine.dll 2013-06-24 09:11:59  817664  ----a-w-  c:program filescommon filesmicrosoft sharedvgxVGX.dll 2013-06-24 09:07:56  1505280  ----a-w-  c:windowssystem32d3d11.dll 2013-06-24 09:07:51  24576  ----a-w-  c:windowssystem32cryptdlg.dll 2013-06-24 09:07:40  1230336  ----a-w-  c:windowssystem32WindowsCodecs.dll 2013-06-24 09:07:34  903168  ----a-w-  c:windowssystem32certutil.exe 2013-06-24 09:07:32  1160192  ----a-w-  c:windowssystem32crypt32.dll 2013-06-24 09:07:31  43008  ----a-w-  c:windowssystem32certenc.dll 2013-06-24 09:07:31  140288  ----a-w-  c:windowssystem32cryptsvc.dll 2013-06-24 09:07:31  103936  ----a-w-  c:windowssystem32cryptnet.dll 2013-06-24 09:07:13  492544  ----a-w-  c:windowssystem32win32spl.dll 2013-06-24 09:04:53  3913576  ----a-w-  c:windowssystem32ntoskrnl.exe 2013-06-24 09:04:52  3968872  ----a-w-  c:windowssystem32ntkrnlpa.exe 2013-06-24 09:04:46  1293672  ----a-w-  c:windowssystem32driverstcpip.sys 2013-06-21 07:37:06  163328  ----a-w-  c:windowssystem32FlashPlayerUpdateService.exe 2013-06-21 07:37:03  --------  d-----w-  c:usersmsn2009appdataroamingFile Scout 2013-06-21 05:49:19  724464  ------w-  c:programdatamicrosoftmicrosoft antimalwaredefinition updates{a56083b8-2923-4375-8d00-47b778fd22a0}gapaengine.dll . ==================== Find3M  ==================== . 2013-06-24 09:12:06  745472  ----a-w-  c:windowssystem32MsSpellCheckingFacility.exe 2013-06-24 09:12:05  185344  ----a-w-  c:windowssystem32elshyph.dll 2013-06-24 09:12:04  71680  ----a-w-  c:windowssystem32RegisterIEPKEYs.exe 2013-06-24 09:12:03  1767936  ----a-w-  c:windowssystem32wininet.dll 2013-06-24 09:12:03  158720  ----a-w-  c:windowssystem32msls31.dll 2013-06-24 09:12:02  138752  ----a-w-  c:windowssystem32wextract.exe 2013-06-24 09:12:01  523264  ----a-w-  c:windowssystem32vbscript.dll 2013-06-24 09:12:01  150528  ----a-w-  c:windowssystem32iexpress.exe 2013-06-24 09:12:00  2706432  ----a-w-  c:windowssystem32mshtml.tlb 2013-06-24 09:12:00  137216  ----a-w-  c:windowssystem32ieUnatt.exe 2013-06-24 09:12:00  12800  ----a-w-  c:windowssystem32mshta.exe 2013-06-24 09:11:59  38400  ----a-w-  c:windowssystem32imgutil.dll 2013-06-24 09:11:59  110592  ----a-w-  c:windowssystem32IEAdvpack.dll 2013-06-24 09:11:58  73728  ----a-w-  c:windowssystem32SetIEInstalledDate.exe 2013-06-24 09:11:58  48640  ----a-w-  c:windowssystem32mshtmler.dll 2013-06-24 09:11:58  2877440  ----a-w-  c:windowssystem32jscript9.dll 2013-06-24 09:11:57  61952  ----a-w-  c:windowssystem32tdc.ocx 2013-06-24 09:11:57  109056  ----a-w-  c:windowssystem32iesysprep.dll 2013-06-24 09:11:56  361984  ----a-w-  c:windowssystem32html.iec 2013-06-24 09:11:55  719360  ----a-w-  c:windowssystem32mshtmlmedia.dll 2013-06-24 09:11:55  61440  ----a-w-  c:windowssystem32iesetup.dll 2013-06-24 09:11:54  23040  ----a-w-  c:windowssystem32licmgr10.dll 2013-06-24 09:11:54  1441280  ----a-w-  c:windowssystem32inetcpl.cpl 2013-06-12 08:48:09  692104  ----a-w-  c:windowssystem32FlashPlayerApp.exe 2013-06-12 08:48:07  71048  ----a-w-  c:windowssystem32FlashPlayerCPLApp.cpl 2013-05-02 15:28:50  238872  ------w-  c:windowssystem32MpSigStub.exe 2013-04-13 04:45:16  474624  ----a-w-  c:windowsapppatchAcSpecfc.dll 2013-04-13 04:45:15  2176512  ----a-w-  c:windowsapppatchAcGenral.dll 2013-04-12 13:45:29  1211752  ----a-w-  c:windowssystem32driversntfs.sys 2013-04-10 05:18:40  728424  ----a-w-  c:windowssystem32driversdxgkrnl.sys 2013-04-10 05:18:40  218984  ----a-w-  c:windowssystem32driversdxgmms1.sys 2013-04-10 03:14:06  2347520  ----a-w-  c:windowssystem32win32k.sys . ============= FINISH: 15:49:57,51 =============== Attach:

 

. UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2011-09-30.01) . Microsoft Windows 7 Ultimate Boot Device: DeviceHarddiskVolume1 Install Date: 12.1.2013 г. 11:18:02 System Uptime: 2.7.2013 г. 08:54:42 (7 hours ago) . Motherboard:   |  | N61P-S Processor: AMD Athlon Processor LE-1600 | CPUSocket | 2210/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 107 GiB total, 84,183 GiB free. D: is FIXED (NTFS) - 20 GiB total, 2,441 GiB free. E: is FIXED (NTFS) - 107 GiB total, 68,062 GiB free. F: is CDROM () . ==== Disabled Device Manager Items ============= . Class GUID: {4d36e96f-e325-11ce-bfc1-08002be10318} Description: Microsoft PS/2 Mouse Device ID: ACPIPNP0F034&36B01BB6&0 Manufacturer: Microsoft Name: Microsoft PS/2 Mouse PNP Device ID: ACPIPNP0F034&36B01BB6&0 Service: i8042prt . Class GUID: {4d36e96b-e325-11ce-bfc1-08002be10318} Description: Standard PS/2 Keyboard Device ID: ACPIPNP03034&36B01BB6&0 Manufacturer: (Standard keyboards) Name: Standard PS/2 Keyboard PNP Device ID: ACPIPNP03034&36B01BB6&0 Service: i8042prt . Class GUID: Description: Device ID: USBVID_093A&PID_2620&MI_006&122668A5&0&0000 Manufacturer: Name: PNP Device ID: USBVID_093A&PID_2620&MI_006&122668A5&0&0000 Service: . ==== System Restore Points =================== . RP70: 25.6.2013 г. 18:26:30 - Scheduled Checkpoint RP71: 28.6.2013 г. 08:24:49 - Windows Update RP72: 1.7.2013 г. 08:51:57 - Windows Update RP73: 1.7.2013 г. 18:18:57 - Installed AVG 2013 RP74: 1.7.2013 г. 18:21:53 - Installed AVG 2013 RP75: 1.7.2013 г. 18:42:47 - AVG PC TuneUp е инсталиран . ==== Installed Programs ====================== . µTorrent Adobe Flash Player 11 ActiveX Adobe Flash Player 11 Plugin Adobe Reader XI (11.0.03) AVG 2013 AVG PC TuneUp AVG PC TuneUp Language Pack (en-US) BS.Player FREE CCleaner Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition Google Chrome Google Update Helper HP LaserJet Professional P1100-P1560-P1600 Series Microsoft .NET Framework 4 Client Profile Microsoft Office 2010 Service Pack 1 (SP1) Microsoft Office Access MUI (Bulgarian) 2010 Microsoft Office Excel MUI (Bulgarian) 2010 Microsoft Office Groove MUI (Bulgarian) 2010 Microsoft Office InfoPath MUI (Bulgarian) 2010 Microsoft Office OneNote MUI (Bulgarian) 2010 Microsoft Office Outlook MUI (Bulgarian) 2010 Microsoft Office PowerPoint MUI (Bulgarian) 2010 Microsoft Office Professional Plus 2010 Microsoft Office Proof (Bulgarian) 2010 Microsoft Office Proof (English) 2010 Microsoft Office Proof (German) 2010 Microsoft Office Proof (Russian) 2010 Microsoft Office Proofing (Bulgarian) 2010 Microsoft Office Publisher MUI (Bulgarian) 2010 Microsoft Office Shared MUI (Bulgarian) 2010 Microsoft Office Word MUI (Bulgarian) 2010 Microsoft Security Client Microsoft Security Essentials Microsoft Silverlight Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 Mozilla Firefox 21.0 (x86 bg) Mozilla Maintenance Service NVIDIA Control Panel 307.83 NVIDIA Display Control Panel NVIDIA Drivers NVIDIA Graphics Driver 307.83 NVIDIA Install Application NVIDIA Update 1.10.8 NVIDIA Update Components PVSonyDll Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449) Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019) Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595) Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642) Security Update for Microsoft .NET Framework 4 Client Profile (KB2804576) Security Update for Microsoft Excel 2010 (KB2597126) 32-Bit Edition Security Update for Microsoft Filter Pack 2.0 (KB2553501) 32-Bit Edition Security Update for Microsoft InfoPath 2010 (KB2687422) 32-Bit Edition Security Update for Microsoft InfoPath 2010 (KB2760406) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2553091) Security Update for Microsoft Office 2010 (KB2553096) Security Update for Microsoft Office 2010 (KB2553371) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2553447) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2589320) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2598243) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2687501) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2687510) 32-Bit Edition Security Update for Microsoft OneNote 2010 (KB2760600) 32-Bit Edition Security Update for Microsoft Publisher 2010 (KB2553147) 32-Bit Edition Security Update for Microsoft Visio 2010 (KB2810068) 32-Bit Edition Security Update for Microsoft Visio Viewer 2010 (KB2687505) 32-Bit Edition Security Update for Microsoft Word 2010 (KB2760410) 32-Bit Edition Skype™ 6.5 TeamViewer 7 Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) Update for Microsoft Office 2010 (KB2553065) Update for Microsoft Office 2010 (KB2553092) Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition Update for Microsoft Office 2010 (KB2553378) 32-Bit Edition Update for Microsoft Office 2010 (KB2566458) Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition Update for Microsoft Office 2010 (KB2598242) 32-Bit Edition Update for Microsoft Office 2010 (KB2687503) 32-Bit Edition Update for Microsoft Office 2010 (KB2687509) 32-Bit Edition Update for Microsoft Office 2010 (KB2760631) 32-Bit Edition Update for Microsoft Office 2010 (KB2767886) 32-Bit Edition Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition Update for Microsoft Outlook 2010 (KB2597090) 32-Bit Edition Update for Microsoft Outlook 2010 (KB2687623) 32-Bit Edition Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition Update for Microsoft PowerPoint 2010 (KB2598240) 32-Bit Edition Update for Microsoft SharePoint Workspace 2010 (KB2589371) 32-Bit Edition VLC media player 2.0.2 WinRAR 4.20 (32-битова версия) . ==== Event Viewer Messages From Past Week ======== . 29.6.2013 г. 08:31:07, Error: Microsoft-Windows-WMPNSS-Service [14332]  - Услугата "WMPNetworkSvc" не е стартирана правилно, понеже CoCreateInstance(CLSID_UPnPDeviceFinder) откри грешка "0x80004005". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 29.6.2013 г. 08:30:09, Error: Microsoft-Windows-Kernel-Processor-Power [6]  - Some processor performance power management features have been disabled due to a known firmware problem. Check with the computer manufacturer for updated firmware. 28.6.2013 г. 09:37:27, Error: Service Control Manager [7011]  - Изтекъл период на изчакване (30000 милисекунди) при изчакване на отговор за транзакция от услуга Netman. 28.6.2013 г. 08:14:17, Error: Microsoft-Windows-WMPNSS-Service [14332]  - Услугата "WMPNetworkSvc" не е стартирана правилно, понеже CoCreateInstance(CLSID_UPnPDeviceFinder) откри грешка "0x80004005". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 28.6.2013 г. 08:13:32, Error: Microsoft-Windows-Kernel-Processor-Power [6]  - Some processor performance power management features have been disabled due to a known firmware problem. Check with the computer manufacturer for updated firmware. 27.6.2013 г. 08:18:14, Error: Microsoft-Windows-WMPNSS-Service [14332]  - Услугата "WMPNetworkSvc" не е стартирана правилно, понеже CoCreateInstance(CLSID_UPnPDeviceFinder) откри грешка "0x80004005". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 27.6.2013 г. 08:17:20, Error: Microsoft-Windows-Kernel-Processor-Power [6]  - Some processor performance power management features have been disabled due to a known firmware problem. Check with the computer manufacturer for updated firmware. 26.6.2013 г. 13:31:38, Error: Microsoft-Windows-WMPNSS-Service [14332]  - Услугата "WMPNetworkSvc" не е стартирана правилно, понеже CoCreateInstance(CLSID_UPnPDeviceFinder) откри грешка "0x80004005". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 26.6.2013 г. 13:30:46, Error: Microsoft-Windows-Kernel-Processor-Power [6]  - Some processor performance power management features have been disabled due to a known firmware problem. Check with the computer manufacturer for updated firmware. 26.6.2013 г. 09:37:06, Error: Microsoft-Windows-WMPNSS-Service [14332]  - Услугата "WMPNetworkSvc" не е стартирана правилно, понеже CoCreateInstance(CLSID_UPnPDeviceFinder) откри грешка "0x80004005". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 26.6.2013 г. 09:36:08, Error: Microsoft-Windows-Kernel-Processor-Power [6]  - Some processor performance power management features have been disabled due to a known firmware problem. Check with the computer manufacturer for updated firmware. 25.6.2013 г. 12:02:16, Error: Microsoft-Windows-WMPNSS-Service [14332]  - Услугата "WMPNetworkSvc" не е стартирана правилно, понеже CoCreateInstance(CLSID_UPnPDeviceFinder) откри грешка "0x80004005". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 25.6.2013 г. 12:01:05, Error: Microsoft-Windows-Kernel-Processor-Power [6]  - Some processor performance power management features have been disabled due to a known firmware problem. Check with the computer manufacturer for updated firmware. 25.6.2013 г. 08:36:38, Error: Microsoft-Windows-WMPNSS-Service [14332]  - Услугата "WMPNetworkSvc" не е стартирана правилно, понеже CoCreateInstance(CLSID_UPnPDeviceFinder) откри грешка "0x80004005". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 25.6.2013 г. 08:35:54, Error: Microsoft-Windows-Kernel-Processor-Power [6]  - Some processor performance power management features have been disabled due to a known firmware problem. Check with the computer manufacturer for updated firmware. 2.7.2013 г. 14:13:17, Error: Service Control Manager [7034]  - Услуга Adobe Flash Player Update Service беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). 2.7.2013 г. 09:43:50, Error: Microsoft-Windows-WMPNSS-Service [14332]  - Услугата "WMPNetworkSvc" не е стартирана правилно, понеже CoCreateInstance(CLSID_UPnPDeviceFinder) откри грешка "0x80004005". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 2.7.2013 г. 08:46:47, Error: Microsoft-Windows-Kernel-Processor-Power [6]  - Some processor performance power management features have been disabled due to a known firmware problem. Check with the computer manufacturer for updated firmware. 2.7.2013 г. 08:45:32, Error: Service Control Manager [7006]  - Обръщението към ScRegSetValueExW е неуспешно заради FailureActions със следната грешка:  Достъпът е отказан. 2.7.2013 г. 08:17:34, Error: Service Control Manager [7011]  - Изтекъл период на изчакване (30000 милисекунди) при изчакване на отговор за транзакция от услуга Netman. 2.7.2013 г. 08:17:34, Error: Service Control Manager [7011]  - Изтекъл период на изчакване (30000 милисекунди) при изчакване на отговор за транзакция от услуга lmhosts. 2.7.2013 г. 00:00:37, Error: Service Control Manager [7011]  - Изтекъл период на изчакване (30000 милисекунди) при изчакване на отговор за транзакция от услуга ShellHWDetection. 1.7.2013 г. 17:47:24, Error: Microsoft-Windows-WMPNSS-Service [14332]  - Услугата "WMPNetworkSvc" не е стартирана правилно, понеже CoCreateInstance(CLSID_UPnPDeviceFinder) откри грешка "0x80004005". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 1.7.2013 г. 17:46:58, Error: Service Control Manager [7031]  - Услуга Windows Search беше прекъсната неочаквано. Това се е случвало с нея 1 път(и). След 30000 милисекунди ще бъде предприето следното коригиращо действие: Restart the service. 1.7.2013 г. 17:46:58, Error: Service Control Manager [7024]  - Услуга Windows Search прекъсна със следната специфична за услугите грешка %%-1073473535. 1.7.2013 г. 17:45:44, Error: Microsoft-Windows-Kernel-Processor-Power [6]  - Some processor performance power management features have been disabled due to a known firmware problem. Check with the computer manufacturer for updated firmware. 1.7.2013 г. 13:16:34, Error: Microsoft-Windows-WMPNSS-Service [14332]  - Услугата "WMPNetworkSvc" не е стартирана правилно, понеже CoCreateInstance(CLSID_UPnPDeviceFinder) откри грешка "0x80004005". Уверете се, че се изпълнява услугата UPnPHost и че компонентът UPnPHost на Windows е инсталиран правилно. 1.7.2013 г. 13:14:45, Error: Microsoft-Windows-Kernel-Processor-Power [6]  - Some processor performance power management features have been disabled due to a known firmware problem. Check with the computer manufacturer for updated firmware. 1.7.2013 г. 08:38:59, Error: Microsoft-Windows-Kernel-Processor-Power [6]  - Some processor performance power management features have been disabled due to a known firmware problem. Check with the computer manufacturer for updated firmware. . ==== End Of File ===========================  

Колегите от HJT Team ще ти помогнат. Може също така в момента да видиш, кой процес или процеси ти товарят компютъра и да кажеш кои са или да постнеш снимка.

  • Автор

Колегите от HJT Team ще ти помогнат. Може също така в момента да видиш, кой процес или процеси ти товарят компютъра и да кажеш кои са или да постнеш снимка.

 

Процесите са ясни. Когато налично flash видео, процесът му е на ~70%. Но все пак:

 

без flash:

Публикувано изображение

 

Публикувано изображение

 

с flash:

Публикувано изображение

 

Публикувано изображение

  • Автор

Допълнение: В idle процесорът стои на 3-7-10%, но само с предвижването на курсора, скача до 70-80%.

Допълнение: В idle процесорът стои на 3-7-10%, но само с предвижването на курсора, скача до 70-80%.

От HJT Team ще проверят дали имаш вируси, но с този едноядрен процесор не те виждам.

  • Автор

От HJT Team ще проверят дали имаш вируси, но с този едноядрен процесор не те виждам.

 

И аз започвам да си мисля, че CPU-то е bottleneck, но нека все пак да бъда на 100% сигурен.

Здравейте,

 

Извиняваме се за закъснението, но с колегите сме доста заети тази седмица и сме малко на брой и затова така се получава.

Относно забавянето имаме доста неща за почистване от страна на bloatware-a и след това ще проверим дали е софтуерен или хардуерен проблема.

 

На първо време изберете само една антивирусна програма и деинсталирайте другата, защото в момента сте с две:

 

 

AV: AVG AntiVirus Free Edition 2013 *Disabled/Updated* {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9}
AV: Microsoft Security Essentials *Enabled/Updated* {3F839487-C7A2-C958-E30C-E2825BA31FB5}

 

Ако решите да деинсталирате AVG - след като я премахнете от Control Panel-a след това използвайте този инструмент за да почистите остатъците от нея - AVG Remover(32bit) 2013

Ако пък решите да премахнете MSE - след като я деинсталирате почистете остатъците от нея с това - http://go.microsoft.com/?linkid=9775235

 

След това:

 

СТЪПКА 1

 

 

Публикувано изображение Изтеглете и стартирайте програмата AdwCleaner (by Xplode).

  • [*]Затворете всички стартирани програми и браузъри [*]Кликнете два пъти върху
adwcleaner.exe за да стартирате инструмента. [*]Този път маркирайте Delete [*]Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта. [*]Моля, да публикувате съдържанието на този лог в отговора си [*]Можете да намерите лога,който автоматично се запомня тук C:AdwCleaner[s1].txt.

 

 

 

СТЪПКА 2

 

 

 

Публикувано изображение Моля изтеглете Junkware Removal Tool на вашия десктоп.


  • [*]Спрете временно работата на защитните програми. [*]Стартирайте инструмента
JRT.exe [*]Ще се отвори ДОС прозорец. Натиснете което и да е копче от клавиатурата. [*]Затворете излишните приложения и всички браузъри и изчакайте проверката да завърши. [*]Ще се появи лог файл (който можете да намерите и ръчно на десктопа с името JRT.txt). [*]Моля копирайте съдържанието на лог файла в следващия си пост.

 

 

СТЪПКА 3

 

 

Направете нова проверка с DDS и публикувайте новия лог файл.

 

 

 

Поздрави!

  • Автор

Здравейте,

 

Премахнах AVG, защото две антивирусни са наистина излишество, но не мисля, че това е оказало някакво влияние, защото AVG-то го сложиш преди няколко дни(поради незнание за MSE), а оплакването е, че проблемът е от месеци. Нейсе. Ето и логовете:

 

AdwCleaner[s1].txt

 

# AdwCleaner v2.304 - Logfile created 07/09/2013 at 14:14:38
# Updated 03/07/2013 by Xplode
# Operating system : Windows 7 Ultimate Service Pack 1 (32 bits)
# User : msn2009 - MSN2009-PC
# Boot Mode : Normal
# Running from : C:Usersmsn2009Downloadsadwcleaner.exe
# Option [Delete]
 
 
***** [services] *****
 
 
***** [Files / Folders] *****
 
File Deleted : C:Program FilesMozilla Firefoxsearchpluginsbabylon.xml
File Deleted : C:Usersmsn2009AppDataRoamingBabMaint.exe
File Deleted : C:Usersmsn2009AppDataRoamingMozillaFirefoxProfilestxlrkk0b.defaultsearchpluginsBabylon.xml
File Deleted : C:Usersmsn2009AppDataRoamingMozillaFirefoxProfilestxlrkk0b.defaultsearchpluginsBrowserProtect.xml
File Deleted : C:Usersmsn2009AppDataRoamingMozillaFirefoxProfilestxlrkk0b.defaultsearchpluginsdelta.xml
Folder Deleted : C:ProgramDataBabylon
Folder Deleted : C:ProgramDataTarma Installer
Folder Deleted : C:Usersmsn2009AppDataRoamingBabSolution
Folder Deleted : C:Usersmsn2009AppDataRoamingBabylon
Folder Deleted : C:Usersmsn2009AppDataRoamingfile scout
 
***** [Registry] *****
 
Key Deleted : HKCUSoftware5a28d8fbc38b842
Key Deleted : HKCUSoftwareBabSolution
Key Deleted : HKCUSoftwareBabylonToolbar
Key Deleted : HKCUSoftwareConduit
Key Deleted : HKCUSoftwareDataMngr
Key Deleted : HKCUSoftwaredelta LTD
Key Deleted : HKCUSoftwarefilescout
Key Deleted : HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{82E1477C-B154-48D3-9891-33D83C26BCD3}
Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{82E1477C-B154-48D3-9891-33D83C26BCD3}
Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Key Deleted : HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Key Deleted : HKLMSOFTWARE5a28d8fbc38b842
Key Deleted : HKLMSoftwareBabylon
Key Deleted : HKLMSoftwareBabylonToolbar
Key Deleted : HKLMSOFTWAREClassesAppID{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Key Deleted : HKLMSOFTWAREClassesCLSID{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Key Deleted : HKLMSOFTWAREClassesCLSID{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Key Deleted : HKLMSOFTWAREClassesCLSID{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Key Deleted : HKLMSOFTWAREClassesInterface{03E2A1F3-4402-4121-8B35-733216D61217}
Key Deleted : HKLMSOFTWAREClassesInterface{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Key Deleted : HKLMSOFTWAREClassesInterface{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Key Deleted : HKLMSOFTWAREClassesProd.cap
Key Deleted : HKLMSoftwareConduit
Key Deleted : HKLMSoftwareDataMngr
Key Deleted : HKLMSOFTWAREGoogleChromeExtensionseooncjejnppfjjklapaamhcdmjbilmde
Key Deleted : HKLMSOFTWAREMicrosoftTracingMyBabylontb_RASAPI32
Key Deleted : HKLMSOFTWAREMicrosoftTracingMyBabylontb_RASMANCS
Key Deleted : HKLMSoftwareTarma Installer
 
***** [internet Browsers] *****
 
- Internet Explorer v10.0.9200.16618
 
JRT.txt
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.0.2 (07.09.2013:1)
OS: Windows 7 Ultimate x86
Ran by msn2009 on ўв 09.07.2013 Ј. at 15:02:20,37
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
 
 
~~~ Services
 
 
 
~~~ Registry Values
 
 
 
~~~ Registry Keys
 
 
 
~~~ Files
 
 
 
~~~ Folders
 
 
 
~~~ Event Viewer Logs were cleared
 
 
 
 
 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ўв 09.07.2013 Ј. at 15:05:55,67
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 
 
Този лог е малко по-празен, тъй като е пуснат повторно, защото забравих да спра MSE(въпреки че май не е оказало влияние).  Има два допълнителни реда:

 

~~~ Files
 
Successfully deleted: [File] "C:Windowssystem32turegopt.exe"
 
~~~ FireFox
 
Emptied folder: C:Usersmsn2009AppDataRoamingmozillafirefoxprofilestxlrkk0b.defaultminidumps [60 files]
 
 
~~~ Files
 
Successfully deleted: [File] "C:Windowssystem32turegopt.exe"
 
~~~ FireFox
 
Emptied folder: C:Usersmsn2009AppDataRoamingmozillafirefoxprofilestxlrkk0b.defaultminidumps [60 files]

 

 
DDS:
 

DDS (Ver_2011-09-30.01) - NTFS_x86 
Internet Explorer: 9.10.9200.16618  BrowserJavaVersion: 10.25.2
Run by msn2009 at 15:08:19 on 2013-07-09
Microsoft Windows 7 Ultimate   6.1.7601.1.1251.359.1033.18.1791.854 [GMT 3:00]
.
AV: Microsoft Security Essentials *Disabled/Updated* {3F839487-C7A2-C958-E30C-E2825BA31FB5}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
SP: Microsoft Security Essentials *Disabled/Updated* {84E27563-E198-C6D6-D9BC-D9F020245508}
.
============== Running Processes ================
.
C:Windowssystem32wininit.exe
C:Windowssystem32lsm.exe
C:Windowssystem32nvvsvc.exe
c:Program FilesMicrosoft Security ClientMsMpEng.exe
C:Program FilesNVIDIA CorporationDisplaynvxdsync.exe
C:Windowssystem32nvvsvc.exe
C:WindowsSystem32spoolsv.exe
C:Program FilesCommon FilesAdobeARM1.0armsvc.exe
C:Windowssystem32taskhost.exe
C:Windowssystem32MacromedFlashFlashPlayerUpdateService.exe
C:Windowssystem32Dwm.exe
C:Windowssystem32HPSIsvc.exe
C:Program FilesSafeIPSafeIPs.exe
C:Program FilesTeamViewerVersion7TeamViewer_Service.exe
C:Program FilesMicrosoft Security Clientmsseces.exe
C:Program FilesCommon FilesJavaJava Updatejusched.exe
C:Program FilesWindows Sidebarsidebar.exe
C:Windowssystem32SearchIndexer.exe
C:Program FilesNVIDIA CorporationDisplaynvtray.exe
C:Program FilesWindows Media Playerwmpnetwk.exe
C:Program FilesNVIDIA CorporationNVIDIA Update Coredaemonu.exe
C:Windowssystem32wuauclt.exe
C:Windowsexplorer.exe
C:Windowssystem32schtasks.exe
C:Windowssystem32conhost.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Program FilesGoogleChromeApplicationchrome.exe
C:Windowssystem32SearchProtocolHost.exe
C:Windowssystem32SearchFilterHost.exe
C:Windowssystem32conhost.exe
C:Windowssystem32wbemwmiprvse.exe
C:Windowssystem32svchost.exe -k DcomLaunch
C:Windowssystem32svchost.exe -k RPCSS
C:WindowsSystem32svchost.exe -k LocalServiceNetworkRestricted
C:WindowsSystem32svchost.exe -k LocalSystemNetworkRestricted
C:Windowssystem32svchost.exe -k LocalService
C:Windowssystem32svchost.exe -k netsvcs
C:Windowssystem32svchost.exe -k GPSvcGroup
C:Windowssystem32svchost.exe -k NetworkService
C:Windowssystem32svchost.exe -k LocalServiceNoNetwork
C:Windowssystem32svchost.exe -k LocalServiceAndNoImpersonation
C:Windowssystem32svchost.exe -k NetworkServiceNetworkRestricted
C:WindowsSystem32svchost.exe -k LocalServicePeerNet
.
============== Pseudo HJT Report ===============
.
 
BHO: Groove GFS Browser Helper: {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - c:program filesmicrosoft officeoffice14GROOVEEX.DLL
BHO: Java Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:program filesjavajre7binssv.dll
BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - c:program filesmicrosoft officeoffice14URLREDIR.DLL
BHO: Java Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:program filesjavajre7binjp2ssv.dll
uRun: [sidebar] c:program fileswindows sidebarsidebar.exe /autoRun
uRun: [skype] "c:program filesskypephoneSkype.exe" /minimized /regrun
mRun: [bCSSync] "c:program filesmicrosoft officeoffice14BCSSync.exe" /DelayServices
mRun: [MSC] "c:program filesmicrosoft security clientmsseces.exe" -hide -runkey
mRun: [sunJavaUpdateSched] "c:program filescommon filesjavajava updatejusched.exe"
uPolicies-Explorer: NoDriveTypeAutoRun = dword:145
mPolicies-System: ConsentPromptBehaviorAdmin = dword:0
mPolicies-System: ConsentPromptBehaviorUser = dword:3
mPolicies-System: EnableLUA = dword:0
mPolicies-System: EnableUIADesktopToggle = dword:0
mPolicies-System: PromptOnSecureDesktop = dword:0
IE: &Експортиране към Microsoft Excel - c:progra~1micros~2office14EXCEL.EXE/3000
IE: &Изпрати към OneNote - c:progra~1micros~2office14ONBttnIE.dll/105
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:program filesmicrosoft officeoffice14ONBttnIE.dll
IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - c:program filesmicrosoft officeoffice14ONBttnIELinkedNotes.dll
LSP: c:windowssystem32SafeIPs.dll
TCP: NameServer = 192.168.1.1
TCP: Interfaces{E353DA52-5DB7-4F7A-9B8D-D16871603F68} : NameServer = 8.8.8.8,8.8.4.4
TCP: Interfaces{E353DA52-5DB7-4F7A-9B8D-D16871603F68} : DHCPNameServer = 192.168.1.1
Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:program filescommon filesmicrosoft sharedoffice14MSOXMLMF.DLL
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:program filescommon filesskypeSkype4COM.dll
SSODL: WebCheck - <orphaned>
SEH: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - c:program filesmicrosoft officeoffice14GROOVEEX.DLL
mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "c:program filesgooglechromeapplication27.0.1453.116installerchrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome
.
================= FIREFOX ===================
.
FF - ProfilePath - c:usersmsn2009appdataroamingmozillafirefoxprofilestxlrkk0b.default
FF - prefs.js: browser.search.selectedEngine - Google
 
FF - plugin: c:progra~1micros~2office14NPAUTHZ.DLL
FF - plugin: c:progra~1micros~2office14NPSPWRAP.DLL
FF - plugin: c:program filesadobereader 11.0readerairnppdf32.dll
FF - plugin: c:program filesgoogleupdate1.3.21.145npGoogleUpdate3.dll
FF - plugin: c:program filesjavajre7binplugin2npjp2.dll
FF - plugin: c:program filesmicrosoft silverlight5.1.20125.0npctrlui.dll
FF - plugin: c:windowssystem32macromedflashNPSWF32_11_7_700_224.dll
FF - plugin: c:windowssystem32npDeployJava1.dll
FF - plugin: c:windowssystem32npmproxy.dll
.
============= SERVICES / DRIVERS ===============
.
R0 MpFilter;Microsoft Malware Protection Driver;c:windowssystem32driversMpFilter.sys [2013-1-20 195296]
R2 AdobeARMservice;Adobe Acrobat Update Service;c:program filescommon filesadobearm1.0armsvc.exe [2013-5-11 65640]
R2 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:windowssystem32macromedflashFlashPlayerUpdateService.exe [2013-2-8 163328]
R2 HPSIService;HP SI Service;c:windowssystem32HPSIsvc.exe [2013-2-1 99896]
R2 nvUpdatusService;NVIDIA Update Service Daemon;c:program filesnvidia corporationnvidia update coredaemonu.exe [2013-2-27 1259296]
R2 SafeIPS;SafeIPS;c:program filessafeipSafeIPS.exe [2013-7-8 3860480]
R2 TeamViewer7;TeamViewer 7;c:program filesteamviewerversion7TeamViewer_Service.exe [2013-1-16 2673064]
R3 mvusbews;USB EWS Device;c:windowssystem32driversmvusbews.sys [2012-12-24 17408]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:windowsmicrosoft.netframeworkv4.0.30319mscorsvw.exe [2010-3-18 130384]
S2 gupdate;Услуга на Google Актуализация (gupdate);c:program filesgoogleupdateGoogleUpdate.exe [2013-2-12 116648]
S2 SkypeUpdate;Skype Updater;c:program filesskypeupdaterUpdater.exe [2013-6-3 162408]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:windowssystem32driversb57nd60x.sys [2009-7-14 229888]
S3 dmvsc;dmvsc;c:windowssystem32driversdmvsc.sys [2010-11-21 62464]
S3 gupdatem;Услуга на Google Актуализация (gupdatem);c:program filesgoogleupdateGoogleUpdate.exe [2013-2-12 116648]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:program filesmicrosoft officeoffice14GROOVE.EXE [2012-9-20 30785672]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:program filesmozilla maintenance servicemaintenanceservice.exe [2013-1-14 117144]
S3 NisDrv;Microsoft Network Inspection System;c:windowssystem32driversNisDrvWFP.sys [2012-8-30 100328]
S3 NisSrv;Microsoft Network Inspection;c:program filesmicrosoft security clientNisSrv.exe [2013-1-27 295232]
S3 osppsvc;Office Software Protection Platform;c:program filescommon filesmicrosoft sharedofficesoftwareprotectionplatformOSPPSVC.EXE [2010-1-9 4640000]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:windowssystem32driversrdpvideominiport.sys [2013-1-12 14848]
S3 Synth3dVsc;Synth3dVsc;c:windowssystem32driversSynth3dVsc.sys [2010-11-21 77184]
S3 terminpt;Microsoft Remote Desktop Input Driver;c:windowssystem32driversterminpt.sys [2013-1-12 24064]
S3 TsUsbGD;Remote Desktop Generic USB Device;c:windowssystem32driversTsUsbGD.sys [2013-1-12 27136]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:program filesavgavg pc tuneupTuneUpUtilitiesDriver32.sys [2012-7-4 10088]
S4 TuneUp.UtilitiesSvc;AVG PC TuneUp Service;c:program filesavgavg pc tuneupTuneUpUtilitiesService32.exe [2012-8-23 1532280]
SUnknown TsUsbFlt;TsUsbFlt; [x]
SUnknown tsusbhub;tsusbhub; [x]
.
=============== Created Last 30 ================
.
2013-07-09 11:26:38 -------- d-----w- c:windowsERUNT
2013-07-09 05:44:02 7068072 ----a-w- c:programdatamicrosoftmicrosoft antimalwaredefinition updates{46af591f-22a3-4f8d-9507-ff869d0a2de7}mpengine.dll
2013-07-08 09:15:32 373760 ----a-w- c:windowssystem32SafeIPs.dll
2013-07-08 09:15:11 -------- d-----w- c:program filesSafeIP
2013-07-08 09:14:53 -------- d-----w- c:usersmsn2009appdatalocalPrograms
2013-07-08 05:19:09 7068072 ------w- c:programdatamicrosoftmicrosoft antimalwaredefinition updatesbackupmpengine.dll
2013-07-04 14:14:22 867240 ----a-w- c:windowssystem32npDeployJava1.dll
2013-07-04 14:14:22 789416 ----a-w- c:windowssystem32deployJava1.dll
2013-07-04 14:14:05 94632 ----a-w- c:windowssystem32WindowsAccessBridge.dll
2013-07-01 15:45:18 21880 ----a-w- c:windowssystem32authuitu.dll
2013-07-01 15:44:05 -------- d-----w- c:usersmsn2009appdataroamingAVG
2013-07-01 15:42:32 -------- d-----w- c:programdataAVG
2013-07-01 15:42:04 -------- d-sh--w- c:programdata{D1D4879F-2279-49C9-AEBF-3B95C84EAA8F}
2013-07-01 15:20:59 -------- d-----w- c:program filesAVG
2013-07-01 14:18:35 -------- d-----w- c:program filesCCleaner
2013-06-24 09:11:59 817664 ----a-w- c:program filescommon filesmicrosoft sharedvgxVGX.dll
2013-06-24 09:07:56 1505280 ----a-w- c:windowssystem32d3d11.dll
2013-06-24 09:07:51 24576 ----a-w- c:windowssystem32cryptdlg.dll
2013-06-24 09:07:40 1230336 ----a-w- c:windowssystem32WindowsCodecs.dll
2013-06-24 09:07:34 903168 ----a-w- c:windowssystem32certutil.exe
2013-06-24 09:07:32 1160192 ----a-w- c:windowssystem32crypt32.dll
2013-06-24 09:07:31 43008 ----a-w- c:windowssystem32certenc.dll
2013-06-24 09:07:31 140288 ----a-w- c:windowssystem32cryptsvc.dll
2013-06-24 09:07:31 103936 ----a-w- c:windowssystem32cryptnet.dll
2013-06-24 09:07:13 492544 ----a-w- c:windowssystem32win32spl.dll
2013-06-24 09:04:53 3913576 ----a-w- c:windowssystem32ntoskrnl.exe
2013-06-24 09:04:52 3968872 ----a-w- c:windowssystem32ntkrnlpa.exe
2013-06-24 09:04:46 1293672 ----a-w- c:windowssystem32driverstcpip.sys
2013-06-21 07:37:06 163328 ----a-w- c:windowssystem32FlashPlayerUpdateService.exe
2013-06-21 05:49:19 724464 ------w- c:programdatamicrosoftmicrosoft antimalwaredefinition updates{a56083b8-2923-4375-8d00-47b778fd22a0}gapaengine.dll
.
==================== Find3M  ====================
.
2013-06-24 09:12:06 745472 ----a-w- c:windowssystem32MsSpellCheckingFacility.exe
2013-06-24 09:12:05 185344 ----a-w- c:windowssystem32elshyph.dll
2013-06-24 09:12:04 71680 ----a-w- c:windowssystem32RegisterIEPKEYs.exe
2013-06-24 09:12:03 1767936 ----a-w- c:windowssystem32wininet.dll
2013-06-24 09:12:03 158720 ----a-w- c:windowssystem32msls31.dll
2013-06-24 09:12:02 138752 ----a-w- c:windowssystem32wextract.exe
2013-06-24 09:12:01 523264 ----a-w- c:windowssystem32vbscript.dll
2013-06-24 09:12:01 150528 ----a-w- c:windowssystem32iexpress.exe
2013-06-24 09:12:00 2706432 ----a-w- c:windowssystem32mshtml.tlb
2013-06-24 09:12:00 137216 ----a-w- c:windowssystem32ieUnatt.exe
2013-06-24 09:12:00 12800 ----a-w- c:windowssystem32mshta.exe
2013-06-24 09:11:59 38400 ----a-w- c:windowssystem32imgutil.dll
2013-06-24 09:11:59 110592 ----a-w- c:windowssystem32IEAdvpack.dll
2013-06-24 09:11:58 73728 ----a-w- c:windowssystem32SetIEInstalledDate.exe
2013-06-24 09:11:58 48640 ----a-w- c:windowssystem32mshtmler.dll
2013-06-24 09:11:58 2877440 ----a-w- c:windowssystem32jscript9.dll
2013-06-24 09:11:57 61952 ----a-w- c:windowssystem32tdc.ocx
2013-06-24 09:11:57 109056 ----a-w- c:windowssystem32iesysprep.dll
2013-06-24 09:11:56 361984 ----a-w- c:windowssystem32html.iec
2013-06-24 09:11:55 719360 ----a-w- c:windowssystem32mshtmlmedia.dll
2013-06-24 09:11:55 61440 ----a-w- c:windowssystem32iesetup.dll
2013-06-24 09:11:54 23040 ----a-w- c:windowssystem32licmgr10.dll
2013-06-24 09:11:54 1441280 ----a-w- c:windowssystem32inetcpl.cpl
2013-06-12 08:48:09 692104 ----a-w- c:windowssystem32FlashPlayerApp.exe
2013-06-12 08:48:07 71048 ----a-w- c:windowssystem32FlashPlayerCPLApp.cpl
2013-05-02 15:28:50 238872 ------w- c:windowssystem32MpSigStub.exe
2013-04-13 04:45:16 474624 ----a-w- c:windowsapppatchAcSpecfc.dll
2013-04-13 04:45:15 2176512 ----a-w- c:windowsapppatchAcGenral.dll
2013-04-12 13:45:29 1211752 ----a-w- c:windowssystem32driversntfs.sys
.
============= FINISH: 15:09:28,36 ===============

 

И те това е.

 

Благодаря за помощта!  :)

Редактирано от ftpkid (преглед на промените)

За натоварването определено не се дължи на зловреден софтуер а най-вероятно на многото процеси работещи във фонов режим!

 

Изтрийте ръчно остатъците от AVG:

 

c:usersmsn2009appdataroamingAVG
c:programdataAVG
c:programdata{D1D4879F-2279-49C9-AEBF-3B95C84EAA8F}
c:program filesAVG

 

След това отворете Start => в полето за търсене въведете CMD.exe => кликнете с десен бутон върху CMD.exe => изберете Run as administrator

 

В конзолата въведете командите една по една и след всяка натиснете Enter

 

sc delete TuneUp.UtilitiesSvc

 

sc delete TuneUpUtilitiesDrv

 

Затворете конзолата...

 

Сега да спрем ненужните процеси. В start => въведете services.msc => натиснете Enter => от списъка с услугите кликнете на следните услуги една по една и натиснете Stop, а от падащото меню на Startup Type изберете - Disabled!

 

Adobe Acrobat Update Service

Adobe Flash Player Update Service

NVIDIA Update Service (този компонент направо можете да го деинсталирате от Control Panel-a).

Microsoft .NET Framework NGEN v4.0.30319_X86

Skype Updater

Mozilla Maintenance Service (този компонент направо можете да го деинсталирате от Control Panel-a).

TeamViewer 7 => този го сложете на Manual, не на Disabled за да се стартира само тогава, когато е нужен.

Windows Search

Windows Media Player Network Sharing Service

 

Затворете списъка с услугите.

 

След това от Start => въведете msconfig => натиснете Enter => отидете до Startup табът и премахнете отметките пред следните два обекта и изберете Apply.

 

mRun: [sunJavaUpdateSched] "c:program filescommon filesjavajava updatejusched.exe"
mRun: [bCSSync] "c:program filesmicrosoft officeoffice14BCSSync.exe" /DelayServices

 

След това рестартирайте системата и вижте дали има подобрение.

  • Автор

Ето и седмичната загадка:

 

whoami в конзолата връща:

Публикувано изображение
screen shot on pc

 

А при опит за изтриване на c:programdataAVG:

Публикувано изображение
image

 

Греда!

 

Инак другите инструкции ги изпълних, но резултат няма.

 

И пак благодаря за съдействието!

 

Вие стартирахте ли този инструмент?

 

AVG Remover(32bit) 2013

 

Ако да, тогава ще трябва да ги махнем ръчно:

 

Изтеглете GrantPerms.zip и го разархивирайте в папка по избор. Стартирайте GrantPerms.exe и въведете следната информация:
 

c:usersmsn2009appdataroamingAVG
c:programdataAVG
c:programdata{D1D4879F-2279-49C9-AEBF-3B95C84EAA8F}
c:program filesAVG

Натиснете Unlock и след това List Permissions. Публикувайте лог файла в следващия си пост.

 

След това пробвайте да изтриете папките ръчно отново.

 

Колкото до това, ако няма резултат, както сам казахте:

 

Никак не съм убеден, че има някакъв вирус. Може и да е хардуерен проблем и т.н.,  но трябва да съм сигурен, преди да продължа с по-нататъшно разследване.

 

 

Освен да продължите с разследването, защото определено не мисля, че има malware в системата.

 

Мога да предложа да обновите флаша:

 

Публикувано изображение Изтегли: Adobe Flash Player 11.8.800.94 Final за (Internet Explorer) (8.80 MB)
Публикувано изображение Изтегли: Adobe Flash Player 11.8.800.94 Final за (Firefox, Safari, Opera) (9.37 MB)

 

И да направим една финална проверка за рууткити:

 

Моля изтеглете последната версия на TDSSKiller оттук и я запазете на вашия декстоп.

  • [*]Стартирайте
TDSSKiller.exe за да стартирате приложението. След това кликнете върху бутона Change parameters.

Публикувано изображение [*]Сложете отметка през Loaded Modules.

Публикувано изображение [*]Необходим е рестарт за осъществяване на промените. Направете го! [*]TDSSKiller ще стартира автоматично след рестарта. Важно е да се отбележи, че вашия компютър може да изглежда по-бавен, на моменти неизползваем и с по-ниска производителност. Това е нормално и ще трае само един рестарт. Дайте му достатъчно време да зареди приложенията стартиращи с Операционната Система във фонов режим. [*]След това натиснете Change parameters в TDSSKiller отново. [*]Сложете всички отметки (този път рестарт не се изисква).

Публикувано изображение [*]Натиснете бутона Start Scan.

Публикувано изображение [*]Проверката не би трябвало да отмене повече от 2 minutes. [*]Ако подозрителен обект бъде засечен, действието по подразбиране ще бъде Skip, кликнете върху Continue.

Публикувано изображение [*]Ако зловредни обекти бъдат намерени, тогава от падащото меню ще имате три възможности.
Бъдете сигурни, че избраното действие е Cure и натиснете върху Continue > Рестартирайте за да бъде завършена поправката.

Публикувано изображение

Забележка: Ако Cure бутона не е наличен от възможностите, тогава моля изберете Skip бутона, не избирайте Delete освен ако не сте инструктирани затова. [*]Лог файл ще бъде създаден в свободната директория на дял C: . Потърсете за лог с името "TDSSKiller.[Version]_[Date]_[Time]_log.txt" и копирайте съдържанието му в следващия си пост.

Вижте и тази тема (първата в резултатите на търсачката и започнете да изпълнявате инструкциите от темата).

  • Автор

Въпросната папка показва завидна упоритост и поредният ми опит да я затрия завърши с неуспех. А ето и лога:

 

GrantPerms by Farbar 
Ran by msn2009 (administrator) at 2013-07-12 14:19:59
 
===============================================
ERROR: Parsing the SD of <?c:usersmsn2009appdataroamingAVG> failed with: ????????? ?? ???? ?? ?????? ???????? ????.
 
 
Operating system error message: ????????? ?? ???? ?? ?????? ???????? ????.
?c:programdataAVG
 
   Owner: BUILTINAdministrators
 
   DACL(NP)(AI):
   NT AUTHORITYSYSTEM   FULL   ALLOW   (CI)(OI)(I)
   BUILTINAdministrators   FULL   ALLOW   (CI)(OI)(I)
   CREATOR OWNER   FULL   ALLOW   (CI)(OI)(IO)(I)
   BUILTINUsers   READ/EXECUTE   ALLOW   (CI)(OI)(I)
   BUILTINUsers   write   ALLOW   (CI)(I)
 
 
?c:programdata{D1D4879F-2279-49C9-AEBF-3B95C84EAA8F}
 
   Owner: BUILTINAdministrators
 
   DACL(NP)(AI):
   NT AUTHORITYSYSTEM   FULL   ALLOW   (CI)(OI)(I)
   BUILTINAdministrators   FULL   ALLOW   (CI)(OI)(I)
   CREATOR OWNER   FULL   ALLOW   (CI)(OI)(IO)(I)
   BUILTINUsers   READ/EXECUTE   ALLOW   (CI)(OI)(I)
   BUILTINUsers   write   ALLOW   (CI)(I)
 
 
?c:program filesAVG
 
   Owner: BUILTINAdministrators
 
   DACL(NP)(AI):
   BUILTINAdministrators   FULL   ALLOW   (CI)(OI)
   NT AUTHORITYSYSTEM   FULL   ALLOW   (CI)(OI)
   BUILTINUsers   READ/EXECUTE   ALLOW   (CI)(OI)
   NT SERVICETrustedInstaller   FULL   ALLOW   (I)
   NT SERVICETrustedInstaller   FULL   ALLOW   (CI)(IO)(I)
   NT AUTHORITYSYSTEM   FULL   ALLOW   (I)
   NT AUTHORITYSYSTEM   FULL   ALLOW   (CI)(OI)(IO)(I)
   BUILTINAdministrators   FULL   ALLOW   (I)
   BUILTINAdministrators   FULL   ALLOW   (CI)(OI)(IO)(I)
   BUILTINUsers   READ/EXECUTE   ALLOW   (I)
   BUILTINUsers   READ/EXECUTE   ALLOW   (CI)(OI)(IO)(I)
   CREATOR OWNER   FULL   ALLOW   (CI)(OI)(IO)(I)
 
Използването на процесорът е някак по-нормално, TDSSKiller-ът не откри нищо, а вече е очевадно, че няма никаква форма на malware в системата.
 
Благодаря за оказаната помощ! :)

Да включим малко груба сила:

 

  • [*]Изтеглете
BlitzBlank от emsisoft и го запазете на вашия десктоп. [*]Стартирайте Blitzblank.exe. [*]Натиснете OK на предупредителното съобщение [*]Натиснете Script и с копи/пейст въведете следната информация.
DeleteFolder:
c:usersmsn2009appdataroamingAVG
c:programdataAVG
c:programdata{D1D4879F-2279-49C9-AEBF-3B95C84EAA8F}
c:program filesAVG
[*]Натиснете Execute Now. Компютъра ще се рестартира в опит за изтриване на папките. [*]Когато процедурата завърши ще се създаде лог файл в C: => Публикувайте го в следващия си коментар. [*]Вижте и дали папките са още там.

  • Автор

 

Да включим малко груба сила:

 

[*]Изтеглете BlitzBlank от emsisoft и го запазете на вашия десктоп.

[*]Стартирайте Blitzblank.exe.

[*]Натиснете OK на предупредителното съобщение

[*]Натиснете Script и с копи/пейст въведете следната информация.

[*]Натиснете Execute Now. Компютъра ще се рестартира в опит за изтриване на папките.

[*]Когато процедурата завърши ще се създаде лог файл в C: => Публикувайте го в следващия си коментар.

[*]Вижте и дали папките са още там.

 

 

За единия от редовете крещеше за синтактична грешка, но този път успях ръчно да изтрия въпросната директория. Та единствената оцеляла папка е: c:programdataAVG.

 

Лог:

 

BlitzBlank 1.0.0.32
 
File/Registry Modification Engine native application
MoveDirectoryOnReboot: sourceDirectory = "??c:programdataavg", destinationDirectory = "(null)", replaceWithDummy = 0
MoveDirectoryOnReboot: sourceDirectory = "??c:programdataavgAWL2012", destinationDirectory = "(null)", replaceWithDummy = 0
MoveDirectoryOnReboot: sourceDirectory = "??c:programdataavgAWL2012en-US", destinationDirectory = "(null)", replaceWithDummy = 0
MoveDirectoryOnReboot: ZwCreateFile(sourceDirectory) failed: status = c0000022
MoveDirectoryOnReboot: ProcessElement failed: status = c0000022
MoveDirectoryOnReboot: ProcessElement failed: status = c0000022
MoveDirectoryOnReboot: sourceDirectory = "??c:programdata{d1d4879f-2279-49c9-aebf-3b95c84eaa8f}", destinationDirectory = "(null)", replaceWithDummy = 0

Редактирано от ftpkid (преглед на промените)

Синтетичната грешка дава при две ситуации...или ако папката е вече изтрита или ако има празно място в името на пътя до папката/файла. При втория случай се добавя допълнителна команда, но при вас няма нужда. :)

 

Изтеглете The Avenger и го разархивирайте на вашия десктоп.

Стартирайте The Avenger и копирайте следния скрипт и го поставете в текстовото поле на програмата:
 

 

Folders to delete:

c:programdataAVG

 

Накрая изберете Execute и при въпрос от страна на програмата, посочете Yes. Така компютъра ще се рестартира. След рестартирането, копирайте и поставете тук, съдържанието на лог файла от програмата, намиращ се в C:avenger.txt

  • Автор

Директорията е изтрита, ето и лога:

 

Logfile of The Avenger Version 2.0, © by Swandog46
 
Platform:  Windows Vista
 
*******************
 
Script file opened successfully.
Script file read successfully.
 
Backups directory opened successfully at C:Avenger
 
*******************
 
Beginning to process script file:
 
Rootkit scan active.
No rootkits found!
 
Folder "c:programdataAVG" deleted successfully.
 
Completed script processing.
 
*******************
 
Finished!  Terminate.

За да почистим използваните от нас неща направете следното:

 

Изтеглете OTC.exe и го стартирайте. Натиснете бутона CleanUp!. Рестартирайте компютъра, ако ви попита! Изтеглете Delfix.exe и го стартирайте. Сложете отметка пред Remove disinfection tools => натиснете бутона Run

Инструмента ще се самоизтрие след като приключи своята задача!

 

Поздрави! :)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.