Akutní snížení výkonu PC Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Akutní snížení výkonu PC

Příspěvekod jaro3 » 07 led 2014 10:21

Poklepej na ikonu OTL na ploše.Ujisti se , že máš všechny ostatní aplikace a prohlížeče zavřeny.
Pod Vlastní skenování/opravy do okénka vlož následující text, zobrazený zeleně:

Kód: Vybrat vše

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
SRV - (SkypeUpdate) -- C:\Program Files (x86)\Skype\Updater\Updater.exe (Skype Technologies)
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes,DefaultScope = {32354537-2D6F-436F-AA0E-64877046973E}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE11SR
IE - HKCU\..\SearchScopes\{32354537-2D6F-436F-AA0E-64877046973E}: "URL" = http://www.bing.com/search?FORM=UP97DF&PC=UP97&q={searchTerms}&src=IE-SearchBox
FF - prefs.js..browser.search.defaultenginename: "Bing "
FF - prefs.js..browser.search.order.3: "Bing "
FF - prefs.js..browser.search.selectedEngine: "Bing "
FF - prefs.js..browser.search.useDBForOrder: false
FF - prefs.js..browser.startup.homepage: "http://www.msn.com/?pc=UP97&ocid=UP97DHP"
FF - prefs.js..extensions.enabledItems: plugin@yontoo.com:1.20.02
FF - prefs.js..extensions.enabledItems: {ea614400-e918-4741-9a97-7a972ff7c30b}:2.5.14
FF - prefs.js..extensions.enabledItems: {1E73965B-8B48-48be-9C8D-68B920ABC1C4}:12.0.0.2191
FF - prefs.js..extensions.enabledItems: {81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}:7.3.0.0
FF - prefs.js..extensions.enabledItems: {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.10
FF - prefs.js..keyword.URL: "http://www.bing.com/search?FORM=UP97DF&PC=UP97&q="
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
[2013.10.07 15:23:05 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Ríša2\AppData\Roaming\Mozilla\Extensions
[2013.10.07 15:23:05 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Ríša2\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
[2013.12.21 12:36:24 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions
[2013.10.07 15:25:53 | 000,000,000 | ---D | M] (Seznam lištiÄŤka) -- C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}
[2013.05.05 16:48:43 | 000,000,000 | ---D | M] (Yandex.Bar) -- C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yasearch@yandex.ru
[2013.10.06 13:17:10 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\extensions
File not found (No name found) -- C:\PROGRAM FILES (X86)\AVG\AVG2012\FIREFOX4
File not found (No name found) -- C:\USERS\RĂšA2\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NAHD6HA2.DEFAULT\EXTENSIONS\{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}
File not found (No name found) -- C:\USERS\RĂšA2\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NAHD6HA2.DEFAULT\EXTENSIONS\{EA614400-E918-4741-9A97-7A972FF7C30B}
File not found (No name found) -- C:\USERS\RĂšA2\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NAHD6HA2.DEFAULT\EXTENSIONS\PLUGIN@YONTOO.COM
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Low Rights present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O13 - gopher Prefix: missing
O18:64bit: - Protocol\Handler\grooveLocalGWS - No CLSID value found
O18:64bit: - Protocol\Handler\wlmailhtml - No CLSID value found
O18:64bit: - Protocol\Handler\wlpg - No CLSID value found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
[2013.12.30 16:35:47 | 000,735,038 | ---- | M] () -- C:\Windows\SysNative\perfh005.dat
[2013.12.30 16:35:47 | 000,720,426 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2013.12.30 16:35:47 | 000,166,788 | ---- | M] () -- C:\Windows\SysNative\perfc005.dat
[2013.12.30 16:35:47 | 000,147,388 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
@Alternate Data Stream - 128 bytes -> C:\ProgramData\TEMP:58D8F144
@Alternate Data Stream - 121 bytes -> C:\ProgramData\TEMP:D1B5B4F1

:Files
C:\WINDOWS\System32\*.tmp
C:\WINDOWS\*.tmp
C:\WINDOWS\system32\*.tmp.dll
C:\WINDOWS\System32\dllcache\*.tmp
C:\WINDOWS\system32\SET*.tmp
C:\WINDOWS\system32\DUMP*.tmp
c:\windows\Tasks\*.job /s
C:\*.tmp
C:\WINDOWS\System32\drivers\*.tmp
C:\Documents and Settings\All Users\Data aplikací\*.tmp
C:\Windows\SysNative\drivers\*.tmp
C:\Windows\SysWow64\drivers\*.tmp
C:\Program Files (x86)\*.tmp
C:\Windows\SysWow64\*.tmp
C:\Windows\SysNative\*.tmp
C:\ComboFix
C:\Windows\SysWow64\drivers\AVG
C:\Windows\SysWow64\drivers\AVG\iavifw.avm
C:\Windows\SysNative\drivers\avgidsha.sys.bak
C:\Windows\ativpsrm.bin
C:\Users\Ríša2\AppData\Roaming\Yandex

:Reg
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]


Poté klikni nahoře na Opravit. Nech program nerušeně běžet, na konci se provede restart PC.
Po restartu se objeví log , prosím zkopíruj sem celý jeho obsah.

V možnostech složky si povol zobrazování skrytých souborů a složek+ odškrtni zatržítko skrýt chráněné soubory operačního systému

Toto otestuj na Virustotal
C:\ProgramData\7otriw.reg
C:\ProgramData\7otriw.pad
C:\Windows\disney.ini
C:\Windows\disneysy.ini

Klikni vpravo od okénka na Vybrat a v Exploreru najdi požadovaný soubor v Tvém PC. Označ ho myší a klikni na Otevřít , poté klikni na Send File. Pokud už byl soubor testován , objeví se okno ve kterém klikni na Reanalyze. Soubor se začne postupně testovat více antivirovými programy. Až skončí test posledního antiviru , objeví se nahoře result a červeně počet nákaz , např. 0/43 , nebo 1/43. Pak zkopíruj myší odkaz na tuto stránku a vlož ji do svého příspěvku.

Nebo na:
http://www.virscan.org/

FF - prefs.js..network.proxy.http: "198.211.219.114"
FF - prefs.js..network.proxy.http_port: 41477
sis nastavoval sám? Je to pro USA..

Drive C: | 465,66 Gb Total Space | 74,38 Gb Free Space | 15,97% Space Free | Partition Type: NTFS

málo volného místa na disku! Něco odinstaluj , smaž!
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
Koreko
Level 1
Level 1
Příspěvky: 71
Registrován: prosinec 13
Pohlaví: Muž
Stav:
Offline

Re: Akutní snížení výkonu PC

Příspěvekod Koreko » 07 led 2014 14:39

All processes killed
========== OTL ==========
No active process named explorer.exe was found!
No active process named firefox.exe was found!
Service SkypeUpdate stopped successfully!
Service SkypeUpdate deleted successfully!
C:\Program Files (x86)\Skype\Updater\Updater.exe moved successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{32354537-2D6F-436F-AA0E-64877046973E}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32354537-2D6F-436F-AA0E-64877046973E}\ not found.
Prefs.js: "Bing " removed from browser.search.defaultenginename
Prefs.js: "Bing " removed from browser.search.order.3
Prefs.js: "Bing " removed from browser.search.selectedEngine
Prefs.js: false removed from browser.search.useDBForOrder
Prefs.js: "http://www.msn.com/?pc=UP97&ocid=UP97DHP" removed from browser.startup.homepage
Prefs.js: plugin@yontoo.com:1.20.02 removed from extensions.enabledItems
Prefs.js: {ea614400-e918-4741-9a97-7a972ff7c30b}:2.5.14 removed from extensions.enabledItems
Prefs.js: {1E73965B-8B48-48be-9C8D-68B920ABC1C4}:12.0.0.2191 removed from extensions.enabledItems
Prefs.js: {81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}:7.3.0.0 removed from extensions.enabledItems
Prefs.js: {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.10 removed from extensions.enabledItems
Prefs.js: "http://www.bing.com/search?FORM=UP97DF&PC=UP97&q=" removed from keyword.URL
64bit-Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@adobe.com/FlashPlayer\ deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ deleted successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384} folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Extensions folder moved successfully.
Folder C:\Users\Ríša2\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\ not found.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\modules\JAK folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\modules\components\subclasses\email folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\modules\components\subclasses folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\modules\components folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\modules\classes folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\modules folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\META-INF folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\chrome folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b} folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{97A78363-B868-4B48-AC91-A783A31215AF} folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}\samples\Macros folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}\samples\Datasources folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}\samples folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}\modules folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}\defaults\preferences folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}\defaults folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}\components folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}\chrome folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670} folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yasearch@yandex.ru\modules\foundation folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yasearch@yandex.ru\modules folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yasearch@yandex.ru\META-INF folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yasearch@yandex.ru\defaults\preferences folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yasearch@yandex.ru\defaults\dynamic-preferences folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yasearch@yandex.ru\defaults folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yasearch@yandex.ru\components folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yasearch@yandex.ru\chrome folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yasearch@yandex.ru\cbapp\parts\xb\ui\behaviour folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yasearch@yandex.ru\cbapp\parts\xb\ui folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yasearch@yandex.ru\cbapp\parts\xb folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yasearch@yandex.ru\cbapp\parts\platform folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yasearch@yandex.ru\cbapp\parts\native folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yasearch@yandex.ru\cbapp\parts folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yasearch@yandex.ru\cbapp folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yasearch@yandex.ru folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\plugin@yontoo.com folder moved successfully.
C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions folder moved successfully.
Folder C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\ not found.
Folder C:\Users\Ríša2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yasearch@yandex.ru\ not found.
C:\Program Files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} folder moved successfully.
C:\Program Files (x86)\Mozilla Firefox\extensions folder moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\10 deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Low Rights\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\ deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes\\gopher|:gopher:// /E : value set successfully!
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\grooveLocalGWS\ deleted successfully.
File Protocol\Handler\grooveLocalGWS - No CLSID value found not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\wlmailhtml\ deleted successfully.
File Protocol\Handler\wlmailhtml - No CLSID value found not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\wlpg\ deleted successfully.
File Protocol\Handler\wlpg - No CLSID value found not found.
64bit-Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
C:\Windows\SysNative\perfh005.dat moved successfully.
C:\Windows\SysNative\perfh009.dat moved successfully.
C:\Windows\SysNative\perfc005.dat moved successfully.
C:\Windows\SysNative\perfc009.dat moved successfully.
ADS C:\ProgramData\TEMP:58D8F144 deleted successfully.
ADS C:\ProgramData\TEMP:D1B5B4F1 deleted successfully.
========== FILES ==========
File\Folder C:\WINDOWS\System32\*.tmp not found.
C:\WINDOWS\msdownld.tmp folder moved successfully.
File\Folder C:\WINDOWS\system32\*.tmp.dll not found.
File\Folder C:\WINDOWS\System32\dllcache\*.tmp not found.
File\Folder C:\WINDOWS\system32\SET*.tmp not found.
File\Folder C:\WINDOWS\system32\DUMP*.tmp not found.
c:\windows\Tasks\Adobe Flash Player Updater.job moved successfully.
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job moved successfully.
c:\windows\Tasks\GoogleUpdateTaskMachineUA.job moved successfully.
File\Folder C:\*.tmp not found.
File\Folder C:\WINDOWS\System32\drivers\*.tmp not found.
File\Folder C:\Documents and Settings\All Users\Data aplikací\*.tmp not found.
File\Folder C:\Windows\SysNative\drivers\*.tmp not found.
File\Folder C:\Windows\SysWow64\drivers\*.tmp not found.
File\Folder C:\Program Files (x86)\*.tmp not found.
File\Folder C:\Windows\SysWow64\*.tmp not found.
File\Folder C:\Windows\SysNative\*.tmp not found.
C:\ComboFix folder moved successfully.
C:\Windows\SysWow64\drivers\AVG folder moved successfully.
File\Folder C:\Windows\SysWow64\drivers\AVG\iavifw.avm not found.
C:\Windows\SysNative\drivers\avgidsha.sys.bak moved successfully.
C:\Windows\ativpsrm.bin moved successfully.
C:\Users\Ríša2\AppData\Roaming\Yandex folder moved successfully.
========== REGISTRY ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: Ada
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Gabče
->Temp folder emptied: 5749 bytes
->Temporary Internet Files folder emptied: 36961 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 201978452 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Marta a Vladimír
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public
->Temp folder emptied: 0 bytes

User: Ríša
->Temp folder emptied: 0 bytes

User: Ríša2
->Temp folder emptied: 70171112 bytes
->Temporary Internet Files folder emptied: 889261 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 25143189 bytes
->Google Chrome cache emptied: 229022967 bytes
->Opera cache emptied: 51107607 bytes
->Flash cache emptied: 1576 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 573242 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 88593958 bytes
RecycleBin emptied: 25347086348 bytes

Total Files Cleaned = 24 809,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 01072014_143331

Files\Folders moved on Reboot...
C:\Users\Ríša2\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\Ríša2\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Koreko
Level 1
Level 1
Příspěvky: 71
Registrován: prosinec 13
Pohlaví: Muž
Stav:
Offline

Re: Akutní snížení výkonu PC

Příspěvekod Koreko » 07 led 2014 15:07

Tady je scan souborů:
https://www.virustotal.com/cs/file/5a89 ... 389101391/
C:\ProgramData\7otriw.reg je větší než 64mb.
https://www.virustotal.com/cs/file/4c0a ... 389102269/
https://www.virustotal.com/cs/file/d75c ... 389103437/

Jo, ta IP souhlasí s IP, kteoru jsem nastavoval ve Firefoxu. Jestli to bud eproblém, tak ho odinstaluju, nepoužívám ho.

A to místo se pohybuje mezi 20-90 Gb volného místa.. Jestli by to dělalo problémy, tak něco přesunu na HDD .

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Akutní snížení výkonu PC

Příspěvekod memphisto » 07 led 2014 16:09

Spusť znovu OTL a klikni na vyčistit

Stáhni si OTC

na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.

Problém to není, ale pokud nepoužíváš, tak jej můžeš odinstalovat...

Jak je na tom PC?
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

Koreko
Level 1
Level 1
Příspěvky: 71
Registrován: prosinec 13
Pohlaví: Muž
Stav:
Offline

Re: Akutní snížení výkonu PC

Příspěvekod Koreko » 08 led 2014 16:54

PC je na tom jen tak o 25% líp, mám víc FPS, ale při natáčení to dělá dost velké dropy - 17-43 FPS..

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Akutní snížení výkonu PC

Příspěvekod memphisto » 08 led 2014 17:14

Co máš za konfiguraci? Na jaké nastavení natáčíš?
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

Koreko
Level 1
Level 1
Příspěvky: 71
Registrován: prosinec 13
Pohlaví: Muž
Stav:
Offline

Re: Akutní snížení výkonu PC

Příspěvekod Koreko » 08 led 2014 17:23

AMD Phenom II X4 965 Black Edition - procesor, socket AM3, frekvence jádra 3.4GHz, cache 2MB L2, 6MB L3, quad core
ASUS EAH6770 DC SL/2DI/1GD5 - grafická karta, VGA, AMD HD6770
Kingston HyperX Blu 8GB (kit 2x 4GB) 1333MHz
MSI 880GMA-E35 (FX)
Seasonic Energy Knight SS500ET-Bronze 500W
WD Caviar Blue WD5000AAKX 3.5" 500GB

Fraps - Half size, 60 FPS video, mikrofon.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Akutní snížení výkonu PC

Příspěvekod jaro3 » 08 led 2014 21:44

Stáhni si Memtest:

Do políčka vlož největší velikost Tvé jednotlivé paměti RAM (256,512 nebo 1024,2048) dej Start , nech nejméně 2h běžet , pokud bude po 2h stále 0 errors , jsou v pořádku.


Je třeba zkontrolovat HDD na chyby , zkusit jeho defragmentaci ..

Stáhni si CrystalDiskInfo
Spusť program a klikni na Úpravy-Kopírovat. Poté sem vlož pomocí Ctrl+V obsah logu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Koreko
Level 1
Level 1
Příspěvky: 71
Registrován: prosinec 13
Pohlaví: Muž
Stav:
Offline

Re: Akutní snížení výkonu PC

Příspěvekod Koreko » 09 led 2014 15:34

Ehm, není nějaký jiný program než Memtest ? 4GB to nechce otestovat.. resp 4096mb..

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Akutní snížení výkonu PC

Příspěvekod jaro3 » 10 led 2014 11:02

GoldMemory 6.92
http://www.slunecnice.cz/sw/goldmemory/

GoldMemory 6.92

GoldMemory je diagnostický program pro důkladné testování pamětového subsystému na
PC-kompatibilních počítačích (architektura x86).
nezávislost na operačním systému ("GMLoader")
http://www.goldmemory.cz/manual_cz.php

http://www.goldmemory.cz/screen_cz.php

Program GoldMemory je schopen detekovat některé z následujících chybových stavů:

vadné komponenty (HW chyby)
nekompatibilita jednotlivých částí paměťového subsystému (paměťové moduly,čipset,zákl.deska)
nesprávné nastavení čipsetové sady,časování paměti (BIOS SETUP)
chyby v důsledku přetaktování (overclocking)
chyby, které se objeví až při intenzívním zatížení testovaného HW
nestabilní napájení (základní deska, napájecí zdroj)
chyby, které nastanou vlivem teplotní nestability (přehřátí)
Parametry programu GoldMemory 6.92Aktualizováno: 3. 4. 2007

Instalace/použití:

1) "Stand-alone" GoldMemory (doporučeno)


Program je spuštěn nezávisle na jakémkoliv OS:

a) GoldMemory bootovací disketa

b) GoldMemory bootovací CD
V těchto případech NENÍ možné využívat protokolování do souboru.


Obě tyto možnosti používají zavaděč programu "GMLoader",
který umožnuje spuštění programu GoldMemory bez použití operačního systému DOS.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Koreko
Level 1
Level 1
Příspěvky: 71
Registrován: prosinec 13
Pohlaví: Muž
Stav:
Offline

Re: Akutní snížení výkonu PC

Příspěvekod Koreko » 15 led 2014 16:17

Tak asi vím proč se to děje, dnes jsem si změřil teplotu CPU, mám puštěný google chrome + muziku na YT, a dosahuju těchto teplot s otevřeným krytem.. Nechci vědět, kolik stupňů CPU dosahovalo při natáčení.. [i
Přílohy
tu sranda končí.png

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Akutní snížení výkonu PC

Příspěvekod jaro3 » 16 led 2014 10:29

Teploty jsou vysoké+ napětí +5V tam není jen 3,7V. , napájecí zdroj na na této větvi velké zatížení.
Nemáš něco přetaktováno?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 21 hostů