Velké využití CPU

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Sichi
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 14 Bře 2014 01:40

Re: Velké využití CPU

#16 Příspěvek od Sichi »

bude nějaký další krok? :)

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Velké využití CPU

#17 Příspěvek od vyosek »

:arrow: Tvorba fixlistu pro FRST
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Start
    HKLM\...\Run: [TkBellExe] - C:\Program Files\Real\RealPlayer\update\realsched.exe [295512 2013-08-22] (RealNetworks, Inc.)
    HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
    HKU\S-1-5-21-306829412-3668169067-3135776419-1003\...\Run: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2013-08-22] (Google Inc.)
    HKU\S-1-5-21-306829412-3668169067-3135776419-1003\...\Run: [Facebook Update] - C:\Documents and Settings\Owner\Local Settings\Data aplikací\Facebook\Update\FacebookUpdate.exe [138096 2014-02-08] (Facebook Inc.)
    Startup: C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\Adobe Reader Speed Launch.lnk
    
    ProxyServer: :0
    HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/ie
    HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
    URLSearchHook: ATTENTION ==> Default URLSearchHook is missing.
    SearchScopes: HKLM - DefaultScope value is missing.
    BHO: Advanced SystemCare Browser Protection - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - C:\Program Files\IObit\Surfing Protection\BrowerProtect\ASCPlugin_Protection.dll (IObit)
    
    FF DefaultSearchEngine: Yahoo!
    FF SelectedSearchEngine: Yahoo!
    FF Keyword.URL: hxxp://search.yahoo.com/search?ei=utf-8 ... &ilc=12&p=
    
    CHR DefaultSearchProvider: SearchYa!
    CHR HKLM\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\Documents and Settings\All Users\Data aplikací\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-08-14]
    CHR HKLM\...\Chrome\Extension: [nfengeggddojhakldhlpjdlddgkkjkdd] - C:\Program Files\IObit\Surfing Protection\BrowerProtect\ASC_GhromePlugin.crx [2014-01-05]
    
    S4 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2151200 2013-12-03] (IObit)
    
    c:\Program Files\IObit
    2014-03-14 03:13 - 2014-03-14 03:13 - 00029696 _____ () C:\Documents and Settings\Owner\Local Settings\Data aplikací\MSGBOX.EXE
    2014-03-14 03:13 - 2014-03-14 03:13 - 00015327 _____ () C:\Documents and Settings\Owner\Plocha\LM.bat
    2014-03-14 03:12 - 2014-03-14 03:12 - 00112640 _____ (forum.viry.cz) C:\Documents and Settings\Owner\Plocha\FRSTLauncher.exe
    2014-03-14 02:56 - 2014-03-14 02:49 - 00024064 _____ () C:\WINDOWS\zoek-delete.exe
    2014-03-14 02:50 - 2014-03-14 02:57 - 00007435 _____ () C:\zoek-results.log
    2014-03-14 02:49 - 2014-03-14 02:54 - 00000000 ____D () C:\zoek_backup
    2014-03-14 02:48 - 2014-03-14 02:48 - 01285120 _____ () C:\Documents and Settings\Owner\Plocha\zoek.exe
    2014-03-14 02:41 - 2014-03-14 02:41 - 01950720 _____ () C:\Documents and Settings\Owner\Plocha\adwcleaner.exe
    2014-03-14 02:34 - 2014-03-14 02:34 - 01037734 _____ (Thisisu) C:\Documents and Settings\Owner\Plocha\JRT.exe
    2014-03-14 01:32 - 2013-12-23 18:43 - 19988480 _____ () C:\WINDOWS\system32\config\SOFTWARE.iobit
    2014-03-14 01:32 - 2013-12-23 18:43 - 00253952 _____ () C:\WINDOWS\system32\config\DEFAULT.iobit
    2014-03-14 01:32 - 2013-12-23 18:43 - 00053248 _____ () C:\WINDOWS\system32\config\SECURITY.iobit
    2014-03-14 01:32 - 2013-12-23 18:43 - 00024576 _____ () C:\WINDOWS\system32\config\SAM.iobit
    
    
    Hosts:
    CMD: shutdown /r /f /t 2
    
    End
  • Ulozte vytvoreny TXT jako fixlist.txt
  • Presunte vytvoreny fixlist vedle FRST
:arrow: Spustte znovu FRST.exe
  • Kliknete na Fix
  • Probehne oprava a vytvori log Fixlog.txt
:arrow: Restart PC a dejte mi sem fixlog.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Sichi
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 14 Bře 2014 01:40

Re: Velké využití CPU

#18 Příspěvek od Sichi »

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 13-03-2014 01
Ran by Owner at 2014-03-16 03:45:19 Run:1
Running from C:\Documents and Settings\Owner\Plocha
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
Start
HKLM\...\Run: [TkBellExe] - C:\Program Files\Real\RealPlayer\update\realsched.exe [295512 2013-08-22] (RealNetworks, Inc.)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKU\S-1-5-21-306829412-3668169067-3135776419-1003\...\Run: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2013-08-22] (Google Inc.)
HKU\S-1-5-21-306829412-3668169067-3135776419-1003\...\Run: [Facebook Update] - C:\Documents and Settings\Owner\Local Settings\Data aplikací\Facebook\Update\FacebookUpdate.exe [138096 2014-02-08] (Facebook Inc.)
Startup: C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\Adobe Reader Speed Launch.lnk

ProxyServer: :0
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/ie
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
URLSearchHook: ATTENTION ==> Default URLSearchHook is missing.
SearchScopes: HKLM - DefaultScope value is missing.
BHO: Advanced SystemCare Browser Protection - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - C:\Program Files\IObit\Surfing Protection\BrowerProtect\ASCPlugin_Protection.dll (IObit)

FF DefaultSearchEngine: Yahoo!
FF SelectedSearchEngine: Yahoo!
FF Keyword.URL: hxxp://search.yahoo.com/search?ei=utf-8 ... &ilc=12&p=

CHR DefaultSearchProvider: SearchYa!
CHR HKLM\...\Chrome\Extension: [idhngdhcfkoamngbedgpaokgjbnpdiji] - C:\Documents and Settings\All Users\Data aplikací\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx [2013-08-14]
CHR HKLM\...\Chrome\Extension: [nfengeggddojhakldhlpjdlddgkkjkdd] - C:\Program Files\IObit\Surfing Protection\BrowerProtect\ASC_GhromePlugin.crx [2014-01-05]

S4 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2151200 2013-12-03] (IObit)

c:\Program Files\IObit
2014-03-14 03:13 - 2014-03-14 03:13 - 00029696 _____ () C:\Documents and Settings\Owner\Local Settings\Data aplikací\MSGBOX.EXE
2014-03-14 03:13 - 2014-03-14 03:13 - 00015327 _____ () C:\Documents and Settings\Owner\Plocha\LM.bat
2014-03-14 03:12 - 2014-03-14 03:12 - 00112640 _____ (forum.viry.cz) C:\Documents and Settings\Owner\Plocha\FRSTLauncher.exe
2014-03-14 02:56 - 2014-03-14 02:49 - 00024064 _____ () C:\WINDOWS\zoek-delete.exe
2014-03-14 02:50 - 2014-03-14 02:57 - 00007435 _____ () C:\zoek-results.log
2014-03-14 02:49 - 2014-03-14 02:54 - 00000000 ____D () C:\zoek_backup
2014-03-14 02:48 - 2014-03-14 02:48 - 01285120 _____ () C:\Documents and Settings\Owner\Plocha\zoek.exe
2014-03-14 02:41 - 2014-03-14 02:41 - 01950720 _____ () C:\Documents and Settings\Owner\Plocha\adwcleaner.exe
2014-03-14 02:34 - 2014-03-14 02:34 - 01037734 _____ (Thisisu) C:\Documents and Settings\Owner\Plocha\JRT.exe
2014-03-14 01:32 - 2013-12-23 18:43 - 19988480 _____ () C:\WINDOWS\system32\config\SOFTWARE.iobit
2014-03-14 01:32 - 2013-12-23 18:43 - 00253952 _____ () C:\WINDOWS\system32\config\DEFAULT.iobit
2014-03-14 01:32 - 2013-12-23 18:43 - 00053248 _____ () C:\WINDOWS\system32\config\SECURITY.iobit
2014-03-14 01:32 - 2013-12-23 18:43 - 00024576 _____ () C:\WINDOWS\system32\config\SAM.iobit


Hosts:
CMD: shutdown /r /f /t 2

End
*****************

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\TkBellExe => Value deleted successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched => Value deleted successfully.
HKU\S-1-5-21-306829412-3668169067-3135776419-1003\Software\Microsoft\Windows\CurrentVersion\Run\\swg => Value deleted successfully.
HKU\S-1-5-21-306829412-3668169067-3135776419-1003\Software\Microsoft\Windows\CurrentVersion\Run\\Facebook Update => Value deleted successfully.
C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\Adobe Reader Speed Launch.lnk => Moved successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => Value deleted successfully.
HKCU\Software\Microsoft\Internet Explorer\Main\\Search Bar => Value deleted successfully.
HKLM\Software\\Microsoft\Internet Explorer\Main\\Local Page => Value was restored successfully.
Default URLSearchHook was restored successfully .
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} => Key deleted successfully.
HKCR\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} => Key deleted successfully.
Firefox DefaultSearchEngine deleted successfully.
Firefox SelectedSearchEngine deleted successfully.
Firefox Keyword.URL deleted successfully.
CHR DefaultSearchProvider: SearchYa! ==> The Chrome "Settings" can be used to fix the entry.
HKLM\SOFTWARE\Google\Chrome\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji => Key deleted successfully.
C:\Documents and Settings\All Users\Data aplikací\RealNetworks\RealDownloader\BrowserPlugins\Chrome\Ext\realdownloader.crx => Moved successfully.
HKLM\SOFTWARE\Google\Chrome\Extensions\nfengeggddojhakldhlpjdlddgkkjkdd => Key deleted successfully.
C:\Program Files\IObit\Surfing Protection\BrowerProtect\ASC_GhromePlugin.crx => Moved successfully.
LiveUpdateSvc => Service deleted successfully.
C:\Program Files\IObit => Moved successfully.
"C:\Documents and Settings\Owner\Local Settings\Data aplikací\MSGBOX.EXE" => File/Directory not found.
"C:\Documents and Settings\Owner\Plocha\LM.bat" => File/Directory not found.
C:\Documents and Settings\Owner\Plocha\FRSTLauncher.exe => Moved successfully.
C:\WINDOWS\zoek-delete.exe => Moved successfully.
C:\zoek-results.log => Moved successfully.
C:\zoek_backup => Moved successfully.
C:\Documents and Settings\Owner\Plocha\zoek.exe => Moved successfully.
C:\Documents and Settings\Owner\Plocha\adwcleaner.exe => Moved successfully.
C:\Documents and Settings\Owner\Plocha\JRT.exe => Moved successfully.
C:\WINDOWS\system32\config\SOFTWARE.iobit => Moved successfully.
C:\WINDOWS\system32\config\DEFAULT.iobit => Moved successfully.
C:\WINDOWS\system32\config\SECURITY.iobit => Moved successfully.
C:\WINDOWS\system32\config\SAM.iobit => Moved successfully.
C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.

========= shutdown /r /f /t 2 =========


========= End of CMD: =========


==== End of Fixlog ====

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Velké využití CPU

#19 Příspěvek od vyosek »

Tak jeste uklidime :James008:

:arrow: T-Cleaner http://vyosek.tym.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner http://forum.viry.cz/viewtopic.php?t=7478
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za tyden

:arrow: A pokud nejsou problemy ci dotazy, je to z me strany vse :|
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Sichi
Návštěvník
Návštěvník
Příspěvky: 18
Registrován: 14 Bře 2014 01:40

Re: Velké využití CPU

#20 Příspěvek od Sichi »

Tak, vše je hotovo podle návodu. :)

Bylo v PC něco, co dělalo nepořádek?

A ještě se zeptám. Mohl byste mi doporučit nějaký program, popřípadě programy, pomocí kterých budu udržovat mé PC čisté? Abych vám sem nemusel psát každý měsíc. :D

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Velké využití CPU

#21 Příspěvek od vyosek »

:arrow: Bylo tam hodne reklaminiho nezadouciho SW, chce to cist co se instaluje jako doprovod - vice zde http://www.viry.cz/pozor-na-to-co-vsech ... -pocitace/

:arrow: Na pravidelnou udrzbu doporucuji zmineny CCleaner


Jinak nemate zac, rad jsem pomohl :worship: Zase nekdy Obrázek

A na zaklade Pravidla o zamykani temat :lock:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Zamčeno