Skocz do zawartości
Gorm

Prośba o analizę logów z FRST

Rekomendowane odpowiedzi

Zużycie procesora na 100% , dllhost.exe, trustedinstaler.exe nie można się tego pozbyć. Poproszę o pomoc :hmm:

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

W logach nie ma niczego podejrzanego.

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

S3 46e6bbd7427d6376; \??\C:\Windows\TEMP\42387bd.sys [X]

FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA

Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}

IE Session Restore: HKU\S-1-5-21-4190811947-444715199-3625217290-1000 -> [funkcja włączona]

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://uk.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wsg_iouweqqp_19_50_ssg00&param1=1&param2=f%3D1%26b%3DIE%26cc%3Dgb%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0CtDtCzzzzyDtB0CyCyCzy0B0EtB0BtCtN0D0Tzu0StBzytDyEtN1L2XzuyEtFyDyBtFtDtFtCtDzytN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StC0CtD0AzztC0FtBtGyDzz0CtAtGyC0E0FyDtGyB0CtCzytG0E0CtDyByC0EyBzy0F0EtB0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDzytDzztAyEyC1StG1TyB1PtCtGyEyD1R1QtG1T1StDzztGyD1S1R1O1QyD1Q1SzzyC1RyE2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyByCtAyDtBzzyDyD%26cr%3D302836286%26a%3Dwsg_iouweqqp_19_50_ssg00%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium

SearchScopes: HKU\S-1-5-21-4190811947-444715199-3625217290-1000 -> DefaultScope {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://uk.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wsg_iouweqqp_19_50_ssg00&param1=1&param2=f%3D4%26b%3DIE%26cc%3Dgb%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0CtDtCzzzzyDtB0CyCyCzy0B0EtB0BtCtN0D0Tzu0StBzytDyEtN1L2XzuyEtFyDyBtFtDtFtCtDzytN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StC0CtD0AzztC0FtBtGyDzz0CtAtGyC0E0FyDtGyB0CtCzytG0E0CtDyByC0EyBzy0F0EtB0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDzytDzztAyEyC1StG1TyB1PtCtGyEyD1R1QtG1T1StDzztGyD1S1R1O1QyD1Q1SzzyC1RyE2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyByCtAyDtBzzyDyD%26cr%3D302836286%26a%3Dwsg_iouweqqp_19_50_ssg00%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium&p={searchTerms}

SearchScopes: HKU\S-1-5-21-4190811947-444715199-3625217290-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =

SearchScopes: HKU\S-1-5-21-4190811947-444715199-3625217290-1000 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://uk.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wsg_iouweqqp_19_50_ssg00&param1=1&param2=f%3D4%26b%3DIE%26cc%3Dgb%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0CtDtCzzzzyDtB0CyCyCzy0B0EtB0BtCtN0D0Tzu0StBzytDyEtN1L2XzuyEtFyDyBtFtDtFtCtDzytN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StC0CtD0AzztC0FtBtGyDzz0CtAtGyC0E0FyDtGyB0CtCzytG0E0CtDyByC0EyBzy0F0EtB0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDzytDzztAyEyC1StG1TyB1PtCtGyEyD1R1QtG1T1StDzztGyD1S1R1O1QyD1Q1SzzyC1RyE2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyByCtAyDtBzzyDyD%26cr%3D302836286%26a%3Dwsg_iouweqqp_19_50_ssg00%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium&p={searchTerms}

S3 GoogleChromeElevationService; "C:\Program Files\Google\Chrome\Application\83.0.4103.61\elevation_service.exe" [X]

S4 gupdate; "C:\Program Files\Google\Update\GoogleUpdate.exe" /svc [X]

S4 gupdatem; "C:\Program Files\Google\Update\GoogleUpdate.exe" /medsvc [X]

EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

--------------------

Error: (05/25/2020 12:37:12 PM) (Source: WinMgmt) (EventID: 10) (User: )

Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.

Ściągnij MicrosoftFixit50688.msi stąd > http://www.mediafire.com/download/6hwcm6b77098cbb/MicrosoftFixit50688.msi

i go uruchom jako Administator.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

fullyhosted_003&type=wsg_iouweqqp_19_50_ssg00&param1=1&param2=f%3D4%26b%3DIE%26cc%3Dgb%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0CtDtCzzzzyDtB0CyCyCzy0B0EtB0BtCtN0D0Tzu0StBzytDyEtN1L2XzuyEtFyDyBtFtDtFtCtDzytN1L1Czu1TtN1L1G1B1V1N2Y1L1Qzu2StC0CtD0AzztC0FtBtGyDzz0CtAtGyC0E0FyDtGyB0CtCzytG0E0CtDyByC0EyBzy0F0EtB0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyDzytDzztAyEyC1StG1TyB1PtCtGyEyD1R1QtG1T1StDzztGyD1S1R1O1QyD1Q1SzzyC1RyE2QtN0A0LzuyEtN1B2Z1V1T1S1NzutN1Q2Z1B1P1RzutCyDyByCtAyDtBzzyDyD%26cr%3D302836286%26a%3Dwsg_iouweqqp_19_50_ssg00%26os_ver%3D6.1%26os%3DWindows%2B7%2BHome%2BPremium&p={searchTerms}

S3 GoogleChromeElevationService; "C:\Program Files\Google\Chrome\Application\83.0.4103.61\elevation_service.exe" [X]

S4 gupdate; "C:\Program Files\Google\Update\GoogleUpdate.exe" /svc [X]

S4 gupdatem; "C:\Program Files\Google\Update\GoogleUpdate.exe" /medsvc [X]

EmptyTemp:

 

 

DA SIĘ USUNĄĆ CHROMA I GOOGLEUPDATE ????

 

 

 

 

post-620724-15918205956978_thumb.jpg

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
DA SIĘ USUNĄĆ CHROMA I GOOGLEUPDATE ????

usunąłeś swoje logi, więc nawet nie mogę sprawdzić, czy te programy są na liście Twoich programów.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

usunąłeś swoje logi, więc nawet nie mogę sprawdzić, czy te programy są na liście Twoich programów.

 

F.

Edytowane przez Gorm

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.451 - Google LLC) Hidden

Na liście Twoich programów jest tylko "Google Update Helper", ale ma atrybut "Hidden" (Ukryty), więc najpierw go odkryjemy:

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.451 - Google LLC) Hidden

ask: {3CBD8616-6AF5-47B2-8C97-E0F424CB4D75} - \User_Feed_Synchronization-{EBEB62A1-0E53-47DF-8784-E8D8787ED32E} -> Brak pliku <==== UWAGA

Task: {66BFD5E1-9A79-4570-A4F5-404548E0EC80} - \GoogleUpdateTaskMachineUA -> Brak pliku <==== UWAGA

Task: {87C8F47D-BD01-4C67-900B-9C1B7ED1651E} - \GoogleUpdateTaskMachineCore -> Brak pliku <==== UWAGA

Task: {DC8B247A-800F-499F-ABFE-03B140E108C6} - \CCleaner Update -> Brak pliku <==== UWAGA

CHR Profile: C:\Users\DAREK\AppData\Local\Google\Chrome\User Data\Default [2020-06-08]

CHR StartupUrls: Default -> "hxxps://www.google.com/"

CHR Extension: (Płatności w sklepie Chrome Web Store) - C:\Users\DAREK\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2020-05-24]

CHR Extension: (Chrome Media Router) - C:\Users\DAREK\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2020-05-24]

C:\Windows\Minidump\*.dmp

EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Teraz powinien być już widoczny, więc spróbuj go odinstalować.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja: 06-06-2020

Uruchomiony przez DAREK (11-06-2020 22:09:27) Run:2

Uruchomiony z C:\Users\DAREK\Downloads

Załadowane profile: DAREK

Tryb startu: Normal

 

==============================================

 

fixlist - zawartość:

*****************

Google Update Helper (HKLM...{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version 1.3.35.451 - Google LLC) Hidden

ask {3CBD8616-6AF5-47B2-8C97-E0F424CB4D75} - User_Feed_Synchronization-{EBEB62A1-0E53-47DF-8784-E8D8787ED32E} - Brak pliku ==== UWAGA

Task {66BFD5E1-9A79-4570-A4F5-404548E0EC80} - GoogleUpdateTaskMachineUA - Brak pliku ==== UWAGA

Task {87C8F47D-BD01-4C67-900B-9C1B7ED1651E} - GoogleUpdateTaskMachineCore - Brak pliku ==== UWAGA

Task {DC8B247A-800F-499F-ABFE-03B140E108C6} - CCleaner Update - Brak pliku ==== UWAGA

CHR Profile CUsersDAREKAppDataLocalGoogleChromeUser DataDefault [2020-06-08]

CHR StartupUrls Default - hxxpswww.google.com

CHR Extension (P�atno�ci w sklepie Chrome Web Store) - CUsersDAREKAppDataLocalGoogleChromeUser DataDefaultExtensionsnmmhkkegccagdldgiimedpiccmgmieda [2020-05-24]

CHR Extension (Chrome Media Router) - CUsersDAREKAppDataLocalGoogleChromeUser DataDefaultExtensionspkedcjkdefgpdelpbcmbmeomcjbeemfm [2020-05-24]

CWindowsMinidump.dmp

EmptyTemp

*****************

 

Google Update Helper (HKLM...{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version 1.3.35.451 - Google LLC) Hidden => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia.

ask {3CBD8616-6AF5-47B2-8C97-E0F424CB4D75} - User_Feed_Synchronization-{EBEB62A1-0E53-47DF-8784-E8D8787ED32E} - Brak pliku ==== UWAGA => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia.

Task {66BFD5E1-9A79-4570-A4F5-404548E0EC80} - GoogleUpdateTaskMachineUA - Brak pliku ==== UWAGA => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia.

Task {87C8F47D-BD01-4C67-900B-9C1B7ED1651E} - GoogleUpdateTaskMachineCore - Brak pliku ==== UWAGA => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia.

Task {DC8B247A-800F-499F-ABFE-03B140E108C6} - CCleaner Update - Brak pliku ==== UWAGA => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia.

CHR Profile CUsersDAREKAppDataLocalGoogleChromeUser DataDefault [2020-06-08] => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia.

CHR StartupUrls Default - hxxpswww.google.com => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia.

CHR Extension (P�atno�ci w sklepie Chrome Web Store) - CUsersDAREKAppDataLocalGoogleChromeUser DataDefaultExtensionsnmmhkkegccagdldgiimedpiccmgmieda [2020-05-24] => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia.

CHR Extension (Chrome Media Router) - CUsersDAREKAppDataLocalGoogleChromeUser DataDefaultExtensionspkedcjkdefgpdelpbcmbmeomcjbeemfm [2020-05-24] => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia.

CWindowsMinidump.dmp => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia.

EmptyTemp => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia.

 

==== Koniec Fixlog 22:09:27 ====

Edytowane przez Gorm

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
=> Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia.

nie wiem, dlaczego pokazały się takie napisy

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Najprawdopodobniej dokonałem "dekapitacji" tych plików :mad2::kwasny: :kwasny: :kwasny:

 

Task {66BFD5E1-9A79-4570-A4F5-404548E0EC80} - GoogleUpdateTaskMachineUA - Brak pliku ==== UWAGA

Task {87C8F47D-BD01-4C67-900B-9C1B7ED1651E} - GoogleUpdateTaskMachineCore - Brak pliku ==== UWAGA

Task {DC8B247A-800F-499F-ABFE-03B140E108C6} - CCleaner Update - Brak pliku ==== UWAGA

 

Czy można prosić o lukniecie na zdjecie https://forum.pclab.pl/topic/1313015-Pro%C5%9Bba-o-analiz%C4%99-log%C3%B3w-z-FRST/page__view__findpost__p__15936971

Edytowane przez Gorm

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

 

Czy można prosić o lukniecie na zdjecie

o co Ci chodzi z tym zdjęciem?

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

o co Ci chodzi z tym zdjęciem?

 

F.

 

Dlaczego w OPERZE sa odniesienie do CHROMA. DLATEGO CHCE WYWALIC CHROMA :hmm: :hmm: :hmm: :hmm: :hmm: :hmm:

post-620724-15919689385478_thumb.jpg

Edytowane przez Gorm

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

W pierwszym zdjęciu loguje się na fecebook ZZZZZ OPERY a tam ten komunikat "Jeśli zmienisz zdanie, kliknij na ikonę kłódki, aby nadać przeglądarce CHROME uprawnienia do wysyłania Ci powiadomień na komputerze" ??????????

 

 

Na drugim sprawdzam pocztę, wchodzę w prawym dolnym rogu a tam takie INFO{na załączonym zdjęciu}

 

TYP dostępu przeglądarka CHROME a niżej "NIEZNANE" ????Lokalizacje teraz pokazuje dobrze bo cos chyba pozmieniałem wcześniej często była np UKRAINA, albo jakis dziwny nr IP {na samym dole przyklad} ???

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Niestety, nie potrafię odpowiedzieć na Twoje pytania.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Tematy

  • Odpowiedzi

    • Wiem co czujesz 🙂.Ja przy nim prawie pada z kompa wyrwałem.A ile było Pi.....e nie gram to nie zliczysz 😄.Ale najważniejsze że się udało.I masz satysfakcję bo to jeden z najtrudniejszych soulsowych bossow https://ebd.cda.pl/620x368/15092229f8 Patrz to
    • Więc wytłumacz mi jakim cudem bez mierzenia wystarczy odpalić gówno kalibrator HDR WINDOWS i zobaczyć w jakim trybie pokazuje detal na 1000 nit, a w jakim na 570. Potem to samo zrobić w dowolnej grze z kalibracja HDR. I w każdym innym ustawieniu niż HDR + APL HIGH, ustawienie gry na 1080 nit prześwietla obraz. Więc w swoim ustawieniu masz niby 1000 nit z uciętymi w opór detalami. Faktycznie, genialna sprawa A jak ustawisz detale na 570 to on nie ma prawa zaświecić 1000 bo właśnie to ograniczyłeś w ustawieniach.  Ale żeby nie było, zjem i odpalę grę I będę srogo zdziwiony jak nie ujrze przepalonych jasności. 
    • Przy każdej zmianie traci się na tym, że kupuje się nową kartę, a sprzedaje używaną, dlatego częste zmiany są niekorzystne finansowo, chyba że się zmienia używaną na używaną.
    • Intel kompletnie tutaj nie ma sensu raz że to do gier, a dwa że jeszcze do 1440p. Powinieneś skupić się na wydajności GPU i bić po RTX 4070 Ti Super - tutaj możesz trzymać się RTX ale CPU spokojnie brałbym 7500F bo to będzie idealne najlepsze połączenie. Za 7100 zł masz właśnie taki zestaw https://proline.pl/koszyk/2878bd11 a celując w maksa to przy dopłacie za 7500 zł z 7900 XTX https://proline.pl/koszyk/316e8335 
    • 14700F nigdy bym nie brał bo to totalny crap. Dostaniesz zawyżone napięcie, to ten CPU będzie siorbał niesamowicie dużo papu i nic z tym nie zrobisz. Do tego kompletnie nic nie wiesz jakie podzespoły otrzymasz. Druga sprawa, połączenie i7 + RTX 4070S jest dalekie od opłacalnej wydajności w zestawie do gier. Za 9200 zł na gotowo masz https://proline.pl/koszyk/35ad9d7d z Ryzen 7 7700 i RTX 4080 Super albo możesz dać i https://proline.pl/koszyk/8f26d0eb 7800X3D + RX 7900 XTX Office w jakiej wersji? 
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...