Just nu i M3-nätverket
Gå till innehåll

Uppätet minne och jobbande hårddisk


Curt

Rekommendera Poster

Hej,

Min dator har börjat uppföra sej konstigt. Lite då och då går hårddisken igång till 100% och allt minne förbrukas. I bland om jag startar om datorn så släpper det men inte alltid.

Efter någon timme eller så kan den återgå till normalt läge. Jag har tittat i schemaläggaren och där finns ju en herrans massa processer som startas lite nu och då, men jag hittar ingen som verkar helt suspect.

Nu idag har också tangentbordet börjat lagga när man skriver.

Bifogar filerna från FRST64 och hoppas att någon hittar nåt '(o)intressant'.

 

//Curt

Addition.txt

FRST.txt

Länk till kommentar
Dela på andra webbplatser

AV: AVG AntiVirus 2015 (Enabled - Up to date) {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9}
AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A}

Att ha två antivirusprogram installerade kan leda till konstiga problem.

 

Task: {5E9D065F-D5FA-40D0-A49F-CE1794E3C080} - System32\Tasks\GU5SkipUAC => C:\Program Files (x86)\Glary Utilities 5\Integrator.exe [2015-01-19] (Glarysoft Ltd)
Den typen av program kan väl göra mycket periodvis.

 

Någon som loggar in på TeamViewer eller LogMeIn och använder datorn?

 

 

Men du behöver nog hålla koll på vilka processer som använder mycket CPU och minne i Aktivitetshanteraren - Processer när problemet inträffar.

 

 

Finns ett par oönskade tillägg i Internet Explorer att rensa bort.

Spara AdwCleaner av Xplode på Skrivbordet: https://toolslib.net/downloads/viewdownload/1-adwcleaner/

Stäng alla program, inklusive webbläsare.
Dubbelklicka på AdwCleaner för att starta programmet.

Klicka på Scan-knappen.
Vänta tills sökningen är klar.
Klicka på knappen Log file.
En rapport kommer upp, kopiera innehållet och klistra in i ditt svar.
Om rapporten inte kommer upp, så finns den även som C:\AdwCleaner\AdwCleaner[R0].txt

Länk till kommentar
Dela på andra webbplatser

Hej Cecilia,

Det där med 2 antivirusprogram har nog gått mej förbi.

Av de två jag har vilket är bäst att behålla?

 

Bifogar rapporten e.ö.

 

 

 

AdwCleanerR0.txt

Länk till kommentar
Dela på andra webbplatser

AVG är bättre än Microsofts enligt tester av antivirusprogram.

 

Har du installerat dessa program själv och är det något du vill ha kvar?

C:\Program Files (x86)\DriverToolkit
Folder Found : C:\Program Files (x86)\HTMLValidator110
Folder Found : C:\Program Files (x86)\HTMLValidator150 (installerad 24 februari)

Länk till kommentar
Dela på andra webbplatser

OK. Då avaktiverar jag Microsoft.

DriverToolkit känner jag inte ingen, så det kan jag ta bort.

HTMLValidator använder jag dagligen, dock inte ver. 110, som jag kan ta bort.

TeamViewer och Logmein brukar jag avsluta efter användning liksom Glarysoft.

Så dom ska väl inte kunna trassla om dom är stängda eller?

Länk till kommentar
Dela på andra webbplatser

1. Du ska inte avaktivera "Microsoft Security Essentials" utan avinstallera det så det inte ligger någon drivrutin igång och stör.

 

2. Glarysoft Utilities ligger som tre schemalagda händelser så den kan ju starta av sig själv.

 

 

3. Jag kan inte garantera att HTMLValidator 150 finns kvar efter rensningen med AdwCleaner, så du kan behöva ominstallera programmet efteråt.

 

Stäng alla program, inklusive webbläsare.

Dubbelklicka på AdwCleaner för att starta programmet.

 

Klicka på Scan-knappen.

Vänta tills sökningen är klar.

 

Ta bort bocken framför "C:\Program Files (x86)\HTMLValidator150" på "Files/Folder"-fliken.

Ta bort bocken framför "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CSEHTMLVALIDATOR150_is1" på "Registry"-fliken.

 

Klicka på Clean-knappen.

Tryck på OK.

Tryck på OK fler gånger om det kommer upp meddelanden.

 

Datorn kommer att startas om, om den inte gör det automatiskt får du göra det själv.

En rapport kommer upp, kopiera innehållet och klistra in i ditt svar.

Om rapporten inte kommer upp, så finns den även som C:\AdwCleaner\AdwCleaner[s0].txt

 

 

4. Starta FRST.

Sätt dit en bock framför Addition.txt.

Skanna med programmet och klistra in de nya loggarna i ditt svar.

 

 

5. Skanna datorn online på http://www.eset.com/onlinescan/ och använd helst Internet Explorer till det.

För att inte skannern ska ta för lång tid på sig stäng av ditt antivirusprogram under tiden.

 

Välj alternativet Enable detection of potentially unwanted applications.

 

Klicka på Advanced Settings.

Ta bort bocken framför Remove found threats.

Bocka för:

Scan Archives

Scan for potentially unsafe applications

Enable Anti-Stealth Technology

 

Klicka på Start

 

När skanningen är klar klicka på List of found threats, följt av Export to a text file. Spara till en fil på skrivbordet, öppna filen, kopiera resultatet och klistra sedan in det i ditt svar.

Länk till kommentar
Dela på andra webbplatser

1. C:\Program Files\NetWorx\nfapi.dll    a variant of Win64/NetFilter.A potentially unsafe application

C:\Program Files (x86)\Camscanner\Release\NetBox.exe Win32/Server-Web.NetBox.A potentially unsafe application

Har du installerat NewWorx resp. Camscanner själv?

I så fall är det bra, men avinstallera annars.

 

2. C:\Program Files (x86)\StartupRun\strun.exe Win32/StartupRun.AB potentially unsafe application

Det programmet är inte gjort för nyare Windows-versioner, se http://www.nirsoft.net/utils/strun.html

 

 

3. Starta programmet Anteckningar.

Kopiera alla rader i rutan:

CreateRestorePoint:
CloseProcesses:
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-1850627958-2324310099-571408867-1001 -> URL http://search.conduit.com/Results.aspx?ctid=CT3324790&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPC9EC0093-C989-43B4-89C5-749DFFA5E4B5&q={searchTerms}&SSPV=
SearchScopes: HKU\S-1-5-21-1850627958-2324310099-571408867-1001 -> SuggestionsURL_JSON http://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}
File: C:\ProgramData\ulcylhfl.rsw
File: C:\ProgramData\mntemp
File: C:\Users\Curt\AppData\Local\Resmon.ResmonCfg
Reboot:
och klistra in i Anteckningar. Kontrollera att inga filer har delats upp på två rader.

Spara filen på skrivbordet med namnet fixlist.txt.

 

Stäng av alla program.

Starta FRST som finns på skrivbordet.

Klicka på knappen Fix.

Vänta tills programmet är klart.

Om datorn inte startas om automatiskt så gör det själv.

 

Programmet skapar en logg Fixlog.txt på skrivbordet.

Klistra in innehållet i den i ditt svar.

 

 

4. Detta fel i loggboken kan ju vara bra att känna till eftersom det innebär att säkerhetskopieringar inte har utförts:

Error: (02/08/2015 07:00:04 PM) (Source: Windows Backup) (EventID: 4103) (User: )

Description: Säkerhetskopieringen misslyckades eftersom det uppstod ett fel vid skrivning till säkerhetskopieringsplatsen F:\. Felet är: Det går inte att hitta platsen för säkerhetskopieringen eller så är den inte giltig. Granska inställningarna för säkerhetskopieringen och kontrollera att platsen är tillgänglig. (0x81000006).

Länk till kommentar
Dela på andra webbplatser

Här kommer den filen.

 

Camscanner har jag installerat ja.

StartupRun byter jag väl ut.

 

Det där med backup verkar konstigt.

Kan inte påminna mej att jag tänkt kopiera nåt till F: som borde vara ett USB-minne.

"Granska inställningarna för säkerhetskopieringen.........". Hur gör jag det?

Länk till kommentar
Dela på andra webbplatser

På sidan http://www.virustotal.com klickar du på Choose File -knappen och klistrar in ett av följande filnamn i fältet "Filnamn", klicka på Öppna och sedan på Scan it!. Om det kommer upp en fråga om filen ska analyseras om så välj det alternativet. Vänta tills resultatet är klart. Klistra in länken (webbadressen) till resultatet här. Upprepa med nästa filnamn.

C:\ProgramData\ulcylhfl.rsw

C:\Users\Curt\AppData\Local\Resmon.ResmonCfg

Länk till kommentar
Dela på andra webbplatser

Verkar ju inte vara några skadliga filer fast de ligger i mappar där det inte borde finnas några filer och uppdaterades förra veckan.

 

Hur är det med problemet med minnes- och hårddiskanvändning?

Länk till kommentar
Dela på andra webbplatser

Än så länge idag har den uppfört sej som den ska.

Första dagen på länge som den har tuggat på hela förmiddagen utan problem.  :)

 

Nån aning om vad de två filerna  (ulcylhfl.rsw och Resmon.ResmonCfg) är ? Och kan jag ta bort dom?

Länk till kommentar
Dela på andra webbplatser

Låter ju utmärkt!

 

Du kan starta programmet Anteckningar och inifrån det öppna de två filerna och se om det går att se någon ledtråd om vad det är. Det är ytterligare någon eller ett par filer i samma mapp som kanske kan ge någon ledtråd.

 

Tycker du att det är dags för dig att få instruktionerna för avinstallation av FRST mm eller har du fler frågor?

Länk till kommentar
Dela på andra webbplatser

Jag kollade filerna, men blev inte speciellt klokare.

Den ena var rena kryptot (ulsylhfl.rsw)

Den andra såg ut att vara en xml-fil men jag hittade inget vettigt som gav mej något tips.

Men datorn går bra, så jag tar gärna emot instruktionerna och sänder ett stort TACK för all Din ovärderliga hjälp.

Länk till kommentar
Dela på andra webbplatser

Bara trevligt att kunna hjälpa till :)

 

1. Stäng alla program, inklusive webbläsare.

Dubbelklicka på AdwCleaner för att starta programmet.

Klicka på Uninstall-knappen.

 

2. Ladda ner avinstallationsprogrammet OTC till Skrivbordet: http://oldtimer.geekstogo.com/OTC.exe

Dubbelklicka på filen för att starta programmet.

Tryck på knappen CleanUp! och FRST kommer att avinstalleras efter en omstart av datorn. Ta bort eventuella loggar.

 

3. Förbättra skyddet i datorn, se mina Råd för en säkrare dator: http://ceciliasec.wordpress.com/rad/

Det är mycket viktigt att hålla alla småprogram i datorn uppdaterade, gamla versioner av t ex Flash, Java och Adobe Reader innehåller kända säkerhetshål, vilka kan användas av en webbsida för att infektera datorn. Jag tycker att Secunias program (länk på min webbsida) är en bra hjälp för att kontrollera hur det står till med säkerhetshål i datorn och ange vad som behöver åtgärdas.

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...