22.12.2019, 17:23
cmd.exe użycie procesora 100%
Dzień dobry,
Mam problem z komputerem Ojca, który ma służyć tylko do internetu. Nie jest to żaden kombajn, a sprzęt, który ma wystarczać tylko do serfowania po sieci.
Problem polega na tym, że po przeinstalowaniu systemu i przejściu z Win10 na Win7 zaraz po uruchomieniu się systemu po tak zwanym formacie w menadżerze zadań zauważyłem, że proces cmd.exe zużywa 99% procesora.
System nie został nawet jeszcze aktywowany, a proces nadal występuje zaraz po uruchomienia się komputera. Ciekawostką jest fakt, że po uruchomieniu ComboFix wszystko wraca do normy, ale już po wyłączeniu systemu i przykładowo odpaleniu ponownym komputera problem nadal występuje.
Log z ComboFix:
Bardzo proszę o pomoc ponieważ system w takim stanie jest bardzo ociężały i praktycznie bezużyteczny.
Mam problem z komputerem Ojca, który ma służyć tylko do internetu. Nie jest to żaden kombajn, a sprzęt, który ma wystarczać tylko do serfowania po sieci.
Problem polega na tym, że po przeinstalowaniu systemu i przejściu z Win10 na Win7 zaraz po uruchomieniu się systemu po tak zwanym formacie w menadżerze zadań zauważyłem, że proces cmd.exe zużywa 99% procesora.
System nie został nawet jeszcze aktywowany, a proces nadal występuje zaraz po uruchomienia się komputera. Ciekawostką jest fakt, że po uruchomieniu ComboFix wszystko wraca do normy, ale już po wyłączeniu systemu i przykładowo odpaleniu ponownym komputera problem nadal występuje.
Log z ComboFix:
Spoiler
ComboFix 19-11-04.01 - Kazimierz 2019-12-22 16:06:00.2.2 - x64
Microsoft Windows 7 Professional 6.1.7601.1.1250.48.1045.18.3740.2568 [GMT 1:00]
Uruchomiony z: D:\ComboFix.exe
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Usunięto )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\END
.
.
((((((((((((((((((((((((( Pliki utworzone od 2019-11-22 do 2019-12-22 )))))))))))))))))))))))))))))))
.
.
2019-12-22 15:09 . 2019-12-22 15:09 -------- d-----w- c:\users\Default\AppData\Local\temp
2019-12-22 14:58 . 2019-12-22 14:58 -------- d-----w- C:\_OTL
2019-12-22 14:36 . 2019-12-22 14:36 -------- d-----w- c:\program files (x86)\DriverHub
2019-12-22 14:25 . 2019-12-22 14:58 -------- d-----w- C:\FRST
2019-12-22 14:11 . 2019-12-22 14:11 -------- d-----w- c:\program files\Intel
2019-12-22 14:11 . 2019-12-22 14:11 -------- d-----w- c:\programdata\Intel
2019-12-22 14:02 . 2019-12-22 14:02 14898336 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{07862E27-DD07-4E5A-A99A-D3F571C86993}\mpengine.dll
2019-12-22 13:57 . 2019-12-22 13:57 -------- d-----w- c:\program files (x86)\Microsoft.NET
2019-12-22 13:55 . 2019-12-22 14:03 -------- d-----w- c:\program files (x86)\DriverToolkit
2019-12-22 13:53 . 2019-12-22 13:53 -------- d-----w- C:\4K Video Downloader
2019-12-22 13:53 . 2019-12-22 14:41 -------- d-----w- c:\programdata\Package Cache
2019-12-22 13:52 . 2019-12-22 14:41 -------- d-sh--w- c:\windows\Installer
2019-12-22 13:51 . 2019-12-22 14:38 -------- d-----w- C:\Intel
2019-12-22 13:49 . 2019-12-22 13:49 -------- d-----w- C:\My Drivers
2019-12-22 13:49 . 2019-12-22 13:49 -------- d-----w- c:\program files (x86)\Innovative Solutions
2019-12-22 13:47 . 2019-12-22 13:47 -------- d-----w- c:\program files (x86)\Google
2019-12-22 13:44 . 2009-09-04 16:29 453456 ----a-w- c:\windows\SysWow64\d3dx10_42.dll
2019-12-22 13:22 . 2019-12-22 13:45 -------- d-----w- c:\windows\Panther
2019-12-22 13:22 . 2019-12-22 13:22 -------- d-----w- C:\Boot
.
.
.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2019-12-22 14:49 . 2009-07-13 21:59 4722176 ----a-w- c:\windows\system32\igd10umd64.dll
2019-11-16 20:44 . 2019-11-16 20:44 142336 ----a-w- c:\windows\system32\poqexec.exe
2019-11-16 20:44 . 2019-11-16 20:44 123904 ----a-w- c:\windows\SysWow64\poqexec.exe
2019-11-16 20:35 . 2019-11-16 20:35 96768 ----a-w- c:\windows\system32\fsutil.exe
2019-11-16 20:35 . 2019-11-16 20:35 74240 ----a-w- c:\windows\SysWow64\fsutil.exe
2019-11-16 20:35 . 2019-11-16 20:35 410496 ----a-w- c:\windows\system32\drivers\iaStorV.sys
2019-11-16 20:35 . 2019-11-16 20:35 27008 ----a-w- c:\windows\system32\drivers\amdxata.sys
2019-11-16 20:35 . 2019-11-16 20:35 2565632 ----a-w- c:\windows\system32\esent.dll
2019-11-16 20:35 . 2019-11-16 20:35 1699328 ----a-w- c:\windows\SysWow64\esent.dll
2019-11-16 20:35 . 2019-11-16 20:35 166272 ----a-w- c:\windows\system32\drivers\nvstor.sys
2019-11-16 20:35 . 2019-11-16 20:35 148352 ----a-w- c:\windows\system32\drivers\nvraid.sys
2019-11-16 20:35 . 2019-11-16 20:35 107904 ----a-w- c:\windows\system32\drivers\amdsata.sys
2019-11-16 20:33 . 2019-11-16 20:33 994384 ----a-w- c:\windows\system32\ucrtbase.dll
2019-11-16 20:33 . 2019-11-16 20:33 98816 ----a-w- c:\windows\system32\wudriver.dll
2019-11-16 20:33 . 2019-11-16 20:33 93696 ----a-w- c:\windows\SysWow64\wudriver.dll
2019-11-16 20:33 . 2019-11-16 20:33 914584 ----a-w- c:\windows\SysWow64\ucrtbase.dll
2019-11-16 20:33 . 2019-11-16 20:33 91136 ----a-w- c:\windows\system32\WinSetupUI.dll
2019-11-16 20:33 . 2019-11-16 20:33 802816 ----a-w- c:\windows\system32\generaltel.dll
2019-11-16 20:33 . 2019-11-16 20:33 709120 ----a-w- c:\windows\system32\wuapi.dll
2019-11-16 20:33 . 2019-11-16 20:33 65784 ----a-w- c:\windows\SysWow64\api-ms-win-crt-private-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 64248 ----a-w- c:\windows\system32\api-ms-win-crt-private-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 634368 ----a-w- c:\windows\system32\devinv.dll
2019-11-16 20:33 . 2019-11-16 20:33 573440 ----a-w- c:\windows\SysWow64\wuapi.dll
2019-11-16 20:33 . 2019-11-16 20:33 503808 ----a-w- c:\windows\system32\centel.dll
2019-11-16 20:33 . 2019-11-16 20:33 4834816 ----a-w- c:\windows\system32\xpsrchvw.exe
2019-11-16 20:33 . 2019-11-16 20:33 456704 ----a-w- c:\windows\system32\invagent.dll
2019-11-16 20:33 . 2019-11-16 20:33 41984 ----a-w- c:\windows\system32\UtcResources.dll
2019-11-16 20:33 . 2019-11-16 20:33 37888 ----a-w- c:\windows\system32\wups2.dll
2019-11-16 20:33 . 2019-11-16 20:33 37888 ----a-w- c:\windows\system32\wuapp.exe
2019-11-16 20:33 . 2019-11-16 20:33 36864 ----a-w- c:\windows\system32\wups.dll
2019-11-16 20:33 . 2019-11-16 20:33 35328 ----a-w- c:\windows\SysWow64\wuapp.exe
2019-11-16 20:33 . 2019-11-16 20:33 3405824 ----a-w- c:\windows\SysWow64\xpsrchvw.exe
2019-11-16 20:33 . 2019-11-16 20:33 3165184 ----a-w- c:\windows\system32\wucltux.dll
2019-11-16 20:33 . 2019-11-16 20:33 315904 ----a-w- c:\windows\system32\acmigration.dll
2019-11-16 20:33 . 2019-11-16 20:33 30208 ----a-w- c:\windows\SysWow64\wups.dll
2019-11-16 20:33 . 2019-11-16 20:33 2863104 ----a-w- c:\windows\system32\aitstatic.exe
2019-11-16 20:33 . 2019-11-16 20:33 2651136 ----a-w- c:\windows\system32\wuaueng.dll
2019-11-16 20:33 . 2019-11-16 20:33 2565120 ----a-w- c:\windows\system32\d3d10warp.dll
2019-11-16 20:33 . 2019-11-16 20:33 21752 ----a-w- c:\windows\SysWow64\api-ms-win-crt-math-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 20944 ----a-w- c:\windows\system32\api-ms-win-crt-math-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 1988096 ----a-w- c:\windows\SysWow64\d3d10warp.dll
2019-11-16 20:33 . 2019-11-16 20:33 19408 ----a-w- c:\windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 192512 ----a-w- c:\windows\system32\wuwebv.dll
2019-11-16 20:33 . 2019-11-16 20:33 18680 ----a-w- c:\windows\SysWow64\api-ms-win-crt-multibyte-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 17656 ----a-w- c:\windows\system32\api-ms-win-crt-string-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 17656 ----a-w- c:\windows\system32\api-ms-win-crt-stdio-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 174080 ----a-w- c:\windows\SysWow64\wuwebv.dll
2019-11-16 20:33 . 2019-11-16 20:33 17352 ----a-w- c:\windows\SysWow64\api-ms-win-crt-string-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 1717760 ----a-w- c:\windows\system32\appraiser.dll
2019-11-16 20:33 . 2019-11-16 20:33 17144 ----a-w- c:\windows\SysWow64\api-ms-win-crt-stdio-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 1650176 ----a-w- c:\windows\system32\DWrite.dll
2019-11-16 20:33 . 2019-11-16 20:33 162016 ----a-w- c:\windows\system32\CompatTelRunner.exe
2019-11-16 20:33 . 2019-11-16 20:33 16120 ----a-w- c:\windows\system32\api-ms-win-crt-runtime-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 15608 ----a-w- c:\windows\SysWow64\api-ms-win-crt-runtime-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 15608 ----a-w- c:\windows\system32\api-ms-win-crt-convert-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 15096 ----a-w- c:\windows\SysWow64\api-ms-win-crt-convert-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 14288 ----a-w- c:\windows\system32\api-ms-win-core-localization-l1-2-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 1424896 ----a-w- c:\windows\system32\WindowsCodecs.dll
2019-11-16 20:33 . 2019-11-16 20:33 14072 ----a-w- c:\windows\system32\api-ms-win-crt-time-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 140288 ----a-w- c:\windows\system32\wuauclt.exe
2019-11-16 20:33 . 2019-11-16 20:33 1391856 ----a-w- c:\windows\system32\diagtrack.dll
2019-11-16 20:33 . 2019-11-16 20:33 13560 ----a-w- c:\windows\SysWow64\api-ms-win-crt-time-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 13560 ----a-w- c:\windows\SysWow64\api-ms-win-core-localization-l1-2-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 13560 ----a-w- c:\windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 13048 ----a-w- c:\windows\SysWow64\api-ms-win-crt-filesystem-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 12752 ----a-w- c:\windows\system32\api-ms-win-crt-conio-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 12536 ----a-w- c:\windows\system32\api-ms-win-crt-process-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 1251840 ----a-w- c:\windows\SysWow64\DWrite.dll
2019-11-16 20:33 . 2019-11-16 20:33 1230848 ----a-w- c:\windows\SysWow64\WindowsCodecs.dll
2019-11-16 20:33 . 2019-11-16 20:33 12288 ----a-w- c:\windows\system32\wu.upgrade.ps.dll
2019-11-16 20:33 . 2019-11-16 20:33 12240 ----a-w- c:\windows\system32\api-ms-win-core-processthreads-l1-1-1.dll
2019-11-16 20:33 . 2019-11-16 20:33 12024 ----a-w- c:\windows\SysWow64\api-ms-win-crt-process-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 12024 ----a-w- c:\windows\SysWow64\api-ms-win-crt-conio-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 12024 ----a-w- c:\windows\system32\api-ms-win-crt-utility-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 12024 ----a-w- c:\windows\system32\api-ms-win-crt-locale-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 12024 ----a-w- c:\windows\system32\api-ms-win-crt-heap-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 12024 ----a-w- c:\windows\system32\api-ms-win-crt-environment-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 12024 ----a-w- c:\windows\system32\api-ms-win-core-synch-l1-2-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 1182208 ----a-w- c:\windows\system32\FntCache.dll
2019-11-16 20:33 . 2019-11-16 20:33 11728 ----a-w- c:\windows\SysWow64\api-ms-win-core-processthreads-l1-1-1.dll
2019-11-16 20:33 . 2019-11-16 20:33 11512 ----a-w- c:\windows\SysWow64\api-ms-win-crt-utility-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11512 ----a-w- c:\windows\SysWow64\api-ms-win-crt-locale-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11512 ----a-w- c:\windows\SysWow64\api-ms-win-crt-heap-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11512 ----a-w- c:\windows\SysWow64\api-ms-win-crt-environment-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11512 ----a-w- c:\windows\SysWow64\api-ms-win-core-synch-l1-2-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11512 ----a-w- c:\windows\system32\api-ms-win-core-xstate-l2-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11512 ----a-w- c:\windows\system32\api-ms-win-core-timezone-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11512 ----a-w- c:\windows\system32\api-ms-win-core-file-l2-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11504 ----a-w- c:\windows\system32\api-ms-win-core-file-l1-2-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11000 ----a-w- c:\windows\SysWow64\api-ms-win-core-xstate-l2-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11000 ----a-w- c:\windows\SysWow64\api-ms-win-core-timezone-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11000 ----a-w- c:\windows\SysWow64\api-ms-win-core-file-l2-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11000 ----a-w- c:\windows\SysWow64\api-ms-win-core-file-l1-2-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 99840 ----a-w- c:\windows\system32\mssprxy.dll
2019-11-16 20:33 . 2019-11-16 20:33 9728 ----a-w- c:\windows\SysWow64\msshooks.dll
2019-11-16 20:33 . 2019-11-16 20:33 86528 ----a-w- c:\windows\SysWow64\SearchFilterHost.exe
2019-11-16 20:33 . 2019-11-16 20:33 666624 ----a-w- c:\windows\SysWow64\mssvp.dll
2019-11-16 20:33 . 2019-11-16 20:33 59392 ----a-w- c:\windows\SysWow64\msscntrs.dll
2019-11-16 20:33 . 2019-11-16 20:33 591872 ----a-w- c:\windows\system32\SearchIndexer.exe
2019-11-16 20:33 . 2019-11-16 20:33 503808 ----a-w- c:\windows\system32\srcore.dll
.
.
((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"dllm.vbs"="c:\users\KAZIMI~1\AppData\Local\Temp\dllm.vbs" [2019-12-22 2903]
.
c:\users\Kazimierz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
dllm.js [2019-7-3 64350]
dllm.vbs [2019-12-22 2903]
setup.js [2019-7-1 101134]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys;c:\windows\SYSNATIVE\drivers\dmvsc.sys [x]
R3 GoogleChromeElevationService;Google Chrome Elevation Service;c:\program files (x86)\Google\Chrome\Application\79.0.3945.88\elevation_service.exe;c:\program files (x86)\Google\Chrome\Application\79.0.3945.88\elevation_service.exe [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]
R3 Intel® SUR QC SAM;Intel® SUR QC Software Asset Manager;c:\program files\Intel\SUR\QUEENCREEK\Updater\bin\IntelSoftwareAssetManagerService.exe;c:\program files\Intel\SUR\QUEENCREEK\Updater\bin\IntelSoftwareAssetManagerService.exe [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
R3 terminpt;Microsoft Remote Desktop Input Driver;c:\windows\system32\drivers\terminpt.sys;c:\windows\SYSNATIVE\drivers\terminpt.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
S2 DiagTrack;Diagnostics Tracking Service;c:\windows\System32\svchost.exe;c:\windows\SYSNATIVE\svchost.exe [x]
S3 e1kexpress;Sterownik Intel® PRO/1000 PCI Express Network Connection Driver K;c:\windows\system32\DRIVERS\e1k60x64.sys;c:\windows\SYSNATIVE\DRIVERS\e1k60x64.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr QWAVE wcncsvc
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2019-12-22 163384]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2019-12-22 387640]
"Persistence"="c:\windows\system32\igfxpers.exe" [2019-12-22 418360]
.
------- Skan uzupełniający -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page =
mLocal Page = c:\windows\SysWOW64\blank.htm
TCP: DhcpNameServer = 89.231.1.206 217.172.224.160
.
.
--------------------- ZABLOKOWANE KLUCZE REJESTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
Denied: (Full) (Everyone)
.
Czas ukończenia: 2019-12-22 16:11:01
ComboFix-quarantined-files.txt 2019-12-22 15:11
ComboFix2.txt 2019-12-22 14:09
.
Przed: 28 483 149 824 bajtów wolnych
Po: 28 287 385 600 bajtów wolnych
.
- - End Of File - - 6C83F55EAE3631804A91CC4769CA654E
A36C5E4F47E84449FF07ED3517B43A31
Microsoft Windows 7 Professional 6.1.7601.1.1250.48.1045.18.3740.2568 [GMT 1:00]
Uruchomiony z: D:\ComboFix.exe
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Usunięto )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\END
.
.
((((((((((((((((((((((((( Pliki utworzone od 2019-11-22 do 2019-12-22 )))))))))))))))))))))))))))))))
.
.
2019-12-22 15:09 . 2019-12-22 15:09 -------- d-----w- c:\users\Default\AppData\Local\temp
2019-12-22 14:58 . 2019-12-22 14:58 -------- d-----w- C:\_OTL
2019-12-22 14:36 . 2019-12-22 14:36 -------- d-----w- c:\program files (x86)\DriverHub
2019-12-22 14:25 . 2019-12-22 14:58 -------- d-----w- C:\FRST
2019-12-22 14:11 . 2019-12-22 14:11 -------- d-----w- c:\program files\Intel
2019-12-22 14:11 . 2019-12-22 14:11 -------- d-----w- c:\programdata\Intel
2019-12-22 14:02 . 2019-12-22 14:02 14898336 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{07862E27-DD07-4E5A-A99A-D3F571C86993}\mpengine.dll
2019-12-22 13:57 . 2019-12-22 13:57 -------- d-----w- c:\program files (x86)\Microsoft.NET
2019-12-22 13:55 . 2019-12-22 14:03 -------- d-----w- c:\program files (x86)\DriverToolkit
2019-12-22 13:53 . 2019-12-22 13:53 -------- d-----w- C:\4K Video Downloader
2019-12-22 13:53 . 2019-12-22 14:41 -------- d-----w- c:\programdata\Package Cache
2019-12-22 13:52 . 2019-12-22 14:41 -------- d-sh--w- c:\windows\Installer
2019-12-22 13:51 . 2019-12-22 14:38 -------- d-----w- C:\Intel
2019-12-22 13:49 . 2019-12-22 13:49 -------- d-----w- C:\My Drivers
2019-12-22 13:49 . 2019-12-22 13:49 -------- d-----w- c:\program files (x86)\Innovative Solutions
2019-12-22 13:47 . 2019-12-22 13:47 -------- d-----w- c:\program files (x86)\Google
2019-12-22 13:44 . 2009-09-04 16:29 453456 ----a-w- c:\windows\SysWow64\d3dx10_42.dll
2019-12-22 13:22 . 2019-12-22 13:45 -------- d-----w- c:\windows\Panther
2019-12-22 13:22 . 2019-12-22 13:22 -------- d-----w- C:\Boot
.
.
.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2019-12-22 14:49 . 2009-07-13 21:59 4722176 ----a-w- c:\windows\system32\igd10umd64.dll
2019-11-16 20:44 . 2019-11-16 20:44 142336 ----a-w- c:\windows\system32\poqexec.exe
2019-11-16 20:44 . 2019-11-16 20:44 123904 ----a-w- c:\windows\SysWow64\poqexec.exe
2019-11-16 20:35 . 2019-11-16 20:35 96768 ----a-w- c:\windows\system32\fsutil.exe
2019-11-16 20:35 . 2019-11-16 20:35 74240 ----a-w- c:\windows\SysWow64\fsutil.exe
2019-11-16 20:35 . 2019-11-16 20:35 410496 ----a-w- c:\windows\system32\drivers\iaStorV.sys
2019-11-16 20:35 . 2019-11-16 20:35 27008 ----a-w- c:\windows\system32\drivers\amdxata.sys
2019-11-16 20:35 . 2019-11-16 20:35 2565632 ----a-w- c:\windows\system32\esent.dll
2019-11-16 20:35 . 2019-11-16 20:35 1699328 ----a-w- c:\windows\SysWow64\esent.dll
2019-11-16 20:35 . 2019-11-16 20:35 166272 ----a-w- c:\windows\system32\drivers\nvstor.sys
2019-11-16 20:35 . 2019-11-16 20:35 148352 ----a-w- c:\windows\system32\drivers\nvraid.sys
2019-11-16 20:35 . 2019-11-16 20:35 107904 ----a-w- c:\windows\system32\drivers\amdsata.sys
2019-11-16 20:33 . 2019-11-16 20:33 994384 ----a-w- c:\windows\system32\ucrtbase.dll
2019-11-16 20:33 . 2019-11-16 20:33 98816 ----a-w- c:\windows\system32\wudriver.dll
2019-11-16 20:33 . 2019-11-16 20:33 93696 ----a-w- c:\windows\SysWow64\wudriver.dll
2019-11-16 20:33 . 2019-11-16 20:33 914584 ----a-w- c:\windows\SysWow64\ucrtbase.dll
2019-11-16 20:33 . 2019-11-16 20:33 91136 ----a-w- c:\windows\system32\WinSetupUI.dll
2019-11-16 20:33 . 2019-11-16 20:33 802816 ----a-w- c:\windows\system32\generaltel.dll
2019-11-16 20:33 . 2019-11-16 20:33 709120 ----a-w- c:\windows\system32\wuapi.dll
2019-11-16 20:33 . 2019-11-16 20:33 65784 ----a-w- c:\windows\SysWow64\api-ms-win-crt-private-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 64248 ----a-w- c:\windows\system32\api-ms-win-crt-private-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 634368 ----a-w- c:\windows\system32\devinv.dll
2019-11-16 20:33 . 2019-11-16 20:33 573440 ----a-w- c:\windows\SysWow64\wuapi.dll
2019-11-16 20:33 . 2019-11-16 20:33 503808 ----a-w- c:\windows\system32\centel.dll
2019-11-16 20:33 . 2019-11-16 20:33 4834816 ----a-w- c:\windows\system32\xpsrchvw.exe
2019-11-16 20:33 . 2019-11-16 20:33 456704 ----a-w- c:\windows\system32\invagent.dll
2019-11-16 20:33 . 2019-11-16 20:33 41984 ----a-w- c:\windows\system32\UtcResources.dll
2019-11-16 20:33 . 2019-11-16 20:33 37888 ----a-w- c:\windows\system32\wups2.dll
2019-11-16 20:33 . 2019-11-16 20:33 37888 ----a-w- c:\windows\system32\wuapp.exe
2019-11-16 20:33 . 2019-11-16 20:33 36864 ----a-w- c:\windows\system32\wups.dll
2019-11-16 20:33 . 2019-11-16 20:33 35328 ----a-w- c:\windows\SysWow64\wuapp.exe
2019-11-16 20:33 . 2019-11-16 20:33 3405824 ----a-w- c:\windows\SysWow64\xpsrchvw.exe
2019-11-16 20:33 . 2019-11-16 20:33 3165184 ----a-w- c:\windows\system32\wucltux.dll
2019-11-16 20:33 . 2019-11-16 20:33 315904 ----a-w- c:\windows\system32\acmigration.dll
2019-11-16 20:33 . 2019-11-16 20:33 30208 ----a-w- c:\windows\SysWow64\wups.dll
2019-11-16 20:33 . 2019-11-16 20:33 2863104 ----a-w- c:\windows\system32\aitstatic.exe
2019-11-16 20:33 . 2019-11-16 20:33 2651136 ----a-w- c:\windows\system32\wuaueng.dll
2019-11-16 20:33 . 2019-11-16 20:33 2565120 ----a-w- c:\windows\system32\d3d10warp.dll
2019-11-16 20:33 . 2019-11-16 20:33 21752 ----a-w- c:\windows\SysWow64\api-ms-win-crt-math-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 20944 ----a-w- c:\windows\system32\api-ms-win-crt-math-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 1988096 ----a-w- c:\windows\SysWow64\d3d10warp.dll
2019-11-16 20:33 . 2019-11-16 20:33 19408 ----a-w- c:\windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 192512 ----a-w- c:\windows\system32\wuwebv.dll
2019-11-16 20:33 . 2019-11-16 20:33 18680 ----a-w- c:\windows\SysWow64\api-ms-win-crt-multibyte-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 17656 ----a-w- c:\windows\system32\api-ms-win-crt-string-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 17656 ----a-w- c:\windows\system32\api-ms-win-crt-stdio-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 174080 ----a-w- c:\windows\SysWow64\wuwebv.dll
2019-11-16 20:33 . 2019-11-16 20:33 17352 ----a-w- c:\windows\SysWow64\api-ms-win-crt-string-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 1717760 ----a-w- c:\windows\system32\appraiser.dll
2019-11-16 20:33 . 2019-11-16 20:33 17144 ----a-w- c:\windows\SysWow64\api-ms-win-crt-stdio-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 1650176 ----a-w- c:\windows\system32\DWrite.dll
2019-11-16 20:33 . 2019-11-16 20:33 162016 ----a-w- c:\windows\system32\CompatTelRunner.exe
2019-11-16 20:33 . 2019-11-16 20:33 16120 ----a-w- c:\windows\system32\api-ms-win-crt-runtime-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 15608 ----a-w- c:\windows\SysWow64\api-ms-win-crt-runtime-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 15608 ----a-w- c:\windows\system32\api-ms-win-crt-convert-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 15096 ----a-w- c:\windows\SysWow64\api-ms-win-crt-convert-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 14288 ----a-w- c:\windows\system32\api-ms-win-core-localization-l1-2-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 1424896 ----a-w- c:\windows\system32\WindowsCodecs.dll
2019-11-16 20:33 . 2019-11-16 20:33 14072 ----a-w- c:\windows\system32\api-ms-win-crt-time-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 140288 ----a-w- c:\windows\system32\wuauclt.exe
2019-11-16 20:33 . 2019-11-16 20:33 1391856 ----a-w- c:\windows\system32\diagtrack.dll
2019-11-16 20:33 . 2019-11-16 20:33 13560 ----a-w- c:\windows\SysWow64\api-ms-win-crt-time-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 13560 ----a-w- c:\windows\SysWow64\api-ms-win-core-localization-l1-2-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 13560 ----a-w- c:\windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 13048 ----a-w- c:\windows\SysWow64\api-ms-win-crt-filesystem-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 12752 ----a-w- c:\windows\system32\api-ms-win-crt-conio-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 12536 ----a-w- c:\windows\system32\api-ms-win-crt-process-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 1251840 ----a-w- c:\windows\SysWow64\DWrite.dll
2019-11-16 20:33 . 2019-11-16 20:33 1230848 ----a-w- c:\windows\SysWow64\WindowsCodecs.dll
2019-11-16 20:33 . 2019-11-16 20:33 12288 ----a-w- c:\windows\system32\wu.upgrade.ps.dll
2019-11-16 20:33 . 2019-11-16 20:33 12240 ----a-w- c:\windows\system32\api-ms-win-core-processthreads-l1-1-1.dll
2019-11-16 20:33 . 2019-11-16 20:33 12024 ----a-w- c:\windows\SysWow64\api-ms-win-crt-process-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 12024 ----a-w- c:\windows\SysWow64\api-ms-win-crt-conio-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 12024 ----a-w- c:\windows\system32\api-ms-win-crt-utility-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 12024 ----a-w- c:\windows\system32\api-ms-win-crt-locale-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 12024 ----a-w- c:\windows\system32\api-ms-win-crt-heap-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 12024 ----a-w- c:\windows\system32\api-ms-win-crt-environment-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 12024 ----a-w- c:\windows\system32\api-ms-win-core-synch-l1-2-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 1182208 ----a-w- c:\windows\system32\FntCache.dll
2019-11-16 20:33 . 2019-11-16 20:33 11728 ----a-w- c:\windows\SysWow64\api-ms-win-core-processthreads-l1-1-1.dll
2019-11-16 20:33 . 2019-11-16 20:33 11512 ----a-w- c:\windows\SysWow64\api-ms-win-crt-utility-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11512 ----a-w- c:\windows\SysWow64\api-ms-win-crt-locale-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11512 ----a-w- c:\windows\SysWow64\api-ms-win-crt-heap-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11512 ----a-w- c:\windows\SysWow64\api-ms-win-crt-environment-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11512 ----a-w- c:\windows\SysWow64\api-ms-win-core-synch-l1-2-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11512 ----a-w- c:\windows\system32\api-ms-win-core-xstate-l2-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11512 ----a-w- c:\windows\system32\api-ms-win-core-timezone-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11512 ----a-w- c:\windows\system32\api-ms-win-core-file-l2-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11504 ----a-w- c:\windows\system32\api-ms-win-core-file-l1-2-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11000 ----a-w- c:\windows\SysWow64\api-ms-win-core-xstate-l2-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11000 ----a-w- c:\windows\SysWow64\api-ms-win-core-timezone-l1-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11000 ----a-w- c:\windows\SysWow64\api-ms-win-core-file-l2-1-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 11000 ----a-w- c:\windows\SysWow64\api-ms-win-core-file-l1-2-0.dll
2019-11-16 20:33 . 2019-11-16 20:33 99840 ----a-w- c:\windows\system32\mssprxy.dll
2019-11-16 20:33 . 2019-11-16 20:33 9728 ----a-w- c:\windows\SysWow64\msshooks.dll
2019-11-16 20:33 . 2019-11-16 20:33 86528 ----a-w- c:\windows\SysWow64\SearchFilterHost.exe
2019-11-16 20:33 . 2019-11-16 20:33 666624 ----a-w- c:\windows\SysWow64\mssvp.dll
2019-11-16 20:33 . 2019-11-16 20:33 59392 ----a-w- c:\windows\SysWow64\msscntrs.dll
2019-11-16 20:33 . 2019-11-16 20:33 591872 ----a-w- c:\windows\system32\SearchIndexer.exe
2019-11-16 20:33 . 2019-11-16 20:33 503808 ----a-w- c:\windows\system32\srcore.dll
.
.
((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"dllm.vbs"="c:\users\KAZIMI~1\AppData\Local\Temp\dllm.vbs" [2019-12-22 2903]
.
c:\users\Kazimierz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
dllm.js [2019-7-3 64350]
dllm.vbs [2019-12-22 2903]
setup.js [2019-7-1 101134]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys;c:\windows\SYSNATIVE\drivers\dmvsc.sys [x]
R3 GoogleChromeElevationService;Google Chrome Elevation Service;c:\program files (x86)\Google\Chrome\Application\79.0.3945.88\elevation_service.exe;c:\program files (x86)\Google\Chrome\Application\79.0.3945.88\elevation_service.exe [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]
R3 Intel® SUR QC SAM;Intel® SUR QC Software Asset Manager;c:\program files\Intel\SUR\QUEENCREEK\Updater\bin\IntelSoftwareAssetManagerService.exe;c:\program files\Intel\SUR\QUEENCREEK\Updater\bin\IntelSoftwareAssetManagerService.exe [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
R3 terminpt;Microsoft Remote Desktop Input Driver;c:\windows\system32\drivers\terminpt.sys;c:\windows\SYSNATIVE\drivers\terminpt.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
S2 DiagTrack;Diagnostics Tracking Service;c:\windows\System32\svchost.exe;c:\windows\SYSNATIVE\svchost.exe [x]
S3 e1kexpress;Sterownik Intel® PRO/1000 PCI Express Network Connection Driver K;c:\windows\system32\DRIVERS\e1k60x64.sys;c:\windows\SYSNATIVE\DRIVERS\e1k60x64.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr QWAVE wcncsvc
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2019-12-22 163384]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2019-12-22 387640]
"Persistence"="c:\windows\system32\igfxpers.exe" [2019-12-22 418360]
.
------- Skan uzupełniający -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page =
mLocal Page = c:\windows\SysWOW64\blank.htm
TCP: DhcpNameServer = 89.231.1.206 217.172.224.160
.
.
--------------------- ZABLOKOWANE KLUCZE REJESTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]

.
Czas ukończenia: 2019-12-22 16:11:01
ComboFix-quarantined-files.txt 2019-12-22 15:11
ComboFix2.txt 2019-12-22 14:09
.
Przed: 28 483 149 824 bajtów wolnych
Po: 28 287 385 600 bajtów wolnych
.
- - End Of File - - 6C83F55EAE3631804A91CC4769CA654E
A36C5E4F47E84449FF07ED3517B43A31
Bardzo proszę o pomoc ponieważ system w takim stanie jest bardzo ociężały i praktycznie bezużyteczny.