Ir ao conteúdo
  • Cadastre-se

Inicialização e downloads lentos e CPU/memória/disco muitas vezes em 100%


Posts recomendados

Boa noite galera!
Satisfação!

Notebook apresenta problemas relatados no título, principalmente lentidão ao inicializar e CPU/memória/disco muitas vezes em 100% de uso. Poderia ser algum malware?

 

# -------------------------------
# Malwarebytes AdwCleaner 8.3.1.0
# -------------------------------
# Build:    11-18-2021
# Database: 2022-02-03.4 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    03-07-2022
# Duration: 00:00:05
# OS:       Windows 10 Home Single Language
# Cleaned:  0
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1422 octets] - [07/03/2022 20:19:34]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
 

Processos.png

FRST.txt Addition.txt

Link para o comentário
Compartilhar em outros sites

  • Analista de Segurança

@rg_sc Olá,

Nada nas análises indica malware. Nós vamos fazer uns procedimentos para limpar algumas entradas orfãs e otimizar o sistema.

 

Execução FRST:

  • Clique direito do mouse no icone do FRST e selecione executar como administrador
  • Selecione TODO o conteúdo da caixa abaixo e pressione ao mesmo tempo as teclas Ctrl + C, para que tudo seja copiado.Não é necessário colar a informação. A ferramenta FRST fará isso automaticamente
Citação

Start::
closeprocesses:
createrestorepoint:
SystemRestore: On
Task: {082B4935-216E-4BA6-9C4C-68B849741DFB} - System32\Tasks\McAfeeLogon => C:\Program Files\Common Files\McAfee\Platform\McUICnt.exe /platui (Nenhum Arquivo)
Task: {E0E69108-1058-484B-9544-2EEF902EC467} - System32\Tasks\ColorEngine => C:\Program Files\Samsung\ColorEngine\ColorEngine.exe (Nenhum Arquivo)
Task: {E120F62B-5310-41DA-9079-A3473A7E0385} - System32\Tasks\SamsungUpdateServiceUpdate => C:\ProgramData\Samsung\SamsungUpdate3\data\SelfUpdate\SUInst.exe (Nenhum Arquivo)
Task: {F3BCD696-B56B-49F8-987B-60A8B48A5A31} - System32\Tasks\AdwCleaner_onReboot => C:\Users\Isa\Desktop\adwcleaner_8.0.6.exe /r (Nenhum Arquivo)
Edge Extension: (Sem Nome) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [não encontrado (a)]
Edge Extension: (Sem Nome) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [não encontrado (a)]
Edge Extension: (Sem Nome) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [não encontrado (a)]
Edge Extension: (Sem Nome) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [não encontrado (a)]
FF DefaultProfile: smf2vgnr.default
FF ProfilePath: C:\Users\Isa\AppData\Roaming\Mozilla\Firefox\Profiles\smf2vgnr.default [2022-01-25]
FF ProfilePath: C:\Users\Isa\AppData\Roaming\Mozilla\Firefox\Profiles\iyd3xe18.default-release [2022-03-07]
FF Extension: (MetaMask) - C:\Users\Isa\AppData\Roaming\Mozilla\Firefox\Profiles\iyd3xe18.default-release\Extensions\[email protected] [2022-03-04]
ContextMenuHandlers1: [AccExt] -> [CC]{2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} =>  -> Nenhum Arquivo
ContextMenuHandlers1: [WinRAR] -> [CC]{B41DB860-64E4-11D2-9906-E49FADC173CA} =>  -> Nenhum Arquivo
ContextMenuHandlers1: [WinRAR32] -> [CC]{B41DB860-8EE4-11D2-9906-E49FADC173CA} =>  -> Nenhum Arquivo
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Nenhum Arquivo
ContextMenuHandlers6: [AccExt] -> [CC]{2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} =>  -> Nenhum Arquivo
ContextMenuHandlers6: [WinRAR] -> [CC]{B41DB860-64E4-11D2-9906-E49FADC173CA} =>  -> Nenhum Arquivo
ContextMenuHandlers6: [WinRAR32] -> [CC]{B41DB860-8EE4-11D2-9906-E49FADC173CA} =>  -> Nenhum Arquivo
ShortcutWithArgument: C:\Users\Isa\Desktop\Google Drive.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=aghbiahbpaijignceidepookljebhfak
ShortcutWithArgument: C:\Users\Isa\Desktop\Google Photos.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=ncmjhecbjeaamljdfahankockkkdmedg
ShortcutWithArgument: C:\Users\Isa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\apps do Chrome\Chrome Canvas.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=ieailfmhaghpphfffooibmlghaeopach
ShortcutWithArgument: C:\Users\Isa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\apps do Chrome\Google Drive.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=aghbiahbpaijignceidepookljebhfak
ShortcutWithArgument: C:\Users\Isa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\apps do Chrome\Google Photos.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=ncmjhecbjeaamljdfahankockkkdmedg
AlternateDataStreams: C:\ProgramData:YXVtLmh6aQ [5394]
AlternateDataStreams: C:\WINDOWS\system32\Drivers\wsddfac.sys:X5ZN8aGXs4 [2142]
AlternateDataStreams: C:\Users\All Users:YXVtLmh6aQ [5394]
AlternateDataStreams: C:\Users\Todos os Usuários:YXVtLmh6aQ [5394]
AlternateDataStreams: C:\ProgramData\Dados de Aplicativos:YXVtLmh6aQ [5394]
CMD: DISM.exe /Online /Cleanup-Image /Restorehealth
CMD: SFC /ScanNow
CMD: netsh winsock reset catalog
CMD: netsh int ip reset
CMD: ipconfig /flushDNS
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: "C:\Windows\SYSTEM32\lodctr.exe" /R
CMD: "C:\Windows\SysWOW64\lodctr.exe" /R
C:\Windows\Temp\*.*
C:\WINDOWS\system32\*.tmp
C:\WINDOWS\syswow64\*.tmp
Emptytemp:
Reboot:
End::

  • Clique em Corrigir.
  • Quando a ferramenta terminar, irá gerar um arquivo com o nome Fixlog.txt. Anexe na sua próxima resposta e por gentileza me informe se tem notado mais esse sintoma relatado anteriormente.

Nota: Os procedimentos acima poderão ser demorados. Por gentileza seja paciente e aguarde. Serão removidos os arquivos temporários.

  • Curtir 1
Link para o comentário
Compartilhar em outros sites

  • Analista de Segurança
Em 15/03/2022 às 19:26, rg_sc disse:

Ainda notei algum delay ao abrir o Chrome

Digite na barra de endereço chrome://extensions e pressione Enter.
Clique em Eliminar na extensão que você deseja remover completamente.
Irá surgir uma caixa de diálogo com a confirmação, clique em Eliminar.

  • Curtir 1
Link para o comentário
Compartilhar em outros sites

@Lusitano , boa tarde! Ok... não encontrei nada "prejudicial" haja vista que tem somente 5 extensões ativas: Adobe Acrobat, Documentos Google off-line, Apresentações, Documentos e Planilhas. Optei por mantê-las.

Em geral parece que as ações que fizemos melhoraram/otimizaram bem o notebook. Ainda me incomoda o fato de ter alguma lentidão e ao abrir o gerenciador posso notar muitas vezes o disco > 80-90%. Agora neste momento tenho em processos: 47% CPU, 50% memória e 88% disco. Faz uns 5-10 min. que liguei o notebook e a única janela que está aberta é o Chrome. Alguma ideia/sugestão?
Obrigado novamente!

Link para o comentário
Compartilhar em outros sites

  • Analista de Segurança

@rg_sc A informação que vejo sobre a memória, não é razão para o que você relata. O seu disco é SSD, ou ainda HD? Isso é uma das principais causas para pior desempenho.

Quanto ao sistema operacional, tudo está ok quanto a malwares. O que você poderá fazer é desinstalar o McAfee e manter apenas o windows defender, mas isso é opcional e deixo à sua escolha, mas eu faria esse teste: desinstalava e verificava se tinha melhoria de desempenho.

  • Curtir 1
Link para o comentário
Compartilhar em outros sites

@Lusitano obrigado pela ajuda! Não entendo de hardware, mas este note tem um Toshiba MQ04ABF100 embarcado. Acredito que é HD, certo?

Interessante que você comentou do McAfee, porque eu não tenho este software instalado... se não me falha a memória já desinstalei há tempo deste notebook.

Link para o comentário
Compartilhar em outros sites

  • Analista de Segurança

@rg_scOlá, ainda se verificam processos sendo executados referentes a esse software. Vamos remover.

 

1. Baixe e execute a ferramenta do proprio desenvolvedor.

 

2. Execução FRST:

  • Clique direito do mouse no icone do FRST e selecione executar como administrador
  • Selecione TODO o conteúdo da caixa abaixo e pressione ao mesmo tempo as teclas Ctrl + C, para que tudo seja copiado.Não é necessário colar a informação. A ferramenta FRST fará isso automaticamente
Citação

Start::
closeprocesses:
createrestorepoint:
Task: {6E7B439A-7D57-416C-A0A7-D4C41BE20185} - System32\Tasks\McAfee\McAfee Idle Detection Task => {ABCDCA3B-DE6B-5A7C-B132-6D7CBA63E5C5} C:\Program Files\Common Files\McAfee\TaskScheduler\McAMTaskAgent.exe [1022656 2018-12-17] (McAfee, Inc. -> McAfee, Inc.)
Task: {8980C3FB-6EFE-480B-A03F-60A83E5235F2} - System32\Tasks\McAfee\DAD.Execute.Updates => C:\Program Files\Common Files\McAfee\DynamicAppDownloader\1.7.104\DADUpdater.exe [4089168 2022-02-08] (McAfee, LLC -> McAfee, LLC)
2022-03-03 09:55 - 2020-11-26 23:28 - 000000000 ____D C:\WINDOWS\system32\Tasks\McAfee
FirewallRules: [{6E38A252-0547-4142-B95C-BEAEA2AF34C6}] => (Allow) C:\Program Files\Diebold\Warsaw\core.exe => Nenhum Arquivo
FirewallRules: [{AD5D020E-7760-403E-AF16-48152589B35B}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe (McAfee, Inc. -> McAfee, Inc.)
FirewallRules: [{D6C475C7-3886-417A-9034-B2F5E64177B0}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe (McAfee, Inc. -> McAfee, Inc.)
FirewallRules: [{AB11BF04-908F-415A-82D6-E9B4E4A598E9}] => (Allow) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe (McAfee, Inc. -> McAfee, Inc.)
Emptytemp:
Reboot:
End::

  • Clique em Corrigir.
  • Quando a ferramenta terminar, irá gerar um arquivo com o nome Fixlog.txt. Anexe na sua próxima resposta .

 

 

  • Curtir 1
Link para o comentário
Compartilhar em outros sites

  • Analista de Segurança

Olá,

Vamos finalizar aqui removendo algumas das coisas que utilizámos durante o processo e as quais você não irá necessitar no uso regular do PC.

Quanto ao seu problema de lentidão, procure ajude em Problemas de Desempenho.

 

Faça o download de KpRm e salve no seu desktop.

  • Clique direito em kprm_(versão).exe e selecione executar como Administrador.
  • Leia e aceite o Aviso Legal.
  • Quando a ferramenta abrir, assegure-se que todas as caixas por baixo de "Actions" estão marcadas.
  • Debaixo de "Quarantines", escolha "Delete Now" e clique em "Run".
  • Quando completar, clique em OK
  • Um documento será aberto no seu Bloco de Notas (arquivo: kprm-(data).txt). Verifique se foi criado um novo ponto de restauro.

 

Mantenha seus programas atualizados, faça uma utilização responsável do seu computador e faça backups regulares salvando-os em diferentes locais.

 

Abraço

  • Curtir 1
Link para o comentário
Compartilhar em outros sites

  • Analista de Segurança
11 horas atrás, rg_sc disse:

Será que pode ter alguma conexão com o último procedimento que fizemos?

Não vejo relação nisso.

 

Vamos verificar umas coisas. Seja paciente que esta análise pode ser demorada:

Faça o download ESET Online Scanner e salve no seu Desktop

  •     Clique direito em esetonlinescanner_enu.exe e execute como administrador
  •     Clique em Computer Scan
  •     Clique em Full scan
  •     Selecione Enable ESET to detect and quarantine potentially unwanted applications
  •     Clique em Start scan
  •     Quando terminar, salve o resultado no seu desktop como ESETScan.txt
  •     Clique Continue e depois em Close
  •     Anexe o arquivo ESETScan.txt e novos logs do FRST (frst.txt e addition.txt)
  • Curtir 1
Link para o comentário
Compartilhar em outros sites

22 horas atrás, Lusitano disse:

Não vejo relação nisso.

 

Vamos verificar umas coisas. Seja paciente que esta análise pode ser demorada:

Faça o download ESET Online Scanner e salve no seu Desktop

  •     Clique direito em esetonlinescanner_enu.exe e execute como administrador
  •     Clique em Computer Scan
  •     Clique em Full scan
  •     Selecione Enable ESET to detect and quarantine potentially unwanted applications
  •     Clique em Start scan
  •     Quando terminar, salve o resultado no seu desktop como ESETScan.txt
  •     Clique Continue e depois em Close
  •     Anexe o arquivo ESETScan.txt e novos logs do FRST (frst.txt e addition.txt)

 

@Lusitano, Bom dia! ok seguem anexos.

ESETScan.txt FRST.txt Addition.txt

Link para o comentário
Compartilhar em outros sites

  • Analista de Segurança

@rg_sc Olá, nada relacionado a malware foi também detetado:

Citação

24/03/2022 05:10:24
Arquivos rastreados: 624526
Arquivos detectados: 0
Arquivos limpos: 0

 

O seu problema já não está relacionado com malwares. Do que me é possível observar, existem alguns erros:

Citação

Erros em Aplicativos:
==================
Error: (03/22/2022 12:49:28 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1552) (User: AUTORIDADE NT)
Description: O hive do usuário é carregado por outro processo (Bloqueio de Registro). Nome do processo: C:\Windows\System32\SecurityHealthService.exe, PID: 5784, ProfSvc PID: 1764.

Error: (03/22/2022 12:49:28 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1552) (User: AUTORIDADE NT)
Description: O hive do usuário é carregado por outro processo (Bloqueio de Registro). Nome do processo: C:\Windows\System32\svchost.exe, PID: 3908, ProfSvc PID: 1764.

Error: (03/22/2022 12:49:28 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1552) (User: AUTORIDADE NT)
Description: O hive do usuário é carregado por outro processo (Bloqueio de Registro). Nome do processo: C:\Windows\System32\svchost.exe, PID: 4896, ProfSvc PID: 1764.

Error: (03/22/2022 12:49:28 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1552) (User: AUTORIDADE NT)
Description: O hive do usuário é carregado por outro processo (Bloqueio de Registro). Nome do processo: C:\Windows\System32\svchost.exe, PID: 488, ProfSvc PID: 1764.

Error: (03/22/2022 12:49:28 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1552) (User: AUTORIDADE NT)
Description: O hive do usuário é carregado por outro processo (Bloqueio de Registro). Nome do processo: C:\Windows\System32\SecurityHealthService.exe, PID: 5784, ProfSvc PID: 1764.

Error: (03/22/2022 12:49:28 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1552) (User: AUTORIDADE NT)
Description: O hive do usuário é carregado por outro processo (Bloqueio de Registro). Nome do processo: C:\Windows\System32\SecurityHealthService.exe, PID: 5784, ProfSvc PID: 1764.

Error: (03/22/2022 12:49:28 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1552) (User: AUTORIDADE NT)
Description: O hive do usuário é carregado por outro processo (Bloqueio de Registro). Nome do processo: C:\Windows\System32\svchost.exe, PID: 3908, ProfSvc PID: 1764.

Error: (03/22/2022 12:49:28 PM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1552) (User: AUTORIDADE NT)
Description: O hive do usuário é carregado por outro processo (Bloqueio de Registro). Nome do processo: C:\Windows\System32\svchost.exe, PID: 4896, ProfSvc PID: 1764.


Erros de Sistema:
=============
Error: (03/23/2022 09:21:41 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Não foi possível iniciar o serviço eapihdrv devido ao seguinte erro:
O carregamento deste driver foi bloqueado

Error: (03/23/2022 09:21:41 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\Isa\AppData\Local\Temp\ehdrv.sys

Error: (03/23/2022 09:21:40 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Não foi possível iniciar o serviço eapihdrv devido ao seguinte erro:
O carregamento deste driver foi bloqueado

Error: (03/23/2022 09:21:40 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\Isa\AppData\Local\Temp\ehdrv.sys

Error: (03/23/2022 09:21:40 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Não foi possível iniciar o serviço eapihdrv devido ao seguinte erro:
O carregamento deste driver foi bloqueado

Error: (03/23/2022 09:21:40 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\Isa\AppData\Local\Temp\ehdrv.sys

Error: (03/23/2022 09:21:40 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Não foi possível iniciar o serviço eapihdrv devido ao seguinte erro:
O carregamento deste driver foi bloqueado

Error: (03/23/2022 09:21:40 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\Isa\AppData\Local\Temp\ehdrv.sys

 

Vamos tentar otimizar um pouco mais.

Execução FRST:

  • Clique direito do mouse no icone do FRST e selecione executar como administrador
  • Selecione TODO o conteúdo da caixa abaixo e pressione ao mesmo tempo as teclas Ctrl + C, para que tudo seja copiado.Não é necessário colar a informação. A ferramenta FRST fará isso automaticamente
Citação

Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1936307417-1397197444-788187546-1001\...\Run: [Adobe Reader Synchronizer] => "C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AdobeCollabSync.exe" (Nenhum Arquivo)
cmd: "%WINDIR%\SYSTEM32\lodctr.exe" /R
cmd: "%WINDIR%\SysWOW64\lodctr.exe" /R
cmd: "C:\Windows\SysWOW64\lodctr.exe" /R
cmd: "C:\Windows\SYSTEM32\lodctr.exe" /R
HOSTS:
Removeproxy:
cmd: fltmc instances
cmd: netsh winsock reset catalog
cmd: netsh int ip reset C:\resettcpip.txt
cmd: netsh advfirewall reset
cmd: netsh advfirewall set allprofiles state ON
cmd: bitsadmin /list /allusers
cmd: net stop bits
Move: C:\ProgramData\Microsoft\Network\Downloader\qmgr*.db C:\ProgramData\Microsoft\Network\Downloader\qmgr*.db.old
cmd: net start bits
cmd:  bitsadmin /list /allusers
cmd: ipconfig /flushdns
Emptytemp:
cmd: DISM.exe /Online /Cleanup-Image /Restorehealth
cdm: SFC /ScanNow
End::

  • Clique em Corrigir.
  • Quando a ferramenta terminar, irá gerar um arquivo com o nome Fixlog.txt. Anexe na sua próxima resposta .
  • Curtir 1
Link para o comentário
Compartilhar em outros sites

Visitante
Este tópico está impedido de receber novas respostas.

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...

 

GRÁTIS: ebook Redes Wi-Fi – 2ª Edição

EBOOK GRÁTIS!

CLIQUE AQUI E BAIXE AGORA MESMO!