[OTL] Procesor pracuje ciągle na 100%

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

[OTL] Procesor pracuje ciągle na 100%

Post27 maja 2013, 21:18

6ac224 pisze:Zebym nie namieszał

kominekl pisze:
Autoruns.


W trybie awaryjnym, (ma być włączona maszyna) w Autoruns odznacz, a następnie usuń (mam usunąć wszystko co nie odznaczone czy to co zostało z ptaszkami? ) (co się będzie dało):

-- 26 maja 2013, 23:55 --

Nie wiem czy czegoś nie pomerdałem z tym autoruns
nowe logi otl
Extras Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników


Usuwasz odznaczone wpisy (które będzie się dało). Popraw jednak to, ponieważ jeszcze da się coś usunąć (choćby SkypeUpdate).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
6ac224

Użytkownik
Posty: 56
Rejestracja: 22 maja 2013, 15:52

[OTL] Procesor pracuje ciągle na 100%

Post28 maja 2013, 13:56

kominekl pisze:
6ac224 pisze:Zebym nie namieszał


Usuwasz odznaczone wpisy (które będzie się dało). Popraw jednak to, ponieważ jeszcze da się coś usunąć (choćby SkypeUpdate).

ja tu skype nie widze nowe logi
extras Dostępne tylko dla zarejestrowanych użytkowników
otl Dostępne tylko dla zarejestrowanych użytkowników
autoruns

Kod: Zaznacz cały

http://speedy.sh/aen8G/AutoRuns.arn

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

[OTL] Procesor pracuje ciągle na 100%

Post28 maja 2013, 21:43

SRV - [2013-02-28 18:45:16 | 000,161,384 | R--- | M] (Skype Technologies) [Disabled | Stopped] -- C:\Program Files\Skype\Updater\Updater.exe -- (SkypeUpdate)


Nadal widoczny. Popraw.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

heros1303

Stały bywalec
Posty: 735
Rejestracja: 04 wrz 2009, 23:21

[OTL] Procesor pracuje ciągle na 100%

Post28 maja 2013, 21:54

Być może spróbuj w trybie awaryjnym poszukać tego wpisu o skype a potem w normalnym trybie również tego. U mnie np jak robiłem w autoruns w trybie awaryjnym nie było nic w task zaś normalnie jak odpaliłem bez trybu awaryjnego to było tam dopiero. Więc może wtedy jak spróbujesz znajdziesz ten skype update.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

[OTL] Procesor pracuje ciągle na 100%

Post28 maja 2013, 21:59

heros1303 pisze:Być może spróbuj w trybie awaryjnym poszukać tego wpisu o skype a potem w normalnym trybie również tego. U mnie np jak robiłem w autoruns w trybie awaryjnym nie było nic w task zaś normalnie jak odpaliłem bez trybu awaryjnego to było tam dopiero. Więc może wtedy jak spróbujesz znajdziesz ten skype update.


Warto spróbować. Czekamy.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
6ac224

Użytkownik
Posty: 56
Rejestracja: 22 maja 2013, 15:52

[OTL] Procesor pracuje ciągle na 100%

Post29 maja 2013, 17:45

W trybie normalnej pracy nie ukończył skanowania odinstalowałem drania i użyłem ccleanera i juz go nie ma (bynajmniej tak mi sie wydaje)
Mam nadzieje że wszystko już ok jest
logi
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

[OTL] Procesor pracuje ciągle na 100%

Post29 maja 2013, 20:22

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

[2013-05-26 16:01:36 | 000,657,600 | ---- | C] (Sysinternals - Dostępne tylko dla zarejestrowanych użytkowników) -- C:\Users\USER\Desktop\autoruns.exe

:Reg
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run]
"SPReview"=-
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"SPReview"=-

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL naciśnij przycisk Sprzątanie.

"{26A24AE4-039D-4CA4-87B4-2F83216024FF}" = Java(TM) 6 Update 24


Odinstaluj i zainstaluj Dostępne tylko dla zarejestrowanych użytkowników wersję.

"Mozilla Firefox 17.0.1 (x86 pl)" = Mozilla Firefox 17.0.1 (x86 pl)


Zaktualizuj poprzez wybranie Pomoc -> O Programie -> Znajdź Aktualizację.

Kroki Finalizujące.


Wykonaj pełne skanowanie Dostępne tylko dla zarejestrowanych użytkowników (nie gódź się na wersję testową), jeśli coś znajdzie usuń i daj raport.
Przeczyść dysk i rejestr Dostępne tylko dla zarejestrowanych użytkowników.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
6ac224

Użytkownik
Posty: 56
Rejestracja: 22 maja 2013, 15:52

[OTL] Procesor pracuje ciągle na 100%

Post30 maja 2013, 11:39

log z czyszczenia Dostępne tylko dla zarejestrowanych użytkowników
nowe otl Dostępne tylko dla zarejestrowanych użytkowników
extras Dostępne tylko dla zarejestrowanych użytkowników

Kompik nadal mieli na 100% usługa/i svchost może jest jakaś inna tego stanu przyczyna niż syf.
Zły sterownik lub brak możliwości wykonania czegoś przez system powoduje taki stan.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

[OTL] Procesor pracuje ciągle na 100%

Post30 maja 2013, 11:48

6ac224 pisze:log z czyszczenia Dostępne tylko dla zarejestrowanych użytkowników
nowe otl Dostępne tylko dla zarejestrowanych użytkowników
extras Dostępne tylko dla zarejestrowanych użytkowników

Kompik nadal mieli na 100% usługa/i svchost może jest jakaś inna tego stanu przyczyna niż syf.
Zły sterownik lub brak możliwości wykonania czegoś przez system powoduje taki stan.


W OTL naciśnij przycisk Sprzątanie. Poza tym wejdź w Menedżer Urządzeń -> Kontrolery IDE ATA/ATAPI -> Podstawowy kanał IDE -> Ustawienia zaawansowane -> Sprawdź, jak jest ustawiony Bieżący tryb transferu. To samo robisz dla Pomocniczego kanału IDE. Poza tym, czy masz płytę z systemem? Jeśli tak to Dostępne tylko dla zarejestrowanych użytkowników (tam moduł Wiersza Polecenia) i wprowadź tam polecenie:

CHKDSK /R
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
6ac224

Użytkownik
Posty: 56
Rejestracja: 22 maja 2013, 15:52

[OTL] Procesor pracuje ciągle na 100%

Post30 maja 2013, 12:27

kominekl pisze:
6ac224 pisze:log z czyszczenia Dostępne tylko dla zarejestrowanych użytkowników
nowe otl Dostępne tylko dla zarejestrowanych użytkowników
extras Dostępne tylko dla zarejestrowanych użytkowników

Kompik nadal mieli na 100% usługa/i svchost może jest jakaś inna tego stanu przyczyna niż syf.
Zły sterownik lub brak możliwości wykonania czegoś przez system powoduje taki stan.


W OTL naciśnij przycisk Sprzątanie. Poza tym wejdź w Menedżer Urządzeń -> Kontrolery IDE ATA/ATAPI -> Podstawowy kanał IDE -> Ustawienia zaawansowane -> Sprawdź, jak jest ustawiony Bieżący tryb transferu. To samo robisz dla Pomocniczego kanału IDE. Poza tym, czy masz płytę z systemem? Jeśli tak to Dostępne tylko dla zarejestrowanych użytkowników (tam moduł Wiersza Polecenia) i wprowadź tam polecenie:

CHKDSK /R

w OTL wcisnołem sprzątanie (posprzątał nawet siebie :-))
NIe ma wpisu o nazwie podstawowy konał IDE ( czyli brak ustawień globalnych) są wymienione tylko poszczególne kanały wygląda to podobnie jak w biosie
chanel 0 - cd-rom
chanel 0 ATA - UDMA5 włączone DMA
chanel 1 brak wpisu bo brak dysku
chanel 1 brak wpisu bo brak dysku
mam płytkę z win 7 zajrzę do konsoli :-) czego mam szukać czy tylko coś zmienić?
chkdsk nie może być uruchomiony ponieważ system plików to ntfs muszę zmienić na fat 32 to może trochę potrwać :-)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

[OTL] Procesor pracuje ciągle na 100%

Post30 maja 2013, 17:48

NIe ma wpisu o nazwie podstawowy konał IDE ( czyli brak ustawień globalnych) są wymienione tylko poszczególne kanały wygląda to podobnie jak w biosie


Jest OK.

mam płytkę z win 7 zajrzę do konsoli :-) czego mam szukać czy tylko coś zmienić?
chkdsk nie może być uruchomiony ponieważ system plików to ntfs muszę zmienić na fat 32 to może trochę potrwać :-)


Masz wprowadzić po bootowaniu i uruchomieniu Wiersza Polecenia (tego z płyty) polecenie CHKDSK /R.

chkdsk nie może być uruchomiony ponieważ system plików to ntfs muszę zmienić na fat 32 to może trochę potrwać :-)


A więc czekamy. W międzyczasie z poziomu systemu wybierz Wiersz Polecenia (START -> Wszystkie Programy -> Akcesoria -> Narzędzia systemowe -> Wiersz Polecenia). Wprowadź tam polecenie:

SFC /SCANNOW
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
6ac224

Użytkownik
Posty: 56
Rejestracja: 22 maja 2013, 15:52

[OTL] Procesor pracuje ciągle na 100%

Post30 maja 2013, 21:05

[/quote]

A więc czekamy. W międzyczasie z poziomu systemu wybierz Wiersz Polecenia (START -> Wszystkie Programy -> Akcesoria -> Narzędzia systemowe -> Wiersz Polecenia). Wprowadź tam polecenie:

SFC /SCANNOW
[/quote]
powyższe zrobione do scannow to zrobię za chwilę i podzielę się wynikiem.
Natomiast otrzymałem ciekawy komunikat z menedżera dysków a konkretnie była to proźba o zamknięcie wszystkich programów działających w tle.
Jaki program dopiero co włączyłem kompa!?
W menedżeże zadań nic nie wiedać tylko ten nieszczęsny svchost na 99% :d
Co ciekawe w trybie awaryjnym ( w niem nie wszystkie usługi sie ładuja ) komp chodzi normalnie (tylko tryb awaryjny innych opcji tego trybu nie sprawdzałem czy pracuja stabilnie - z obsługa sieci i z wierszem poleceń)
Ponieważ nie da się zmienić w prosty sposób (nie kasując danych) systemu plików z NTFS na fat 32 (bynajmniej ja takowego sposobu nie znam) przekopiuje partycję i zmienię nazwę dysku ( dane z NTFS na dyzk z na fat 32 dysk c).
Za chwile scan now :-)
Poza tym chkdsk ponaprawiał mi niewłaściwe wpisy w tablicy alokacji na dysku c (kazałem mu sprawdzić błędy)
19:24 scannow ukończył skanowanie i nie znalazł naruszeń integralności

-- 30 maja 2013, 20:39 --

Niestety poległem po raz kolejny ponieważ program który mam kopiuje nie tylko dane ale także i system plików :|
a chkdsk /r nie chce działać pod ntfs-em.
poza z tym kończy mi się czas w sobotę komp ma lecieć z właścicielem do Paryża.
jedyne co mi przychodzi do głowy to reinstalacja bibliotek dll jak to nie zadziała to kapituluje format i reinstalacja softu.
ostatnia deska ratunku reregisterdll
wyskoczył mi taki błąd :
The NTVDM CPU has encoutered an illegal instruction
CS:0de0 IP:0101 OP:65 63 68 6f 20 choose close to terminate the aplication
wcisnąłem zamknij niech ja zabije - okno znika i nic się nie dzieje

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

[OTL] Procesor pracuje ciągle na 100%

Post31 maja 2013, 11:03

Jaki program dopiero co włączyłem kompa!?
W menedżeże zadań nic nie wiedać tylko ten nieszczęsny svchost na 99% :d
Co ciekawe w trybie awaryjnym ( w niem nie wszystkie usługi sie ładuja ) komp chodzi normalnie (tylko tryb awaryjny innych opcji tego trybu nie sprawdzałem czy pracuja stabilnie - z obsługa sieci i z wierszem poleceń)
Ponieważ nie da się zmienić w prosty sposób (nie kasując danych) systemu plików z NTFS na fat 32 (bynajmniej ja takowego sposobu nie znam) przekopiuje partycję i zmienię nazwę dysku ( dane z NTFS na dyzk z na fat 32 dysk c).
Za chwile scan now :-)
Poza tym chkdsk ponaprawiał mi niewłaściwe wpisy w tablicy alokacji na dysku c (kazałem mu sprawdzić błędy)
19:24 scannow ukończył skanowanie i nie znalazł naruszeń integralności


Widzę, że musimy się śpieszyć. Tak więc wykonaj diagnozę (w linku zwróć uwagę na moduł - Jak ustalić przyczynę problemu, wykonując czysty rozruch?)problemu za pomocą Dostępne tylko dla zarejestrowanych użytkowników.

Niestety poległem po raz kolejny ponieważ program który mam kopiuje nie tylko dane ale także i system plików :|


Jeśli to nie pomoże/nie poradzisz sobie z tym. To jest to wina uszkodzonego pliku systemowego. W takim wypadku po prostu wykonaj Dostępne tylko dla zarejestrowanych użytkowników.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
6ac224

Użytkownik
Posty: 56
Rejestracja: 22 maja 2013, 15:52

[OTL] Procesor pracuje ciągle na 100%

Post31 maja 2013, 23:18

Witam
Niestety nie wyrobił bym się z reinstalacją i o godzinie 9:00 skapitulowałem - format c:
Kompik śmiga aż miło a o 11 trafił w ręce właścicielki.
Prawdopodobnie log z czystego rozruchu by pomógł - ujawnił by wewnętrzne konflikty.
Zastanowiło mnie jednak to że w trybie awaryjnym kompik hulał aż miło, może to była wina jakiegoś niewłaściwego sterownika lub nie mogącej się uruchomić usługi lub porządnego trojana.
Tak czy siak teraz się tego nie dowiemy.
Pozdrawiam i dziękuję za wszelką pomoc.
Dużo się dzięki wam dowiedziałem ale jeszcze więcej nauki jest przede mną.
Temat do zamknięcia.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

[OTL] Procesor pracuje ciągle na 100%

Post01 cze 2013, 08:19

Zastanowiło mnie jednak to że w trybie awaryjnym kompik hulał aż miło, może to była wina jakiegoś niewłaściwego sterownika lub nie mogącej się uruchomić usługi lub porządnego trojana.


:) . Jeśli on powróci to zgłoś się z nim koniecznie. Tryb awaryjny jest to taki stan systemu, gdzie nie ładuje on przy starcie dodatkowego oprogramowania. A to oznacza, że czysty rozruch wskazałby, które oprogramowanie powoduje konflikt programistyczny.

Niestety nie wyrobił bym się z reinstalacją i o godzinie 9:00 skapitulowałem - format c:


To nie byłaby reinstalacja ;) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości