Wiecznie zajęty procesor - svchost ?

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
Sledzislaw

Użytkownik
Posty: 66
Rejestracja: 12 mar 2011, 08:35
Lokalizacja: Kraków

Wiecznie zajęty procesor - svchost ?

Post15 wrz 2013, 20:15

Witam,
kolejny komputer, kolejne problemy...
komputer:
Dell Vostro 1520
C2D T6670 2x2.2Ghz
3GB RAM
Win 7, 32-bit

Generalnie komputer chodzi bardzo ociężale, cały czas zajęty, głównie przez proces "svhost"
Odśmiecałem z grubsza komputer przez msconfig i ccleanerem ale rezultaty nieodczuwalne. Przedmuchałem układ chłodzenia, wyleciały całe tumany kurzu i tylko tyle, że mniej się przy tym całym zamulaniu grzeje.

Poddawszy się, generuję logi z OTL'a i GMER'a i zostawiam sprawę specjalistom:

Logi otl:
OTL.txt ----> Dostępne tylko dla zarejestrowanych użytkowników
Extras.txt -> Dostępne tylko dla zarejestrowanych użytkowników


Logi GMER:

log1.txt ---> Dostępne tylko dla zarejestrowanych użytkowników
log2.txt ---> Dostępne tylko dla zarejestrowanych użytkowników


Pozdrawiam i czekam na reakcję!
"...niewiedza to błogosławieństwo..."

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Wiecznie zajęty procesor - svchost ?

Post16 wrz 2013, 12:40

Może być kilka przyczyn problemu - brak SP, usługi, wirusy...

Zainstaluj Dostępne tylko dla zarejestrowanych użytkowników - 32 bit.
(nie widzę zainstalowanego)

Wyłącz Aktualizacje automatyczne, sprawdzaj od czasu do czasu - później ponownie wyłącz.

Oczyść wszystkie punkty przywracania systemu oprócz ostatniego.
Dysk C --> Właściwości --> Oczyszczanie dysku --> Więcej opcji --> Przywracanie systemu --> Oczyść --> Tak.
(nie usuwa ostatniego punktu)

kliknij aby powiększyć:
Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Przeczyść komputer programem CCleaner.
U góry po lewej "Cleaner" na dole Analiza - Uruchom Cleaner
później "Rejestr" Skanuj by znaleźć problemy - Napraw zaznaczone problemy.
CCleanera używaj po częstym surfowaniu po internecie oraz po każdej deinstalacji programów i sterowników.

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Continue to the media

Przeczyść komputer programem Eusing Free Registry Cleaner.
(dokładniej czyści rejestr)
Wybierasz język / language / Polish.
Przewiń --> Skanuj rejestr --> Napraw rejestr.

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Czekaj za sprawdzeniem logów przez specjalistów z tego działu...
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Wiecznie zajęty procesor - svchost ?

Post16 wrz 2013, 18:31

"Shop for HP Supplies" = Shop for HP Supplies


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ZTEusbser6k.sys -- (ZTEusbser6k)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ZTEusbnmea.sys -- (ZTEusbnmea)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ZTEusbnet.sys -- (ZTEusbnet)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ZTEusbmdm6k.sys -- (ZTEusbmdm6k)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\massfilter.sys -- (massfilter)
DRV - File not found [Kernel | On_Demand | Unknown] -- -- (a1ieubpr)
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-2805215949-3409274539-1144404489-1001\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-2805215949-3409274539-1144404489-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
O4 - HKLM..\Run: [] File not found
O8 - Extra context menu item: Dodaj do listy blokowanych banerów - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\ie_banner_deny.htm ()
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.6.2)
[2011-02-17 22:01:47 | 000,000,000 | ---- | C] () -- C:\Users\Jola\71.dhtml.dap
[2010-03-25 02:11:02 | 000,000,000 | ---D | M] -- C:\Users\Jola\AppData\Roaming\Autodesk
[2012-12-10 19:00:06 | 000,000,000 | ---D | M] -- C:\Users\Jola\AppData\Roaming\BESTplayer
[2010-04-05 14:24:28 | 000,000,000 | ---D | M] -- C:\Users\Jola\AppData\Roaming\Canneverbe Limited
[2012-08-22 22:42:56 | 000,000,000 | ---D | M] -- C:\Users\Jola\AppData\Roaming\foobar2000
[2010-03-25 03:30:10 | 000,000,000 | ---D | M] -- C:\Users\Jola\AppData\Roaming\GHISLER
[2012-02-06 03:24:39 | 000,000,000 | ---D | M] -- C:\Users\Jola\AppData\Roaming\Mathsoft
[2011-04-23 15:01:44 | 000,000,000 | ---D | M] -- C:\Users\Jola\AppData\Roaming\Notepad++
[2011-07-30 08:54:04 | 000,000,000 | ---D | M] -- C:\Users\Jola\AppData\Roaming\Opera
[2010-03-26 11:36:54 | 000,000,000 | ---D | M] -- C:\Users\Jola\AppData\Roaming\PDF Writer
[2012-02-09 13:49:40 | 000,000,000 | ---D | M] -- C:\Users\Jola\AppData\Roaming\Softland
@Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:010ADD2C

:Files
C:\Users\Jola\AppData\Local\Temp
C:\Program Files\Google\Update
C:\Windows\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości