Skocz do zawartości


tablety.pl
Zdjęcie

100% użycia Cpu - svchost.exe




  • Zaloguj się, aby dodać odpowiedź
6 odpowiedzi w tym temacie

#1 kuba4955

kuba4955

    Second Rank

  • Użytkownicy +
  • 130 postów
  • Płeć:Mężczyzna
  • Lokalizacja:Wrocław

Napisano 26 10 2013 - 14:58

Witam. Gdy włączam system przez około 30 minut proces svchost.exe zżera 100% CPU. GMER niepełny, ponieważ musiałem zatrzymać skanowanie, a skanowanie trwało już długo.

Załączone pliki

  • Załączony plik  Addition.txt   43,92 KB   3 Ilość pobrań
  • Załączony plik  Extras.Txt   126,38 KB   3 Ilość pobrań
  • Załączony plik  FRST.txt   55,66 KB   3 Ilość pobrań
  • Załączony plik  gmer.txt   249,63 KB   2 Ilość pobrań
  • Załączony plik  OTL.Txt   178,1 KB   3 Ilość pobrań


#2 wirusolog

wirusolog

    Expert

  • Moderatorzy
  • 5774 postów
  • Płeć:Mężczyzna

Napisano 26 10 2013 - 15:25

Nie masz żadnej infekcji, więc temat zostanie pewnie przesunięty do innego działu Forum.

Ale przedtem musimy usunąć sponsorskie śmieci:

1) Odinstaluj "WsysControl" = Wsys Control 10.2.1.2652

ten niepotrzebny śmiec bardzo obciąża komputer.

 

2) Jeśli nie używasz, to odinstaluj także "UnityWebPlayer" = Unity Web Player

 

3) Odinstaluj "bi_uninstaller" = Bundled software uninstaller

 

4) Użyj >Adw-cleaner (aby pobrać kliknij na dużą zieloną strzałkę po prawej).  
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner[S1].txt

 

5) Zrób nowy log z OTL i z FRST (bez Addition)

.



#3 kuba4955

kuba4955

    Second Rank

  • Użytkownicy +
  • 130 postów
  • Płeć:Mężczyzna
  • Lokalizacja:Wrocław

Napisano 26 10 2013 - 21:48

Nowe logi. Z Adw-Cleaner'a utworzyły się dwa logi.

Załączone pliki



#4 wirusolog

wirusolog

    Expert

  • Moderatorzy
  • 5774 postów
  • Płeć:Mężczyzna

Napisano 26 10 2013 - 22:12

1) Do Notatnika wklej:

Windows Registry Editor Version 5.00

[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

[HKEY_USERS\S-1-5-21-1078081533-299502267-839522115-1003\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft]
"SPONSORS"="DISABLE"

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG >>
plik uruchom (dwuklik i OK).

 

2) Otwórz Notatnik i wklej w nim:

 

HKCU\...\Run: [AVG-Secure-Search-Update_0913b] - D:\Documents and Settings\Kuba i Michał\Dane aplikacji\AVG 0913b Campaign\AVG-Secure-Search-Update-0913b.exe /PROMPT --mid e9e8e12cc64447d08430d1a90af4e34b-0d067dae5e7e84af70bb79418a28c71df2b2738c --CMPID 0913b
FF SearchPlugin: D:\Program Files\mozilla firefox\browser\searchplugins\avg-secure-search.xml
FF SearchPlugin: D:\Program Files\mozilla firefox\browser\searchplugins\dosearches.xml
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKCU\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
S3 dump_wmimmc; \??\C:\program files\EA Sports\Fifa Online 2\GameGuard\dump_wmimmc.sys [x]
S1 eeCtrl; No ImagePath
S4 hpt3xx; No ImagePath
S3 vmci; \SystemRoot\system32\DRIVERS\vmci.sys [x]
S3 VMnetAdapter; system32\DRIVERS\vmnetadapter.sys [x]
U3 akq9hi34; No ImagePath
D:\Documents and Settings\bot\Ustawienia lokalne\temp\jna961355908302865237.dll
D:\Documents and Settings\Kuba i Michał\Ustawienia lokalne\temp\appshat-distribution.exe
D:\Documents and Settings\Kuba i Michał\Ustawienia lokalne\temp\bi_cleaner.exe
D:\Documents and Settings\Kuba i Michał\Ustawienia lokalne\temp\ipl1.tmp.exe
D:\Documents and Settings\Kuba i Michał\Ustawienia lokalne\temp\jre-7u45-windows-i586-iftw.exe
D:\Documents and Settings\Kuba i Michał\Ustawienia lokalne\temp\smt_ar_dosearches.exe
D:\Documents and Settings\Kuba i Michał\Ustawienia lokalne\temp\SpeedUpMyComputer.exe
D:\Documents and Settings\Kuba i Michał\Ustawienia lokalne\temp\UpdateCheckerSetup.exe
D:\Documents and Settings\Kuba i Michał\Ustawienia lokalne\temp\wmfdist11.exe

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Daj go.

 

3) Zrób nowy log z FRST (bez Addition)

 

4) Zainstaluj nowszą, bezpieczniejszą wersję Javy:
>http://www.oracle.co...ds-1880261.html (wybierz: Windows x86 Offline)

 

Napisz, czy te działania poprawiły sytuację?



#5 kuba4955

kuba4955

    Second Rank

  • Użytkownicy +
  • 130 postów
  • Płeć:Mężczyzna
  • Lokalizacja:Wrocław

Napisano 27 10 2013 - 16:33

Niestety się nie poprawiło :(

Załączone pliki

  • Załączony plik  Fixlog.txt   3,58 KB   1 Ilość pobrań
  • Załączony plik  FRST.txt   51,25 KB   1 Ilość pobrań


#6 wirusolog

wirusolog

    Expert

  • Moderatorzy
  • 5774 postów
  • Płeć:Mężczyzna

Napisano 27 10 2013 - 17:01

Otwórz Notatnik i wklej w nim:

SearchScopes: HKLM - URL http://startsear.ch/...00e04c100ab8&q={searchTerms}
SearchScopes: HKCU - URL http://startsear.ch/...00e04c100ab8&q={searchTerms}
DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

Raportu z tego już nie dawaj.

 

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)

 

Niestety się nie poprawiło

Zgłosiłem już Moderatorom, by pomyśleli o przesunięciu tego tematu do jakiegoś innego, bardziej odpowiedniego działu Forum.

.



#7 infos

infos

    First Rank

  • Użytkownicy
  • 65 postów
  • Płeć:Mężczyzna

Napisano 23 01 2014 - 08:02

Informacja na temat Twojego problemu >>tutaj<<:






Użytkownicy przeglądający ten temat: 0

0 użytkowników, 0 gości, 0 anonimowych