prosim o kontrolu logu...cpu = 100%

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

houskat
nováček
Příspěvky: 5
Registrován: květen 07
Pohlaví: Nespecifikováno
Stav:
Offline

prosim o kontrolu logu...cpu = 100%

Příspěvekod houskat » 10 kvě 2007 14:51

chtel bych poprosit o kontrolu logu z HiJackThis. posledni mesic mi zacal proces svchost brat prvnich cca 20-40min po stustneni pocitace 100%cpu a pak se uklidni. nevim co s tim....

Logfile of HijackThis v1.99.1
Scan saved at 14:48:15, on 10.5.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Winamp\winamp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOCUME~1\HOMEPC~1\LOCALS~1\Temp\Rar$EX00.688\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b31267.cab
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b31267.cab
O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (DownloadManager Control) - http://dlmanager.akamaitools.com.edgesu ... .0.6.0.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resour ... se9602.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 5402216831
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 5402334640
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/So ... b31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{44E6214A-9DAA-4E4A-9D3B-0A0E2F452F69}: NameServer = 195.39.10.24,195.39.10.2
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

moc dekuju za radu

Reklama
Joony
Level 1.5
Level 1.5
Příspěvky: 108
Registrován: duben 07
Pohlaví: Muž
Stav:
Offline

Re: prosim o kontrolu logu...cpu = 100%

Příspěvekod Joony » 10 kvě 2007 18:58

houskat píše:chtel bych poprosit o kontrolu logu z HiJackThis. posledni mesic mi zacal proces svchost brat prvnich cca 20-40min po stustneni pocitace 100%cpu a pak se uklidni. nevim co s tim....


Jo, tak to mám prakticky to samý. Log zde(ten poslední): http://www.pc-help.cz/viewtopic.php?t=14029

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 10 kvě 2007 19:52

tak tam nainstaluj firewall ať to máš víc pod kontrolou
http://viry.cz/forum/viewtopic.php?t=65 ... b226c523ee

a udělej log z MWAVu podle návodu
http://www.viry.cz/forum/viewtopic.php?t=4097

houskat
nováček
Příspěvky: 5
Registrován: květen 07
Pohlaví: Nespecifikováno
Stav:
Offline

vypis

Příspěvekod houskat » 26 kvě 2007 11:55

Objekt "whenu.savenow Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "ezula Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "wareout Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "Possible Fujacks-type Worm" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.

Soubor C:\WINDOWS\system32\closeapp.exe indentifikován jako "not-a-virus:RiskTool.Win32.CloseApp.a". Provedené akce: Nic nebylo provedeno.
Soubor C:\Documents and Settings\Home PC\Data aplikací\Microsoft\Installer\{89661B04-C646-4412-B6D3-5E19F02F1F37}\ARPPRODUCTICON.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor C:\Program Files\ESET\infected\0JK5EGAA.NQF//PE-Crypt.XorPE//stream//data0001/01.exe//PE_Patch.Poly je infikovaný virem Packed.Win32.PolyCrypt.b !! Provedené akce: Nic nebylo provedeno.
Soubor C:\WINDOWS\Installer\{0260AB54-8507-46A5-ADA7-E5F2C5327408}\MsblIco.Exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor C:\WINDOWS\Installer\{4888447D-7926-4697-9466-9561C8621029}\ARPPRODUCTICON.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor C:\WINDOWS\Installer\{4A7FDA4D-F4D7-4A49-934A-066D59A43C7E}\ARPPRODUCTICON.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor C:\WINDOWS\Installer\{8E1CCF20-9E12-4824-BD59-7AD9E0486DD8}\ARPPRODUCTICON.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor C:\WINDOWS\Installer\{AC76BA86-7AD7-1029-7B44-A80000000000}\SC_Reader.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor C:\WINDOWS\Installer\{B7777E08-1344-42E8-975B-6F541F9ADBD8}\ARPPRODUCTICON.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor C:\WINDOWS\Installer\{B7777E08-1344-42E8-975B-6F541F9ADBD8}\NewShortcut1_6E06A57A67284CFBAA9A5149F9C9ADB3.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor C:\WINDOWS\Installer\{B7777E08-1344-42E8-975B-6F541F9ADBD8}\NewShortcut21_6E06A57A67284CFBAA9A5149F9C9ADB3.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor C:\WINDOWS\Installer\{B7777E08-1344-42E8-975B-6F541F9ADBD8}\NewShortcut22_6E06A57A67284CFBAA9A5149F9C9ADB3.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor C:\WINDOWS\Installer\{B7777E08-1344-42E8-975B-6F541F9ADBD8}\NewShortcut2_6E06A57A67284CFBAA9A5149F9C9ADB3.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor C:\WINDOWS\Installer\{B7777E08-1344-42E8-975B-6F541F9ADBD8}\NewShortcut3_6E06A57A67284CFBAA9A5149F9C9ADB3.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor C:\WINDOWS\Installer\{B7777E08-1344-42E8-975B-6F541F9ADBD8}\NewShortcut5_6E06A57A67284CFBAA9A5149F9C9ADB3.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor C:\WINDOWS\Installer\{BE83EC7F-7519-4036-8B59-ECE494308124}\NewShortcut5_6E06A57A67284CFBAA9A5149F9C9ADB3.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor C:\WINDOWS\Installer\{BFD080F6-3BF0-40E1-9507-9CA969C35870}\ARPPRODUCTICON.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor C:\WINDOWS\Installer\{BFD080F6-3BF0-40E1-9507-9CA969C35870}\NewShortcut1_E659E0EE10E649B7869660F38D0EB174.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor C:\WINDOWS\Installer\{BFD080F6-3BF0-40E1-9507-9CA969C35870}\NewShortcut2_8315396A5EA1419DBEC4978284BDF556.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor C:\WINDOWS\Installer\{EA103B64-C0E4-4C0E-A506-751590E1653D}\Shortcut_start.9FAB98ED_2143_4534_9750_7CD4ECEB9596.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor C:\WINDOWS\system32\closeapp.exe indentifikován jako "not-a-virus:RiskTool.Win32.CloseApp.a". Provedené akce: Nic nebylo provedeno.
Soubor C:\WINDOWS\system32\Macromed\Director\M5drvr32.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor F:\Software\FlyakiteOSX v3.5.exe//stream//data0023 indentifikován jako "not-a-virus:RiskTool.Win32.WFPDisabler.a". Provedené akce: Nic nebylo provedeno.
Soubor F:\Software\Mac OS X\FlyakiteOSX v3.5.exe//stream//data0023 indentifikován jako "not-a-virus:RiskTool.Win32.WFPDisabler.a". Provedené akce: Nic nebylo provedeno.
Soubor F:\Software\net\BulletProofFTPServer2.21.rar/BulletProof.FTP.Server.v2.21.WinAll.Regged.Working.RTFN-EAT\bpftp221_setup.exe//data0005//PE_Patch//ASProtect indentifikován jako "not-a-virus:Server-FTP.Win32.BulletProof.221". Nic nebylo provedeno.
Soubor F:\Vypal\Service Pack CD\Complete Windows Hacking & Validation Tools\Key Finder 1.5 Beta 3.exe/officekey.exe indentifikován jako "not-a-virus:PSWTool.Win32.RAS.a". Nic nebylo provedeno.
Soubor F:\Vypal\Service Pack CD\Complete Windows Hacking & Validation Tools\Key Finder.exe/xpkey.exe indentifikován jako "not-a-virus:PSWTool.Win32.RAS.a". Nic nebylo provedeno.
Soubor F:\Vypal\Service Pack CD\Complete Windows Hacking & Validation Tools\Rock XP 2.0.exe/xpkey.exe//UPX indentifikován jako "not-a-virus:PSWTool.Win32.RAS.a". Nic nebylo provedeno.


a dotaz: co mam delat s radky, kde se pise "odkazuje na neplaty odkaz" nebo tak....je jich docela hodne, nezpomaluje to pocitac? nejde to nejak vycistit?
PS: uz mam Kerio...takze FW je on :-)

Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: červen 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod Baron Prášil » 26 kvě 2007 20:19

najdi a smaž tučný
C:\WINDOWS\Installer\{B7777E08-1344-42E8-975B-6F541F9ADBD8}\ARPPRODUCTICON.exe
C:\WINDOWS\Installer\{B7777E08-1344-42E8-975B-6F541F9ADBD8}\NewShortcut1_6E06A57A67284CFBAA9A5149F9C9ADB3.exe
C:\WINDOWS\Installer\{B7777E08-1344-42E8-975B-6F541F9ADBD8}\NewShortcut21_6E06A57A67284CFBAA9A5149F9C9ADB3.exe
C:\WINDOWS\Installer\{B7777E08-1344-42E8-975B-6F541F9ADBD8}\NewShortcut22_6E06A57A67284CFBAA9A5149F9C9ADB3.exe
C:\WINDOWS\Installer\{B7777E08-1344-42E8-975B-6F541F9ADBD8}\NewShortcut2_6E06A57A67284CFBAA9A5149F9C9ADB3.exe
C:\WINDOWS\Installer\{B7777E08-1344-42E8-975B-6F541F9ADBD8}\NewShortcut3_6E06A57A67284CFBAA9A5149F9C9ADB3.exe
C:\WINDOWS\Installer\{B7777E08-1344-42E8-975B-6F541F9ADBD8}\NewShortcut5_6E06A57A67284CFBAA9A5149F9C9ADB3.exe
C:\WINDOWS\Installer\{BE83EC7F-7519-4036-8B59-ECE494308124}\NewShortcut5_6E06A57A67284CFBAA9A5149F9C9ADB3.exe
C:\WINDOWS\Installer\{BFD080F6-3BF0-40E1-9507-9CA969C35870}\ARPPRODUCTICON.exe
C:\WINDOWS\Installer\{BFD080F6-3BF0-40E1-9507-9CA969C35870}\NewShortcut1_E659E0EE10E649B7869660F38D0EB174.exe
C:\WINDOWS\Installer\{BFD080F6-3BF0-40E1-9507-9CA969C35870}\NewShortcut2_8315396A5EA1419DBEC4978284BDF556.exe
C:\WINDOWS\Installer\{EA103B64-C0E4-4C0E-A506-751590E1653D}\Shortcut_start.9FAB98ED_2143_4534_9750_7CD4ECEB9596.exe
C:\WINDOWS\system32\closeapp.exe
C:\WINDOWS\system32\Macromed\Director\M5drvr32.exe
F:\Software\net\BulletProofFTPServer2.21.rar/BulletProof.FTP.Server.v2.21.WinAll.Regged.Working.RTFN-EAT\bpftp221_setup.exe
F:\Software\FlyakiteOSX v3.5.exe
F:\Software\Mac OS X\FlyakiteOSX v3.5.exe
F:\Vypal\Service Pack CD\Complete Windows Hacking & Validation Tools\Key Finder 1.5 Beta 3.exe
F:\Vypal\Service Pack CD\Complete Windows Hacking & Validation Tools\Key Finder.exe/xpkey.exe
F:\Vypal\Service Pack CD\Complete Windows Hacking & Validation Tools\Rock XP 2.0.exe/xpkey.exe

vyčisti systém CCleanerem
http://www.pc-help.cz/viewtopic.php?t=5130
a RegCleanerem
http://www.stahuj.cz/utility_a_ostatni/sys...egcleaner/
(u něj použij Nástroje>Čištění registru>Spustit vše a všechno smaž)

houskat
nováček
Příspěvky: 5
Registrován: květen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod houskat » 27 kvě 2007 14:22

udelal jsem vse, pouzil regcleaner i ccleaner, odstranil soubory.....a porad mi po spusteni pocitace svchost bere 100/ CPU po prvnich 10min...pak se to uklidni... uz nevim co mam delat.... :-/

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 28 kvě 2007 00:35

Zkus si vypnout automatické aktualizace Windows.
Start -> Nastavení -> Ovládací panely -> Automatické aktualizace a tam zvol Vypnout automatické aktualizace a dej Ok.

Zkus restartovat PC a uvidíš jestli ti bude svchost vytěžovat CPU. Zkus to chvíli pozorovat a když se problém nebude vyskytovat je to způsobeno ní. Problém by ti měl odstranit následující hotfix:
Je tam i odkaz na Hotfix (KB927891), který by ti měl pomoci. Zkus ho nainstalovat a zapni si zpět automatické aktualizace a řekni jestli se problém znovu objeví.

houskat
nováček
Příspěvky: 5
Registrován: květen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod houskat » 02 čer 2007 20:39

dela mi to bohuzel porad....aut. aktualizace jsem vypnul....porad to zralo cpu cca 10min po stratu...
tak jsem se nastval a zformatoval celej HDD....a ted to vytezuje cpu porad!!!porad do 100%!!! :-(
da se zjistit co se vsechno zpousti v ramci svchost?

Uživatelský avatar
weem
Level 2
Level 2
Příspěvky: 207
Registrován: červen 07
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline

Příspěvekod weem » 02 čer 2007 23:30

ultimate process manager ten pomůže. S tímhle už jsem se setkal... byly to aktualizace woken. mrkni se na microsoft update a zkus ty aktualizace stáhnou ručně. Jestli to nepomůže, tak prostě vypni ten svchost.exe v správci procesů, jestli se nestane nic se systémem (může i spadnout 8) ) tak je to řekl bych celkem dobrý, ale jen dočasný řešení. Na víc už nestačim, snad se ozvou nějací "profíci" ty ti s tím píchnou.
GeForce 8800GT, ATI Radeon HD 5850, AMD Phenom II X4 955 (3,2Ghz), 4GB RAM (DDR3 1600Mhz), 1000 GB HDD (Samsung F1), M4A8TD EVO motherboard

Uživatelský avatar
Martinor
Level 3
Level 3
Příspěvky: 437
Registrován: listopad 06
Bydliště: Brno
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Martinor » 03 čer 2007 13:29

Já měl stejnej problém a vyřešil jsem to takto:

Abych se zbavil té zátěže svchost tak že jsem zaGooglil a použil tento návod:

Autor: jipo [85.132.222.xxx] Datum: 05.04 16:35
Titulek: Re: Svchost.exe CPU na 99%

Taky jsem na NETu hledal pomoc a nakonec jsem nasel, uz nevim kde, ale mi to velmi pomohlo doma i v praci. Pry to je chyba aktualizace a autor (skoda ze uz nevim kdo, podekoval bych) napsal ze je nutne resetovat sluzbu stahovani aktualizaci a zverejnil tento skript:

net stop bits
net stop /s wuauserv
regsvr32 /u wuaueng.dll /s
del /f /s /q %windir%\SoftwareDistribution\*.*
del /f /s /q %windir%\windowsupdate.log
regsvr32 wuaueng.dll /s
net start bits
net start wuauserv
wuauclt.exe /resetauthorization /detectnow

Zkopirovat do textaku a ulozit jako soubor napr. resetwua.cmd
Nyni staci tento soubor spustit.

Dalsi ve foru radil vypnout aktualizace Microsoftu (tj. Win + Office) a nechat si jen aktualizace Windows. Taky to pomohlo, vypina se to na strankach aktualizace Microsoft - dole je nekde tlacitno Nastaveni. Nevyhoda je ze nejsou aktualizovane Officy, ale system je aktualizovan.


Jinak jsi myslím že formátovat HDD kvůli tomudle je nadmíru zbytečné a unáhlené :wink:
Lenovo IdeaPad S540-15IWL- verze 81SW000VCK


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 5 hostů