CPU vytížené na 100% (vyřešeno)

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

xy.
nováček
Příspěvky: 41
Registrován: duben 07
Pohlaví: Nespecifikováno
Stav:
Offline

CPU vytížené na 100% (vyřešeno)

Příspěvekod xy. » 19 dub 2007 01:50

Ahoj, dobrý den.
Mám stejný, resp. podobný problém. A to s využitím CPU na 100%. Občas (a připadá mi to čím dál častěji) se mi stane, že mi "něco" vytěžuje CPU na 100% a není jiné možnosti jak se toho zbavit, než odhlásit uživatele, případně je nutné natvrdo resetovat PC.
Tento problém se mi začal projevovat až nedávno.

Modelové příklady, jak se to projevuje:
1. PC normálně zapnu funguje bez problémů, pracuju, stahuju poštu, brouzdám po netu a najednou je CPU na 100% a PC se "seká". Takže kouknu do Správce úloh a vidím, že si 99% bere iexplorer.exe.
Ze správce úloh ie.exe ukončím s nadějí, že bude vše ok, ale najednou využívá CPU na 99% msimn.exe!
Následuje ukončení msimn.exe se stejným očekáváním, a hle....CPU využívá na 99% exporer.exe.
V tu chvíli "to balím" a natvrdo resetuju.

2. Již téměř pravidelně se stává, že i např. pouhá snaha o posunutí resp. upravení některého "panelu nástrojů" způsobí zamrzávání, tedy ve správci úloh opět vytěžování CPU procesem explorer.exe na 99%. Čili já najedu kurzorem na "oddělovník" jednotlivých panelů (něco jako dvojitá tečkovaná čára - sry nevím jak to popsat, ale jistě víte co tím myslím), kurzor se změní na šipečku posunu (doprava-doleva), chytnu jej (kliknu) a chci táhnout na požadovanou změnu šířky, jenže zpočátku to jde a po chviličce se zasekne a CPU je na 99%.

Začíná mne tenhle problém Vážně otravovat. Nemá cenu řešit, zda WXP nebo IE jsou dobré či špatné nebo co je lepší, já používám tohle a podle mě by to mělo fungovat. Ovšem problém tu je a skutečně mě trápí. Chtěl bych Vás požádat o radu a pomoc. Napadlo mne, že to celé přeinstaluju, nicméně to si myslím, že ja až krajní řešení. Klidně to tak udělám, ale rád bych chybu odhalil a věděl v čem to vězí, kde je "zakopaný pes". Jinak můžu systém donekonečna otrocky přeinstalovávat nebo obnovovat ze zálohy, ale to je podle mě takové "haluzácké" řešení. Přitom je náprava třeba snadná, jen neví jak to udělat. Napadlo mne, jestli to třeba nemůže být také chyba nějakého HW, poněvadž na totožném PC provozuji nezávisle na sobě dvě systémové instalace:
A/ WXP Pro SP2+ne všechny záplaty, jen nějaké, cca do poloviny loňského roku a aktualizace knihoven jen těch, které potřebuji, resp. o které si systém nebo aplikace řeknou- tuhle "čistou" instalaci používám pouze pro práci a hraní her
B/ WXP Home,pravidelně aktualizovaný všemi záplatami z internetu (tedy kromě driverů),který používám pouze na internet (mail, icq, surfování).

Výše popisované problémy se mi stávají hlavně na systému B, ale poslední dobou už i na tom "čistém" A se mi při hraní Medieval II: Total War stane, že na strategické mapě když chci jen posunout kurzor, tak PC zamrzá stejně jako systém A. Jsem přesvědčený o tom, že to není nedostatčnou HW konfigurací, byť již moje PC je staré a svoje nejlepší roky má za sebou, protože se mi to začalo stávat až cca po 100 odehraných tazích, tedy asi v polovině hry a hlavně ta samotná strategická mapa podle mě není zdaleka tak náročná na HW jako bitevní mapa, kde proti sobě ve 3D bojují stovky postaviček a celkově je to na zracování grafiky a podle mě i na požadavky na výpočetní sílu CPU náročnější. Bohužel při hraní nezjistím, který proces mi to brzdí, když se přepnu do Win, je to vše OK. Napadá, že by to mohlo mít stejného nebo podobného původce, ale také by nemuselo.

Moje konfigurace:
CPU Athlon XP 2500, 640 MB DDR400, MB Gigabyte GA4VA, 3xIDE HDD, SB Live, GeForce4 Ti4200, LAN 10/100, přídavný IDE řadič, TV karta WinFast TV2000XP Expert, 1x CD-ROM, 1x DVD-ROM, 1x DVD-RW.

Další SW, rezidentně běžící: AVG, Avast, Kerio PF, Winamp agent, Quick time, WinFast wizard, Net limiter, rychlé spuštění Open Office, Icq, nějaká utilitka k bezdrátové myši a keyboardu (nainstaloval jsem až když začaly problémy v domnění, že to třeba bude ovladačem).
Windows se mi automaticky aktualizují, taktéž antiviry, dále pravidelně kontroluju a "odvšivuju" PC pomocí Spybotu a Ad-Aware Personal, disk je defragmentovaný, zkoušel jsem přidat 512MB RAM, stránkovací soubor mám na jiném fyzickém disku 2,5GB a problém přetrvává.
Na těch "čistých" WXP Pro jsem zkoušel úplně vypnout vše co šlo z rezidentních programů a "kousalo" se to pořád.

Žádný nový HW jsem v poslední době nepřidával, napadá mě, že se třeba může něco hádat na tom přídavném řadiči, ale vážně jsem se v tom poslední dobou nehrabal :)
Taky mě napadá, jestli to nemůže způsobovat nějaká záplata systému. Ale to jsou všechno jen dohady.
Moc by mi pomohlo, pokud mi někdo poradí a pokusí se pomoci. Děkuji.
A pokud neporadíte a dočetli jste tenhle "román" až sem, tak Vám taky děkuji, jelikož to už samo o sobě chtělo notnou dávku trpělivosti. :wink:

/odděleno od podobného tématu
/mikel

Reklama
Uživatelský avatar
karlos
Master Level 8
Master Level 8
Příspěvky: 6447
Registrován: květen 05
Bydliště: Domažlice
Pohlaví: Muž
Stav:
Offline

Příspěvekod karlos » 19 dub 2007 08:53

Nezkoušel jsi "odvšivení" pomocí mwav?
Co nejde silou, jde ještě větší silou... :-)

xy.
nováček
Příspěvky: 41
Registrován: duben 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod xy. » 19 dub 2007 10:38

karlos píše:Nezkoušel jsi "odvšivení" pomocí mwav?


Já teď asi budu trošku za hlupáka, ale co je MWAV? :roll: :oops:

Uživatelský avatar
karlos
Master Level 8
Master Level 8
Příspěvky: 6447
Registrován: květen 05
Bydliště: Domažlice
Pohlaví: Muž
Stav:
Offline

Příspěvekod karlos » 19 dub 2007 10:43

Je to snad nejúčinnější antiparazitikum a stáhnout se dá tady.
Co nejde silou, jde ještě větší silou... :-)

Uživatelský avatar
Jan Pašek
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 3701
Registrován: leden 06
Bydliště: Plzeň
Pohlaví: Muž
Stav:
Offline

Příspěvekod Jan Pašek » 19 dub 2007 11:43

Karlos jen se zaháknu a dám své oblíbené odkazy. Pozor na křížení AV SW dva tři antiviry spuštěné stále a pohromadě. Dále provádění SW údržby odkaz v podpisu. no anakonec log HijackThis sem do fóra. Tahle rady rozhodně neuškodí a občas i pomohou. Pokud by ses rozhodl menit antivir Mám zatím čtrnáct dní v chodu beteverzi NOD32 security i s firewalem k absolutní spokojenosti minimum spuštěných procesů a rychlejší PC (ta betaverze je zdarma a zatím alespoň podobu testů plně funkční)
Jendův rozcestník (Odkazy, které jsem měl dříve v podpisu najdete v mém rozcestníku.) Jendovy novinky - Co je pro Vás odemne nového Pokud potřebujete mermomocí vědět na čem páchám PC kriminalitu sestavy jsou v profilu.

xy.
nováček
Příspěvky: 41
Registrován: duben 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod xy. » 19 dub 2007 12:45

Díky za rady. Jsem teď v práci, odpoledne to zkusím odvšivit. Případně odinstalit Avast i AVG a zkusit tu beta verzi NODu. Stáhnu jej přímo ze stánek výrobce? Co se týká spuštěných 2 AV, to mne taky napadlo, nicméně mi nejde na rozum, že půl roku nebo rok bylo vše ok a problémy začínají teď. Jediné další co mne ještě napadá, je odpojit TV kartu, to je podslední kus železa, který jsem do PC přidával, ale je to již delší dobu a ty problémy nastaly až teď. Ovšem vysvětlovalo by to, že se mi podobně CPU vytěžuje i v tom čistém systému WXP PRO (pouze Avast a zkoušel jsem jej i vypnout a spolu s ním všechny rezidentní procesy, které jsem vypnout mohl).
Osobně si pořád tak nějak tipuju, že to způsobuje nějaká "nedoladěná" záplata Woken, ale tvrdit to nechi, navíc z toho co tu čtu, tak většina z Vás tady má o problematice tisíckrát větší páru :idea: než já a to jsem si myslel, že úplný poleno nejsem :roll: :lol:

P.S.: Můžete mi pls někdo hodit link na HijackThis?

Děkuji.

Uživatelský avatar
Jan Pašek
Tvůrce článků
Level 6.5
Level 6.5
Příspěvky: 3701
Registrován: leden 06
Bydliště: Plzeň
Pohlaví: Muž
Stav:
Offline

Příspěvekod Jan Pašek » 19 dub 2007 12:53

link teď ne ale sekce viry podsekce důležité a užitečné programy nebo návod na užití hijack zde na foru.
Jendův rozcestník (Odkazy, které jsem měl dříve v podpisu najdete v mém rozcestníku.) Jendovy novinky - Co je pro Vás odemne nového Pokud potřebujete mermomocí vědět na čem páchám PC kriminalitu sestavy jsou v profilu.

xy.
nováček
Příspěvky: 41
Registrován: duben 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod xy. » 20 dub 2007 23:25

MVAV asi 4 brouky našel. :wink:

Log z HijackThis:

Logfile of HijackThis v1.99.1
Scan saved at 23:22:14, on 20.4.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\NetLimiter 2 Pro\nlsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\TraMet\TraMet.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\WinFast\WFDTV\DTVSchdl.exe
C:\Program Files\WinFast\WFTVFM\WFWIZ.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Labtec\Mouse\2.1\moffice.exe
C:\Program Files\Labtec\Media Keyboard\V5.0\KbdAp32A.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Labtec\Mouse\2.1\MOUSE32A.EXE
C:\Program Files\Globe Software\StatBar\StatBar.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\taskmgr.exe
X:\Zapakovane-programy\Spravci souboru\Salamander 1.52_FW\SALAMAND.EXE
C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
C:\Program Files\NetLimiter 2 Pro\NLClient.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
C:\Program Files\Internet Explorer\iexplore.exe
X:\Zapakovane-Programy\Testy-Diagnostika-Udrzba-Pretaktovani\System\HiJackThis\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autoclose
O4 - HKLM\..\Run: [TraMet] C:\Program Files\TraMet\TraMet.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [WinFastDTV] C:\Program Files\WinFast\WFDTV\DTVSchdl.exe
O4 - HKLM\..\Run: [WinFast Schedule] C:\Program Files\WinFast\WFTVFM\WFWIZ.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Labtec\Mouse\2.1\moffice.exe
O4 - HKLM\..\Run: [LWBKEYBOARD] C:\Program Files\Labtec\Media Keyboard\V5.0\KbdAp32A.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [StatBar] C:\Program Files\Globe Software\StatBar\StatBar.exe
O4 - Startup: Zástupce - taskmgr.lnk = C:\WINDOWS\system32\taskmgr.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Startup: Salamander 1.52.lnk = X:\Zapakovane-programy\Spravci souboru\Salamander 1.52_FW\SALAMAND.EXE
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Stáhnout Free Download Managerem - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Stáhnout pomocí FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Stáhnout vybrané Free Download Managerem - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Stáhnout vše Free Download Managerem - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Stáhnout vše pomocí FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: http://www.savana.cz
O15 - Trusted Zone: http://www.stahuj.cz
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 8950566390
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Program Files\NetLimiter 2 Pro\nlsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 21 dub 2007 22:10

Nehledě na log, doopravdy pomůže odinstalovat jeden antivir.

Spusť si HJT a zaškrtni položky před hodnotama:

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing
O11 - Options group: [INTERNATIONAL] International*


Pak zmáčkni Fix checked
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Příspěvekod Damned » 21 dub 2007 22:18

A ještě si odinstaluj ten Globe Software\StatBar nebo jak se to v Přidat/odebrat programy jmenuje. viz: http://www.castlecops.com/startuplist-3531.html
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Uživatelský avatar
fredik
člen Security týmu
Master Level 7
Master Level 7
Příspěvky: 4680
Registrován: červenec 06
Pohlaví: Muž
Stav:
Offline

Příspěvekod fredik » 21 dub 2007 22:23

To ReCall:
Tak proč píšeš když nevíš :wink:

Ukonči v TaskManageru (zmáčkni zároveň klávesy ctrl+alt+delete) otevře se ti okno a v něm se přepni na záložku Procesy a v ní ukonči:
StatBar.exe

Pak odinstaluj přes Přidat nebo odebrat programy: StatBar

Máš tam dva anitviry (Avg a Avast) tak si tam nech jen jeden z nic a ten druhý odinstaluj.

Spusť znovu HijackThis a zaškrtni v něm okénka před řádky:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKCU\..\Run: [StatBar] C:\Program Files\Globe Software\StatBar\StatBar.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
po zaškrtnutí klikni na tlačítko Fix Checked
Toto sis tam natavil sám, pokud ne tak to taky fixni:
O4 - Startup: Zástupce - taskmgr.lnk = C:\WINDOWS\system32\taskmgr.exe

Doporučil bych ti taky provést update OpenOffice na aktuální verzi 2.2

Ty položky O9 jsou korektní ty tam nech.

xy.
nováček
Příspěvky: 41
Registrován: duben 07
Pohlaví: Nespecifikováno
Stav:
Offline

Příspěvekod xy. » 23 dub 2007 00:10

Ahoj všichni. Takže jsem to už nevydržel a obnovil ze zálohy, poněvadž se mi to začalo skutečně hroutit, resp. docházelo k "zakousnutí" na 100% jak jsem popisoval výše čím dál častěji. Při prohlížení webu najednou vyskočil IE na 100%, pak např. Outlook a po jeho ukončení Explorer. Opera dělala to stejné.
Log z HijackThis nyní, obnovený systém:

Logfile of HijackThis v1.99.1
Scan saved at 23:46:53, on 22.4.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\NetLimiter 2 Pro\nlsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\NetLimiter 2 Pro\NLClient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\Globe Software\StatBar\StatBar.exe
X:\Zapakovane-programy\Spravci souboru\Salamander 1.52_FW\SALAMAND.EXE
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [WinFast Schedule] C:\Program Files\WinFast\WFTVFM\WFWIZ.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [StatBar] C:\Program Files\Globe Software\StatBar\StatBar.exe
O4 - HKCU\..\Run: [AbyssWebServer] C:\Program Files\Abyss Web Server\abyssws.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Salamander 1.52.lnk = X:\Zapakovane-programy\Spravci souboru\Salamander 1.52_FW\SALAMAND.EXE
O4 - Startup: Zástupce - taskmgr.lnk = C:\WINDOWS\system32\taskmgr.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Stáhnout Free Download Managerem - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Stáhnout pomocí FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Stáhnout vybrané Free Download Managerem - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Stáhnout vše Free Download Managerem - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Stáhnout vše pomocí FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: http://www.savana.cz
O15 - Trusted Zone: http://www.stahuj.cz
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 8950566390
O18 - Protocol: CDS300 - {AD43AA67-6860-4531-AC8A-0E68F9CF023E} - L:\Player\__CDS2.dll (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Program Files\NetLimiter 2 Pro\nlsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

Co se týká antivirů, rád bych dál provozoval oba, i když tedy asi raději ne současně. Mám zkušenost, že co nechytne jeden, chytne druhý. Např. dnes mi AVG chytlo nějakého trojana, kterého Avast ignoroval. Mám na mysli jeden antivir úplně vypnout (ne odinstalovávat), resp. mu zakázat ve firewallu spouštět všechny jeho procesy. Efekt by podle mě měl být stejný jako bych jej odinstaloval.
Až budu dělat pravidelnou kontrolu disku, tak si jej zase zapnu. Nebo určitý čas nechám běžet rezident AVG, určitý čas Avast.

Open Office jsem nainstalil 2.2.

StatBar mi nikdy nevadil, i když je asi zbytečnou zátěží a žroutem systémových prostředků, nicméně používám jej už taky nějaký ten rok a problém nikdy nebyl. Samozřejmě si cením všech Vašich rad a doporučení na zrychlení systému a zařídím se podle nich, nicméně hlavně se snažím a rád bych zjistil proč se mi začal systém chovat tak nestabilně jak jsem popisoval. Abych se toho vyvaroval. Nyní z obnovené zálohy to běží (zatím) v pohodě, doinstalovaly se automaticky všechny záplaty (čili tím bych si dovolil vyloučit moje podezření na nekorektní záplatu), jen Javě jsem v Keriu natvrdo zakázal všechny procesy automatické aktualizace a zvukovka má jiný ovladač než v tom "padajícím" systému. Taky stránkovací soubor jsem "zmenšil" resp. zaškrtl "Velikost zvolí systém", ale na jiném fyzickém disku a kšandě je stále. Taky jsem zakázal spouštění a běh na pozadí nějakýho "quickstart wizardu" k TV kartě.

Můžete se tedy pls mrknout na ten "nový" log z HijackThis a poradit, resp. doporučit, které procesy teď zakázat, resp. které mi brzdí systém a pokud možno napsat i pár slov proč ten který proces zakazuju? Nechcu být moc otravný, nicméně rád bych aspoň trošku věděl proč to či to dělám a co to udělá a proč to bylo špatně....prostě su zvědavej a chtěl bych pochopit co je špatně, než jen slepě zakázat co mi napíšete aniž bych věděl proč to dělám....... :wink:
Třeba z těch dvou logů někdo poznáte v čem byl problém. :wink:
Ještě jednou díky za pomoc. :wink:
Naposledy upravil(a) xy. dne 23 dub 2007 00:14, celkem upraveno 1 x.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 4 hosti