WMI Provider Host zatěžuje CPU -> Vir?

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvekod jaro3 » 01 lis 2016 22:16

Poklepej na ikonu OTL na ploše.Ujisti se , že máš všechny ostatní aplikace a prohlížeče zavřeny.
Pod Vlastní skenování/opravy do okénka vlož následující text, zobrazený zeleně:

Kód: Vybrat vše

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)

:Files
C:\Users\Víťa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\_uninst_24323256.lnk | C:\Users\Public\Desktop\ /replace

:Reg
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]


Poté klikni nahoře na Opravit. Nech program nerušeně běžet, na konci se provede restart PC.
Po restartu se objeví log , prosím zkopíruj sem celý jeho obsah.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
Qvíčala
nováček
Příspěvky: 42
Registrován: říjen 16
Pohlaví: Nespecifikováno
Stav:
Offline

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvekod Qvíčala » 02 lis 2016 16:31

All processes killed
========== OTL ==========
No active process named explorer.exe was found!
No active process named firefox.exe was found!
========== FILES ==========
Folder C:\Users\Víťa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\_uninst_24323256.lnk | C:\Users\Public\Desktop not found.
========== REGISTRY ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default.migrated

User: Public

User: Víťa
->Temp folder emptied: 24899039 bytes
->Temporary Internet Files folder emptied: 276607 bytes
->Flash cache emptied: 492 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 15113779 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 1890 bytes

Total Files Cleaned = 38,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 11022016_162854

Files\Folders moved on Reboot...
File move failed. C:\Users\Víťa\AppData\Local\Microsoft\Windows\INetCache\counters.dat scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvekod Orcus » 02 lis 2016 17:13

Jak to vypadá nyní?
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

Qvíčala
nováček
Příspěvky: 42
Registrován: říjen 16
Pohlaví: Nespecifikováno
Stav:
Offline

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvekod Qvíčala » 02 lis 2016 17:56

Momentálně WMI Provider jede na 2%. Budu průběžně kontrolovat. Jak říkám, je to dost nárazové ...

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvekod jaro3 » 02 lis 2016 19:22

soubor je asi stejně OK.

Vyčisti systém CCleanerem

Stáhni si OTC

na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Qvíčala
nováček
Příspěvky: 42
Registrován: říjen 16
Pohlaví: Nespecifikováno
Stav:
Offline

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvekod Qvíčala » 03 lis 2016 13:11

Tak jsem to provedl a jistil jsem, že mi přestal fungovat hlavní panel. Nabídka start, oznámení, kalendář, připojení .... Nic nereaguje na poklep myší, ani dotyk na obrazovku ...
Co s tím ?

Tak jsem to vyřešil obnovou systému.

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvekod Orcus » 03 lis 2016 19:58

Který bod si použil?
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

Qvíčala
nováček
Příspěvky: 42
Registrován: říjen 16
Pohlaví: Nespecifikováno
Stav:
Offline

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvekod Qvíčala » 03 lis 2016 20:04

Použil jsem jedinou zálohu, kterou jsem měl. Dělal jsem ji asi 4 dny zpátky.
Udělal jsem to pomocí toho programu Lenovo OneKey Recovery.
Neměl jsem totiž žádné body pro obnovení.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvekod jaro3 » 04 lis 2016 09:18

To je zajímavé , po kterém úkonu to začalo? Po OTC , CCleaneru?
Jaké jsou nyní problémy?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Qvíčala
nováček
Příspěvky: 42
Registrován: říjen 16
Pohlaví: Nespecifikováno
Stav:
Offline

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvekod Qvíčala » 04 lis 2016 18:27

Začalo to po tom OTL asi ... Problémy jsem teď zatím žádné nezaregistroval, no a WMI Provider momentálně na 10% :huh:

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvekod Orcus » 04 lis 2016 19:27

Co jsem pohledal, tak je to normální, vytěžuje to framework. Pokud by to lítalo do několika desítek procent a brzdilo to jiné aplikace, tak bych to dále koumal. Na viry to je čisté.

Udělej ještě jednou OTC + CCleaner a dodej nový log z HJT.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

Qvíčala
nováček
Příspěvky: 42
Registrován: říjen 16
Pohlaví: Nespecifikováno
Stav:
Offline

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvekod Qvíčala » 04 lis 2016 21:10

No, tak teď po přečtení jsem se schválně podíval na správce úloh ....
Přílohy
Bez názvu.png


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 120 hostů