100% CPU przez svchost i winlogon

Witam,

Mój problem polega na 100% CPU generowanym przez proces svchost.exe (a ten prawdopodobnie przez winlogon.exe). Komputer przeskanowałem avastem i ad-adware. Znalazły kilka syfów i rzekomo nic już nie ma. Za pomocą jw16PowerTools przeczyściłem rejesrty - i dalej 100% CPU. Zainstalowałem nowego Firewalla Sunbelt Kerio PF. Pojawia się ciągle komunikat: Próba ataku zablokowana. Atakujący: ?? \C:\WINNT\system32\winlogon.exe - ale teraz CPU jest w normie. Bardzo proszę o sprawdzenie loga i dobre rady. Proszę mieć na uwadze, że jestem zielony w tych tematach. Z góry bardzo dziękuję.

Użyj narzędzia -> SmitFraudFix (w trybie awaryjnym z opcji 2 )

W trybie awaryjnym z wyłączonym przywracaniem systemu usuwasz (wpisy Hijackiem, pliki/foldery na czerwono ręcznie z dysku):

Po zabiegach nowy log z Hijacka + log z Silent Runners + KONINECZNIE raport ze SmitFraudFix :slight_smile:

Już się robi - narazię dzięki

Złączono Posta : 10.11.2006 (Pią) 14:25

Nie mogę usunąć - odmawia dostępu.

log z HijackThis

log z

i

Proszę o radę

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINNT\system32\rpcc.dll

Klikasz X czerwony i restart kompa.

W hjt usuń te wpisy:

Otwórz notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG i uruchom go w trybie awaryjnym

Po wykonaniu nowe logi (hijack + silent).

A w SmitFraudFix miałeś wybrać opcję numer 2.

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Pozdrawiam Gutek2222

Przesyłam aktualne logi i proszę o sprawdzenie. Na tą chwilę CPU jest w normie. Wygląda jak by było OK.

i jeszcze silent

Jest ok.

Możesz zajrzeć: Optymalizacja i odchudzanie Windowsa XP.

Bardzo Wam dziękuje za pomoc.