Kire
(Gnalecz)
19 Czerwiec 2007 11:32
#1
Problem wygląda następująco:
Procesor grzeje się do podejrzanych temperatur (prosze pomińcie komentarze o zmianie chłodzenia) a komputer zaczyna generalnie spowalniać po parunastu minutach od włączenia kompa.
Pomaga o dziwo wyłączenie gadu-gadu (które wykozystuje 50% mozliwosci procesora)
Uzywam na bieżąco AVG 7.5 z wszystkimi upadate, Ad-ware personal SE tez z wszyskimi update i oba nie znajdują nic wartego wywalenia.
Załączam loga z Hijackthis
Logfile of HijackThis v1.99.1 Scan saved at 13:26:58, on 2007-06-19 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe E:\Sygate\SPF\smc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe C:\Program Files\Ahead\InCD\InCDsrv.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\RunDLL32.exe C:\Program Files\Creative\Shared Files\CTSched.exe C:\Program Files\ASUS\PC Probe II\Probe2.exe C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe E:\eMule\emule.exe E:\uTorrent\utorrent.exe C:\Program Files\MSN Messenger\usnsvc.exe E:\Gadu-Gadu\gg.exe E:\Mozilla Firefox\firefox.exe E:\foobar2000\v.0.8.3\foobar2000.exe E:\winrar\WinRAR.exe C:\DOCUME~1\mops\USTAWI~1\Temp\Rar$EX00.891\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - E:\FlashGet\jccatch.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - E:\FlashGet\getflash.dll O4 - HKLM…\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM…\Run: [nwiz] nwiz.exe /install O4 - HKLM…\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM…\Run: [CreativeTaskScheduler] “C:\Program Files\Creative\Shared Files\CTSched.exe” /logon O4 - HKLM…\Run: [Launch PC Probe II] “C:\Program Files\ASUS\PC Probe II\Probe2.exe” 1 O4 - HKLM…\Run: [VGAUtil] C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe O4 - HKLM…\Run: [smcService] E:\Sygate\SPF\smc.exe -startgui O4 - HKLM…\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU…\Run: [Gadu-Gadu] “E:\Gadu-Gadu\gg.exe” /tray O4 - HKCU…\Run: [MsnMsgr] “C:\Program Files\MSN Messenger\MsnMsgr.Exe” /background O4 - HKCU…\Run: [eMuleAutoStart] E:\eMule\emule.exe -AutoStart O4 - Startup: µTorrent.lnk = E:\uTorrent\utorrent.exe O8 - Extra context menu item: &Ściągnij przy pomocy FlashGet’a - E:\FlashGet\jc_link.htm O8 - Extra context menu item: &Ściągnij wszystko przy pomocy FlashGet’a - E:\FlashGet\jc_all.htm O8 - Extra context menu item: E&xport to Microsoft Excel - res://E:\MSOFFI~1\Office10\EXCEL.EXE/3000 O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\FlashGet\FlashGet.exe O9 - Extra ‘Tools’ menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\FlashGet\FlashGet.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip…{38A5E3EE-4443-4F8E-B1C6-CF1678473714}: NameServer = 62.233.165.200,194.204.159.1,62.233.128.17 O17 - HKLM\System\CS1\Services\Tcpip…{38A5E3EE-4443-4F8E-B1C6-CF1678473714}: NameServer = 62.233.165.200,194.204.159.1,62.233.128.17 O17 - HKLM\System\CS2\Services\Tcpip…{38A5E3EE-4443-4F8E-B1C6-CF1678473714}: NameServer = 62.233.165.200,194.204.159.1,62.233.128.17 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O23 - Service: InCD File System Service (InCDsrv) - Unknown owner - C:\Program Files\Ahead\InCD\InCDsrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - E:\Sygate\SPF\smc.exe
system
(system)
19 Czerwiec 2007 12:08
#2
Próbowałeś już instalować jeszcze raz Gadu- gadu? Z tego co widzę wnika, że to one powoduje problem. Mnie tak samo się działo jak włączyłem GG. Usunąłem je i ściągnąłem jeszcze raz i wtedy już nie było problemów. Jeżeli to nie pomoże to wejdź w menegera zadań Windows (alt+ctrl+delete) wejdź na zakładkę procesy i zobacz co zużywa tyle mocy procesora. Sprawdź również ram, bo czasami jak jest go mało to programy pochłaniają dodatkową moc od procesora. Bynajmniej z tego wynikają moje obserwacje. Podaj jeszcze parametry swojego sprzętu.
Kire
(Gnalecz)
19 Czerwiec 2007 14:49
#3
na samym początku sciagnalem i zainstalowalem najnowsze gg.
Ramu raczej nie mam za mało bo mam 1gb. Komp jest w miare wspóczesny jeszcze :Płyta Asus na i945; grafika GF7600GT ; 1gb ram 533 mhz 2 kosci knigston procesor Pentuim D 2.8 ghz (i nie jest to problem rodzaju że pentiumy d tak mają bo on sie tak nagrzewa w spoczynku a wczesniej nawet w upały nie było tego)
Własnie w menedżerze zadan sprawdzałem to zużycie proca i to gg zjadało 40-50%
qrczak13
(qrczak13)
19 Czerwiec 2007 22:45
#4
Usuń w HJT.
Po wykonaniu w/w daj log z ComboFix .
Możesz otworzyć kompa i wyczyścić go w środku sprężonym powietrzem.
http://dobreprogramy.pl/index.php?dz=19&id=1371&t=23
Spróbuj z tą wersja gg.
Kire
(Gnalecz)
20 Czerwiec 2007 10:30
#5
Usunąłem jak zaleciłeś.
Jeśli chodzi o przedmuchanie sprężonym powietrzem wiatraków i radiatorów to od tego zacząłem . Pomogło obnizyc temperature o 1-2 stopnie.
Zainstalowałem to gg z linka i dalej dzieje sie to samo :(.
Załączam loga.
ComboFix 07-06-18.2 - C:\Documents and Settings\mops\Pulpit\ComboFix.exe “mops” - 2007-06-20 12:25:26 - Dodatek Service Pack 2 NTFS ((((((((((((((((((((((((( Files Created from 2007-05-20 to 2007-06-20 ))))))))))))))))))))))))))))))) 2007-06-20 12:24 49,152 --a------ C:\WINDOWS\nircmd.exe 2007-06-11 22:18 2007-06-11 22:18 2007-06-11 22:17 2007-06-11 18:29 2007-06-10 12:45 2007-06-02 23:56 5,112 --a------ C:\WINDOWS\GPCIDrv.sys (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) 2007-06-20 09:54:49 19,039 ----a-w C:\WINDOWS\system32\drivers\GVTDrv.sys 2007-06-19 20:04:45 -------- d-----w C:\DOCUME~1\mops\DANEAP~1\GanymedeNet 2007-05-18 13:05:25 12,307,671 ------w C:\AVG7QT.DAT 2007-05-18 12:44:29 -------- d-----w C:\Program Files\Codec Pack - All In 1 2007-05-18 12:43:44 737,280 ----a-w C:\WINDOWS\iun6002.exe 2007-05-16 15:18:58 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll 2007-05-09 16:13:38 10,345 ----a-w C:\WINDOWS\system32\drivers\hamachi.sys 2007-05-06 23:39:22 4 ----a-w C:\WINDOWS\system32\proc625010911.bin 2007-05-06 18:18:48 -------- d-----w C:\Program Files\mpegable 2007-05-06 18:18:45 47,104 ------w C:\WINDOWS\AKDeInstall.exe 2007-05-06 18:06:23 356,352 ----a-w C:\WINDOWS\eSellerateEngine.dll 2007-05-06 18:06:15 -------- d-----w C:\Program Files\Common Files\DeskShare Shared 2007-05-03 19:38:16 -------- d-----w C:\Program Files\Common Files\Ahead 2007-05-03 19:38:16 -------- d-----w C:\Program Files\Ahead 2007-05-03 19:29:23 42,462 ----a-w C:\WINDOWS\War3Unin.dat 2007-05-03 19:29:01 2,829 ----a-w C:\WINDOWS\War3Unin.pif 2007-05-03 19:29:01 139,264 ----a-w C:\WINDOWS\War3Unin.exe 2007-04-30 12:17:56 -------- d-----w C:\Program Files\Winamp 2007-04-30 12:06:24 -------- d-----w C:\Program Files\K-Lite Codec Pack 2007-04-30 11:58:10 -------- d-----w C:\DOCUME~1\mops\DANEAP~1\MusicIP 2007-04-28 07:42:14 -------- d-----w C:\DOCUME~1\mops\DANEAP~1\FlashGet 2007-04-25 14:23:30 144,896 ----a-w C:\WINDOWS\system32\schannel.dll 2007-04-18 16:14:32 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll 2007-03-25 20:51:07 74,230 ----a-w C:\WINDOWS\system32\perfc015.dat 2007-03-25 20:51:07 448,004 ----a-w C:\WINDOWS\system32\perfh015.dat 2007-03-25 15:16:58 1,220 ----a-w C:\WINDOWS\mozver.dat 2007-03-25 13:04:00 0 ----a-w C:\WINDOWS\nsreg.dat 2007-03-24 14:26:50 0 --sha-r C:\MSDOS.SYS 2007-03-24 14:26:50 0 --sha-r C:\IO.SYS 2007-03-24 14:26:50 0 ----a-w C:\CONFIG.SYS 2007-03-24 14:26:50 0 ----a-w C:\AUTOEXEC.BAT 2007-03-24 14:24:06 21,856 ----a-w C:\WINDOWS\system32\emptyregdb.dat ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects] {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}=C:\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 02:56] {2F364306-AA45-47B5-9F9D-39A8B94E7EF7}=E:\FlashGet\jccatch.dll [2007-04-13 10:34] {F156768E-81EF-470C-9057-481BA8380DBA}=E:\FlashGet\getflash.dll [2007-04-13 11:34] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “RTHDCPL”=“RTHDCPL.EXE” [2006-08-01 06:10 C:\WINDOWS\RTHDCPL.exe] “nwiz”=“nwiz.exe” [2006-06-01 11:22 C:\WINDOWS\system32\nwiz.exe] “NvMediaCenter”=“NvMCTray.dll” [2006-06-01 11:22 C:\WINDOWS\system32\nvmctray.dll] “CreativeTaskScheduler”=“C:\Program Files\Creative\Shared Files\CTSched.exe” [2006-01-09 04:43] “Launch PC Probe II”=“C:\Program Files\ASUS\PC Probe II\Probe2.exe” [2006-07-28 18:39] “VGAUtil”=“C:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe” [2006-07-12 15:27] “SmcService”=“E:\Sygate\SPF\smc.exe” [2004-10-15 19:40] “AVG7_CC”=“C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe” [2007-05-18 15:02] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “CTFMON.EXE”=“C:\WINDOWS\system32\ctfmon.exe” [2004-08-04 00:44] “MsnMsgr”=“C:\Program Files\MSN Messenger\MsnMsgr.exe” [2007-01-19 12:54] “eMuleAutoStart”=“E:\eMule\emule.exe” [2006-09-14 16:15] “Gadu-Gadu”=“E:\Gadu-Gadu\gg.exe” [2005-03-31 11:18] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Start^Programy^Autostart^Adobe Reader Speed Launch.lnk] path=C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Adobe Reader Speed Launch.lnk backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Start^Programy^Autostart^Microsoft Office.lnk] path=C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Microsoft Office.lnk backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Creative WebCam Tray] “C:\Program Files\Creative\Shared Files\CamTray.exe” [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools] “E:\DAEMON Tools\daemon.exe” -lang 1033 [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\InCD] C:\Program Files\Ahead\InCD\InCD.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroCheck] C:\WINDOWS\system32\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel] SkyTel.EXE ************************************************************************** catchme 0.3.721 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net Rootkit scan 2007-06-20 12:26:05 Windows 5.1.2600 Dodatek Service Pack 2 NTFS scanning hidden processes … scanning hidden autostart entries … scanning hidden files … scan completed successfully hidden files: 0 ************************************************************************** Completion time: 2007-06-20 12:26:25 — E O F —
qrczak13
(qrczak13)
20 Czerwiec 2007 20:50
#6
Spróbuj z innym komunikatorem obsługującym gg, np AQQ, mało zżera zasobów.
Log ok.
Czyszczenie rejestru - jv16 PowerTools 2006 1.5.2.350
Optymalizacja i odchudzanie Windows XP
Poczytaj o zbędnikach w autostarcie.