Mam uzycie procesora 100% nie wiem juz co robic :((((


(Agnes K20) #1

Mam windowsa XP, uzycie procesora 100% , wirusow niby juz nie ma, zrobilam skana 3 programami antywirusowymi i nic to nie dalo nadal sie muli....

Logfile of HijackThis v1.98.2

Scan saved at 19:42:00, on 2004-12-12

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\RunDll32.exe

C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe

C:\Program Files\Winamp\winampa.exe

C:\Program Files\Common Files\Symantec Shared\ccApp.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Tlen.pl\tlen.exe

C:\Program Files\Norton AntiVirus\navapsvc.exe

C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe

C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Documents and Settings\Aga\Moje dokumenty\Aga\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O4 - HKLM..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe

O4 - HKLM..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe

O4 - HKLM..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"

O4 - HKCU..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - HKCU..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe

O4 - Startup: Azureus.lnk = C:\Program Files\Azureus\Azureus.exe

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/hamsterball/rap ... loader.cab

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Shar ... vSniff.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v ... 1402669433

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Shar ... /cabsa.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {AB8638BB-79E8-4E9D-ABF2-8F33054E3941} (Guesser Class) - http://czat.onet.pl/client/kalambury/NetPunGame.dll

O17 - HKLM\System\CCS\Services\Tcpip..{1BF33CCB-0D08-497B-AB78-1AD9D925F120}: NameServer = 194.204.199.1,194.204.152.34

O17 - HKLM\System\CS1\Services\Tcpip..{1BF33CCB-0D08-497B-AB78-1AD9D925F120}: NameServer = 194.204.199.1,194.204.152.34

O17 - HKLM\System\CS2\Services\Tcpip..{1BF33CCB-0D08-497B-AB78-1AD9D925F120}: NameServer = 194.204.199.1,194.204.152.34


(JNJN) #2

Jeszcze raz dokładny scan i wklej log.

Co w podglądzie zdarzeń słychać.

Procesy i aplikacje uruchomione,zobacz co tak obciąża procka

CTRL +ALT+DEL i zobacz.


(Adarek) #3

Co za proces to powoduje ? Sprawdzałaś ?

Menadżer zadań windows , zakładka procesy.

To procesor nadaje sie na smietnik ??? :smiley: :wink:


(Xiao19) #4

tak jak Phylby mowi musisz kupic procesor :stuck_out_tongue: :stuck_out_tongue:

zobacz czy twoja plyta niema czasem

uszkodzonych mostkow na sockecie procesora

wymien czujnik >>>doradz sie kolegi on wie co i jak

:smiley: :smiley:


(Dragonlnx) #5

Daj log hijackthis.zip,

Było pare przypadków - zobacz czy 100 % nie zajmuje Ci proces scvhost.exe !!


(Adarek) #6

Kamcia_18

Wydaje mi sie że Agnes pomyliła sie i zamiast "użycie" napisała "zużycie".

Dlatego sie śmieje. :wink:


(Xiao19) #7

no tez tak myslem ,a to byl zart bo troche na forum za nudno sie robi

jak by bylo tak jak niby pisze to funkcja Halt zablokowala by intrukcje procka i zwiecha

reset kompa po jakims czasie


(Filifera) #8

Kamcia - nasza koleżanka ma XP, nie wspomina nic o procku tzn, jakiej mocy. Jeżeli ma dziadka , to jasne że rzęzi. Jeżeli może to jasne niech zrobi zakupy , ale jeżeli ma dośc mocny to należy spojrzeć ile ma uruchomonych aplikacji swoich i ile zupełnie niepotrzebnych usług systemowych. A co jeżeli ma Nortona z ciągłym skanowaniem plików i na przykład pofragmentowany dysk - to zabójstwo na jego cierpliwości. Piszę bo też tak kiedyś miałem .Do tego może jeszcze jakś malutki trojanek ( nie zawsze wykryty przez antywirusa ) i mamy komplet. Sorry za to paplanie ale sam to kedyś miałem i też mielił jak pralka , bo pamięć i proc nie wytrzymywał moich gustów grafiki pulpitu i ciężaru oraz ilości zainstalowanych śmieci.


(Dragonlnx) #9

Widocznie jest to wirus Blaster/Sasser/Cycle

Windows Worms Doors Cleaner v1.4.1

http://www.firewallleaktester.com/tools/wwdc.exe -

zamykasz wszystkie porty w tym programie

Poprostu we wszystkich portach klikasz Disable tylko w NetBiosie 137....

Wyskoczy Ci okienko i klikasz nie a na drugie się zgadzasz,

Tu jest opisane jak usunąć robala:

http://www.searchengines.pl/phpbb203/in ... opic=12532


(Agnes K20) #10

zrobilam skany online i spybotem, w zdarzeniach sa blędy np: gg.exe i iexplore.exe, mam wylaczone przywracanie systemu, nadal mam uzycie procka 100%% :frowning:

Logfile of HijackThis v1.98.2

Scan saved at 00:19:26, on 2004-12-13

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe

C:\Program Files\Common Files\Symantec Shared\ccApp.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\Norton AntiVirus\navapsvc.exe

C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe

C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\System32\taskmgr.exe

C:\WINDOWS\system32\mmc.exe

C:\Documents and Settings\Aga\Moje dokumenty\Aga\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O4 - HKLM..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe

O4 - HKLM..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKCU..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - HKCU..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/hamsterball/rap ... loader.cab

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Shar ... vSniff.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v ... 1402669433

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Shar ... /cabsa.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {AB8638BB-79E8-4E9D-ABF2-8F33054E3941} (Guesser Class) - http://czat.onet.pl/client/kalambury/NetPunGame.dll

O17 - HKLM\System\CCS\Services\Tcpip..{1BF33CCB-0D08-497B-AB78-1AD9D925F120}: NameServer = 194.204.199.1,194.204.152.34

O17 - HKLM\System\CS1\Services\Tcpip..{1BF33CCB-0D08-497B-AB78-1AD9D925F120}: NameServer = 194.204.199.1,194.204.152.34

O17 - HKLM\System\CS2\Services\Tcpip..{1BF33CCB-0D08-497B-AB78-1AD9D925F120}: NameServer = 194.204.199.1,194.204.152.34

Agnes


(Jablek 88) #11

zainstaluj sp1


(fiesta) #12

A czy przypadkiem ostatnio nie instalowałaś najnowszej wersji : "gada" :wink: GG ?? Była o tym mowa w topicu Problemy z GG (sam miałem z tym problem na WIN NT) problem rozwiązało powrócenie do poprzedniej wersji gadulca.


(Adarek) #13

(Dragonlnx) #14

Wyłącz z msconfig :stuck_out_tongue: Może Ci Pobiera aktualizacje ?? :>


(Marsmo) #15

Raczej ta java powinna być na stanie w msconfig, skoro ma służyć określonym celom! :slight_smile:

Z całą pewnością nie pobiera aktualizacji...


(Adarek) #16

jusched.exe

To jest właśnie Sun Java Update Scheduler. Moim zdaniem nie jest aż tak potrzebny . Update javy pojawia się rzatko , a przy kazdym włączeniu kompa buszuje po internecie.

:wink:


(Agnes K20) #17

Ja juz wylaczylam jusched.exe o ile sie nie myle w niedziele, usunełam gg ale nadal mam uzycie procka 100%%


(Adarek) #18

Dlaczego nie chcesz napisać??


(Agnes K20) #19

procesy.JPG


(Adarek) #20

Wejdz w drukarki i faxy >>>> sprawdzw czy jakaś drukarka nie ma jakiś zadań do wykanania, albo pokazuje jakiś błąd.>>> skasuj odpowiednie.

Dalej sprawdz właściwości drukarki>>> udostępnienie>>> anuluj udostępnianie drukarki.

Co jeszcze może być

Wyłącz drukarkę , odinstaluj sterowniki. Restartuj kompa.

Zainstaluj i podłącz ponownie

Zainstaluj poprawkę Sp2!!

http://v5.windowsupdate.microsoft.com/v ... aspx?ln=pl