WITAM!!
Mam problem z ta usluga SVCHOST. Komputer wlacza sie bardzo wolno mimo ze mam zainstalowanego od poczatku Windowsa. Wtedy svchost uzywa 100% procesora (albo ile jest mozliwe - inne programy tez nieraz troche procka potrzebuja :D). I nie jest to wedlug mnie usluga wina gdyz mam jeszcze 4 inne svchosty i sa one obok siebie na liscie a ten jest nieco wyzej. Gdy wylacze ten programik to wszystko jest juz w porzadku a gdy sie wylaczy inne svchosty to pokazuje sie okienko ze trzeba wylaczyc pc-ta. Czyli cos jest z tym svchostem nie tak… Uzylem tego programu HiJack This i oto jego log:
Logfile of HijackThis v1.99.1
Scan saved at 09:56:43, on 2005-12-03
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Programs\AVPersonal\AVGUARD.EXE
D:\Programs\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
D:\Programs\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\cidaemon.exe
C:\Documents and Settings\Przemek\Pulpit\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = google.pl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.eu.microsoft.com/poland/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = google.pl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe"
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programs\Adobe Reader\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - D:\Programs\FreshDownload\FDCatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programs\Mozilla\Java\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [AVGCtrl] "D:\Programs\AVPersonal\AVGNT.EXE" /min
O16 - DPF: Win32 Classes -
O23 - Service: Usługa bramy warstwy aplikacji (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\Programs\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\Programs\AVPersonal\AVWUPSRV.EXE
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
Tylko przegladarka jest inna (Mozilla Firefox 1.07 bodajże). Troche sie znam na Pc-tach ale jeszcze takiego KRYTYKA nie mialem zeby nawet antivir ani zaden spysweeper nie wykrywal W tym logu tez za bardzo nie widze czegos nie tak… A i jeszcze jedno wczesniej uzywajac Avanta (nakladka na IE) zlapalem z 5 trojanow i jeszcze jakies inne wirusy… (np Cimuz czy jakos tak) Na C:\ i w winie nie widze zadnych podejrzanych programikow. BARDZO PROSZE O POMOC!
====================================
Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE
Proponuje poczytać TEN temat i zobacz jaka jest prośba do userów wklejających loga.
Pozdrawiam kuz5