logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Spowlonienie komputera. Długo się uruchamia. Zużycie procesora 100%.

dziadek_wentyl 17 Kwi 2006 21:53 2187 19
REKLAMA
  • #1 2538416
    dziadek_wentyl
    Poziom 11  
    Posty: 10
    POMOCY!!!!Od jakiegos czsu mój komputer bardzo dlugo sie włancza.A gdy sie uruchomi to wolno pracuje.Robiłem formata dysku c i nic nadal wolno chodzi.W menadżerze zadań użycie procesora wynosi prawie zawsze 100%.Nie wiem co sie dzieje
  • REKLAMA
  • #2 2538428
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    My też nie bo nie wiemy jakie masz parametry komputera, jaki system operacyjny, czy można z czymś powiązać problemy z komputerem (instalacja sprzętu, programu itp.) itp.
    Więcej szczegółów.
    Wklej też log z hiajckthis na forum. Zobaczymy czy nie masz robactwa.
    Hijackthis ściągnij stąd http://www.spywarewarrior.com/uiuc/merijn/HijackThis.exe, po rozpakowaniu uruchom program i wykonaj: "Do a system scan and save a logfile". Log wklej w treść wiadomości, nie jako załącznik.
  • #3 2538438
    dziadek_wentyl
    Poziom 11  
    Posty: 10
    jakie mam parametry napisac??

    Dodano po 1 [minuty]:

    log:Logfile of HijackThis v1.99.1
    Scan saved at 21:54:15, on 2006-04-17
    Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Winamp\winampa.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Avant Browser\avant.exe
    C:\Program Files\FlashGet\flashget.exe
    C:\Downloads\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.osti.pl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SoundMan] soundman.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O8 - Extra context menu item: Blokuj wszystkie obrazy z tego serwera - C:\Program Files\Avant Browser\AddAllToADBlackList.htm
    O8 - Extra context menu item: Dodaj do listy blokowanych reklam - C:\Program Files\Avant Browser\AddToADBlackList.htm
    O8 - Extra context menu item: Otwórz w nowym Avant Browser - C:\Program Files\Avant Browser\OpenInNewBrowser.htm
    O8 - Extra context menu item: Otwórz wszystkie adresy z tej strony... - C:\Program Files\Avant Browser\OpenAllLinks.htm
    O8 - Extra context menu item: Podświetl - C:\Program Files\Avant Browser\Highlight.htm
    O8 - Extra context menu item: Szukaj - C:\Program Files\Avant Browser\Search.htm
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
    O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Program Files\IrfanView\Ebay\Ebay.htm
    O17 - HKLM\System\CCS\Services\Tcpip\..\{331648E2-382A-4D27-8B23-2816DF5E44C5}: NameServer = 194.204.159.1,194.204.152.34
    O17 - HKLM\System\CS1\Services\Tcpip\..\{331648E2-382A-4D27-8B23-2816DF5E44C5}: NameServer = 194.204.159.1,194.204.152.34
    O17 - HKLM\System\CS2\Services\Tcpip\..\{331648E2-382A-4D27-8B23-2816DF5E44C5}: NameServer = 194.204.159.1,194.204.152.34
  • #4 2538453
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    Podstawowe: procesor, pamięc, dysk, zasilacz, wiek "całości" itp.
  • REKLAMA
  • #5 2538458
    dziadek_wentyl
    Poziom 11  
    Posty: 10
    gdzie to moge zobaczyc??

    Dodano po 5 [minuty]:

    Pentium(R) 4 CPU 1.60 GHz
    256MB RAM
    dysk:ST340016A
    windows XP
  • #6 2538482
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    Najszybciej np. Mój Komputer->Właściwości->Ogólne.
    Szczegółowo np. programem Everest http://dobreprogramy.pl/index.php?dz=2&t=93&id=1183

    Odnośnie logu, fix w hijackthis:
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    Brak aktualizacji SP2, zainstaluj chociaż łatki krytyczne do IE !
    Nie masz żadnego antywirusa ? Zainstaluj jakiś ...
    Jaki proces zajmuje Ci 100 % ?
  • REKLAMA
  • #7 2538492
    dziadek_wentyl
    Poziom 11  
    Posty: 10
    wes daj stronke z tymi łatkami
    ogólnie uzycie procesora wynosi 100%
  • #8 2538539
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    dziadek_wentyl napisał:
    wes daj stronke z tymi łatkami
    ogólnie uzycie procesora wynosi 100%


    Windows Update http://www.windowsupdate.com/.
    Ogólnie to nic nie daje, przecież w menadżerze urządzeń masz wyraźnie napisane, który proces obciąża komputer !!!
  • #9 2538544
    dziadek_wentyl
    Poziom 11  
    Posty: 10
    parametry:
    Załączniki:
    • Spowlonienie komputera. Długo się uruchamia. Zużycie procesora 100%. parametry.jpg (60.51 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #10 2538560
    dziadek_wentyl
    Poziom 11  
    Posty: 10
    menadżer zadań
    Załączniki:
    • Spowlonienie komputera. Długo się uruchamia. Zużycie procesora 100%. menadżżer zadan.jpg (48.78 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #11 2538588
    dziadek_wentyl
    Poziom 11  
    Posty: 10
    wiesz juz o co chodzi??
  • #12 2538590
    jankolo
    Spoczywaj w Pokoju
    Posty: 32197
    Pomógł: 1792
    Ocena: 587
    Zrób screena z zakładki Procesy.
  • #13 2538593
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    Zakładka Procesy w menadżerze zadań jest ważna zobacz tam, który proces zajmuje 100 % !
  • #14 2538599
    dziadek_wentyl
    Poziom 11  
    Posty: 10
    screen z proseców:
    Załączniki:
    • Spowlonienie komputera. Długo się uruchamia. Zużycie procesora 100%. procesy.JPG (27.32 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #15 2538613
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    Wklej jeszcze raz log z hijackthis, nie widzę w nim procesu update.exe !
  • #16 2538616
    dziadek_wentyl
    Poziom 11  
    Posty: 10
    Logfile of HijackThis v1.99.1
    Scan saved at 21:54:15, on 2006-04-17
    Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Winamp\winampa.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Avant Browser\avant.exe
    C:\Program Files\FlashGet\flashget.exe
    C:\Downloads\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.osti.pl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SoundMan] soundman.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O8 - Extra context menu item: Blokuj wszystkie obrazy z tego serwera - C:\Program Files\Avant Browser\AddAllToADBlackList.htm
    O8 - Extra context menu item: Dodaj do listy blokowanych reklam - C:\Program Files\Avant Browser\AddToADBlackList.htm
    O8 - Extra context menu item: Otwórz w nowym Avant Browser - C:\Program Files\Avant Browser\OpenInNewBrowser.htm
    O8 - Extra context menu item: Otwórz wszystkie adresy z tej strony... - C:\Program Files\Avant Browser\OpenAllLinks.htm
    O8 - Extra context menu item: Podświetl - C:\Program Files\Avant Browser\Highlight.htm
    O8 - Extra context menu item: Szukaj - C:\Program Files\Avant Browser\Search.htm
    O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
    O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Program Files\IrfanView\Ebay\Ebay.htm
    O17 - HKLM\System\CCS\Services\Tcpip\..\{331648E2-382A-4D27-8B23-2816DF5E44C5}: NameServer = 194.204.159.1,194.204.152.34
    O17 - HKLM\System\CS1\Services\Tcpip\..\{331648E2-382A-4D27-8B23-2816DF5E44C5}: NameServer = 194.204.159.1,194.204.152.34
    O17 - HKLM\System\CS2\Services\Tcpip\..\{331648E2-382A-4D27-8B23-2816DF5E44C5}: NameServer = 194.204.159.1,194.204.152.34
  • #17 2538661
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 230
    Dalej masz w logu, fix w hijackthis:
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

    Procesu update.exe nie widać w logu, trochę to dziwne ...
    Zamknij proces, znajdź plik update.exe i przenieś go w inne miejsce (nie wiem czy to robactwo czy też prawodłowy proces).

    Usuń wszystkie pliki tymczasowe, także internetowe i wyłącz przywracanie systemu.

    Użyj Windows Worms Doors Cleanera http://www.firewallleaktester.com/wwdc.htm i zamknij nim porty (zmień znaczki z disable na enable) i reset komputera.

    Przeskanuj też system tym:
    skaner online http://www.spywareinfo.com/xscan.php
    ftp://download.hirekmedia.hu/ssfsetup1_0.exe <- zrób update przed skanowaniem, po przeskanowaniu odinstaluj.
    http://download.ewido.net/ewido-setup.exe <- zrób update przed skanowaniem, po przeskanowaniu odinstaluj.
  • #18 2538667
    dziadek_wentyl
    Poziom 11  
    Posty: 10
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    co mam z tym zrobic??
  • #20 2538882
    Dydzio
    Poziom 30  
    Posty: 2015
    Pomógł: 107
    Ocena: 43
    Ostatnio interesowałem się i wiem, że takie programy jak GGH potrafą ukrywać swój proces w systemie... Programy w stylu update.exe albo coś z system*.exe to często gęsto dialery i inny badziew...

    Zrób po najmniejszej linii oporu: w zakładce Procesy zaznacz ten Update i kliknij Zakończ proces... Poczeaj chwilkę, sprawdź, czy się przypadkiem nie pojawił na nowo (jeśli tak, to na 99% to jakiś robal). Będziesz musiał użyć jakiegoś odpluskwiacza. Jak nie, to poszukaj tego pliku na dysku (stawiam piwo, że będzie w C:\Windows lub Windows\System) i przyjrzyj się jego właściwościom... Sprawdź producenta i takie tam... Możesz wkleić tutaj.

    Pozdrawiam

    PS. Siedzę na AMD i sięnie znam, ale czy P4 nie powinien chodzić na wyższej magistrali niż 100MHz??? (16x100 pisze wyraźnie powyżej)

Podsumowanie tematu

LABEL_AI_GENERATED
Komputer z procesorem Pentium 4 1.60 GHz, 256 MB RAM i dyskiem ST340016A z systemem Windows XP SP1 uruchamia się bardzo długo i działa wolno, przy czym zużycie procesora w Menadżerze zadań wynosi prawie 100%. Formatowanie dysku nie pomogło. Wskazano konieczność sprawdzenia, który proces obciąża CPU, zwłaszcza podejrzanego procesu update.exe, który może być złośliwym oprogramowaniem (dialerem). Zalecane jest wykonanie skanów antywirusowych i antyspyware, usunięcie podejrzanych wpisów w HijackThis (m.in. O9 - Extra button: Related), usunięcie plików tymczasowych i wyłączenie przywracania systemu. Sugerowano użycie narzędzi takich jak Windows Worms Doors Cleaner do zamknięcia otwartych portów oraz skanery online i programy ewido i SSF do wykrywania malware. Podkreślono też konieczność aktualizacji systemu do SP2 i instalacji krytycznych łatek Windows Update. Wskazano, że programy typu Gadu-Gadu i FlashGet są uruchomione, a w logu HijackThis widoczne są podejrzane dodatki do IE. Użytkownik powinien zrobić zrzut ekranu zakładki Procesy w Menadżerze zadań, aby zidentyfikować obciążający proces i ewentualnie zakończyć go ręcznie.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA