logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Proces svchost.exe - zużycie procesora wynosi 100%

Szogin 17 Lut 2007 19:10 3333 8
REKLAMA
  • #1 3583564
    Szogin
    Poziom 11  
    Posty: 71
    Ocena: 6
    Mam problem, zaraz jak włączę komputer to w menadżerze urządzeń pisze ze użycie procesora wynosi 100%.
    Doszłem do tego ze to przez program svchost.exe no i usunąlem to z procesów, ale wtedy nie mam dzwieku w grach, systemie i wogóle sie net nie włącza. Mógłby mi ktoś powiedzieć co mógłbym z tym zrobić.?
  • REKLAMA
  • #2 3583590
    Kolobos
    Spec od komputerów
    Posty: 85163
    Pomógł: 17164
    Ocena: 10436
    Zamknij porty przy pomocy wwdc.exe, zainstaluj aktualizacje i na koniec wklej log z hijackthis na forum.
  • REKLAMA
  • #3 3583655
    Szogin
    Poziom 11  
    Posty: 71
    Ocena: 6
    Jak właczam wwdc.exe to pisze mi ze ,,Your system to be infected by a virus your SVCHOST memory usage21156Ko is beyond usual values.It is strongly advised to check your system an AntiVirus up to date and an AntiTrojans''

    no a to log z hijacthis

    Logfile of HijackThis v1.99.1
    Scan saved at 19:32:15, on 2007-02-17
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
    C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
    C:\Program Files\CursorXP\CursorXP.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\1032\dll\svchost.exe
    C:\Program Files\Raxco\PerfectDisk\PDSched.exe
    C:\WINDOWS\system32\1032\dll\projects\setiathome.berkeley.edu\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Neostrada TP\NeostradaTP.exe
    C:\Program Files\Neostrada TP\ComComp.exe
    C:\Program Files\Neostrada TP\Watch.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\Documents and Settings\Grzesiek\Pulpit\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Alcohol Toolbar Helper - {52D06F97-5511-43FA-8FDA-C481864FD26E} - (no file)
    O3 - Toolbar: &Tłumaczenie - {0D704FAD-66E9-4F0A-BFED-4F665770DDB3} - C:\Program Files\Techland\Common\InternetTranslator\InternetTranslator.dll
    O3 - Toolbar: Alcohol Toolbar - {4C4E7CDB-5BFC-4D74-83E2-8AE659B7EDA2} - (no file)
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe
    O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
    O4 - HKLM\..\Run: [LXBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16
    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {B46B0919-62BA-4D99-A5C4-916B57A6805C} - C:\Program Files\Techland\Common\InternetTranslator\InternetTranslator.dll
    O9 - Extra 'Tools' menuitem: @C:\Program Files\Techland\Common\InternetTranslator\InternetTranslator.dll,-103 - {B46B0919-62BA-4D99-A5C4-916B57A6805C} - C:\Program Files\Techland\Common\InternetTranslator\InternetTranslator.dll
    O17 - HKLM\System\CCS\Services\Tcpip\..\{AF49DCC7-AFFF-4AEB-B54A-BC5E7953DD56}: NameServer = 194.204.152.34 217.98.63.164
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbtcoms.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
    O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
    O23 - Service: Installator Windows (windowsinstaller) - Space Sciences Laboratory - C:\WINDOWS\system32\1032\dll\svchost.exe
  • REKLAMA
  • #4 3583700
    Kolobos
    Spec od komputerów
    Posty: 85163
    Pomógł: 17164
    Ocena: 10436
    Nie zainstalowales sobie czasem klienta seti?

    W hjt usun:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL
    O2 - BHO: Alcohol Toolbar Helper - {52D06F97-5511-43FA-8FDA-C481864FD26E} - (no file)
    O3 - Toolbar: Alcohol Toolbar - {4C4E7CDB-5BFC-4D74-83E2-8AE659B7EDA2} - (no file)
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

    Usluga do kasacji:
    O23 - Service: Installator Windows (windowsinstaller) - Space Sciences Laboratory - C:\WINDOWS\system32\1032\dll\svchost.exe

    Start->Uruchom->cmd
    tam wpisz:
    sc stop windowsinstaller
    sc delete windowsinstaller
    RD /S /Q C:\WINDOWS\system32\1032

    W razie problemow usun oporne pliki przy pomocy killbox'a + sciagnij sobie Process Explorer (bedziesz chociaz wiedzial co zamykasz...).
  • REKLAMA
  • #5 3583737
    Szogin
    Poziom 11  
    Posty: 71
    Ocena: 6
    Skad moge pobrac tego killboxa no i jak go obsługiwac.Mogłbys powiedziec bo nie moge znalezc

    Z góry dzieki
  • #6 3583750
    Kolobos
    Spec od komputerów
    Posty: 85163
    Pomógł: 17164
    Ocena: 10436
    Wpisz w google to znajdziesz, a obsluga sprowadza sie do wybrania pliku do kasacji i zaznaczenia ptaszka przy delete on reboot.
  • #7 3583852
    Szogin
    Poziom 11  
    Posty: 71
    Ocena: 6
    Ten folder C:\WINDOWS\system32\1032\ usunał sie wiec killboxem nic nie zrobiłem ale jak uruchomiłem komputer to procesor chodził normalnie no i juz wszystko jest ok,ale jeszcze jedno pytanko mam do ciebie Kolobos jak działa ten Process Explorer i kiedy go obsługiwać,bo tez nie łapie.??
  • Pomocny post
    #8 3583924
    Kolobos
    Spec od komputerów
    Posty: 85163
    Pomógł: 17164
    Ocena: 10436
    Process Explorer to zastepstwo dla menadzera zadan, jak bedziesz w przyszlosci zamykal jakis proces to w tym programie mozesz zobaczyc dokladne informacje o danym procesie.
  • #9 3584209
    Szogin
    Poziom 11  
    Posty: 71
    Ocena: 6
    Aha dzięki za pomoc

    POZDRO

Podsumowanie tematu

✨ Problem dotyczył wysokiego zużycia procesora (100%) przez proces svchost.exe zaraz po uruchomieniu systemu Windows XP SP2. Usunięcie procesu powodowało brak dźwięku i problem z połączeniem internetowym. Zalecano zamknięcie portów za pomocą narzędzia wwdc.exe oraz aktualizację systemu. Po uruchomieniu wwdc.exe pojawił się komunikat o możliwej infekcji wirusem, co sugerowało konieczność skanowania antywirusowego i antytrojańskiego. Analiza logu z HijackThis wykazała obecność podejrzanych wpisów i usług, w tym fałszywej usługi "windowsinstaller" uruchamianej z nietypowego katalogu C:WINDOWSsystem321032dllsvchost.exe, wskazującej na malware. Usunięto podejrzane wpisy z rejestru oraz zatrzymano i usunięto fałszywą usługę za pomocą poleceń sc i usunięto folder z podejrzanymi plikami. W razie problemów zalecano użycie narzędzia KillBox do usuwania opornych plików oraz Process Explorera jako zaawansowanego menedżera procesów do monitorowania i zamykania procesów. Po tych działaniach zużycie procesora wróciło do normy, a system działał poprawnie.
Wygenerowane przez model językowy.
REKLAMA