ZASOBY CPU – 100% – Pomocy!!!

Czesc!
Bardzo czesto zdarza sie ze CPU 100% ;( – nieraz nawet jask nic nie robie, np slucham muzy, ogladam film – co jakis czas wszystkosie chaczy i wiesza a jak wlaczam taskManager to widze tylko CPU–100% –
Nieraz jest tez tak ze kazda czynnosc jaka robie – otwieram katalog, wlaczam jakies cos (obojetnie) wszystko sie muli i zanim sie otworzy to .... masakra ;( – Kiedys tak niebylo a od czasu gdy zainstalowalem XP w wersji angielskiej z SP1 – zauktualizowalem do SP2 – to wszystko sie wali ;(
POMOCY!!

TO MOJ LOG :

Logfile of HijackThis v1.99.1
Scan saved at 12:50:07, on 2005–07–31
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Progs\Utils\Spy\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Progs\Utils\Spy\Alwil Software\Avast4\aswUpdSv.exe
C:\Progs\Utils\Spy\Alwil Software\Avast4\ashServ.exe
C:\Progs\Utils\Spy\Alwil Software\Avast4\ashMaiSv.exe
C:\Progs\Utils\Spy\Alwil Software\Avast4\ashWebSv.exe
C:\Progs\Utils\Spy\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Progs\WWW\Browser\Opera\Opera.exe
C:\Documents and Settings\xxx\Desktop\hijackthis\HijackThis.exe

R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Progs\Utils\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O4 – HKLM\..\Run: [SmcService] C:\Progs\Utils\Spy\Sygate\SPF\smc.exe –startgui
O4 – HKLM\..\Run: [avast!] C:\Progs\Utils\Spy\ALWILS~1\Avast4\ashDisp.exe
O4 – HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 – HKLM\..\RunServices: [Microsoft Security Panagers] ttwcvzhq.exe
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1122240903203
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Progs\Utils\Spy\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: Ati HotKey Poller – ATI Technologies Inc. – C:\WINDOWS\system32\Ati2evxx.exe
O23 – Service: ATI Smart – Unknown owner – C:\WINDOWS\system32\ati2sgag.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Progs\Utils\Spy\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Progs\Utils\Spy\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Progs\Utils\Spy\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 – Service: Sygate Personal Firewall (SmcService) – Sygate Technologies, Inc. – C:\Progs\Utils\Spy\Sygate\SPF\smc.exe

Odpowiedzi: 17

Moja reflekcsja : mialem ostatnio ten sam problem :

explorer.exe zuzywal mi 99% CPU, ale szybko znalazlem przyczyne :

sciagnalem syf z mule'a, tzn Madagaskar PL dubbing 537 chyba mega mial, zdziwilem sie nieco, przeskanowalem go najpierw, ale zaden skaner nie wykryl wirusoof, takze odpalilem go i zaczela sie ostra jazda....

wystarczylo wywalic ten plik i dzialalo,

aha, jak juz bedziesz sprawdzal dysk skanerem antyvir, to polecam jedynie symantec'a, wiruski sobie mozesz recznie wywalic, bo np skaner o–line mksu jest dziadoski, nei wykrywa calego stuffu...

No to chyba tyle :)

Pozdrawiam
Lord Iron
Dodano
06.08.2005 00:33:30
grrrr... i znowu cos sie dzieje..... ;(

Cholera.....

a wyglada to tak:

jak nic nierobie jest looz ale przy wykonywaniu niekotrych operacji np. zabawa z mixowaniem muzyki czy filmow itp itd – dyzk wydaje dziwne odglosy i sie wiesza ;( Defragmentowalem go , sprawdzalem dysk roznymi narzedziami ale nieznalazl ani zadnych badsectorow ani nic w tym stylu wszystko niby jest ok – a nie jest ;(((
mack
Dodano
05.08.2005 14:00:03
heh...Ok zrobilem wg ww punktu ;) niby wszystko jest OK :) Kanaly IDE Primary i Secondary zniknely w MMC – wiec niewiem jak sprawdzic czy sie przestawili na DMA ;) ale narazie chodzi wszystko OK :)

:twisted:
mack
Dodano
03.08.2005 01:48:17
mack:

stery mam poinstalowane a HDD rzeczuwiscie pracuje w trubie PIO ;) ale jak to zmienic ??

tzn sa 2 opcie DMA If Available i Curent Mode PIO :/


Zajrzyj tutaj – punkt 4. Taśmę masz dobrą (80 źyłową) ?? W biosie wszystko OK ??
Żółty
Dodano
03.08.2005 00:17:54
explorer.exe i svchost.exe
mack
Dodano
01.08.2005 18:46:08
Sprawdz jeszcze, podczas mulenia kompa, która aplikacja uźywa najwięcej procka.
chrisvertex
Dodano
01.08.2005 18:19:12
Linka sprawdzalem wszystko jest OK.

stery mam poinstalowane a HDD rzeczuwiscie pracuje w trubie PIO ;) ale jak to zmienic ??

tzn sa 2 opcie DMA If Available i Curent Mode PIO :/
mack
Dodano
01.08.2005 10:54:30
mack:
Oke znalazlem ;) i usunalem ;)

Ale...

teraz tak: Jak niec nie robie jest ok! ale jak tylko zaczne cos dzialac – nawet jak myszka wykonuje szybkie ruchy, otwieram katalogi, kopiuje, usuwam itp itd to w znacznym stopniu wszystko sie muli ;( Cholera – poprostu niemoge wykonywac wiecej niz 1 czynnosci ;( To chyba niejest wina sprzetu bo przed formatem bylo ok

teraz log wyglada taK:


Wydaje mi się, źe log jest czysty.
Sterowniki do chipsetu masz zainstalowane ?? Sprawdzałeś czy tryb pracy dysku nie przełączył się na PIO ??

PS. Zaglądałeś do tego linka co wcześniej go podałem (do "Advanced" w szczególności – sprawdzałeś czy robak nie porobił Ci wpisów w rejestrze wymienionych na tej stronie) ??
Żółty
Dodano
01.08.2005 02:51:39
Oke znalazlem ;) i usunalem ;)

Ale...

teraz tak: Jak niec nie robie jest ok! ale jak tylko zaczne cos dzialac – nawet jak myszka wykonuje szybkie ruchy, otwieram katalogi, kopiuje, usuwam itp itd to w znacznym stopniu wszystko sie muli ;( Cholera – poprostu niemoge wykonywac wiecej niz 1 czynnosci ;( To chyba niejest wina sprzetu bo przed formatem bylo ok

teraz log wyglada taK:


Logfile of HijackThis v1.99.1
Scan saved at 22:33:40, on 2005–07–31
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Progs\Utils\Spy\Sygate\SPF\smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Progs\Utils\Spy\ALWILS~1\Avast4\ashDisp.exe
C:\Progs\Utils\Spy\Alwil Software\Avast4\aswUpdSv.exe
C:\Progs\Utils\Spy\Alwil Software\Avast4\ashServ.exe
C:\Progs\WWW\Komunikacja\Gadu–Gadu\gg.exe
C:\Progs\WWW\Browser\Opera\Opera.exe
C:\Progs\Utils\Spy\Alwil Software\Avast4\ashMaiSv.exe
C:\Progs\Utils\Spy\Alwil Software\Avast4\ashWebSv.exe
C:\Progs\Utils\Spy\hijackthis\HijackThis.exe

R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Progs\Utils\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O4 – HKLM\..\Run: [SmcService] C:\Progs\Utils\Spy\Sygate\SPF\smc.exe –startgui
O4 – HKLM\..\Run: [avast!] C:\Progs\Utils\Spy\ALWILS~1\Avast4\ashDisp.exe
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1122240903203
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Progs\Utils\Spy\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: Ati HotKey Poller – ATI Technologies Inc. – C:\WINDOWS\system32\Ati2evxx.exe
O23 – Service: ATI Smart – Unknown owner – C:\WINDOWS\system32\ati2sgag.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Progs\Utils\Spy\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Progs\Utils\Spy\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Progs\Utils\Spy\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 – Service: Sygate Personal Firewall (SmcService) – Sygate Technologies, Inc. – C:\Progs\Utils\Spy\Sygate\SPF\smc.exe

mack
Dodano
01.08.2005 00:34:53
Żółty:
MexoDio:
http://forum.centrumxp.pl/search.php


Z ciekawości zapytam – co ma poszukać mack ??


Widziałem setki tematów źe jest CPU 100% a pozatym ten temat powinien być w dziale "Bezpieczeństwo".
MexoDio
Dodano
01.08.2005 00:22:02
MexoDio:
http://forum.centrumxp.pl/search.php


Z ciekawości zapytam – co ma poszukać mack ??
Żółty
Dodano
01.08.2005 00:20:19
http://forum.centrumxp.pl/search.php
MexoDio
Dodano
01.08.2005 00:15:30
mack:

Hmmm... tmp czyste.. a tego lub tych plikow o tej nazwie nigdzie niema :(


Szukałeś wśród ukrytych/systemowych ?? Zajrzyj jeszcze do działki "Advanced" w tym linku co wcześniej podałem – jest tam informacja, które klucze modyfikuje to dziadostwo.
Żółty
Dodano
01.08.2005 00:08:42
1. Tak dysk mieli i to ostro ;) az sie chlopak poci ;) a temperaturka ostro wzrasta ;)

2. ttwcvzhq.exe – > Ok juz go wywalam ;) mam nadzieje ze pomoze ;)

Dzia ;)

Btw. jeszcze jedno po zainstalowaniu XP na samym poczatku mialem trojanika HWCLOCK.EXE ktorego Avascik odraqzu usuna;)



EDIT:
=====

Hmmm... tmp czyste.. a tego lub tych plikow o tej nazwie nigdzie niema :(
mack
Dodano
31.07.2005 20:44:19
Naczelny:
Było, było i jeszcze raz było...


Nie było tego śmiecia co mack ma ;)

mack – wyłącz przywracanie systemu, wyczyść pliki tymczasowe, odpal system w trybie awaryjnym –> poszukaj i usuń plik lub pliki ttwcvzhq.exe. Linijka:
O4 – HKLM\..\RunServices: [Microsoft Security Panagers] ttwcvzhq.exe
do sfixowania w HijackTkis. Opis tego czegoś http://www.sophos.com/virusinfo/analyses/w32rbotaig.html.
Żółty
Dodano
31.07.2005 15:34:44
Było, było i jeszcze raz było...
Naczelny
Dodano
31.07.2005 15:15:40
Miałem cos takiego po zainstalowaniu SP 2. Jezeli to niepomoze to być moźe jakis robal uzywa twojego systemu. Czy podczas zawiasów twardziel jest mocno uzywany??
chrisvertex
Dodano
31.07.2005 15:15:10
mack
Dodano:
31.07.2005 15:01:58
Komentarzy:
17
Strona 1 / 1