100% procesora kazaa

komputer zaczął mi bardzo wolno pracować. Okazuje się, źe włączona i pracująca Kazaa zźera do 100% uzycia procesora. oczywiście wyłączenia Kazaa odblokowuje te procesy. przskanowałem foldery związane z Kazaa i cały komp Avastem i nic nie znalazłem

na google znalazłem cos takiego
http://www.overclockers.at/showthread.php?s=7433434b2fb96cbedb7588870774816d&postid=1596058#post1596058
ale jest to po niemiecku, no dla mnie normalnie tragedia...
Czy moge prosic o pmoc:
załączam log z HijackThisa:
Logfile of HijackThis v1.97.7
Scan saved at 11:30:56, on 2004–09–02
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSSYSTEM32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesCommon FilesStardockSDMCP.exe
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesStardockObject DesktopWindowBlindswbload.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:Program FilesCommon FilesEPSONEBAPISAgent2.exe
C:Program FilesKerioPersonal Firewall 4kpf4ss.exe
C:WINDOWSSystem32 vsvc32.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesKerioPersonal Firewall 4kpf4gui.exe
C:WINDOWSExplorer.EXE
C:Program FilesKerioPersonal Firewall 4kpf4gui.exe
C:WINDOWSSOUNDMAN.EXE
C:PROGRA~1DAPDAP.EXE
C:Program FilesWinampwinampa.exe
C:Program FilesGIANT Company SoftwareSpam InspectorsiService.exe
C:Program FilesiTunesiTunesHelper.exe
C:WINDOWSSystem32Fmctrl.EXE
C:Program FilesCommon FilesRealUpdate_OB ealsched.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:PROGRA~1ALWILS~1Avast4ashmaisv.exe
C:WINDOWSSystem32RunDLL32.exe
C:Program FilesMessengermsmsgs.exe
C:WINDOWSWEBSHOTS.SCR
C:Program FilesGIANT Company SoftwareSpam InspectorsiSpamFilterEngine.exe
C:Program FilesiPodiniPodService.exe
C:Program FilesGIANT Company SoftwareSpam InspectorsiSpamFilterEngine.exe
C:Program FilesInternet Exploreriexplore.exe
C:PROGRA~1mozilla.orgMozillamozilla.exe
c:syz_datsystray.exe
C:Program FilesInternet Exploreriexplore.exe
D:aplikacjeantivirHijackThis.exe

R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.onet.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak = http://www.onet.pl/
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: (no name) – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 6.0 CEReaderActiveXAcroIEHelper.dll
O2 – BHO: (no name) – {AA58ED58–01DD–4d91–8333–CF10577473F7} – c:program filesgooglegoogletoolbar1.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O3 – Toolbar: DAP Bar – {62999427–33FC–4baf–9C9C–BCE6BD127F08} – C:Program FilesDAPDAPIEBar.dll
O3 – Toolbar: &Google – {2318C2B1–4965–11d4–9B18–009027A5CD4F} – c:program filesgooglegoogletoolbar1.dll
O4 – HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 – HKLM..Run: [DownloadAccelerator] C:PROGRA~1DAPDAP.EXE /STARTUP
O4 – HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 – HKLM..Run: [updater] C:Program FilesCommon filesupdaterwupdater.exe
O4 – HKLM..Run: [LogonStudio] "C:Program FilesWinCustomizeLogonStudiologonstudio.exe" /RANDOM
O4 – HKLM..Run: [BootSkin Startup Jobs] "C:Program FilesStardockWinCustomizeBootSkinBootSkin.exe" /StartupJobs
O4 – HKLM..Run: [siService.exe] "C:Program FilesGIANT Company SoftwareSpam InspectorsiService.exe"
O4 – HKLM..Run: [iTunesHelper] C:Program FilesiTunesiTunesHelper.exe
O4 – HKLM..Run: [SystemTray] SysTray.Exe
O4 – HKLM..Run: [FmctrlTray] Fmctrl.EXE
O4 – HKLM..Run: [TkBellExe] "C:Program FilesCommon FilesRealUpdate_OB ealsched.exe" –osboot
O4 – HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 – HKLM..Run: [ashMaiSv] C:PROGRA~1ALWILS~1Avast4ashmaisv.exe
O4 – HKCU..Run: [Mozilla Quick Launch] "C:Program Filesmozilla.orgMozillaMozilla.exe" –turbo
O4 – HKCU..Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 – HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 – Startup: Webshots.lnk = C:Program FilesWebshotsLauncher.exe
O4 – Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA9.EXE
O8 – Extra context menu item: &Download with &DAP – C:PROGRA~1DAPdapextie.htm
O8 – Extra context menu item: &Google Search – res://c:program filesgoogleGoogleToolbar1.dll/cmsearch.html
O8 – Extra context menu item: Backward Links – res://c:program filesgoogleGoogleToolbar1.dll/cmbacklinks.html
O8 – Extra context menu item: Cached Snapshot of Page – res://c:program filesgoogleGoogleToolbar1.dll/cmcache.html
O8 – Extra context menu item: Similar Pages – res://c:program filesgoogleGoogleToolbar1.dll/cmsimilar.html
O8 – Extra context menu item: Translate into English – res://c:program filesgoogleGoogleToolbar1.dll/cmtrans.html
O9 – Extra button: Run WinHTTrack (HKLM)
O9 – Extra 'Tools' menuitem: Launch WinHTTrack (HKLM)
O9 – Extra button: ICQ Pro (HKLM)
O9 – Extra 'Tools' menuitem: ICQ (HKLM)
O9 – Extra button: Run DAP (HKLM)
O9 – Extra button: Messenger (HKLM)
O9 – Extra 'Tools' menuitem: Messenger (HKLM)
O12 – Plugin for .spop: C:Program FilesInternet ExplorerPluginsNPDocBox.dll
O16 – DPF: komentator – http://sport.onet.pl/komentator.cab
O16 – DPF: {03F998B2–0E00–11D3–A498–00104B6EB52E} (MetaStreamCtl Class) – https://components.viewpoint.com/adobe/MTSInstallers/MetaStream3.cab?url=http://www.adobe.com/products/atmosphere/downloadplayernow.html
O16 – DPF: {5D9E4B6D–CD17–4D85–99D4–6A52B394EC3B} (WSDownloader Control) – http://www.webshots.com/samplers/WSDownloader.ocx
O16 – DPF: {6CB5E471–C305–11D3–99A8–000086395495} – http://toolbar.google.com/data/pl/big/1.1.62–big/GoogleNav.cab
O16 – DPF: {74D05D43–3236–11D4–BDCD–00C04F9A3B61} (HouseCall Control) – http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab
O16 – DPF: {92ECE6FA–AC2E–4042–BFAE–0C8608E52A43} (SignActivX Control) – https://www.bph.pl/pi/components/SignActivX.cab
O16 – DPF: {9A9307A0–7DA4–4DAF–B042–5009F29E09E1} (ActiveScan Installer Class) – http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 – DPF: {9F1C11AA–197B–4942–BA54–47A8489BB47F} – http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38112.629375
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 – HKLMSystemCCSServicesTcpip..{96DF903D–F97D–414B–A81D–BEDF00D494E2}: NameServer = 62.233.128.17,213.77.115.28



z góry dziekuję[/url]

Odpowiedzi: 11

Czyli tak jak myslałem skoro Spy Sweeper go tak potraktował :P :wink: .
McScr@by
Dodano
04.09.2004 01:19:26
tak czy owak Sweeper go usunął i jest dobrze...
andrzej_ek
Dodano
04.09.2004 00:53:52
Update.exe
Wupdater.exe

Ano jest róźnica.
McScr@by
Dodano
03.09.2004 23:16:31
McScr@by:
Sprawdz
O4 – HKLM..Run: [updater] C:Program FilesCommon filesupdaterwupdater.exe


Czy jest to moduł odpowiedzialne za pobieranie sygnatur do Avast czy jakieś inne świństwo.
Pozatym w logu nic podejrzanego nie widać.


Wydawało mi się zawsze, źe jest to Windows Update, no ale pewnie się mylę
andrzej_ek
Dodano
03.09.2004 21:36:18
NAPRAWDĘ WIELKIE PODZIĘKOWANIA



Rozwiązanie znalazłem w linku
od EL NINO:


w większości przypadków problem stwarza złe częściowe ściągnięcie. Jeden z plików .dat został w jakiś sposób uszkodzony i przez to powoduje Kazaa Lite uruchomienie całej mocy CPU.

Rozwiązaniem jest zabranie wszystkich plików .dat z twojego dzielonego folderu. Następnie uruchom Kazaa Lite ponownie, isprawdź czy nadal 100% CPU jest wykorzystywane. Następnie przekopiowywuj pliki .dat jeden po drugim, lub kilka na raz. Po kaźdym razie kopiowania uruchamiaj Kazaa Lite. Jeśli ponownie zacznie wykorzystywywać 100% mocy porocesora, wiesz który plik .dat spowodował problemy. Skasuj ten plik.


jakie proste!
i dobrze, ze nie muszę przeinstalowywać XP :lol:
a ja juz się bałem, ze to jakiś wirus, trojan, szpieg, a to po prostu błędny plik

Tak a propos: czy istnieje jakiś program testujący poprawność plików, któy mógłby wykryć taki defekt?
Wiem, ze nalezałoby to pytanie zamieścić juź w innym forum, ale moźe ktoś z was zna odpowiedź?
andrzej_ek
Dodano
03.09.2004 21:30:32
Tu cos jest o 100% CPU – http://kazaalite.pl/faq/problems.htm
EL NINO
Dodano
02.09.2004 21:40:02
Tu cos jest o 100% CPU – http://kazaalite.pl/faq/problems.htm
EL NINO
Dodano
02.09.2004 21:40:02
Tu cos jest o 100% CPU – http://kazaalite.pl/faq/problems.htm
EL NINO
Dodano
02.09.2004 21:40:02
Sprawdz
O4 – HKLM..Run: [updater] C:Program FilesCommon filesupdaterwupdater.exe


Czy jest to moduł odpowiedzialne za pobieranie sygnatur do Avast czy jakieś inne świństwo.
Pozatym w logu nic podejrzanego nie widać.

Dodatkowo zobacz tutaj :

:arrow: http://www.searchengines.pl/phpbb203/index.php?showtopic=6137&hl=kazaa+100%
McScr@by
Dodano
02.09.2004 21:31:45
Sprawdz
O4 – HKLM..Run: [updater] C:Program FilesCommon filesupdaterwupdater.exe


Czy jest to moduł odpowiedzialne za pobieranie sygnatur do Avast czy jakieś inne świństwo.
Pozatym w logu nic podejrzanego nie widać.

Dodatkowo zobacz tutaj :

:arrow: http://www.searchengines.pl/phpbb203/index.php?showtopic=6137&hl=kazaa+100%
McScr@by
Dodano
02.09.2004 21:31:45
i co? i nic? :oops:

Avast nie wykazuje wirusów
Firewall pracuje
Spy sweeper usunął wszystkie szpiegi jakie znalazł

a kazaa (jak ją włączę – bo teraz oczywiście tego nie robię) pokazuje uźycie procesora prawie 100%, piszę prawie, bo na szczęście zostaje jakiś ułamek, źeby cokolwiek moźna było zrobić.
Oczywiście da się źyć bez P2P, ale chciałbym w końcu dowiedzieć się co za świństwo mi sie zalęgło
andrzej_ek
Dodano
02.09.2004 18:39:51
andrzej_ek
Dodano:
02.09.2004 13:47:15
Komentarzy:
11
Strona 1 / 1