11:46, 21 01 2005
Post
#1
|
|
|
Hauptmann Grupa: Użytkownicy Postów: 262 Dołączył: 28-09-2003 Nr użytkownika: 328 |
to co w temacie, proces pod nazwa svchost.exe bierze średnio 95 - 100 % mocy procesora. Sprawdziłem system kilkoma antyvirami i podobno jest czysto, chociaz netstat wykazuje kilkanascie nieznanych połączeń z internetem. Usługę Universal Plug and Play , która ma w zwyczaju obciążac procesor wyłączyłem i odinstalowałem a mimo to kilka sekund po połączeniu sie z netem użycie proca poprzez jeden z procesów svchost.exe wzrasta do 100%. Dodam że na dysku mam tylko jeden plik svchost.exe i jest on w windows\system32
Z góry thx za pomoc edit. mam neo 128 i swierzo zainstalowany winxp , I dla ludzi mądrzejszych odemnie zamieszczam log systemowy HiJackThis Logfile of HijackThis v1.99.0 Scan saved at 11:34:04, on 2005-01-12 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AVPersonal\AVGUARD.EXE C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\ZoneLabs\isafe.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\AVPersonal\AVGNT.EXE C:\PROGRA~1\Wanadoo\TaskbarIcon.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Gadu-Gadu\gg.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe C:\Program Files\Wanadoo\EspaceWanadoo.exe C:\Program Files\Wanadoo\ComComp.exe C:\Program Files\Wanadoo\Watch.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Sparrow88\Ustawienia lokalne\Temp\Katalog tymczasowy 3 dla hijackthis.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neostrada.pl R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada Plus wita Cie w Internecie R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{9E7CA458-085E-4982-97BD-542E2810817E}: NameServer = 194.204.152.34 217.98.63.164 O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: CA ISafe - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
|
|
|
![]() |
15:09, 21 01 2005
Post
#2
|
|
|
Feldwebel Grupa: Użytkownicy Postów: 87 Dołączył: 10-12-2004 Skąd: aktualnie londynowo... na stale wawa... a rodziłem się w scyzorykolandii Nr użytkownika: 3382 |
Generalnie reinstalka powinna pomóc. Jeżeli nie pomaga, to może za każdym razem uruchamiasz jakąś wredną aplikację. Może gdzieś to łapiesz z netu? Jeżeli formatujesz dysk przy reinstalce (ja usuwam jedynie katalogi: windows i program files, no i jakis shit, ktory jest zbędny) to bardzo dziwne, że na "gołym" dysku tak Ci sie zachowuje system, czy tak jest od razu po postawieniu systemu, czy też po wykonaniu konkretnych czynności. Jeżeli robisz to juz 3 raz w ciągu kilku dni, to powinieneś zapewne zaobserwowac jakąś prawidłowość.
|
|
|
|
sparrow88 svchost.exe... 11:46, 21 01 2005
Zduneq To ze jest kilka procesow svchost.exe to nic stras... 13:27, 21 01 2005
sparrow88 Antivry:
AntiVir Personal Edition,
Zone Labs Antiv... 14:03, 21 01 2005
egzystor Miałem kiedyś taki sam problem. Też svchost.exe... 14:37, 21 01 2005
Zduneq CHolera, nie wyglada to dobrze.....Z wantywirow pr... 15:10, 21 01 2005
Soulless Mialem cos podobnego, po zassaniu jakiejs tam latk... 15:30, 21 01 2005
sparrow88 Problem występuje jakies 2 minuty po podłączeni... 16:18, 25 01 2005
Zduneq Sparrow88, dales sobie z tym syfem rade???.Przegla... 11:02, 17 03 2005
Jędras Dokładnie przedwczoraj spotkał mnie ten sam prob... 15:22, 17 03 2005
sparrow88 Bezproblemowo blokuje tego robala Zone Alarm, wiec... 16:12, 17 03 2005![]() ![]() |
| Wersja Lo-Fi |