TwojePC.pl © 2001 - 2025
|
|
A R C H I W A L N A W I A D O M O Ś Ć |
|
|
|
Wysokie obciązenie procesora w laptopie , damchen 26/12/08 13:18 Myślałem że jak zmienie av i zużycie procesora bedzie mniejsze.Niestety pomyliłem się .Coś mi sie wydaje że nie jest to wina antywirusa.Tylko wina procesu svchost.exe bierze mi troche zasobów.I dlatego mam to 100 obciazenia procesora nawet jak nic na kompie nie robie.
Zrobiłem loga combofixem.Prosze o sprawdzenie i o pomoc.
Dodam że formata robie przez płytke recovery bo to jest laptop.
Win vista
3gb ram
Głownie tak sie dzieje przy aktalizacji wndows update ze skacze do 100 procent,i przy włączniu danego programu.Czy tak powinno byc?
Log z combofixa
ComboFix 08-12-24.01 - ds 2008-12-25 18:49:00.1 - NTFSx86
Microsoft® Windows Vista™ Home Premium 6.0.6000.0.1250.1.1045.18.3070.2113 [GMT 1:00]
Uruchomiony z: c:\users\ds\Downloads\ComboFix.exe
* Resident AV is active
.
((((((((((((((((((((((((( Pliki utworzone od 2008-11-25 do 2008-12-25 )))))))))))))))))))))))))))))))
.
2008-12-25 18:49 . 2008-12-25 18:49 <DIR> d--h----- C:\$AVG8.VAULT$
2008-12-25 17:11 . 2008-12-25 17:11 1,383,424 --a------ c:\windows\System32\mshtml.tlb
2008-12-25 17:10 . 2008-12-25 17:10 211,456 --a------ c:\windows\System32\drivers\mrxsmb10.sys
2008-12-25 17:09 . 2008-12-25 17:09 4,247,552 --a------ c:\windows\System32\GameUXLegacyGDFs.dll
2008-12-25 17:09 . 2008-12-25 17:09 1,687,040 --a------ c:\windows\System32\gameux.dll
2008-12-25 17:09 . 2008-12-25 17:09 28,672 --a------ c:\windows\System32\Apphlpdm.dll
2008-12-25 17:08 . 2008-12-25 17:08 303,616 --a------ c:\windows\System32\wmpeffects.dll
2008-12-25 17:06 . 2008-12-25 17:06 2,027,520 --a------ c:\windows\System32\win32k.sys
2008-12-25 17:05 . 2008-12-25 17:05 1,194,496 --a------ c:\windows\System32\msxml3.dll
2008-12-25 17:05 . 2008-12-25 17:05 2,048 --a------ c:\windows\System32\msxml3r.dll
2008-12-25 17:02 . 2008-12-25 17:02 2,048 --a------ c:\windows\System32\tzres.dll
2008-12-25 16:57 . 2008-12-25 16:57 1,060,920 --a------ c:\windows\System32\drivers\ntfs.sys
2008-12-25 16:56 . 2008-12-25 16:56 2,923,520 --a------ c:\windows\explorer.exe
2008-12-25 16:56 . 2008-12-25 16:56 211,000 --a------ c:\windows\System32\drivers\volsnap.sys
2008-12-25 16:56 . 2008-12-25 16:56 154,624 --a------ c:\windows\System32\drivers\nwifi.sys
2008-12-25 16:56 . 2008-12-25 16:56 109,624 --a------ c:\windows\System32\drivers\ataport.sys
2008-12-25 16:56 . 2008-12-25 16:56 45,112 --a------ c:\windows\System32\drivers\pciidex.sys
2008-12-25 16:56 . 2008-12-25 16:56 21,560 --a------ c:\windows\System32\drivers\atapi.sys
2008-12-25 16:56 . 2008-12-25 16:56 17,464 --a------ c:\windows\System32\drivers\intelide.sys
2008-12-25 16:53 . 2008-12-25 16:53 826,368 --a------ c:\windows\System32\wininet.dll
2008-12-25 16:52 . 2008-12-25 16:52 1,831,424 --a------ c:\windows\System32\inetcpl.cpl
2008-12-25 16:52 . 2008-12-25 16:52 56,320 --a------ c:\windows\System32\iesetup.dll
2008-12-25 16:52 . 2008-12-25 16:52 26,624 --a------ c:\windows\System32\ieUnatt.exe
2008-12-25 16:49 . 2008-12-25 16:49 12,240,896 --a------ c:\windows\System32\NlsLexicons0007.dll
2008-12-25 16:47 . 2008-12-25 16:47 1,585,664 --a------ c:\windows\System32\setupapi.dll
2008-12-25 16:45 . 2008-12-25 16:45 712,192 --a------ c:\windows\System32\WindowsCodecs.dll
2008-12-25 16:45 . 2008-12-25 16:45 425,472 --a------ c:\windows\System32\PhotoMetadataHandler.dll
2008-12-25 16:45 . 2008-12-25 16:45 347,136 --a------ c:\windows\System32\WindowsCodecsExt.dll
2008-12-25 16:45 . 2008-12-25 16:45 290,304 --a------ c:\windows\System32\drivers\srv.sys
2008-12-25 16:44 . 2008-12-25 16:44 441,856 --a------ c:\windows\System32\win32spl.dll
2008-12-25 16:44 . 2008-12-25 16:44 113,664 --a------ c:\windows\System32\drivers\rmcast.sys
2008-12-25 16:44 . 2008-12-25 16:44 37,376 --a------ c:\windows\System32\printcom.dll
2008-12-25 16:44 . 2008-12-25 16:44 14,848 --a------ c:\windows\System32\wshrm.dll
2008-12-25 16:44 . 2008-12-25 16:44 11,776 --a------ c:\windows\System32\sbunattend.exe
2008-12-25 16:42 . 2008-12-25 16:42 1,645,568 --a------ c:\windows\System32\connect.dll
2008-12-25 16:42 . 2008-12-25 16:42 1,327,104 --a------ c:\windows\System32\quartz.dll
2008-12-25 16:41 . 2008-12-25 16:41 3,505,208 --a------ c:\windows\System32\ntkrnlpa.exe
2008-12-25 16:41 . 2008-12-25 16:41 3,470,904 --a------ c:\windows\System32\ntoskrnl.exe
2008-12-25 16:41 . 2008-12-25 16:41 1,341,440 --a------ c:\windows\System32\msxml6.dll
2008-12-25 16:41 . 2008-12-25 16:41 99,840 --a------ c:\windows\System32\poqexec.exe
2008-12-25 16:41 . 2008-12-25 16:41 2,048 --a------ c:\windows\System32\msxml6r.dll
2008-12-25 15:58 . 2008-12-25 15:58 1,809,944 --a------ c:\windows\System32\wuaueng.dll
2008-12-25 15:58 . 2008-12-25 15:58 1,524,736 --a------ c:\windows\System32\wucltux.dll
2008-12-25 15:58 . 2008-12-25 15:58 561,688 --a------ c:\windows\System32\wuapi.dll
2008-12-25 15:58 . 2008-12-25 15:58 83,456 --a------ c:\windows\System32\wudriver.dll
2008-12-25 15:58 . 2008-12-25 15:58 51,224 --a------ c:\windows\System32\wuauclt.exe
2008-12-25 15:58 . 2008-12-25 15:58 43,544 --a------ c:\windows\System32\wups2.dll
2008-12-25 15:58 . 2008-12-25 15:58 34,328 --a------ c:\windows\System32\wups.dll
2008-12-25 14:20 . 2008-12-25 14:20 <DIR> d-------- c:\program files\Odkurzacz
2008-12-25 14:05 . 2008-12-25 14:08 <DIR> d-------- c:\windows\System32\drivers\Avg
2008-12-25 14:05 . 2008-12-25 14:05 <DIR> d-------- c:\users\All Users\avg8
2008-12-25 14:05 . 2008-12-25 14:05 <DIR> d-------- c:\programdata\avg8
2008-12-25 14:05 . 2008-12-25 14:05 <DIR> d-------- c:\program files\AVG
2008-12-25 14:05 . 2008-12-25 14:05 97,928 --a------ c:\windows\System32\drivers\avgldx86.sys
2008-12-25 14:05 . 2008-12-25 14:05 69,128 --a------ c:\windows\System32\drivers\avgwfpx.sys
2008-12-25 14:05 . 2008-12-25 14:05 10,520 --a------ c:\windows\System32\avgrsstx.dll
2008-12-25 13:57 . 2008-12-25 13:57 162,064 --a------ c:\windows\System32\wuwebv.dll
2008-12-25 13:57 . 2008-12-25 13:57 31,232 --a------ c:\windows\System32\wuapp.exe
2008-12-25 13:10 . 2008-12-25 13:10 <DIR> d-------- c:\program files\CCleaner
2008-12-25 12:56 . 2008-12-25 12:56 <DIR> d-------- c:\users\ds\AppData\Roaming\TOSHIBA
2008-12-24 19:01 . 2008-12-24 19:01 <DIR> d-------- C:\perflogs
2008-12-24 18:38 . 2008-12-24 18:38 <DIR> d-------- c:\users\ds\AppData\Roaming\ATI
2008-12-24 18:38 . 2008-12-24 18:38 <DIR> d-------- c:\users\All Users\ATI
2008-12-24 18:38 . 2008-12-24 18:38 <DIR> d-------- c:\programdata\ATI
2008-12-24 18:36 . 2008-12-24 18:36 <DIR> dr------- c:\users\ds\Searches
2008-12-24 18:36 . 2008-12-24 18:36 <DIR> d--hs---- C:\$RECYCLE.BIN
2008-12-24 18:35 . 2008-12-24 18:35 <DIR> dr------- c:\users\ds\Contacts
2008-12-24 18:33 . 2008-12-24 18:33 <DIR> d-------- c:\users\All Users\ToshibaEurope
2008-12-24 18:33 . 2008-12-24 18:33 <DIR> d-------- c:\programdata\ToshibaEurope
2008-12-24 18:32 . 2008-12-24 18:36 <DIR> dr------- c:\users\ds\Videos
2008-12-24 18:32 . 2008-12-24 18:36 <DIR> dr------- c:\users\ds\Saved Games
2008-12-24 18:32 . 2008-12-24 18:36 <DIR> dr------- c:\users\ds\Pictures
2008-12-24 18:32 . 2008-12-24 18:36 <DIR> dr------- c:\users\ds\Music
2008-12-24 18:32 . 2008-12-24 18:36 <DIR> dr------- c:\users\ds\Links
2008-12-24 18:32 . 2008-12-25 18:41 <DIR> dr------- c:\users\ds\Downloads
2008-12-24 18:32 . 2008-12-25 13:39 <DIR> dr------- c:\users\ds\Documents
2008-12-24 18:32 . 2006-11-02 13:37 <DIR> d-------- c:\users\ds\AppData\Roaming\Media Center Programs
2008-12-24 18:32 . 2008-12-24 18:33 <DIR> d--h----- c:\users\ds\AppData
2008-12-24 18:32 . 2008-12-25 16:40 <DIR> d-------- c:\users\ds
2008-12-24 18:26 . 2008-12-24 18:26 <DIR> dr------- c:\windows\System32\config\systemprofile\Contacts
2008-12-24 18:24 . 2008-12-24 18:24 <DIR> d-------- c:\windows\PCHealth
2008-12-24 18:23 . 2006-11-29 13:06 3,426,072 --a------ c:\windows\System32\d3dx9_32.dll
2008-12-24 18:23 . 2006-11-29 13:06 440,080 --a------ c:\windows\System32\d3dx10.dll
2008-12-24 18:22 . 2008-12-24 18:38 <DIR> d-------- c:\users\All Users\TOSHIBA
2008-12-24 18:22 . 2008-12-24 18:38 <DIR> d-------- c:\programdata\TOSHIBA
2008-12-24 18:22 . 2008-12-24 18:23 <DIR> d-------- c:\program files\Common Files\Toshiba Shared
2008-12-24 18:22 . 2008-01-21 15:42 285,184 --a------ c:\windows\System32\drivers\tos_sps32.sys
2008-12-24 18:16 . 2007-12-17 11:45 18,432 --a------ c:\windows\System32\drivers\UVCFTR_S.SYS
2008-12-24 18:16 . 2008-12-24 18:16 0 -rahs---- c:\windows\System32\drivers\TOSHIBA_Satellite A300_06345-PL_PSAJ4E-01U00.MRK
2008-12-24 18:11 . 2008-12-24 18:11 <DIR> d-------- c:\program files\Synaptics
2008-12-24 18:11 . 2008-12-24 18:11 0 --ah----- c:\windows\System32\drivers\Msft_Kernel_SynTP_01000.Wdf
2008-12-24 18:10 . 2008-12-24 18:10 <DIR> d-------- c:\windows\System32\PLK
2008-12-24 18:10 . 2007-10-24 10:02 936,472 --a------ c:\windows\System32\imsmudlg.exe
2008-12-24 18:08 . 2008-12-24 18:09 <DIR> d-------- c:\program files\ATI Technologies
2008-12-24 18:08 . 2008-12-24 18:08 <DIR> d-------- c:\program files\ATI
2008-12-24 18:08 . 2008-12-24 18:08 0 --a------ c:\windows\ativpsrm.bin
.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-25 16:57 174 --sha-w c:\program files\desktop.ini
2008-12-25 16:14 --------- d-----w c:\program files\Windows Sidebar
2008-12-25 16:09 537,600 ----a-w c:\windows\AppPatch\AcLayers.dll
2008-12-25 16:09 52,736 ----a-w c:\windows\AppPatch\iebrshim.dll
2008-12-25 16:09 449,536 ----a-w c:\windows\AppPatch\AcSpecfc.dll
2008-12-25 16:09 2,560 ----a-w c:\windows\AppPatch\AcRes.dll
2008-12-25 16:09 2,144,256 ----a-w c:\windows\AppPatch\AcGenral.dll
2008-12-25 16:09 173,056 ----a-w c:\windows\AppPatch\AcXtrnal.dll
2008-12-25 15:49 9,892,864 ----a-w c:\windows\System32\NlsLexicons000a.dll
2008-12-25 15:46 944,184 ----a-w c:\windows\System32\winload.exe
2008-12-25 15:43 996,352 ----a-w c:\windows\System32\WMNetMgr.dll
2008-12-25 15:43 98,816 ----a-w c:\windows\System32\mfps.dll
2008-12-25 15:43 94,720 ----a-w c:\windows\System32\logagent.exe
2008-12-25 15:43 84,480 ----a-w c:\windows\System32\INETRES.dll
2008-12-25 15:43 83,968 ----a-w c:\windows\System32\dnsrslvr.dll
2008-12-25 15:43 737,792 ----a-w c:\windows\System32\inetcomm.dll
2008-12-25 15:43 52,736 ----a-w c:\windows\System32\rrinstaller.exe
2008-12-25 15:43 24,576 ----a-w c:\windows\System32\mfpmp.exe
2008-12-25 15:43 24,576 ----a-w c:\windows\System32\dnscacheugc.exe
2008-12-25 15:43 2,855,424 ----a-w c:\windows\System32\mf.dll
2008-12-25 15:43 2,048 ----a-w c:\windows\System32\mferror.dll
2008-12-25 15:43 148,992 ----a-w c:\windows\system32\drivers\ks.sys
2008-12-25 12:57 --------- d--h--w c:\program files\InstallShield Installation Information
2008-12-25 12:53 --------- d-----w c:\programdata\McAfee
2008-12-25 12:53 --------- d-----w c:\program files\Google
2008-12-25 12:41 --------- d-----w c:\program files\Toshiba
2008-12-24 17:27 --------- d-sh--w c:\programdata\Ulubione
2008-12-24 17:27 --------- d-sh--w c:\programdata\Szablony
2008-12-24 17:27 --------- d-sh--w c:\programdata\Pulpit
2008-12-24 17:27 --------- d-sh--w c:\programdata\Menu Start
2008-12-24 17:27 --------- d-sh--w c:\programdata\Dokumenty
2008-12-24 17:27 --------- d-sh--w c:\programdata\Dane aplikacji
2008-12-24 17:10 --------- d-----w c:\program files\Intel
.
((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Odkurzacz-MCD"="c:\program files\Odkurzacz\odk_mcd.exe" [2008-08-16 264704]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 132496]
"ITSecMng"="c:\program files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe" [2007-09-28 75136]
"toolbar_eula_launcher"="c:\tb_eula\EULALauncher.exe" [2008-02-20 21504]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 90112]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-11-29 1029416]
"TPwrMain"="c:\program files\TOSHIBA\Power Saver\TPwrMain.EXE" [2008-01-17 431456]
"HSON"="c:\program files\TOSHIBA\TBS\HSON.exe" [2007-10-31 54608]
"SmoothView"="c:\program files\Toshiba\SmoothView\SmoothView.exe" [2008-01-25 509816]
"00TCrdMain"="c:\program files\TOSHIBA\FlashCards\TCrdMain.exe" [2008-01-22 712704]
"Toshiba Registration"="c:\program files\Toshiba\Registration\ToshibaRegistration.exe" [2007-05-04 571024]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2008-12-25 1261336]
"NDSTray.exe"="NDSTray.exe" [BU]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 40048]
Adobe Reader Synchronizer.lnk - c:\program files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe [2006-10-23 734872]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.dvacm"= c:\progra~1\COMMON~1\ULEADS~1\vio\dvacm.acm
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{D285A700-731A-4F5D-9E30-8DF74B01CC1A}"= c:\program files\AVG\AVG8\avgemc.exe:avgemc.exe
"{F344BFF5-ED09-487C-9F00-352FC086E35C}"= c:\program files\AVG\AVG8\avgupd.exe:avgupd.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\RestrictedServices\Static\System]
"DFSR-1"= RPort=5722|UDP:%SystemRoot%\system32\svchost.exe|Svc=DFSR:Allow inbound TCP traffic|
R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\system32\Drivers\avgldx86.sys [2008-12-25 97928]
R2 avg8emc;AVG Free8 E-mail Scanner;c:\progra~1\AVG\AVG8\avgemc.exe [2008-12-25 875288]
R2 avg8wd;AVG Free8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2008-12-25 231704]
R2 ConfigFree Service;ConfigFree Service;"c:\program files\TOSHIBA\ConfigFree\CFSvcs.exe" [2007-12-25 40960]
R2 TOSHIBA SMART Log Service;TOSHIBA SMART Log Service;"c:\program files\TOSHIBA\SMARTLogService\TosIPCSrv.exe" [2007-12-03 126976]
R3 AvgWfpX;AVG Free8 Firewall Driver x86;c:\windows\system32\Drivers\avgwfpx.sys [2008-12-25 69128]
R3 CnxtHdAudAddService;Microsoft UAA Function Driver for High Definition Audio Service;c:\windows\system32\drivers\CHDART.sys [2008-03-05 187904]
R3 O2MDRDR;O2MDRDR;c:\windows\system32\DRIVERS\o2media.sys [2008-01-15 48472]
R3 QIOMem;Generic IO & Memory Access;c:\windows\system32\DRIVERS\QIOMem.sys [2007-04-09 8192]
*Newly Created Service* - PROCEXP90
.
.
------- Skan uzupełniający -------
.
uStart Page = hxxp://www.google.pl
IE: {{76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/4908-44618-9400-3/4
IE: {{8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.co.uk/...edire...1&site=home
IE: {{76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/4908-44618-9400-3/4 -
IE: {{8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.co.uk/...edire...1&site=home -
FF - ProfilePath - c:\users\ds\AppData\Roaming\Mozilla\Firefox\Profiles\watqwyga.default\
FF - component: c:\program files\AVG\AVG8\Firefox\components\avgssff.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-25 18:56:09
Windows 6.0.6000 NTFS
skanowanie ukrytych procesów ...
skanowanie ukrytych wpisów autostartu ...
skanowanie ukrytych plików ...
skanowanie pomyślnie ukończone
ukryte pliki: 0
**************************************************************************
.
--------------------- Pliki DLL ładowane pod uruchomionymi procesami ---------------------
- - - - - - - > 'winlogon.exe'(600)
c:\windows\system32\avgrsstx.dll
- - - - - - - > 'lsass.exe'(672)
c:\windows\system32\avgrsstx.dll
.
Czas ukończenia: 2008-12-25 18:59:38
ComboFix-quarantined-files.txt 2008-12-25 17:59:21
Przed: 99 129 233 408 bajtów wolnych
Po: 98,686,050,304 bajtów wolnych
217 --- E O F --- 2008-12-25 16:11:37
Hijakiem również zrobiłem i usnunolem nie potrzene programy startowe.Jestem ciekawy czy normalne obciązenie procesora.Czytałem na temat tego procesu svchost.exe są do tego aktualizacje tylko korydujaca obciazenie procesora w czasie aktualizacji,ale niestety tylko do xp.A do windows vista nie znalazłem.Może ktoś wie co zrobic.Więcej osób tak ma i to jest wina microsoftu że wypuszca takie systemy.Tylko dla xp jest rozwiazanie aktualizacja plus servis pak 2.Dla visty niczego nie znalazłem.Jak to rowiązac.- po co dwa , Nazgul 26/12/08 13:54
watki ?people can fly, anything
can happen...
..Sunrise.. |
|
|
|
|
All rights reserved ® Copyright and Design 2001-2025, TwojePC.PL |
|
|
|
|