x-kom hosting

Problem z svchost.exe

hitman473
utworzono
utworzono

Witam, od jakiegoś czasu komputer strasznie mi zamula (gry, które wcześniej mi śmigały teraz się zacinają, wszystko długo się instaluje, nawet filmy się potrafią zacinać). Robiłem defragmentacje i takie tam ale nic nie pomogło, dzisiaj zrobiłem skanowanie AVG i znalazło mi kilka trojanów w plikach:
C:\WINDOWS\system\svchost.exe
C:\WINDOWS\system\wupdmgr.exe
D:\explore.exe
C:\explore.exe
Nie wiem czy można usunąć te pliki czy nie ? A patrzałem jeszcze w menadżerze zadań i jest tam urochomionych 7 procesów svchost.exe i to chyba przez to tak zamula bo użycie procesora jest cały czas 100%
Czekam na pomoc. Pozdro.

Mateusz J.
komentarz
komentarz

Prosze pokazać log: http://www.forumpc.pl/index.php?showtopic=104338

Pliki to wirusy, jednak łatwiej będzie pokazać log i usunąć je za pomocą narzędzia OTL, usuwanie ręczne może pozostawić błędy, a na pewno pozostałości w rejestrze.

hitman473
komentarz
komentarz (edytowane)

Już robi się skanowanie OTL jak skończy to wrzuce tego LOGa

Oto LOG, o który prosiłeś: http://www.wklej.org/id/311739/

Mateusz J.
komentarz
komentarz

Uruchom OTL i w oknie Custom Scans/Fixes wklej
[code]
:OTL
O32 - AutoRun File - [2010-02-18 16:55:55 | 000,000,035 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2010-01-24 15:06:42 | 000,000,035 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2009-03-24 10:49:06 | 000,000,042 | R--- | M] () - F:\autorun.inf -- [ CDFS ]
O33 - MountPoints2\{130b9a98-1c9d-11df-aa3c-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{28b0d36d-1560-11df-8865-0019662b0f66}\Shell - "" = AutoRun
O33 - MountPoints2\{966f0efc-0e50-11df-a54a-0019662b0f66}\Shell - "" = AutoRun
O33 - MountPoints2\{966f0efc-0e50-11df-a54a-0019662b0f66}\Shell\AutoRun\command - "" = F:\Launcher.exe -- [2009-03-24 06:38:44 | 000,229,376 | R--- | M] (AnyDATA.NET)
O33 - MountPoints2\{a590c16c-10cf-11df-a556-0019662b0f66}\Shell - "" = AutoRun
O33 - MountPoints2\{b28e3eb7-0db5-11df-b57c-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{b887c2c1-1e0c-11df-aa42-0019662b0f66}\Shell - "" = AutoRun
O33 - MountPoints2\{b887c2c1-1e0c-11df-aa42-0019662b0f66}\Shell\AutoRun\command - "" = G:\AutoRunCardDetector.exe -- File not found
O33 - MountPoints2\{b887c2c2-1e0c-11df-aa42-0019662b0f66}\Shell - "" = AutoRun

:Files
C:\autorun.inf
D:\autorun.inf
F:\autorun.inf
E:\autorun.inf
C:\found.000
C:\WINDOWS\System32\explorxp.exe
C:\WINDOWS\System32\settings.dll
C:\WINDOWS\system\svchost.exe
C:\WINDOWS\system\wupdmgr.exe
D:\explore.exe
C:\explore.exe
C:\WINDOWS\System\win32out.dll
C:\WINDOWS\System\win32in.dll

:Commands
[emptytemp]
[Reboot]

[/code]
Kliknij Run Fix. Zatwierdź restart komputera.
Po ponownym uruchomieniu komputera tworzysz nowy log i pokazujesz do kontroli.

Wykonaj: http://www.forumpc.pl/index.php?showtopic=107753
Raport na forum, usuwasz wszystko co program znajdzie.

hitman473
komentarz
komentarz (edytowane)

To jest log z OTL: http://www.wklej.org/id/312001/
Raport z tamtego programu wrzuce jak skończy się skanowanie,
A możesz mi powiedzieć co do tej pory zrobiłem, bo ja tylko wykonuje Twoje polecenia, a sam nie wiem co to daje. Usunęłem już te wirusy ?

A tu jest log z Malvarebytes: http://www.wklej.org/id/312273/

Pomyślałem, że podam jeszcze temperatury z Everesta może tutaj jest coś nie tak:
Pole Wartość
Właściwości czujnika
Typ czujnika Winbond W83697HF (ISA 290h)
Typ czujnika procesora graficznego Driver (NV-DRV)

Temperatury
Płyta główna 45 °C (113 °F)
Procesor 79 °C (174 °F)
Procesor graficzny 55 °C (131 °F)
SAMSUNG SP2514N 33 °C (91 °F)

Wentylatory
Procesor 2596 RPM

Wartości napięć
Napięcie rdzenia procesora 1.33 V
+3.3 V 3.30 V
+5 V 5.19 V
+12 V 11.19 V
-12 V 4.34 V
+5 V podczas wstrzymania pracy 5.04 V
VBAT baterii CMOS 0.02 V
Debug Info F FF 41 FF
Debug Info T 45 79 255
Debug Info V 53 00 CE C1 B8 EA FF (01)

Mateusz J.
komentarz
komentarz

Wiec log czysty.

Wyłącz na chwilę przywracanie systemu.

Temperatura procesora jest za wysoka.
Przeczyść komputer od środka.

W OTL odpal opcję CleanUP.

hitman473
komentarz
komentarz (edytowane)

Już wyłączyłem.

Dałem CleanUP i od razu komputer wyłączył się i uruchomił ponownie, tak miało byc ?

Mateusz J.
komentarz
komentarz

Pierwsze słyszę żeby się uruchamiał ponownie.
Sprawdź czy został usunięty folder lub jego zawartość: C:\_OTL
Jeśli tak jest wszystko w porządku.

hitman473
komentarz
komentarz (edytowane)

Tak folder usunięty.
Ale gry dalej długo się ładują nie wspominając o zacinaniu, może to być spowodowane za wysoką temperaturą procesora ?
Przeczyściłem troche wentylator ale nic nie pomogło temperatura dalej wysoka.

sebus1989
komentarz
komentarz (edytowane)

Witam, dotknij radiatora od procesora jezeli gorący to znaczy ze dobry znak bo przynajmniej dobrze pasta przewodzi ciepło. Sprawdź temp w biosie. zakończ tyle procesow ile sie da i wtedy zobacz czy zamula.

raazor90
komentarz
komentarz

Przeczyść chłodzenie procesora sprężonym powietrzem oraz sprawdź czy pasta termoprzewodząca na procesorze nie wyschła i czy nie należy nałożyć nowej warstwy.

hitman473
komentarz
komentarz

Tylko, że ja się na tym nie znam nie mam pasty termoprzewodzącej, a nawet jak bym miał to i tak bym pewnie coś zepsuł:) A może to być przyczyną zamulania gier ? A jak bym go do serwisu zaniósł, co o tym myślicie ?

sebus1989
komentarz
komentarz

w trybie awaryjnym sprawdz temp proca programem aida i dodaj sobie z 4-6C bo on troche podaje zle namiary.
Pasta termoprzewodzaca kosztuje groszowe sprawy, butla pod cisnieniem tez groszówki i przeczysc radiator i podzespoly.
Tu masz instrukcje dotyczącą nakladania pasty "[url="http://www.proline.pl/sklep.php?id=news&subid=prawidlowe_nakladanie_pasty_termoprzewodzacej_1083099657&grupa=art"]PASTA[/url]"
Ale to ostatecznosc oczywiscie, najpierw przetestuj programem prace procesora w stresie itp itd.
I przed tym zakończ wszystkie programy którę zawadzają. Zakończ również ten proces svchost.exe.
Odłącz internet i zobacz czy problem zamulającego kompa nadal istnieje

hitman473
komentarz
komentarz

[quote name='sebus1989' date='10 kwiecień 2010 - 14:34' timestamp='1270906464' post='1008944']
Zakończ również ten proces svchost.exe.[/quote]

Jesteś pewien, że można zamknąć ten proces ? Przecież to jest proces systemowy.
A tak wogule to ja mam uruchomionych 5 takich procesów.

Mateusz J.
komentarz
komentarz

svchost nie zamykaj.
Jeśli go zamkniesz komputer się wyłączy.

hitman473
komentarz
komentarz

No to co mam dalej robić ?

Mateusz J.
komentarz
komentarz

Wykonaj resztę poleceń.

sebus1989
komentarz
komentarz (edytowane)

Przeskanuj dysk kaspersky 2010 z aktualną bazą danych i pokaz raport zobaczymy co Ci tam siedzi w kompie

hitman473
komentarz
komentarz

Już mi nic nie siedzi bo Jesiona mi pomógł wszystko usunąć. Pczeczytaj sobie cały temat. Zmierzyłem temperature tym programem tak jak muwiłeś ale nie w trybie awaryjnym bo nie dało rady:
Temperatura procesora normalna: 59-63*C
Temperatura w stresie: 76-79*C

raazor90
komentarz
komentarz

Wymiana pasty jest w tym wypadku nieunikniona, jeśli sam sobie z tym nie poradzisz, poproś kogoś kto się w miarę zna lub oddaj komputer do serwisu

hitman473
komentarz
komentarz

A ile oni by za to wzieli ? I czy wtedy poprawi się wydajność w grach, tak jak było kiedys ? Bo teraz każda gra się zacina.

sebus1989
komentarz
komentarz (edytowane)

Oczywiscie ze sie poprawi, procesor gra glowna rolę w takich sprawach. To nie jest trudne, wystarczy ze sciagniesz radiator i sam nalozysz sobie paste, przed tym wyczysc spirytusem do czyszczenia procka i radiatora który kupisz w sklepie. Instrukcje dalem Tobie wyzej tam masz napisane.

hitman473
komentarz
komentarz (edytowane)

Zobacze co da się zrobic. Dziękuje wszystkim za pomoc.

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.