• Ogłoszenie:

Svchost kradnie jeden rdzeń

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Svchost kradnie jeden rdzeń

Postprzez Aros5 05 Cze 2017, 22:42

reklama
Prosiłbym o sprawdzenie logów z komputera: Pentium G3258, 8GB RAM, GTX 660, Windows 7. Z tego, co udało mi się ustalić (niestety na co dzień nie korzystam z tego komputera, nawet teraz mam tylko dostęp zdalny) to pojawiły się jakieś problemy z wydajnością. Było na nim zainstalowane AVG i został puszczony skan, ale coś poszło nie tak i AVG zaczęło zjadać całą moc procesora. Usunąłem AVG, wrzuciłem Bitdefendera, nic ciekawego nie znalazł, ale problem w połowie ustąpił. W połowie, bo niestety non stop uaktywnia się jakaś instancja [b]svchost[b], która zajmuje cały rdzeń. Da się ją ubić z poziomu Menedżera zadań, ale samoistnie wraca po 2-3 min.
Załączniki
gmer.txt
(323.24 KiB) Ściągnięto 125 razy
Addition.txt
(32.86 KiB) Ściągnięto 112 razy
FRST.txt
(25.8 KiB) Ściągnięto 114 razy
Shortcut.txt
(43.84 KiB) Ściągnięto 106 razy
4770k @ 4,6GHz, HR-02 BW, AsRock Z87 Extreme4, Patriot 32GB 1600MHz, Gigabyte GTX 760 @ 1185/1752 MHz , XFX Pro 550W, Crucial MX550 1TB + Crucial BX100 256GB + Goodram Iridium Pro 240GB, Fractal Design Meshify S2, Genius HF1800, 3x Dell U2412M, Logitech G403, Tesoro Durandal,
HP Elitebook 2570p: i7 3630QM, 16GB RAM, 256+ 250 GB SSD, eGPU
Awatar użytkownika
Aros5
~user
 
Posty: 1164
Dołączenie: 02 Lip 2006, 16:24
Miejscowość: Wrocław
Pochwały: 29



Svchost kradnie jeden rdzeń

Postprzez ordynat 05 Cze 2017, 23:18

Nie widzę tu żadnej infekcji.

Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [AvgUi] => "C:\Program Files (x86)\AVG\Framework\Common\avguirna.exe" /lps=fmw
HKU\S-1-5-21-4150967912-2652678861-3530178031-1000\...\Run: [AdobeBridge] => [X]
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku
CHR NewTab: Default -> Active:"chrome-extension://jpfpebmajhhopeonhlcgidhclcccjcik/newtab.html"
CHR Extension: (AVG SafePrice) - C:\Users\Test\AppData\Local\Google\Chrome\User Data\Default\Extensions\mbckjcfnjmoiinpgddefodcighgikkgn [2017-03-06]
S3 cpuz138; C:\Users\Test\AppData\Local\Temp\cpuz138\cpuz138_x64.sys [27320 2017-06-02] (CPUID) <==== UWAGA
S3 HWiNFO32; \??\C:\Users\Test\AppData\Local\Temp\HWiNFO64A.SYS [X] <==== UWAGA
S4 nvvad_WaveExtensible; system32\drivers\nvvad64v.sys [X]
2017-06-02 22:58 - 2015-10-23 00:24 - 00000000 ____D C:\Users\Test\AppData\Roaming\AVG
2017-06-02 22:58 - 2015-10-23 00:21 - 00000000 ____D C:\ProgramData\Avg
2017-06-02 22:58 - 2015-10-23 00:21 - 00000000 ____D C:\Program Files (x86)\AVG
2017-06-02 22:58 - 2015-07-30 17:47 - 00000000 ____D C:\Users\Test\AppData\Local\Avg
2017-06-02 22:57 - 2015-10-22 23:28 - 00000000 ____D C:\Users\Test\AppData\Local\AvgSetupLog
2017-06-01 23:56 - 2015-07-24 09:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG 
2015-07-27 09:02 - 2015-07-27 09:02 - 0000057 _____ () C:\ProgramData\Ament.ini
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico\AutoPico.lnk
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Svchost kradnie jeden rdzeń

Postprzez AdamPL234 06 Cze 2017, 06:16

Svchost.exe jest częścią procesu Windows Update i paru innych procesów, zazwyczaj winą tego procesu zużywania rdzeniu procesora lub prawie połowy pamięci podręcznej RAM są: Aktualizacje wyszukiwane przez Windows Update. W każdej chwili możesz wyłączyć Windows Update z poziomu usług przechodząc do start --> Na białej linijce konsoli wpisujesz: Usługi, klikasz na to, szukasz: Windows Update, klikasz prawym klikiem myszki i na przykład: Zatrzymaj. Chociaż nie jest to bardzo zalecane by go wyłączać jeżeli aktualizujesz swój system łatkami co miesięcznie. Alternatywą jest: Zainstalować wszystkie łatki z Windows Update, nawet te optymalne i liczyć na to, że problem zniknie.
AdamPL234
~user
 
Posty: 261
Dołączenie: 15 Sie 2015, 14:36
Pochwały: 4




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 31 gości