kousnutí PC explorer.exe jede CPU na 50%

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
Odpovědět
fps
Začátečník
Začátečník
Uživatelský avatar
Registrován: 24. črc 2006

kousnutí PC explorer.exe jede CPU na 50%

Příspěvek od fps »

někdy se mi stane při normální práci se PC zpomalí kouknu se do správce úloh systému windows a explorer.exe jede CPU na 50% když ho vypnu tak se zobrazí hláška, (systém windows nemůže nalézt /idlist,;296:1776. Přesvědčete se, zda je název zadán správně a akci opakujte.) pak zapnu explorer.exe a PC jede normálně je zajimavé když pracuji z PC pomalu nebo jenom přenáším menší soubory tak se explorer.exe nekousne ale jak je třeba v koší několik giga dat tak když ho dám vysipat tak se kousne před tím sem to řešil tady v domění že je to HW závada ale po testch sem došel k závjeru že je to SW poraďte někdo co stím odkaz http://pctforum.tyden.cz/viewtopic.php? ... 55#7533155
C2D E8200 2.6@3.2GHz, FREEZER 7 PRO, GB965P-DS4 rev.3.3 Bios F12, Powercolor HD5850, 3xSEAGATE 250GB BARRACUDA, 2x2GB CORSAIR DDR2 800@1000MHz, DVD Samsung+ASUS, THERMALTAKE SOPRANO, CORSAIR 550W, W7 64bit, TV LED LCD LG42SL9000, BlackBerry 9700+4GB KINGSTON Micro Secure Digital
BUBINO
Začátečník
Začátečník
Registrován: 12. čer 2007
Bydliště: Mám

Re: kousnutí PC explorer.exe jede CPU na 50%

Příspěvek od BUBINO »

Caf. Este urob log z HJT:
http://www.trendsecure.com/portal/en-US ... hijackthis

Stiahni na plochu, spust, v menu klikni na "DO A SYSTEM SCAN AND SAVE A LOGFILE" Naskoci log v poznamkovom bloku. Ten skopiruj sem.
fps
Začátečník
Začátečník
Uživatelský avatar
Registrován: 24. črc 2006

Příspěvek od fps »

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:31:14, on 22.2.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
K:\WINDOWS\System32\smss.exe
K:\WINDOWS\system32\winlogon.exe
K:\WINDOWS\system32\services.exe
K:\WINDOWS\system32\lsass.exe
K:\WINDOWS\system32\svchost.exe
K:\WINDOWS\System32\svchost.exe
K:\WINDOWS\system32\spoolsv.exe
K:\WINDOWS\Explorer.EXE
K:\PROGRA~1\TWINTO~1\MouseElf.EXE
E:\Setup\stahování\rapget140\rapget.exe
K:\WINDOWS\RTHDCPL.EXE
K:\PROGRA~1\Grisoft\AVG7\avgcc.exe
K:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
K:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
K:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe
K:\WINDOWS\system32\ctfmon.exe
K:\Program Files\Microsoft ActiveSync\Wcescomm.exe
K:\PROGRA~1\MI3AA1~1\rapimgr.exe
K:\Program Files\TwinTouch LuxeMate\EMouse.exe
K:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
K:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
K:\PROGRA~1\Grisoft\AVG7\avgemc.exe
K:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
K:\WINDOWS\system32\wscntfy.exe
K:\WINDOWS\system32\svchost.exe
K:\WINDOWS\System32\svchost.exe
K:\Program Files\Mozilla Firefox\firefox.exe
E:\Setup\Správa počítače\Test PC\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - K:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - K:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - K:\PROGRA~1\STARDO~1\SDIEInt.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [GBB36X Configure] K:\WINDOWS\System32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [mouseElf] K:\PROGRA~1\TWINTO~1\MouseElf.EXE
O4 - HKLM\..\Run: [Rapget] E:\Setup\stahování\rapget140\rapget.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] K:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AVG7_CC] K:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [GrooveMonitor] "K:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] K:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [AtiTrayTools] "K:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe"
O4 - HKCU\..\Run: [TClockEx] K:\Program Files\TClockEx\TCLOCKEX.EXE
O4 - HKCU\..\Run: [ctfmon.exe] K:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "K:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] K:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] K:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] K:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] K:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] K:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://K:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Stáhnout Star Downloaderem - K:\Program Files\Star Downloader\sdie.htm
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - K:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - K:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - K:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - K:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - K:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - K:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - K:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - K:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{11B34362-90D6-4E6B-B4E5-6A3BD3CF70FB}: NameServer = 10.11.0.2,213.226.208.2
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - K:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O20 - Winlogon Notify: SASWinLogon - K:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - K:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - K:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - K:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - K:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - K:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - K:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

--
End of file - 5605 bytes
C2D E8200 2.6@3.2GHz, FREEZER 7 PRO, GB965P-DS4 rev.3.3 Bios F12, Powercolor HD5850, 3xSEAGATE 250GB BARRACUDA, 2x2GB CORSAIR DDR2 800@1000MHz, DVD Samsung+ASUS, THERMALTAKE SOPRANO, CORSAIR 550W, W7 64bit, TV LED LCD LG42SL9000, BlackBerry 9700+4GB KINGSTON Micro Secure Digital
BUBINO
Začátečník
Začátečník
Registrován: 12. čer 2007
Bydliště: Mám

Příspěvek od BUBINO »

Log je cisty.

Precisti pocitac pomocou nastroja ccleaner :
http://www.viry.cz/forum/viewtopic.php?t=7478

Popripade defragmentuj disk.
fps
Začátečník
Začátečník
Uživatelský avatar
Registrován: 24. črc 2006

Příspěvek od fps »

bohužel stále stejné ba dokonce horší než to bylo defragmentoval sem disk AusLogics Disk Defrag a proskenoval ccleaner tady koukní na screen http://www.fofo.cz/s?show=74149-hrxeu to číslo se neustá zvětšuje ten idlist s oběví po tom co ukončim proces explorer.exe ve sravci úloh a pak explorer.exe zase zapnu
C2D E8200 2.6@3.2GHz, FREEZER 7 PRO, GB965P-DS4 rev.3.3 Bios F12, Powercolor HD5850, 3xSEAGATE 250GB BARRACUDA, 2x2GB CORSAIR DDR2 800@1000MHz, DVD Samsung+ASUS, THERMALTAKE SOPRANO, CORSAIR 550W, W7 64bit, TV LED LCD LG42SL9000, BlackBerry 9700+4GB KINGSTON Micro Secure Digital
kocourleo
Začátečník
Začátečník
Uživatelský avatar
Registrován: 15. dub 2007
Bydliště: Brno

Příspěvek od kocourleo »

Koukni se sem, možná je to stejný problém:

http://groups.google.com/group/microsof ... e36b8d6608
Gigabyte GA-MA78G-DS3H, Athlon 64 X2 5050+, 6GB RAM, 2X WD6400AAKS 640GB, integrovaný zvuk i grafika, zdroj SEASONIC S12-550 Energy+, AverTV DVB-T Volar X, Samsung SH-203B, Logitech MX-518
fps
Začátečník
Začátečník
Uživatelský avatar
Registrován: 24. črc 2006

Příspěvek od fps »

kocourleo píše:Koukni se sem, možná je to stejný problém:

http://groups.google.com/group/microsof ... e36b8d6608
díky jseš hodný ale neumím anglicky můžeš popsat o co jde díky
C2D E8200 2.6@3.2GHz, FREEZER 7 PRO, GB965P-DS4 rev.3.3 Bios F12, Powercolor HD5850, 3xSEAGATE 250GB BARRACUDA, 2x2GB CORSAIR DDR2 800@1000MHz, DVD Samsung+ASUS, THERMALTAKE SOPRANO, CORSAIR 550W, W7 64bit, TV LED LCD LG42SL9000, BlackBerry 9700+4GB KINGSTON Micro Secure Digital
BUBINO
Začátečník
Začátečník
Registrován: 12. čer 2007
Bydliště: Mám

Příspěvek od BUBINO »

Ale ako to je normalne.Explorer je systemovy subor a ked pc zmrzne, tak viacej cuca a ked vysipavas kos, tak sa automaticky zvysi zaplnenie pamäti, atd. Vsak tie subory sa deletnut musia nie? A ked ich je tak vela, cez giga? A dalej to zavisi od toho aku mas ram.
kocourleo
Začátečník
Začátečník
Uživatelský avatar
Registrován: 15. dub 2007
Bydliště: Brno

Příspěvek od kocourleo »

Konfigurační nástroj Intelu pro Wifi, je třeba jej zakázat a nastavit systém tak, aby Windows nastavovaly Wifi přímo samy.

START/Nastavení/Síťová připojení
Klikni pravým tlačítkem na Wifi, vyber vlastnosti. Na záložce Bezdrátové sítě zatrhni zatržítko "Windows konfigurují nastavení bezdrátové sítě" (může to být samozřejmě přeloženo trošku jinak, ale s tím si poradíš).
Gigabyte GA-MA78G-DS3H, Athlon 64 X2 5050+, 6GB RAM, 2X WD6400AAKS 640GB, integrovaný zvuk i grafika, zdroj SEASONIC S12-550 Energy+, AverTV DVB-T Volar X, Samsung SH-203B, Logitech MX-518
fps
Začátečník
Začátečník
Uživatelský avatar
Registrován: 24. črc 2006

Příspěvek od fps »

kocourleo píše:Konfigurační nástroj Intelu pro Wifi, je třeba jej zakázat a nastavit systém tak, aby Windows nastavovaly Wifi přímo samy.

START/Nastavení/Síťová připojení
Klikni pravým tlačítkem na Wifi, vyber vlastnosti. Na záložce Bezdrátové sítě zatrhni zatržítko "Windows konfigurují nastavení bezdrátové sítě" (může to být samozřejmě přeloženo trošku jinak, ale s tím si poradíš).

v počítači nemám žádné wifi bezdrátové zařízení ikona wifi je síťovka na základní desce připojena k routru který je připojen na wifi anténu a druhá síťová karta (dreambox) je připojena k satelitnímu přijímači sceen síťová připojení http://www.fofo.cz/s?show=74646-houzw http://www.fofo.cz/s?show=74648-asjxb akorát nevím co je to za HW (1394 Připojení) to neumím k ničemu přiřadit jestli to není ten problém
C2D E8200 2.6@3.2GHz, FREEZER 7 PRO, GB965P-DS4 rev.3.3 Bios F12, Powercolor HD5850, 3xSEAGATE 250GB BARRACUDA, 2x2GB CORSAIR DDR2 800@1000MHz, DVD Samsung+ASUS, THERMALTAKE SOPRANO, CORSAIR 550W, W7 64bit, TV LED LCD LG42SL9000, BlackBerry 9700+4GB KINGSTON Micro Secure Digital
shadow
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 28. zář 2003
Bydliště: HK

Příspěvek od shadow »

1394 znamená přítomné firewire rozhraní na základní desce, to s tím vůbec nesouvisí, navíc ho máš vypnuté.

Zjistit příčinu velkého CPU loadu u Explorer.exe by nemělo být tak složité. Stáhni si z

http://technet.microsoft.com/en-us/sysi ... 9e2f5.aspx

Process Explorer, spusť ho a najeď v něm na proces Explorer.EXE. Klikni na něj pravým tlačítkem myši a z pop-up menu vyber Properties a pod tím vyber záložku Threads. Jeden, nebo více, z uvedených "threadů", tj. vlastně dle mého laického názoru a omezeného vzdělání množina instrukcí určených pro vykonání procesorem bude stát za za tím vysokým CPU loadem vykazovaným daným procesem Explorer.exe. Pro případnou bližší identifikaci lze dále použít utilitu Process Monitor, stažiltenou též z výše uvedeného linku. Stačí, když si zapamatuješ příslušný Thread ID (zobrazovaný process explorerem) a dáš si ho vyfiltrovat v Process Monitoru: Vybrat nahoře v menu Filters a posléze vybrat TID is "x", kde x je ten který Thread ID.

Na vlastní nebezpečí můžeš kdyžtak pro identifikaci toho kterého potížového threadu zkusit dát v Process Exploreru u něj "Suspend", tj. pozastavit. Zdá se mi to jako lepší možnost, než dát rovnou "kill".

Výše uvedené ti nemusí dát jednoznačnou odpověď, ale okruh potenciálních příčin ti to může výrazně zúžit a dát "hint", kde hledat chybu...

edit: vlastně podle toho, co jsem si o tom přečetl, procesor ti nezatěžuje vůbec ten který proces, tj. ani ten Explorer.exe, nýbrž právě ten který thread v něm obsažený, resp. jím spuštěný. Ale tady se dostávám už na tenký led :).
Naposledy upravil(a) shadow dne úte 26. úno 2008, 22:09, celkem upraveno 1 x.
show must go on..
fps
Začátečník
Začátečník
Uživatelský avatar
Registrován: 24. črc 2006

Příspěvek od fps »

tak to dělá SHLWAPI.dll!Ordinal505+0x2fa screen tady http://www.fofo.cz/s?show=75303-qkwyp zapne se ještě jednou co stím? co to znamená?
C2D E8200 2.6@3.2GHz, FREEZER 7 PRO, GB965P-DS4 rev.3.3 Bios F12, Powercolor HD5850, 3xSEAGATE 250GB BARRACUDA, 2x2GB CORSAIR DDR2 800@1000MHz, DVD Samsung+ASUS, THERMALTAKE SOPRANO, CORSAIR 550W, W7 64bit, TV LED LCD LG42SL9000, BlackBerry 9700+4GB KINGSTON Micro Secure Digital
shadow
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 28. zář 2003
Bydliště: HK

Příspěvek od shadow »

http://www.auditmypc.com/process/shlwapi.asp

Tedy těžko říct, zkus to projet ještě tím Process Monitorem, jak výše píšu.
show must go on..
fps
Začátečník
Začátečník
Uživatelský avatar
Registrován: 24. črc 2006

Příspěvek od fps »

shadow píše:http://www.auditmypc.com/process/shlwapi.asp

Tedy těžko říct, zkus to projet ještě tím Process Monitorem, jak výše píšu.
co mi to má ukázat
C2D E8200 2.6@3.2GHz, FREEZER 7 PRO, GB965P-DS4 rev.3.3 Bios F12, Powercolor HD5850, 3xSEAGATE 250GB BARRACUDA, 2x2GB CORSAIR DDR2 800@1000MHz, DVD Samsung+ASUS, THERMALTAKE SOPRANO, CORSAIR 550W, W7 64bit, TV LED LCD LG42SL9000, BlackBerry 9700+4GB KINGSTON Micro Secure Digital
shadow
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 28. zář 2003
Bydliště: HK

Příspěvek od shadow »

Cestu k "viníku".

Jako fakt tady už odpověď na Tvou otázku vyžaduje hlubokou znalost fungování OS Windows a tu postrádám, takže se dalších komentářů stran Process Monitoru a jeho ukazatelů raději zdržím.

edit: 23:14: snad jen, že ta předmětná dll knihovna je sdílenou systémovou knihovnou, takže těch cest (PATHS) to vyjede pravděpodobně hodně a bude třeba výsledky dále analyzovat.
show must go on..
fps
Začátečník
Začátečník
Uživatelský avatar
Registrován: 24. črc 2006

Příspěvek od fps »

shadow píše:Cestu k "viníku".

Jako fakt tady už odpověď na Tvou otázku vyžaduje hlubokou znalost fungování OS Windows a tu postrádám, takže se dalších komentářů stran Process Monitoru a jeho ukazatelů raději zdržím.

edit: 23:14: snad jen, že ta předmětná dll knihovna je sdílenou systémovou knihovnou, takže těch cest (PATHS) to vyjede pravděpodobně hodně a bude třeba výsledky dále analyzovat.
díky za ochotu i když nevedla k vyřešení problému
C2D E8200 2.6@3.2GHz, FREEZER 7 PRO, GB965P-DS4 rev.3.3 Bios F12, Powercolor HD5850, 3xSEAGATE 250GB BARRACUDA, 2x2GB CORSAIR DDR2 800@1000MHz, DVD Samsung+ASUS, THERMALTAKE SOPRANO, CORSAIR 550W, W7 64bit, TV LED LCD LG42SL9000, BlackBerry 9700+4GB KINGSTON Micro Secure Digital
fps
Začátečník
Začátečník
Uživatelský avatar
Registrován: 24. črc 2006

Příspěvek od fps »

tak jsem dokončil testy nainstaloval jsem jiný OS co jsem mněl půjčen od kamaráda na jiný HDD než jsem mněl předtím (mam celkově tři HDD) zkoušel jsem taky odpojit dva HDD a nechat jenom HDD z OS a bohužel se kouše stále hned od začátku co nainstaluji OS ještě před tím než tam nainstaluji cokoliv jiného takže to OS není a zdáse že ani HDD co dál je to něco HW jak přijít nato jaká část HW to dělá
C2D E8200 2.6@3.2GHz, FREEZER 7 PRO, GB965P-DS4 rev.3.3 Bios F12, Powercolor HD5850, 3xSEAGATE 250GB BARRACUDA, 2x2GB CORSAIR DDR2 800@1000MHz, DVD Samsung+ASUS, THERMALTAKE SOPRANO, CORSAIR 550W, W7 64bit, TV LED LCD LG42SL9000, BlackBerry 9700+4GB KINGSTON Micro Secure Digital
Baron Prášil
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. čer 2006

Příspěvek od Baron Prášil »

v této sekci to bude opravdu dlouhá cesta k řešení :wink:
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“