Stránka 1 z 1

Problém se 100 % výkonu procesoru!

Napsal: ned 9. říj 2005, 10:34
od BERTIK
Přeji krásné podzimní odpoledne všem a dvakrát těm, kteří mají dneska po noční! I těm, kteří mi udělili žlutou kartu :-D . Ale k věci - mohli byste mi někdo vysvětlit, proč mi processor bez jakékoliv spuštěné aplikace běží na 100 % výkonu? Po stisknutí ctrl+alt+delete, v kolonce výkon, se mi zobrazí 100%hodnota výkonu procesoru. Když se podívám na spuštěné procesy, je tam proces označen jako spoolsv.exe, kdy hodnota využítí procesoru je na 99. Když tento proces ukončím, je vše zase jak má být, ale po jisté chvíli aniž bych cokoliv spouštěl či jinak softwarově manipuloval, už je to tam znova a zase to je na 100% výkonu.Abych to shrnul, chtěl jsem se zeptat co znamená proces s označením spoolsv.exe.

Napsal: ned 9. říj 2005, 10:45
od SQL_Slammer
http://www.liutilities.com/products/win ... y/spoolsv/

Je to divné pokud tenhle proce je tak hodně využíván.Pošlete log z HJT kde vám mohu zkontrolovat jestli tam nemáte nějakýho Trojana.spoolsv.exe je totíž někdy trojany využíván.Návod na log je zde: http://www.viry.cz/forum/viewtopic.php?t=2230

Napsal: ned 9. říj 2005, 10:54
od BERTIK
Logfile of HijackThis v1.99.1
Scan saved at 10:51:54, on 9.10.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\FBM Software\ZeroSpyware\FileDeleter.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\ROBERT\Local Settings\Temp\Dočasný adresář 2 pro hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKCU\..\Run: [ZSScheduler] RunDll32.exe "C:\Program Files\FBM Software\ZeroSpyware\ZSScheduler.dll", runScheduler C:\Program Files\FBM Software\ZeroSpyware\
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O17 - HKLM\System\CCS\Services\Tcpip\..\{2EEA63C7-7BCF-4467-9C65-1BD02CA27BA6}: NameServer = 212.65.193.157
O17 - HKLM\System\CS1\Services\Tcpip\..\{2EEA63C7-7BCF-4467-9C65-1BD02CA27BA6}: NameServer = 212.65.193.157
O17 - HKLM\System\CS2\Services\Tcpip\..\{2EEA63C7-7BCF-4467-9C65-1BD02CA27BA6}: NameServer = 212.65.193.157
O17 - HKLM\System\CS3\Services\Tcpip\..\{2EEA63C7-7BCF-4467-9C65-1BD02CA27BA6}: NameServer = 212.65.193.157
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: ZeroSpyware FileDeleter (FileDeleter) - FBMSoftware - C:\Program Files\FBM Software\ZeroSpyware\FileDeleter.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe

Napsal: ned 9. říj 2005, 11:15
od BERTIK
Diky za dobry Tip, něco s tím zkusím udělat. Pak dám vědět,co jsem vse udelal a neudelal, aby ten problem nebyl již problemem!

Napsal: ned 9. říj 2005, 18:59
od BERTIK
Tak jsem vyzkoušel všechny možné programky na trojské koně-nic nenašly. Porovnal jsem spuštěné procesy systému s tabulkou, kterou jsem našel na Vámi udaném intern.odkazu-vše v pořádku (pokud se ten trojan neschoval za něco jiného), pak jsem vyčistil komplet ručně celý registr-nic. No a potom jsem už na to neměl nervy tak jsem PC vypnul a šel spát. Ted, když jsem PC znova zapnul, tak běží vše jak má (už dvě hodiny). Mám z toho radost, ale na druhou stranu strach z té ztráty kontroly nad systémem. PC jsou výborná věc, ale jen do té doby, dokud lidem pomáhají. No, ale mé úvahy sem nepatří. Ještě jednou díky za odpověd a rady k tomuto problému! A ted honem na pivo :D

Napsal: ned 9. říj 2005, 22:18
od Dony
spoolsv je proces Spooleru (tiskové služby), to že žere 100% CPU můžou způsobit i špatné ovladače tiskárny

Napsal: ned 9. říj 2005, 23:44
od BERTIK
Dony, jsi jednička (malá). Máš pravdu. Ten problém se mi vrátil asi po třech hodinách běhu počítače, tiskárnu jsem nainstalovanou neměl,protože jsem před nedávnem reinstaloval Windows, ale připojena byla. Když jsem ji chtěl nainstalovat, byly tam neustále nějaké hlášky+problémy týkající se samotné instalace. Pak opět vyskakovalo ono 100% zatížení procesoru. No abych to nerozmazával, prostě po vyřešení instalace tiskárny to zmizlo - nadobro. Takže Tvůj předsudek byl správný. Problém vyřešen, já si tento značím do deníčku a děkuji všem za příspěvky.
Dony, nešlo by něco udělat s tou mou žlutou kartou? :-D :-D

Napsal: pon 10. říj 2005, 12:22
od Dony
BERTIK píše:Dony, nešlo by něco udělat s tou mou žlutou kartou? :-D :-D
kdybys neporusoval pravidla, nemel bys kartu, kdyz budes hodnej, karta ti casem zmizi sama :wink: