zanik Opublikowano 11 Grudnia 2013 Zgłoś Udostępnij Opublikowano 11 Grudnia 2013 Witam ponownie, Trafił do mnie jeszcze jeden komp. Przypadek dziwny bo komputer czysty od wirusów a scvhost.exe pracuje jak wściekły. Bardzo proszę o pomoc w analizie logów i rozwiązaniu problemu. Wklejam logi. OTL.Txt Extras.Txt FRST.txt Addition.txt FSS.txt Odnośnik do komentarza
picasso Opublikowano 11 Grudnia 2013 Zgłoś Udostępnij Opublikowano 11 Grudnia 2013 Temat przenoszę do działu Windows. Poprawiam literówkę w tytule scvhost.exe > svchost.exe. Brak oznak infekcji, ale nie podany obowiązkowy GMER. Z raportów nic kompletnie nie wynika, choć Windows Update w procesach może sugerować (na zasadzie celowania wróżbity), iż to usługa Automatycznych aktualizacji. W pierwszej kolejności zabierz się za wytypowanie o którą instancję svchost.exe chodzi: - Uruchom Menedżer zadań, a w nim: Widok > Wybierz kolumny > zaznacz PID procesu - Uruchom linię komend: Start > Uruchom > cmd W momencie gdy pojawi się ten obciążający svchost.exe zanotuj jego PID w Menedżerze zadań, a następnie w linii komend wpisz polecenie tasklist /svc, wyszukaj na liście proces o zgodnym PID i przeklej z okna do posta jakie obiekty są uruchomione pod tym procesem. . Odnośnik do komentarza
zanik Opublikowano 13 Grudnia 2013 Autor Zgłoś Udostępnij Opublikowano 13 Grudnia 2013 Trochę to potrwało. Zrobiłem raport GMER. Wklejam poniżej. W menadżerze urządzeń PID obciążający to 1092. Wklejam log z CMD. GMER.txt CMD.txt Odnośnik do komentarza
picasso Opublikowano 14 Grudnia 2013 Zgłoś Udostępnij Opublikowano 14 Grudnia 2013 W GMER nic ciekawego. Na wszelki wypadek sprawdź transfer dysku w ustępie Skutki uboczne skanu GMER (dyski w trybie IDE, głównie system XP): KLIK. W menadżerze urządzeń PID obciążający to 1092. Czyli ten najbogatszy (największa ilość usług podmontowana): svchost.exe 1092 AudioSrv, BITS, Browser, CryptSvc, Dhcp, dmserver, ERSvc, EventSystem, FastUserSwitchingCompatibility, helpsvc, lanmanserver, lanmanworkstation, Netman, Nla, RasMan, Schedule, seclogon, SENS, SharedAccess, ShellHWDetection, srservice, TapiSrv, Themes, TrkWks, W32Time, winmgmt, wscsvc, wuauserv, WZCSVC Owszem, Windows Update jest w składzie. Wstępnie sprawdź czy to nie aktualizacje obciążają. Start > Uruchom > services.msc, na liście dwuklik w usługi Automatycznych i Inteligentnego transferu w tle, Typ uruchomienia ustaw na Wyłączony. Zresetuj system. Podaj czy jest widoczna zmiana. Wyłączenie tych usług jest sprawdzianem, spowoduje niedostępność Windows Update. . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się