Skocz do zawartości

Svchost zżera RAM, dysk ciągle "pracuje", system się zacina


Rekomendowane odpowiedzi

Witam serdecznie,

 

Komputer teściów jest już leciwy, jednak ostatniego czasu zaczął działać niemiłosiernie powoli. Podejrzewam, że jest to wina infekcji.

Usunąłem już wirtualne napędy wg. podanej instrukcji, wykonałem skanowanie gmer'em, jednak pozostałe programy do tworzenia logów nie chcą działać.

OTL- uruchamia się okienko, po pewnym czasie znika (bez względu na to czy zdążę kliknąć skanowanie czy nie)

OTH- okienko tak samo znika, próbuję klikać na zabicie procesów, jednak jest to bezskuteczne- nic się nie dzieje i okienko znika.

OTS- tak jak OTL

DDS- wyskakuje okienko konsoli i czasami widzę na dole coś "Nazwa Pev.dat...." (nie nadążam przeczytać) i zamyka się tak jak pozostałe programy

 

Inne objawy: czasami przełączając się między oknami przeglądarki obraz wczytuje się pasek po pasku (coś jakby nie było wgranych sterowników od karty graficznej, ale są), tak jakby coś zżerało całego procka, ale w menedżerze zadań większość to proces bezczynnościowy.

 

Kwestia avasta: na swoim również wiekowym laptopie zauważyłem, że po odinstalowaniu avasta komputer dostaje porządną porcję tlenu. Jaki darmowy antywirus jest lżejszy od avasta i nadałby się do starszego komputer ? Ewentualnie jakiego komercyjnego- również bardzo lekkiego- warto by zakupić ?

 

Proszę o poradę co zrobić, aby wystartować podstawowe narzędzia do tworzenia logów, zapewne jest to wina infekcji.

gmer.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Potrzebne są dane na temat elementów startowych, a log z GMER to zbyt mało.

 

 

OTL- uruchamia się okienko, po pewnym czasie znika (bez względu na to czy zdążę kliknąć skanowanie czy nie)

OTH- okienko tak samo znika, próbuję klikać na zabicie procesów, jednak jest to bezskuteczne- nic się nie dzieje i okienko znika.

OTS- tak jak OTL

DDS- wyskakuje okienko konsoli i czasami widzę na dole coś "Nazwa Pev.dat...." (nie nadążam przeczytać) i zamyka się tak jak pozostałe programy

 

Zastartuj system w Trybie awaryjnym i ponów próbę z przykładowym OTL.

 

 

Kwestia avasta: na swoim również wiekowym laptopie zauważyłem, że po odinstalowaniu avasta komputer dostaje porządną porcję tlenu. Jaki darmowy antywirus jest lżejszy od avasta i nadałby się do starszego komputer ? Ewentualnie jakiego komercyjnego- również bardzo lekkiego- warto by zakupić ?

 

Z darmowych do wypróbowania: Microsoft Security Essentials lub Panda Cloud Antivirus.

 

 

 

.

Odnośnik do komentarza

Albo OTL albo DDS, nie ma potrzeby podawać wszystkich, nadwyżkę usuwam. W raportach nie notuję żadnych oznak czynnej infekcji, są tylko minimalne szczątki po pasku DAEMON, ale to nie ma żadnego znaczenia i nie może być przyczyną opisywanych dewiacji. W związku z tym proponuję jednak sprawdzić Avasta, do którego już są zastrzeżenia apropos "niedotleniania". Z poziomu Trybu awaryjnego odinstaluj Avast, następnie zapraw firmowym Avast Uninstall Utility. Podaj wyniki jakie skutki ma ta akcja.

 

 

.

Odnośnik do komentarza

Dziękuję za sprawdzenie logów i szybką odpowiedź. Odinstalowałem avasta i faktycznie dużo lepiej. (z avastem svchost potrafił skakać do 200Mb zużycia pamięci).

Poczytałem chwilę o pandzie i jej sposobie działania "w chmurze", zainstalowałem i przetestuje, ale pierwsze wrażenie niestety negatywne: PSANHost.exe co chwilę zużywa 50-99% procesora :/ co dziwne, system i tak działa odrobinę lepiej niż na avascie.

 

Spróbuję "odelżyć" windowsa wg. poradników, które gdzieś kiedyś widziałem (jeden jest chyba na searchengines dobrze Tobie znanym) i zdefragmentować dysk.

Ewentualnie pozostawię ten komputer bez antywirusa... cóż, athlon 1700+ już nie daje rade

 

Dziękuję za pomoc i pozdrawiam !

Odnośnik do komentarza
Poczytałem chwilę o pandzie i jej sposobie działania "w chmurze", zainstalowałem i przetestuje, ale pierwsze wrażenie niestety negatywne: PSANHost.exe co chwilę zużywa 50-99% procesora :/ co dziwne, system i tak działa odrobinę lepiej niż na avascie.

 

Skoro Panda to za dużo, proponuję przetestować jeszcze Microsoft Security Essentials.

 

 

Spróbuję "odelżyć" windowsa wg. poradników, które gdzieś kiedyś widziałem (jeden jest chyba na searchengines dobrze Tobie znanym)

 

Moje wszystkie prace relatywne do XP są tutaj w dziale Tutoriale. Spis treści: KLIK.

 

 

PS. I usuń sobie te mini szczątki paska DAEMON. W spoilerze instrukcje.

 

 

 

Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
 
:Files
C:\Documents and Settings\xxx\Dane aplikacji\Mozilla\Firefox\Profiles\m9ygrao9.default\searchplugins\daemon-search.xml

 

Klik w Wykonaj skrypt. Po tym zastosuj Sprzątanie.

 

 

 

 

.

Odnośnik do komentarza

Zastosowałem się do wszystkich wskazówek, dziękuję za pomoc

 

Jest jednak jeszcze jednak nurtująca mnie sprawa. Czytając Twoje tutoriale nie trudno wywnioskować, że oprócz znajomości czyszczenia systemów znasz się również na ich funkcjonowaniu i budowie.

 

Tak jak pisałem: komputer teściów jest leciwy (athlon 1700+ 512ram), natomiast start systemu ponad 5 minutowy to jest coś co woła o pomstę do nieba i krew mnie zalewa jak muszę zresetować komputer.

Liczyłem na dość znaczącą poprawę po zastosowaniu rady

"Wolny boot przy połączeniu sieciowym Po zalogowaniu system wygląda jak zawieszony, pulpit się nie ładuje lub jest zamrożony przez około minutę"

 

Niestety deaktywacja udostępniania drukarek właściwie nie przyniosła żadnego skutku

Czy mógłbym Cię jeszcze prosić, abyś zobaczyła jak wygląda mój log z bootlog Xp i podpowiedziała co można zrobić aby to skorygować ? Będę mega wdzięczny !

startXP.txt

post-885-0-51723000-1336044263_thumb.jpg

post-885-0-60411400-1336044286_thumb.jpg

Odnośnik do komentarza

Jest zainstalowana drukarka HP, podobne objawy są powodowane aktywnością usługi HP CUE Discovery Service, ale ja tego składnika tu nie widzę w BootLog. Podaj pełne Dzienniki zdarzeń, bo wyciągi z OTL są niewiarygodne (i najwyraźniej z czasu startu w Trybie awaryjnym, co zwraca fałszywe komunikaty). Start > Uruchom > eventvwr.msc i z prawokliku na gałązki SYSTEM + Aplikacje zapisz je do nowych plików EVT. Pliki spakuj do ZIP i podaj tu link.

 

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...