Komputer Świat Ekspert - Forum: explorer.exe i 50% CPU - Komputer Świat Ekspert - Forum

Skocz do zawartości

Strona 1 z 1
  • Nie możesz napisać tematu
  • Nie możesz odpowiedzieć

explorer.exe i 50% CPU

#1 Użytkownik nie jest zalogowany   djziomuss 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 64
  • Rejestracja: 06-czerwiec 10

Napisano 30 sierpień 2010, 14:23

Od wczoraj zauważyłem że proces explorer.exe zabiera mi az 50% procesora i to cały czas nawet jak nic nie robie. Przeskanowałem go antywirem (NOD32) lecz nic nie wykrył.
Co mam zrobić żeby nie brał tyle procesora?
0

#2 Użytkownik nie jest zalogowany   sebastianp92 

  • Konto nieaktywne
  • PipPip
  • Grupa: Czytelnicy
  • Postów 590
  • Rejestracja: 15-sierpień 08

Napisano 30 sierpień 2010, 16:04

Przeskanuj system programem wykrywającym rootkity (np tym ) bo możliwe, że jakiegoś masz.

Użytkownik sebastianp92 edytował ten post 30 wrzesień 2011, 20:21

0

#3 Użytkownik nie jest zalogowany   djziomuss 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 64
  • Rejestracja: 06-czerwiec 10

Napisano 30 sierpień 2010, 17:02

Znalazł 5, usunąłem, ale nadal to samo
0

#4 Użytkownik nie jest zalogowany   mati8898 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 262
  • Rejestracja: 07-czerwiec 09

Napisano 30 sierpień 2010, 17:22

Posiadasz jakiś raport z tego skanu???

Wrzuć logi z OTL i GMER
0

#5 Użytkownik nie jest zalogowany   djziomuss 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 64
  • Rejestracja: 06-czerwiec 10

Napisano 30 sierpień 2010, 18:56

OTL: http://wklej.org/id/383289/

GMER: http://wklej.org/id/383290/


log z OTL nie wiem czy dobrze zrobiłem bo coś strasznie dużo tego wyszło
0

#6 Użytkownik nie jest zalogowany   mati8898 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 262
  • Rejestracja: 07-czerwiec 09

Napisano 30 sierpień 2010, 20:11

Zapomniałeś jeszcze o drugim logu z OTL (Extras), podaj go.

Odinstaluj DAEMON Tools Toolbar

Wejdź w Start -> w "Wyszukaj" wpisz regedit i uruchom -> w kluczu: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ User Shell Folders
w oknie po prawej zaznacz: Startup -> Prawoklik -> Modyfikuj -> w okienku, które się pojawi wklej:
%USERPROFILE%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Jeśli jest tam ten wpis to nie wykonuj tego.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

Cytat

:OTL
DRV - File not found [Kernel | Boot | Stopped] -- C:\Windows\System32\Drivers\sptd.sys -- (sptd)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\8A25.tmp -- (MEMSWEEP2)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\EagleNT.sys -- (EagleNT)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\DRIVERS\dsnpfd.sys -- (dsnpfdMP)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\DRIVERS\cv2k1.sys -- (CV2K1)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\My applications\cpuvis.sys -- (cpuvis)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\cpu.sys -- (cpu)
DRV - [2010-07-21 12:35:12 | 000,022,016 | ---- | M] () [Kernel | Auto | Running] -- C:\Program Files\Temporary\cpu.sys -- (cpudriver)
O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
O4 - HKU\S-1-5-21-669980370-4244738590-2895946954-1000..\Run: [] File not found
O4 - HKU\S-1-5-21-669980370-4244738590-2895946954-1000..\Run: [fsm] File not found
O18 - Protocol\Handler\ic32pp {BBCA9F81-8F4F-11D2-90FF-0080C83D3571} - C:\Windows\wc98pp.dll ()
@Alternate Data Stream - 12 bytes -> C:\Windows\System32:{4B9A1497-0817-47C4-9612-D6A1C53ACF57}

:Files
C:\Program Files\My applications
C:\Program Files\Temporary
C:\Users\Patryk\AppData\Local\Temp*.html

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NokiaMServer"=-
"RtHDVCpl"=-
"Skytel"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL
0

#7 Użytkownik nie jest zalogowany   djziomuss 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 64
  • Rejestracja: 06-czerwiec 10

Napisano 31 sierpień 2010, 09:48

ten wcześniejszy Extras: http://wklej.org/id/383558/

log z usuwania: http://wklej.org/id/383559/

OTL: http://wklej.org/id/383560/
Extras: http://wklej.org/id/383562/
0

#8 Użytkownik nie jest zalogowany   mati8898 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 262
  • Rejestracja: 07-czerwiec 09

Napisano 31 sierpień 2010, 16:19

Ok, więcej nic nie widać.

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
0

#9 Użytkownik nie jest zalogowany   djziomuss 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 64
  • Rejestracja: 06-czerwiec 10

Napisano 31 sierpień 2010, 20:29

Zrobiłem jak mówiłeś ale nic nie dało.

http://wklej.org/id/383893/


Czy jest jeszcze jakiś ratunek oprócz formata?
0

#10 Użytkownik nie jest zalogowany   mati8898 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 262
  • Rejestracja: 07-czerwiec 09

Napisano 31 sierpień 2010, 20:48

Cytat

No action taken.

Usunąłeś to co znalazł??? Jeśli nie to usuń.

Pobierz i uruchom Process Explorer -> http://www.programos...s-explorer.html
Następnie rozwiń gałąź procesu Explorer.exe i wrzuć tutaj screenshota (oczywiście robisz to podczas, gdy ten proces znacznie obciąża CPU).

Użytkownik mati8898 edytował ten post 31 sierpień 2010, 20:51

0

#11 Użytkownik nie jest zalogowany   djziomuss 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 64
  • Rejestracja: 06-czerwiec 10

Napisano 31 sierpień 2010, 21:02

Tak usunąłem, ten log jest jeszcze z przed usunięcia.


screenshot
0

#12 Użytkownik nie jest zalogowany   mati8898 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 262
  • Rejestracja: 07-czerwiec 09

Napisano 01 wrzesień 2010, 16:57

Jednak niestety Process Explorer niewiele pomógł. Sprawdź, czy problem występuje także w trybie czystego rozruchu -> http://support.micro...om/kb/331796/pl
0

#13 Użytkownik nie jest zalogowany   Uno 

  • Nowy Uczestnik
  • PipPipPipPipPip
  • Grupa: Czytelnicy
  • Postów 5909
  • Rejestracja: 11-lipiec 05

Napisano 01 wrzesień 2010, 17:11

Zrob jeszcze raz ten numer z process explorerem ale teraz daj View -> Lower Pane View -> Show DLL's
Potem zazncaz proces explorer.exe i daj File -> save as
Nadaj jakas nazwe i pokaz co madrego siedzi z dllek pod tym explorerem
0

#14 Użytkownik nie jest zalogowany   djziomuss 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 64
  • Rejestracja: 06-czerwiec 10

Napisano 01 wrzesień 2010, 17:29

czysty rozruch tez nic nie dał

TO jest to o co prosił użytkownik "Uno" http://wklej.org/id/384233/
0

#15 Użytkownik nie jest zalogowany   Uno 

  • Nowy Uczestnik
  • PipPipPipPipPip
  • Grupa: Czytelnicy
  • Postów 5909
  • Rejestracja: 11-lipiec 05

Napisano 01 wrzesień 2010, 18:06

Odnajdz plik Flv.ax
Uruchom wiersz polecenia w trybie administratora
W oknie wiersza polecenia klepnij
regsvr32 /u flv.ax

Jak nie pójdzie (ie znajdzie pliku) to podaj mu pełna sciezkę do pliku Flv.ax.
Restart systemu.
Sprawdź.
Jak dalej bedzie do bani to pisz a sam w miedzyczasie zarejestruj ponownie Flv.ax poleceniem
regsvr32 Flv.ax

0

#16 Użytkownik nie jest zalogowany   djziomuss 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 64
  • Rejestracja: 06-czerwiec 10

Napisano 01 wrzesień 2010, 18:18

jest to dość dziwne.
jak uruchomiłem system w czystym rozruchu to nic nie dało. Póżniej spowrotem wszystko ustawiałem jak było i dalej CPU 50%, ale jak przed chwilą zobaczyłem to jest już wszytko w normie. Jest mi ktoś w stanie powiedzieć dlaczego tak się stało?
I czy mam jeszcze zrobić to z plikiem Flv.ax?
0

#17 Użytkownik nie jest zalogowany   mati8898 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 262
  • Rejestracja: 07-czerwiec 09

Napisano 01 wrzesień 2010, 18:23

Dla pewności zrestartuj jeszcze kompa i zobacz, czy problem nadal jest.
0

#18 Użytkownik nie jest zalogowany   djziomuss 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 64
  • Rejestracja: 06-czerwiec 10

Napisano 01 wrzesień 2010, 18:52

Za wcześnie się cieszyłem, problem wrócił po restarcie.
Zrobię to co mówił "Uno"
0

#19 Użytkownik nie jest zalogowany   djziomuss 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 64
  • Rejestracja: 06-czerwiec 10

Napisano 02 wrzesień 2010, 08:37

"uno" mam problem. Tak jak napisałeś nie szło i chciałem podać pełną ścieszkie. No ale w ścieszce dostępu są przerwy to jak mam to zrobic?
C:\Program Files\Total Video Converter\FLV.ax

Najlepiej jak bys mi podał gotową formułkie do wklejenia
0

#20 Użytkownik nie jest zalogowany   Uno 

  • Nowy Uczestnik
  • PipPipPipPipPip
  • Grupa: Czytelnicy
  • Postów 5909
  • Rejestracja: 11-lipiec 05

Napisano 02 wrzesień 2010, 10:44

Weź w cudzysłów ;)
A tak w ramach porady - domyslnie wiersz polecenia ma tabulatorem uzupełnianie ścieżki. Wpisz c:\pro i wciskaj tab az sie pojawi to czego potrzebujesz ;)

Użytkownik Uno edytował ten post 02 wrzesień 2010, 10:44

0

#21 Użytkownik nie jest zalogowany   djziomuss 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 64
  • Rejestracja: 06-czerwiec 10

Napisano 02 wrzesień 2010, 17:02

Dzięki wielkie "Uno" to mi pomogło. Dla pewności zrobiłem jeszcze 2 razy restart i jest wszystko ok. Nie wiem co bym bez Ciebie zrobił. Jeszcze raz dzięki


"mati8898" dzięki za starania
0

Strona 1 z 1
  • Nie możesz napisać tematu
  • Nie możesz odpowiedzieć

Użytkownicy przeglądający ten temat: 1
0 użytkowników, 1 gości, 0 anonimowych


Zmień widoczność shoutboxa Shoutbox

PxxLT  : (04 luty 2012 - 21:31) Wieki przeminęły a tu nadal ciągle te same osoby się tylko udzielają :D
_smerf_  : (01 luty 2012 - 18:59) aktualne mrozy zamroziły całe forum
sauron  : (27 styczeń 2012 - 13:25) zauktualizowane. Pytanie jest tylko jedno, ale odpowiedź trzeba podać słownie.
Ferrari  : (26 styczeń 2012 - 17:47) A jednak boty są. Trzeba kazać wpisać odpowiedź słownie, albo zastawić inne pułapki. Wszystkie wpisują "google" w pole Tlen.
sauron  : (26 styczeń 2012 - 01:17) Póki nie będą mieć zaimplementowanego języka polskiego nic nie zdziałają ;) Najwyżej mogą na ślepo wpisywać proste wyniki działań typu "1 dodać 1". Raz może trafią, ale wtedy można zrobić trochę bardziej skomplikowane równanie i już leżą
Pretender  : (25 styczeń 2012 - 19:45) nie potrafia odpowiedziec na proste pytanie ;)
Pretender  : (25 styczeń 2012 - 19:44) sauron metoda z zabezpieczeniem tekstowym zadzialala..boty jak na razie nie sforsowaly tego, jeszcze raz dzieki :)
yojo2  : (24 styczeń 2012 - 17:05) a to przepraszam.
sauron  : (24 styczeń 2012 - 10:48) Nie przedzierają się. To są po prostu "stare boty", które jeszcze nie zostały zbanowane. Żaden nowy nie powstał po 18 styczcnia.
yojo2  : (24 styczeń 2012 - 05:57) boty sie nadal przedzieraja :(
Pretender  : (23 styczeń 2012 - 11:14) ile mam czekać na Diablo III...??? <zły> ;)
Pretender  : (23 styczeń 2012 - 09:03) ok, dzięki, spróbujemy..:)
sauron  : (22 styczeń 2012 - 21:19) @pretender - zwykłe, dodatkowe pole przy rejestracji. Działanie matematyczne (po polsku) i wsio. Nie sądze, żeby boty się przez to przebiły. Ludzie z IQ mniejszym niż rozmiar buta też się nie przebiją - dodatkowy plus.
dawido90  : (22 styczeń 2012 - 17:40) http://www.makelifeasier.pl/ - blog Kasi Tusk ;-)// To jednak fake, osoba strona, ale i tak niezłe.
Pretender  : (22 styczeń 2012 - 10:03) Potwierdzenie Tekstowe - cos takiego jest lepsze?
Pretender  : (22 styczeń 2012 - 09:56) sauron ten rodzaj zabepieczenia to jest to jakis modul? itp/ mozna to gdzies kupic i sobie zainstalowac do swojego forum?
sauron  : (22 styczeń 2012 - 09:04) Onet padł w nocy na 30sek
dawido90  : (22 styczeń 2012 - 00:15) no i bardzo dobrze
sauron  : (22 styczeń 2012 - 00:05) europarl.europa.eu
sauron  : (22 styczeń 2012 - 00:04) Na profilu FB Anonymous informuje, że biorą się za stronę parlamentu europejskiego
Rozszerz pole shoutboxa