Avatar billede sluppermand Nybegynder
05. november 2003 - 13:21 Der er 31 kommentarer og
1 løsning

CPU-brug går amok!

Okay, måske ikke amok, men mit CPU-brug "spiker". Det stiger hele tiden fra 0-6% til 30-50%. Det medvirker at f.eks. spil hakker. Jeg har fjernet spyware og det hjalp(før "spikede" den til 50-70%). Det er kommet efter jeg i sidste uge havde en del bøvl med blaster virussen (igen). Jeg finder dog ingen tegn på virus når jeg scanner. Det skal også lige siges at CPU-bruget ligger på 0-4% inden der bliver oprettet forbindelse til nettet. Kan I hjælpe mig?
Avatar billede riversen Nybegynder
05. november 2003 - 13:26 #1
prøv at kigge efter hvilke(n) proces(ser) der bruger cpu'en
Avatar billede sluppermand Nybegynder
05. november 2003 - 13:31 #2
der er 23 processer i gang.Aktiv systemproces bruger langt det meste af cpu'en med 90-99%.
Avatar billede arlet Juniormester
05. november 2003 - 13:32 #3
Jeg er sikker på at det er snavs

For at løse problemet skal du hente 2 programmer.

Først spybot : http://www.spywarefri.dk/vaerktoj.htm#spybot
direkte link : http://download.com.com/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button

Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, derefter genstarter du

Derefter hijackthis : http://www.spywarefri.dk/vaerktoj.htm#hijackthis
direkte link :           http://www.webattack.com/get/hijackthis.shtml

den udpakker du og kører Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.


DU MÅ IKKE FIXE NOGET SELV. NÅR VI HAR TJEKKET LOGGEN IGENNEM FORTÆLLER VI DIG HVAD DER SKAL SLETTES...


Manual for installering af hijackthis:
http://www.spywarefri.dk/hijackthis.man.htm
Avatar billede angak Nybegynder
05. november 2003 - 13:32 #4
Aktiv Systemproces er blot "tomgang"... Det er ikke noget som belaster CPU'en
Avatar billede arlet Juniormester
05. november 2003 - 13:33 #5
Aktiv systemproces skal ligge på 97-99 %
Avatar billede arlet Juniormester
05. november 2003 - 13:33 #6
Du siger du har fjernet spyware!

hvad har du fjernet det med??
Avatar billede sluppermand Nybegynder
05. november 2003 - 13:39 #8
Jeg har brugt spybot og bruger også spywareblaster nu...
Avatar billede angak Nybegynder
05. november 2003 - 13:41 #9
Kan du ikke finde ud af hvad det er der bruger cpu NÅR den spiker? =)
Avatar billede arlet Juniormester
05. november 2003 - 13:41 #10
Så prøv at smid en hijackthis log herind, så kan jeg se om det er snavs, der er problemet..

Det er fint med de 2 programmer, men det er ikke nok til at holde snavs ude
Avatar billede sluppermand Nybegynder
05. november 2003 - 13:45 #11
Logfile of HijackThis v1.97.3
Scan saved at 13:45:23, on 05-11-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\sstray.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\WINDOWS\anvshell.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Steam\Steam.exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\scvhost.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\k\Dokumenter\koder\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.encycmet.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.dk
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.bf-42.org/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LiveNote] livenote.exe
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Anvshell] anvshell.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programmer\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\RunServices: [Windows Explorer] LSAS.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] C:\Programmer\Steam\Steam.exe -silent
Avatar billede angak Nybegynder
05. november 2003 - 13:48 #12
Avatar billede arlet Juniormester
05. november 2003 - 13:49 #13
Har set dit problem, men er det hele loggen. syntes der mangler det nederste, prøv lige at scanne igen og se om der kommer mere til syne

Men slet ikke noget før jeg vender tilbage, så skal jeg nok hjælpe dig af med dit problem
Avatar billede angak Nybegynder
05. november 2003 - 13:52 #14
LSAS.exe er en virus... Luk processen og prøv at starte AVG igen... Muligvis DL'e de nyeste definitioner
Avatar billede sluppermand Nybegynder
05. november 2003 - 13:53 #15
det hele sku gerne være i loggen. Da jeg prøvede angaks link fandt jeg lige ud af en andet problem. jeg kan ikke kører regedit. Vinduet lukker næsten med det samme...
Avatar billede arlet Juniormester
05. november 2003 - 13:54 #16
angak -> der er mere snavs end det du skriver der...

Jeg giver en samlet løsning på problemet
Avatar billede arlet Juniormester
05. november 2003 - 13:57 #17
Der var en del snavs:
Du skal nu til at i gang med at fixe. Men først skal du lige have noget instruktion. Allerførst skal du slå systemgendannelse fra. Hvis du ikke ved hvordan du gør det så kig her: http://www.spywarefri.dk/virus.htm#alle derefter skal du åbne hijackthis. Du får herunder nogle filer som du skal fixe, det du skal gøre er at sætte en vinge ud for alle disse filer. IKKE FIXE endnu. Når du har gjort det så lukker du alle andre vinduer ned, det er meget vigtigt at det eneste vindue som er åbent er HijackThis vinduet. Husk også at lukke dette vindue når du har markeret filerne. Nu må du fixe. Klik på Fix chekede. Efter fix skal du genstarte din computer.
Her er de filer, du skal fixe :


O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\RunServices: [Windows Explorer] LSAS.exe


Derefter Genstarter du i fejlsikret tilstand(Fejlsikret tilstand kommer du i ved at trykke på <F8> når maskinen starter op, lige inden den begynder at indlæse Windows.) Find følgende fil i Stifinder og slet den:


C:\WINDOWS\System32\scvhost.exe


Derefter genstarter du og sender en ny log herind, for at se om vi har fået den helt ren.
Først når din log er endelig godkendt, må de aktiver din systemgendannelse igen.
Avatar billede arlet Juniormester
05. november 2003 - 13:59 #18
Lidt informationer:

Det er rigtigt at denne her skulle væk:
O4 - HKLM\..\RunServices: [Windows Explorer] LSAS.exe
som angak skriver..

Men det er denne her der laver al baladen
C:\WINDOWS\System32\scvhost.exe
Avatar billede angak Nybegynder
05. november 2003 - 14:01 #19
Hæh... Da jeg havde problemer med den var det blaster... =)

Din copy&paste virker sikkert heller ikke?
Avatar billede angak Nybegynder
05. november 2003 - 14:04 #20
Avatar billede arlet Juniormester
05. november 2003 - 14:06 #21
sluppermand -> husk efter genstart en ny log
Avatar billede sluppermand Nybegynder
05. november 2003 - 14:18 #22
Så har jeg slået systemgendannelsen fra, fixedog slettet scvhost.exe, jeg ku ikk finde LSAS i fejlsikrettilstand, kan den ha blevet slettet af hijackthis?
Her er den nye log:

Logfile of HijackThis v1.97.3
Scan saved at 14:14:24, on 05-11-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\sstray.exe
C:\WINDOWS\anvshell.exe
C:\Programmer\AVPersonal\AVGNT.EXE
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Steam\Steam.exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\Programmer\AVPersonal\AVGUARD.EXE
C:\Programmer\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Documents and Settings\k\Dokumenter\koder\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.encycmet.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.dk
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.bf-42.org/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LiveNote] livenote.exe
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [Anvshell] anvshell.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programmer\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] C:\Programmer\Steam\Steam.exe -silent
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20030530/qtinstall.info.apple.com/bonnie/us/win/QuickTimeInstaller.exe
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37926.3553587963
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/html/activex/danskesikker/DB/DanskeSikker.cab
Avatar billede arlet Juniormester
05. november 2003 - 14:23 #23
skal fixes i hijackthis:(lsas har ændret sig til)
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmer\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

genstart og ny log
Avatar billede sluppermand Nybegynder
05. november 2003 - 14:30 #24
Så er global startup og fixed. mit cpu-brug har det allerede meget bedre. kører på 0-8%...

her er loggen:

Logfile of HijackThis v1.97.3
Scan saved at 14:28:38, on 05-11-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\sstray.exe
C:\WINDOWS\anvshell.exe
C:\Programmer\AVPersonal\AVGNT.EXE
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Steam\Steam.exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\Programmer\AVPersonal\AVGUARD.EXE
C:\Programmer\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\k\Dokumenter\koder\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.encycmet.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.dk
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.bf-42.org/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LiveNote] livenote.exe
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmer\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [Anvshell] anvshell.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programmer\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] C:\Programmer\Steam\Steam.exe -silent
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20030530/qtinstall.info.apple.com/bonnie/us/win/QuickTimeInstaller.exe
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37926.3553587963
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/html/activex/danskesikker/DB/DanskeSikker.cab
Avatar billede arlet Juniormester
05. november 2003 - 14:33 #25
Er glad for at dit cpu forbrug er dalet..

Du er ren nu og kan aktiver din systemgendannelse igen.

For at sikre din fremtidige færden på nettet vil jeg foreslå at du henter følgende programmer :
Spywareblaster & Spyguard & IE-SPYAD & Empty Temp Folders & Ad-aware

Alle programmerne finder du her http://www.spywarefri.dk/vaerktoj.htm

Hvor der også er en beskrivelse af programmet, samt en installations vejledning..

Alt sammen skal løbende opdateres, ligesom dit windows og IE..

Derefter kan du trygt surfe på nettet, uden at få alt det snavs på computeren.
Avatar billede sluppermand Nybegynder
05. november 2003 - 14:36 #26
tusind tak arlet, du får de 200 point. Men selvom cpu-bruget ligger på 0-8% "spiker" det stadig op til 25% i det øjeblik jeg f.eks. opdatere denne side. Er det normalt?
Avatar billede arlet Juniormester
05. november 2003 - 14:37 #27
Du skulle få opdateret din windows og IE.

Du kan hente dem her http://www.it-service.sdu.dk/vis.php?side=84
Avatar billede sluppermand Nybegynder
05. november 2003 - 14:40 #28
Mange tusind tak arlet. Jeg vil gå i gang med at downloade de nævnte programmer og updates. Du får de 200 point.
Avatar billede arlet Juniormester
05. november 2003 - 14:41 #29
Takker for point*S*

Godt det lykkes
Avatar billede victor-1 Nybegynder
05. november 2003 - 15:53 #30
Det er da snart ikke til at begå sig her mere "arlet" - du fylder det hele !!
;o)
Avatar billede arlet Juniormester
05. november 2003 - 16:01 #31
Undskyld*S*

"du fylder det hele !!"

Det siger konen også....
Avatar billede victor-1 Nybegynder
05. november 2003 - 16:01 #32
*LOL*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester