
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Procesy "svchost.exe" náhle neúměrně zatěžují procesor
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
-
- Návštěvník
- Příspěvky: 23
- Registrován: 03 úno 2015 20:02
Procesy "svchost.exe" náhle neúměrně zatěžují procesor
Prosím o kontrolu logu a doporučení, co dělat. Mám na počítači spoustu programů
a i přes zběsilé čištění všemi možnými programy je můj 1.3 GHz procesor i bez zatížení vytížený na 99%.
Hlavně procesy svchost.exe zabírají nejvíce pozornosti procesoru.
Můžete mi poradit, kde bude problém? Co je třeba deaktivovat, nebo zda tam není vir?
Mám na PC už od října Windows 10 Technical Preview.
Jsem s ním spokojený a nezaregistroval jsem žádnou chybu, navzdory tomu, že jde o nedodělaný systém.
Dokonce je Windows 10 Technical Preview nesrovnatelně rychlejší než Windows 7, která jsem jím nahradil.
Kdo poznal Windows Applikace, Windows Store nebo práci s virtuálními plochami, už by neměnil za Windows 7.
Jde mi o to, že ten Windows 10 byl o dost rychlejší, ale po půl roce používání teď začal zpomalovat.
Neraďte mi prosím tedy návrat k Windows 7. To by byl trest. Na někom se nový systém zkoušet musí.
Architektura navíc vychází z předchozího systému, změny jsou patrné jen v uživatelském prostředí a vzhledu.
Logy z FRST dávám do přílohy, protože se nevejdou do příspěvku, kvůlli omezenému počtu znaků.
a i přes zběsilé čištění všemi možnými programy je můj 1.3 GHz procesor i bez zatížení vytížený na 99%.
Hlavně procesy svchost.exe zabírají nejvíce pozornosti procesoru.
Můžete mi poradit, kde bude problém? Co je třeba deaktivovat, nebo zda tam není vir?
Mám na PC už od října Windows 10 Technical Preview.
Jsem s ním spokojený a nezaregistroval jsem žádnou chybu, navzdory tomu, že jde o nedodělaný systém.
Dokonce je Windows 10 Technical Preview nesrovnatelně rychlejší než Windows 7, která jsem jím nahradil.
Kdo poznal Windows Applikace, Windows Store nebo práci s virtuálními plochami, už by neměnil za Windows 7.
Jde mi o to, že ten Windows 10 byl o dost rychlejší, ale po půl roce používání teď začal zpomalovat.
Neraďte mi prosím tedy návrat k Windows 7. To by byl trest. Na někom se nový systém zkoušet musí.
Architektura navíc vychází z předchozího systému, změny jsou patrné jen v uživatelském prostředí a vzhledu.
Logy z FRST dávám do přílohy, protože se nevejdou do příspěvku, kvůlli omezenému počtu znaků.
- Přílohy
-
- FRST-LOG.zip
- (88.92 KiB) Staženo 49 x
Re: Procesy "svchost.exe" náhle neúměrně zatěžují procesor
Zdravim 
V ramci cisteni Vam budou vyprazdneny docasne adresare (vcetne Kose).
Ulozte na plochu AdwCleaner https://toolslib.net/downloads/viewdown ... dwcleaner/ (nebo http://www.bleepingcomputer.com/download/adwcleaner/ )



- ukoncete vsechny programy
- kliknete pravym na ikonu AdwCleaneru a vyberte Spustit jako spravce
- kliknete na Scan
- dejte log, ktery najdete v C:\AdwCleaner\AdwCleaner [Rx].txt
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.
-
- Návštěvník
- Příspěvky: 23
- Registrován: 03 úno 2015 20:02
Re: Procesy "svchost.exe" náhle neúměrně zatěžují procesor
# AdwCleaner v4.109 - Report created 04/02/2015 at 13:43:54
# Updated 24/01/2015 by Xplode
# Database : 2015-02-03.1 [Live]
# Operating System : Windows 10 Pro Technical Preview (64 bits)
# Username : Michael - LENOVO-G575
# Running from : C:\Users\Michael\Desktop\adwcleaner_4.109.exe
# Option : Scan
***** [ Services ] *****
***** [ Files / Folders ] *****
File Found : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\webssearches.xml
File Found : C:\Users\Michael\AppData\Roaming\Mozilla\Firefox\Profiles\0ywxsp80.default\user.js
File Found : C:\WINDOWS\System32\roboot64.exe
Folder Found : C:\Program Files (x86)\globalUpdate
Folder Found : C:\ProgramData\baidu
Folder Found : C:\ProgramData\IHProtectUpDate
Folder Found : C:\ProgramData\WindowsMangerProtect
Folder Found : C:\Users\Michael\AppData\Roaming\337Games
Folder Found : C:\Users\Michael\AppData\Roaming\goforfiles
Folder Found : C:\Users\Michael\AppData\Roaming\Solvusoft
Folder Found : C:\Users\Michael\AppData\Roaming\Systweak
***** [ Scheduled Tasks ] *****
Task Found : ASP
Task Found : LuckyTab
***** [ Shortcuts ] *****
***** [ Registry ] *****
Key Found : HKCU\Software\AppDataLow\Software\Crossrider
Key Found : HKCU\Software\GlobalUpdate
Key Found : HKCU\Software\GoforFiles
Key Found : HKCU\Software\Mozilla\Extends
Key Found : HKCU\Software\systweak
Key Found : [x64] HKCU\Software\GlobalUpdate
Key Found : [x64] HKCU\Software\GoforFiles
Key Found : [x64] HKCU\Software\systweak
Key Found : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Key Found : HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-311111111111}
Key Found : HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-411111111111}
Key Found : HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-711111111111}
Key Found : HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-811111111111}
Key Found : HKLM\SOFTWARE\Classes\Interface\{22222222-2222-2222-2222-222222222222}
Key Found : HKLM\SOFTWARE\Classes\Interface\{33333333-3333-3333-3333-333333333333}
Key Found : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Key Found : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Key Found : HKLM\SOFTWARE\GoforFiles
Key Found : HKLM\SOFTWARE\IHProtect
Key Found : HKLM\SOFTWARE\LuckyTab
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Key Found : HKLM\SOFTWARE\systweak
Key Found : HKLM\SOFTWARE\webssearchesSoftware
Key Found : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-311111111111}
Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-411111111111}
Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-711111111111}
Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-811111111111}
Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{22222222-2222-2222-2222-222222222222}
Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{33333333-3333-3333-3333-333333333333}
Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Key Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
***** [ Browsers ] *****
-\\ Internet Explorer v11.0.9926.0
Setting Found : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://istart.webssearches.com/?type=hp&ts=1417609868&from=exp&uid=WDCXWD3200BPVT-24JJ5T0_WD-WX11E914627846278
Setting Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://istart.webssearches.com/web/?type=ds&ts=1417609868&from=exp&uid=WDCXWD3200BPVT-24JJ5T0_WD-WX11E914627846278&q={searchTerms}
Setting Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://istart.webssearches.com/?type=hp&ts=1417609868&from=exp&uid=WDCXWD3200BPVT-24JJ5T0_WD-WX11E914627846278
Setting Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://istart.webssearches.com/?type=hp&ts=1417609868&from=exp&uid=WDCXWD3200BPVT-24JJ5T0_WD-WX11E914627846278
Setting Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://istart.webssearches.com/web/?type=ds&ts=1417609868&from=exp&uid=WDCXWD3200BPVT-24JJ5T0_WD-WX11E914627846278&q={searchTerms}
-\\ Mozilla Firefox v35.0.1 (x86 cs)
[0ywxsp80.default] - Line Found : user_pref("extensions.crossrider.bic", "14ac1458ac4e364c46119ba606b8fe52");
[0ywxsp80.default] - Line Found : user_pref("extensions.quick_start.enable_search1", false);
[0ywxsp80.default] - Line Found : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
*************************
AdwCleaner[R0].txt - [4936 octets] - [04/02/2015 13:43:54]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [4996 octets] ##########
# Updated 24/01/2015 by Xplode
# Database : 2015-02-03.1 [Live]
# Operating System : Windows 10 Pro Technical Preview (64 bits)
# Username : Michael - LENOVO-G575
# Running from : C:\Users\Michael\Desktop\adwcleaner_4.109.exe
# Option : Scan
***** [ Services ] *****
***** [ Files / Folders ] *****
File Found : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\webssearches.xml
File Found : C:\Users\Michael\AppData\Roaming\Mozilla\Firefox\Profiles\0ywxsp80.default\user.js
File Found : C:\WINDOWS\System32\roboot64.exe
Folder Found : C:\Program Files (x86)\globalUpdate
Folder Found : C:\ProgramData\baidu
Folder Found : C:\ProgramData\IHProtectUpDate
Folder Found : C:\ProgramData\WindowsMangerProtect
Folder Found : C:\Users\Michael\AppData\Roaming\337Games
Folder Found : C:\Users\Michael\AppData\Roaming\goforfiles
Folder Found : C:\Users\Michael\AppData\Roaming\Solvusoft
Folder Found : C:\Users\Michael\AppData\Roaming\Systweak
***** [ Scheduled Tasks ] *****
Task Found : ASP
Task Found : LuckyTab
***** [ Shortcuts ] *****
***** [ Registry ] *****
Key Found : HKCU\Software\AppDataLow\Software\Crossrider
Key Found : HKCU\Software\GlobalUpdate
Key Found : HKCU\Software\GoforFiles
Key Found : HKCU\Software\Mozilla\Extends
Key Found : HKCU\Software\systweak
Key Found : [x64] HKCU\Software\GlobalUpdate
Key Found : [x64] HKCU\Software\GoforFiles
Key Found : [x64] HKCU\Software\systweak
Key Found : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Key Found : HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-311111111111}
Key Found : HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-411111111111}
Key Found : HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-711111111111}
Key Found : HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-811111111111}
Key Found : HKLM\SOFTWARE\Classes\Interface\{22222222-2222-2222-2222-222222222222}
Key Found : HKLM\SOFTWARE\Classes\Interface\{33333333-3333-3333-3333-333333333333}
Key Found : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Key Found : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Key Found : HKLM\SOFTWARE\GoforFiles
Key Found : HKLM\SOFTWARE\IHProtect
Key Found : HKLM\SOFTWARE\LuckyTab
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Key Found : HKLM\SOFTWARE\systweak
Key Found : HKLM\SOFTWARE\webssearchesSoftware
Key Found : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-311111111111}
Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-411111111111}
Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-711111111111}
Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-811111111111}
Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{22222222-2222-2222-2222-222222222222}
Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{33333333-3333-3333-3333-333333333333}
Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Key Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
***** [ Browsers ] *****
-\\ Internet Explorer v11.0.9926.0
Setting Found : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://istart.webssearches.com/?type=hp&ts=1417609868&from=exp&uid=WDCXWD3200BPVT-24JJ5T0_WD-WX11E914627846278
Setting Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://istart.webssearches.com/web/?type=ds&ts=1417609868&from=exp&uid=WDCXWD3200BPVT-24JJ5T0_WD-WX11E914627846278&q={searchTerms}
Setting Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://istart.webssearches.com/?type=hp&ts=1417609868&from=exp&uid=WDCXWD3200BPVT-24JJ5T0_WD-WX11E914627846278
Setting Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://istart.webssearches.com/?type=hp&ts=1417609868&from=exp&uid=WDCXWD3200BPVT-24JJ5T0_WD-WX11E914627846278
Setting Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://istart.webssearches.com/web/?type=ds&ts=1417609868&from=exp&uid=WDCXWD3200BPVT-24JJ5T0_WD-WX11E914627846278&q={searchTerms}
-\\ Mozilla Firefox v35.0.1 (x86 cs)
[0ywxsp80.default] - Line Found : user_pref("extensions.crossrider.bic", "14ac1458ac4e364c46119ba606b8fe52");
[0ywxsp80.default] - Line Found : user_pref("extensions.quick_start.enable_search1", false);
[0ywxsp80.default] - Line Found : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
*************************
AdwCleaner[R0].txt - [4936 octets] - [04/02/2015 13:43:54]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [4996 octets] ##########
Re: Procesy "svchost.exe" náhle neúměrně zatěžují procesor

- kliknete pravym na ikonu AdwCleaneru a vyberte Spustit jako spravce
- kliknete na Scan, pote na Clean
- po restartu na Vas vyskoci log (pripadne jej najdete v C:\AdwCleaner\AdwCleaner [Sx].txt), jehoz obsah mi zkopirujte do pristi odpovedi
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.
-
- Návštěvník
- Příspěvky: 23
- Registrován: 03 úno 2015 20:02
Re: Procesy "svchost.exe" náhle neúměrně zatěžují procesor
# AdwCleaner v4.109 - Report created 04/02/2015 at 14:17:11
# Updated 24/01/2015 by Xplode
# Database : 2015-02-03.1 [Live]
# Operating System : Windows 10 Pro Technical Preview (64 bits)
# Username : Michael - LENOVO-G575
# Running from : C:\Users\Michael\Desktop\adwcleaner_4.109.exe
# Option : Clean
***** [ Services ] *****
***** [ Files / Folders ] *****
Folder Deleted : C:\ProgramData\baidu
Folder Deleted : C:\ProgramData\WindowsMangerProtect
Folder Deleted : C:\ProgramData\IHProtectUpDate
Folder Deleted : C:\Program Files (x86)\globalUpdate
Folder Deleted : C:\Users\Michael\AppData\Roaming\337Games
Folder Deleted : C:\Users\Michael\AppData\Roaming\goforfiles
Folder Deleted : C:\Users\Michael\AppData\Roaming\Solvusoft
Folder Deleted : C:\Users\Michael\AppData\Roaming\Systweak
File Deleted : C:\WINDOWS\System32\roboot64.exe
File Deleted : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\webssearches.xml
File Deleted : C:\Users\Michael\AppData\Roaming\Mozilla\Firefox\Profiles\0ywxsp80.default\user.js
***** [ Scheduled Tasks ] *****
Task Deleted : ASP
Task Deleted : LuckyTab
***** [ Shortcuts ] *****
Shortcut Disinfected : C:\Users\Michael\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
***** [ Registry ] *****
Key Deleted : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Key Deleted : HKCU\Software\Mozilla\Extends
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
[#] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-311111111111}
[#] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-411111111111}
[#] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-711111111111}
[#] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-811111111111}
[#] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{22222222-2222-2222-2222-222222222222}
[#] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{33333333-3333-3333-3333-333333333333}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Key Deleted : HKCU\Software\GlobalUpdate
Key Deleted : HKCU\Software\GoforFiles
Key Deleted : HKCU\Software\systweak
Key Deleted : HKCU\Software\AppDataLow\Software\Crossrider
Key Deleted : HKLM\SOFTWARE\GoforFiles
Key Deleted : HKLM\SOFTWARE\systweak
Key Deleted : HKLM\SOFTWARE\webssearchesSoftware
Key Deleted : HKLM\SOFTWARE\LuckyTab
Key Deleted : HKLM\SOFTWARE\IHProtect
***** [ Browsers ] *****
-\\ Internet Explorer v11.0.9926.0
Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Mozilla Firefox v35.0.1 (x86 cs)
[0ywxsp80.default\prefs.js] - Line Deleted : user_pref("extensions.crossrider.bic", "14ac1458ac4e364c46119ba606b8fe52");
[0ywxsp80.default\prefs.js] - Line Deleted : user_pref("extensions.quick_start.enable_search1", false);
[0ywxsp80.default\prefs.js] - Line Deleted : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
*************************
AdwCleaner[R0].txt - [5140 octets] - [04/02/2015 13:43:54]
AdwCleaner[S0].txt - [4037 octets] - [04/02/2015 14:17:11]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4097 octets] ##########
# Updated 24/01/2015 by Xplode
# Database : 2015-02-03.1 [Live]
# Operating System : Windows 10 Pro Technical Preview (64 bits)
# Username : Michael - LENOVO-G575
# Running from : C:\Users\Michael\Desktop\adwcleaner_4.109.exe
# Option : Clean
***** [ Services ] *****
***** [ Files / Folders ] *****
Folder Deleted : C:\ProgramData\baidu
Folder Deleted : C:\ProgramData\WindowsMangerProtect
Folder Deleted : C:\ProgramData\IHProtectUpDate
Folder Deleted : C:\Program Files (x86)\globalUpdate
Folder Deleted : C:\Users\Michael\AppData\Roaming\337Games
Folder Deleted : C:\Users\Michael\AppData\Roaming\goforfiles
Folder Deleted : C:\Users\Michael\AppData\Roaming\Solvusoft
Folder Deleted : C:\Users\Michael\AppData\Roaming\Systweak
File Deleted : C:\WINDOWS\System32\roboot64.exe
File Deleted : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\webssearches.xml
File Deleted : C:\Users\Michael\AppData\Roaming\Mozilla\Firefox\Profiles\0ywxsp80.default\user.js
***** [ Scheduled Tasks ] *****
Task Deleted : ASP
Task Deleted : LuckyTab
***** [ Shortcuts ] *****
Shortcut Disinfected : C:\Users\Michael\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
***** [ Registry ] *****
Key Deleted : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Key Deleted : HKCU\Software\Mozilla\Extends
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
[#] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-311111111111}
[#] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-411111111111}
[#] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-711111111111}
[#] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{11111111-1111-1111-1111-811111111111}
[#] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{22222222-2222-2222-2222-222222222222}
[#] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{33333333-3333-3333-3333-333333333333}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Key Deleted : HKCU\Software\GlobalUpdate
Key Deleted : HKCU\Software\GoforFiles
Key Deleted : HKCU\Software\systweak
Key Deleted : HKCU\Software\AppDataLow\Software\Crossrider
Key Deleted : HKLM\SOFTWARE\GoforFiles
Key Deleted : HKLM\SOFTWARE\systweak
Key Deleted : HKLM\SOFTWARE\webssearchesSoftware
Key Deleted : HKLM\SOFTWARE\LuckyTab
Key Deleted : HKLM\SOFTWARE\IHProtect
***** [ Browsers ] *****
-\\ Internet Explorer v11.0.9926.0
Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Mozilla Firefox v35.0.1 (x86 cs)
[0ywxsp80.default\prefs.js] - Line Deleted : user_pref("extensions.crossrider.bic", "14ac1458ac4e364c46119ba606b8fe52");
[0ywxsp80.default\prefs.js] - Line Deleted : user_pref("extensions.quick_start.enable_search1", false);
[0ywxsp80.default\prefs.js] - Line Deleted : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
*************************
AdwCleaner[R0].txt - [5140 octets] - [04/02/2015 13:43:54]
AdwCleaner[S0].txt - [4037 octets] - [04/02/2015 14:17:11]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4097 octets] ##########
Re: Procesy "svchost.exe" náhle neúměrně zatěžují procesor

Pri druhem a dalsim spusteni FRST je nutne pro vytvoreni logu Addition.txt tuto moznost explicitne zatrhnout.
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.
-
- Návštěvník
- Příspěvky: 23
- Registrován: 03 úno 2015 20:02
Re: Procesy "svchost.exe" náhle neúměrně zatěžují procesor
Chápu správně, že teď mám provést nový scan před FRST? (Jeden už jsem zveřejňoval hned v úvodu.)
Re: Procesy "svchost.exe" náhle neúměrně zatěžují procesor

Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.
-
- Návštěvník
- Příspěvky: 23
- Registrován: 03 úno 2015 20:02
Re: Procesy "svchost.exe" náhle neúměrně zatěžují procesor
Tady je ten druhý log. Můžu konstatovat, že už začínám částečné zrychlení registrovat - počítač už nezamrzá po náhlém pohybu myší.
- Přílohy
-
- FRST-LOG(2).zip
- (88.7 KiB) Staženo 47 x
Re: Procesy "svchost.exe" náhle neúměrně zatěžují procesor


- Do Poznamkoveho bloku (Start -> spustit -> notepad) zkopirujte obsah bileho pole
- ulozte na plochu jako fixlist (Typ souboru: Textovy dokument)
- znovu spustte FRST a kliknete na Fix
- po restartu na Vas vyskoci fixlog (pripadne bude ulozen na Plose), jehoz obsah mi vlozte do pristi odpovedi
Kód: Vybrat vše
Start CloseProcesses: CreateRestorePoint: HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [558496 2014-02-27] (Adobe Systems Incorporated) HKLM-x32\...\Run: [Acrobat Assistant 8.0] => C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Acrotray.exe [3498728 2014-12-03] (Adobe Systems Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [507776 2014-10-07] (Oracle Corporation) HKU\S-1-5-21-1647452345-3572090-1107218045-1000\...\Run: [DAEMON Tools Pro Agent] => C:\Program Files (x86)\DAEMON Tools Pro\DTAgent.exe [3129560 2014-02-24] (Disc Soft Ltd) HKU\S-1-5-21-1647452345-3572090-1107218045-1000\...\Run: [Xvid] => C:\Program Files (x86)\Xvid\CheckUpdate.exe [8192 2011-01-17] () HKU\S-1-5-21-1647452345-3572090-1107218045-1000\...\Run: [Zoner Photo Studio Autoupdate] => C:\PROGRAM FILES\ZONER\PHOTO STUDIO 17\Program32\ZPSTRAY.EXE [458456 2014-12-19] (ZONER software) HKU\S-1-5-21-1647452345-3572090-1107218045-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7404312 2015-01-20] (Piriform Ltd) HKU\S-1-5-21-1647452345-3572090-1107218045-1000\...\MountPoints2: {f9241b80-a8c1-11e4-9610-dc0ea16cc6fa} - "E:\WD SmartWare.exe" autoplay=true IFEO\Acrobat.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe" IFEO\acrodist.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe" IFEO\formscentralforacrobat.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe" SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-1647452345-3572090-1107218045-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = 2015-02-04 13:43 - 2015-02-04 14:17 - 00000000 ____D () C:\AdwCleaner 2015-02-04 13:42 - 2015-02-04 13:42 - 02194432 _____ () C:\Users\Michael\Desktop\adwcleaner_4.109.exe 2015-02-04 11:00 - 2015-02-04 15:34 - 00024859 _____ () C:\Users\Michael\Desktop\FRST.txt 2015-02-04 10:58 - 2015-02-04 10:58 - 00112640 _____ (forum.viry.cz) C:\Users\Michael\Desktop\FRSTLauncher.exe CMD: del "C:\WINDOWS\system32\SET*.tmp" Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe CMD: dir "C:\PROGRA~1" CMD: dir "C:\PROGRA~2" CMD: dir "C:\PROGRA~3" CMD: dir "%localappdata%" CMD: dir "%appdata%" Hosts: EmptyTemp: End
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.
-
- Návštěvník
- Příspěvky: 23
- Registrován: 03 úno 2015 20:02
Re: Procesy "svchost.exe" náhle neúměrně zatěžují procesor
Všechno jsem udělal, ale během fixování vyskočila hláška FRST, že proces PING.EXE selhal nebo tak něco. Zmizela plocha i hlavní panel, a prgram zůstal stát, tak jsem chybovou hlášku potvrdil a poté se restartoval počítač. Po spuště se na hlavním panelu nezobrazují zástupci, panel jazyků, čas, prostě je holý až na nabídku start, kterou taktéž nelze spustit. Musel jsem spustit prohlížeč a průzkumníka Windows přes správce úloh.
- Přílohy
-
- Fixlog.zip
- (3.95 KiB) Staženo 55 x
Re: Procesy "svchost.exe" náhle neúměrně zatěžují procesor
Stav pretrvava i po restartu?
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.
-
- Návštěvník
- Příspěvky: 23
- Registrován: 03 úno 2015 20:02
Re: Procesy "svchost.exe" náhle neúměrně zatěžují procesor
Provedl jsem opakované restarty a asi na třetí pokus už všechno naběhlo, jak má.
Re: Procesy "svchost.exe" náhle neúměrně zatěžují procesor
Nevykonal se posledni prikaz fixlistu... tam asi bude na Win 10 ta bota... vymazte tedy aspon rucne obsah slozky C:\Users\Michael\AppData\Local\Temp\
Nainstalujte MBAM a udelejte vlastni sken vsech disku a predem nic nemazte - http://forum.viry.cz/viewtopic.php?f=29&t=137928

- Upozorneni: tento sken zabere od 30 minut po nekolik hodin
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.
-
- Návštěvník
- Příspěvky: 23
- Registrován: 03 úno 2015 20:02
Re: Procesy "svchost.exe" náhle neúměrně zatěžují procesor
Malwarebytes Anti-Malware
www.malwarebytes.org
Datum skenování: 4. 2. 2015
Čas skenování: 17:13:00
Protokol: MOM.txt
Správce: Ano
Verze: 2.00.4.1028
Databáze malwaru: v2015.02.04.07
Databáze rootkitů: v2015.02.03.01
Licence: Bezplatná verze
Ochrana proti malwaru: Vypnuto
Ochrana proti škodlivým webovým stránkám: Vypnuto
Sebeobrany: Vypnuto
OS: Windows 10 Technical Preview
CPU: x64
Souborový systém: NTFS
Uživatel: Michael
Typ skenu: Vlastní sken
Výsledek: Dokončeno
Prohledaných objektů: 494218
Uplynulý čas: 3 hod, 1 min, 30 sek
Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Zapnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto
Procesy: 0
(Žádné zákerné zjištěny položek)
Moduly: 0
(Žádné zákerné zjištěny položek)
Klíče registru: 0
(Žádné zákerné zjištěny položek)
Hodnoty registru: 0
(Žádné zákerné zjištěny položek)
Data registru: 0
(Žádné zákerné zjištěny položek)
Složky: 0
(Žádné zákerné zjištěny položek)
Soubory: 0
(Žádné zákerné zjištěny položek)
Fyzické sektory: 0
(Žádné zákerné zjištěny položek)
(end)
www.malwarebytes.org
Datum skenování: 4. 2. 2015
Čas skenování: 17:13:00
Protokol: MOM.txt
Správce: Ano
Verze: 2.00.4.1028
Databáze malwaru: v2015.02.04.07
Databáze rootkitů: v2015.02.03.01
Licence: Bezplatná verze
Ochrana proti malwaru: Vypnuto
Ochrana proti škodlivým webovým stránkám: Vypnuto
Sebeobrany: Vypnuto
OS: Windows 10 Technical Preview
CPU: x64
Souborový systém: NTFS
Uživatel: Michael
Typ skenu: Vlastní sken
Výsledek: Dokončeno
Prohledaných objektů: 494218
Uplynulý čas: 3 hod, 1 min, 30 sek
Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Zapnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto
Procesy: 0
(Žádné zákerné zjištěny položek)
Moduly: 0
(Žádné zákerné zjištěny položek)
Klíče registru: 0
(Žádné zákerné zjištěny položek)
Hodnoty registru: 0
(Žádné zákerné zjištěny položek)
Data registru: 0
(Žádné zákerné zjištěny položek)
Složky: 0
(Žádné zákerné zjištěny položek)
Soubory: 0
(Žádné zákerné zjištěny položek)
Fyzické sektory: 0
(Žádné zákerné zjištěny položek)
(end)