Avatar billede snokey Nybegynder
28. marts 2004 - 00:15 Der er 15 kommentarer og
1 løsning

cpu 100%

Hej jeg har en hp computer med cpu på 2.0 GHz og 1024 ram og når jeg så starter den køre den CPUEN på 100% hele tiden det er en svchot.exe der tager det hele men hvis jeg lukker den kommer der et vindue hvor der står at computeren lukker om 1 minut hvad gør jeg for at få CPUEN til at køre normald igen?

//snokey
Avatar billede jammerlab Nybegynder
28. marts 2004 - 00:19 #1
Kunne lyde som en virus? Du kan eventuelt prøve at kører et virus scan fra denne side
http://housecall.trendmicro.com/housecall/start_corp.asp
ganske gratis....
Avatar billede mrmox2 Nybegynder
28. marts 2004 - 00:25 #2
http://www.eksperten.dk/spm/481161 her kører vist samme debat hvis det er svchost.exe
Avatar billede fromsej Praktikant
28. marts 2004 - 00:27 #3
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede snokey Nybegynder
28. marts 2004 - 00:49 #4
Logfile of HijackThis v1.97.7
Scan saved at 00:46:43, on 28-03-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Mixer.exe
C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe
C:\PROGRA~1\PANICW~1\POP-UP~1\POPUPS~1.EXE
C:\Programmer\NVC\Nvc\BIN\Zanda.exe
C:\WINDOWS\System32\sndloader.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\PROGRAMMER\NVC\Nvc\BIN\NJEEVES.EXE
C:\PROGRAMMER\NVC\Nvc\BIN\nvcoas.exe
C:\PROGRAMMER\NVC\Nvc\BIN\NVCSCHED.EXE
C:\PROGRAMMER\NVC\Nvc\BIN\nipsvc.exe
C:\Documents and Settings\Martin Rasmussen\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Sound Loader] sndloader.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\RunServices: [Sound Loader] sndloader.exe
O4 - HKCU\..\Run: [SpySweeper] C:\Programmer\Webroot\Spy Sweeper\SpySweeper.exe /0
O4 - HKCU\..\Run: [PopUpStopperProfessional] "C:\PROGRA~1\PANICW~1\POP-UP~1\POPUPS~1.EXE"
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
Avatar billede c-holst Novice
28. marts 2004 - 08:33 #5
inden fromsej begynder at vågne, kan du hente og gemme servicepack 1 til xp og Internetexplorer.
og hente alle sikkerhedsupdates.

vent med at installere noget før du får besked

http://www.hcma.dk/tips&tricks.htm#sp1
http://www.hcma.dk/tips&tricks.htm#gem_updates

syntes også den logfil ser lidt amputeret ud. prøv at lave en ny, og se om de er identiske
Avatar billede snokey Nybegynder
28. marts 2004 - 09:46 #6
Selv om jeg laver en ny ser den enst ud prøvede og formater men det var det samme:( Og har instaleret alle opdateringe til Xp
Avatar billede fromsej Praktikant
28. marts 2004 - 11:13 #7
Hent Dcombobulator, og få lukket et sikkerhedshul mere, den finder du her sammen med en dansk brugervejledning.
http://www.spywarefri.dk/tipsogtricks.htm#DCom

Deaktiver systemgendannelse:
http://www.spywarefri.dk/virusscannere.htm#alle

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart i fejlsikret(Tryk <F8> under opstart) og slet filen listet nederst.

O4 - HKLM\..\Run: [Sound Loader] sndloader.exe
O4 - HKLM\..\RunServices: [Sound Loader] sndloader.exe
---------------------------------------
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
---------------------------------------
Slettes i fejlsikret.
C:\WINDOWS\System32\sndloader.exe
---------------------------------------
Installer Servicepack og Hotfixes, inden du kører Dcombobulator, og inden du går på nettet igen.
Genstart og kom med en ny logfil, så jeg kan se om alt er med.
Avatar billede snokey Nybegynder
29. marts 2004 - 16:23 #8
Jeg fik løst problemet men nu har jeg så et nyt :( det er lidt forskælligt men lige plusselig kommer der et vindue hvor der sår lukker om 1 minut hvad gør jeg ved det?
Avatar billede c-holst Novice
29. marts 2004 - 16:24 #9
læg en ny logfil ind og få din maskine opdateret. det lyder som en variant af blastervirusen
Avatar billede snokey Nybegynder
29. marts 2004 - 17:08 #10
Men hvorfor er den der så stadig hvis jeg formater hvis det nu var en virus?
Avatar billede c-holst Novice
29. marts 2004 - 18:07 #11
fordi, vhsi du er er på nettet, og du formater og geninstallerer, kan de nå at komme igen inden du for lukket dine huller. derfor skal du hente og gemme opdateringerne, og installere dem før du igen går på nettet.

kom bare med en logfil
Avatar billede snokey Nybegynder
29. marts 2004 - 18:35 #12
Logfile of HijackThis v1.97.7
Scan saved at 18:33:43, on 29-03-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\NVC\Nvc\BIN\Zanda.exe
C:\WINDOWS\System32\sndloader.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Documents and Settings\Martin Rasmussen\Skrivebord\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Sound Loader] sndloader.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\RunServices: [Sound Loader] sndloader.exe"
Nu ser den sådan nu det er lige efter jeg har formateret
Avatar billede snokey Nybegynder
29. marts 2004 - 18:36 #13
Har næsten ikke installeret noget andet end Norman
Avatar billede c-holst Novice
29. marts 2004 - 21:53 #14
Deaktiver systemgendannelse:
http://www.spywarefri.dk/virusscannere.htm#alle

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart i fejlsikret(Tryk <F8> under opstart) og slet filen listet nederst.

O4 - HKLM\..\Run: [Sound Loader] sndloader.exe
O4 - HKLM\..\RunServices: [Sound Loader] sndloader.exe
---------------------------------------
Åbn en mappe, klik på Funktioner=>Mappeindstillinger=>Vis.
Fjern flueben ved "Skjul beskyttede operativsystemfiler".
Fjern flueben ved "Skjul filtypenavne for kendte filtyper".
Sæt prik i "Vis skjulte filer og mapper".
---------------------------------------
Slettes i fejlsikret.
C:\WINDOWS\System32\sndloader.exe
---------------------------------------
Installer Servicepack og Hotfixes, inden du kører Dcombobulator, og inden du går på nettet igen.
Genstart og kom med en ny logfil, så jeg kan se om alt er med.


--------------------------------------------------------------

håber ikke jeg fornærmer nogen. men jeg tror der er smuttet et eller andet i svinget
*S*
Avatar billede fromsej Praktikant
29. marts 2004 - 22:06 #15
Så længe der ikke kommer SP 1 Hotfixes og en fuldt opdateret win XP, er det her spild af tid, du undgår ikke de vira uden.
Avatar billede snokey Nybegynder
30. marts 2004 - 09:12 #16
CPUEN køre ikke på 100 merer :) jeg fik en anden ip og så kørte det igen takker for hjælpen.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester