Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem schvost, ucpávání ram, vytížení procesoru

Dobrý den,
potřeboval bych poradit s operačním systémem. Po delší práci se zaplní operační paměť, windows vytváří virtuální a za chvilku už s počítačem nejde moc dělat. Správce úloh označuje za žrouta paměti schvost. Ten mi sem tam vytíží na pár minut (ale třeba dvakrát třikrát za hodinu) procesor tak, že ani nejde pohybovat kursorem. Nainstaloval jsem si Proces Explorer - ten ukazuje na službu schvost - většinou s PID kolem 1044-1052. Už při startu počítače může být paměť zaplněna z 80%.
Program Hijakthis hlásí toto:

Logfile of HijackThis v1.99.1 Scan saved at 19:01:26, on 31.1.2007 Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS \system32\winlogon.exe
C:\WINDOWS\system32\services .exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\syste m32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\ WINDOWS\system32\spoolsv.exe
C:\Program Files\MSI\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\cisvc .exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\r_serv er.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ igfxtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WIND OWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers .exe
C:\Program Files\Intel\IDU\iptray.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\Program Files\Eset\nod32kui.exe
C:\PROGRA~1\Nokia\NOKIAP~1 \LAUNCH~1.EXE
C:\Program Files\MSI\Bluetooth Software\BTTray.exe
C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
C:\PROGRA~ 1\MSI\BLUETO~1\BTSTAC~1.EXE
C:\WINDOWS\system32\cid aemon.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDO WS\system32\igfxsrvc.exe
C:\WINDOWS\system32\rdpcli p.exe
C:\Program Files\Common Files\PCSuite\Services\NclBTHandler.exe
C:\WINDOWS \system32\msiexec.exe
C:\WINDOWS\system32\logon.scr
C:\Program Files\Intel\IDU\IDUServ.exe
....

Předmět Autor Datum
...O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WI…
Jamesek 31.01.2007 19:22
Jamesek
zeditováno: máš spuštěno několik programů současně pro vzdálený přístup, vypadá to že o některých an…
lední brtník 31.01.2007 19:40
lední brtník
vnc je 4.1.2. vzdaleny pristup pouzivam vicekrat, mohl by to byt problem? pamet je ucpana uz pri sta…
Jamesek 31.01.2007 19:58
Jamesek
verze 4.1.2 je ok, čili k tobě se nikdo nemontuje (všiml by sis myši :) nevysvětlit jsi k čemu ti bě…
lední brtník 31.01.2007 20:04
lední brtník
quicktime a nerocheck zksuim zrusit, nokia si zatim ponecham. Timby to byl nemelo
Jamesek 31.01.2007 19:59
Jamesek
to není tím nokiem, to je mimo jiné tím že instaluješ a běží ti kdejaký zbytečný bordel p.s.: můžeš…
lední brtník 31.01.2007 20:06
lední brtník
jedna se o firemni pocitac ve firemni siti, je tam spousta veci na hlidani od ajtaku, firewall netre…
Jamesek 31.01.2007 21:34
Jamesek
Zrušit taky jusched, další zbytečnost.
anarchist 31.01.2007 20:50
anarchist
Nainstaloval jsem si Proces Explorer - ten ukazuje na službu schvost - většinou s PID kolem 1044-105…
Vladimir 31.01.2007 20:03
Vladimir
tu registraci najdu kde, prosim?
Jamesek 31.01.2007 20:09
Jamesek
V process exploreru, properties - services
Vladimir 31.01.2007 20:48
Vladimir
AudioSrv, BITS, Browser, CryptSvc, Dhcp, dmserver, ERSvc, EventSystem, helpsvc, lanmanserver, lanman…
Jamesek 31.01.2007 21:45
Jamesek
Problémy s zabráním příliš mnoho RAM bývají většinou odlišné od těch, které způsobují vytížení CPU -… poslední
Vladimir 31.01.2007 22:53
Vladimir
jo,spouští se toho dost.ale šmejd tam neni. schvost-tohle si napsal skutečně správně? nic si nevynec…
Baron Prášil 31.01.2007 20:05
Baron Prášil
svchost samozrejme .. omlouvam se za furu preklepu a chyb, musim u toho resit i jine veci doma. z lo…
Jamesek 31.01.2007 20:08
Jamesek

...O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
O4 - HKLM\..\Run: [IntelAudioStudio] "C:\Program Files\Intel Audio Studio\IntelAudioStudio.exe" TRAY
O4 - HKLM\..\Run: [ipTray.exe] "C:\Program Files\Intel\IDU\iptray.exe"
O4 - HKLM\..\Run: [awTray.exe] "C:\Program Files\Intel\IDU\awtray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: BTTray.lnk = ?
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Co ntrols/en/x86/client/muweb_site.cab?1151474514343
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\MSI\Bluetooth Software\bin\btwdins.exe
O23 - Service: Intel(R) Desktop Utilities Service (iHCService) - OSA Technologies, Inc. - C:\Program Files\Intel\IDU\IDUServ.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe" /service (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)

Děkuji za případné rady a odpovědi.

zeditováno: máš spuštěno několik programů současně pro vzdálený přístup, vypadá to že o některých ani nevíš:
proč ti běží spuštěný C:\WINDOWS\system32\r_server.exe - r_server.asp ?
a C:\WINDOWS\system32\rdpclip.exe - http://interval.cz/clanky/dalkove-ovladani-vaseho-s erveru/
kromě toho ti běží realvnc - pokud máš nižší verzi než 4.12, koleduješ si o průser, starší verze mají zneužívanou bezpečnostní chybu - přístup cizích uživatelů bez tvého hesla.

a celkově se ti po startu automaticky spouští kdejaký bordel (Nokia PCSuite, quicktime, nerocheck), fuj, hnus!

to není tím nokiem, to je mimo jiné tím že instaluješ a běží ti kdejaký zbytečný bordel

p.s.: můžeš mít instalované co chceš, ale po startu je normální, že idle time (nečinné procesy) zabírají kolem 95%, zbytek jen těch 5.
co ti říká firewall na odchozí traffic? kam jdou data? nic, podle hijackthis žádný nemáš :(

AudioSrv, BITS, Browser, CryptSvc, Dhcp, dmserver, ERSvc, EventSystem, helpsvc, lanmanserver, lanmanworkstation, netman, NIa, RasMan, Schedule, seclogon, SENS, SharedAccess, ShellHWDetection, srservice, TapiSrv, Themes, TrkWks, W32Time, winmgmt, wuauserv, WZCSVC

Problémy s zabráním příliš mnoho RAM bývají většinou odlišné od těch, které způsobují vytížení CPU - kolik RAM (Private Bytes) si pro sebe proces bere když to nastane?

jinak, tipl bych si, že problém je ve službě Obnovení systému (srservice). Pokud nepoužíváš obnovení systému, nastav službu na disabled a zastav; pokud ji používáš, budeš muset ručně odstranit poškozený bod obnovení, což způsobuje vytížení procesoru službou srservice.

Zpět do poradny Odpovědět na původní otázku Nahoru