Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem 100% zatížení CPU iexplore,svrchost

Zdravim,

Včera jsem si všiml že mi pracovní ntb nějak nestíhá.Kouknu do správce úloh a vidím že mi procesor zatěžuje iexplore na 100%.nejdříve jsem projel komp adwcleaner a Anti-Malwarem.Něco to našlo,ale problém přetrvával.Co jsem koukal po netu tak by to mohlo být nedokončenýma aktualizacema.Dnes jsem ještě stáhnul aktualizaci OS a pro změnu mi začal vytěžovat proces svrchost-viz screeny.Projel jsem to i antivirem a nic nenašel.

Co je to vůbec ten iexplore?na netu píše každej něco jinýho.Je to standardní součást win,nebo to je nákej brouk?
Je normální aby svrchost takto žrala?

Předem díky za pomoc.

Předmět Autor Datum
je možné že se na tebe někdo napíchnul a tahá z tebe říká se tomu minning...ale na CPU by to bylo zv…
PanterAMD 09.01.2015 11:43
PanterAMD
System je asi půl roku starý,doted jel v pohodě.Místa mam habaděj cca 55Gb
quido123 09.01.2015 12:09
quido123
Co pod tím svchost.exe běží přehledně zobrazí třeba Process Explorer. Co je iexplore zjistíš tak, že…
karel 09.01.2015 11:50
karel
To jsem samozřejmě kouknul že to je ve složce IE ale to ještě neznamená že vim že to tam má bejt.Vzh…
quido123 09.01.2015 12:11
quido123
Já vidím, že Internet Explorer bere dvě procenta výkonu CPU, ty tam vidíš něco jiného?
karel 09.01.2015 12:13
karel
Bavim se o iexplore sloupci.
quido123 09.01.2015 12:18
quido123
Vůbec netuším, o čem vlastně píšeš. Já tam vidím tohle: [http://pc.poradna.net/file/view/21195-iexp…
karel 09.01.2015 12:21
karel
Vzhledem k tomu že to je notas z roku raz dva Intel 1,66 Ghz 1,50 Gb ramky tak na vytížení 100% tohl…
quido123 09.01.2015 12:31
quido123
Takže dvě procenta stačí na 100% vytížení. Tohle vzdávám, je to pro mě moc náročné pochopit. Snad ně…
karel 09.01.2015 12:34
karel
Tak sorry,je to taskhost co to nejvíc žere.Jsem čuměl na vytížení paměti :-x
quido123 09.01.2015 12:57
quido123
Zkus tohle, tam to pomohlo... ASi by to chtělo probrat a silně zredukovat automaticky spouštěný prog…
MachR55 09.01.2015 13:16
MachR55
Ne, 2% na plné vytížení procesoru opravdu nestačí, dvě procenta jsou prostě dvě procenta. Ale - máš…
MachR55 09.01.2015 12:51
MachR55
iexplorer je překvapivě Internet Explorer. Co ti brání ho v tom Správci úloh sestřelit?
jirka44 09.01.2015 11:50
jirka44
Ted se to povedlo sestřelit,ale asi na 10tej pokus stále tam byl.Včera když jsem to chtěl ukončit,ta…
quido123 09.01.2015 12:13
quido123
správce úloh máš proto, aby ti zabíral bílou plochu?? - neumíš stisknout alt+printscreen - neumíš ve…
lední brtník 09.01.2015 11:55
lední brtník
Mozno mas pri spusteni zapnute neake blbosti tak: Stlac Win+R a napis msconfig Najdi kolonku s nazvo…
human0id 09.01.2015 13:14
human0id
Zdravim, Jestli ještě můžu otravovat s přetíženým ntb. Dnes jsem ho zapnul a dělá mi neplechu pro…
quido123 13.01.2015 14:47
quido123
- ten screan po spusteni si mohol roztiahnut, aby boli viditelne polozky, zaujimali by matie 2 posle…
S2 13.01.2015 15:49
S2
To okno po spuštění mi nejde nijak roztáhnout. Zvukovka je high definiton audio od microsoftu.Ovlad…
quido123 13.01.2015 17:42
quido123
Máš tam i Alcohol, přece to v tom okně vidíš. Cmd jako správce spustíš třeba tak, že stiskneš kláves…
karel 13.01.2015 17:49
karel
- MS zvukovky nevyraba - teda zvukova karta nieje nainstalovana - start - prislosenstvo - pravy klik…
S2 13.01.2015 17:51
S2
Zkusil jsem i aktualizovat ovladač ,ale novější verze nenalezena. nejspíš se domníváš, že ovladače…
lední brtník 13.01.2015 18:05
lední brtník
Jo už tam vidim Alcohol,jsem pozapoměl že ho tam mam. Mě to taky nesedělo že micr dělá zvukárny,je…
quido123 13.01.2015 18:39
quido123
Tvůj zaměstnavatel může být hrdý, že má takového zaměstnance.
karel 13.01.2015 18:46
karel
To je do nebe volající.
Chudys 13.01.2015 20:19
Chudys
To je smutný,já nevěděl že to tady moderujou děti.My jsme se naposledy někomu tupě posmívaly" asi ve…
quido123 14.01.2015 19:48
quido123
Co poradit tazateli, který poskytne takovýto screenshot [http://pc.poradna.net/file/view/21192-svr-j…
jirka44 14.01.2015 19:51
jirka44
9. ledna jsem Ti radil (spolu s Brtníkem): ... ve Správci úloh si zobraz sloupec "příkazový řádek"…
MachR55 15.01.2015 09:18
MachR55
Notas mam v praci,kde jsem 2 dny v tejdnu na 48h. Momentálně problem SndVol.exe
quido123 15.01.2015 10:04
quido123
Ach jo, stále to nezabralo... ... ve Správci úloh si zobraz sloupec "příkazový řádek" a roztáhni je…
MachR55 15.01.2015 10:08
MachR55
Když to widláci schovávaj...
quido123 15.01.2015 10:16
quido123
No teda.... to jsem ještě neviděl... čumím na to jak bagr na zmrzlou hlínu :!:::) MM projevil věštec…
MachR55 15.01.2015 10:52
MachR55
No moc jste mě nepotěšil pane :-? Ne to je můj soukromej ntb co mam v práci.Žádný sítě apod :-) Ta…
quido123 15.01.2015 11:10
quido123
Najjednoduschie je odzalohovat si svoje data mimo notebook a spustit vstavane recovery na vyrobny st…
MM.. 15.01.2015 11:29
MM..
momentalne mu tam vytazuje CPU len Sndvol.exe, najst na disku a skontrolovat ze od koho to je a jaku…
MM.. 15.01.2015 11:12
MM..
Sice má kopec programů na liště, ale ani jeden z nich není "Internet Explorer". V procesech jej ale…
MachR55 15.01.2015 11:33
MachR55
Ano iexplore by tam byt nemal (aj ked ten by mohli spustit aj ine aplikacie pod sebou apod, ale ano…
MM.. 15.01.2015 11:36
MM..
V po spuštění jsem vyhodil ty 2 virt. mechaniky.Jinak nevim jestli můžu ještě něco zakázat. V ovlad…
quido123 15.01.2015 11:38
quido123
Tie 2 veci s nazvom microsoft windows su viry, a ne microsoft windows. Autori virov su riadne prefik…
MM.. 15.01.2015 11:40
MM..
Takže je odškrtnout? Zapnu pak win ?
quido123 15.01.2015 11:44
quido123
Ked sa spustaju tie kraviny z msconfig, tak windows uz davno bezi.
MM.. 15.01.2015 11:45
MM..
Tak jsem to povypínal a vypadá to zatim po 5ti minutách celkem dobře.
quido123 15.01.2015 12:08
quido123
Zatím asi ano, ale stejně bys to přes to záchranný CD měl projet, ať máš jistotu, že tam někde nemáš…
MachR55 15.01.2015 12:20
MachR55
Tak zatim vše v pohodě.Díky všem co mi pomohli. :-) Zkusil bych to projet tim CDkem ale jak jsem si…
quido123 15.01.2015 12:37
quido123
Nic na tom není. Jen musíš vypálit ISO soubor jako obraz, nikoli jako soubor či jednotlivé soubory z…
MachR55 15.01.2015 12:42
MachR55
Jo to jo.Boot CD a spuštění ok.Ale je tam spousta nastavení,třeba: Delete all - všechny detekované…
quido123 15.01.2015 12:57
quido123
Neboj: Obecně je doporučeno soubory pouze přejmenovat. V případě potřeby tak budou moci být později…
MachR55 15.01.2015 13:03
MachR55
Stáhnul jsem si to,i tu usb verzi a když se vrátěj bubáci tak to použiju. :puff: poslední
quido123 15.01.2015 13:36
quido123
ANo, ty dvoje regsvr32.exe vyhoď (možná se tam zase vrátí, něco je může hlídat). A ještě se podívej…
MachR55 15.01.2015 11:43
MachR55
Možná bude nejlepší - vzhledem k množství toho bordelu - použít nějaké záchranné antivirové CD (třeb…
MachR55 15.01.2015 11:48
MachR55
tady to je
quido123 15.01.2015 11:53
quido123
Tohle vypadá OK. Osobně teda Google Updatery vyhazuju, ale není to nutný.
MachR55 15.01.2015 12:02
MachR55
sndvol.exe - ... parametry tam vůbec nemají co dělat ale no tak, parametry tam jsou a budou. můj v…
kmochna 15.01.2015 11:19
kmochna
Jojo, sorry, nechal jsem se unést, u sebe jsem koukal na "Cestu k souboru" místo na "Příkazový řádek…
MachR55 15.01.2015 11:37
MachR55
v pohodě, nicméně systém by mel umožňovat pouze jednu instanci sndvol. tam je taky chyba.
kmochna 15.01.2015 11:53
kmochna
dvakrát regsvr32 a on neví co smejčí za svchostem a taskhostem - do toho nejdu. dej to na libovolné…
kmochna 13.01.2015 17:28
kmochna
Spustis procexp od sysinternals, a vidis ktory svchost vytazuje. Vseobecne predpokladam ze to PC bud…
MM.. 14.01.2015 19:58
MM..

Co pod tím svchost.exe běží přehledně zobrazí třeba Process Explorer. Co je iexplore zjistíš tak, že si to prostě v tom sloupci Popis přečteš, dá se roztáhnout. Jde tam zobrazit i cesta k souboru. Aspoň to zobrazování přípon kdyby sis zapnul…

procesor zatěžuje iexplore na 100%

To vidíš kde?

Ne, 2% na plné vytížení procesoru opravdu nestačí, dvě procenta jsou prostě dvě procenta. Ale - máš tam toho víc. A ještě něco není vidět (součet zatržených procesů je 79 %), je to asi schováno dole, nevidíš všechny procesy.
Mít spuštěno 4x malování, 2x mixer zvuku, 4x Internet Explorer, ... to určitě není normální. Hlavně že máš Avast ;-)

Psal už tu Brtník níže:
- setřiď si procesy sestupně dle zatížení procesoru, ať vidíš, co všechno Ti žere výkon (provedeš kliknutím na nadpis sloupce "Procesor").
- ve Správci úloh si zobraz sloupec "příkazový řádek" a roztáhni jej tak, aby byla vidět celá cesta k programu.

správce úloh máš proto, aby ti zabíral bílou plochu??
- neumíš stisknout alt+printscreen
- neumíš ve správci úloh zobrazit nejdůležitější sloupec "příkazový řádek" s celou cestou k programu

iexplore.exe je kupodivu internet explorer. může běžet i bez okna programu, jen na pozadí - spuštěný jinou aplikací nebo virem. ostatně když si roztáhneš sloupec "popis", máš to tam napsané.

proč ti v 10:54 žere 50% výkonu sndvol.exe, to netuším. setřiď si sloupec podle vytížení procesoru.
třeba někdo nemyslně updatoval nějaké ovladače.

Zdravim,

Jestli ještě můžu otravovat s přetíženým ntb.

Dnes jsem ho zapnul a dělá mi neplechu pro změnu sndvol.exe jak psal

ledni brtnik:

proč ti v 10:54 žere 50% výkonu sndvol.exe, to netuším. setřiď si sloupec podle vytížení procesoru.
třeba někdo nemyslně updatoval nějaké ovladače.

Nikdo nema k notasu přístup.Zkusil jsem i aktualizovat ovladač ,ale novější verze nenalezena.

Když to vypnu,za půl min.je to tam znova.

Jestli se na to ovládání hlasitosti přichytnul nějakej prevít či co.jinak zvukovej ovladač normálně funguje.

Projel jsem to znova vším co tu na breberky doporučujete,ale efekt 0.

re:human0id.po spuštění tam nevidim problem.

- ten screan po spusteni si mohol roztiahnut, aby boli viditelne polozky, zaujimali by matie 2 posledne MS
- sndvol.exe je priamo MS ovladaci panel od zvukovych zariadeni
- bodlo by vediet aku zvukovku mas v PC/NB

- over integritu systemovych suborov - cmd ako spravca - sfc /snannow
- ak budes vediet aku zvukovku tam mas, tak jej zaktualizuj ovladac, ak pojde o realtek, tak pouzi ovladac zo stranok Realtek - http://www.realtek.com.tw/downloads/downloadsView. aspx?Langid=1&PNid=14&PFid=24&Level=4&Conn=3&DownT ypeID=3&GetDown=false
- daj sem este raz ten screan po msconfig-po spusteni ale tak aby bolo vidno o ake polozky ide, naozaj potrebujes aby sa ti stale spustali 2 SW na virtualne mechaniky?

To okno po spuštění mi nejde nijak roztáhnout.

Zvukovka je high definiton audio od microsoftu.Ovladač jsem již zkoušel aktualizovat.Nepomohlo.

Nevim jak udělat:over integritu systemovych suborov - cmd ako spravca - sfc /snannow

Kde je ta druhá sw mechanika?Vim že tam mam jenom vcddeamon.

Zkusil jsem i aktualizovat ovladač ,ale novější verze nenalezena.

nejspíš se domníváš, že ovladače se aktualizují přes správce zařízení - aktualizovat.
to se pak nediv. taky začíná být jasné, jak je na tom instalace driveru chipsetu k základní desce.

proskenuj v příkazovém řádku (cmd.exe) systémové knihovny:

sfc /scannow

ale jak píše kolega: pokud ti tam řádí vir - aktuální obrázek ze správce úloh se zobrazeným příkazovým řádkem jsi tu nedal - je to zbytečné.
jestli to tam máš ještě dnes, nejdřív potřebuješ zjistit, co se skrývá za tvými regsvr32, klidně to může být spouštěč libovolného malware.
jen naprostý nemyslící, kterému nepatří administrátorská práva do ruky, si nechá zobrazené něco takového - kde nevidí ani celý název položky (ten bude u viru podvržený), celý spouštěcí příkaz ani celou cestu v registrech.
buď myšem potáhnu záhlaví sloupců, nebo použiju rozumnější startup správce: ms autoruns, codestuff starter, mitec tmx. masochisti si počtou v logu hijackthis nebo combofix.

process explorer ti ukazuje nějaký zvláštní nestromový výpis, nevím jak jsi k němu dospěl, ale ten screen je k ničemu. to už je užitečnější ten správce úloh\procesy se zobrazeným sloupcem "příkazový řádek" a samozřejmě s inteligentně roztaženými sloupci.
to, co sem i přes doslovné návody dáváš, je ztráta času.

Jo už tam vidim Alcohol,jsem pozapoměl že ho tam mam.

Mě to taky nesedělo že micr dělá zvukárny,je to nějaká integrovaná od intel,zjistim příště.Doma používám Externí.Kde je jasně vidět ve vlastnostech co to je zač.

Zvukovka normálně funguje.Dělam na tom i s audio SW a vše běží jak má.

Už jsem přišel na to roztažení sloupků u po spuštění.

už padam z práce tak nemam čas vše vyzkoušet.

No teda.... to jsem ještě neviděl... čumím na to jak bagr na zmrzlou hlínu :!:::)
MM projevil věštecké schopnosti, když napsal:

Vseobecne predpokladam ze to PC bude zavirene jak krava.

Takovej zvěřinec! Toho PC bych se dotkl leda klackem a z hodně velký dálky, protože bych měl strach, že mě kousne (a jako první by mě asi kousl ten Avast).

Když to vezmu postupně a konkrétně:
sndvol.exe - Bůhví odkud se to spouští, parametry tam vůbec nemají co dělat
taskmgr.exe - taky spuštěno neznámo odkud, navíc parametr tam taky nemá co dělat (vůbec je tam moc procesů, co nemají uvedenu cestu, to jsem nikdy neviděl, vypadá to na nakažení celýho jádra Windows)
Několikrát iexplore.exe - s parametry SCODEF a CREDAT spouští automaticky nějaký svinstvo
Opět několikrát iexplore.exe s parametrem /embedding - taky je IE spuštěn nějakou breberkou (těch automaticky spouštěnejch věcí s tímto parametrem tam máš povícero)
dllhost.exe s parametrem ProcessID - opět nějaký svinstvo
2x regsvr32.exe - spuštěny další breberky, co máš ve svým uživatelským profilu

A tohle PC máš fakt v práci? Kdo Vám tam dělá admina? (Teda - to byla spíše řečnická otázka - samozřejmě že to adminují už ty breberky). Jestli to máš zapojený do sítě s více PC, tak tu zoologickou zahradu bych teda fakt nechtěl vidět!
Tohle už se ani rozumně nedá odvirovat, jedině zgruntu přeinstalovat. Ale jestli tam máte víc PC v síti, tak je musíte zkontrolovat a pravděpodobně přeinstalovat všechny! A zkontrolovat a případně odbreberkovat všechny flešky, přenosný disky, vypálený CD/DVD (pozor na opětovné zavirování). A jestli flešky zapojujete i doma, tak samozřejmě všechny domácí PC, storje příbuznejch a známejch, ....... Fakt nezávidím!

Najjednoduschie je odzalohovat si svoje data mimo notebook a spustit vstavane recovery na vyrobny stav (spravnou klavesou po zapnuti - zavisi od vyrobcu NTB). Potom tam nic neinstalit, resp. len to co nutne potrebnujes a legalne od renomovanych vyrobcov (a z ich CD/webu).

Ak sa to bude opakovat aj po recovery tak hladat HW problem (ako prve vybrat baterku aj nabijacku na minutu nech sa resetne EC, overit si ze nemas zaseknutu nejaku klavesu na hlasitost, apod)

momentalne mu tam vytazuje CPU len Sndvol.exe, najst na disku a skontrolovat ze od koho to je a jaku to ma dlzku a hash, pripadne dat to oscanovat na virustotal.

Procesy tam ma viacnasobne preto lebo ma pootvarane kopec programov (vidiet dole na liste), to chce fakt hodne jednoduche myslenie ked to najprv nepozatvaral vsetko. Zacat s start-spustit:msconfig, karta po spusteni, a zamysliet sa nad kazdou polozkou a prislusny program odinstalit.

P.S. vzhladom na sndvol.exe moze to byt aj HW problem, ale v tomto pripade skor predpokladam len "domaceho instalatera".

Tie 2 veci s nazvom microsoft windows su viry, a ne microsoft windows. Autori virov su riadne prefikani, co? :)
(//edit: resp nevidno presne co to je ptz si to zas neroztiahol, ale registrovat server z Users\AppData je nezmysel t.j. zrejme vir)

P.S. a rovno odinstal aj ten antivir, iba ti to spomaluje PC a nic ine ten kram evidentne nerobi.

Nic na tom není. Jen musíš vypálit ISO soubor jako obraz, nikoli jako soubor či jednotlivé soubory z toho ISO, aby vzniklo bootovatelné CD. No a pak z něj jendoduše nabootuješ, tak jako bootuješ z instalačního CD/DVD při instalaci Windows.

Jo to jo.Boot CD a spuštění ok.Ale je tam spousta nastavení,třeba:

Delete all - všechny detekované soubory budou odstraněny z počítače. Buďte opatrní, jelikož některé soubory mohou být nezbytné pro správnou funkci systému Windows a jejich smazání jej může poškodit.

Tak abych to nepodělal úplně.

Neboj:

Obecně je doporučeno soubory pouze přejmenovat. V případě potřeby tak budou moci být později obnoveny. Volba položky Select je tou nejlepší cestou, jak vybrat akce pro detekované soubory (je rychlejší než vybírat akce soubor po souboru a zároveň se můžete ujistit, zda nebudou smazány důležité soubory).

99,99% se může smazat bez následků.

sndvol.exe - ... parametry tam vůbec nemají co dělat

ale no tak, parametry tam jsou a budou. můj v session je teď
SndVol.exe -r 49349785 0 {0.0.0.00000000}.{e3bd3f04-8a46-457e-a3e1-751bc981 cab3}
dal spuštění
SndVol.exe -r 49284248 0 {0.0.0.00000000}.{e3bd3f04-8a46-457e-a3e1-751bc981 cab3}

no, že má navštívit av fórum, tam na to mají nervy, ví.

Zpět do poradny Odpovědět na původní otázku Nahoru