Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem 100% zatížení CPU iexplore,svrchost

Zdravim,

Včera jsem si všiml že mi pracovní ntb nějak nestíhá.Kouknu do správce úloh a vidím že mi procesor zatěžuje iexplore na 100%.nejdříve jsem projel komp adwcleaner a Anti-Malwarem.Něco to našlo,ale problém přetrvával.Co jsem koukal po netu tak by to mohlo být nedokončenýma aktualizacema.Dnes jsem ještě stáhnul aktualizaci OS a pro změnu mi začal vytěžovat proces svrchost-viz screeny.Projel jsem to i antivirem a nic nenašel.

Co je to vůbec ten iexplore?na netu píše každej něco jinýho.Je to standardní součást win,nebo to je nákej brouk?
Je normální aby svrchost takto žrala?

Předem díky za pomoc.

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Mozno mas pri spusteni zapnute neake blbosti tak: Stlac Win+R a napis msconfig Najdi kolonku s nazvo…
human0id 09.01.2015 13:14
human0id
Zdravim, Jestli ještě můžu otravovat s přetíženým ntb. Dnes jsem ho zapnul a dělá mi neplechu pro…
quido123 13.01.2015 14:47
quido123
Zkusil jsem i aktualizovat ovladač ,ale novější verze nenalezena. nejspíš se domníváš, že ovladače…
lední brtník 13.01.2015 18:05
lední brtník
Jo už tam vidim Alcohol,jsem pozapoměl že ho tam mam. Mě to taky nesedělo že micr dělá zvukárny,je…
quido123 13.01.2015 18:39
quido123
Tvůj zaměstnavatel může být hrdý, že má takového zaměstnance.
karel 13.01.2015 18:46
karel
To je smutný,já nevěděl že to tady moderujou děti.My jsme se naposledy někomu tupě posmívaly" asi ve…
quido123 14.01.2015 19:48
quido123
9. ledna jsem Ti radil (spolu s Brtníkem): ... ve Správci úloh si zobraz sloupec "příkazový řádek"…
MachR55 15.01.2015 09:18
MachR55
Notas mam v praci,kde jsem 2 dny v tejdnu na 48h. Momentálně problem SndVol.exe
quido123 15.01.2015 10:04
quido123
Ach jo, stále to nezabralo... ... ve Správci úloh si zobraz sloupec "příkazový řádek" a roztáhni je…
MachR55 15.01.2015 10:08
MachR55
Když to widláci schovávaj...
quido123 15.01.2015 10:16
quido123
No teda.... to jsem ještě neviděl... čumím na to jak bagr na zmrzlou hlínu :!:::) MM projevil věštec…
MachR55 15.01.2015 10:52
MachR55
momentalne mu tam vytazuje CPU len Sndvol.exe, najst na disku a skontrolovat ze od koho to je a jaku…
MM.. 15.01.2015 11:12
MM..
Sice má kopec programů na liště, ale ani jeden z nich není "Internet Explorer". V procesech jej ale…
MachR55 15.01.2015 11:33
MachR55
Ano iexplore by tam byt nemal (aj ked ten by mohli spustit aj ine aplikacie pod sebou apod, ale ano… nový
MM.. 15.01.2015 11:36
MM..
V po spuštění jsem vyhodil ty 2 virt. mechaniky.Jinak nevim jestli můžu ještě něco zakázat. V ovlad… nový
quido123 15.01.2015 11:38
quido123
Tie 2 veci s nazvom microsoft windows su viry, a ne microsoft windows. Autori virov su riadne prefik… nový
MM.. 15.01.2015 11:40
MM..
Takže je odškrtnout? Zapnu pak win ? nový
quido123 15.01.2015 11:44
quido123
Ked sa spustaju tie kraviny z msconfig, tak windows uz davno bezi. nový
MM.. 15.01.2015 11:45
MM..
Tak jsem to povypínal a vypadá to zatim po 5ti minutách celkem dobře. nový
quido123 15.01.2015 12:08
quido123
Zatím asi ano, ale stejně bys to přes to záchranný CD měl projet, ať máš jistotu, že tam někde nemáš… nový
MachR55 15.01.2015 12:20
MachR55
Tak zatim vše v pohodě.Díky všem co mi pomohli. :-) Zkusil bych to projet tim CDkem ale jak jsem si… nový
quido123 15.01.2015 12:37
quido123
Nic na tom není. Jen musíš vypálit ISO soubor jako obraz, nikoli jako soubor či jednotlivé soubory z… nový
MachR55 15.01.2015 12:42
MachR55
Jo to jo.Boot CD a spuštění ok.Ale je tam spousta nastavení,třeba: Delete all - všechny detekované… nový
quido123 15.01.2015 12:57
quido123
Neboj: Obecně je doporučeno soubory pouze přejmenovat. V případě potřeby tak budou moci být později… nový
MachR55 15.01.2015 13:03
MachR55
Stáhnul jsem si to,i tu usb verzi a když se vrátěj bubáci tak to použiju. :puff: poslední
quido123 15.01.2015 13:36
quido123
ANo, ty dvoje regsvr32.exe vyhoď (možná se tam zase vrátí, něco je může hlídat). A ještě se podívej… nový
MachR55 15.01.2015 11:43
MachR55
Možná bude nejlepší - vzhledem k množství toho bordelu - použít nějaké záchranné antivirové CD (třeb… nový
MachR55 15.01.2015 11:48
MachR55
tady to je nový
quido123 15.01.2015 11:53
quido123
Tohle vypadá OK. Osobně teda Google Updatery vyhazuju, ale není to nutný. nový
MachR55 15.01.2015 12:02
MachR55
sndvol.exe - ... parametry tam vůbec nemají co dělat ale no tak, parametry tam jsou a budou. můj v…
kmochna 15.01.2015 11:19
kmochna
Jojo, sorry, nechal jsem se unést, u sebe jsem koukal na "Cestu k souboru" místo na "Příkazový řádek… nový
MachR55 15.01.2015 11:37
MachR55
v pohodě, nicméně systém by mel umožňovat pouze jednu instanci sndvol. tam je taky chyba. nový
kmochna 15.01.2015 11:53
kmochna

Zdravim,

Jestli ještě můžu otravovat s přetíženým ntb.

Dnes jsem ho zapnul a dělá mi neplechu pro změnu sndvol.exe jak psal

ledni brtnik:

proč ti v 10:54 žere 50% výkonu sndvol.exe, to netuším. setřiď si sloupec podle vytížení procesoru.
třeba někdo nemyslně updatoval nějaké ovladače.

Nikdo nema k notasu přístup.Zkusil jsem i aktualizovat ovladač ,ale novější verze nenalezena.

Když to vypnu,za půl min.je to tam znova.

Jestli se na to ovládání hlasitosti přichytnul nějakej prevít či co.jinak zvukovej ovladač normálně funguje.

Projel jsem to znova vším co tu na breberky doporučujete,ale efekt 0.

re:human0id.po spuštění tam nevidim problem.

Zkusil jsem i aktualizovat ovladač ,ale novější verze nenalezena.

nejspíš se domníváš, že ovladače se aktualizují přes správce zařízení - aktualizovat.
to se pak nediv. taky začíná být jasné, jak je na tom instalace driveru chipsetu k základní desce.

proskenuj v příkazovém řádku (cmd.exe) systémové knihovny:

sfc /scannow

ale jak píše kolega: pokud ti tam řádí vir - aktuální obrázek ze správce úloh se zobrazeným příkazovým řádkem jsi tu nedal - je to zbytečné.
jestli to tam máš ještě dnes, nejdřív potřebuješ zjistit, co se skrývá za tvými regsvr32, klidně to může být spouštěč libovolného malware.
jen naprostý nemyslící, kterému nepatří administrátorská práva do ruky, si nechá zobrazené něco takového - kde nevidí ani celý název položky (ten bude u viru podvržený), celý spouštěcí příkaz ani celou cestu v registrech.
buď myšem potáhnu záhlaví sloupců, nebo použiju rozumnější startup správce: ms autoruns, codestuff starter, mitec tmx. masochisti si počtou v logu hijackthis nebo combofix.

process explorer ti ukazuje nějaký zvláštní nestromový výpis, nevím jak jsi k němu dospěl, ale ten screen je k ničemu. to už je užitečnější ten správce úloh\procesy se zobrazeným sloupcem "příkazový řádek" a samozřejmě s inteligentně roztaženými sloupci.
to, co sem i přes doslovné návody dáváš, je ztráta času.

Jo už tam vidim Alcohol,jsem pozapoměl že ho tam mam.

Mě to taky nesedělo že micr dělá zvukárny,je to nějaká integrovaná od intel,zjistim příště.Doma používám Externí.Kde je jasně vidět ve vlastnostech co to je zač.

Zvukovka normálně funguje.Dělam na tom i s audio SW a vše běží jak má.

Už jsem přišel na to roztažení sloupků u po spuštění.

už padam z práce tak nemam čas vše vyzkoušet.

No teda.... to jsem ještě neviděl... čumím na to jak bagr na zmrzlou hlínu :!:::)
MM projevil věštecké schopnosti, když napsal:

Vseobecne predpokladam ze to PC bude zavirene jak krava.

Takovej zvěřinec! Toho PC bych se dotkl leda klackem a z hodně velký dálky, protože bych měl strach, že mě kousne (a jako první by mě asi kousl ten Avast).

Když to vezmu postupně a konkrétně:
sndvol.exe - Bůhví odkud se to spouští, parametry tam vůbec nemají co dělat
taskmgr.exe - taky spuštěno neznámo odkud, navíc parametr tam taky nemá co dělat (vůbec je tam moc procesů, co nemají uvedenu cestu, to jsem nikdy neviděl, vypadá to na nakažení celýho jádra Windows)
Několikrát iexplore.exe - s parametry SCODEF a CREDAT spouští automaticky nějaký svinstvo
Opět několikrát iexplore.exe s parametrem /embedding - taky je IE spuštěn nějakou breberkou (těch automaticky spouštěnejch věcí s tímto parametrem tam máš povícero)
dllhost.exe s parametrem ProcessID - opět nějaký svinstvo
2x regsvr32.exe - spuštěny další breberky, co máš ve svým uživatelským profilu

A tohle PC máš fakt v práci? Kdo Vám tam dělá admina? (Teda - to byla spíše řečnická otázka - samozřejmě že to adminují už ty breberky). Jestli to máš zapojený do sítě s více PC, tak tu zoologickou zahradu bych teda fakt nechtěl vidět!
Tohle už se ani rozumně nedá odvirovat, jedině zgruntu přeinstalovat. Ale jestli tam máte víc PC v síti, tak je musíte zkontrolovat a pravděpodobně přeinstalovat všechny! A zkontrolovat a případně odbreberkovat všechny flešky, přenosný disky, vypálený CD/DVD (pozor na opětovné zavirování). A jestli flešky zapojujete i doma, tak samozřejmě všechny domácí PC, storje příbuznejch a známejch, ....... Fakt nezávidím!

momentalne mu tam vytazuje CPU len Sndvol.exe, najst na disku a skontrolovat ze od koho to je a jaku to ma dlzku a hash, pripadne dat to oscanovat na virustotal.

Procesy tam ma viacnasobne preto lebo ma pootvarane kopec programov (vidiet dole na liste), to chce fakt hodne jednoduche myslenie ked to najprv nepozatvaral vsetko. Zacat s start-spustit:msconfig, karta po spusteni, a zamysliet sa nad kazdou polozkou a prislusny program odinstalit.

P.S. vzhladom na sndvol.exe moze to byt aj HW problem, ale v tomto pripade skor predpokladam len "domaceho instalatera".

Tie 2 veci s nazvom microsoft windows su viry, a ne microsoft windows. Autori virov su riadne prefikani, co? :)
(//edit: resp nevidno presne co to je ptz si to zas neroztiahol, ale registrovat server z Users\AppData je nezmysel t.j. zrejme vir)

P.S. a rovno odinstal aj ten antivir, iba ti to spomaluje PC a nic ine ten kram evidentne nerobi.

Nic na tom není. Jen musíš vypálit ISO soubor jako obraz, nikoli jako soubor či jednotlivé soubory z toho ISO, aby vzniklo bootovatelné CD. No a pak z něj jendoduše nabootuješ, tak jako bootuješ z instalačního CD/DVD při instalaci Windows.

Jo to jo.Boot CD a spuštění ok.Ale je tam spousta nastavení,třeba:

Delete all - všechny detekované soubory budou odstraněny z počítače. Buďte opatrní, jelikož některé soubory mohou být nezbytné pro správnou funkci systému Windows a jejich smazání jej může poškodit.

Tak abych to nepodělal úplně.

Neboj:

Obecně je doporučeno soubory pouze přejmenovat. V případě potřeby tak budou moci být později obnoveny. Volba položky Select je tou nejlepší cestou, jak vybrat akce pro detekované soubory (je rychlejší než vybírat akce soubor po souboru a zároveň se můžete ujistit, zda nebudou smazány důležité soubory).

99,99% se může smazat bez následků.

sndvol.exe - ... parametry tam vůbec nemají co dělat

ale no tak, parametry tam jsou a budou. můj v session je teď
SndVol.exe -r 49349785 0 {0.0.0.00000000}.{e3bd3f04-8a46-457e-a3e1-751bc981 cab3}
dal spuštění
SndVol.exe -r 49284248 0 {0.0.0.00000000}.{e3bd3f04-8a46-457e-a3e1-751bc981 cab3}

no, že má navštívit av fórum, tam na to mají nervy, ví.

Zpět do poradny Odpovědět na původní otázku Nahoru