Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Msinfo32.exe 50% CPU.

Nevíte co se děje v mém PC když mi msinfo32.exe bere od 50 do 56% CPU? Počítač mám podle posledního testu, Kaspersky 10 Live CD, čisty. :-( V System Exploreru ho vypnu a je to ok ale po nějaké době se to vrátí. Po spuštění PC to je vždy opět na 50-56%.

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
To jsou sice pěkny programy ale všechny po mně chtějí prachy, zadat licenční číslo atd. Takže ve fin…
Deniusa 31.03.2018 09:05
Deniusa
ADWCLEANER určitě licenční číslo nechce a MBAM jde použít plnohodnotně na skenování ve free verzi. P…
Lukas1982 31.03.2018 09:19
Lukas1982
JJ máš pravdu. MBAM šel spustit jako premium na 14 dní. Našel to samé co jsem adwcleanerem smazala.…
Deniusa 31.03.2018 09:58
Deniusa
No uvidíš. Každopádně ten systém nebyl čistý, tak snad to pomůže. Můžeš se zatím podívat jaké progra…
Lukas1982 31.03.2018 10:19
Lukas1982
To jsem udělala a zakázala skoro vše krom antiviru, zvuku a stardocku. Ale. Po provedení kontroly Ma…
Deniusa 31.03.2018 10:29
Deniusa
V první řadě bych odinstaloval ten antivir a spustil sken v nouzovém režimu. Potom si ten antivir de…
Lukas1982 31.03.2018 10:38
Lukas1982
Takže Lukáši, toto je postup kterej jsem dělala. 1) Odinstalovala Avast 2)Odinstalovala Comodo Firew…
Deniusa 31.03.2018 13:14
Deniusa
Ostava to tam asi furt aktivne, pouzi iny antivir, skus eset online scanner, byval na eset.sk dole T… nový
MM-nereg 31.03.2018 14:11
MM-nereg
Skusím ten eset ale ten soubor msinfo32.exe mám na 29 místech v pc. Nevím kterej mám vybrat. nový
Deniusa 31.03.2018 15:06
Deniusa
OL Eset zkus, ale najde prd. Co nezruší MBAM, je mimo mísu (nebo spíš v míse) a doporučím reinstall.… nový
mif 31.03.2018 15:34
mif
U mňa 34 krát, a vírus to nie je. Zamysli sa kým niečo šplechneš. nový
pozorovateľ 31.03.2018 15:53
pozorovateľ
Nema byt ani 34 krat ani 29 krat. Mas mat zapnute ukazovanie pripon a nepytal som sa na .mui ani na… nový
MM-nereg 31.03.2018 19:35
MM-nereg
No mne to netreba vysvetľovať. V činnej podobe sa tam má nachádzať presne dva krát, v system32 a sys… poslední
pozorovateľ 31.03.2018 19:48
pozorovateľ
eset nenašel vůbec nic. nový
Deniusa 31.03.2018 17:06
Deniusa
Když uděláš sken v MBAM nebo ADWCLEANER, tak ti to ukáže cestu k těm infikovaným souborům, mělo by t… nový
Lukas1982 31.03.2018 17:19
Lukas1982
Musíš rozlišovať AV podľa škodnej. Ak máš skutočne zašitý vírus (tie dnes takmer vymizli), musíš vy… nový
Nuda 31.03.2018 17:25
Nuda
Když všechno selže, zkus tohle: Rebuild your Windows Management Instrumentation (WMI) Repositiory w… nový
karel 31.03.2018 17:24
karel
Asi by už bolo načase prestať sa hrať s antivírmi, pustiť si ProcessExplorer a pozrieť sa čo ti to p… nový
pozorovateľ 31.03.2018 17:26
pozorovateľ

To jsou sice pěkny programy ale všechny po mně chtějí prachy, zadat licenční číslo atd. Takže ve finále k ničemu protože je tam spousta (skoro všechny) voleb dostupných pouze v premium verzi. Spustila jsem to tak jak to šlo a uvidím co se stane.

ADWCLEANER určitě licenční číslo nechce a MBAM jde použít plnohodnotně na skenování ve free verzi. Placená verze má navíc jen ochranu v reálném čase.

Takže ve finále k ničemu

Mrkni, kolik ti jen ADWCLEANER našel adwaru a potom říkej, že je to k ničemu.

JJ máš pravdu. MBAM šel spustit jako premium na 14 dní. Našel to samé co jsem adwcleanerem smazala. Čekám teď na restart protože dobíhá kontrola Roguekillerem a ta jde strašně pomalu. Ale moc tomu nerozumím. Rouge Killer mi zatím 2x detekoval PUP.Gen1 v ProgramData\Simplitec ale když jsem se v průběhu testu koukala tak ten adresář tam je ale je prázdnej.

No uvidíš. Každopádně ten systém nebyl čistý, tak snad to pomůže. Můžeš se zatím podívat jaké programy se ti spouštějí po zapnutí PC a nepotřebné zakázat.

To jsem udělala a zakázala skoro vše krom antiviru, zvuku a stardocku. Ale. Po provedení kontroly Malwarebytem jsem vše dala do karantény a potom z karantény smazala. Po restartu jsem spustila test znovu a Mbam mi našel opět všechny položky jako bych dělala ten sken poprvé. Co jsem udělala špatně? Jo a další problém. Nalezeno 12 souborů, všechny jsem označila do karantény, potvrdila a ve výslednym oznámení mám, že do karantény byly dány jen 4 z 12 nalezených.

V první řadě bych odinstaloval ten antivir a spustil sken v nouzovém režimu. Potom si ten antivir dej klidně zpátky, ale jak vidíš, je k ničemu.

Takže Lukáši, toto je postup kterej jsem dělala.
1) Odinstalovala Avast
2)Odinstalovala Comodo Firewall
3)Nastartovala do nouzovyho režimu
4)V nouzovym režimu spustila MBAM

Ten mi našel opět 12 stejných potvor ktery jsem dala do karanteny a potom jsem karanténu smazala

5)Nastartovala jsem do normálního režimu
6)Spustila opět MBAM který mi našel opět 12 stejných potvor a při pokusu je šupnout do karantény jsem dostala opět hlášku , že byly smazány pouze 4 z 12 potvor. Tak co se to se mnou děje?

:.(

Ostava to tam asi furt aktivne, pouzi iny antivir, skus eset online scanner, byval na eset.sk dole
Ten exe stale vytazuje 50% CPU? Ked das hladat na disku ten msinfo32.exe tak je kde presne? Ked ho vlozis na virustotal.com a analyzujes tak napise co?

Nema byt ani 34 krat ani 29 krat. Mas mat zapnute ukazovanie pripon a nepytal som sa na .mui ani na blbosti v SXS ale na ciste exe. Bude parkrat v program files a parkrat v system. V spravci procesov sa da ukazat KTORY je spusteny ten co vytazuje 50% a ten si dat do virustotal. Ak to neukazuje spravca procesov tak to urcite bude vidiet v procexp od sysinternals, ze odkial je ten konkretny exe spusteny. (aha uz si to pisal dole. Ano tak.)

Když uděláš sken v MBAM nebo ADWCLEANER, tak ti to ukáže cestu k těm infikovaným souborům, mělo by to být vidět v logu. Potom bude potřeba je smazat ručně. Buď v nouzovém režimu nebo v live Linuxu.

Musíš rozlišovať AV podľa škodnej.

Ak máš skutočne zašitý vírus (tie dnes takmer vymizli), musíš vykonať kontrolu systémového oddielu výhradne pri uspatom OS na disku, lebo na skryté oddiely je každý AV za behu OS, krátky:

Dr.Web live cd (ISO) pre cd / dvd je momentálne jednička na trhu, kontroluje aj Registre, rootkit, zavádzače ak ho nastavíš pred skenom.
https://free.drweb.ru/aid_admin/

Ak spravíš hĺbkovú kontrolu dát aj na archívy s Dr.Web live z flešky, potom až uvidíš, či máš vírus s ktorým si neporadí MBAM.

Potom je tu obdobný AV: Eset SysRescue Live cd / ISO /

Bútovačku na USB fleške si sprav z Yumi nástroja (dokáže multiboot viac AV) nasúkať na jednej fleške.
https://www.pendrivelinux.com/yumi-multiboot-usb-creator/

Když všechno selže, zkus tohle:

Rebuild your Windows Management Instrumentation (WMI) Repositiory where the system information is stored.
On the Desktop, right-click My Computer, and then click Manage.
Under Services and Applications, click Services, and then stop the Windows Management Instrumentation service.
If asked about stopping other services (Windows Firewall/Internet Connection Sharing (ICS)), respond in the affirmative. You can consider disconnecting from the Internet before stopping the Windows firewall.
Delete all of the files and folder that are in this folder:
c:\Windows\System32\Wbem\Repository
(or %SystemRoot%System32\Wbem\Repository)
They will be recreated shortly after rebooting.
Immediately restart the computer so the Firewall will be restarted.
Verify the WMI Service has been restarted
After the system restarts, click Start, Run and in the box enter:
rundll32 wbemupgd, UpgradeRepository
Click OK to rebuild the contents of the Repository folder.
This will repopulate the Repository folder with fresh information.
Try your msinfo32 operation now.

zdroj

V českých Windows by se to mělo jmenovat Služba WMI.

Zpět do poradny Odpovědět na původní otázku Nahoru