Показать полную графическую версию : [решено] svchost нагружает оперативу (RAM)
Staff666
05-02-2016, 16:36
Приветствую, начну с того что просто хотел улучшить производительность в играх. Посмотрел видео и сделал кое какие действия, изменил файл подкачки, скачал с офф. сайта Game Booster и Nvidia Gforce экспериэс и изменил в настройках джифорс параметры как и на видео, после перезагрузил и поменял настройки в гейм бустере и заметил как после подключению к интернету он стал жестоко нагружать систему, что ЦП, что RAM сильно нагружалось, бывало под 99-100%, но потом я лазил и выискивал эту проблему в интернете ,мне один посоветовал почистить двумя программками все ,после он как бы вел себя по началу нормально, но иногда все же начинает нагружать RAM под 70-100% и ноут начинает иногда тупить, чаще всего стал гнать интернет.
Так как не такой понимающий в этих делах прошу помощи у Вас. Надеюсь что найдется лечение от этой проблемы.
Здравствуйте!
Прочтите: Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. (http://forum.oszone.net/thread-98169.html)
Приложите требуемый CollectionLog.zip
Staff666
05-02-2016, 17:00
Вот логи.
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).
Выполните скрипт в AVZ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('D:\launcher.bat', '');
DeleteFile('D:\launcher.bat', '32');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Файл CheckBrowserLnk.log
из папки
...\AutoLogger\CheckBrowserLnk перетащите на утилиту ClearLNK (http://safezone.cc/resources/clearlnk-udalenie-parametrov-zapuska-u-jarlykov.102/).
http://dragokas.com/tools/move.gif
Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.
Скачайте AdwCleaner (by Xplode) (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) и сохраните его на Рабочем столе.
Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250).
Staff666
07-02-2016, 13:00
Отчет ClearLNK.
Staff666
07-02-2016, 13:18
Отчет AdwCleaner, я ранее её запускал и чистил все.
Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17759/').
Staff666
07-02-2016, 16:35
Отчет Farbar Recovery Scan Tool.
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
start
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
URLSearchHook: HKU\S-1-5-21-794529282-2054528445-4258384819-1000 - (No Name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - No File
FF Extension: No Name - C:\Users\home\AppData\Roaming\Mozilla\Firefox\Profiles\t3w1w77h.default\extensions\translator@zoli.b od [not found]
FF Extension: No Name - C:\Users\home\AppData\Roaming\Mozilla\Firefox\Profiles\t3w1w77h.default\extensions\iobitascsurfingpr otection@iobit.com [not found]
FF Extension: No Name - C:\Program Files (x86)\IObit Apps Toolbar\FF [not found]
FF Plugin-x32: @qq.com/npAndroidAssistant -> C:\Program Files (x86)\Common Files\Tencent\QQPhoneManager\2.0.201.3198\npQQPhoneManagerExt.dll [No File]
AV: 电脑管家系统防护 (Disabled - Up to date) {6F9C3F92-B625-0E47-F0B1-447602EC65F5}
AS: 电脑管家系统防护 (Disabled - Up to date) {D4FDDE76-901F-01C9-CA01-7F04796B2F48}
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17760/').
Скачайте Universal Virus Sniffer (http://safezone.cc/resources/7/) (uVS)
Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
Дождитесь окончания работы программы и прикрепите лог к посту в теме.
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
Подробнее читайте в руководстве Как подготовить лог UVS. (http://safezone.cc/threads/14508/#post-79351)
Staff666
08-02-2016, 12:56
Отчет Farbar Recovery Scan Tool. После перезагрузки минуты 3-5 был черный экран и курсор, после все появилось. Загрузка RAM была 100% ноут глючил и не подключал интернет. Я перезагрузил его еще раз и после попытки 30-й еле еле подключился интернет, примерно через 15-20 минут. Это нормально? и будит ли так всегда?
Staff666
08-02-2016, 13:20
Отчет Universal Virus Sniffer.
1) Обновления на виндовс все стоят? Когда последний раз проверяли обновления?
2) McAfee Security Scan Plus - советую деинсталируйте и удалите
C:\PROGRAMDATA\MCAFEE SECURITY SCAN\EXTENSIONS\{E4F94D1E-2F53-401E-8885-681602C0DDD8}.XPI это расширение из браузеров.
Выполните скрипт в Universal Virus Sniffer (http://safezone.cc/threads/kak-vypolnit-skript-universal-virus-sniffer-uvs.14509/):;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
delref HTTP://GO.MAIL.RU/?IEVERFIX=1&FR=IEVERFIX_SG
delref %SystemDrive%\USERS\HOME\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\BROWSER.EXE
delref %SystemDrive%\USERS\HOME\APPDATA\LOCAL\KOMETA\APPLICATION\45.0.2454.103\DELEGATE_EXECUTE.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\IOBITUNINSTALER.EXE
deltmp
Exec wevtutil.exe epl System %SystemRoot%\temp\system.evtx
Exec wevtutil.exe epl Application %SystemRoot%\temp\Application.evtx
Exec pack\7za.exe a -t7z -mx9 -m0=ppmd:o=32:mem=512m Events.7z C:\Windows\temp\*.evtx
restart
В папке с UVS появится архив Events.7z, загрузите его на rghost.ru и дайте ссылку в теме.
Staff666
08-02-2016, 16:28
1) Обновления на виндовс все стоят? Когда последний раз проверяли обновления?
2) McAfee Security Scan Plus - советую деинсталируйте и удалите
Код:
C:\PROGRAMDATA\MCAFEE SECURITY SCAN\EXTENSIONS\{E4F94D1E-2F53-401E-8885-681602C0DDD8}.XPI
это расширение из браузеров. »
На счет обновления не знаю, ноут взял с рук,но он был в хорошем состоянии и не тупил. Обновление было включено ,но без ведома ничего не устанавливал.
На счет McAfee. я его удалял, но не знаю как он обратно сам по себе появляется.
Выполните скрипт в Universal Virus Sniffer:
Код:
;uVS v3.87 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
delref HTTP://GO.MAIL.RU/?IEVERFIX=1&FR=IEVERFIX_SG
delref %SystemDrive%\USERS\HOME\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\BROWSER.EXE
delref %SystemDrive%\USERS\HOME\APPDATA\LOCAL\KOMETA\APPLICATION\45.0.2454.103\DELEGATE_EXECUTE.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\IOBITUNINSTALER.EXE
deltmp
Exec wevtutil.exe epl System %SystemRoot%\temp\system.evtx
Exec wevtutil.exe epl Application %SystemRoot%\temp\Application.evtx
Exec pack\7za.exe a -t7z -mx9 -m0=ppmd:o=32:mem=512m Events.7z C:\Windows\temp\*.evtx
restart
В папке с UVS появится архив Events.7z, загрузите его на rghost.ru и дайте ссылку в теме. »
После одного такого скрипта у меня ноут сильно гнал и интернет не подключался, с этим скриптом не будут ли неполадки?
Не должно быть проблем, здесь чистка ссылок на отсутствующие приложения и сбор информации.
Staff666
09-02-2016, 13:31
Отчет с последнего скрипта UVS. (http://rghost.ru/download/7BfgSfpT6/86bdd75edac095c81aa308050f7bdcd61b02ffe1/86bdd75edac095c81aa308050f7bdcd61b02ffe1/EVENTS.7Z)
Теперь у меня при попытки подключиться к интернету загружается RAM и все гонит и зависает "Установка связи с интернетом", это все от вируса? Как это исправить, это стало после скриптов.
http://s011.radikal.ru/i315/1602/85/42adb8c0c905t.jpg (http://radikal.ru/fp/352c4cd8393a4065b52aa59f3635cb1a)
Staff666, для начала проверьте и установите обновления windows если они есть. Есть большая вероятность, что после этого ваша проблема уйдёт.
Staff666
09-02-2016, 13:50
Staff666, для начала проверьте и установите обновления windows если они есть. Есть большая вероятность, что после этого ваша проблема уйдёт. »
Как это сделать, я просто ни разу не обновлял.
Кстати, это все началось после того как я отключил обновление.
Для начала установите обновление системы: Installing and searching for updates is slow and high CPU usage occurs in Windows 7 and Windows Server 2008 R2 (https://support.microsoft.com/en-us/kb/3102810).
Затем правой кнопкой мыши по "Компьютер" -> "Свойства", слева будет "Центр обновления Windows", там установите "Устанавливать обновления автоматически" и жмите "поиск обновлений".
Staff666
09-02-2016, 14:58
Идет бесконечный поиск обновлений, что делать?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.