Gå til innhold
Trenger du hjelp med PCen? Still spørsmål her! ×

Svchost.exe bruker 60% av cpu...


Anbefalte innlegg

ntkrnlpa.exe!KiDispatchInterrupt+0x71

hal.dll!KeRaiseIrqlToSynchLevel+0x70

hal.dll!HalEndSystemInterrupt+0x7a

hal.dll!HalInitializeProcessor+0xab5

ntkrnlpa.exe!EtwActivityIdControl+0x772

ntkrnlpa.exe!WmiTraceMessageVa+0x865

ntdll.dll!KiFastSystemCallRet

ICAAPI.dll!IcaStackIoControl+0x79

ICAAPI.dll!IcaStackIoControl+0x29

rdpwsx.dll!WsxIcaStackIoControl+0x2a

termsrv.dll+0xa0fa

termsrv.dll+0xa13a

ICAAPI.dll!IcaStackIoControl+0x37

ICAAPI.dll!IcaStackConnectionWait+0x5b

termsrv.dll+0xa2a0

termsrv.dll+0xa43f

termsrv.dll+0xa7b9

termsrv.dll+0xa6e4

kernel32.dll!BaseThreadInitThunk+0x12

ntdll.dll!LdrInitializeThunk+0x4d

Lenke til kommentar
Videoannonse
Annonse

Hmm...aha...vel da foreslår jeg at du laster ned Kernrates

Herfra

 

Og bruker det på denne måten:

 

1.Start et kommandolinjevindu. (Skriv cmd.exe i søkfeltet)

2.Åpne opp mappen med de forskjellige kernrates exe filene.

3.Deretter velger du den exe filen som passer best med ditt operativsystem og prosessor (x86 for 32 bits x64 for 64 bits osv)

4.Dra denne exe filen "inn" i kommandolinjevinduet slik og trykk enter for å starte den.

5.La den kjøre en 5-10 sekunder og trykk Ctrl+C for å avbryte samlingen av data.

6.Deretter stenger du av terminal services og gjentar denne prosessen med samlingen av data.

7.Kopier resultatet fra begge målingene inn her.

Lenke til kommentar
Hmm...aha...vel da foreslår jeg at du laster ned Kernrates

Herfra

 

Og bruker det på denne måten:

 

1.Start et kommandolinjevindu. (Skriv cmd.exe i søkfeltet)

2.Åpne opp mappen med de forskjellige kernrates exe filene.

3.Deretter velger du den exe filen som passer best med ditt operativsystem og prosessor (x86 for 32 bits x64 for 64 bits osv)

4.Dra denne exe filen "inn" i kommandolinjevinduet slik og trykk enter for å starte den.

5.La den kjøre en 5-10 sekunder og trykk Ctrl+C for å avbryte samlingen av data.

6.Deretter stenger du av terminal services og gjentar denne prosessen med samlingen av data.

7.Kopier resultatet fra begge målingene inn her.

 

når du sier kommandolinjevindu mener du kjør da? eller? ikke brukt vista mye før . hehe

Lenke til kommentar

Om du skriver cmd.exe i det der søk-feltet i Vista (Som kommer opp når du trykker på "Windows" symbolet i nederste venstre hjørne) så mener jeg at bare du skriver cmd.exe så skal det startes et kommandolinjevindu (Svart vindu-DOS vindu om du vil)

 

Burde også funke om du trykker Windowstast+r og skriver cmd.exe

Lenke til kommentar
Om du skriver cmd.exe i det der søk-feltet i Vista (Som kommer opp når du trykker på "Windows" symbolet i nederste venstre hjørne) så mener jeg at bare du skriver cmd.exe så skal det startes et kommandolinjevindu (Svart vindu-DOS vindu om du vil)

 

Burde også funke om du trykker Windowstast+r og skriver cmd.exe

 

ja da gjorde jeg riktig :p

men funker veldig dårlig og dra denne inn i vinduet .. hmm

Lenke til kommentar

Bruker å fungere greit hos meg-Bare ta tak i exe fila og dra den inn over det svarte vinduet og slipp---da skal det komme opp banen til den fila i kommandolinjevinduet.

Du kan også bare bruke cd kommandoen for å bla deg frem til mappen der fila ligger og kjøre fila på denne måten.

Lenke til kommentar

Cd kommandoen altså Change Directory lar deg skifte mellom forskjellige målmapper.

Om du har lagt Kernrates.exe i c:\kernrates feks kan du skrive

 

cd "c:\kernrates\"

 

For å endre konteksten til mappen c:\kernrates

 

Du kan dermed skrive inn navnet til exe filen og trykke enter for å kjøre den.

Lenke til kommentar
Vel nå vet jeg ikke om du bruker et 32 bits eller 64bits operativsystem men om du skriver

"c:\kernrates\Kernrate_i386_XP.exe" starter du ihvertfall 32 bits utgaven.

 

da dukker denne opp når jeg skriver inn det ovenfor , men hvis jeg går inn og trykker påden ene kernrate fila og kjører som admin da skjer det noe, og står trykk ctrl c too finish collecting data, men når jeg trykker ctrl c så forsvinner hele vinduet.. og

 

 

klklkl.jpg

Lenke til kommentar

You got malware!

 

Ale_nf.sys er et virus!

 

Og det er dette som stjeler prosessorkapasiteten din! Det bruker sannsynligvis funksjonalitet i Terminal-tjenesten til å forsøke å koble seg opp til en ekstern maskin. Deaktiver denne driveren i oppstarten og kjør et skikkelig virussøk.

Endret av fenderebest
Lenke til kommentar
You got malware!

 

Ale_nf.sys er et virus!

 

Og det er dette som stjeler prosessorkapasiteten din!

 

Akkurat, så noen mente dette når jeg søkte på svchost.exe. men er ikke blaster det? kjørte den symantech blaster remove tidligere i dag..

 

Er det no spesielt program for det jeg har eller ? Og hjertlig takk for all hjelp så langt :)

Lenke til kommentar

Eller tar jeg feil? Jeg bare googlet ale_nf.sys og fikk opp fullt av virus relaterte ting. Men det viser seg at det kan være relatert til Norman Firewall.

For å finne ut hva ale_nf.sys EGENTLIG er:

Start Process Explorer

Velg prosessen som heter System

Trykk Ctrl+D

Let opp ale_nf.sys

Sjekk hva som står på Description og Company Name.

Lenke til kommentar

Yep supert! Da har du ikke virus allikavel ;) Hehe er greit å ikke stole for mye på google ;)

 

Da ser det ut til at det er Norman sin brannmur som genererer trafikken på Terminal-tjensten som ekstern pålogging.

 

Hmm det er litt merkelig at brannmuren går amok. Kommer du på noen grunner til at den skulle gjøre dette?

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...