Skocz do zawartości

Uruchomienie dowolnego programu powoduje 100% CPU usage


brysio

Rekomendowane odpowiedzi

Windows 7, 64bit, Home Premium, OEM

Laptop Sony Vaio z doinstalowanymi aplikacjami od Sony typu VaioCare, VaioDiagnostic, VaioUpdate i kilkanaście innych.

 

Kilka dni temu nie mogłem zainstalować programu, który zażądał Windows 7  z SP1. 

Zainteresowałem się tematem SP1, tzn. dlaczego nie mam go zainstalowanego mimo włączonego WindowsUpdate.

M. in. dowiedziałem się (o ile dobrze zrozumiałem, czego nie jestem pewien), że przysługuje mi darmowy update do Windows 10. Nie wiem czy chcę i czy warto aktualizować ale to inny problem bo i tak nie mogę zainstalować SP1 a bez tego chyba się nie da.

 

Wszedłem na fixitpc.pl i znalazłem temat jak zainstalować SP1. Spróbowałem wszystkich polecanych przez Was programików naprawiających usługę WindowsUpdate. Niestety teraz nie jestem w stanie opisać co dokładnie i w jakiej kolejności wykonywałem. W każdym razie żadna z metod nie była skuteczna. SP1 przy każdej metodzie próbuje się zainstalować, trwa to 1,5-4 godziny i zawsze update się wywala-wycofuje. Machnąłem na to ręką na parę dni ale teraz jest zdecydowanie gorzej niż było ponieważ jakikolwiek program teraz uruchomię, nawet głupią przeglądarkę Chrom np. i komputer natychmiast wchodzi na 100% CPU usage i zrobienie czegokolwiek jest praktycznie niemożliwe. Po paru minutach, wyłączeniu uruchomionego programu komp wraca na 0% CPU usage.

 

 

Skanowałem Malwarebytes Anti-Malware ale nic nie znalazł.

 

W sumie proszę o pomoc w stwierdzeniu, czy nie ma żadnego syfu a później ewentualnie w instalacji SP1.

 

Mam problemy z dostarczeniem niezbędnych logów: 

1. FRST niestety zatrzymuje się na Skaniowanie skrótów... - wyłączyłem po ok. 6 godzinach braku reakcji

2. Gmer w normalnym trybie robi blue screena

3. Gmer w trybie awaryjnym - komputer wyłącza się (bez blue screena). Wg mnie po prostu się przegrzewa bo nie ma tego softu od Sony.

 

Jedyne co mogę zamieścić to prescan gmera w trybie normalnym.

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Temat przenoszę do działu Windows. Żadnych związków z infekcją.

 

 

Zainteresowałem się tematem SP1, tzn. dlaczego nie mam go zainstalowanego mimo włączonego WindowsUpdate.

M. in. dowiedziałem się (o ile dobrze zrozumiałem, czego nie jestem pewien), że przysługuje mi darmowy update do Windows 10. Nie wiem czy chcę i czy warto aktualizować ale to inny problem bo i tak nie mogę zainstalować SP1 a bez tego chyba się nie da.

(...)

SP1 przy każdej metodzie próbuje się zainstalować, trwa to 1,5-4 godziny i zawsze update się wywala-wycofuje. Machnąłem na to ręką na parę dni ale teraz jest zdecydowanie gorzej niż było ponieważ jakikolwiek program teraz uruchomię, nawet głupią przeglądarkę Chrom np. i komputer natychmiast wchodzi na 100% CPU usage i zrobienie czegokolwiek jest praktycznie niemożliwe. Po paru minutach, wyłączeniu uruchomionego programu komp wraca na 0% CPU usage.

Ustalmy czy w ogóle widzisz SP1 z poziomu Windows Update, bo brak widoczności SP1 do pobrania ma następujące przyczyny: KB2498452.

 

 

Machnąłem na to ręką na parę dni ale teraz jest zdecydowanie gorzej niż było ponieważ jakikolwiek program teraz uruchomię, nawet głupią przeglądarkę Chrom np. i komputer natychmiast wchodzi na 100% CPU usage i zrobienie czegokolwiek jest praktycznie niemożliwe. Po paru minutach, wyłączeniu uruchomionego programu komp wraca na 0% CPU usage.

Podejrzanym jest świeżo doinstalowany Softros Process Blocker, który ładuje się bardzo inwazyjną metodą AppCertDlls (wstrzykiwanie modułów do procesów). I się zastanawiam czy to on przypadkiem nie blokował pracy FRST. Dodatkowo, doinstalowałeś też co dopiero dziwnego delikwenta Spyware Process Detector - w spoilerze go wymieniam.

 

 

 

PS. A w spoilerze do usunięcia drobne wpisy szczątkowe oraz akcje podrzędne, bez związku ze zgłoszonym problemem. M.in. rozwiązanie tych błędów z Dziennika:

 

Dziennik System:

=============

Error: (12/18/2015 01:03:16 PM) (Source: Service Control Manager) (EventID: 7000) (User: )

Description: Nie można uruchomić usługi Spy*ware Pro*cess De*tector v3.24 z powodu następującego błędu:

%%1275

 

Error: (12/18/2015 01:03:16 PM) (Source: Application Popup) (EventID: 1060) (User: )

Description: Ładowanie sterownika \??\C:\Program Files (x86)\Spyware Process Detector\spd324.sys zostało zablokowane z powodu niezgodności z tym systemem. Skontaktuj się z dostawcą oprogramowania w celu uzyskania zgodnej wersji sterownika.

 

Error: (12/18/2015 12:58:34 PM) (Source: Service Control Manager) (EventID: 7009) (User: )

Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Roxio Upnp Server 10.

 

Error: (12/18/2015 12:58:06 PM) (Source: Service Control Manager) (EventID: 7000) (User: )

Description: Nie można uruchomić usługi PLAY ONLINE. OUC z powodu następującego błędu:

%%1053

 

Error: (12/18/2015 12:58:06 PM) (Source: Service Control Manager) (EventID: 7009) (User: )

Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą PLAY ONLINE. OUC.

 

 

 

1. Widać tu co dopiero zainstalowany jakiś dziwny program Spyware Process Detector - deinstalacja, i tak jest blokowany przez system jako niezgodny. Odinstaluj też stare wersje i zbędne programy: Adobe Flash Player 16 PPAPI, Adobe Flash Player 19 ActiveX, Java SE Development Kit 8 Update 31, Pando Media Booster, VAIO Premium Partners. I skoro są przymiarki do Windows 10, pozbądź się maksymalnej ilości nieużywanych programów, bo to wszystko zostałoby przeportowane na nowy system.

 

2. W Google Chrome:

  • Zresetuj synchronizację (o ile włączona): KLIK.
  • Ustawienia > karta Rozszerzenia > odinstaluj Video Downloader professional, Video Downloader Super. To wątpliwe rozszerzenia.
  • Ustawienia > karta Ustawienia > sekcja Szukaj > klik w Zarządzanie wyszukiwarkami > ustaw jako domyślną Google, a po tym skasuj z listy sponsorowany Bing.
  • Zresetuj cache wtyczek, by usunąć masę pustych wpisów. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.
3. Ten Process Blocker musi być nieaktywny. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
CreateRestorePoint:
Task: {2F86216A-2122-48C4-AD99-33DC6BBC1310} - \{E1FABB3C-E66C-4C0B-A2B5-7A8B5562F6F4} -> Brak pliku 
Task: {39A70BDB-89E8-412E-A66C-709E00E5BE0B} - \{79FA1AC2-705A-4746-B2BE-7E1CAC5768C8} -> Brak pliku 
Task: {762ADA39-6840-4664-BA74-B34F9B48F39A} - System32\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-4089810689-250214727-3830045157-1001 => C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe
Task: {7E1EB407-AF82-4743-9FDC-E3B94606C341} - System32\Tasks\{1023CF3C-8017-4D4F-BC62-EFE6289B21A0} => pcalua.exe -a "G:\Supermemo Basic English Install (Osloskop).exe" -d G:\
Task: {8A5F746F-DA1C-4BEF-989E-B9317AB0B160} - System32\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-4089810689-250214727-3830045157-1001 => C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe
Task: {8B5BF6CB-992D-4F12-9328-D133AA18F9E0} - \{2251C6B8-0CE7-4F4C-917F-926D6FAFD519} -> Brak pliku 
Task: {A0179324-6D86-42A5-993F-D2EF5AF9B399} - System32\Tasks\{C21B1E13-9219-4C47-A834-9424C231A60F} => pcalua.exe -a "C:\Program Files (x86)\Sony Corporation\VAIO Partners\uninstall.exe" -c -prepareUninstall
Task: {B5FCF4DD-A1C0-4F3E-80A6-96741C07E7B8} - System32\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-4089810689-250214727-3830045157-1001 => C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe
Task: {CFAFDE0E-777C-438A-BD47-6CBA62746CAE} - \{DB9539B1-109D-4F10-8F56-DA654AF4C2D4} -> Brak pliku 
Task: {F5E0C4A4-2D6C-4A17-99D7-7CBC89B080A6} - \{1EF5F42F-D714-4221-9297-38BAE439550F} -> Brak pliku 
Task: {F6498CBE-F318-416E-AD84-5F30785630DC} - \{4DDEDC66-6D75-4A7B-A300-890EA612AA63} -> Brak pliku 
HKLM\...\Winlogon: [userinit] C:\Windows\SysWOW64\userinit.exe,
Winlogon\Notify\VESWinlogon-x32: VESWinlogon.dll [X]
HKU\S-1-5-18\...\RunOnce: [panda] => reg.exe delete "HKCU\Software\AppDataLow\Software\panda" /f
HKU\S-1-5-18\...\RunOnce: [panda_XP] => reg.exe delete "HKCU\Software\panda" /f
ShellIconOverlayIdentifiers: [GDriveSharedOverlay] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} => Brak pliku
GroupPolicyUsers\S-1-5-21-4089810689-250214727-3830045157-1004\User: Ograniczenia 
GroupPolicyUsers\S-1-5-21-4089810689-250214727-3830045157-1003\User: Ograniczenia 
GroupPolicyScripts-x32: Ograniczenia 
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia 
HKU\S-1-5-21-4089810689-250214727-3830045157-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://pandasecurity.mystart.com/?pr=vmn&id=pandasecuritytb&v=4_2&utm_campaign=664&idate=2015-02-09&ent=hp_664&u=7EC5ACA3FD3E2201500B2054D85612D0
SearchScopes: HKU\S-1-5-21-4089810689-250214727-3830045157-1001 -> {3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} URL = hxxp://pandasecurity.mystart.com/results.php?pr=vmn&gen=ms&id=pandasecuritytb&v=4_2&idate=2015-02-09&ent=ch_664&q={searchTerms}
Toolbar: HKLM - Brak nazwy - {32099AAC-C132-4136-9E9A-4E364A424E17} - Brak pliku
Toolbar: HKU\S-1-5-21-4089810689-250214727-3830045157-1001 -> Brak nazwy - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Brak pliku
Toolbar: HKU\S-1-5-21-4089810689-250214727-3830045157-1001 -> Brak nazwy - {32099AAC-C132-4136-9E9A-4E364A424E17} - Brak pliku
Toolbar: HKU\S-1-5-21-4089810689-250214727-3830045157-1001 -> Brak nazwy - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Brak pliku
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\npPDFXCviewNPPlugin.dll [brak pliku]
FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\Win32\npPDFXCviewNPPlugin.dll [brak pliku]
FF Plugin-x32: @mcafee.com/McAfeeMssPlugin -> C:\Program Files (x86)\Sony\MSS\3.8.130\npMcAfeeMss.dll [brak pliku]
FF Plugin HKU\S-1-5-21-4089810689-250214727-3830045157-1001: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\Win32\npPDFXCviewNPPlugin.dll [brak pliku]
FF HKLM-x32\...\Firefox\Extensions: [{6D5C8FC4-DE46-41bf-9092-93F0F78E9115}] - C:\ProgramData\Norton\{78CA3BF0-9C3B-40e1-B46D-38C877EF059A}\NSM_2.6.0.43\coFFFw => nie znaleziono
FF HKLM-x32\...\Firefox\Extensions: [FFPDFArchitectConverter@pdfarchitect.com] - C:\Program Files (x86)\PDF Architect\FFPDFArchitectExt
CHR HomePage: Default -> hxxp://www.msn.com/?pc=__PARAM__&ocid=__PARAM__DHP&osmkt=pl-pl
CHR HKU\S-1-5-21-4089810689-250214727-3830045157-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fdhbkaahephniejapepaiggngjnedpci] - hxxps://clients2.google.com/service/update2/crx
S3 McComponentHostServiceSony; C:\Program Files (x86)\Sony\MSS\3.8.130\McCHSvc.exe [235216 2013-10-16] (McAfee, Inc.)
S4 panda_url_filtering; C:\ProgramData\Panda Security URL Filtering\Panda_URL_Filteringb.exe -- [X]
S3 connctfy; system32\DRIVERS\connctfy.sys [X]
S3 connctfyMP; system32\DRIVERS\connctfy.sys [X]
S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X]
S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X]
S3 panda_url_filteringd; \??\C:\ProgramData\Panda Security URL Filtering\panda_url_filteringd.sys [X]
S3 VBoxNetFlt; system32\DRIVERS\VBoxNetFlt.sys [X]
DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\panda_url_filtering
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\RealNetworks Downloader Resolver Service
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\RealPlayer Cloud Service
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\RealPlayerUpdateSvc
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\TeamViewer8
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\WinDefend
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\BingSvc
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\EA Core
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Expressivo
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\IVONA ControlCenter
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MarketingTools
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\TkBellExe
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\UpdateChecker
AlternateDataStreams: C:\ProgramData:gs5sys
AlternateDataStreams: C:\Windows:s8vj4g0sk4d1
AlternateDataStreams: C:\Users\All Users:gs5sys
AlternateDataStreams: C:\Users\Ola:gs5sys
AlternateDataStreams: C:\ProgramData\Application Data:gs5sys
AlternateDataStreams: C:\ProgramData\TEMP:DB5D018D
AlternateDataStreams: C:\ProgramData\Templates:gs5sys
AlternateDataStreams: C:\Users\Ola\Cookies:gs5sys
AlternateDataStreams: C:\Users\Ola\Dane aplikacji:gs5sys
AlternateDataStreams: C:\Users\Ola\Dane aplikacji:lv93ja32540f
AlternateDataStreams: C:\Users\Ola\Szablony:gs5sys
AlternateDataStreams: C:\Users\Ola\Ustawienia lokalne:gs5sys
AlternateDataStreams: C:\Users\Ola\Desktop\AplicationsofNLH.pdf:com.dropbox.attributes
AlternateDataStreams: C:\Users\Ola\Desktop\desktop.ini:gs5sys
AlternateDataStreams: C:\Users\Ola\AppData\Local:gs5sys
AlternateDataStreams: C:\Users\Ola\AppData\Roaming:gs5sys
AlternateDataStreams: C:\Users\Ola\AppData\Roaming:lv93ja32540f
AlternateDataStreams: C:\Users\Ola\AppData\Local\Dane aplikacji:gs5sys
AlternateDataStreams: C:\Users\Ola\AppData\Local\Historia:gs5sys
AlternateDataStreams: C:\Users\Ola\Documents\desktop.ini:gs5sys
AlternateDataStreams: C:\Users\Public\Documents\desktop.ini:gs5sys
C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins
C:\Program Files (x86)\Mozilla Firefox\extensions
C:\Program Files (x86)\Mozilla Firefox\plugins
C:\Program Files (x86)\Sony\MSS
C:\ProgramData\flwjycbm.bab
C:\ProgramData\kmytnfun.aqy
C:\ProgramData\lrbivjdu.eai
C:\ProgramData\mntemp
C:\Users\Ola\AppData\Local\32cd2b0451e261ee292289.21073168
C:\Users\Ola\AppData\Local\Microsoft\BingSvc
CMD: netsh advfirewall reset
CMD: sc config "PLAY ONLINE. RunOuc" start= demand
CMD: sc config "Roxio Upnp Server 10" start= demand
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. Przedstaw go.

 

 

 

Odnośnik do komentarza

Widzę SP1 z poziomu Windows. Efekt Instalacji w załączniku. (Dokładnie taki sam efekt jest przy instalacji SP1 w czasie startu/zamykania systemu tzn. instalacja a potem wycofywanie zmian po błędzie). Próbowałem też instalacji z pliku stand-alone ze strony Microsoftu - efekt taki sam.

 

A propos Process Blocker to go odinstalowałem, ale był dosyć użyteczny. Wykorzystywałem go do blokowania procesów które były odpalane przez inny program z którego korzystam, natomiast te dodatkowe procesy bardzo mi przeszkadzały.Trudno...

 

Nie mogę natomiast odinstalować Spyware Process Detector. Błąd w załączniku.

 

Resztę wykonałem. Log w załączniku.

Fixlog.txt

post-3801-0-27230000-1450714703_thumb.jpg

post-3801-0-86150000-1450714715_thumb.jpg

Odnośnik do komentarza

Widzę SP1 z poziomu Windows. Efekt Instalacji w załączniku. (Dokładnie taki sam efekt jest przy instalacji SP1 w czasie startu/zamykania systemu tzn. instalacja a potem wycofywanie zmian po błędzie). Próbowałem też instalacji z pliku stand-alone ze strony Microsoftu - efekt taki sam.

Uruchom "Narzędzie analizy gotowości aktualizacji systemu": KLIK. Gdy narzędzie ukończy skan, skopiuj na Pulpit cały katalog C:\Windows\Logs\CBS, zapakuj do ZIP i shostuj gdzieś podając link do paczki. Raczej nie sprawdzę tego szybko, bo jutro wyjeżdżam na dwa tygodnie na święta.

 

 

A propos Process Blocker to go odinstalowałem, ale był dosyć użyteczny. Wykorzystywałem go do blokowania procesów które były odpalane przez inny program z którego korzystam, natomiast te dodatkowe procesy bardzo mi przeszkadzały.Trudno...

Czy po jego deinstalacji ustąpił objaw tytułowy "Uruchomienie dowolnego programu powoduje 100% CPU usage"?

 

 

Nie mogę natomiast odinstalować Spyware Process Detector. Błąd w załączniku.

Spróbuj się posłużyć Wise Program Uninstaller.

Odnośnik do komentarza

https://www.dropbox.com/s/hl96wo4rrclpfeh/CBS.rar?dl=0

Po rozpakowaniu to ma prawie 12Gb.

 

100% nie ma, ale jest większe obciążenie niż by to wynikało z dodania %%. Np. max. program pochłania ok. 10-12% a obciążenie kompa jest 40-60%. Komputer startuje po tych zmianach dużo szybciej ale po uruchomieniu Chrom pierwsze strony ściągają się bardzo powoli albo wcale - pojawia się komunikat o potrzebie przeładowania. Po paru razach wszystko zaczyna działać normalnie.

 

Spuware Process Detector odinstalowany - dziękuję.

Odnośnik do komentarza
  • 3 tygodnie później...
  • 3 tygodnie później...
  • 3 tygodnie później...
  • 1 miesiąc temu...

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...