Resultados 1 al 8 de 8

Tema: Cada nucleo al 100%

  1. Nemesix
    Nemesix está desconectado
    Usuario registrado
    Fecha de ingreso
    25 jun, 08
    Mensajes
    11

    Cada nucleo al 100%

    Buenas,queria preguntar un problema que tengo ya bastante tiempo,y creia que no me molestaria pero cada vez lo noto mas.

    Es que cada nucleo de mi procesador aunque este en el msn,escuchando musica solamente ya esta en uso el 100% de un nucleo y tal vez el 80% 60% del otro.Y e mirado en otros pcs y estan al 1% 7%.Pero no tanto.

    Me an dicho que puede ser por virus,e probado con todo tipo de antivirus,de limpiador,y nada de nada

    Si es un virus como lo puedo pillar,o sino que es?


    Es un E4600 Intel dos duo de 2.3 cada nucleo.

    Tiene 2 meses solo

    Gracias

  2. 4nt4r3x
    4nt4r3x está desconectado
    Usuario registrado CV
    Fecha de ingreso
    30 oct, 05
    Ubicación
    Torrente/Valencia
    Mensajes
    3,053
    ¿Has mirado en el administrador de tareas cual es el proceso que te carga el procesador? podrías decirnos el resto del hardware.

    Saludos, 4nt4r3x...

  3. Nemesix
    Nemesix está desconectado
    Usuario registrado
    Fecha de ingreso
    25 jun, 08
    Mensajes
    11
    sisi perdon se me a olvidado,

    Mirar tengo el

    svchost.exe tengo 6,uno de ello es SYSTEM Y me ocupa 90 de la CPU !

    Es ese el que me ocupa.E buscado actualizaciones que se supone que te lo arreglan,y venga cosas y ssigue igual..

    Alguna idea?

    Demas pc pues

    Placa base MSI P6N SLI v2
    Radeon 1650 512Megas PCi expr
    1 disco duro de 300Gigas y otro de 40.

  4. benkenobi
    benkenobi está desconectado
    Usuario registrado CV Avatar de benkenobi
    Fecha de ingreso
    11 ene, 06
    Ubicación
    Madrid
    Mensajes
    2,149
    me conozco ese procesin, fue un virus-troyano que traje de mi uni, y que contaminó a la mitad del alumnado, se propaga por pendrives y/o unidades externas que estén infectadas. Pásale un Hijack this y copia la captura para que la revise angelcaidox q es el experto en sseguridad.

    Yo al final tuve que borrar el virus desde linux, accediendo a las particiones ntfs de mi windows, no se si lo conseguirás usando sólo windows.


    No se si será el mismo exactamente, pero mira al iniciar, si entre tus procesos hay alguno que se llame tmp1.exe y tmp2.exe o algo similar, porq en el mio esos procesos se encargaban de concectarse a internet y transmitir mi informacion privada, mientras que svchots.exe se encargaba de copiarse y arrancar en todos los dispositivos que conecté


    saludos y suerte!

  5. Nemesix
    Nemesix está desconectado
    Usuario registrado
    Fecha de ingreso
    25 jun, 08
    Mensajes
    11
    amh..Pues yo eso de particiones y eso la verdad que no entiendo muy bien si me toca hacer

    Aqui esta el scan

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:17:55, on 09/07/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\SYSTEM32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\OGAVerify.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe
    C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
    C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
    C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
    C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
    C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.546 2\GoogleToolbarNotifier.exe
    C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
    C:\Archivos de programa\Mozilla Firefox\firefox.exe
    C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\SYSTEM32\taskmgr.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
    O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
    O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [StartCCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
    O4 - HKLM\..\Run: [SecurDisc] C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe
    O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [PPFW] c:\archivos de programa\panda security\panda internet security 2008\firewall\PPFW.EXE PPFW.EXE /cmd:allowpandarules /prod:platinum /mod:7 /flg:2 /ver:12.0.0
    O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.546 2\GoogleToolbarNotifier.exe
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://muchometal.spaces.live.com/Photo ... nPUpld.cab
    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

    --



    Yo desde aqui no entiendo,si veis alguna entrada rara decirmela.Gracias

    Ah no e visto nignun proceso que se llame asi tmp1 ni tpm2,y parecidos..tampoco

  6. AngelCaidox
    AngelCaidox está desconectado
    Usuario registrado CV Avatar de AngelCaidox
    Fecha de ingreso
    30 dic, 04
    Ubicación
    Llodio(Alava)
    Mensajes
    6,499
    Así por encima solo veo esto
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

    borra esa entrada y luego el fichero
    ALCMTR.EXE


    Puede que te lo este causando el o los antivirus, veo que tienes un firewall de panda...y seguramente el antivirus...luego también el kaspersky...prueba a cerrar todos cuando estes en windows un momento y me cuentas que paso.

    un saludo

  7. andrei030
    andrei030 está desconectado
    Usuario registrado CV
    Fecha de ingreso
    11 jun, 06
    Ubicación
    Madrid
    Mensajes
    779
    El proceso SYSTEM en Windows XP siempre esta entre 90 y 99 y es del sistema y aunasi no afecta al total, asique deberia ser otro proceso el que ocupa todo (y me refiero a uso de CPU en la barra de estado).

    En cuanto a ALCMTR.EXE es de los controladores de sonido Realtek dudo que afecte.

  8. AngelCaidox
    AngelCaidox está desconectado
    Usuario registrado CV Avatar de AngelCaidox
    Fecha de ingreso
    30 dic, 04
    Ubicación
    Llodio(Alava)
    Mensajes
    6,499
    Cita Iniciado por andrei030
    El proceso SYSTEM en Windows XP siempre esta entre 90 y 99 y es del sistema y aunasi no afecta al total, asique deberia ser otro proceso el que ocupa todo (y me refiero a uso de CPU en la barra de estado).

    En cuanto a ALCMTR.EXE es de los controladores de sonido Realtek dudo que afecte.
    puede que si o puede que no, son controaldores de realtek sí, pero no son recomendables tenerlos, no creas que te lo digo por gusto, que no solucione tu problema recuerda que cuando leo un log intento solucionar también el resto de cosillas que veo.

    proceso system? o system es el nombre del usuario que lo ejecuta en este caso el sistema...??