WMI Provider Host zatěžuje CPU -> Vir?

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43412
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvek od jaro3 »

Poklepej na ikonu OTL na ploše.Ujisti se , že máš všechny ostatní aplikace a prohlížeče zavřeny.
Pod Vlastní skenování/opravy do okénka vlož následující text, zobrazený zeleně:

Kód: Vybrat vše

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)

:Files
C:\Users\Víťa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\_uninst_24323256.lnk | C:\Users\Public\Desktop\ /replace

:Reg
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
Poté klikni nahoře na Opravit. Nech program nerušeně běžet, na konci se provede restart PC.
Po restartu se objeví log , prosím zkopíruj sem celý jeho obsah.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Qvíčala
nováček
Příspěvky: 42
Registrován: 25 říj 2016 16:14

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvek od Qvíčala »

All processes killed
========== OTL ==========
No active process named explorer.exe was found!
No active process named firefox.exe was found!
========== FILES ==========
Folder C:\Users\Víťa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\_uninst_24323256.lnk | C:\Users\Public\Desktop not found.
========== REGISTRY ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default.migrated

User: Public

User: Víťa
->Temp folder emptied: 24899039 bytes
->Temporary Internet Files folder emptied: 276607 bytes
->Flash cache emptied: 492 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 15113779 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 1890 bytes

Total Files Cleaned = 38,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 11022016_162854

Files\Folders moved on Reboot...
File move failed. C:\Users\Víťa\AppData\Local\Microsoft\Windows\INetCache\counters.dat scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Uživatelský avatar
Orcus
člen Security týmu
Příspěvky: 10645
Registrován: 19 dub 2010 14:48
Bydliště: Okolo rostou 3 růže =o)

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvek od Orcus »

Jak to vypadá nyní?
Láska hřeje, ale uhlí je uhlí. :fire:
Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.
Qvíčala
nováček
Příspěvky: 42
Registrován: 25 říj 2016 16:14

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvek od Qvíčala »

Momentálně WMI Provider jede na 2%. Budu průběžně kontrolovat. Jak říkám, je to dost nárazové ...
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43412
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvek od jaro3 »

soubor je asi stejně OK.

Vyčisti systém CCleanerem

Stáhni si OTC

na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Qvíčala
nováček
Příspěvky: 42
Registrován: 25 říj 2016 16:14

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvek od Qvíčala »

Tak jsem to provedl a jistil jsem, že mi přestal fungovat hlavní panel. Nabídka start, oznámení, kalendář, připojení .... Nic nereaguje na poklep myší, ani dotyk na obrazovku ...
Co s tím ?

Tak jsem to vyřešil obnovou systému.
Uživatelský avatar
Orcus
člen Security týmu
Příspěvky: 10645
Registrován: 19 dub 2010 14:48
Bydliště: Okolo rostou 3 růže =o)

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvek od Orcus »

Který bod si použil?
Láska hřeje, ale uhlí je uhlí. :fire:
Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.
Qvíčala
nováček
Příspěvky: 42
Registrován: 25 říj 2016 16:14

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvek od Qvíčala »

Použil jsem jedinou zálohu, kterou jsem měl. Dělal jsem ji asi 4 dny zpátky.
Udělal jsem to pomocí toho programu Lenovo OneKey Recovery.
Neměl jsem totiž žádné body pro obnovení.
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43412
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvek od jaro3 »

To je zajímavé , po kterém úkonu to začalo? Po OTC , CCleaneru?
Jaké jsou nyní problémy?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Qvíčala
nováček
Příspěvky: 42
Registrován: 25 říj 2016 16:14

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvek od Qvíčala »

Začalo to po tom OTL asi ... Problémy jsem teď zatím žádné nezaregistroval, no a WMI Provider momentálně na 10% :huh:
Uživatelský avatar
Orcus
člen Security týmu
Příspěvky: 10645
Registrován: 19 dub 2010 14:48
Bydliště: Okolo rostou 3 růže =o)

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvek od Orcus »

Co jsem pohledal, tak je to normální, vytěžuje to framework. Pokud by to lítalo do několika desítek procent a brzdilo to jiné aplikace, tak bych to dále koumal. Na viry to je čisté.

Udělej ještě jednou OTC + CCleaner a dodej nový log z HJT.
Láska hřeje, ale uhlí je uhlí. :fire:
Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.
Qvíčala
nováček
Příspěvky: 42
Registrován: 25 říj 2016 16:14

Re: WMI Provider Host zatěžuje CPU -> Vir?

Příspěvek od Qvíčala »

No, tak teď po přečtení jsem se schválně podíval na správce úloh ....
Přílohy
Bez názvu.png
Odpovědět

Zpět na „HiJackThis“