Usuário com melhor resposta
Processo System ocupando muita CPU

Pergunta
-
Pessoal,
Estou com o seguinte problema na minha máquina.
O processo system está ocupando muita cpu, quando inicia a máquina o sistema fica normal com o system sem ocupar nada da CPU depois de um tempo ele fica ocupando 40, 50 até 60 % de CPU sendo que de memória fica com mais do que a metade livre ( tenho 1gb de ram dual ) To com o XP SP2 instalado todas as atualizações alguém já viu esse erro ?
Já usei alguns softs pra ver o q está sendo usado por esse processo mas nao consigo enxergar esse processo.
quem puder me ajudar
abraço a todos
Respostas
-
Fala Pessoal,
Desculpe não ter respondido antes.
Usei o software já indicado pelo o amigo Process Explorer, para verficar o que estava rodando na máquina, mas o certo é verificar o que esta rodando por baixo dos processos, no processo que esta consumindo a CPU clica com o botão direito e escolhe propriedades e depois verifica a guia threads e analisa as dlls que estão sendo rodadas, foi desta forma que resolvi o problema.
Abraço
Luciano Aguiar
Todas as Respostas
-
-
-
Pessoal obrigado pela ajuda.
O processo que esta com a CPU alta é o SYSTEM não sei porque mas esta muito alto.
Já passei antispyware e o antivirus ,mas ainda continua a mesma coisa.
Vou tentar usa o defender se algue mtiver mais alguma ideia.
abraço
-
O que mais esta presente em seu task manager? Este tipo de comportamento normalmente ocorre quando alguma aplicação esta acessando o kernel do Windows com uma prioridade de processamento ALTA, processos em Clipper baseados em DOS que são adaptados para o Windows XP podem causar este tipo de problema. Veja também se a prioridade do processo System esta definida como Normal.
-
Amigos,
Deu uma olhada e o processo ta com prioridade normal.
Abaixo vou colocar a lista de processos , tenho o vmware instalado mas ja desativei os serviços deles e continua a mesma coisa.
Logfile of HijackThis v1.99.1
Scan saved at 21:16:39, on 30/8/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Arquivos de programas\Microsoft Private Folder 1.0\PrfldSvc.exe
C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe
C:\WINDOWS\system32\vmnat.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\Arquivos de programas\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Arquivos de programas\Internet Explorer\iexplore.exe
C:\Documents and Settings\All Users\Menu Iniciar\Programas\DIAGS\HijackThis.exeR1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.com.br/capa
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\WINDOWS\system32\scpsssh2.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARQUIV~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Arquivos de programas\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARQUIV~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Arquivos de programas\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Arquivos de programas\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows Defender] "C:\Arquivos de programas\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Arquivos de programas\SUPERAntiSpyware\SUPERAntiSpyware.exe
O8 - Extra context menu item: Baixar com o Free Download Manager - file://C:\Arquivos de programas\Free Download Manager\dllink.htm
O8 - Extra context menu item: Baixar selecionados com o Free Download Manager - file://C:\Arquivos de programas\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Baixar todos com o Free Download Manager - file://C:\Arquivos de programas\Free Download Manager\dlall.htm
O8 - Extra context menu item: Baixar web site com o Free Download Manager - file://C:\Arquivos de programas\Free Download Manager\dlpage.htm
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARQUIV~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2E3C3651-B19C-4DD9-A979-901EC3E930AF} (ssh2 Class) - https://cpib.bradesco.com.br/scpsssh2.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1147313499828
O17 - HKLM\System\CCS\Services\Tcpip\..\{EB8086BA-E933-43BB-AAD3-25A3A051199C}: NameServer = 200.149.55.142 200.165.132.155
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: SASWinLogon - C:\Arquivos de programas\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ewido security suite control - ewido networks - C:\Arquivos de programas\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Arquivos de programas\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: LEC TranslateDotNet Server - Language Engineering Corporation, LLC - C:\Arquivos de programas\Power Translator\LogoMedia TranslateDotNet Server.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Private Folder Service (prfldsvc) - Unknown owner - C:\Arquivos de programas\Microsoft Private Folder 1.0\PrfldSvc.exe
O23 - Service: Registry Management Service (RegManServ) - Unknown owner - C:\Arquivos de programas\Registry Defragmentation\RegManServ.exe
O23 - Service: LiveShare P2P Server (RoxLiveShare) - Sonic Solutions - C:\Arquivos de programas\Arquivos comuns\Roxio Shared\SharedCOM8\RoxLiveShare.exe
O23 - Service: RoxMediaDB - Sonic Solutions - C:\Arquivos de programas\Arquivos comuns\Roxio Shared\SharedCOM8\RoxMediaDB.exe
O23 - Service: RoxUpnpRenderer (RoxUPnPRenderer) - Sonic Solutions - C:\Arquivos de programas\Arquivos comuns\Roxio Shared\SharedCom\RoxUpnpRenderer.exe
O23 - Service: RoxUpnpServer - Sonic Solutions - C:\Arquivos de programas\Roxio\Easy Media Creator 8\Digital Home\RoxUpnpServer.exe
O23 - Service: Roxio Hard Drive Watcher (RoxWatch) - Sonic Solutions - C:\Arquivos de programas\Arquivos comuns\Roxio Shared\SharedCOM8\RoxWatch.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Arquivos de programas\SiSoftware\SiSoftware Sandra Lite 2007\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Arquivos de programas\SiSoftware\SiSoftware Sandra Lite 2007\RpcSandraSrv.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Arquivos de programas\Spyware Doctor\sdhelp.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe
O23 - Service: Webroot Spy Sweeper Engine (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Arquivos de programas\Webroot\Spy Sweeper\SpySweeper.exeSe alguem puder me ajudar, desde já peço obrigado a todos pelas respostas.
Abraço
-
-
-
Tente recordar tudo que foi feito antes de ocorrer este tipo de comportamento (Atualizações, Programas, etc), como o processo somente altera seu comportamento depois de algum tempo, algo ocorre (por intermédio do usuário ou do próprio sistema) para que o consumo Idle fique abaixo do normal. Com relação a ter utilizado aplicações, já utilizou o ProcessoExplorerNT para avaliar seus processos em background e ver se descobre algo? -
Luciano, use o Process Explorer v10.11,(www.sysinternals.com),ou o PrcWiew, atente para as .dll. Veja se o Spyware Doctor não esta agendado(veja tbm Agendador de Tarefas), sete para uso em 20% CPU, veja as prioridades dele. Indexadores tmb. A Roxio andou dando alguns pblm. Vc. navega via WM com Linux ?
-
Luciano, use o Process Explorer v10.11,(www.sysinternals.com),ou o PrcWiew, atente para as .dll. Veja se o Spyware Doctor não esta agendado(veja tbm Agendador de Tarefas), sete para uso em 20% CPU, veja as prioridades dele. Indexadores tmb. A Roxio andou dando alguns pblm. Vc. navega via WM com Linux ?
-
-
-
Hugo,
Consegui resolver sim, só que acabei esquecendo de atualizar o forum e finalizar o tópico, peço até desculpa a todos.
Não lembro o nome da dll, mas usei esses softs que verificam processos e achei uma dll estranha rodando em cima do system ou do explorer, não lembro se não me engano foi em cima do explorer. Realizei a exclusão e o problema parou de ocorrer. Se eu puder te ajudar em alguma coisa é só entrar em contato.
Abraço
- Sugerido como Resposta GilvanLima sábado, 30 de março de 2013 21:22
-
Opa Luciano,
To precisando de ajuda sim. Uma coisa já descobri, o processo system só fica sugando a CPU quando estou conectado na internet mesmo, ou seja, deve ser algum virus, spyware ou algo do gênero mesmo. Pois sim, passei varias coisas para tentar limpar a minha máquina, principalmente avast e spyware doctor. Mas mesmo assim ainda continua. O que devo fazer, como faço para descobrir qual o processo zuado? -
Olá Hugo e Luciano tudo beleza?
Usem esse utilitário da Microsoft, Me ajuda muito na empresa, quando quero descobrir qual processo está sendo afetado.
http://www.microsoft.com/brasil/technet/sysinternals/utilities/ProcessExplorer.mspx
Se o post lhe ajudou, classifique-o
Espero ter ajudado
Abraço
-
meu computador também já passou por esse processo e realmente nem sei como ele desapareceu. Não sou nenhum analista de sistema. Olha amigos gostaria de saber o que são estes arquivos. Se são spywers ou se são apenas programas do windows. Eles estão no sistema de inicialização do windows. Abraços
NvMCTray.dll, NvTaskbarInit
-
Oi...
estava com o msm problema aqui no computador do meu avo aqui em Santa Cruz - Bolivia.
Acontecia a msm coisa, assim que tava conectado na net ele ficava muito lento.
Baixe o programa verificador de processos da microsoft (ProcessExplorer).
Para verificar o system vc abre o programa ProcessExplorer,
depois de 2 cliques em system,
apos isso va em threads,
verifique qual address ta ocupando mais CPU e com o CSwitch Delta com valor muito alto.
No meu caso o address que tava consumindo muito foi o amon.sys, tentei suspender, porem ele automaticamente reinicia, tentei dar um Kill nele porem nao pude.
Fiz uma pesquisa para saber sobre este amon.sys e descobri que ele é utilizado por um antivirus chamado NOD32 e que meu avo tinha aqui na maquina dele.
Desinstalei este antivirus, coloquei o AGV msm e resolvi o problema, agora a maquina ta rapida outra vez.
Espero ter ajudado com este Post.
Boa Sorte a todos com o msm problema,
Abracos,
Renan Melo
-
Ola Renam obriogado pela força. baixei o programa e executei o processo. achei também um programinha do barra de ferramentas do Google que só serve para deixar seu sistema lento. Todas as barras agem assim. A do Google foi a tolbar Notifier.exe Agora é esperar para saber a resposat. Logo postarei aqui novamente. Obrigado e um abraço.
-
-
-
opa belezinha pessoal.
bom gostaria de sugerir algumas aplicações a serem feitas.
tente passar antvirus e ant spyware em modo de segurança , pois a possibilidade de encontrar algun objeto infectado é maior. caso já tenha feito esse procedimento tente usar o programa regmon.
ele mostra os registro em tempo real , no caso poderia saber qual processo está sendo mais usado basta apenas observa.
e se possivel depois indique no post qual seria o processo que mais está usando a cpu.
espero ter ajudado .
abraçoss
estou no aguardo -
galera estou com msmo problema , meu system ta usando 45% da cpu , ja peguei o programa da microsoft pra ver os processos e tal , e vi que tinham 2 que estavam em roxos e tal que pareciam com virus ou spyware , dei kill process mas msmo assim ainda continua usando 40% da cpu o system , o que eu tenho que fazer? =/
help
-
Fala Pessoal,
Desculpe não ter respondido antes.
Usei o software já indicado pelo o amigo Process Explorer, para verficar o que estava rodando na máquina, mas o certo é verificar o que esta rodando por baixo dos processos, no processo que esta consumindo a CPU clica com o botão direito e escolhe propriedades e depois verifica a guia threads e analisa as dlls que estão sendo rodadas, foi desta forma que resolvi o problema.
Abraço
Luciano Aguiar
-
Boa tarde Galera ...
Estou com o mesmo problema de vocês porem o meu é quando mando algum arquivo na impressora LX 300 sem utilizar ela normal quando mando na HP 3535 tambem nada acontece, fiz como indicado nos topicos assima e encontrei o causador do problema é o arquivo parporty.sys+0xe474, quando pauso a impressão ele reduz o consumo quando solto ele vai nas alturas e nas altura que digo eh de 92 a 99 % da cpu, o pc fica inutilizavel quando tem algo sendo impresso, e esse pc e do meu serviço portanto estou sempre imprimindo notas fiscais.
Se alguem tiver uma luz fico muito agradecido
Obrigado
João Paulo -
Opa, fala gente...
O meu pc dá esse problema qnd eu fecho ou deslogo no programa "garena" (usado pra jogar alguns jogos tipo warcraft 3 online)...
O pc literalmente para de funcionar, nao abre programa nenhum, eu tentei usar o procexp mais qnd dá o erro para de funcionar o procexp tbem...
Help plz! Cansei de dar reset no pc pelo botão!
-
Hugo,
Consegui resolver sim, só que acabei esquecendo de atualizar o forum e finalizar o tópico, peço até desculpa a todos.
Não lembro o nome da dll, mas usei esses softs que verificam processos e achei uma dll estranha rodando em cima do system ou do explorer, não lembro se não me engano foi em cima do explorer. Realizei a exclusão e o problema parou de ocorrer. Se eu puder te ajudar em alguma coisa é só entrar em contato.
Abraço