dllhost.exe %100 işlemci kullanımı

ibrahim19
29-12-2009, 13:38   |  #1  
OP Yıllanmış Üye
Teşekkür Sayısı: 0
635 mesaj
Kayıt Tarihi:Kayıt: Kas 2008

Arkadaşlar  win7 kullanıyorum son bir haftadır ne oldu anlamadım görev yöneticisinde dllhost.exe diye windows dosyası işlemciyi resmen sömürüyor öle duruma geliyorki, işlemci yanıt veremiyor sağ tıklayıp yenile bile diyemiyorum.
işlemi sonlandır diyince gidiyor, tekrar geliyor gene sonlandırıyorum bu sefer gidiyor bi mütdet sonra tekrar geliyor sistem32 de buldum 7kb lık bi dosya ben adını değiştirdim, ama bu seferde explorer.exe sömürüyor altta resim var bi bakın.

avira antivir (güncel),Advanced SystemCare ile sistem temizliği ,IObit security 360 ile reklam avıa ma hiç bi uyarı yok

Mustafa@PC
29-12-2009, 13:56   |  #2  
Mustafa@PC avatarı
Yıllanmış Üye
Teşekkür Sayısı: 5
13,125 mesaj
Kayıt Tarihi:Kayıt: Şub 2008

Sistemi birde güvenli modda tarat bakalım, muhtemelen zararlı...

ibrahim19
29-12-2009, 14:01   |  #3  
OP Yıllanmış Üye
Teşekkür Sayısı: 0
635 mesaj
Kayıt Tarihi:Kayıt: Kas 2008

Onuda biraz önce yaptım yukarıda yaptıklarımı bide güvenli modda yaptım ama yok bi uyarı bi sorun yok gibi gözüküyor sinirlendiriyor klavyeye kafa atasım geliyor :)

mancukya
29-12-2009, 14:04   |  #4  
Yıllanmış Üye
Teşekkür Sayısı: 4
2,844 mesaj
Kayıt Tarihi:Kayıt: Haz 2008

Bildigim kadariyla sorun yapan bir programda devreye giriyor program hatali calistigi icinde dllhostu sisiriyor manuel olarak kapatacaksin virus olmadigi kesin.
Ama burada hangi uyumsuz programi caktiysan onu incele sebebi o program xp vista cdleriyle 2 3 senelik günceleme yapmayan programlarla seven kullanmayin.
Senin durumunda kazaa mega codecs pack olmasi muhtemel cok eski paketini kurmusun kimbilir kac senelik surumu depolamistin


bunu kur dene pcyide ac kapat.

Mustafa@PC
29-12-2009, 14:24   |  #5  
Mustafa@PC avatarı
Yıllanmış Üye
Teşekkür Sayısı: 5
13,125 mesaj
Kayıt Tarihi:Kayıt: Şub 2008

dllhost.exe normalde sistem dosyası ama kendini bu ad altında oluşturmuş, sisteme bulaşmış bir zararlı olabilir.

Kaldı ki bu sistem dosyasında zaralı yazılımdan kaynaklamayan başka bir hata olsa bu sistemde diğer pekçok yada az hataya sebep olabilir, bazı servisler çalışmayabilir.

Böyle hatalar var mı sistemde İbrahim ?

ibrahim19
29-12-2009, 14:34   |  #6  
OP Yıllanmış Üye
Teşekkür Sayısı: 0
635 mesaj
Kayıt Tarihi:Kayıt: Kas 2008

yok pc normal o dllhost.exe yi sonlandırıp tekrar açılana akdar hiç bir sorun yok gzyet gzl çalışıyor sorun yok olsa söyleyeceğimde hiç uyarı vermedi birazdan kurulu proğram listesini koyucam bide ona bakarsınız

ibrahim19
29-12-2009, 14:38   |  #7  
OP Yıllanmış Üye
Teşekkür Sayısı: 0
635 mesaj
Kayıt Tarihi:Kayıt: Kas 2008

Buda revo un. dan aldığım proğram listesi bu ara [url=../kisisel/75332/]mancukya[/url] sölediklerini yaptım kendi codec kaldırdım senin önerini kurdum yeniden başlattım değişen oollmadı aynı

ancestor79
29-12-2009, 15:58   |  #8  
Yeni Üye
Teşekkür Sayısı: 0
38 mesaj
Kayıt Tarihi:Kayıt: Ara 2009

www.virustotal.com  bu adrese yükleyip taratabilirsin virüslü ise belli olur

ibrahim19
29-12-2009, 19:48   |  #9  
OP Yıllanmış Üye
Teşekkür Sayısı: 0
635 mesaj
Kayıt Tarihi:Kayıt: Kas 2008

tarama yaptırdım virüs deyilmiş

mancukya
29-12-2009, 23:41   |  #10  
Yıllanmış Üye
Teşekkür Sayısı: 4
2,844 mesaj
Kayıt Tarihi:Kayıt: Haz 2008

Valla arkadasim 1 kac tane bildigim siteye baktim virus olarak gösterilmedigi kesin kendinde taratmisin pcni combofix, anti malware, spybotla güncelleyip tarattir bir emin olmak icin ama ben genede okuduklarim ve bildigime göre programin birisi uyumsuzluk yüzüne kapanip islemciye yükleniyor gibime geliyor ama kesin emin olmakta daha iyidir. Hjakthis yapip sonucu buraya yapisitirsan yardimcida olabiliriz.

ibrahim19
30-12-2009, 13:05   |  #11  
OP Yıllanmış Üye
Teşekkür Sayısı: 0
635 mesaj
Kayıt Tarihi:Kayıt: Kas 2008

RauLinHere oraya bakmıştım proğramı denedim bişi bulamadı ama...

mancukya,  bilmiyorum ama bir şekilde oldu gibi 1 gündür çıkmıyor, senin uyarınla bir kaç program silmiştim ondan mı oldu bilmiyorum tabi, fakat nasıl oldu ise işe yaradı. ama gene emin olmak için bir kaç gün daha bakacağım gene bişey olmazsa olmuştur. yardımlarınız için çok sağolun 

ama genede hijackthis yaptım koyuyorum bi bakarsınız gözünüze çarpan varmı ;) ordaki Dllhos.exe şimdi yok..


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:07:03, on 29.12.2009
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Windows\system32\DllHost.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\system32\taskmgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\Owerclock\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dvdcopyrip.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
R3 - URLSearchHook: Mario Forever Toolbar - {707db484-2428-402d-afb5-d85b387544c7} - C:\Program Files\Mario_Forever\tbMari.dll
O2 - BHO: MetaProducts Inquiry Helper - {001165C1-A640-11D7-9FD9-0080481ADA61} - C:\Program Files\MetaProducts Inquiry\inquiry.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Mario Forever Toolbar - {707db484-2428-402d-afb5-d85b387544c7} - C:\Program Files\Mario_Forever\tbMari.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MIF5BA~1\Office14\GROOVEEX.DLL
O2 - BHO: Windows Live Oturum Açma Yardım Aracı - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MIF5BA~1\Office14\URLREDIR.DLL
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file)
O3 - Toolbar: MetaProducts Inquiry Bar - {B8238B20-FF2C-11D7-9FD9-0080481ADA61} - C:\Program Files\MetaProducts Inquiry\inquiry.dll
O3 - Toolbar: (no name) - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - (no file)
O3 - Toolbar: Mario Forever Toolbar - {707db484-2428-402d-afb5-d85b387544c7} - C:\Program Files\Mario_Forever\tbMari.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'Local Service')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'Local Service')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MIF5BA~1\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Free Download Manager ile indir - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Free Download Manager ile seçileni indir - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Free Download Manager ile tümünü indir - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: MetaProducts Inquiry ile resim kaydet - res://C:\Program Files\MetaProducts Inquiry\inquiry.dll/saveimg.htm
O8 - Extra context menu item: MetaProducts Inquiry ile sayfa kaydet - res://C:\Program Files\MetaProducts Inquiry\inquiry.dll/savepage.htm
O8 - Extra context menu item: MetaProducts Inquiry ile seçimi kaydet - res://C:\Program Files\MetaProducts Inquiry\inquiry.dll/savesel.htm
O8 - Extra context menu item: MetaProducts Inquiry ile çerçeve kaydet - res://C:\Program Files\MetaProducts Inquiry\inquiry.dll/saveframe.htm
O8 - Extra context menu item: Se&nd to OneNote - res://C:\PROGRA~1\MIF5BA~1\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: Videoyu Free Download Manager ile indir - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: FreshDownload - {0B0827A5-FE91-4C44-BC62-37811B214575} - (no file)
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: MP Inquiry - {49B46060-8AC4-11D7-9FD9-0080481ADA61} - C:\Program Files\MetaProducts Inquiry\inquiry.dll
O9 - Extra button: Save Flash files - {55AD98FF-3CB9-4718-B28B-E18F932D7FAB} - C:\Program Files\MetaProducts Inquiry\inquiry.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Save Page to Disk - {7FDB9AEE-D04A-440C-8D1D-52B807115C59} - C:\Program Files\MetaProducts Inquiry\inquiry.dll
O9 - Extra button: Save Images - {8F36E80B-AD7C-434E-AB92-DA3938EA01E5} - C:\Program Files\MetaProducts Inquiry\inquiry.dll
O9 - Extra button: Save with MP Inquiry - {B98EEB00-A0F2-11D7-9FD9-0080481ADA61} - C:\Program Files\MetaProducts Inquiry\inquiry.dll
O9 - Extra 'Tools' menuitem: &Save with MetaProducts Inquiry - {B98EEB00-A0F2-11D7-9FD9-0080481ADA61} - C:\Program Files\MetaProducts Inquiry\inquiry.dll
O13 - Gopher Prefix: 
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.co ... s/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{92C7979B-C7FF-4161-B613-B530D7AAEA5A}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CS1\Services\Tcpip\..\{92C7979B-C7FF-4161-B613-B530D7AAEA5A}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CS2\Services\Tcpip\..\{92C7979B-C7FF-4161-B613-B530D7AAEA5A}: NameServer = 208.67.222.222,208.67.220.220
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe


Batuhan Karsan 26
28-01-2010, 20:21   |  #12  
Yıllanmış Üye
Teşekkür Sayısı: 62
2,471 mesaj
Kayıt Tarihi:Kayıt: Oca 2010

Bu sorunu düzeltmeye çalışırsan çöküyor bilgisayar,garip ama bendede Cpu program açtıkça düşüyordu.Restart'la beraber Root sürücüsü uçtu.Sen için en iyi ve güveniliri:
1.Format
2.Windows XP Professional
Windows 7 niye önermedim:
 
7'de tema ayarlarını kapamışsın,belli kasıyor.W7'yi PC tamamen düzeldikten sonra deneyesinki yoksa anakart,ram,ekran kartı hata verir.Belkide bilgisayarının patlamasına neden olabilir.
 
KAFADAN ATMIYORUM YAŞADIMDA YAZIYORUM O ARKADAŞ FORMAT ATIP XP PROFESSIONAL KURARSA SİSTEMDE SORUN YAŞAMAZ...