|
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. | NEI PREFERITI | .:: | RSS Forum | RSS News | NEWS web | NEWS software | |
| PUBBLICITA' | | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | | CERCA nel FORUM » | |
![]() |
#1 |
Junior Member
Registrato: 22-10-2003
Loc.: Parma
Messaggi: 68
![]() |
CPU sovraccarica Virus????
Ho identificato in particolare 2 processi che succhiano tutte le risorse della macchina (un W2k pro come SO): Services.exe che spende il 60/80% delle risorse e VLV.exe che spende il restante 20/30%. Ho cercato su internet qualche riferimento a questi due servizi, ma a parte qualche sito in GIAPPPONESE ho trovato poco. Mi affido alla vostra profonda saggezza, grazie |
![]() |
![]() |
![]() |
#2 |
Gold Member
Top Poster
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
![]() |
Il primo file che indichi è anche un file di windows, però lo stesso nome viene usato da tantissimi virus, il secondo è praticamente sconosciuto.
Prova a postare un log della scansione di hijackthis e poi vediamo come andare avanti.
___________________________________
Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare. |
![]() |
![]() |
![]() |
#3 |
Junior Member
Registrato: 22-10-2003
Loc.: Parma
Messaggi: 68
![]() |
Ecco il log, è praticamente pulito...
Logfile of HijackThis v1.98.2 Scan saved at 14.39.16, on 05/10/2006 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\system32\svchost.exe C:\OfficeScan NT\ntrtscan.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\stisvc.exe C:\OfficeScan NT\tmlisten.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\inetsrv\inetinfo.exe C:\WINNT\system32\svchost.exe C:\OfficeScan NT\ofcdog.exe C:\OfficeScan NT\pccntmon.exe C:\Programmi\Internet Explorer\IEXPLORE.EXE C:\Programmi\AVPersonal\AVWUPSRV.EXE C:\WINNT\system32\taskmgr.exe C:\WINNT\explorer.exe C:\Documents and Settings\fsapia\Desktop\HijackThis.exe C:\Programmi\Internet Explorer\IEXPLORE.EXE O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe" -HideWindow O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [MSConfig] C:\WINNT\system32\msconfig.exe /auto O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmi\AVPersonal\AVGNT.EXE" /min O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0\bin\npjpi150.dll |
![]() |
![]() |
![]() |
#4 |
Gold Member
Top Poster
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
![]() |
Manca almeno metà log....tutta la parte dei servizi e i bho iniziali
___________________________________
Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare. |
![]() |
![]() |
![]() |
#5 |
Junior Member
Registrato: 22-10-2003
Loc.: Parma
Messaggi: 68
![]() |
La scansione da solo questo come esito, non c'è altro! D'altronde ho salvato il file log dalla apposita voce del prgramma e poi l'ho copiata e incollata. Ho anche verificato il file che mi ha salvato e non c'è nient'altro...
|
![]() |
![]() |
![]() |
#6 | |
Hero Member
Registrato: 01-10-2006
Loc.: Castelmassa -RO
Messaggi: 850
![]() |
Quota:
![]()
___________________________________
Esordiente di successo ? Ma no...n sono così esperto , da essere esperto , come un esperto. ![]() Cofò-comitato fanulloni operosi. ![]() |
|
![]() |
![]() |
![]() |
#7 |
Gold Member
Top Poster
Registrato: 04-09-2004
Loc.: لثلاثم عفمشةشف
Messaggi: 5.467
![]() |
|
![]() |
![]() |
![]() |
#8 | |
Gold Member
Top Poster
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
![]() |
Quota:
Prova a caricare i due file che hai segnalato sul sito www.virustotal.com e vedi se si tratta di virus o se sono infetti.
___________________________________
Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare. |
|
![]() |
![]() |
![]() |
#9 | |
Hero Member
Registrato: 01-10-2006
Loc.: Castelmassa -RO
Messaggi: 850
![]() |
Quota:
![]()
___________________________________
Esordiente di successo ? Ma no...n sono così esperto , da essere esperto , come un esperto. ![]() Cofò-comitato fanulloni operosi. ![]() |
|
![]() |
![]() |
![]() |
#10 |
Gold Member
Top Poster
Registrato: 03-05-2001
Loc.: Trapani
Messaggi: 11.639
![]() |
è la vecchia versione 1.98.2 che ha dei bug noti, inoltre il SO è W2k, non XP.. sul W2k è frequente la generazione di log parziali
dovresti usare l'ultima ... 1.99.1 e ripetere la scansione, anzi.. prima di fare la scansione è sempre bene attivare manualmente il controllo su tutte le sezioni... click su "open the misc tools section" , poi attiva LIST also minor section e anche LIST empy sections, cliccare su "back" e infine su scan
___________________________________
... questi politicanti, ex fascisti, ex leghisti, piduisti a tempo pieno usano la crisi per rafforzare il loro potere ed eliminare gli altri, dalla magistratura, al Parlamento, alla Corte dei conti, alla presidenza della Repubblica.... Beppe Grillo |
![]() |
![]() |
![]() |
#11 |
Junior Member
Registrato: 22-10-2003
Loc.: Parma
Messaggi: 68
![]() |
Eureka! il problema del sovra utilizzo della CPU sono riuscita a risolverlo. Ecco come ho fatto:
1. aggiornamenti di Windows 2. scansione con AVG Spyware (trovati 6 di cui 3 ad alta pericolosità ed eliminati) 3. scansione con Gromozon removal tool (individuato ed eliminato) Adesso rimane ancora un problema sull'avvio di Windows, nel senso che ci mette circa 20/25 minuti a visualizzare le icone del desktop, ma per lo meno l'utilizzo della CPU è sceso dal 100% dei giorni scorsi ad un più accettabile 4%. Grazie comunque... |
![]() |
![]() |
![]() |
#12 | |
Hero Member
Registrato: 11-04-2001
Loc.: vicenza
Messaggi: 921
![]() |
Quota:
|
|
![]() |
![]() |
![]() |
#13 | |
Gold Member
Top Poster
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
![]() |
Quota:
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
___________________________________
Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare. |
|
![]() |
![]() |
![]() |
Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti) | |
|
|
![]() |
||||
Discussione | Autore discussione | Forum | Risposte | Ultimo messaggio |
Virus polli: 1° contagio da uomo a uomo (Update) | Gigi75 | Chiacchiere in libertà | 76 | 23-04-2006 13.38.10 |
CCleaner RiskWare? | AndyWarrior | Sicurezza&Privacy | 7 | 10-04-2006 15.38.58 |
Aviaria - Ungheria: "Pronto vaccino per l'uomo, presto in commercio" | Giorgius | Chiacchiere in libertà | 3 | 23-03-2006 16.06.00 |
Virus che disttrugge il settore 0 dell'hd | Downloader | Sicurezza&Privacy | 4 | 19-01-2005 18.27.38 |
E-mail, virus writer e spammer uniti per bug più insidiosi | Giorgius | Sicurezza&Privacy | 1 | 19-08-2004 08.45.20 |