Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 05-10-2006, 11.37.27   #1
elena.gioia
Junior Member
 
Registrato: 22-10-2003
Loc.: Parma
Messaggi: 68
elena.gioia promette bene
CPU sovraccarica Virus????

Salve a tutti, da un po' di tempo il computer di un collega era diventato lentissimo, tanto da non riuscire più a lavorare. Ho dato un'occhiata al task manager e ho visto che l'utilizzo della CPU difficilmente scendeva sotto il 100%.
Ho identificato in particolare 2 processi che succhiano tutte le risorse della macchina (un W2k pro come SO):
Services.exe che spende il 60/80% delle risorse e VLV.exe che spende il restante 20/30%.
Ho cercato su internet qualche riferimento a questi due servizi, ma a parte qualche sito in GIAPPPONESE ho trovato poco. Mi affido alla vostra profonda saggezza, grazie
elena.gioia non è collegato   Rispondi citando
Vecchio 05-10-2006, 13.40.51   #2
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Il primo file che indichi è anche un file di windows, però lo stesso nome viene usato da tantissimi virus, il secondo è praticamente sconosciuto.
Prova a postare un log della scansione di hijackthis e poi vediamo come andare avanti.
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 05-10-2006, 14.43.21   #3
elena.gioia
Junior Member
 
Registrato: 22-10-2003
Loc.: Parma
Messaggi: 68
elena.gioia promette bene
Ecco il log, è praticamente pulito...

Logfile of HijackThis v1.98.2
Scan saved at 14.39.16, on 05/10/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\svchost.exe
C:\OfficeScan NT\ntrtscan.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\OfficeScan NT\tmlisten.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\inetsrv\inetinfo.exe
C:\WINNT\system32\svchost.exe
C:\OfficeScan NT\ofcdog.exe
C:\OfficeScan NT\pccntmon.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\AVPersonal\AVWUPSRV.EXE
C:\WINNT\system32\taskmgr.exe
C:\WINNT\explorer.exe
C:\Documents and Settings\fsapia\Desktop\HijackThis.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE

O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [MSConfig] C:\WINNT\system32\msconfig.exe /auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmi\AVPersonal\AVGNT.EXE" /min
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0\bin\npjpi150.dll
elena.gioia non è collegato   Rispondi citando
Vecchio 05-10-2006, 15.44.53   #4
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Manca almeno metà log....tutta la parte dei servizi e i bho iniziali
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 05-10-2006, 15.48.28   #5
elena.gioia
Junior Member
 
Registrato: 22-10-2003
Loc.: Parma
Messaggi: 68
elena.gioia promette bene
La scansione da solo questo come esito, non c'è altro! D'altronde ho salvato il file log dalla apposita voce del prgramma e poi l'ho copiata e incollata. Ho anche verificato il file che mi ha salvato e non c'è nient'altro...
elena.gioia non è collegato   Rispondi citando
Vecchio 05-10-2006, 19.00.25   #6
esdisu
Hero Member
 
L'avatar di esdisu
 
Registrato: 01-10-2006
Loc.: Castelmassa -RO
Messaggi: 850
esdisu promette bene
Quota:
Inviato da elena.gioia
La scansione da solo questo come esito, non c'è altro! D'altronde ho salvato il file log dalla apposita voce del prgramma e poi l'ho copiata e incollata. Ho anche verificato il file che mi ha salvato e non c'è nient'altro...
è la prima che sento....
___________________________________

Esordiente di successo ? Ma no...n sono così esperto , da essere esperto , come un esperto.
Cofò-comitato fanulloni operosi. L' Enel di O.T. www.sanmartinoinfiera.it
esdisu non è collegato   Rispondi citando
Vecchio 05-10-2006, 19.25.40   #7
Sbavi
Gold Member
Top Poster
 
L'avatar di Sbavi
 
Registrato: 04-09-2004
Loc.: لثلاثم عفمشةشف
Messaggi: 5.467
Sbavi promette bene
Ciao Elena

Dai una letta a questo mio post

http://www.wintricks.it/forum/showpo...1&postcount=15
___________________________________

SOS ABRUZZO
Sbavi non è collegato   Rispondi citando
Vecchio 05-10-2006, 19.26.32   #8
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Quota:
Inviato da esdisu
è la prima che sento....
Io no, hijackthis ogni tanto ha questi "vuoti".

Prova a caricare i due file che hai segnalato sul sito www.virustotal.com e vedi se si tratta di virus o se sono infetti.
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 05-10-2006, 19.43.20   #9
esdisu
Hero Member
 
L'avatar di esdisu
 
Registrato: 01-10-2006
Loc.: Castelmassa -RO
Messaggi: 850
esdisu promette bene
Quota:
Inviato da crazy.cat
Io no, hijackthis ogni tanto ha questi "vuoti".
Prova a caricare i due file che hai segnalato sul sito www.virustotal.com e vedi se si tratta di virus o se sono infetti.
Grazie crazy , ho imparato qualcosa.
___________________________________

Esordiente di successo ? Ma no...n sono così esperto , da essere esperto , come un esperto.
Cofò-comitato fanulloni operosi. L' Enel di O.T. www.sanmartinoinfiera.it
esdisu non è collegato   Rispondi citando
Vecchio 06-10-2006, 00.35.05   #10
Lionsquid
Gold Member
Top Poster
 
L'avatar di Lionsquid
 
Registrato: 03-05-2001
Loc.: Trapani
Messaggi: 11.639
Lionsquid promette bene
è la vecchia versione 1.98.2 che ha dei bug noti, inoltre il SO è W2k, non XP.. sul W2k è frequente la generazione di log parziali

dovresti usare l'ultima ... 1.99.1 e ripetere la scansione, anzi.. prima di fare la scansione è sempre bene attivare manualmente il controllo su tutte le sezioni...

click su "open the misc tools section" , poi attiva LIST also minor section e anche LIST empy sections, cliccare su "back" e infine su scan
___________________________________

... questi politicanti, ex fascisti, ex leghisti, piduisti a tempo pieno usano la crisi per rafforzare il loro potere ed eliminare gli altri, dalla magistratura, al Parlamento, alla Corte dei conti, alla presidenza della Repubblica....
Beppe Grillo
Lionsquid non è collegato   Rispondi citando
Vecchio 06-10-2006, 10.13.37   #11
elena.gioia
Junior Member
 
Registrato: 22-10-2003
Loc.: Parma
Messaggi: 68
elena.gioia promette bene
Eureka! il problema del sovra utilizzo della CPU sono riuscita a risolverlo. Ecco come ho fatto:
1. aggiornamenti di Windows
2. scansione con AVG Spyware (trovati 6 di cui 3 ad alta pericolosità ed eliminati)
3. scansione con Gromozon removal tool (individuato ed eliminato)
Adesso rimane ancora un problema sull'avvio di Windows, nel senso che ci mette circa 20/25 minuti a visualizzare le icone del desktop, ma per lo meno l'utilizzo della CPU è sceso dal 100% dei giorni scorsi ad un più accettabile 4%.
Grazie comunque...
elena.gioia non è collegato   Rispondi citando
Vecchio 06-10-2006, 10.31.04   #12
prandot
Hero Member
 
Registrato: 11-04-2001
Loc.: vicenza
Messaggi: 921
prandot promette bene
Quota:
Inviato da elena.gioia
, nel senso che ci mette circa 20/25 minuti a visualizzare le icone del desktop, ma per lo meno l'utilizzo della CPU è sceso dal 100% dei giorni scorsi ad un più accettabile 4%.
Grazie comunque...
accidenti, fai un controllo dei processi che partono allo startup...
prandot non è collegato   Rispondi citando
Vecchio 06-10-2006, 11.58.33   #13
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Quota:
Inviato da elena.gioia
Adesso rimane ancora un problema sull'avvio di Windows, nel senso che ci mette circa 20/25 minuti a visualizzare le icone del desktop, ma per lo meno l'utilizzo della CPU è sceso dal 100% dei giorni scorsi ad un più accettabile 4%.Grazie comunque...
Come aveva detto Lionsquid, prova a ripostare un log di hijackthis con questa versione
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
Virus polli: 1° contagio da uomo a uomo (Update) Gigi75 Chiacchiere in libertà 76 23-04-2006 13.38.10
CCleaner RiskWare? AndyWarrior Sicurezza&Privacy 7 10-04-2006 15.38.58
Aviaria - Ungheria: "Pronto vaccino per l'uomo, presto in commercio" Giorgius Chiacchiere in libertà 3 23-03-2006 16.06.00
Virus che disttrugge il settore 0 dell'hd Downloader Sicurezza&Privacy 4 19-01-2005 18.27.38
E-mail, virus writer e spammer uniti per bug più insidiosi Giorgius Sicurezza&Privacy 1 19-08-2004 08.45.20

Orario GMT +2. Ora sono le: 11.39.31.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.