Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 11

Discussione: utilizzo anomalo cpu

  1. #1
    Utente di HTML.it L'avatar di cyberman
    Registrato dal
    Mar 2002
    Messaggi
    7,543

    utilizzo anomalo cpu

    Buongiorno a tutti
    su un computer in ufficio aprendo una carella (e solo quella) il pc si pianta e deve essere riavviato.

    Dal task manager ho notato che non appena si apre quella cartella l'utilizzo della cpu va al 80%90 ma nessun software è attivo. Dall'elenco dei processi noto che la maggior parte delle risorse viene assorbita da explorer

    Ho seguito il thread in rilievo e ho provveduto a fare diverse scansioni:

    • ho effettuatto uno scan copleto del sistema con antivirus avast (aggiornato): nessun virus
    • ho eseguito uno scan con ad-aware sia in modalità provvisoria che normale: infezioni rimosse ma il problema persiste
    • scan con spyboot searh & destroy anche qui sia modalità provvisoria che non: nessun file infetto
    • leggendo le altre discussioni su probelmi simili ho visto che veniva consigliato malaware bytes scansionato anche con quello (vedi log) nessun problema riscontrato
    • sempre leggendo sul forum ho visto che viene chiesto se il probema persiste anche in mod provvisoria: si appena si apre al cartella incriminata risorse al 90%




    log di HijackThis

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12.53.41, on 16/10/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\Lavasoft\Ad-Aware\aawservice.exe
    C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    C:\Programmi\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\brsvc01a.exe
    C:\WINDOWS\system32\brss01a.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe
    C:\Programmi\COMODO\Firewall\cfp.exe
    C:\Programmi\Winamp\winampa.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
    C:\Programmi\Brother\Brmfcmon\BrMfcWnd.exe
    C:\Programmi\OpenOffice.org 2.3\program\soffice.exe
    C:\Programmi\OpenOffice.org 2.3\program\soffice.BIN
    C:\Programmi\Brother\Brmfcmon\BrMfcmon.exe
    C:\WINDOWS\system32\Brmfrmps.exe
    C:\Programmi\COMODO\Firewall\cmdagent.exe
    C:\Programmi\CDBurnerXP\NMSAccessU.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Pen_Tablet.exe
    C:\WINDOWS\system32\WTablet\Pen_TabletUser.exe
    C:\WINDOWS\system32\Pen_Tablet.exe
    C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe "
    O4 - HKLM\..\Run: [SetDefPrt] C:\Programmi\Brother\Brmfl04c\BrStDvPt.exe
    O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programmi\COMODO\Firewall\cfp.exe" -s
    O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: OpenOffice.org 2.3.lnk = C:\Programmi\OpenOffice.org 2.3\program\quickstart.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Status Monitor.lnk = C:\Programmi\Brother\Brmfcmon\BrMfcWnd.exe
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programmi\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1193512028062
    O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:\WINDOWS\system32\Brmfrmps.exe
    O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
    O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - COMODO - C:\Programmi\COMODO\Firewall\cmdagent.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NMSAccessU - Unknown owner - C:\Programmi\CDBurnerXP\NMSAccessU.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\WINDOWS\system32\Pen_Tablet.exe

    --
    End of file - 6635 bytes




    log di malawarebytes

    Malwarebytes' Anti-Malware 1.28
    Versione del database: 1274
    Windows 5.1.2600 Service Pack 2

    16/10/2008 12.52.29
    mbam-log-2008-10-16 (12-52-29).txt

    Tipo di scansione: Scansione completa (C:\|)
    Elementi scansionati: 184224
    Tempo trascorso: 45 minute(s), 49 second(s)

    Processi delle memoria infetti: 0
    Moduli della memoria infetti: 0
    Chiavi di registro infette: 0
    Valori di registro infetti: 0
    Elementi dato del registro infetti: 0
    Cartelle infette: 0
    File infetti: 0

    Processi delle memoria infetti:
    (Nessun elemento malevolo rilevato)

    Moduli della memoria infetti:
    (Nessun elemento malevolo rilevato)

    Chiavi di registro infette:
    (Nessun elemento malevolo rilevato)

    Valori di registro infetti:
    (Nessun elemento malevolo rilevato)

    Elementi dato del registro infetti:
    (Nessun elemento malevolo rilevato)

    Cartelle infette:
    (Nessun elemento malevolo rilevato)

    File infetti:
    (Nessun elemento malevolo rilevato)












    grazie per l'attenzione


  2. #2
    Il log di hijackthis è pulito per quello che vedo, prova a togliere la visualizzazione dell'anteprima dei files da visualizza della cartella incriminata.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  3. #3
    Utente di HTML.it L'avatar di cyberman
    Registrato dal
    Mar 2002
    Messaggi
    7,543
    Originariamente inviato da hell's bells
    Il log di hijackthis è pulito per quello che vedo, prova a togliere la visualizzazione dell'anteprima dei files da visualizza della cartella incriminata.
    la certella, come tutte quelle del computer, è senza anteprima ma è visualizzata come elenco.
    Ho provato anche con altri titpi di visualizzazioni ma il problema persite.

    dici che non è un virus?

    grazie

  4. #4
    Prova a fare una scansione on-line, per sicurezza, segui questa procedura:

    scansione on line con Kaspersky

    1. Clicca su Kaspersky Online Scanner
    2. Clicca su Accept
    3. Partirà un Update
    4. Vai nella colonna di sinistra dov'è scritto Scan e scegli my computer
    5. Al termine della scansione in fondo a destra trovi la voce View Scan Report. Cliccaci sopra e poi clicca su Save "Save Report As" e salvalo sul desktop.

    La scansione richiede il java della sun e l'accettazione del controllo activex
    Per effettuare la scansione, portati sulla pagina di kaspersky, devi avere solo quella pagina aperta, disattiva il tuo antivirus, lancia la scansione, dopo che avrà caricato tutti i files del database e comincerà a scansionare puoi anche disconnettere il pc da internet e lasciarlo lavorare.

    Solo per curiosità, quanto è grande come dimensioni in mb la cartella e dove è posizionata, nel senso, sullo stesso disco fisso? in un'altra partizione? sul desktop?
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  5. #5
    Utente di HTML.it L'avatar di cyberman
    Registrato dal
    Mar 2002
    Messaggi
    7,543
    avevo già fatto il controllo su Kaspersky e mi dava zero infezioni ora provo a fare quallo su tutto il pc magari e poi lo posto.... ci vorrà un po'.

    La cartella è di grosse dimensioni e sono 70GB ma è stata anche più voluminosa senza dare mai problemi (fino a un 150 gb).
    Il pc non ha partizioni e la cartella è all'interno di C:\Programmi\Adobe\progetti

    purtroppo in quella cartella sono contenuti files molto importanti e molto grossi ma fisicamente non riesco a spostarne neache uno prima che si blocchi tutto.

  6. #6
    Dopo la scansione, prova a fare un defrag del disco fisso, se vuoi spostare i files in una nuova cartella, fammelo sapere e ti invio la procedura per farlo con il dos.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  7. #7
    Utente di HTML.it L'avatar di cyberman
    Registrato dal
    Mar 2002
    Messaggi
    7,543
    questo è il report a seguito della scansione



    --------------------------------------------------------------------------------
    KASPERSKY ONLINE SCANNER 7 REPORT
    Thursday, October 16, 2008
    Operating System: Microsoft Windows XP Professional Service Pack 2 (build 2600)
    Kaspersky Online Scanner 7 version: 7.0.25.0
    Program database last update: Thursday, October 16, 2008 08:52:28
    Records in database: 1315286
    --------------------------------------------------------------------------------

    Scan settings:
    Scan using the following database: extended
    Scan archives: yes
    Scan mail databases: yes

    Scan area - My Computer:
    C:\
    D:\

    Scan statistics:
    Files scanned: 154796
    Threat name: 3
    Infected objects:3
    Suspicious objects: 0
    Duration of the scan: 02:54:52


    File name / Threat name / Threats count
    C:\Backup vari\bk D\programmi 2003\archivio.zip Infected: not-a-virus:AdWare.Win32.Altnet.o 1
    C:\Documents and Settings\Pc\Dati applicazioni\Sun\Java\Deployment\cache\6.0\3\59609 bc3-25d184c3 Infected: Trojan-Downloader.Java.OpenConnection.aq 1
    C:\Documents and Settings\Pc\Desktop\programmi 2005\bsplayer-cattura video\bsplayer221.950_clip.exe Infected: not-a-virus:AdTool.Win32.WhenU.a 1

    The selected area was scanned.



    non so pero' come rimuoverli :master:

  8. #8
    Utente di HTML.it L'avatar di cyberman
    Registrato dal
    Mar 2002
    Messaggi
    7,543
    Originariamente inviato da hell's bells
    se vuoi spostare i files in una nuova cartella, fammelo sapere e ti invio la procedura per farlo con il dos.
    si grazie, non vorrei pero' portarmi dietro il virus, pensavo di metterli su un disco esterno

  9. #9
    Allora, ti posto la procedura per rimuovere i files infetti, il resto te lo comunico in privato, visto che l'argomento non rientra in quelli trattabili in questa sezione, segui la procedura:

    scarica Avenger

    Esegui avenger e nella finestra copia/incolla tutta la citazione:

    files to delete:
    C:\Backup vari\bk D\programmi 2003\archivio.zip
    C:\Documents and Settings\Pc\Dati applicazioni\Sun\Java\Deployment\cache\6.0\3\59609 bc3-25d184c3
    C:\Documents and Settings\Pc\Desktop\programmi 2005\bsplayer-cattura video\bsplayer221.950_clip.exe
    Spunta "Automatically disable any rootkits found" e clicca su "execute".
    Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato lo trovi in c:\avenger.

    Poi segui queste istruzioni per svuotare la cache del java
    vai qui e segui la procedura indicata.

    Fai una pulizia del pc con questo tool

    scarica Ccleaner

    1) per il download dell'ultima versione clicca a destra in alto sotto la freccia verde
    2) installalo
    3) clicca su "avvia pulizia", ripeti il procedimento 2 volte
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  10. #10
    Utente di HTML.it L'avatar di cyberman
    Registrato dal
    Mar 2002
    Messaggi
    7,543
    allora innanzi tutto grazie per la pazienza.

    Originariamente inviato da hell's bells
    Posta il report rilasciato lo trovi in c:\avenger.
    fatto ha rimosso tutto mi pare

    Logfile of The Avenger Version 2.0, (c) by Swandog46
    http://swandog46.geekstogo.com

    Platform: Windows XP

    *******************

    Script file opened successfully.
    Script file read successfully.

    Backups directory opened successfully at C:\Avenger

    *******************

    Beginning to process script file:

    Rootkit scan active.
    No rootkits found!

    File "C:\Backup vari\bk D\programmi 2003\archivio.zip" deleted successfully.
    File "C:\Documents and Settings\Pc\Dati applicazioni\Sun\Java\Deployment\cache\6.0\3\59609 bc3-25d184c3" deleted successfully.
    File "C:\Documents and Settings\Pc\Desktop\programmi 2005\bsplayer-cattura video\bsplayer221.950_clip.exe" deleted successfully.

    Completed script processing.

    *******************

    Finished! Terminate.



    Poi segui queste istruzioni per svuotare la cache del java
    vai qui e segui la procedura indicata.
    fatto



    Fai una pulizia del pc con questo tool

    scarica Ccleaner

    1) per il download dell'ultima versione clicca a destra in alto sotto la freccia verde
    2) installalo
    3) clicca su "avvia pulizia", ripeti il procedimento 2 volte
    l'avevo già fatta prima di iniziare col tool fornita da habanero nelle faq in rilievo, comunque ripulito anche con questo.


    Il problema è tuttavia rimasto, appena apro la cartella 100% cpu e pc bloccato

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.