con il Task Manager pur non avendo nessuna applicazione aperta, a volte passa da % d'utilizzo CPU al 2% al 100%, bloccando chiaramente tutto il sistema; ho fatto tutte scansioni come da procedure varie.
Cosa mi dite?
grazie
con il Task Manager pur non avendo nessuna applicazione aperta, a volte passa da % d'utilizzo CPU al 2% al 100%, bloccando chiaramente tutto il sistema; ho fatto tutte scansioni come da procedure varie.
Cosa mi dite?
grazie
Ti dico che con le scarne infromazioni che fornisci è impossibile darti una risposta.
Per lo meno dovresti vedere quale processo fa una così elevata richiesta della CPU.
Leggi il REGOLAMENTO!
E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
Drugo
ma...tieni conto che me lo fa anche quando ho quasi nulla aperto...a parte i processi che girano in back, ma che sono sempre gli stessi....
ora p.e. la posta (incredimail) mi da come utilizzo di memoria 49164 kb, poi svchost.exe (non so cosa sia) 44.516 kb i.e. 34.520 kb, ewido 33.484 kb..e poi altri.....
![]()
puo' essere questo problema ?
http://forum.html.it/forum/showthrea...ighlight=video
ma lo avevo risolto allora di già...puo' ripresentarsi ?
non è l'utilizzo della memoria che mi interessa ma l'utilizzo della CPU...
Nel task manager è nella colonna CPU. Clicca sopra l'intestazione il corrispontenza di CPU per ordinarli secondo quella colonna e vedi quli processi hanno i valori più alti (Ciclo Idle escluso ovviamente)
Leggi il REGOLAMENTO!
E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
Drugo
ho capito cosa mi chiedi....
allora, ieri l'ho fatto andare in modalità provvisoria e me lo faceva pure lì, in quel caso
mentre stava andando spybot nella colonna della CPU spybot stesso mi dava 90 di valore...
e di processi aperti puoi immaginare quanta poca roba ci fosse......
![]()
si ma scusa.... una applicazione che lavora è normale che richieda cicli di CPU. Se spybot stava lavorando è logico che impegnasse il processore. Se mi dici che succede quando non c'è nessuna applicazione aperta mi devi dire quale processo di sistema occupa la CPU. E' explorer.exe? e svchost.exe? è un altro processo?
Le informazioni che finora mi hai fornito sono poco significative.
In ogni caso... solo se hai già provveduto a tutte le scansioni indicate nella discussione in rilievo posta un log di hijackthis (seguendo alla lettera le istruzioni del punto [4])
Leggi il REGOLAMENTO!
E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
Drugo
stasera ci riprovo e ti aggiorno.
rifaccio tutte le scansioni (ewido, spybot, adware, CWShredder, nod32) poi posto il log
hijackthis
grazie
rifatta tutta la procedura in rilievo...ci ho messo un secolo..pant, pant...
non ho trovato nulla, nada, nihil, nothing, rien....
con Ewido, Adware, Spybot, Cw shredder....nemmeno in modalità provv. e fuori dalla rete
eppure il tracciato della cpu dal task manager sembra sembre quello di un infartuato. passa dal 100 % al 4% senza motivazione apparente....
ho notato che l'utilizzo della cpu (almeno da un poco) è indicato al 98 % al Ciclo idle del sistema ( che non so cosa sia)...
Vi posto infine il log di HJT...io non ci vedo cose particolari...ma non sono un esperto.
Rimango dell'idea che non sia un virus, ma qualche baco di XP:
Logfile of HijackThis v1.99.1
Scan saved at 22.26.42, on 07/06/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ewido anti-malware\ewidoctrl.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe
C:\Programmi\Softwin\BitDefender8\bdnagent.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programmi\Microsoft Office\Office10\msoffice.exe
C:\WINDOWS\explorer.exe
C:\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.google.it
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.google.it
O2 - BHO: Class - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - C:\Programmi\LinkOptimizer\LinkOptimizer.dll
O4 - HKLM\..\Run: [RealTray] C:\Programmi\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmi\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Spy Protector] C:\Programmi\Security Task Manager\SpyProtector.exe/autostart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PSDrvCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Programmi\Softwin\BitDefender8\bdmcon.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Programmi\Softwin\BitDefender8\bdnagent.ex e"
O4 - HKLM\..\Run: [jexh1.exe] C:\WINDOWS\Temp\jexh1.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - Startup: Barra degli strumenti Microsoft Office.lnk = ?
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: P&&PDIE - {0CF176E1-8685-459E-9DAD-CF56A10675A3} - I:\Programmi_I\Popup & Privacy Defender for IE\pdie.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english...an_unicode.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1135004977156
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} - http://www2.incredimail.com/contents...1/imloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7C7B6F96-2E12-48CC-99CA-6F0289C402FA}: NameServer = 62.211.69.150,212.48.4.15
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programmi\File comuni\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmi\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Programmi\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programmi\File comuni\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
sono nel guano !!!
![]()
![]()
aggiungo questo che ho trovato cercando su google:
http://www.azpoint.net/news/Consigli_per_PC_11348.asp
sto provandole tutte.....
Verifica se presente in Installazione applicazioni il programma LinkOptimizer, nel caso lo rimuovi.
seguendo le procedure descritte nel 3d in rilievo per un corretto utilizzo di HJT, fai un nuovo scan, metti la spunta al fianco della voce, clicca su Fix checked
O2 - BHO: Class - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - C:\Programmi\LinkOptimizer\LinkOptimizer.dll
C:\WINDOWS\Temp\jexh1.exe
riavvia in modalità provvisoria e verifica se è presente in C:\Programmi la cartella LinkOptimizer , nel caso la elimini. Stessa cosa per il file C:\WINDOWS\Temp\jexh1.exe
Riavvia in modalità normale, posta un nuovo log.
Per cortesia prima di effettuare le procedure mandami questi file, se presenti, all'indirizzo presente nella mia firma. Grazie
C:\Programmi\LinkOptimizer\LinkOptimizer.dll
C:\WINDOWS\Temp\jexh1.exe
la .dll dovrebbe essere collegata ad una variante del trojan Small mentre l'.exe ad una del trojan Agent