Visualizzazione dei risultati da 1 a 8 su 8
  1. #1
    Utente di HTML.it L'avatar di pinutz
    Registrato dal
    Feb 2003
    Messaggi
    54

    services.exe inchioda la cpu!

    ciao a tutti...

    ho un problemone che mi porto dietro da un mese e non riesco a risolvere...

    è una cosa particolarmente fastidiosa e strana:

    con una certa frequenza (tipo ogni ora) il processo SERVICES.EXE mi inchioda la cpu al 100% per circa un minuto...

    ho provato con anti-spyware, aggiorno tutti i giorni il mio antivirus (anti-vir), ho controllato che non ci fossero altri services.exe oltre a quello di windows in system32, ho fatto l'aggiornamento del sistema operativo più volte, ho provato a vedere se hijackthis trovava qualcosa e nada....

    insomma, non so più cosa fare...in realtà non so neanche se si tratti di un virus, ma la cosa è molto strana (e tremendamente fastidiosa!!)

    ah, il mio sistema operativo e win2000 con sp4, uso l'outpost firewall e il problema si verifica solo quando la connessione ad internet è attiva...

    qualcuno ne sa qualcosa??

    help please!!!!!!

  2. #2
    Hai provato con un antivirus un po' più affidabile?

  3. #3
    Utente di HTML.it L'avatar di pinutz
    Registrato dal
    Feb 2003
    Messaggi
    54
    penso che antivir sia affidabilissimo...e comunque, si...ho provato la scansione online con diversi antivirus....

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    quindi da quello che scrivi, il prblema lo riscontri quando c'è una connessione attiva.
    Visto che i controlli li hai praticamente fatti tutti, posta un log di HJT non vorrei si sia installato qualche ActiveX dannoso
    ==
    Visita il mio blog SuspectFile.com
    ==

  5. #5
    Utente di HTML.it L'avatar di pinutz
    Registrato dal
    Feb 2003
    Messaggi
    54
    eccolo qui:

    Logfile of HijackThis v1.99.1
    Scan saved at 19.00.23, on 29/03/2005
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\Programmi\AVPersonal\AVGUARD.EXE
    C:\Programmi\AVPersonal\AVWUPSRV.EXE
    C:\WINNT\System32\svchost.exe
    C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\Explorer.EXE
    C:\Programmi\AVPersonal\AVGNT.EXE
    C:\Programmi\TrayAnimations\TrayAnimations.exe
    C:\Programmi\M-Audio Audiophile USB\Dmn\ma003dmn.exe
    C:\PROGRA~1\ICQ\ICQ.exe
    C:\WINNT\system32\taskmgr.exe
    C:\Programmi\Internet Explorer\IEXPLORE.EXE
    C:\Programmi\Internet Explorer\IEXPLORE.EXE
    C:\Programmi\WinRAR\WinRAR.exe
    C:\DOCUME~1\pinutz\IMPOST~1\Temp\Rar$EX00.461\Hija ckThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
    O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe
    O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe /waitservice
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] C:\Programmi\iTunes\iTunesHelper.exe
    O4 - HKLM\..\Run: [AVGCtrl] C:\Programmi\AVPersonal\AVGNT.EXE /min
    O4 - HKCU\..\Run: [Tray Animations] C:\Programmi\TrayAnimations\TrayAnimations.exe
    O4 - Startup: Collegamento a TransIcon.exe.lnk = C:\WINNT\TransIcon.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: MA003DMN.LNK = C:\Programmi\M-Audio Audiophile USB\Dmn\ma003dmn.exe
    O8 - Extra context menu item: &Google Search - res://c:\programmi\google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programmi\ICQToolbar\toolbaru.dll/SEARCH.HTML
    O8 - Extra context menu item: Backward Links - res://c:\programmi\google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmi\google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Similar Pages - res://c:\programmi\google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Sothink SWF Catcher - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
    O8 - Extra context menu item: Translate into English - res://c:\programmi\google\GoogleToolbar1.dll/cmtrans.html
    O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Programmi\VisualRoute\vrie.dll
    O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Programmi\VisualRoute\vrie.dll
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
    O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
    O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
    O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Programmi\File comuni\SourceTec\SWF Catcher\InternetExplorer.htm
    O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\Programmi\Agnitum\Outpost Firewall\trash.exe (HKCU)
    O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\Programmi\Agnitum\Outpost Firewall\trash.exe (HKCU)
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programmi\AVPersonal\AVGUARD.EXE
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programmi\AVPersonal\AVWUPSRV.EXE
    O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
    O23 - Service: Macromedia Licensing Service - Macromedia - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    dal log non vedo problemi.


    Ti ricordo, nel caso usassi ancora HJT, che lo scan va fatto con tutti i programmi chiusi, browser compreso.
    ==
    Visita il mio blog SuspectFile.com
    ==

  7. #7
    Utente di HTML.it L'avatar di pinutz
    Registrato dal
    Feb 2003
    Messaggi
    54
    ok, grazie per la dritta...spero comunque di usarlo il meno possibile...

    in quanto al problema del services.exe rimane ancora un mistero...

  8. #8
    Utente di HTML.it L'avatar di pinutz
    Registrato dal
    Feb 2003
    Messaggi
    54

    risolto!!!

    STOP services.exe maxing cpu 100%
    Here are some steps:

    Go to Start, Settings, Control Panel,
    Administrative Tool, Services.
    In Services select
    DNS Client,right click
    Go to Properties.
    Look for Startup type choose Manual,
    then in Service Status choose Stop.
    When the DNS Client is Stop close all the
    applications, then Restart the PC. That
    will stop services.exe for going to 100%.
    nessun virus...tutta colpa di windows..ho disabilitato il servizio dns client e adesso è di nuovo tutto ok! e pensandoci mi sono anche ricordato che il tutto è partito da un windows update...


    un altro interessante casino fatto dagli update di windows si trova qui...


    ed io che facevo la caccia alle streghe...mah

    ciao, alla prossima!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.