Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Solito Problema... CPU 100%
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Arcannas
Mortale devoto
Mortale devoto


Registrato: 04/04/07 18:27
Messaggi: 7

MessaggioInviato: 04 Apr 2007 20:23    Oggetto: Solito Problema... CPU 100% Rispondi citando

Innanzi tutto scusatemi se posto un altro thread riguardante questo argomento ma davvero non so più dove sbattere la testa.

Per me il problema è un po differente rispetto a quelli che ho letto qui, la CPU mi schizza alle stelle qualche minuto dopo aver acceso il PC, per riabbassarsi a livelli normali dopo qualche oretta, e ricominciare a rallentare qualche tempo dopo ancora.

Scansioni con Nod32 non hanno rivelato nulla in campo di virus, (anche se ho notato che la scansione di tutti i miei programmi anti virus, spyware e via dicendo rallenta spropositatamente una volta raggiunta la cartella C:\WINNT\Installer, per farvi un idea: ho un antivirus aperto, Stinger, che sta esaminando quei file dalle 14:30 di questo pomeriggio ed ancora non ha finito la scansione di INSTALLER)
Il computer è talmente rallentato in questo lasso di tempo da consentirmi di preparare un caffè nell' attesa dell' apertura di un applicazione (Per accedere alla mail di convalida dell' iscrizione a questo forum ho dovuto aprire Outlook ed aspettare 10 minuti buoni prima dell' avvio del programma) o nel peggiore dei casi guardarmi una puntata dei simpson.

Dato che ho visto che richiedete i log di HiJackThis li posto di seguito onde evitare di perder tempo prezioso a tutti Smile


LOG:
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 18.35.40, on 04/04/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\svchost.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\VEXPLITE\viritsvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\explorer.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Administrator\Documenti\Download Firefox\stng260.exe
C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\Rar$EX01.016\procexp.exe
C:\WINNT\system32\svchost.exe
C:\HiJackThis_V2\HiJackThis_v2.exe
C:\Programmi\Outlook Express\msimn.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\system32\Ati2evxx.exe
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: hexadecimal (HexadecimaRepresentation) - Unknown owner - C:\WINNT\Edit.exe (file missing)
O23 - Service: WIN32 (image) - Unknown owner - C:\WINNT\image.exe (file missing)
O23 - Service: iPod Service (iPodService) - Unknown owner - C:\Programmi\iPod\bin\iPodService.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: Microsoft SSL (ssl) - Unknown owner - C:\WINNT\system32\ssl.exe (file missing)
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
O23 - Service: Ampi32 (wdfmgr) - Unknown owner - C:\WINNT\msvcrt.exe (file missing)
O23 - Service: Windows Product Activation (wpa) - Unknown owner - C:\WINNT\system32\wpa.exe (file missing)

--
End of file - 2233 bytes



Se qualcuno sa come venirne a capo, mi aiuti plz ^^"
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 04 Apr 2007 21:01    Oggetto: Rispondi citando

ciao, benvenuto!! Very Happy

sicuro che il log è completo? (pare un'po troppo corto... Confused )
Top
Profilo Invia messaggio privato
Arcannas
Mortale devoto
Mortale devoto


Registrato: 04/04/07 18:27
Messaggi: 7

MessaggioInviato: 04 Apr 2007 21:10    Oggetto: Rispondi citando

Ah dimenticavo, ho attivo Process Explorer, per avere una visione migliore di quel che dovrebbe dirmi il Task Manager, Ho notato che é solo la CPU ad esser estremamente alta, assieme al Kernel ( che non so cosa sia o.O ).

Non so se la cosa possa servire o meno, ma dato che non ho la benchè minima idea di quel che stia succedendo alla mia macchina, butto li tutte le informazioni che potrebbero anche servire...

Il Pc è un AMD Athlon Xp 2400+ , con 512 MB di RAM, Ed un HD interno da 55 MB, di cui 20 liberi. Il sistema operativo è Windows 2000 SP 4.
AT/AT compatible (anche se non so che cosa possa voler dire).
Top
Profilo Invia messaggio privato
Arcannas
Mortale devoto
Mortale devoto


Registrato: 04/04/07 18:27
Messaggi: 7

MessaggioInviato: 04 Apr 2007 22:42    Oggetto: Rispondi citando

Ok.

Ho smanettato un po in provvisoria, levando qualche porcheria di mezzo (compresi antivirus in eccesso e via dicendo).


Questo è lo scan log di HiJackThis.
Spero sia un po più completo del precedente Very Happy


SCAN:


Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 22.40.56, on 04/04/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\svchost.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\wuauclt.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrator\Desktop\p explorer\procexp.exe
C:\HiJackThis_V2\HiJackThis_v2.exe

O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: (no name) - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - (no file)
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} -
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} -
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} -
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} -
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} -
O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} -
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} -
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} -
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} -
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} -
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} -
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\system32\Ati2evxx.exe
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: hexadecimal (HexadecimaRepresentation) - Unknown owner - C:\WINNT\Edit.exe (file missing)
O23 - Service: WIN32 (image) - Unknown owner - C:\WINNT\image.exe (file missing)
O23 - Service: iPod Service (iPodService) - Unknown owner - C:\Programmi\iPod\bin\iPodService.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: Microsoft SSL (ssl) - Unknown owner - C:\WINNT\system32\ssl.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
O23 - Service: Ampi32 (wdfmgr) - Unknown owner - C:\WINNT\msvcrt.exe (file missing)
O23 - Service: Windows Product Activation (wpa) - Unknown owner - C:\WINNT\system32\wpa.exe (file missing)

--
End of file - 3198 bytes
Top
Profilo Invia messaggio privato
Arcannas
Mortale devoto
Mortale devoto


Registrato: 04/04/07 18:27
Messaggi: 7

MessaggioInviato: 04 Apr 2007 23:14    Oggetto: Rispondi citando

OK... penso di aver sistemato in parte le cose... anche se ho provato a rifare la scansione con Nod32... continua a bloccarsi al 94% sulla dir: C:\WINNT\Installer Durante la scansione, come di norma aumenta l'utilizzo della CPU rimanendo tra il 40 ed il 60% con picchi che toccan il 100, tuttavia appena la scansione si impalla, la CPU schizza a 100 (90 se in buona) facendo alzare anche il Kernel spropositatamente e quasi di pari passo con la CPU... ovviamente, con conseguente rallentamento del pc ... da cosa può dipendere questo blocco? o.O
Top
Profilo Invia messaggio privato
Alerm
Mortale devoto
Mortale devoto


Registrato: 05/04/07 15:10
Messaggi: 5

MessaggioInviato: 05 Apr 2007 15:16    Oggetto: Rispondi citando

Arcannas prova a fare una semplice prova..disabilita gli aggiornamenti automatici di windows...a me facevano rimanere la cpu al 100%...una volta disabilitati è tornato tutto normale!!!!
Fammi sapere
Top
Profilo Invia messaggio privato
Arcannas
Mortale devoto
Mortale devoto


Registrato: 04/04/07 18:27
Messaggi: 7

MessaggioInviato: 06 Apr 2007 15:08    Oggetto: Rispondi citando

Alerm ha scritto:
Arcannas prova a fare una semplice prova..disabilita gli aggiornamenti automatici di windows...a me facevano rimanere la cpu al 100%...una volta disabilitati è tornato tutto normale!!!!
Fammi sapere



Allora ho disabilitato gli aggiornamenti ed ho avuto un piccolo beneficio ( ma veramente molto piccolo... si parla di un guadagno di cpu di circa 2-3% ).

Insomma la situazione non è cambiata di molto, ma c'è stato un primo passo verso il iglioramento (quindi grasias per il consiglio ^_*)... la scansione degli antivirus, tuttavia rimane sempre ferma al 94% sul file di INSTALLER e non riesco a venirne a capo -.-'
Top
Profilo Invia messaggio privato
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 12:16
Messaggi: 11810
Residenza: Tokelau

MessaggioInviato: 06 Apr 2007 15:32    Oggetto: Rispondi citando

Arcannas ha scritto:
... continua a bloccarsi al 94% sulla dir: C:\WINNT\Installer


quanta roba hai dentro quella cartella? (io qui una 30ina di MB, per darti una idea...)

e... hai fatto uno scandisk di recente?
Top
Profilo Invia messaggio privato HomePage
Arcannas
Mortale devoto
Mortale devoto


Registrato: 04/04/07 18:27
Messaggi: 7

MessaggioInviato: 06 Apr 2007 18:45    Oggetto: Rispondi citando

SverX ha scritto:
Arcannas ha scritto:
... continua a bloccarsi al 94% sulla dir: C:\WINNT\Installer


quanta roba hai dentro quella cartella? (io qui una 30ina di MB, per darti una idea...)

e... hai fatto uno scandisk di recente?



Guarda mi sento un po scemo a dare sta risposta ma ci son rimasto di sasso... la cartella INSTALLER dentro WINNT non esiste sul mio pc... almeno nella ricerca "manuale" non la ho trovata... Ho dovuto cercarla tramite Start>Esegui>C:\WINNT\Installer. E la cartella contiene circa 6 GB di roba all' interno Di cui 16 son cartelle nominate con codici ALFANUMERICI, chiusi tra due parentesi graffe ( {3DED3A72-61A8-4B87-98A5-EF0BC8038AA0} tipo questo ), una è la cartella di MSN e gli altri file ( circa 900 ) sono dei Windows Installer Patch ( con nomi tipo 10587c ), i restanti File sono in formato .tmp

Per quanto riguarda lo scan Disk si lo ho fatto ma a volte il processo mi si blocca in partenza, dicendo che al prossimo riavvio verrà attivata la modalità di scandisk.

Se ci fossero dei programmi esterni a win2000 per procedere ad un operazione come ScanDisk potrebbero esser utili ^^
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 06 Apr 2007 22:57    Oggetto: Rispondi citando

Arcannas ha scritto:
Guarda mi sento un po scemo a dare sta risposta ma ci son rimasto di sasso... la cartella INSTALLER dentro WINNT non esiste sul mio pc... almeno nella ricerca "manuale" non la ho trovata...
Hai provato facendo prima

Apri una qualsiasi cartella (es. Risorse del computer) --> menù strumenti --> opzioni cartella --> scheda visualizzazione
1) file e cartelle nascoste : scegli visualizza.
2) nascondi file protetti di sistema : non deve esserci il segno di spunta.
Top
Profilo Invia messaggio privato
Arcannas
Mortale devoto
Mortale devoto


Registrato: 04/04/07 18:27
Messaggi: 7

MessaggioInviato: 07 Apr 2007 13:59    Oggetto: Rispondi

chemicalbit ha scritto:
Arcannas ha scritto:
Guarda mi sento un po scemo a dare sta risposta ma ci son rimasto di sasso... la cartella INSTALLER dentro WINNT non esiste sul mio pc... almeno nella ricerca "manuale" non la ho trovata...
Hai provato facendo prima

Apri una qualsiasi cartella (es. Risorse del computer) --> menù strumenti --> opzioni cartella --> scheda visualizzazione
1) file e cartelle nascoste : scegli visualizza.
2) nascondi file protetti di sistema : non deve esserci il segno di spunta.


Ok fatto.

Adesso vizualizzo tutte le cartelle denghiu ^_*

Il problema sembra essersi alleviato dopo lo scan disk che son riuscito a fare... anche se ho ancora dei problemini.

1- Lo scan Disk me lo fa eseguire solo al riavvio del PC, in quanto se provo a farlo da risorse del computer mi dice che il pc non ha l'accesso esclusivo al disco rigido e per tanto non può eseguire l'operazione richiesta.
2- Con Nod32 non riesco a far finire lo scan di sistema per il fatto che ho detto prima (Si blocca sulla cartella di Installer).
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi