Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
* Cpu al massimo
Nuovo argomento   Quest'argomento è chiuso: Non puoi inserire, rispondere o modificare i messaggi.    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
totip
Semidio
Semidio


Registrato: 24/02/10 11:24
Messaggi: 387

MessaggioInviato: 24 Feb 2010 11:33    Oggetto: * Cpu al massimo Rispondi citando

salve ragazzi ho un problema,
80-90 processi attivi e CPU SEMPRE TRA IL 50-60% con picchi di 80-90%
come appena accendo il computer, ho fatto gia una scansione con avira, combofix e ccleaner però la cpu lavora sempre al 60 percento e ci sono sempre 80-90 processi attivi, che problema può avere il mio portatile hp pavillon dv5 ram 4gb windows vista???????????????'
l'utilizzo cpu con explorer.exe al 50%, e le prestazioni sono alte... perchè????????????
grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 24 Feb 2010 13:37    Oggetto: Rispondi citando

Ciao.
Citazione:
he problema può avere il mio portatile hp pavillon dv5 ram 4gb windows vista???????????????'

Magari avessimo, la famosa sfera di Merlino..... Laughing
Senza vedere uno straccio di log, delle scansioni che hai fatto, è praticamente impossibile avere un'idea, del problema.
E tirare a indovinare........mi sembra poco serio.
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 11:24
Messaggi: 387

MessaggioInviato: 24 Feb 2010 13:47    Oggetto: Rispondi citando

OK,,,R1 ,,tu si ke sei un grande,,hai ragione non si può risolvere un problema senza conoscere un minimo della realtà...eccoti servito, prima che risp. stavo appunto postando il log di combo e posto anche l'immagine della gestione attività windows:

link immagine:
link

link

ho fatto pure una pulizia con ccleaner e ti posto pure il log di Hijackthis :
link
e la relativa analisi link

grazie, per la risposta..spero mi aiuti a risolvere questo problema, se problema sia....credo che non sia possibile avere la cpu al 50-60% come appena accendo il computer!

p.s. mago merlino non aveva la sfera, forse una bacchetta o un pentolone o semplicemente le mani,hihihihi!!! Laughing Very Happy Surprised
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 24 Feb 2010 15:13    Oggetto: Rispondi citando

Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema.
link

Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2269050
R3 - URLSearchHook: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Program Files\PHPNukeIT\tbPHPN.dll
O2 - BHO: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Program Files\PHPNukeIT\tbPHPN.dll
O2 - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O2 - BHO: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVDV.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O3 - Toolbar: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Program Files\PHPNukeIT\tbPHPN.dll
O3 - Toolbar: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVDV.dll
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [VoipStunt] "C:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe" -nosplash -minimized
O4 - Global Startup: BTTray.lnk = ?
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/it/uno1/GAME_UNO 1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

Fai una pulizia (registro compreso) con CCleaner.

Vai in c:\windows\prefetch.
Cancella tutti i file (anche la cartella readyboot,che verrà ricreata) meno il file layout.ini.

Lancia Hijackthis e pulisci gli ADS in questo modo: (lo devi eseguire come Amministratore)
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected

Riavvia il pc.

Fai una deframmentazione del HD.
Riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.

Vedi se stà CPU, cala un pò.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 24 Feb 2010 23:07    Oggetto: Rispondi citando

R1 ha scritto:
Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema.
link

http://forum.zeusnews.com/viewtopic.php?p=423190#423190
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 11:24
Messaggi: 387

MessaggioInviato: 25 Feb 2010 02:20    Oggetto: Rispondi citando

grazie ragazzi per i consigli e la vostra attenzione e precisione!!

allora mio carissimo R1. ho fatto tutto quello che mi hai detto, o meglio sto terminando con la deframmentazione che ci vuole tempo e credo che andrò a dormire che domani parto per la Spagna.....
e cmq per ora risultati di calo della CPU ancora niente purtroppo, e ti posto la situazione e anche i processi attivi all'avvio del sistema se ti può essere di aiuto e in + posto il logo di HijackThis che mi hai detto di fare per gli ADS (che non so cosa sono e scusa l'ignoranza) per vedere se ci sono e quali devo eliminare!!!

link

link

link

questa è la situazione
grazie ancora!!!
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 11:24
Messaggi: 387

MessaggioInviato: 27 Feb 2010 17:39    Oggetto: Rispondi citando

ei nn mi hai risposto più...ho fatto tutto ma la cpu continua ad essere occupata al 50% solo da explorer.exe....perfavore puoi darmi alre indicazioni su come risolvere uesto probvlema perch come appena avvio mozilla si rallenta tutto,,,,grazie,,spero in una tua risposta al + presto!!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 27 Feb 2010 21:36    Oggetto: Rispondi citando

Ciao.
Hai ragione, mi sei scappato.... Confused (però....sei tornato presto dalla Spagna)
Proviamo a fare una scansione con il tool di Kaspersky:
http://forum.zeusnews.com/viewtopic.php?p=297845
Posta il log.
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 11:24
Messaggi: 387

MessaggioInviato: 03 Mar 2010 10:38    Oggetto: Rispondi citando

ciao, grazie per esserti ricordato, allora ho fatto la scansione con kaspersky e ti posto il log, del quale però ti posto solo gli eventi importanti e una parte di tutti gli eventi perchè quando faccio copia ed incolla si blocca tutto e ci vuole tempo, almeno che non mi sappi dire come salvare il log senza dover fare copia ed incolla su un file di testo....spero bastino gli eventi importanti ..cmq ora cerco di copiarli tutti però nel frattempo ti posto questo:

LOG KASPERSKY.txt

grazie e a presto perchè questa cpu per causa explorer è sempre al 50 % senza aprire nessun programma e come appena apro firefox schizza a 100% e va tutto lento....aiutami perfavore!!!!

P.S. sono ancora in Spagna, e precisamente a Pamplona!!!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 03 Mar 2010 12:52    Oggetto: Rispondi citando

totip ha scritto:

P.S. sono ancora in Spagna, e precisamente a Pamplona!!!

Sei andato a farti "incornare" dai tori? 8) (scherzo)

Fammi una cortesia:
Disistalla la versione di Combofix così:
Start
Esegui
nella finestra di dialogo, copia ed incolla questo comando: Combofix /Uninstall
Attendi la fine dei lavori senza toccare tastiera, mouse o altro.
Riavvia il pc.

Installa questa versione:
link
Fai la scansione, e posta il log.
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 11:24
Messaggi: 387

MessaggioInviato: 03 Mar 2010 15:09    Oggetto: Rispondi citando

no veramente sono venuto a farmi incornare da una colombiana...!!!

ti posto il log che mi hai chiesto

log combofix2.txt

grazie! e cmq sono ancora alte le prestazioni
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 11:24
Messaggi: 387

MessaggioInviato: 03 Mar 2010 15:10    Oggetto: Rispondi citando

no veramente sono venuto a farmi incornare da una colombiana...!!!

ti posto il log che mi hai chiesto

log combofix2.txt

grazie! e cmq sono ancora alte le prestazioni
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 03 Mar 2010 21:17    Oggetto: Rispondi citando

Ciao.
Come prima operazione elimina il tool di Kaspersky.

Poi:

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Codice:
File::
c:\windows\system32\drivers\utqynjc4.sys

Folder::
c:\program files\Live-Player

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2c965f3f-8efd-4bfc-a2c5-1672845fdbbf}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{2C965F3F-8EFD-4BFC-A2C5-1672845FDBBF}"=-
[-HKEY_CLASSES_ROOT\clsid\{2c965f3f-8efd-4bfc-a2c5-1672845fdbbf}]

Driver::
utqynjc4


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 11:24
Messaggi: 387

MessaggioInviato: 04 Mar 2010 13:55    Oggetto: Rispondi citando

ciao..allora ti posto il log di combofix come mi hai detto di fare:

log combofix3.txt

e ti posto la situazione che non è cambiata ancora :

vv.bmp

e poi ti chiedo perchè non mi funziona più l'ingresso della memoria sd e l'invio diretto dei file tramite bluetooth da quando ho fatto tutte queste scansioni???
grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 04 Mar 2010 15:48    Oggetto: Rispondi citando

Ciao.
Citazione:
e poi ti chiedo perchè non mi funziona più l'ingresso della memoria sd e l'invio diretto dei file tramite bluetooth da quando ho fatto tutte queste scansioni???

Perchè è Combofix che disabilita l'avvio automatico, delle periferiche USB.
E, se ci pensi un attimo, è meglio così.
Se al momento che tu inserisci una periferica, (magari inconsapevolmente infetta) e questa trasmette, attraverso l'autorun.inf il virus al pc, sei fregato.
Se invece, quando la inserisci, fai una scansione con i software di difesa che hai installato, ti salvi dall'infezione, che invece, avendo attivato, l'avvio automatico, non sarebbe stato possibile.
Per cui, è sempre meglio, avere disattivato l'avvio automatico delle periferiche esterne.
Questo, lo deve avere capito anche la Microsoft, visto che nell'ultimo S.O (Seven) sono disattivate di default.

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Codice:
KillAll::

File::
c:\windows\system32\drivers\66931982.sys
c:\windows\system32\drivers\66931981.sys
c:\windows\system32\drivers\6693198.sys

Folder::
c:\programdata\Kaspersky Lab

Driver::
66931982
66931981
gupdate1c993952eedb3f0


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.

Se non vedi miglioramenti, prova a disattivare Windows Defender.
Prova a fare anche così:
Apri IE.
Clicca su "Strumenti".
Opzioni Internet.
Avanzate.
Clicca su "Reimposta".
Conferma tutto.
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 11:24
Messaggi: 387

MessaggioInviato: 04 Mar 2010 20:51    Oggetto: Rispondi citando

1. riguardo la memoria il problema è che non la legge proprio più e per l'invio dei file tramite bluetooth bastava andare sul file e fare tasto destro e invia tramite bluetooth ed era fatta ora nn lo fa + e devo andare sull'icona bluetooth per fare invio file e caricarlo!

2. ho fatto di nuovo la scansione con combofix, anche se mi dice che c'è una versione più aggiornata prima che inizia la scansione, ma questa versione è quella che mi consigliasti di installare tu, e poi questa volta alla fine della scansione e riavvio ha fatto caricamento del file sul serer cosa che non aveva mai fatto!!

log combofix 4.txt

3. non avendo avuto miglioramenti ho disattivato windows defender ( ora sia antivir desktop e windows dwfwnder per protezione da malware sono disattivati) ho seguito il suggerimento per internet explorer di reimpostare anche se non capisco a che fine ( ma sono ignorante) e poi ricordandoti che io uso mozilla se può aiutare a capire altro

4. volevo dirti che ho avira come antivirus, e dopo che faccio la scansione con combofix si disattivala antivir desktop, la protezione da malware, e poi faccio attiva ora e non lo fa clicca ma rimane sempre disattivato e con la scritta attiva ora..perchè???

grazie!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 04 Mar 2010 22:53    Oggetto: Rispondi citando

Ciao.
Citazione:
1. riguardo la memoria il problema è che non la legge proprio più e per l'invio dei file tramite bluetooth bastava andare sul file e fare tasto destro e invia tramite bluetooth ed era fatta ora nn lo fa + e devo andare sull'icona bluetooth per fare invio file e caricarlo!

Domanda: il problema è sorto con l'ultima scansione di Combofix, o la prima scansione (di Combofix) che abbiamo fatto?
Scrivimi il nome di questo file. (o qualche riferimento)
Vedi se c'è un collegamento alle voci di HJT che sono state eliminate all'avvio.
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 11:24
Messaggi: 387

MessaggioInviato: 05 Mar 2010 10:37    Oggetto: Rispondi citando

penso dopo la prima di combofix; comunque il problema è che metto la mamoria sd nel suo ingresso e non mi compare come periferica esterna,cioè non la legge proprio!
per i file da inviare tramite bluetooth non è che sia un file in particolare, ma tutti i file che vorrei inviare ad un altro computer o telefonino facendo semplicemente tasto destro del mouse invia a dispositivo bluetooth non me lo fa fare più!
ti ho riscritto la stesse cose perchè forse non ho capito che intendevi con il nome del file e nemmeno che intendi con il collegamento alle voci di HJT..spiegami meglio grazie ( un pò con il cucchiaino,hihi!! )!

Per questo problema possiamo anche risolvere dopo, mi interessa di + perchè sta cavolo di cpu utilizzata da explorer.exe non si abbassa e permane tra il 50 e 60 % dopo tutti queste scansioni e interventi che a quanto pare non sono serviti a risolvere il problema iniziale???

scusami se sono una palla, ma vorrei risolvere sto problema, e solo grazie al tuo aiuto potrei riuscirci visto che nn so dove cercare il problema!!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 05 Mar 2010 15:57    Oggetto: Rispondi citando

Ciao.
Le scansioni, non sono state fatte, per perdere tempo. 8)
Ma per accertare, se il problema della CPU alta, poteva dipendere da un virus.
Non dovrebbe, essere la causa, un virus.
Ho fatto delle ricerche in rete, e la causa più comune,(ma ce ne sono anche altre) sembra sia dato da grossi file .AVI.
In parole povere, da Film, giochi, e compagnia bella.
Per sapere se sono questi file (che creano problemi di anteprima file), ci sono 2 modi per risolvere:
1)Eliminare i giochi.
2)Agire sull'Editor del Registro, per modificare alcune chiavi.
Comunque, aspetterei il parere di bdoriano.
Vediamo se lui, ha qualche idea migliore.
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 11:24
Messaggi: 387

MessaggioInviato: 05 Mar 2010 18:32    Oggetto: Rispondi

capito...diciamo che ti ho anticipato perchè già in un'altra discussione ho chiesto a bdoriano il uso parere a riguardo!
per quanto riguardo i giochi,non ho nessun gioco installato,gli avi credo di averne pochi, ho qualche videomontaggio che ho fatto io, però per il resto non ho molti file avi!
quindi riguardo la cancellazionedimmi tu che posso cancellare, e riguardo il registro dimmi tu,aspetto novità al più presto...sperando anche la opinione di bdoriano!!
grazie!!
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Quest'argomento è chiuso: Non puoi inserire, rispondere o modificare i messaggi.    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 1 ora
Vai a 1, 2, 3, 4  Successivo
Pagina 1 di 4

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi