PDA

View Full Version : CPU sempre al 100%


Alessandro1974
15-03-2008, 09:30
Buongiorno a tutti.

(speriamo sia un buongiorno) :stordita:

Improvvisamente,durante la navigazione sul sito della Gazzetta dello Sport, ho riscontrato un notevole rallentamento del sistema con estrema difficoltà anche a mettere il browser nel cassetto e a realizzare qualunque operazione.

Con fatica e sudore sono riuscito ad aprire il taskmanager che mi segnalava utilizzo della cpu al 100% senza però che nessun processo portasse quantitativo di percentuale di utilizzo a tale livello.

Ho riavviato il sistema, ho fatto lo scandisk, scansione con Adaware e Antivir, scansione online su pandaantivirus, ma il problema si ripresentava a intervalli regolari.

Tutto ciò è accaduto ieri sera. Stamattinasembra vi siano miglioramenti tuttavia non essendo riuscito a comprendere il fenomeno ho fatto un log con hijack this, che posto qui

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10.03.00, on 15/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\htpatch.exe
C:\Programmi\FlyNet\CnxDslTb.exe
C:\Programmi\SiteAdvisor\6253\SiteAdv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\XemiComputers\Active Desktop Calendar\ADC.exe
C:\Programmi\File comuni\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\Executive Software\DiskeeperLite\DKService.exe
C:\WINDOWS\system32\lvhidsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\SiteAdvisor\6253\SAService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\msiexec.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Documents and Settings\Alessandro\Desktop\hijack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programmi\SiteAdvisor\6253\SiteAdv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programmi\SiteAdvisor\6253\SiteAdv.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\FlyNet\CnxDslTb.exe"
O4 - HKLM\..\Run: [SiteAdvisor] C:\Programmi\SiteAdvisor\6253\SiteAdv.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Active Desktop Calendar] C:\Programmi\XemiComputers\Active Desktop Calendar\ADC.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer Control) - http://www.sis.com/download/SISTransfer.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: ABBYY FineReader 9.0 PE Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Programmi\File comuni\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programmi\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - C:\Programmi\MAGIX\Common\Database\bin\fbserver.exe (file missing)
O23 - Service: Remote HID Service (LvHidSvc) - Animation Technologies Inc. - C:\WINDOWS\system32\lvhidsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Servizio SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Programmi\SiteAdvisor\6253\SAService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programmi\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: UPnPService - Unknown owner - C:\Programmi\File comuni\MAGIX Shared\UPnPService\UPnPService.exe (file missing)

--
End of file - 7200 bytes


Sapete aiutarmi? e sopratutto se il problema si ripresenta cosa devo fare? :muro:

grazie :D

Alessandro1974
15-03-2008, 13:21
scusate se uppo ma....

nessuna idea?

Nosf3r
15-03-2008, 13:31
non hai pèreso nota del processo che ti occupava tutta la cpu?

Alessandro1974
16-03-2008, 09:13
non hai pèreso nota del processo che ti occupava tutta la cpu?

è questo il bello, non ho riscontrato nessun processo che usasse particolari livelli di cpu e che comunque fosse così alto come consumo..

Nosf3r
16-03-2008, 10:28
mannaggia... è un po un problema... vista la sfilza di processi che hai postato...

starsat
16-03-2008, 10:59
In generale, quando hai problemi del genere direi di disinstallare tutte le toolbar (yahoo, google, .....) mi sembra che tu ne abbia anche più di una e almeno una sconosciuta disabilitata.
Comunque se dovesse rifartelo carica subito hijackthis e posta il suo report qui :read: (http://www.hijackthis.de/it), ti viene restituita un'analisi di quello che hai in memoria.

Nosf3r
16-03-2008, 11:01
In generale, quando hai problemi del genere direi di disinstallare tutte le toolbar (yahoo, google, .....) mi sembra che tu ne abbia anche più di una e almeno una sconosciuta disabilitata.
Comunque se dovesse rifartelo carica subito hijackthis e posta il suo report qui :read: (http://www.hijackthis.de/it), ti viene restituita un'analisi di quello che hai in memoria.


Molto utile!!! anche se non ho questo problema lo metto di filato nei preferiti :D :D grazie mille

jstef
16-03-2008, 12:00
se il problema si ripresenta cosa devo fare?Oltre al taskmanager prova anche dal prompt dei comandi con TASKLIST e TASKLIST /SVC
Magari gira l'output su un file di testo così qualcun altro può dare un'occhiata, ad es.

C:\>tasklist >C:\listaprocessi.txt

P.S. per i log di HJT c'è questo (http://www.hwupgrade.it/forum/showthread.php?t=937676) thread della sezione antivirus e sicurezza

Alessandro1974
17-03-2008, 07:39
grazie per le risposte, ora sono su un altro pc, appena posso faccio quanto avete indicato :D

Alessandro1974
17-03-2008, 19:25
Oltre al taskmanager prova anche dal prompt dei comandi con TASKLIST e TASKLIST /SVC
Magari gira l'output su un file di testo così qualcun altro può dare un'occhiata, ad es.

C:\>tasklist >C:\listaprocessi.txt




vuoi ridere? sull'altro pc quel comando funzionava, su questo che ha problemi dice che quel comando non è riconosciuto

tutmosi3
17-03-2008, 21:29
è questo il bello, non ho riscontrato nessun processo che usasse particolari livelli di cpu e che comunque fosse così alto come consumo..

Non ho capito bene questa parte.
Non hai visto processi che usano tanta CPU ma quest'ultima era comunque prossima al 100% di utilizzo. Ho capito bene?

Ciao

Alessandro1974
18-03-2008, 07:05
Non ho capito bene questa parte.
Non hai visto processi che usano tanta CPU ma quest'ultima era comunque prossima al 100% di utilizzo. Ho capito bene?

Ciao

esattamente, comunque novità

ho disinstallato siteadvisory della mcafee e pare che la situazione sia migliorata, strano perchè fino all'altro giorno non aveva dato grossi problemi..

evidentemente è stato uno degli ultimi aggiornamenti che ha provocato questo problema... :boh:

jstef
18-03-2008, 09:34
vuoi ridere? sull'altro pc quel comando funzionava, su questo che ha problemi dice che quel comando non è riconosciutoTasklist non c'è su XP Home... Un altro tool utile per il futuro è Process Explorer (http://www.microsoft.com/technet/sysinternals/utilities/ProcessExplorer.mspx)