PDA

View Full Version : Cpu server 100% - Causa aggiornamenti automatici!!


Malkovian
05-03-2010, 11:49
Ciao a tutti,

mi è successo da un mese circa di trovare i server dell' azienda per cui lavoro lentissimi. Controllo task manager e mi trovo le CPU tutte al 100%! Spalanco gli occhi e mi metto a verificare cosa succede... Virus no, l'antivirus centralizzato non ha trovato nulla ( e su tutti i server poi sarebbe strano), ma lancio comunque una scansione manuale per ogniuno di essi, con il risultato che sono puliti (utilizziamo una soluzione Trend Micro). Faccio una carellata dei vari processi e mi trovo il processo svhost.exe che mi occupa tutta la CPU. Svhost si occupa di varie cose, quindi vado per tentativi e... scopro che sono gli aggiornamenti (per la precisione il servizio "Automatic Updates") a crearmi problemi. Se lo disattivo sui server, questi tornano a funzionare egregiamente senza problemi di rallentamenti. Ho cercato delle soluzioni in giro, ma le uniche che "funzionano" sono per me improponibili: disattivare gli aggiornamenti automatici!!
Qualcun altro ha mai avuto un problema simile e l'ha risolto? Le kb Microsoft non sono state di aiuto... almeno le 927891 e correlate non mi hanno risolto il problema.. :muro:

Grazie per ogni possibile aiuto,
Malkovian

Teo@Unix
07-03-2010, 18:41
si famoso problema purtroppo.
A volte succede quando il sistema operativo non è originale.

inoltre non abbandonare l'ipotesi di virus. Chi dice che il malware non sia stato denominato svchost.exe?!
O peggio potrebbe essere che il processo stesso sia stato attaccato e vi sia annidato dentro un virus.

Che versione di sistema operativo hai?

Malkovian
19-03-2010, 09:45
I sistemi operativi sono tutti windows server 2003 standard, tutti originali MSDN... il virus sono sicuro di poterlo scartare perchè ho eseguito le scansioni e non mi ha trovato nulla... ho anche riprovato! Cmq è legato al servizio "automatic update" del server, e non è un virus... se disattivo il servizio mi torna tutto a norma... :( non ho trovato nessuna soluzione... chi mi diceva di registrare delle dll e riattivare il servizio, dopo aver cancellato la cartella "SoftwareDistribution", ma non è cambiato nulla... qualche suggerimento?

Ciao e grazie