View Full Version : File .exe che uccide la cpu
Skizzoide
15-05-2003, 09:01
Ciao a tutti, pochi giorni fa, mentre stavo lavorando con Photoshop, x vedere quanto lavorava il procio, apro il task manager di win2000 e stotto la dicitura prestazioni mi metto ad osservare il lavoro della mia cpu.
Finito il lavoro, dopo aver chiuso il programma, vado a riosservare il task e mi dice che la cpu sta lavorando al 100%, senza che c sia un programma aperto :eek: , al che vado a vedere le temp. e mi accorgo che sono + alte della norma di circa 5-6°C :mad: . Pensando che il pc fosse intrippato lo spengo e dopo circa 10 min lo riaccendo. Appena riacceso riapro il task e la cpu gia lavora al 100% :muro: allora do una sbiciatina ai processi in corso e mi accorgo che oltre al ciclo di sistema c'è un file exe (systempchk.exe)che è in esecuzione da quando il pc è acceso. Come prima cosa provo a terminarlo ma poco dopo riappare :mc: allora provo con il terminare una struttura di processi e infatti il file nn riparte :cool: .Provo a riavviare e c fa di nuovo, al che dopo aver terminato il processo, faccio una ricerca del file e lo elimino insieme ai suoi amici. :D
Dopo questa lunghissima prefazione, :confused: vi volevo chiedere che c@@zo era quel file, da dove poteva essere uscito e se avesse mai potuto causare danni.
Grazie a tutti.
Ciaus.
In che directory l'hai trovato ?
Skizzoide
15-05-2003, 12:49
Originally posted by "cionci"
In che directory l'hai trovato ?
I file erano nella directory windows nell'hd che uso come appoggio, il sistema operativo è nell'altro hd.
Sai che è? :confused:
Star trek
15-05-2003, 14:42
semplice
ti sei beccato un virus
l.golinelli
15-05-2003, 14:54
Eh winzoz :(
Ho provato a ricercare sia su google che su altavista e non c'è nessun riscontro per quel file...sicuro che il nome sia quello ?
hard_one
15-05-2003, 17:57
quli erano i suoi "amici" ?
Originally posted by "Skizzoide"
(systempchk.exe)
mumble mumble non mi suona nuovo mi sa che anche io qualche tempo fa ho avuto a che fare con quel file che ho terminato nel task! :rolleyes: :muro:
hard_one
16-05-2003, 08:03
forse l'ha messo in giro Intel per far vedere che gli amd non 'duron' molto
:D
o forse l'a messo in giro amd per far vedere che alla Intel sono cattivi nel midollo :sofico:
Vecchia Spugna
16-05-2003, 18:19
anch'io ho avuto un problema di utilizzo cpu al 100%
ho riavviato una decina di volte senza terminare manualmente nessun programma ed è tornato tutto a posto :confused:
misteri di windows.....
o misteri dei virus?(spero di no)[Norton, accidenti fai il tuo c***o di lavoro!!!]
Star trek
16-05-2003, 18:44
a volte ci sono dei file che non sono dei virus.la parola virus è molto generica.basta assemblare un file che dica alla cpu di calcolare in continuazione un numero infinito ed ecco che la macchina lavora al massimo
teoprimo
17-05-2003, 11:22
vi faccio un semplice esempio, lo conoscete Emule?????sapete che quel programma ne infila altri che aprono porte a bizzeffe e fanno quel che vogliono??????lo sapevate????esperianza personale!!!avevo 4 task in + ce ne ho messo per stanarlo!!!!attenti che nn è difficile fregare!!!
startrek mi stai parlando di una semplice iterazione con ciclo infinitO?????
a:=1
repeat;
a:=a+1;
until a=1;
writeln ('TUTTO IN QUEL POSTO');
così????intendI????
teoprimo
17-05-2003, 11:23
vi faccio un semplice esempio, lo conoscete Emule?????sapete che quel programma ne infila altri che aprono porte a bizzeffe e fanno quel che vogliono??????lo sapevate????esperianza personale!!!avevo 4 task in + ce ne ho messo per stanarlo!!!!attenti che nn è difficile fregare!!!
startrek mi stai parlando di una semplice iterazione con ciclo infinitO?????
a:=1
repeat;
a:=a+1;
until a=1;
writeln ('TUTTO IN QUEL POSTO');
così????intendI????
Originally posted by "teoprimo"
startrek mi stai parlando di una semplice iterazione con ciclo infinitO?????
a:=1
repeat;
a:=a+1;
until a=1;
writeln ('TUTTO IN QUEL POSTO');
Questo ciclo non è infinito ;)
teoprimo
17-05-2003, 11:30
invece si!!!perchè no???mi sono rimbecillito????????:)
Originally posted by "teoprimo"
invece si!!!perchè no???mi sono rimbecillito????????:)
Se a è un intero quando arriva 2147483647 riparte da -2147483648 e paino piano ritorna a 1 ed esce dal ciclo...
teoprimo
17-05-2003, 11:39
hai ragione!!!k giustamente!!!!non ci avevo pensato!!!grazie!
Jaguarrrr
17-05-2003, 11:45
infatti:
B=0;
A=0
repeat
A=A+1;
until B=1;
:D questo è infinito !!!! :D
Comunque per SKIZZOIDE:
START --> ESEGUI: regedit
vai alla cartella (a sinistra):
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
controlla i programmi dell'avvio a destra e guarda cosa hai.
Io ho:
"SoundMan" = "SOUNDMAN.EXE"
"NvCplDaemon" = "RUNDLL32.EXE C:\\WINDOWS\\System32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"Logitech Utility"="Logi_MwX.Exe"
"GSICONEXE"="gsicon.exe"
"DSLAGENTEXE"="dslagent.exe USB"
"ccApp"="C:\\Programmi\\File comuni\\Symantec Shared\\ccApp.exe"
"ccRegVfy"="C:\\Programmi\\File comuni\\Symantec Shared\\ccRegVfy.exe"
DIMMI I TUOI !!!
Skizzoide
17-05-2003, 17:44
eccoli:
ASUS Probe=c:\program files\asus\probe\asusprobe.exe
Crazy talk serve = rundll32.exe F:\winnt\system32\crazytalkdll,dllservemediafile.... :confused:
Download accelerator = f:\progra-1\dap\dap.exe\startup
em_exec=f:\progra-1\logitech\mousew-1\system\em_exec.exe
inCD=f:\programmi\ahead\incd\incd.exe
mmtray=c:\programmi\musicmatch\musicmatch jukebox\mm_tray.exe
nav agent=f:\progra-1\norton-1\navapw32.exe
nero drive speed=f:\progra-1\ahead\neroto-1\drives-1.exe
nero check=f:\winnt\system32\nerocheck.exe
new.net stertup=rundll32 f:\preogra1\newdot-1\newdot-\.dll,newdotnetstartup :confused:
nvcpldaemo=dundll32.exe f:\winnt\system32\nvcpl.dll,nvstartup :confused:
nwiz=nwiz.exe\install :confused:
quick ytime task=f:\programmi\quicktime\qttask.exe - atboottime
sound man=soundman.exe
synchronization manager=mobsync.exe\logon :confused:
tkbellexe=f:\programmi\file comuni\real\update_ob\eventsvc.exe - osboot
winampagent=f:\programmi\winamp3\winampa.exe
zbrowser launcher=f:\programmi\logitech\itouch\itouch.exe
overthetop
17-05-2003, 22:19
Originally posted by "Skizzoide"
eccoli:
ASUS Probe=c:\program files\asus\probe\asusprobe.exe
Crazy talk serve = rundll32.exe F:\winnt\system32\crazytalkdll,dllservemediafile.... :confused:
Download accelerator = f:\progra-1\dap\dap.exe\startup
em_exec=f:\progra-1\logitech\mousew-1\system\em_exec.exe
inCD=f:\programmi\ahead\incd\incd.exe
mmtray=c:\programmi\musicmatch\musicmatch jukebox\mm_tray.exe
nav agent=f:\progra-1\norton-1\navapw32.exe
nero drive speed=f:\progra-1\ahead\neroto-1\drives-1.exe
nero check=f:\winnt\system32\nerocheck.exe
new.net stertup=rundll32 f:\preogra1\newdot-1\newdot-\.dll,newdotnetstartup :confused:
nvcpldaemo=dundll32.exe f:\winnt\system32\nvcpl.dll,nvstartup :confused:
nwiz=nwiz.exe\install :confused:
quick ytime task=f:\programmi\quicktime\qttask.exe - atboottime
sound man=soundman.exe
synchronization manager=mobsync.exe\logon :confused:
tkbellexe=f:\programmi\file comuni\real\update_ob\eventsvc.exe - osboot
winampagent=f:\programmi\winamp3\winampa.exe
zbrowser launcher=f:\programmi\logitech\itouch\itouch.exe
Chi piu' ne ha piu' ne metta.
Ma fammi il piacere.
teneteli belli snelli sti S.O.
Ecco cosa ho io:
Nvcpldaemon rundll32.exe
Synchronization Manager mobsin.exe (che tra l'altro vorrei togliere perche' non so neanche cosa sia :D )
The end :D
Jaguarrrr
17-05-2003, 23:59
Cancella:
Crazy talk serve = rundll32.exe F:\winnt\system32\crazytalkdll,dllservemediafile....
Download accelerator = f:\progra-1\dap\dap.exe\startup
inCD=f:\programmi\ahead\incd\incd.exe
mmtray=c:\programmi\musicmatch\musicmatch jukebox\mm_tray.exe
nero drive speed=f:\progra-1\ahead\neroto-1\drives-1.exe
nero check=f:\winnt\system32\nerocheck.exe
new.net stertup=rundll32 f:\preogra1\newdot-1\newdot-\.dll,newdotnetstartup :confused:
nvcpldaemo=dundll32.exe f:\winnt\system32\nvcpl.dll,nvstartup [HAI UNA SCHEDA VIDEO NVIDIA... PUOI CANCELLARE QUESTO TRANQUILLAMENTE !!!]
nwiz=nwiz.exe\install [N(vidia) WIZ(ard) - HAI UNA SCHEDA VIDEO NVIDIA... PUOI CANCELLARE QUESTO TRANQUILLAMENTE !!!]
quick ytime task=f:\programmi\quicktime\qttask.exe - atboottime
synchronization manager=mobsync.exe\logon :confused:
tkbellexe=f:\programmi\file comuni\real\update_ob\eventsvc.exe - osboot
winampagent=f:\programmi\winamp3\winampa.exe
LASCIA !!!
ASUS Probe=c:\program files\asus\probe\asusprobe.exe
em_exec=f:\progra-1\logitech\mousew-1\system\em_exec.exe
nav agent=f:\progra-1\norton-1\navapw32.exe
sound man=soundman.exe
zbrowser launcher=f:\programmi\logitech\itouch\itouch.exe[/quote]
Skizzoide
18-05-2003, 10:49
ma che sarebbero tutti questi file?
e poi nn succede niente ad eliminarli?
Mistura Celeste
18-05-2003, 11:11
:D
hai installato iMesh....
ad ogni modo, scaricati adaware e fagli cancellare tutti quei maledetti spyware che hai su.
il programma new dot net che ti si avvia ti butta la cpu al 100% di solito.
teoprimo
18-05-2003, 18:03
non mi va di copiare tutto!:) però vi assicuro che c'era troppa roba!!!lo tengo spesso sotto controllo per evitare che magari dei piccoli programmini si intrufulino nel mio pc...molte cose le disattivo grazie all'msconfig è solamente da spuntare start->esegui->msconfig
CIAAAAAZZZZ
Little john
18-05-2003, 22:46
hai installato imesc??
Little john
18-05-2003, 22:49
mi è capitato dopo aver installato imesc,
io ho risolto cancellando il file winnet
Skizzoide
18-05-2003, 23:19
Originally posted by "Mistura Celeste"
:D
hai installato iMesh....
ad ogni modo, scaricati adaware e fagli cancellare tutti quei maledetti spyware che hai su.
il programma new dot net che ti si avvia ti butta la cpu al 100% di solito.
no, imash nn l'ho installato, ho su kazaa e winmx, cmq come lo trovo quel programma (adaware)? :confused:
Grazie ancora.
Originally posted by "teoprimo"
invece si!!!perchè no???mi sono rimbecillito????????:)
potevi mettere
while (true)
...
:D :cool: :p
cmq tornando agli spyware: oggi ho installato un programmino di file sharing, tale overnet..
mamma mia, mi ha installato di tutto :eek: :muro:
Subito dopo l'installazione ho fatto una scansione con adaware e son usciti almeno una ventina di file sospetti.. e 2 dll non si riuscivano nemmeno a togliere :mad: , non comparivano nel registro di win e se facevi delete, chiudendo tutti i programmi e task attivi, non si cancellavano..
(ho bootato da win98, visto che ho dual boot, e li ho tolti.. :D)
certo che una persona meno accorta chissà cosa combina con sti programmini :-/
teoprimo
19-05-2003, 13:00
guardate il peggior bastardo è imesh lo confermo con winnet!!!è troppo farlocco e prende tutto il procio!!!le bestemmie prima non lo avevo detto ma ho formattato per colpa sua, era diventato troppo lento e non sapevo la causa, la seconda volta l'ho fottuto!!!:)
ciauzzz
Skizzoide
19-05-2003, 22:58
Come posso sapere quanta procio sto usando?
Basta il task manager di win2k, oppure c sono altri programmi?
teoprimo
20-05-2003, 13:28
io uso il task manager....sai qual'è il principio????secondo la mia teoria?che se tu metti un programma per controllare i task, monti qualcosa che pesa sul sistema e peggiori solamente la situazione!!!!http://forum.hwupgrade.it/faccine/58.gif
E poi molta attenzione all'ordine in cui si mettono i programma dopo la formattazione ci crediate o no influenza molto la velocità di esecuzione.
Lo sapete che si possono anche fare programmi non visualizzabili nel task manager ?
teoprimo
20-05-2003, 21:05
dove li mette nel rundll????che figata!!!chissà che c'è dentro il mio pc!!!:))))))))auauauauauauaua!!!!eyooo!!!!
Originally posted by "teoprimo"
dove li mette nel rundll????che figata!!!chissà che c'è dentro il mio pc!!!:))))))))auauauauauauaua!!!!eyooo!!!!
No...fa degli strani lacchezzi per evitare che vengano rilevati dal task manager... Fortunatamente non lo conoscono in molti come si fa...e sono poche righe di codice !!!
Nightingale
21-05-2003, 11:44
Ragazzi andate qua...
http://www.pacs-portal.co.uk/startup_pages/startup_full.htm
è fantastico questo sito... grazie alla loro lista adesso nel RUN ho soltanto due chiamate! :cool:
Fighissimo!
Nightingale
21-05-2003, 11:46
Originally posted by "Nightingale"
Ragazzi andate qua...
http://www.pacs-portal.co.uk/startup_pages/startup_full.htm
è fantastico questo sito... grazie alla loro lista adesso nel RUN ho soltanto due chiamate! :cool:
Fighissimo!
54Mb di memoria occupata appena acceso... se avvio l'OC della Geffo invece 60Mb. ( e questa me la devo spiegare, perché prima non lo faceva!!!! )
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.