PDA

View Full Version : windrv.exe cpu al 100%


drxuni
05-05-2004, 10:54
magari non è la sezione giusta, ma dal task manager risulta che il processo windrxv.exe occupa il 100% della cpu...

provando a terminare il proceso il pc funziona correttamente

avete delle ipotesi? grazie

fangallo
05-05-2004, 11:40
ho lo stesso problema come faccio a toglierlo definitivamente .... qualche soluzione??

wgator
05-05-2004, 12:22
Ciao,
non ne sono molto sicuro, ma una volta (mesi fa) un conoscente aveva un prob simile perchè si era beccato questa schifezza qui:
http://securityresponse1.symantec.com/sarc/sarc.nsf/html/[email protected]

FiorDiLatte
05-05-2004, 13:08
Originariamente inviato da drxuni
magari non è la sezione giusta, ma dal task manager risulta che il processo windrxv.exe occupa il 100% della cpu...

provando a terminare il proceso il pc funziona correttamente

avete delle ipotesi? grazie

E' un trojan che sfrutta i canali IRC:

http://securityresponse1.symantec.com/sarc/sarc-intl.nsf/html/[email protected]

http://securityresponse.symantec.com/avcenter/venc/data/[email protected]


byezzz

drxuni
06-05-2004, 08:20
grazie a tutti

ma in questi casi come si fa? nel senso come si fa a capire che è un virus un worm o un trojan?

domanda generale che in questo momento di assoluto casino, :muro: potrebbe essere utile...

FiorDiLatte
06-05-2004, 10:46
Originariamente inviato da drxuni
grazie a tutti

ma in questi casi come si fa? nel senso come si fa a capire che è un virus un worm o un trojan?

domanda generale che in questo momento di assoluto casino, :muro: potrebbe essere utile...


Basta fare una ricerca su internet ed il gioco e' fatto. Al massimo la ricerca la puoi fare piu' mirata, cercando il nome del file incriminato sul sito della Symantec, dovresti trovare riscontri sicuramente. Come credi che abbia fatto io, a trovare queste info?! ;)

www.google.com, fai una ricerca e qualcosa trovi sempre; oppure puoi andare su questo ottimo sito che specifica tutti i file di sistema ed anche i possibili virus:

http://www.liutilities.com/products/wintaskspro/processlibrary/

byezzz

theironman01
06-05-2004, 22:11
Originariamente inviato da drxuni
magari non è la sezione giusta, ma dal task manager risulta che il processo windrxv.exe occupa il 100% della cpu...

provando a terminare il proceso il pc funziona correttamente

avete delle ipotesi? grazie


Anche io ho lo stesso problema, ma nel mio caso il processo si chiama CPUIDLE.exe......

cos'è?
come si toglie?:muro:

drxuni
06-05-2004, 22:29
a me il problema persiste

ho alcune osservazioni

-il sistema operativo è windows xp home e non pro come inizialmente detto (il pc non è mio)

-su questo pc ci sono tre account due con accesso da admin e uno no. il problema è proprio su quello da utente ristretto.

-il processo si chiama windrv.exe.
Quando il problema si manifestasa termino il processo dal task manager e il pc torna normale

-utilizzando il tool segnalato non viene rivelato alcun virus

a questo punto AIUTOOOOOO

theironman01
06-05-2004, 22:43
Originariamente inviato da drxuni
a me il problema persiste

ho alcune osservazioni

-il sistema operativo è windows xp home e non pro come inizialmente detto (il pc non è mio)

-su questo pc ci sono tre account due con accesso da admin e uno no. il problema è proprio su quello da utente ristretto.

-il processo si chiama windrv.exe.
Quando il problema si manifestasa termino il processo dal task manager e il pc torna normale

-utilizzando il tool segnalato non viene rivelato alcun virus

a questo punto AIUTOOOOOO

a me il taskmanager non funziona:
mi da un messaggio: il taskmanager è stato disabilitato dall'amministratore......


(da stamattina) (ieri andava) non so come riabilitarlo qualcuno mi aiuti

FiorDiLatte
07-05-2004, 00:27
Entrambi dovete andare in modalita' provvisoria, entrare nel regedit e cercare le voci (fate una ricerca) con "windrv.exe" e cancellare le chiavi di registro. In piu' cercate anche il file in questione e cancellatelo.

Per fare queste modifiche dovete entrare nel sistema come Administrator (amministratore).

byezzz

drxuni
07-05-2004, 08:31
Originariamente inviato da FiorDiLatte
Entrambi dovete andare in modalita' provvisoria, entrare nel regedit e cercare le voci (fate una ricerca) con "windrv.exe" e cancellare le chiavi di registro. In piu' cercate anche il file in questione e cancellatelo.

Per fare queste modifiche dovete entrare nel sistema come Administrator (amministratore).

byezzz

ma sti virus sono sempre più bastardi....


oggi provo e vi faccio sapere cosa cambia grazie anticipatamente