PDA

View Full Version : Svchost impazzito...


Sengir[Nazgul]
20-06-2005, 11:57
Ciao a tutti,vi chiedo una mano xkè il mio pc da circa 3 giorni sembra dare di matto. :help:
Il problema ke afflige il mio SO è ke uno dei processi di windows (svchost.exe) mi rallenta il pc in modo disumano xkè consuma il 100% delle risorse del mio processore.Il problema in questione si presenta regolarmente ad ogni avvio,anke se nn si utilizza la connessione internet.
Per ora la sola soluzione ke ho trovato per utilizzare il pc è quella di terminare il processo mediante task di windows ad ogni avvio.

Attualmente ho provato quasi ogni software possibile ed immaginabile per cercare e magari debellare il problema.Ecco la lista dei programmi ke ho utilizzato...ditemi voi se nn ho provato di tutto....
Antivirus:
- AVG
- Nod32
- Panda Av versione online
- Mcafee stinger
Anti-Spyware:
- spybot 1.4
- ad-aware 6
- spyhunter
- scanspyware
- microsoft antispyware
Programmi per la manutenzione del registro:
- RegVac
- EasyCleaner

Dopo tutti questi tentativi nn è cambiato nulla. :muro:

Ps. ho anche un'altra anomalia...il mio SO ad ogni avvio lancia ben 8 e dico 8 svchost.exe (quando un pc normale mi sembra ne lanci circa 5).Altra precisazione è ke il processo pazzo come tipologia riporta "SERVIZIO DI RETE".

YMen
20-06-2005, 12:10
']Ciao a tutti,vi chiedo una mano xkè il mio pc da circa 3 giorni sembra dare di matto. :help:
Il problema ke afflige il mio SO è ke uno dei processi di windows (svchost.exe) mi rallenta il pc in modo disumano xkè consuma il 100% delle risorse del mio processore.Il problema in questione si presenta regolarmente ad ogni avvio,anke se nn si utilizza la connessione internet.
Per ora la sola soluzione ke ho trovato per utilizzare il pc è quella di terminare il processo mediante task di windows ad ogni avvio.
ma se termini il processo tutto continua a funzionare regolarmente? e poi li termini tutti e 8 o solo alcuni?
']Attualmente ho provato quasi ogni software possibile ed immaginabile per cercare e magari debellare il problema.Ecco la lista dei programmi ke ho utilizzato...ditemi voi se nn ho provato di tutto....
Antivirus:
- AVG
- Nod32
- Panda Av versione online
- Mcafee stinger
Anti-Spyware:
- spybot 1.4
- ad-aware 6
- spyhunter
- scanspyware
- microsoft antispyware
Programmi per la manutenzione del registro:
- RegVac
- EasyCleaner

Dopo tutti questi tentativi nn è cambiato nulla. :muro:
Beh sicuramente hai provato molte cose ma anche da mod prov? se no fai una scansione con av e antispy da mod prov
']Ps. ho anche un'altra anomalia...il mio SO ad ogni avvio lancia ben 8 e dico 8 svchost.exe (quando un pc normale mi sembra ne lanci circa 5)
Questo non è tanto strano soprattutto se hai la wireless e il bluetooth visto che io per esempio ne ho 7
']Altra precisazione è ke il processo pazzo come tipologia riporta "SERVIZIO DI RETE".
neanche questo è anormale infatti i miei sono alcuni servizio di rete e alcuni system

andorra24
20-06-2005, 12:12
Fai la scansione con hijackthis e controlliamo il log.

YMen
20-06-2005, 12:15
Fai la scansione con hijackthis e controlliamo il log.
giusto me l'ero scordato :ops:

Sengir[Nazgul]
20-06-2005, 12:20
Allora...terminando il processo tutto funziona regolarmente (se nn lo termino per esempio nn riesco a connettermi o ad usare programmi xkè il pc risulta rallentatissimo).

Per quanto riguarda HijckThis lo ho appena preso,ora riavvio e controllo con il processo bastardo in esecuzione.

Ps. si ho il bluetooth,quindi è normale avere tutti questi processi...azz :cry:

YMen
20-06-2005, 12:26
']Allora...terminando il processo tutto funziona regolarmente (se nn lo termino per esempio nn riesco a connettermi o ad usare programmi xkè il pc risulta rallentatissimo).

Per quanto riguarda HijckThis lo ho appena preso,ora riavvio e controllo con il processo bastardo in esecuzione.

Ps. si ho il bluetooth,quindi è normale avere tutti questi processi...azz :cry:
ripeto: ma li termini tutti o solo alcuni?

Sengir[Nazgul]
20-06-2005, 12:33
a si scusa mi ero dimenticato di rispondere :D
cmq ne termino solo uno,quello matto.Anke xkè se nn erro uno dei vari svchost è vitale per il SO e quindi killandolo riavvierebbe il pc forzatamente (sempre se nn ricordo male dovrebbe essere uno di quelli ke riporta la tipologia "Servizio Locale").

Cmq il file di log di HijackThis è il seguente:
Logfile of HijackThis v1.99.1
Scan saved at 13.24.33, on 20/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Programmi\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Programmi\Eset\nod32krn.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\Programmi\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Programmi\I-Storm USB ADSL Modem\CnxDslTb.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\ICQLite\ICQLite.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\Java\j2re1.4.2_08\bin\jusched.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\Tweak-XP Pro 4\AdBlocker.exe
C:\Programmi\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Davide\Desktop\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Programmi\DAP\dapbho.dll
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Programmi\DAP\dapiebar.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\I-Storm USB ADSL Modem\CnxDslTb.exe"
O4 - HKLM\..\Run: [nod32kui] C:\Programmi\Eset\nod32kui.exe /WAITSERVICE
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programmi\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_08\bin\jusched.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BlockAds] "C:\Programmi\Tweak-XP Pro 4\AdBlocker.exe"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programmi\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: &Google Search - res://c:\programmi\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\programmi\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmi\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: Similar Pages - res://c:\programmi\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmi\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O16 - DPF: {1663ed61-23eb-11d2-b92f-008048fdd814} (MeadCo ScriptX Basic) - http://www.meadroid.com/scriptx/ScriptX.cab
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Programmi\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Netwsntf - ATI Technologies Inc. - C:\WINDOWS\system32\drivers\ati1raxx.sys
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Programmi\Eset\nod32krn.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe

andorra24
20-06-2005, 12:41
Ti consiglio di togliere Dap perche' contiene spywares. A me non piacciono molto le voci legate appunto a Dap come queste:
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Programmi\DAP\dapbho.dll
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Programmi\DAP\dapiebar.dll
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE

Sengir[Nazgul]
20-06-2005, 12:46
Mmm si di Dap la storia la conosco e sono sempre stato combattuto fra il rimuoverlo x i motivi da te detti o se tenerlo per i pregi ke questo programma ha rispetto ad alcuni programmi simili ke ho provato.

Boh.

YMen
20-06-2005, 12:50
Ti consiglio di togliere Dap perche' contiene spywares. A me non piacciono molto le voci legate appunto a Dap come queste:
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Programmi\DAP\dapbho.dll
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Programmi\DAP\dapiebar.dll
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE
Giusto quello che ha detto ma per il resto sembri pulito a parte questo che non so cosa sia: UAService7.exe
Cmq puoi sostituire dap con programmi simili e ce ne sono allo stesso livello ti assicuro

andorra24
20-06-2005, 12:51
']Mmm si di Dap la storia la conosco e sono sempre stato combattuto fra il rimuoverlo x i motivi da te detti o se tenerlo per i pregi ke questo programma ha rispetto ad alcuni programmi simili ke ho provato.

Boh.
Magari puoi provare a cercare un programmino analogo a Dap ma senza ospiti indesiderati dentro.

andorra24
20-06-2005, 12:52
Giusto quello che ha detto ma per il resto sembri pulito a parte questo che non so cosa sia: UAService7.exe

UAService7.exe is a process belonging to the SecuROM User Access Service which is used to access disk images protected by SecureRom. This program is non-essential process to the running of the system, but should not be terminated unless suspected to be causing problems. http://www.liutilities.com/products/wintaskspro/processlibrary/UAService7/

Sengir[Nazgul]
20-06-2005, 13:31
thx delle info.