|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Sep 1999
Città: ALESSANDRIA
Messaggi: 1268
|
Che cosa posso fare? svchost 100% ecc
Sto impazzendo sono certo di avere qualche virus o rootkit ma non riesco a capire cosa possa essere.
I log di HJT e Gmer mi sembra siano puliti nessun antivirus trova nulla nonostante abbia provato tutti quelli in circolazione eppure appena acceso il pc svchost inizia gradualmente ad assorbire tutte le risorse fino ad arrivare dopo un oretta alla 100% del tempo cpu. Se con procesexplorer killo il processo svchost il pc torna a funzionare regolarmente fino a quando non viene riavviato. Tempo fa prima che iniziasse il problema Avast, che ho sempre attivo aveva trovato un virus in memoria, ho riavviato con la scansione all'avvio e dopo aver cancellato un paio di files non ha piu' trovato niente, ho provato praticamente tutti gli antivirus online e niente. Ho provato a seguire la procedura di rimozione del gromozon ed effettivamente in modalita' provvisoria ho trovato e cancellato un utente nascosto con un nome tipo xfsafjioa e le relative cartelle in documents and setting ma a parte quello nessun altro segnale di infezione. Non vorrei formattare ma temo che saro' costretto. Dimenticavo normalmente navigo con firefox anche perche' non potendo installare il sp2 con explorer proprio non mi fido. Ciao e grazie a chiunque riuscisse a darmi una mano. Ps. dove devo postare i log di hjt ed eventualmente gmer? posso metterli qui? La cosa incomincia ad essere confusa. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
mi s tanto che è gromozon
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
se neanche installi le patch di ms tanto vale che formatti.
E la prossima volta che navighi almeno usa l'account limitato.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Sep 1999
Città: ALESSANDRIA
Messaggi: 1268
|
Mah veramente tutti gli antivirus in circolazione non trovano niente di niente.
E se killo il processo svchost che occupa tutte le risorse torna tutto a funzionare perfettamente quindi non mi sembra di essere cosi impestato. E' la prima volta che mi cucco un virus e simili e non ho mai detto che non istallo le patch microsoft non sono esattamente uno sprovveduto solo non posso purtroppo installare il sp2 perche' incompatibile con il mio hardware (gericom blockbuster p4 3.06) Anche a me sembrerebbero i sintomi del Gromozon ma non ne trovo altre tracce e dopo aver cancellato utente fantasma e relative directory non si sono piu' ricreate ma l'occupazione della cpu rimane. AIUTO grazie |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
![]() cmq posta il log di hijack nel suo 3d e vediamo di darci un occhiatina. ![]()
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Sep 1999
Città: ALESSANDRIA
Messaggi: 1268
|
e' quasi un mese che ci vado dietro non formatto per principio....
Ho usato gli scan online di kaspersky, symantec, trend micro ho installato e provato con A-squared,virit, gmer, RKU e vari tool anti gromozon il rootkit revealer del sito microsoft oltre ovviamente a HJT e ho da sempre avast. Non avessi trovato "'l'utente fantasma" inizierei a pensare che non e' un virus o un rootkit ma un semplice problema di winzoz. Comunque temo che sia iniziato tutto dopo aver collegato un lettore mp3 da mettere a posto. |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Sep 1999
Città: ALESSANDRIA
Messaggi: 1268
|
ma l'utente nascosto con il nome tipo wxiawaxxx da dove e' uscito fuori?
Magari quel virus poi neutralizzato da avast? E se fosse comunque solo un problema di win come lo sistemo? |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Sep 1999
Città: ALESSANDRIA
Messaggi: 1268
|
non ci siamo capiti
![]() L'ho eliminato l'utente pinco pallino vorrei capire da dove e' uscito fuori. E rimane sempre il problema della cpu al 100% fino a che non killo svchost. Ciao |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
D'altronde se nn viene trovato niente con nessun av/antispy e il tuo pc nn soffre di null'altro questa è l'ipotesi più credibile al momento. Prova a fare una passata con tuneup utilities per fare un pò di pulizia.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
in genere se ti ritrovi un altro account utente è un rootkit. alcuni rootkit, se attivi, non vengono rilevati da nessun tool oppure sei riuscito a debellarne uno in parte e ha lasciato una scia di problemi irrisolvibili dietro.
se hai una copia legale di windows, scrivi all'assistenza microsoft e fatti aiutare per la compatibilità con il sp2 e il tuo hardware. io al posto tuo formatterei.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
#14 |
Member
Iscritto dal: May 2006
Messaggi: 106
|
non so se può essere d'aiuto ma anch'io ho avuto un problema simile con il processo svchost che all'avvio utilizzava il 100% della cpu, ho risolto disabilitando gli aggiornamenti automatici di Windows
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
![]()
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
![]() |
![]() |
![]() |
#16 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Sep 1999
Città: ALESSANDRIA
Messaggi: 1268
|
client dns mi ispira ci provo subito.
Perche' l'occupazione della cpu sale gradualmente fino al 100% solo se sono connesso ad internet, se stacco il cavo di rete dal router funziona tutto normalmente. Ciao |
![]() |
![]() |
![]() |
#18 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:03.