|
|
|
|
Strumenti |
25-11-2017, 11:29 | #1 |
Senior Member
Iscritto dal: Sep 2012
Messaggi: 23471
|
WINDOWS 7 PROFESSIONAL 64BIT E SVCHOST.EXE 120/160 KB
Ciao a tutti ragazzi,
oggi per puro caso, trovandomi a lavoro, sono andato sul task manager di Windows 7 Professional 64bit (attuale sistema operativo installato su 2 pc) ed ho notato questa stranezza riguardo il servizio " SVCHOST.EXE " FOTO: Cliccando sui servizi collegati ad esso, mi escono fuori i seguenti: Come è possibile che il servizio, è sempre tra i 90/100/200kb (Quest'ultimo, specialmente quando per esempio faccio la scansione del pc con Malwarebytes)? Inoltre di SVCHOST.EXE (come potete vedere dalle foto), ce ne sono parecchi. Come mai? è normale? I servizi collegati ad SVCHOST.EXE, sono normali o c'è qualcosa di strano? Ho fatto anche una scansione del sistema completo con Malwarebytes, e il pc risulta pulito. Attendo il vs aiuto. Grazie mille.
__________________
Lian-Li PC-O11 Dynamic Seasonic Prime TX-850 AMD Ryzen 5900X ARCTIC Liquid Freezer II 360 MSI X570S UNIFY-X MAX Crucial Ballistix 3600 MHz (2x16GB) EVGA GeForce RTX 2080 SUPER XC ULTRA Samsung 980 Pro 500GB Sabrent Rocket 4.0 1TB LG 27GP850 |
25-11-2017, 18:25 | #2 |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Ciao, ma la cpu, la memoria e il disco, di W7 a 64 bi,t quanto sono impegnati, in percentuale ?
Per il servizio svchost, dai un' occhiata > qui E verifica il PID > qui
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
25-11-2017, 19:00 | #3 |
Senior Member
Iscritto dal: Sep 2012
Messaggi: 23471
|
Lunedì appena torno in ufficio, faccio lo screen a pc appena acceso
__________________
Lian-Li PC-O11 Dynamic Seasonic Prime TX-850 AMD Ryzen 5900X ARCTIC Liquid Freezer II 360 MSI X570S UNIFY-X MAX Crucial Ballistix 3600 MHz (2x16GB) EVGA GeForce RTX 2080 SUPER XC ULTRA Samsung 980 Pro 500GB Sabrent Rocket 4.0 1TB LG 27GP850 |
17-01-2018, 18:01 | #4 |
Senior Member
Iscritto dal: Sep 2012
Messaggi: 23471
|
Dopo tanto tempo sono riuscito a fare lo screen, SVCHOST.EXE lo sto odiando a morte sul pc aziendale, dove attualmente sto scrivendo.
Cliccando su " vai ai servizi " ecco cosa esce fuori: Digitando sul cmd ecco cosa esce fuori: Cosa devo fare? Mi sta facendo impazzire, anche perchè il pc risulta abbastanza lento. Il consumo di Memoria Fisica, in questo momento è del 34% mentre l'utilizzo della CPU oscilla tra il 2% e il 4% ed ho aperto solamente Google Chrome.
__________________
Lian-Li PC-O11 Dynamic Seasonic Prime TX-850 AMD Ryzen 5900X ARCTIC Liquid Freezer II 360 MSI X570S UNIFY-X MAX Crucial Ballistix 3600 MHz (2x16GB) EVGA GeForce RTX 2080 SUPER XC ULTRA Samsung 980 Pro 500GB Sabrent Rocket 4.0 1TB LG 27GP850 Ultima modifica di guant4namo : 17-01-2018 alle 18:07. |
17-01-2018, 21:15 | #5 |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Digita msconfig da Start/Cerca, alla voce Servizi, metti il segno di spunta alla voce "Nascondi tutti i servizi Microsoft", alle rimanenti voci lo togli, tranne a quelle che si riferiscono ai driver, Intel, Nvidia....
Adesso vai in Avvio, togli il segno di spunta a tutte le voci, tranne all' antivirus e alle voci che si riferiscono ai driver, Intel, Nvidia........ Riavvia il computer e vedi come si comporta . Se non basta..........fai uno scan con AdwCleaner e con Combofix . Li scarichi da modalità normale sul desktop e gli scan, li fai in modalità provvisoria .
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
18-01-2018, 00:07 | #6 | |
Senior Member
Iscritto dal: Sep 2012
Messaggi: 23471
|
Quote:
Per ora grazie infinite
__________________
Lian-Li PC-O11 Dynamic Seasonic Prime TX-850 AMD Ryzen 5900X ARCTIC Liquid Freezer II 360 MSI X570S UNIFY-X MAX Crucial Ballistix 3600 MHz (2x16GB) EVGA GeForce RTX 2080 SUPER XC ULTRA Samsung 980 Pro 500GB Sabrent Rocket 4.0 1TB LG 27GP850 |
|
19-01-2018, 12:24 | #7 | |
Senior Member
Iscritto dal: Sep 2012
Messaggi: 23471
|
Quote:
Da premettere: Il pc è un preassemblato da HP (Una roba scandalosa a dir poco) alla voce servizi, ecco cosa c'è: Alla voce " AVVIO " , ci sono alcune voci che sinceramente non so manco io cosa possono essere e di conseguenza ho paura a toglierle per fare danni. Vuoi che ti posto anche la foto, cosi da darmi un aiuto/consiglio? Riguardo combofix una volta scaricato , bisogna settarlo in qualche modo? Se si come? Per adwcleaner, procedo subito.
__________________
Lian-Li PC-O11 Dynamic Seasonic Prime TX-850 AMD Ryzen 5900X ARCTIC Liquid Freezer II 360 MSI X570S UNIFY-X MAX Crucial Ballistix 3600 MHz (2x16GB) EVGA GeForce RTX 2080 SUPER XC ULTRA Samsung 980 Pro 500GB Sabrent Rocket 4.0 1TB LG 27GP850 Ultima modifica di guant4namo : 19-01-2018 alle 21:18. |
|
19-01-2018, 18:34 | #8 | |||
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Quote:
Quote:
Gli scan, meglio se fatti in modalità provvisoria .
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 Ultima modifica di tallines : 19-01-2018 alle 18:37. |
|||
20-01-2018, 10:15 | #9 | |
Senior Member
Iscritto dal: Sep 2012
Messaggi: 23471
|
Quote:
Modalità provvisoria classica Modalità provvisoria con rete Modalità provvisoria con prompt dei comandi Vado con la provvisoria con rete e una volta entrato disabilitò l'antivirus (ESET) e poi procedo con combofix? Perchè ho provato ad entrare con la modalità provvisoria classica e ovviamente l'antivirus non mi si avvia per disabilitarlo e combofix una volta avviato mi dice tipo cosi: Ovviamente, ho chiuso tutto per evitare problemi. Ma mi sono accorto che riavviando il pc normalmente, nel disco locale C mi ha generato un icona, la quale cliccandola mi riporta sempre su C. L'icona generata è questa: Cliccandola, mi riporta qui: è normale? La elimino e svuoto il cestino?
__________________
Lian-Li PC-O11 Dynamic Seasonic Prime TX-850 AMD Ryzen 5900X ARCTIC Liquid Freezer II 360 MSI X570S UNIFY-X MAX Crucial Ballistix 3600 MHz (2x16GB) EVGA GeForce RTX 2080 SUPER XC ULTRA Samsung 980 Pro 500GB Sabrent Rocket 4.0 1TB LG 27GP850 |
|
20-01-2018, 12:02 | #10 | |||
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Quote:
Perchè fare gli scan antivirus in modalità provvisoria ? Perchè se fatti in modalità normale, possono essere falsati, dall' intervento dell' antivirus installato nel SO........quindi è meglio che l' antivirus venga disabilitato, andando in modalità provvisoria . L' antivirus può essere disabilitato, anche in modalità normale, ma è meglio andare in modalità provvisoria . Infatti a proprosito di dati falsati....lo stesso messaggio di Combofix, dice tutto . Quando ti appare il messaggio, seleziona Ok e lascia che la procedura finisca . Una volte ultimata, torni in modalità normale . Quote:
Dopo gli scan se puoi allegare i file di report su wikisend, dropbox o....dove vuoi tu o li metti tutti in una cartella e carichi la cartella su wikisend.....: - Combofix che trovi in C e - Combofix-quarantined-files che trovi in C/Qoobox PS > hai tolto i segni di spunta ai Servizi ? Le voci in Avvio, puoi postare un' immagine ?
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
|||
21-01-2018, 18:22 | #11 | |||||
Senior Member
Iscritto dal: Sep 2012
Messaggi: 23471
|
Provai in modalità provvisoria classica e mi compariva il messaggio con scritto che " ESET NOD 32 ANTIVIRUS NON ERA DISABILITATO E TENENDOLO ABILITATO POTEVA CREARE PROBLEMI "
Allora sono tornato nella modalità normale, ho disabilitato l'antivirus e avviato il pc in modalità provvisoria con rete. Infatti quel messaggio dell'antivirus non mi è comparso. Quote:
Tutto questo alle ore 9.30, alle 12.30 erano rimasti gli stessi messaggi ed ancora non aveva generato il report, allorché ho lasciato il pc acceso e sono andato via. Ma è normale tutto questo tempo? Non vorrei che fosse andato a pupi tutto e quindi il programma (Combofix) si è bloccato. In teoria, oggi dovrebbe aver finito (spero). Domani torno a lavoro e controllo Quote:
Quote:
Quote:
Quote:
__________________
Lian-Li PC-O11 Dynamic Seasonic Prime TX-850 AMD Ryzen 5900X ARCTIC Liquid Freezer II 360 MSI X570S UNIFY-X MAX Crucial Ballistix 3600 MHz (2x16GB) EVGA GeForce RTX 2080 SUPER XC ULTRA Samsung 980 Pro 500GB Sabrent Rocket 4.0 1TB LG 27GP850 |
|||||
22-01-2018, 08:39 | #12 | ||
Senior Member
Iscritto dal: Sep 2012
Messaggi: 23471
|
Quote:
Dentro la cartella Qoobox vi è una cartella che non mi fa copiare, si chiama " BACKENV " . Cliccandoci sopra mi esce fuori il messaggio con scritto " Non si hanno le autorizzazioni necessarie per aprire la cartella " . Ho provato a cliccarci e mi esce un altro messaggio con scritto: " Per accedere alla cartella, utilizzare la scheda di sicurezza " . Clicco, ed esce fuori questa schermata: Se passo sopra alla cartella con il mouse, mi dice che ci sono 0 file. Ma 0 file perchè non ho l'accesso, o 0 file perchè sono oscurati e quindi se sblocco la cartella posso vederli? Quote:
Come puoi vedere ci sono per esempio: Eset che ovviamente è l'antivirus, IDT è l'audio,Catalyst riguardo la scheda video AMD e HP KEYBOARD la tastiera che ci hanno fornito con questo preassemblato. Poi c'è anche FTP Utility , il quale riguarda la stampante Konica minolta che abbiamo e disabilitando non posso stampare. Riguardo invece le cose Intel, penso non credo siano da disabilitare. Le altre cose di HP, sinceramente non so cosa sono, quindi prima di disabilitarle e fare " danni ", vorrei sapere effettivamente se sono fondamentali o no PS: Dopo la scansione con COMBOFIX, sembra che il pc sia più reattivo. PS 01: L'utilizzo di memoria fisica, con chrome aperto (3 schede), posta elettronica Windows Live Mail, Publisher, Telegram e due programmi di contabilità, il consumo è del 66%. Non è normale no?
__________________
Lian-Li PC-O11 Dynamic Seasonic Prime TX-850 AMD Ryzen 5900X ARCTIC Liquid Freezer II 360 MSI X570S UNIFY-X MAX Crucial Ballistix 3600 MHz (2x16GB) EVGA GeForce RTX 2080 SUPER XC ULTRA Samsung 980 Pro 500GB Sabrent Rocket 4.0 1TB LG 27GP850 Ultima modifica di guant4namo : 22-01-2018 alle 08:51. |
||
22-01-2018, 15:02 | #13 | ||||||
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Quote:
in più non sono i servizi Microsoft perchè prima metti il segno di spunta alla voce > "Nascondi tutti i servizi Microsoft" e poi alle rimanenti voci.....quindi non tocchi niente, che possa pregiudicare l' avvio del SO . Quote:
Ti avevo chiesto di postare solo i due file di testo, .txt i due report sono dei semplici file di testo, ma va bene uguale > "Dopo gli scan se puoi allegare i file di report su wikisend, dropbox o....dove vuoi tu o li metti tutti in una cartella e carichi la cartella su wikisend.....: - Combofix che trovi in C e - Combofix-quarantined-files che trovi in C/Qoobox" Quote:
Per dare le autorizzazioni, alla voce Everyone, devi mettere i segni di spunta su > Consenti . Per disinstallare Combofix, anche se è uno standalone, ossia anche se non l' hai installato, devi usare il tool freeware >>> OTC o dai il comando da cmd > Comfofix/uninstall Post n.7 > https://www.hwupgrade.it/forum/showthread.php?t=2574512 Quote:
Adesso ti spiego, mettiamo che tu togli il segno di spunta all' antivirus, ok ? Cosa succede ? Che l' antivirus non funziona più ? No, semplicemente non viene caricato all' avvio del pc, ma se tu fai doppio click sull' antivirus, questo si avvia o no ? Il fatto che i programmi non vengono caricati all' avvio, fa si che il pc stia di meno ad avviarsi, ma non per questo poi non funzionano...........funzionano ugualmente . Quote:
Poi vai in C e trovi la cartella di Adwcleaner, non postarla, basta che leggi il file di testo e vedi se ti ha trovato infezioni o meno, a parte che te lo dice alla fine dello scan . Quote:
In più, per velocizzare il pc, digita pulizia in Start/Cerca e segui la procedura . In più puoi usare > Atf Cleaner Tranquillo che su W7 e SO successivi, funziona, lo uso su W10, ultima versione......... Scaricalo sul desktop, è uno standalone come Cmbofix e Adwcleaner, doppio click e lui si avvia . Metti il segno di spunta alla voce > Select All e poi selezioni la voce > Empty Selected . Fai anche una deframmentazione . PS > hai disabilitato e soprattutto azzerato i punti di ripristino ? Perchè se non li azzerati....è come non fare gli scan . Se non l' hai fatto, lo puoi fare adesso, ma devi farlo, perchè le infezioni si replicano nei punti di ripristino > https://www.hwupgrade.it/forum/showp...7&postcount=52
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
||||||
22-01-2018, 17:46 | #14 | |
Senior Member
Iscritto dal: Sep 2012
Messaggi: 23471
|
Quote:
Combofix lo avevo salvato sul desktop, e una volta finito tutto l'ho cestinato e svuotato il cestino. Forse per quello non posso disinstallarlo come da tua guida, giusto?
__________________
Lian-Li PC-O11 Dynamic Seasonic Prime TX-850 AMD Ryzen 5900X ARCTIC Liquid Freezer II 360 MSI X570S UNIFY-X MAX Crucial Ballistix 3600 MHz (2x16GB) EVGA GeForce RTX 2080 SUPER XC ULTRA Samsung 980 Pro 500GB Sabrent Rocket 4.0 1TB LG 27GP850 Ultima modifica di guant4namo : 22-01-2018 alle 18:25. |
|
22-01-2018, 18:01 | #15 | |
Senior Member
Iscritto dal: Sep 2012
Messaggi: 23471
|
Quote:
Caspita, ogni giorno imparo cose nuove, non la sapevo questa cosa dei punti di ripristino. Non li avevo mai azzerati, l'ho fatto adesso seguendo le tue indicazioni. Ora le scansioni con combofix e adwcleaner, devo rifarle da capo? Disabilitando adesso i punti di ripristino, qualora fossero stati infettati da virus, adesso non lo sono più? La deframmentazione con che programma la faccio? e come si fa? Riguardo la pulizia (vale sia per HD che SSD o solo x uno dei due?), clicco sulla prima voce (01) o la 02 ? (Vedi foto sotto)
__________________
Lian-Li PC-O11 Dynamic Seasonic Prime TX-850 AMD Ryzen 5900X ARCTIC Liquid Freezer II 360 MSI X570S UNIFY-X MAX Crucial Ballistix 3600 MHz (2x16GB) EVGA GeForce RTX 2080 SUPER XC ULTRA Samsung 980 Pro 500GB Sabrent Rocket 4.0 1TB LG 27GP850 Ultima modifica di guant4namo : 22-01-2018 alle 18:18. |
|
22-01-2018, 18:22 | #16 |
Senior Member
Iscritto dal: Sep 2012
Messaggi: 23471
|
Cliccando su pulizia disco (voce 01), mi esce fuori quanto segue:
Lascio selezionato quello che mi da il sistema, o seleziono tutto e premo ok? Riguardo il programma " ATF-Cleaner " , selezionando tutto non è che mi cancella cose importanti nel pc cosi da non ritrovarle o da danneggiare altri componenti? (Chiedo, perchè non ho mai fatto nulla di quanto mi stai dicendo di fare fino ad oggi )
__________________
Lian-Li PC-O11 Dynamic Seasonic Prime TX-850 AMD Ryzen 5900X ARCTIC Liquid Freezer II 360 MSI X570S UNIFY-X MAX Crucial Ballistix 3600 MHz (2x16GB) EVGA GeForce RTX 2080 SUPER XC ULTRA Samsung 980 Pro 500GB Sabrent Rocket 4.0 1TB LG 27GP850 |
22-01-2018, 20:39 | #17 | |||||||
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
E poi hai dato il comando combofix/uninstall ? Grazie che ti esce l' errore.......... Quote:
Quote:
Quote:
Quote:
Quote:
Quote:
Sempe usato, mai successo nulla .
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
|||||||
22-01-2018, 21:10 | #18 |
Senior Member
Iscritto dal: Sep 2012
Messaggi: 23471
|
Grazie carissimo per l'aiuto. Sono in debito nei tuoi confronti
Riguardo il pc aziendale, domani appena torno in ufficio metto a punto tutto. Riguardo la disattivazione dei punti di ripristino e l'azzeramento, conviene tenerlo disattivo sempre o solamente quando bisogna fare una scansione/si è infetti? Perchè sul PC che ho a casa dove ho installato un ssd + wd caviar green, il punto di ripristino è impostato cosi sin dal primo giorno che ho installato l'ssd stesso: Conviene che disattivo e azzero? Per la pulizia del disco, conviene farla sia su SSD che su HD normali? Riguardo la deframmentazione io sul pc che ho a casa ho impostato cosi (C: è l'SSD, E: è il Caviar Green): Su E: l'ultima esecuzione è stata il 2014 , allora ho analizzato il disco e mi ha dato un risultato del 3% frammentato. Cosa significa/è preoccupante? Una volta che aveva finito ad analizzarlo ho fatto deframmenta E: ed ora è come la foto postata sopra.
__________________
Lian-Li PC-O11 Dynamic Seasonic Prime TX-850 AMD Ryzen 5900X ARCTIC Liquid Freezer II 360 MSI X570S UNIFY-X MAX Crucial Ballistix 3600 MHz (2x16GB) EVGA GeForce RTX 2080 SUPER XC ULTRA Samsung 980 Pro 500GB Sabrent Rocket 4.0 1TB LG 27GP850 |
22-01-2018, 21:49 | #19 | ||||||
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Quote:
Quote:
Io i punti di ripristino li ho disattivati da molto tempo, perchè ho i backup del SO, molto meglio Quote:
Poi se vuoi li puoi ri-attivare e si tornano a creare . Chiaramente per far si che si ricreino, oltre a mettere il pallino nero, alla voce, il cursore deve essere spostato in modo da dargli spazio sufficiente a far si che i punti di ripristino, una volta creati, trovino posto . Quote:
Quote:
Usa tool freeware esterni, tipo quello suggerito o anche altri . La deframmentazione su hd puoi farla quando vuoi . Su ssd, se occorre, ossia se installi e disinstalli tanti programmi, se crei molti file di word, excel......se scarichi da internet immagini....... ect ect ect Una volta al mese o anche una volta ogni 2-3 mesi, a seconda .
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
||||||
23-01-2018, 16:01 | #20 |
Senior Member
Iscritto dal: Sep 2012
Messaggi: 23471
|
Ciao,
Mydefrag scaricato e ho cliccato su SOLO ANALISI, ecco il risultato: Una volta terminata l'analisi, il programma vuole che premo la barra spaziatrice e si chiude. è normale no? Ora conviene che lo riapro e vado direttamente su " SOLO DEFRAMMENTAZIONE " , giusto?
__________________
Lian-Li PC-O11 Dynamic Seasonic Prime TX-850 AMD Ryzen 5900X ARCTIC Liquid Freezer II 360 MSI X570S UNIFY-X MAX Crucial Ballistix 3600 MHz (2x16GB) EVGA GeForce RTX 2080 SUPER XC ULTRA Samsung 980 Pro 500GB Sabrent Rocket 4.0 1TB LG 27GP850 |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:05.