|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Oct 2010
Messaggi: 14
|
CPU perennemente occupata svchost.exe
Ciao a tutti, in questi giorni sto avendo un problema sul mio computer. Ogni tanto si rallenta improvvisamente (è una cosa che ho notato mentre guardavo un film, l'audio proseguiva ma l'immagine andava a scatti), così ho aperto il task manager e ho visto che ho 50% di cpu perennemente in uso a causa del processo svchost.exe..e quindi il computer gira, ma è più lento e la cpu raggiunge facilmente il 100% se apro qualcosa.
Mi sono informato un minimo, e ho letto che è un processo essenziale al quale sono legate diverse cose, e quindi non c'è un problema fisso, può essere legato a diverse cose..Ho scaricato allora hijackthis e ho fatto il log, ma data la mia poca conoscenza in materia, non so come muovermi e non vorrei rischiare di cancellare cose che non vanno cancellate..Per cui vi posto il log e anche uno screen di process explorer con la lista dei processi =) spero che possiate aiutarmi =) grazie in anticipo.. Se può essere utile, è un computer fisso con windows xp sp3.. http://i56.tinypic.com/wv8m4h.jpg http://www.hwupgrade.it/forum/attach...1&d=1287866220 Ultima modifica di ezio : 25-10-2010 alle 20:47. Motivo: editato link immagine a grandezza reale |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
L'immagine postata è postata in modo sbagliato per i forum, troppo grande, se puoi ripostarla caricandola tramite imageshack o tramite altro metodo, però consono ai forum grazie
Per hijackThis sembra tutto a posto tranne questa voce che puoi fixare : O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) E queste due voci (se riconosci il programma non fixarle ) : O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVIZIO DI RETE') Lancia Combofix : Lo dowloadi sul desktop, disattivi Ripristino configurazione di sistema e lo lanci da modalità provvisoria (chiaramente scollegato da internet) . Disattiva il tuo antivirus in quanto è meglio per i risultati dello scan stesso. Combofix vedrai che ti dirà che ha individuato la presenza del tuo antivirus (anche se lo disattivi, in quanto ti individua l'icona sul desktop): dagli ok e continua. Lui stesso prima dello scan crea un punto di ripristino ed effettua un backup del registro di sistema . Poi ti chiederà se vuoi installare la console di ripristino (se non ce l'hai già) : digli di no, tanto non serve Alla fine dello scan creerà due file di report: - Combofix che trovi in C - Combofix-quarantined-files che trovi in C/Qoobox (Qoobox e la cartella che crea Combofix stesso alla fine dello scan, prima del report) . Postali su www.wikisend.com PS: Combofix funziona solo su SO a 32 bit. Per vedere se il tuo SO è a 32 bit o a 64 basta aprire la scheda “Proprietà del sistema”, Risorse del computer/tasto dx del mouse/Proprietà, o per farlo più velocemente scrivi nella finestra Start/esegui il comando sysdm.cpl + Ok . All’inizio della scheda Generale, alla voce Sistema, se c’è scritto : Microsoft Windows XP Professional Versione – anno - , significa che il SO è a 32 bit Se hai scritto: Microsoft Windows Xp Professional X64 Versione - anno - il SO è a 64 bit . Guida di Combofix : http://www.bleepingcomputer.com/comb...usare-combofix Download diretto : http://download.bleepingcomputer.com/sUBs/ComboFix.exe Dopo 7 gg dal download Combofix non funziona più, bisogna dowloadare la nuova versione (se a uno serve), però prima bisogna togliere il vecchio Combofix . Per togliere Combofix downloada l’utility standalone OTC : Download diretto : http://oldtimer.geekstogo.com/OTC.exe Lo avvi, una volta aperto clicchi su CleanUp e aspetti la fine della pulitura totale . Ultima modifica di tallines : 06-12-2010 alle 22:26. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:36.



















