NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Pc Lento, Spesso si blocca
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

fomalhout
Senior Member



144 Messaggi


Inserito il - 29/12/2013 : 15:40:11  Mostra Profilo
Buonasera, ho un problema.
Win Xp sp3. Da qualche tempo il computer è rallentato: il processo scvhost occupa molta memoria, piu' di 100000 hb. In piu' ogni poco il computer si blocca e l' unico modo per risolvere è il riavvio. Gia' eseguito Adw Cleaner , Mbam e Combofix senza successo.

Grazie per l' aiuto

Max

Modificato da - in Data

fomalhout
Senior Member



144 Messaggi

Inserito il - 29/12/2013 : 15:45:07  Mostra Profilo
ecco il log di hijackthis: htt*://[www].freefilehosting.net/hijackthis_12
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 29/12/2013 : 17:03:06  Mostra Profilo


ciao e benvenuto nel forum

i log delle scansioni vanno allegati per facilitare l'intervento

in hijackthis c'e' una voce che mi piace poco = > DVDVideoSoftIEHelpers

i problemi sono iniziati dopo l'installazione di quel programma?
Torna all'inizio della Pagina

fomalhout
Senior Member



144 Messaggi

Inserito il - 29/12/2013 : 20:21:14  Mostra Profilo
no...non mi sembra...
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 29/12/2013 : 20:26:47  Mostra Profilo
per favore allega i log delle scansioni
Torna all'inizio della Pagina

fomalhout
Senior Member



144 Messaggi

Inserito il - 29/12/2013 : 22:16:10  Mostra Profilo
ecco
1) htt*://[www].freefilehosting.net/hijackthis_13
2) htt*://[www].freefilehosting.net/mbam-log-2013-12-2921-27-02
3) htt*://[www].freefilehosting.net/combofix_13

grazie
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 29/12/2013 : 22:33:04  Mostra Profilo



ripeti la scansione con malwarebytes, quella che hai fatto e' veloce, devi farla completa

posta il log
Torna all'inizio della Pagina

fomalhout
Senior Member



144 Messaggi

Inserito il - 30/12/2013 : 23:34:42  Mostra Profilo
Negativo, non mi permette di portare a termine la scansione profonda e mi si blocca, anche in modalità provvisoria!!!! ho paura di dovere formattare tutto!!

max
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 30/12/2013 : 23:39:22  Mostra Profilo

aspetta a formattare fai sempre in tempo, vediamo se c'e' qualche rootkit che impedisce l'esecuzione del programma

scarica TDSSKiller sul desktop
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
Clicca su "Change parameters"
Metti la spunta sulle caselline: verify driver digital singatures e poi Detect TDLFS file system .
Conferma cliccando OK.
Poi clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Se un file sospetto viene trovato,l'azione di default sarà "skip",clicca su "Continue".
Se è richiesto il riavvio,(Reboot) acconsenti. (per eliminare l'infezione è necessario riavviare il pc)
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Il log lo trovi in C:\ -

Modificato da - shang in data 30/12/2013 23:40:43
Torna all'inizio della Pagina

fomalhout
Senior Member



144 Messaggi

Inserito il - 31/12/2013 : 05:09:16  Mostra Profilo
Fatto, ecco

htt*://[www].freefilehosting.net/tdsskiller3001931122013050342log
Torna all'inizio della Pagina

fomalhout
Senior Member



144 Messaggi

Inserito il - 31/12/2013 : 06:16:57  Mostra Profilo
Ed ecco anche mbam htt*://[www].freefilehosting.net/mbam-log-2013-12-3105-56-44

Il computer si avvia, dopo 2 minuti inizia un processo svchost che impegna molta cpu e rallenta moltissimo. Se lo stoppo tutto si normalizza per un po' di tempo (a parte crashs di explorer.exe che si risolvono autonomamente); poi dopo un tempo variabile, anche qualche ora, la macchina si freeza e l' unico modo è il riavvio!

grazie.

max
Torna all'inizio della Pagina

fomalhout
Senior Member



144 Messaggi

Inserito il - 31/12/2013 : 06:30:54  Mostra Profilo
Credo di avere trovato un elemento importante: disattivando gli aggiornamenti automatici il processo svchost di cui sopra NON parte. Poi se vado sulla pagina di windowsupdate e cerco di fare l' aggiornamento manuale, parte e impiega molta cpu e memoria; in ogni caso NON mi mostra aggiornamenti: windowsupdate non funziona. Sembra tutto legato ad un malfunzionamento di windowsupdate che quando è in automatico parte subito utilizzando svchost, impegnando memoria e cpu e non portando a nulla se non ad un rallentamento, visto che l' aggiornamento NON riesce....
Torna all'inizio della Pagina

fomalhout
Senior Member



144 Messaggi

Inserito il - 31/12/2013 : 07:20:58  Mostra Profilo
...in realtà anche con winupdate disattivato, dopo un po' svchost si riavvia da solo consumando ram e cpu. Lo stoppo, la macchina funziona bene, ma poi si riavvia da solo dopo 15-20 minuti.....
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 01/01/2014 : 12:45:36  Mostra Profilo


leggi
Torna all'inizio della Pagina

fomalhout
Senior Member



144 Messaggi

Inserito il - 01/01/2014 : 21:08:19  Mostra Profilo
Grazie, ma adesso la macchina si è aggiornata regolarmente.
Rimane il problema di fondo, cioè che ogni poco il computer si blocca, rendendo necessario il riavvio manuale.
che faccio?

Max
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 01/01/2014 : 21:40:45  Mostra Profilo



se si blocca potrebbe dipendere da un componente hardware che ti sta salutando, che ne so, ram difettosa o l'hard disk un po' vecchiotto

per cio' che riguarda virus non c'e' niente di dannoso, l'unica cosa che ha insospettito tds killer e' un servizio della stampante Pml Driver HPZ12 che lo ha segnalato come warning che poi tu giustamente lo hai skippato

Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user

ti posso suggerire uno scandisk e una deframmentazione del disco, se persiste apri una discussione nella sezione apposita

intanto rimuovi i software che hai scaricato

apri otl e clicca su cleanup acconsenti al riavvio

fai pulizia con ccleaner

Ciao
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,25 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000