PDA

Visualizza versione completa : connessione di blocca dopo 5 minuti e svchost.exe


zf2000
22-04-2005, 10.40.47
salve a tutti,
con il portatile mi collego a internet a 56Kbps.
mi capita sempre che dopo 5-6 minuti di collegamento la connessione si blocchi all'improvviso. i due computer che si posizionano accando all'icona dell'orologio restano fissi blu come se stessi scaricando una enorme quantità di dati. nemmeno il task manager riesce a partire.
ho provato a far partire il task manager prima di questi famosi 5 minuti e ho notato che quando la connessione inizia a bloccarsi il servizio svchost.exe mi occupata il 99% della CPU. anche dal grafico si vede la cpu "satura". per quello forse non mi va + niente!
cosa posso fare?
ho aggiornato il norton collegando via rete il pc all'adsl... ma poi in scansione mi trova nulla. cosa posso fare?
in regedit nella cartella RUN ho anche un file che si chiama notes.exe ma ho letto che potrebbe essere di lotus (anche se non l'ho nel pc... che è un acer 1355LC con XP home)

p.s. a volte mi si apre il servizio di messaggistica immediata con pubblicità di siti pe adulti ma premo OK e tutto continua come prima.
cosa posso fare?
grazie intanto per l'aiuto
zf

Semi.genius
22-04-2005, 18.01.51
se non ci sono applicazioni malware (casomai ci mostri una lista delle applicazioni di esecuzione), prova a disattivare il servizio Messenger e controlla se è attivo/disattivo trasferimento intelligente in Background se è attivo, lo disattivi..se è disattivato, l'ho attivi..stessa cosa con Upload Manager)

(i servizi si trovano su Start-->Esegui->services.msc)

kicco
22-04-2005, 22.42.55
A me succedeva una cosa simile: il pc,a connessione avvenuta, andava al rallentatore e mi pare che fosse l'explorer ad impegnare al 99% la cpu. L'icona dei due pc vicino all'orologio non si visualizzava. La situazione cambiava se accendevo/spegnevo lo scanner.
Ora non mi succede più ma non ne conosco la ragione.

Lionsquid
23-04-2005, 00.52.06
meglio dare un'occhiata al log di hijackthis.. allega qui il txt

se il file "notes.exe" è posizionato nella cartella "sytem32" è certamente un virus....

Backdoor.Win32.Rbot.gen (oppure conosciuto come W32/Sdbot.worm)

nel log lo troverai caricato anche come servizio!!


O4 - HKLM\..\Run: [notes] notes.exe
O4 - HKLM\..\RunServices: [notes] notes.exe


potrebbe esserci anche questa:

O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE