svchost consume el 100% de CPU

Responder
elpringao
Mensajes: 3
Registrado: 22 Feb 2005, 08:35

svchost consume el 100% de CPU

Mensaje por elpringao » 22 Feb 2005, 08:38

Hola. Desde que instale XP no puedo trabajar normalmente porque al rato de encenderlo un proceso svchost se queda con el 100% de la cpu.

Paso el antivirus bitdefender y el ad-aware se y no me encuentran nada.

Tambien tengo instalado el spyboot y el spyblaster.

¿que puedo hacer?



Esto es lo que me dice el Hijackthis:



Logfile of HijackThis v1.99.1

Scan saved at 18:44:37, on 21/02/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe

C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe

C:\Archivos de programa\Softwin\BitDefender8\bdmcon.exe

C:\Archivos de programa\Softwin\BitDefender8\bdoesrv.exe

C:\Archivos de programa\Softwin\BitDefender8\bdswitch.exe

C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

C:\Archivos de programa\BySoft FreeRAM\FreeRAM.exe

C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\Archivos de programa\Softwin\BitDefender8\vsserv.exe

C:\Archivos de programa\winrar\WinRAR.exe

C:\DOCUME~1\Gus\CONFIG~1\Temp\Rar$EX06.929\Toolbar cop.exe

C:\Archivos de programa\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O4 - HKLM\..\Run: [BDMCon] C:\Archivos de programa\Softwin\BitDefender8\bdmcon.exe

O4 - HKLM\..\Run: [BDOESRV] C:\Archivos de programa\Softwin\BitDefender8\\bdoesrv.exe

O4 - HKLM\..\Run: [BDNewsAgent] C:\Archivos de programa\Softwin\BitDefender8\bdnagent.exe

O4 - HKLM\..\Run: [BDSwitchAgent] C:\Archivos de programa\Softwin\BitDefender8\\bdswitch.exe

O4 - HKLM\..\RunServices: [rmssnn] rmssnn.exe

O4 - HKCU\..\Run: [rmssnn] rmssnn.exe

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [BySoft FreeRAM] C:\Archivos de programa\BySoft FreeRAM\FreeRAM.exe

O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...b?1107111247430

O17 - HKLM\System\CCS\Services\Tcpip\..\{7CBD243C-FD14-424C-9ADF-925276527204}: NameServer = 62.81.0.33 62.81.16.129

O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe

O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Archivos de programa\Softwin\BitDefender8\vsserv.exe

O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 22 Feb 2005, 09:53

Elimina estas dos entradas



O4 - HKLM\..\RunServices: [rmssnn] rmssnn.exe

O4 - HKCU\..\Run: [rmssnn] rmssnn.exe



Te suena esta entrada :?:



O4 - HKCU\..\Run: [BySoft FreeRAM] C:\Archivos de programa\BySoft FreeRAM\FreeRAM.exe



Comprueba si tienes activado tu firewall o en su defecto el del XP.Comprueba que se3 muestren archivos y carpetas ocultos del sistema.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

elpringao
Mensajes: 3
Registrado: 22 Feb 2005, 08:35

Mensaje por elpringao » 22 Feb 2005, 10:11

Gracias, probare a quitarlo lo del "rmssnn" y veremos que pasa...

El programa FreeRAM.exe es un programita chulo que me baje que me va marcando la memoria RAM que me queda libre, e incluso me libera cuando esta escaso el sistema.

Cuando pruebe lo primero te aviso.

Muchas gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Feb 2005, 15:41

No tenemos datos de este rmssnn.exe.



Si puedes, envianos una muestra a zonavirus@satinfo.es para ver de qué se trata y de incluir su eliminacion en la utilidad correspondiente. Envianoslo anexado a un mail cuyo texto sea un copiar y pegar de este post, y te contestaremos como respuesta de este Tema



Quizas se trata de un bicho nuevo, no controlado todavía, o de un gusabo que utiliza nombres aleatorios, formado al azar, pero nos inclinamos por lo primero, ya que el nombre parece ser derivado del msn



saludos



ms, 22-02-2005



saludos



ms, 22-02-2005

elpringao
Mensajes: 3
Registrado: 22 Feb 2005, 08:35

Mensaje por elpringao » 24 Feb 2005, 08:28

SIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII GRACIAAAAAAAAAAAAAAAAAAAAAAAAAAAASSSSSSSSSS

Por fin ha aguantado una noche entera conectado sin problemas. Ayer probe a deshabilitar el servicio de Windows "Estación de trabajo" (Por un soplo de un tal "bionacho") y a partir de ahi, como una seda.



Realmente creo que sigo teniendo alg'un virus o spyware o lo que sea, pero que al deshabilitar esta opcio'n ya no puede abrir conexiones y no me peta el svchost.

El "rmssnn" lo quite del registro, pero no encontr'e el ejecutable, asi que no os lo puedo enviar, y lo siento mucho porque me gustaria contribuir a la causa.

De todas formas le pasar'e cuando pueda todos los antivirus on-line que me encuentre, a ver si alguno de ellos me detecta algo



Besitos virtuales a todas/os los que me han hecho casito.



El ex-pringao.(de momento.... )

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 24 Feb 2005, 09:09

Pues no dejes de pasar los anti-spyware y antivirus, dejarlos residentes y actualizados.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Responder

Volver a “Foro HijackThis - copia y pega tu log”