Pagina 1 di 1

Host Servizio : sistema locale (Windows Update con processo al 100%)

Inviato: lun dic 12, 2016 1:00 pm
da diego166
Avviando il portatile equipaggiato con Windows 8.1 nella lista di Gestione attività, sotto la voce "Host Servizio : sistema locale" compare il processo di Windows Update che mi tiene l 'idle dei processi" sempre fisso a 100%..a questo punto preferisco interromperlo per poter utilizzare in maniera accettabile il mio modesto Pc (Celeron N2840)
E' normale secondo voi?

Re: Host Servizio : sistema locale (Windows Update con processo al 100%)

Inviato: lun dic 12, 2016 4:36 pm
da crazy.cat
Come sei messo con gli aggiornamenti di windows?
Non è che interrompendolo non finisce mai di scaricarli e poi te lo ripropone ogni volta?
Accendi il pc prima di andare a lavorare e lascialo fare così vedi se scarica una mezza tonnellata di update.

Re: Host Servizio : sistema locale (Windows Update con processo al 100%)

Inviato: mar dic 13, 2016 10:29 pm
da diego166
Accendi il pc prima di andare a lavorare e lascialo fare così vedi se scarica una mezza tonnellata di update
L ho lasciato per quasi un' ora ma non ho risolto nulla...
Nella voce aggiornamenti di windows ci sono degli aggiornamenti nascosti..ma sono fermi...
Credo che il problema dello "stress" del processore dipenda proprio dal processo di windows update che rimane fisso utilizzando gran parte della Cpu

Come procedere?

Re: Host Servizio : sistema locale (Windows Update con processo al 100%)

Inviato: mer dic 14, 2016 5:12 am
da crazy.cat
diego166 ha scritto:L ho lasciato per quasi un' ora ma non ho risolto nulla...
Può essere troppo poco un ora...
I consigli di zane
https://turbolab.it/manutenzione-156/wi ... giorna-997

Re: Host Servizio : sistema locale (Windows Update con processo al 100%)

Inviato: gio dic 15, 2016 11:17 am
da diego166
Windows Update non è bloccato, se io acconsento il download, gli aggiornamenti vengono scaricati ed installati regolarmente.
Anche se secondo me il problema risiede sempre nel servizio di windows update od in un altro elemento attinente ad esso.
Forse uno scanning dei servizi di windows potrebbe servire?

Re: Host Servizio : sistema locale (Windows Update con processo al 100%)

Inviato: sab dic 17, 2016 12:37 pm
da diego166
Ho effettuato una scansione con HijckThis pensando vi fosse qualcosa di sospetto.
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 12:36:07, on 17/12/2016
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.9600.18123)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\AntiVirus\Avira\Avira\Antivirus\avgnt.exe
C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
D:\UTILITY\Cerca e Indicizzazione\Everything-1.2.1.371\Everything-1.2.1.371.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
D:\UTILITY\AntiVirus\HiJackThis.exe
C:\Windows\SysWOW64\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPCON14/6
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPCON14/6
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = http://g.uk.msn.com/HPCON14/6
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\AntiVirus\Avira\Avira\Antivirus\avgnt.exe" /min
O4 - HKLM\..\Run: [Avira SystrayStartTrigger] "C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - Startup: Taskmgr.exe.lnk = C:\Windows\System32\Taskmgr.exe
O4 - Global Startup: Samsung Network PC Fax.lnk = C:\Windows\System32\spool\drivers\x64\3\NetFaxTray64.exe
O9 - Extra button: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-103 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-102 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O17 - HKLM\System\CCS\Services\Tcpip\..\{C7507625-C6A8-463D-8FE3-49F56F8C5579}: NameServer = 8.8.8.8,8.8.4.4
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira Mail Protection (AntiVirMailService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\AntiVirus\Avira\Avira\Antivirus\avmailc7.exe
O23 - Service: Avira Pianificatore (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\AntiVirus\Avira\Avira\Antivirus\sched.exe
O23 - Service: Avira Real-Time Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\AntiVirus\Avira\Avira\Antivirus\avguard.exe
O23 - Service: Avira Service Host (Avira.ServiceHost) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
O23 - Service: @oem15.inf,%BlueBcmBtRSupport.SVCNAME%;Bluetooth Driver Management Service (BcmBtRSupport) - Unknown owner - C:\Windows\system32\BtwRSupportService.exe (file missing)
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\Windows\SysWOW64\bgsvcgen.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @oem8.inf,%WIN32_DPTF_PARTICIPANT_PROC_SERVICE_DISPLAY_NAME%;Intel(R) Dynamic Platform and Thermal Framework Processor Participant Service Application (DptfParticipantAcpiProcessorService) - Unknown owner - C:\Windows\system32\DptfParticipantProcessorService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Support Solutions Framework Service (HPSupportSolutionsFrameworkService) - HP Inc. - C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe
O23 - Service: HPWMISVC - Hewlett-Packard Development Company, L.P. - c:\Program Files (x86)\Hewlett-Packard\HP System Event\HPWMISVC.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService1.0.0.0) - Unknown owner - C:\Windows\system32\igfxCUIService.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\TXE Components\TCS\SocketHeciServer.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: Realtek Audio Service (RtkAudioService) - Realtek Semiconductor - C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Samsung Network Fax Server - Samsung Electronics Co., Ltd. - C:\Windows\system32\spool\drivers\x64\3\NetFaxServer64.exe
O23 - Service: Samsung Printer Dianostics Service - Unknown owner - C:\Windows\system32\\spdsvc.exe
O23 - Service: Samsung UPD Utility Service (SamsungUPDUtilSvc) - Unknown owner - C:\Windows\SysWOW64\SecUPDUtilSvc.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SynTPEnh Caller Service (SynTPEnhService) - Synaptics Incorporated - C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

--
End of file - 9710 bytes

Re: Host Servizio : sistema locale (Windows Update con processo al 100%)

Inviato: sab dic 17, 2016 2:09 pm
da crazy.cat
diego166 ha scritto:Ho effettuato una scansione con HijckThis pensando vi fosse qualcosa di sospetto.
Nulla di evidente.

Re: Host Servizio : sistema locale (Windows Update con processo al 100%)

Inviato: dom dic 18, 2016 2:14 pm
da diego166
Ulteriori verifiche che potrei fare?

Re: Host Servizio : sistema locale (Windows Update con processo al 100%)

Inviato: dom dic 18, 2016 5:02 pm
da crazy.cat
diego166 ha scritto:Forse uno scanning dei servizi di windows potrebbe servire?
Prova process explorer e vedi se ci sono dei figli e figliocci del servizio che si fuma tutta la cpu.

Non ho però capito se gli lasci finire gli aggiornamenti invece di interromperlo ogni volta.

Re: Host Servizio : sistema locale (Windows Update con processo al 100%)

Inviato: mar dic 20, 2016 2:10 am
da diego166
Non ho però capito se gli lasci finire gli aggiornamenti invece di interromperlo ogni volta
Stando a Windows Update, gli aggiornamenti sono stati correttamente installati ed al momento non ve ne sono altri disponibili.
Ma a prescindere dalla finestra impostazioni di Windows Update, il servizio ad esso associato rimane sempre un "peso" per la cpu in background :o

Con process explorer e seguendo questa guida per delle rapide impostazioni https://turbolab.it/windows-10/process- ... mputer-110 la schermata che mi viene visualizzata è la seguente...

Immagine

Re: Host Servizio : sistema locale (Windows Update con processo al 100%)

Inviato: mar dic 20, 2016 5:02 am
da crazy.cat
Hai tolto dalla foto tutti gli svchost, devi mostrare anche quelli.
Clicca sulla quarta iconcina, show process tree, e proviamo a vedere quella foto.

Re: Host Servizio : sistema locale (Windows Update con processo al 100%)

Inviato: mar dic 20, 2016 12:09 pm
da diego166
Riporto a seguito gli screenshot in modalità "show process tree"...
Sono 5 screen..

Immaginehost immagini

Immaginehost immagini

Immagineurl immagine

Immagineurl immagine

Immagineupload

Re: Host Servizio : sistema locale (Windows Update con processo al 100%)

Inviato: gio dic 22, 2016 11:44 am
da diego166
Visualizzato in modalità tree..ce un po di "roba" da togliere?? :s

Re: Host Servizio : sistema locale (Windows Update con processo al 100%)

Inviato: ven dic 23, 2016 12:01 pm
da CUB3
CCleaner lo toglierei subito.

Poi farei un pensierino anche su "Samsung Network PC Fax": se non utilizzi la stampante/scanner/fax in continuazione, puoi eliminarlo dall'avvio automatico.

Re: Host Servizio : sistema locale (Windows Update con processo al 100%)

Inviato: sab dic 24, 2016 1:32 am
da diego166
CCleaner lo toglierei subito.

Poi farei un pensierino anche su "Samsung Network PC Fax": se non utilizzi la stampante/scanner/fax in continuazione, puoi eliminarlo dall'avvio automatico.
Per ora ho tolto con TDSC (Total Service and Driver Control) il servizio Samsung Network PC Fax. :)
CCleaner preferisco lasciarlo perchè mi fa comodo avere l icona in basso a destra per cliccare velocemente ed effettuare un check veloce..

Re: Host Servizio : sistema locale (Windows Update con processo al 100%)

Inviato: sab dic 24, 2016 8:55 pm
da CUB3
[quote="diego166"Per ora ho tolto con TDSC (Total Service and Driver Control) il servizio Samsung Network PC Fax.[/quote]
Era molto meglio impostare l'avvio manuale o al massimo disattivarlo... ma se proprio non ne hai bisogno...

Re: Host Servizio : sistema locale (Windows Update con processo al 100%)

Inviato: dom dic 25, 2016 10:47 pm
da diego166
Era molto meglio impostare l'avvio manuale o al massimo disattivarlo... ma se proprio non ne hai bisogno.
Posso anche disattivarlo..ma il problema di fondo risiede da qualche altra parte.. :o

Re: Host Servizio : sistema locale (Windows Update con processo al 100%)

Inviato: dom gen 01, 2017 2:58 pm
da diego166
Non può essere che magari sia presente qualche malware e tutta la colpa imputata a svchost relativo a Windows Update, in realtà è data da qualcos altro che si nasconde? Non potrebbe essere un malware o un servizio esterno che si appoggia a windows update?
Sinceramente non so piu cosa pensare...se ripristinare il pc alle condizioni iniziali e poi reinstallar tutto :nono
Oppure spendere altro tempo per cercare di capire l intruso.. onestamente sono anche un po stanco di cercare invano..

Per di più sono reduce di duplice delusione...l immagine di Ripristino (windows image backup) generata con l utilità nativa di windows 8.1 circa 2 anni fà, non viene piu vista dagli strumenti di ripristino di Microsoft nonstante sia sempre presente nel disco fisso esterno. :acch

Re: Host Servizio : sistema locale (Windows Update con processo al 100%)

Inviato: dom gen 01, 2017 3:05 pm
da diego166
diego166 ha scritto:Non può essere che magari sia presente qualche malware e tutta la colpa imputata a svchost relativo a Windows Update, in realtà è data da qualcos altro che si nasconde? Non potrebbe essere un malware o un servizio esterno che si appoggia a windows update?
Sinceramente non so piu cosa pensare...se ripristinare il pc alle condizioni iniziali e poi reinstallar tutto :nono
Oppure spendere altro tempo per cercare di capire l intruso.. onestamente sono anche un po stanco di cercare invano..

Per di più sono reduce di duplice delusione...l immagine di Ripristino (windows image backup) generata con l utilità nativa di windows 8.1 circa 2 anni fà,(come segnalata in una discussione precedente viewtopic.php?f=9&t=4021&p=37956&hilit= ... c13#p37956) non viene piu vista dagli strumenti di ripristino di Microsoft nonstante sia sempre presente nel disco fisso esterno. :acch

Re: Host Servizio : sistema locale (Windows Update con processo al 100%)

Inviato: dom gen 01, 2017 3:18 pm
da crazy.cat
diego166 ha scritto:Non può essere che magari sia presente qualche malware e tutta la colpa imputata a svchost relativo a Windows Update, in realtà è data da qualcos altro che si nasconde? Non potrebbe essere un malware o un servizio esterno che si appoggia a windows update?
Tutto può essere, ma così a distanza diventa difficile dire cosa cercare se non si vede nulla di troppo evidente e se non ci sono errori chiari e leggibili.
Forse è arrivato il momento di formattare tutto da zero e creare una vera immagine di backup decente con qualche programma esterno.

Re: Host Servizio : sistema locale (Windows Update con processo al 100%)

Inviato: dom gen 01, 2017 5:02 pm
da diego166
Forse è arrivato il momento di formattare tutto da zero e creare una vera immagine di backup decente con qualche programma esterno
Ma è normale che un immagine di Backup creata in precedenza con la Cronologia File di Windows possa soltanto ora risultare non valida al sistema stesso mentre prima ha sempre funzionato?
Avevo gia utilizzato quest immagine di Backup in passato ed aveva funzionato. Ora non viene nemmeno piu vista..assurdo :o