PDA

View Full Version : Virus?


NepTuna
27-12-2008, 18:00
Salve
ho un e8200, su vista ultimate.. comprato tutto a maggio.. all'inizio il processore non veniva quasi mai utilizzato, restava sempre sull'1% al max 20..
adesso invece, pure se i processi non utilizzano il procio, schizza da 0 a 70 per poi scendere a 35 a 15 e risalire quando vuole a picchi di 70.. tutto questo mentre il processo di inattivita del sistema indica 97% utilizzo Cpu, il che è impossibile, dato che il tsk dice che utilizzo il processore del 70%..

forse qualche processo nascosto? qualche cosa brutta? il grafico è del tutto irregolare e in alcuni tratti il pc è diventato quasi lento.. insomma non so che pensare, spero abbiate capito

wjmat
27-12-2008, 18:07
Ciao

Fai un check-up veloce così recuperiamo informazioni utili e vediamo se possiamo escudere infezioni visibili.

prima fai pulizia di files inutili con ATFCleaner (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2)

poi carica secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308) i log relativi a:


scansione rapida con Malwarebytes' Anti-Malware (http://www.hwupgrade.it/forum/showpost.php?p=24033097&postcount=9) -> nel caso trovasse qualcosa, rifalla completa e carica entrambi i log
scansione Gmer (http://www.hwupgrade.it/forum/showpost.php?p=24033143&postcount=11)
log classico con HiJackThis (http://www.hwupgrade.it/forum/showpost.php?p=24033212&postcount=13)
scansione con Prevx (http://www.hwupgrade.it/forum/showpost.php?p=24033225&postcount=14) (richiesta connessione ad internet)

NepTuna
28-12-2008, 17:13
adesso posto i log.
malwarebytes non ha trovato niente, però in quarantene ho tre trojan :??
allego una foto piu avanti.

log.zip (http://www.fileqube.com/file/jSrWVakET162973)

questi sono i log, raccolti in unico .zip

per la foto invece

http://www.s300m.altervista.org/Cattura.JPG

wjmat
29-12-2008, 00:08
Lancia HiJackThis
Clicca Do a scan only
Metti la spunta a fianco delle righe che ti segnalo qui sotto
Clicca su Fix Checked
Riavvia il pc
Lancia HiJackThis
Do a system scan and save a logfile
Carica il nuovo log secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308)

_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.
ŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻ
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16386)


O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O20 - AppInit_DLLs:





non hai un antivirus, installa e configura antivir come indicato qui (http://www.hwupgrade.it/forum/showthread.php?t=1514684), e poi fai una scansione completa e carichi il log/report

NepTuna
29-12-2008, 13:45
non ho capito
vuoi che blocchi i programmi in automatico? l'ho gia fatto.
il problema era un altro, comunque faccio la scansione con l'antivirus

wjmat
29-12-2008, 14:29
era solo per velocizzare lo startup ;)
i log mi sembrano tutti puliti, aspettiamo l'esito di antivir

NepTuna
29-12-2008, 16:46
era solo per velocizzare lo startup ;)
i log mi sembrano tutti puliti, aspettiamo l'esito di antivir

tra poco lo faccio. non ho tanto tempo questi giorni.
Comunque, anche se non avessi nessun virus, perche la cpu si comporta in quel modo? è strano!

prima mi sono scordato di allegare l'immagine dei tre trojan quando posto i log dell'antivirus posto anche l'immagine

NepTuna
29-12-2008, 18:15
ho finito la scansione
ha trovato qualche virus, ma non so come eliminarli :stordita: :doh:


Log rimosso leggere le Regole di sezione, grazie.


questo è il log, mi pare di capire che 11 file sono stati eliminati e altri 11 ce l'ho in quarantena ( così è )..

NepTuna
30-12-2008, 19:39
up

NepTuna
15-01-2009, 20:05
up

wjmat
15-01-2009, 20:32
i log secondo le modalità grazie

scansione con F-Secure online (http://www.hwupgrade.it/forum/showpost.php?p=24033058&postcount=6) oppure Kaspersky removal tool (http://www.hwupgrade.it/forum/showpost.php?p=24033078&postcount=7)
+ scansione con A-Squared (http://www.hwupgrade.it/forum/showpost.php?p=24033085&postcount=8)

NepTuna
19-01-2009, 14:47
ho eliminato i due spyware potenzialmente dannosi
di a-squared. E il resto una pulizia solo dei cookie.
inutile dire che la situazione è invariata

wjmat
19-01-2009, 15:01
è passato troppo tempo da quelle scansioni che avevi fatto e non abbiamo visto i seguenti log richiesti, se vuoi uscirne segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308).