View Full Version : Virus?
Salve
ho un e8200, su vista ultimate.. comprato tutto a maggio.. all'inizio il processore non veniva quasi mai utilizzato, restava sempre sull'1% al max 20..
adesso invece, pure se i processi non utilizzano il procio, schizza da 0 a 70 per poi scendere a 35 a 15 e risalire quando vuole a picchi di 70.. tutto questo mentre il processo di inattivita del sistema indica 97% utilizzo Cpu, il che è impossibile, dato che il tsk dice che utilizzo il processore del 70%..
forse qualche processo nascosto? qualche cosa brutta? il grafico è del tutto irregolare e in alcuni tratti il pc è diventato quasi lento.. insomma non so che pensare, spero abbiate capito
Ciao
Fai un check-up veloce così recuperiamo informazioni utili e vediamo se possiamo escudere infezioni visibili.
prima fai pulizia di files inutili con ATFCleaner (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2)
poi carica secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308) i log relativi a:
scansione rapida con Malwarebytes' Anti-Malware (http://www.hwupgrade.it/forum/showpost.php?p=24033097&postcount=9) -> nel caso trovasse qualcosa, rifalla completa e carica entrambi i log
scansione Gmer (http://www.hwupgrade.it/forum/showpost.php?p=24033143&postcount=11)
log classico con HiJackThis (http://www.hwupgrade.it/forum/showpost.php?p=24033212&postcount=13)
scansione con Prevx (http://www.hwupgrade.it/forum/showpost.php?p=24033225&postcount=14) (richiesta connessione ad internet)
adesso posto i log.
malwarebytes non ha trovato niente, però in quarantene ho tre trojan :??
allego una foto piu avanti.
log.zip (http://www.fileqube.com/file/jSrWVakET162973)
questi sono i log, raccolti in unico .zip
per la foto invece
http://www.s300m.altervista.org/Cattura.JPG
Lancia HiJackThis
Clicca Do a scan only
Metti la spunta a fianco delle righe che ti segnalo qui sotto
Clicca su Fix Checked
Riavvia il pc
Lancia HiJackThis
Do a system scan and save a logfile
Carica il nuovo log secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308)
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.
ŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻŻ
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16386)
O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O20 - AppInit_DLLs:
non hai un antivirus, installa e configura antivir come indicato qui (http://www.hwupgrade.it/forum/showthread.php?t=1514684), e poi fai una scansione completa e carichi il log/report
non ho capito
vuoi che blocchi i programmi in automatico? l'ho gia fatto.
il problema era un altro, comunque faccio la scansione con l'antivirus
era solo per velocizzare lo startup ;)
i log mi sembrano tutti puliti, aspettiamo l'esito di antivir
era solo per velocizzare lo startup ;)
i log mi sembrano tutti puliti, aspettiamo l'esito di antivir
tra poco lo faccio. non ho tanto tempo questi giorni.
Comunque, anche se non avessi nessun virus, perche la cpu si comporta in quel modo? è strano!
prima mi sono scordato di allegare l'immagine dei tre trojan quando posto i log dell'antivirus posto anche l'immagine
ho finito la scansione
ha trovato qualche virus, ma non so come eliminarli :stordita: :doh:
Log rimosso leggere le Regole di sezione, grazie.
questo è il log, mi pare di capire che 11 file sono stati eliminati e altri 11 ce l'ho in quarantena ( così è )..
i log secondo le modalità grazie
scansione con F-Secure online (http://www.hwupgrade.it/forum/showpost.php?p=24033058&postcount=6) oppure Kaspersky removal tool (http://www.hwupgrade.it/forum/showpost.php?p=24033078&postcount=7)
+ scansione con A-Squared (http://www.hwupgrade.it/forum/showpost.php?p=24033085&postcount=8)
ho eliminato i due spyware potenzialmente dannosi
di a-squared. E il resto una pulizia solo dei cookie.
inutile dire che la situazione è invariata
è passato troppo tempo da quelle scansioni che avevi fatto e non abbiamo visto i seguenti log richiesti, se vuoi uscirne segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308).
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.