View Full Version : Problema: PING.exe mi porta la cpu costantemente al 100%!!!
Da un pò di giorni noto che aprendo task manager c'è il processo ping.exe che
occupando circa l'85-6% della cpu me la mantiene sempre al 100 %.
Sospetto ci sia qualcosa di anomalo in questo, ma non ho trovato granchè in merito in giro.
Ho peraltro fatto numerose scansioni, anche su virustotal del file windows/system32/ping.exe e windows/system32/ping6,ma senza risultati. E il simpatico ping continua a tartassarmi la cpu.
Vi posto il log fatto con HijackThis. http://wikisend.com/download/212550/hijackthis.log
Sarei grato se poteste aiutarmi. Grazie.
C'è qualcosa di sospetto tipo questa voce
O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Programmi\Yontoo Layers Runtime\YontooIEClient_2.dll
ti conviene seguire questa guida
http://www.hwupgrade.it/forum/showthread.php?t=1599737
Vi posto i vari log che ho ottenuto seguendo la "guida per la disinfezione". L'unico problema l'ho trovato con prevx 3.0: la scansione parte ma resta per ore così http://wikisend.com/download/438394/prevx.JPG
Altri log
Malwarebytes Anti-Malware -> http://wikisend.com/download/271004/mbam-log-2011-09-15%20%2815-53-51%29.txt
Emsisoft Anti-Malware 5.x -> http://wikisend.com/download/418924/a2scan_110915-160546.txt
F-Secure OnLine -> http://wikisend.com/download/711992/fsonlinescanner_report.html
Dr.Web CureIT -> http://wikisend.com/download/310454/CureIt.log
ESET SysInspector -> http://wikisend.com/download/176806/SysInspector-PC200910-C673F9-110916-1216.xml
HiJackThis ->
Dal primo scan ho ricevuto questa risposta:
C'è qualcosa di sospetto tipo questa voce
O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Programmi\Yontoo Layers Runtime\YontooIEClient_2.dll
ti conviene seguire questa guida
http://www.hwupgrade.it/forum/showthread.php?t=1599737
Poi ho effettuato un secondo scan e il log è il seguente: http://wikisend.com/download/284920/hijackthis.log
Gmer -> http://wikisend.com/download/470088/gmer.log
Spero mi sappiate dire qualcosa.
djojstik pero
17-09-2011, 10:19
Da un pò di giorni noto che aprendo task manager c'è il processo ping.exe che
occupando circa l'85-6% della cpu me la mantiene sempre al 100 %.
Sospetto ci sia qualcosa di anomalo in questo, ma non ho trovato granchè in merito in giro.
Ho peraltro fatto numerose scansioni, anche su virustotal del file windows/system32/ping.exe e windows/system32/ping6,ma senza risultati. E il simpatico ping continua a tartassarmi la cpu.
Vi posto il log fatto con HijackThis. http://wikisend.com/download/212550/hijackthis.log
Sarei grato se poteste aiutarmi. Grazie.
Ciao,ti sei beccato rootkit,per eliminarlo usa questo strumento http://support.kaspersky.com/faq/?qid=208283363
facci sapere ;)
Ciao,ti sei beccato rootkit,per eliminarlo usa questo strumento http://support.kaspersky.com/faq/?qid=208283363
facci sapere ;)
Ho usato questo programmino, il quale mi ha curato 2-3 elementi che ha trovato. Adesso la cpu è ok e il mitico ping ha smesso di tormentarla ;)
Sono sparite anche le pagine web pubblicitarie che si aprivano in automatico.
Mi creava davvero un sacco di grane questo rootkit. Grazie mille.
Chill-Out
17-09-2011, 11:09
Ho usato questo programmino, il quale mi ha curato 2-3 elementi che ha trovato. Adesso la cpu è ok e il mitico ping ha smesso di tormentarla ;)
Sono sparite anche le pagine web pubblicitarie che si aprivano in automatico.
Mi creava davvero un sacco di grane questo rootkit. Grazie mille.
Allega il log di TDSSKiller
Allega il log di TDSSKiller
eccolo http://wikisend.com/download/282096/TDSSKiller.2.5.22.0_17.09.2011_11.35.22_log.txt
djojstik pero
18-09-2011, 12:29
Ho usato questo programmino, il quale mi ha curato 2-3 elementi che ha trovato. Adesso la cpu è ok e il mitico ping ha smesso di tormentarla ;)
Sono sparite anche le pagine web pubblicitarie che si aprivano in automatico.
Mi creava davvero un sacco di grane questo rootkit. Grazie mille.
Prego,sono contento che hai risolto :)
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.