PDA

View Full Version : Problema: PING.exe mi porta la cpu costantemente al 100%!!!


stegob
15-09-2011, 02:48
Da un pò di giorni noto che aprendo task manager c'è il processo ping.exe che
occupando circa l'85-6% della cpu me la mantiene sempre al 100 %.

Sospetto ci sia qualcosa di anomalo in questo, ma non ho trovato granchè in merito in giro.

Ho peraltro fatto numerose scansioni, anche su virustotal del file windows/system32/ping.exe e windows/system32/ping6,ma senza risultati. E il simpatico ping continua a tartassarmi la cpu.

Vi posto il log fatto con HijackThis. http://wikisend.com/download/212550/hijackthis.log

Sarei grato se poteste aiutarmi. Grazie.

Eress
15-09-2011, 06:14
C'è qualcosa di sospetto tipo questa voce

O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Programmi\Yontoo Layers Runtime\YontooIEClient_2.dll

ti conviene seguire questa guida

http://www.hwupgrade.it/forum/showthread.php?t=1599737

stegob
15-09-2011, 11:01
ok ci provo. Grazie

stegob
16-09-2011, 14:31
Vi posto i vari log che ho ottenuto seguendo la "guida per la disinfezione". L'unico problema l'ho trovato con prevx 3.0: la scansione parte ma resta per ore così http://wikisend.com/download/438394/prevx.JPG

Altri log

Malwarebytes Anti-Malware -> http://wikisend.com/download/271004/mbam-log-2011-09-15%20%2815-53-51%29.txt

Emsisoft Anti-Malware 5.x -> http://wikisend.com/download/418924/a2scan_110915-160546.txt

F-Secure OnLine -> http://wikisend.com/download/711992/fsonlinescanner_report.html

Dr.Web CureIT -> http://wikisend.com/download/310454/CureIt.log

ESET SysInspector -> http://wikisend.com/download/176806/SysInspector-PC200910-C673F9-110916-1216.xml

HiJackThis ->
Dal primo scan ho ricevuto questa risposta:

C'è qualcosa di sospetto tipo questa voce

O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Programmi\Yontoo Layers Runtime\YontooIEClient_2.dll

ti conviene seguire questa guida

http://www.hwupgrade.it/forum/showthread.php?t=1599737

Poi ho effettuato un secondo scan e il log è il seguente: http://wikisend.com/download/284920/hijackthis.log


Gmer -> http://wikisend.com/download/470088/gmer.log

Spero mi sappiate dire qualcosa.

djojstik pero
17-09-2011, 10:19
Da un pò di giorni noto che aprendo task manager c'è il processo ping.exe che
occupando circa l'85-6% della cpu me la mantiene sempre al 100 %.

Sospetto ci sia qualcosa di anomalo in questo, ma non ho trovato granchè in merito in giro.

Ho peraltro fatto numerose scansioni, anche su virustotal del file windows/system32/ping.exe e windows/system32/ping6,ma senza risultati. E il simpatico ping continua a tartassarmi la cpu.

Vi posto il log fatto con HijackThis. http://wikisend.com/download/212550/hijackthis.log

Sarei grato se poteste aiutarmi. Grazie.

Ciao,ti sei beccato rootkit,per eliminarlo usa questo strumento http://support.kaspersky.com/faq/?qid=208283363
facci sapere ;)

stegob
17-09-2011, 10:53
Ciao,ti sei beccato rootkit,per eliminarlo usa questo strumento http://support.kaspersky.com/faq/?qid=208283363
facci sapere ;)

Ho usato questo programmino, il quale mi ha curato 2-3 elementi che ha trovato. Adesso la cpu è ok e il mitico ping ha smesso di tormentarla ;)
Sono sparite anche le pagine web pubblicitarie che si aprivano in automatico.

Mi creava davvero un sacco di grane questo rootkit. Grazie mille.

Chill-Out
17-09-2011, 11:09
Ho usato questo programmino, il quale mi ha curato 2-3 elementi che ha trovato. Adesso la cpu è ok e il mitico ping ha smesso di tormentarla ;)
Sono sparite anche le pagine web pubblicitarie che si aprivano in automatico.

Mi creava davvero un sacco di grane questo rootkit. Grazie mille.

Allega il log di TDSSKiller

stegob
17-09-2011, 13:32
Allega il log di TDSSKiller

eccolo http://wikisend.com/download/282096/TDSSKiller.2.5.22.0_17.09.2011_11.35.22_log.txt

djojstik pero
18-09-2011, 12:29
Ho usato questo programmino, il quale mi ha curato 2-3 elementi che ha trovato. Adesso la cpu è ok e il mitico ping ha smesso di tormentarla ;)
Sono sparite anche le pagine web pubblicitarie che si aprivano in automatico.

Mi creava davvero un sacco di grane questo rootkit. Grazie mille.

Prego,sono contento che hai risolto :)