Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
Siamo andati a Londra per partecipare a Current 2025, la conferenza annuale di Confluent. Il tema al centro dell'evento era l'elaborazione dei dati in tempo reale resa possibile da Apache Kafka, una piattaforma open source pensata proprio per questo. Si è parlato di come stia cambiando la gestione dei dati in tempo reale, del perché sia importante e di quali siano le prospettive per il futuro
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
A Madrid SAP rilancia sulla visione di un ecosistema integrato dove app, dati e AI generano un circolo virtuoso capace di affrontare l’incertezza globale. Joule diventa l’interfaccia universale del business, anche oltre il perimetro SAP
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero
Una delle realtà a maggiore crescita nel mondo dell'elettronica di consumo, Hisense Group, affonda le sue radici nella storica città portuale di Qingdao, famosa per la sua birra. Ed è proprio qui il centro nevralgico dell'espansione mondiale dell'azienda, che sta investendo massicciamente in infrastrutture e ricerca per consolidare ulteriormente la propria leadership tecnologica.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-06-2006, 22:55   #1
Gokuken
Senior Member
 
L'Avatar di Gokuken
 
Iscritto dal: Dec 2000
Città: Venezia
Messaggi: 1283
Comincio a ODIARE Internet...

Salve a tutti.
Come potete dedurre dal titolo ho un piccolo problema fastidiosissimo...
Il mio sistema (s.o. Windows XP Pro con 512 Mbyte SDRAM) negli ultimi giorni segna un utilizzo troppo intenso della RAM...in particolare per mezzo di uno dei 5 "svchost" presenti e visualizzabili dal Task Manager...

A cosa è dovuto questo abuso vero e proprio di risorse?

A dovere di cronaca ho fatto una lista dei servizi in esecuzione, come potete vedere qui:



Devo anche precisare che negli ultimi giorni ho debellato in maniera "artigianale" 3 servizi maledetti che Internet mi aveva appioppato, ovvero:

- SecGrk---------> file "NaG.exe" contenuto in C:\Programmi\File comuni\System

- SrvAuc---------> file "jzUX.exe" contenuto in C:\Programmi\File comuni\System

- NetERY---------> file "EXe.exe" contenuto in C:\Programmi\File comuni\Microsoft Shared

Per eliminarli ho dovuto prima disabilitarli tramite la console di ripristino di Windows XP, poi ne ho cancellato i file eseguibili grazie a un dischetto di boot-up per NTFS realizzato col programma NTFSDOS (reperibile gratis in rete).
Questi servizi non compaiono più nella finestra dell'MSCONFIG, mentre sono ancora disponibili in quella dei SERVIZI, anche se disabilitati come ho detto sopra (cmq non riesco a toglierli in nessun modo, però finchè nessuno li tocca non dovrebbero seccarmi... ).
Per quanto appena detto, non ritengo siano loro i diretti responsabili dell'uso eccessivo di RAM da parte del sistema...ad ogni modo, cosa potrei usare per stanare il responsabile di ciò?

Faccio presente che utilizzo già: Hijackthis, CWShredder, Antivir, Spy Sweeper, ecc. (l'unico che mi manca è l'Avast, ora in download...).

Ringrazio fin da subito chiunque possa darmi una mano a debellare il problema, ciao!
__________________
Kamehamehaaaa!!!!!!
Gokuken è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2006, 23:13   #2
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28894
non vedo nulla di sospetto,certo è che potresti snellire il sistema da qualche servizio
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2006, 00:11   #3
Gokuken
Senior Member
 
L'Avatar di Gokuken
 
Iscritto dal: Dec 2000
Città: Venezia
Messaggi: 1283
Quote:
Originariamente inviato da juninho85
non vedo nulla di sospetto,certo è che potresti snellire il sistema da qualche servizio
Ho appena tolto un trojan con l'Avast, ovvero il file "msncomm.exe", a quanto ho letto è un doppione di un omonimo di WinXP e di solito si accompagna al file "volume.exe" (che infatti avevo eliminato giorni fa).
Ora il sistema mi sembra vada meglio, devo solo fare un riavvio per verificare l'utilizzo della memoria appena acceso il PC.
In ogni caso, quali servizi mi consiglieresti di togliere?
__________________
Kamehamehaaaa!!!!!!
Gokuken è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2006, 00:18   #4
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28894
Quote:
Originariamente inviato da Gokuken
Ho appena tolto un trojan con l'Avast, ovvero il file "msncomm.exe", a quanto ho letto è un doppione di un omonimo di WinXP e di solito si accompagna al file "volume.exe" (che infatti avevo eliminato giorni fa).
Ora il sistema mi sembra vada meglio, devo solo fare un riavvio per verificare l'utilizzo della memoria appena acceso il PC.
In ogni caso, quali servizi mi consiglieresti di togliere?
ctfmon,alg disattivati,puoi mettere freepop su avvio manuale per dire i primi che mi vengono in mente,però sta a te decidere in base all'utilizzo che fai del pc
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2006, 14:16   #5
Gokuken
Senior Member
 
L'Avatar di Gokuken
 
Iscritto dal: Dec 2000
Città: Venezia
Messaggi: 1283
Quote:
Originariamente inviato da juninho85
ctfmon,alg disattivati,puoi mettere freepop su avvio manuale per dire i primi che mi vengono in mente,però sta a te decidere in base all'utilizzo che fai del pc
Ti ringrazio...però il PC ha ancora qualcosa che non va!
Come dicevo sopra, sta usando troppa memoria, infatti dalla finestra del Task Manager (CTRL+ALT+CANC) in basso a destra si nota all'avvio un valore di 170300K/887396K, che aumenta spropositatamente non appena faccio le operazioni più semplici tipo guardare immagini, video, DVD, per non parlare poi di quando accedo ad Internet (anche se in questo caso l'aumento avveniva normalmente anche prima).
Giorni fa (quando il sistema funzionava bene) con la stessa configurazione la memoria usata si attestava sempre su 125000K/887396K e rimaneva costante quasi sempre (ad eccezione appunto di quando navigavo in rete).

Si può sapere che succede?

Qualcuno di voi potrebbe gentilmente indicarmi un AntiMalware/Antivirus/Anti-Rootkit in grado di sterminare il responsabile in maniera definitiva?

Grazie a tutti in anticipo, ciao!
__________________
Kamehamehaaaa!!!!!!
Gokuken è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2006, 14:20   #6
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28894
per me non cè nulla di strano...si sarà aggiunto qualche programma in autorun,avrai aggiornato windows.....prova una scansione in modalità provvisoria con qualche antivirus e antispyware
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2006, 14:34   #7
Gokuken
Senior Member
 
L'Avatar di Gokuken
 
Iscritto dal: Dec 2000
Città: Venezia
Messaggi: 1283
Quote:
Originariamente inviato da juninho85
per me non cè nulla di strano...si sarà aggiunto qualche programma in autorun,avrai aggiornato windows.....prova una scansione in modalità provvisoria con qualche antivirus e antispyware

Non ho mai aggiornato windows e non ho neanche installato nuovi programmi nel frattempo, mentre concordo con te che si sia aggiunto qualcosa in autorun...infatti nella cartella "C:\Documents and Settings\Fabio\Impostazioni locali\Temp" c'è sempre un file "temporaneo" ineliminabile con nome "DF3D4F.tmp".

Che fare?
__________________
Kamehamehaaaa!!!!!!
Gokuken è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2006, 14:38   #8
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28894
Quote:
Originariamente inviato da Gokuken
Non ho mai aggiornato windows e non ho neanche installato nuovi programmi nel frattempo, mentre concordo con te che si sia aggiunto qualcosa in autorun...infatti nella cartella "C:\Documents and Settings\Fabio\Impostazioni locali\Temp" c'è sempre un file "temporaneo" ineliminabile con nome "DF3D4F.tmp".

Che fare?
non quello non c'entra....prova con un log di hjt nel thread ufficiale...postalo a sistema appena avviato e col minimo indispensabile di programmi avviati
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2006, 15:20   #9
Gokuken
Senior Member
 
L'Avatar di Gokuken
 
Iscritto dal: Dec 2000
Città: Venezia
Messaggi: 1283
Quote:
Originariamente inviato da juninho85
non quello non c'entra....prova con un log di hjt nel thread ufficiale...postalo a sistema appena avviato e col minimo indispensabile di programmi avviati
Azz...ho scoperto che tra i programmi installati ho il "LinkOptimizer"!!!!!!!!!

Noooooooooo!!!!!!!!!!!!!!
__________________
Kamehamehaaaa!!!!!!
Gokuken è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2006, 15:26   #10
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28894
Quote:
Originariamente inviato da Gokuken
Azz...ho scoperto che tra i programmi installati ho il "LinkOptimizer"!!!!!!!!!

Noooooooooo!!!!!!!!!!!!!!
bene bene...
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2006, 16:30   #11
Gokuken
Senior Member
 
L'Avatar di Gokuken
 
Iscritto dal: Dec 2000
Città: Venezia
Messaggi: 1283
Quote:
Originariamente inviato da juninho85
bene bene...
Strano...in rete si dice che LinkOptimizer di solito ha una cartella con omonima dll situata in Programmi...eppure non c'è.
Cmq ho scandagliato il registro e sono riuscito ad eliminare la voce di LinkOptimizer che era presente nell'elenco delle applicazioni installate.

Mah..allora cos'è che infesta il mio PC?
__________________
Kamehamehaaaa!!!!!!
Gokuken è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2006, 17:09   #12
jstef
Senior Member
 
L'Avatar di jstef
 
Iscritto dal: Jun 2006
Città: Milano
Messaggi: 3943
Quote:
Originariamente inviato da Gokuken
Salve a tutti.
Ciao

Nel caso malaugurato (ma tutto sommato auspicabile) che ti tocchi rifare il pc da capo, consiglio caldamente questa guida gratuita scritta da Koroush Ghazi.
Non sono un maniaco della pulizia, ma ti assicuro che un sistema così ''snello'' e reattivo non l'ho mai avuto

http://www.tweakguides.com/TGTC.html

Sono 172 pagine in formato pdf ma ne vale la pena (in inglese).

Sul tema più specifico della sicurezza invece ti suggerisco quest'altra guida in italiano, per non farti ''appioppare da internet'' altri parassiti . Anche questa è gratuita, si può scaricare in formato PDF (250 pag) o comprare in libreria.
Io l'ho regalato alla mia ragazza

http://attivissimo.net/acchiappavirus/index.htm

Ciao!
jstef è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2006, 17:16   #13
Gokuken
Senior Member
 
L'Avatar di Gokuken
 
Iscritto dal: Dec 2000
Città: Venezia
Messaggi: 1283
Quote:
Originariamente inviato da jstef
Ciao

Nel caso malaugurato (ma tutto sommato auspicabile) che ti tocchi rifare il pc da capo, consiglio caldamente questa guida gratuita scritta da Koroush Ghazi.
Non sono un maniaco della pulizia, ma ti assicuro che un sistema così ''snello'' e reattivo non l'ho mai avuto

http://www.tweakguides.com/TGTC.html

Sono 172 pagine in formato pdf ma ne vale la pena (in inglese).

Sul tema più specifico della sicurezza invece ti suggerisco quest'altra guida in italiano, per non farti ''appioppare da internet'' altri parassiti . Anche questa è gratuita, si può scaricare in formato PDF (250 pag) o comprare in libreria.
Io l'ho regalato alla mia ragazza

http://attivissimo.net/acchiappavirus/index.htm

Ciao!
Ti ringrazio moltissimo, le leggerò volentieri.

Non c'è nessuno però che riesca a scongiurare l'ennesimo formattone del mio PC?
__________________
Kamehamehaaaa!!!!!!
Gokuken è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2006, 17:32   #14
Gokuken
Senior Member
 
L'Avatar di Gokuken
 
Iscritto dal: Dec 2000
Città: Venezia
Messaggi: 1283
Ho scoperto che ad installare i servizi insidiosi è un file di nome "dmws" oppure "dmws1"...mah, sono stufo, quasi quasi formatto!


P.S.: evitate come la peste il sito "wwwxxxxxxxx.net"!!!!!!!!!!
__________________
Kamehamehaaaa!!!!!!

Ultima modifica di eraser : 26-06-2006 alle 12:12.
Gokuken è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2006, 11:19   #15
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3391
Ma che razza di av è avast???
quasi quasi vado a vedere se avk mi blocca linkoptimizer
cmq
disattiva ripristino conf di sistem
fai una scansione online con bitdefender
fai una scansione con ewido
scarica il trial di kaspersky aggiornalo e fai una scansione completa

ti ho consigliato le scansioni con BD e KAV perchè ho avk con quei 2 motori e nn è mai sopravvissuto un dialer e virus
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2006, 11:19   #16
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3391
che genere di sito è quyello che hai detto?che contenuto?
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2006, 11:44   #17
Gokuken
Senior Member
 
L'Avatar di Gokuken
 
Iscritto dal: Dec 2000
Città: Venezia
Messaggi: 1283
Quote:
Originariamente inviato da Bugs Bunny
che genere di sito è quyello che hai detto?che contenuto?
Proverò il Kaspersky (gli altri li ho già sperimentati e cmq mi hanno tolto altre piccole schifezze dal PC)...speriamo sia la volta buona!

Quanto al sito in questione credo contenga solo virus...avevo fatto una ricerca con Google perchè cercavo un aggiornamento di un player DVD in mio possesso e tra i risultati è comparso quel sito.
Mi è bastato cliccarlo per un nanosecondo e il sistema ha cominciato a impallarsi, allora ho cercato subito di chiudere tutte le finestre di windows...avevo però già beccato virus+servizi indesiderati in background, operanti tramite file criptati (colore verde) e incancellabili (se non tramite l'NTFSDOS).

Perciò ripeto...lasciate perdere siti che iniziano per "www1125..." oppure "www37...", sono solo fregature, ciao!
__________________
Kamehamehaaaa!!!!!!
Gokuken è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2006, 12:12   #18
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6384
editato il link

ti ringrazio per le preziose info che mi hai dato

l'indagine continua (sebbene stia avendo un'esame a settimana )
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2006, 14:02   #19
Gokuken
Senior Member
 
L'Avatar di Gokuken
 
Iscritto dal: Dec 2000
Città: Venezia
Messaggi: 1283
Quote:
Originariamente inviato da eraser
editato il link

ti ringrazio per le preziose info che mi hai dato

l'indagine continua (sebbene stia avendo un'esame a settimana )
Grazie, attendo con pazienza i risultati, ciao!
__________________
Kamehamehaaaa!!!!!!
Gokuken è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2006, 23:43   #20
Gokuken
Senior Member
 
L'Avatar di Gokuken
 
Iscritto dal: Dec 2000
Città: Venezia
Messaggi: 1283
Ho provato anche con Kaspersky Online e il sistema sembra pulito...mah!
Come si può sapere quale applicazione sta usando il file temporaneo (nome_file.tmp) che si trova costantemente nel percorso "C:\Documents and Settings\Nome_Utente\Impostazioni locali\Temp"?

Grazie a chi mi saprà rispondere, ciao!
__________________
Kamehamehaaaa!!!!!!
Gokuken è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025 La rivoluzione dei dati in tempo reale è ...
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni SAP Sapphire 2025: con Joule l'intelligenza arti...
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero Dalle radio a transistor ai Micro LED: il viaggi...
Meglio un MacBook o un PC portatile con Windows, oggi? Scenari, dubbi e qualche certezza Meglio un MacBook o un PC portatile con Windows,...
realme GT7: un "flaghsip killer" concreto! La recensione realme GT7: un "flaghsip killer" concr...
Una domenica bestiale Amazon: LG OLED, s...
DJI Mini 4 Pro Fly More Combo: drone leg...
realme GT 7T: display da 6000 nit, poten...
Ancora qualche pezzo per il portatile Le...
TV OLED LG Serie C4 2024: immagini da ci...
Smartwatch Amazfit in sconto: Active 2 a...
Router e ripetitori AVM FRITZ! da 30€ su...
Adulting 101: i corsi per imparare come ...
Blue Origin ha lanciato con successo la ...
L'amministrazione Trump ha ritirato la c...
La NASA potrebbe chiudere le missioni OS...
Trump vieta anche la vendita di software...
Le migliori offerte del weekend Amazon: ...
Dreame L40 Ultra a 699€, prezzo shock: v...
AMD Radeon RX 9060 XT: fino al 31% pi&ug...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www1v