Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-02-2007, 15:15   #1
Cely
Senior Member
 
L'Avatar di Cely
 
Iscritto dal: Sep 1999
Città: ALESSANDRIA
Messaggi: 1268
Che cosa posso fare? svchost 100% ecc

Sto impazzendo sono certo di avere qualche virus o rootkit ma non riesco a capire cosa possa essere.
I log di HJT e Gmer mi sembra siano puliti nessun antivirus trova nulla nonostante abbia provato tutti quelli in circolazione eppure appena acceso il pc svchost inizia gradualmente ad assorbire tutte le risorse fino ad arrivare dopo un oretta alla 100% del tempo cpu.
Se con procesexplorer killo il processo svchost il pc torna a funzionare regolarmente fino a quando non viene riavviato.
Tempo fa prima che iniziasse il problema Avast, che ho sempre attivo aveva trovato un virus in memoria, ho riavviato con la scansione all'avvio e dopo aver cancellato un paio di files non ha piu' trovato niente, ho provato praticamente tutti gli antivirus online e niente.
Ho provato a seguire la procedura di rimozione del gromozon ed effettivamente in modalita' provvisoria ho trovato e cancellato un utente nascosto con un nome tipo xfsafjioa e le relative cartelle in documents and setting ma a parte quello nessun altro segnale di infezione.
Non vorrei formattare ma temo che saro' costretto.
Dimenticavo normalmente navigo con firefox anche perche' non potendo installare il sp2 con explorer proprio non mi fido.
Ciao e grazie a chiunque riuscisse a darmi una mano.

Ps. dove devo postare i log di hjt ed eventualmente gmer? posso metterli qui? La cosa incomincia ad essere confusa.
Cely è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 15:31   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
mi s tanto che è gromozon
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 15:41   #3
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
se neanche installi le patch di ms tanto vale che formatti.

E la prossima volta che navighi almeno usa l'account limitato.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 15:42   #4
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da giannola
se neanche installi le patch di ms tanto vale che formatti.

E la prossima volta che navighi almeno usa l'account limitato.
pienamente d'accordo; quelli sono sintomi di computer pesantemente infetti dove i virus hanno fatto già troppi dann iper esser curati
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 16:47   #5
Cely
Senior Member
 
L'Avatar di Cely
 
Iscritto dal: Sep 1999
Città: ALESSANDRIA
Messaggi: 1268
Mah veramente tutti gli antivirus in circolazione non trovano niente di niente.
E se killo il processo svchost che occupa tutte le risorse torna tutto a funzionare perfettamente quindi non mi sembra di essere cosi impestato.
E' la prima volta che mi cucco un virus e simili e non ho mai detto che non istallo le patch microsoft non sono esattamente uno sprovveduto solo non posso purtroppo installare il sp2 perche' incompatibile con il mio hardware (gericom blockbuster p4 3.06)
Anche a me sembrerebbero i sintomi del Gromozon ma non ne trovo altre tracce e dopo aver cancellato utente fantasma e relative directory non si sono piu' ricreate ma l'occupazione della cpu rimane.
AIUTO grazie
Cely è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 17:11   #6
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
Quote:
Originariamente inviato da Cely
Mah veramente tutti gli antivirus in circolazione non trovano niente di niente.
E se killo il processo svchost che occupa tutte le risorse torna tutto a funzionare perfettamente quindi non mi sembra di essere cosi impestato.
E' la prima volta che mi cucco un virus e simili e non ho mai detto che non istallo le patch microsoft non sono esattamente uno sprovveduto solo non posso purtroppo installare il sp2 perche' incompatibile con il mio hardware (gericom blockbuster p4 3.06)
Anche a me sembrerebbero i sintomi del Gromozon ma non ne trovo altre tracce e dopo aver cancellato utente fantasma e relative directory non si sono piu' ricreate ma l'occupazione della cpu rimane.
AIUTO grazie
non posso credere che tu abbia scansionato con tutto quello che c'è in circolazione.

cmq posta il log di hijack nel suo 3d e vediamo di darci un occhiatina.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 17:29   #7
Cely
Senior Member
 
L'Avatar di Cely
 
Iscritto dal: Sep 1999
Città: ALESSANDRIA
Messaggi: 1268
e' quasi un mese che ci vado dietro non formatto per principio....
Ho usato gli scan online di kaspersky, symantec, trend micro ho installato e provato con A-squared,virit, gmer, RKU e vari tool anti gromozon il rootkit revealer del sito microsoft oltre ovviamente a HJT e ho da sempre avast.
Non avessi trovato "'l'utente fantasma" inizierei a pensare che non e' un virus o un rootkit ma un semplice problema di winzoz.
Comunque temo che sia iniziato tutto dopo aver collegato un lettore mp3 da mettere a posto.
Cely è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 17:42   #8
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
Quote:
Originariamente inviato da Cely
e' quasi un mese che ci vado dietro non formatto per principio....
Ho usato gli scan online di kaspersky, symantec, trend micro ho installato e provato con A-squared,virit, gmer, RKU e vari tool anti gromozon il rootkit revealer del sito microsoft oltre ovviamente a HJT e ho da sempre avast.
Non avessi trovato "'l'utente fantasma" inizierei a pensare che non e' un virus o un rootkit ma un semplice problema di winzoz.
Comunque temo che sia iniziato tutto dopo aver collegato un lettore mp3 da mettere a posto.
ti ho risposto di là, penso anch'io che si tratti di un problema di win.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 18:15   #9
Cely
Senior Member
 
L'Avatar di Cely
 
Iscritto dal: Sep 1999
Città: ALESSANDRIA
Messaggi: 1268
ma l'utente nascosto con il nome tipo wxiawaxxx da dove e' uscito fuori?
Magari quel virus poi neutralizzato da avast?
E se fosse comunque solo un problema di win come lo sistemo?
Cely è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 18:17   #10
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
Quote:
Originariamente inviato da Cely
ma l'utente nascosto con il nome tipo wxiawaxxx da dove e' uscito fuori?
Magari quel virus poi neutralizzato da avast?
E se fosse comunque solo un problema di win come lo sistemo?
l'utente vattelapesca lo può eliminare un qualunque admin.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 18:29   #11
Cely
Senior Member
 
L'Avatar di Cely
 
Iscritto dal: Sep 1999
Città: ALESSANDRIA
Messaggi: 1268
non ci siamo capiti
L'ho eliminato l'utente pinco pallino vorrei capire da dove e' uscito fuori.
E rimane sempre il problema della cpu al 100% fino a che non killo svchost.
Ciao
Cely è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 19:52   #12
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
Quote:
Originariamente inviato da Cely
non ci siamo capiti
L'ho eliminato l'utente pinco pallino vorrei capire da dove e' uscito fuori.
E rimane sempre il problema della cpu al 100% fino a che non killo svchost.
Ciao
è probabile che sia stato quel virus di cui hai parlato, il quale magari di ha lasciato winzoz un pò sconquassato.
D'altronde se nn viene trovato niente con nessun av/antispy e il tuo pc nn soffre di null'altro questa è l'ipotesi più credibile al momento.
Prova a fare una passata con tuneup utilities per fare un pò di pulizia.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2007, 08:51   #13
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
in genere se ti ritrovi un altro account utente è un rootkit. alcuni rootkit, se attivi, non vengono rilevati da nessun tool oppure sei riuscito a debellarne uno in parte e ha lasciato una scia di problemi irrisolvibili dietro.
se hai una copia legale di windows, scrivi all'assistenza microsoft e fatti aiutare per la compatibilità con il sp2 e il tuo hardware.
io al posto tuo formatterei.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2007, 09:17   #14
Puma1
Member
 
Iscritto dal: May 2006
Messaggi: 106
non so se può essere d'aiuto ma anch'io ho avuto un problema simile con il processo svchost che all'avvio utilizzava il 100% della cpu, ho risolto disabilitando gli aggiornamenti automatici di Windows
Puma1 è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2007, 16:30   #15
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
Quote:
Originariamente inviato da c.m.g
in genere se ti ritrovi un altro account utente è un rootkit. alcuni rootkit, se attivi, non vengono rilevati da nessun tool oppure sei riuscito a debellarne uno in parte e ha lasciato una scia di problemi irrisolvibili dietro.
propendo per la seconda.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2007, 19:56   #16
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da Cely
Sto impazzendo sono certo di avere qualche virus o rootkit ma non riesco a capire cosa possa essere.
I log di HJT e Gmer mi sembra siano puliti nessun antivirus trova nulla nonostante abbia provato tutti quelli in circolazione eppure appena acceso il pc svchost inizia gradualmente ad assorbire tutte le risorse fino ad arrivare dopo un oretta alla 100% del tempo cpu.
Se con procesexplorer killo il processo svchost il pc torna a funzionare regolarmente fino a quando non viene riavviato.
devi capire quale dei servizi di sistema manda in blocco il sistemarova a disattivare Client DNS,tempo fa ho avuto il tuo stesso problema e ho risolto così
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2007, 20:51   #17
Cely
Senior Member
 
L'Avatar di Cely
 
Iscritto dal: Sep 1999
Città: ALESSANDRIA
Messaggi: 1268
client dns mi ispira ci provo subito.
Perche' l'occupazione della cpu sale gradualmente fino al 100% solo se sono connesso ad internet, se stacco il cavo di rete dal router funziona tutto normalmente.
Ciao
Cely è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2007, 21:54   #18
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da Cely
client dns mi ispira ci provo subito.
Perche' l'occupazione della cpu sale gradualmente fino al 100% solo se sono connesso ad internet, se stacco il cavo di rete dal router funziona tutto normalmente.
Ciao
allora potrebbe essere veramente quello...facci sapere
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
Iliad: si consolida la partnership tecno...
Il SoC a 2 nm di Samsung non sfigura nel...
Prezzo shock per i Galaxy Buds FE + nuov...
Il nuovo SoC di Qualcomm vuole stupire: ...
Offerta lampo per pulire l'auto: aspirap...
I robotaxi di Amazon entrano in azione: ...
ECOVACS DEEBOT T50 PRO OMNI Gen2 domina ...
iPhone 17 Pro su Amazon: tutti i colori,...
Disney Plus da 2,99 euro al mese per 3 m...
Nuovo test di accensione dei motori per ...
Novità dalle analisi dell'asteroi...
La PS6 sarà più potente del previsto: ec...
Sony svela Xperia 10 VII: è il nu...
Amazon Weekend da urlo: iPhone 16 a prez...
Spotify diffida ReVanced: chiesta la rim...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v