Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-01-2008, 14:29   #1
sorhaius
Member
 
Iscritto dal: Jan 2008
Messaggi: 286
Aiuto sul file C:\WINDOWS\wuauapl.exe come fixare??

Come da titolo chiedo aiuto su questo file, Wuauapl.exe che mi si apre quando vuole lui e mi richiede 100% della CPU e mi rallenta tantissimo internet addirittare pare di essere sconnessi... Nel task menager lo chiudo e torna subito. Ho cercato info in merito ma nulla di rilevante. uso registry booster 2 che ho trovato come soluzione a questo file ma puntualemtne torna. Total virus su 35 antivir 11 lo trovano come una minaccia. Il file è in posizione
C:\WINDOWS\wuauapl.exe

Sono piantato...

Ditemi cosa fare !! Che programmi usare in combo !! grazie

Ok posto man mano che seguo la guida:

Ho disattivato il rispristino ( quando posso riattivarlo????)

eset ads nulla in merito a quel file

a-squared free 3.1 log: http://www.fileup.itadib.com/downloa...BkUvp0QX8MLF6l

prevx CSI lo individua come genric malware ma per fare il cleaup dovrei avrei il prog originale ecco il log: http://www.fileup.itadib.com/downloa...5MH65gsyjPQKaa

Gmer SENZA righe rosse log complelto:
http://www.fileup.itadib.com/downloa...VNWnilEL8g3xEb

Hthis log completo:
http://www.fileup.itadib.com/downloa...JNHyWtOaXY8Zf9

Scansioni dall elenco sul web ho usato F-Secure 1 file pulito, nanoscan nulla, totalscan log: http://www.fileup.itadib.com/downloa...fKRmkMBeO5uq6a

dato che non ci capsico nulla di quei log fatelo voi x me !!! Grazie

Ultima modifica di sorhaius : 20-01-2008 alle 21:12.
sorhaius è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 14:31   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao
ti consiglio di seguire la guida alla disinfezione

forse so di cosa si tratta, è molto importante che, dopo aver seguito gli altri passaggi della guida, posti il log completo di gmer.....



MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post

Ultima modifica di murack83pa : 20-01-2008 alle 15:12.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 16:42   #3
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x favore, posta anche gli altri log, della scansione online (specifica con quale l'hai fatta e quando rispetto all'utilizzo degli altri programmi) e di asquared

prevx quando l'hai fatto girare?

gmer ha rilevato righe rosse?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 16:52   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
facciamo cosi

1- il ripristino lascialo disattivato

2-riavvia hijackthis e fixa(riavvia il programma e clicca sul pulsante fix) le seguenti voci

Quote:
C:\WINDOWS\wuauapl.exe

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Config\lsass.exe
3-Scarica AVENGER: DOWNLOAD (disabilita momentaneamente il tuo antivirus, che lo puo rilevare come una minaccia)
● scompattalo sul Desktop
● avvialo
● seleziona Input script manually e clicca sulla lente d'ingrandimento
● nella nuova finestra incolla questo script (tutto il testo in rosso):

Files to delete:
C:\WINDOWS\wuauapl.exe
C:\WINDOWS\Config\lsass.exe


● clicca sul pulsante Done
● clicca sull'icona semaforo verde
● rispondi yes
● Il P.C. dovrebbe riavviarsi da solo; altrimenti riavvia manualmente
● al riavvio del sistema verrà salvato un log in C:\avenger.txt
● allega il log che verrà rilasciato ed allega un log di Hthis

4-PANDA ANTIROOTKIT: DOWNLOAD
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva), posta il log

Ultima modifica di murack83pa : 20-01-2008 alle 17:01.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 17:34   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
facciamo cosi

1- il ripristino lascialo disattivato

2-riavvia hijackthis e fixa(riavvia il programma e clicca sul pulsante fix) le seguenti voci



3-Scarica AVENGER: DOWNLOAD (disabilita momentaneamente il tuo antivirus, che lo puo rilevare come una minaccia)
● scompattalo sul Desktop
● avvialo
● seleziona Input script manually e clicca sulla lente d'ingrandimento
● nella nuova finestra incolla questo script (tutto il testo in rosso):

Files to delete:
C:\WINDOWS\wuauapl.exe
C:\WINDOWS\Config\lsass.exe


● clicca sul pulsante Done
● clicca sull'icona semaforo verde
● rispondi yes
● Il P.C. dovrebbe riavviarsi da solo; altrimenti riavvia manualmente
● al riavvio del sistema verrà salvato un log in C:\avenger.txt
● allega il log che verrà rilasciato ed allega un log di Hthis

4-PANDA ANTIROOTKIT: DOWNLOAD
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva), posta il log
perchè non attendere i log richiesti? se non ha fretta chi chiede assistenza non deve averne nemmeno chi offre l'assistenza...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 21:15   #6
sorhaius
Member
 
Iscritto dal: Jan 2008
Messaggi: 286
Ho aggiunto i log richiesti, prevx l'ho fatto girare nell ordine della guida seguendo i fari step.
sorhaius è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 21:17   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
fai quello che ti ho detto al post 4
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 21:32   #8
sorhaius
Member
 
Iscritto dal: Jan 2008
Messaggi: 286
rifacendo la scansione non vedo quelle voci che mi hai indicato....nel log ci sono ma quello che vedo sul programma partano da R0.....coem faccio a fixarle ??
poi posso riattivare l'opzione del ripristino ??

Ultima modifica di sorhaius : 20-01-2008 alle 21:40.
sorhaius è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 21:45   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
posta un nuovo log di hijackthis e attendi
nn riattivare il ripristino...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 21:51   #10
sorhaius
Member
 
Iscritto dal: Jan 2008
Messaggi: 286
ecco il log, http://www.fileup.itadib.com/downloa...qzUCLSGXIn6V9V ho aggiunto da dove vedo el voci nel programma, quelle che hai detto su sono nei programmi in uso....che non ci sono nella schermata principale di Hthis.
sorhaius è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 21:59   #11
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x favore, rifai la scansione senza aggiungere nulla, grazie
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:02   #12
sorhaius
Member
 
Iscritto dal: Jan 2008
Messaggi: 286
ecco http://www.fileup.itadib.com/downloa...JPoLaixSwphs18 ma non si puo semplicemente eliminar eil file o cose del genere ??
Cosa fa sto wuauapl.exe ???
sorhaius è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:05   #13
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ok, fai cosi


3-Scarica AVENGER: DOWNLOAD (disabilita momentaneamente il tuo antivirus, che lo puo rilevare come una minaccia)
● scompattalo sul Desktop
● avvialo
● seleziona Input script manually e clicca sulla lente d'ingrandimento
● nella nuova finestra incolla questo script (tutto il testo in rosso):

Files to delete:
C:\WINDOWS\wuauapl.exe


● clicca sul pulsante Done
● clicca sull'icona semaforo verde
● rispondi yes
● Il P.C. dovrebbe riavviarsi da solo; altrimenti riavvia manualmente
● al riavvio del sistema verrà salvato un log in C:\avenger.txt
allega il log che verrà rilasciato ed allega un nuovo log di Hthis
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:15   #14
sorhaius
Member
 
Iscritto dal: Jan 2008
Messaggi: 286
Ok fatto quei comandi si è riavviato 2 votle, ecco il log di avanger: http://www.fileup.itadib.com/downloa...MYXGF5xDmVLu7h

ed il log d Hthis:http://www.fileup.itadib.com/downloa...bc9jqHSPNEo9E6


Posso riattivare il ripristino ed eliminare questi programmi?? sono "pulito" ?
sorhaius è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:18   #15
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ok, fixa queste ultime voci:
Quote:
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O23 - Service: Local Service - Unknown owner - C:\WINDOWS\wuauapl.exe (file missing)
posta un ultima volta un nuovo log x controllare
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:20   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ok, fixa queste ultime voci:


posta un ultima volta un nuovo log x controllare
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)

attenzione questa fà riferimento a McAfee SiteAdvisor
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:31   #17
sorhaius
Member
 
Iscritto dal: Jan 2008
Messaggi: 286
site advisor lo avevo disinstallato.... per cui non dovrebbero esserci problemi sbaglio ??
sorhaius è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:31   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sorhaius Guarda i messaggi
site advisor lo avevo disinstallato.... per cui non dovrebbero esserci problemi sbaglio ??
allora puoi fixare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:33   #19
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)

attenzione questa fà riferimento a McAfee SiteAdvisor
questo me lo segno
grazie della precisazione

ps: buona sera chill,passata una buona domenica?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:37   #20
sorhaius
Member
 
Iscritto dal: Jan 2008
Messaggi: 286
Ho fatto quelel due operazioni, doppio riavvio e mi trovo con i colori a 4 bit 800x600 e senza poterli cambiare... mmm che è successo ???

ecco il log:http://www.fileup.itadib.com/downloa...XCsjpYddc3OpF5
sorhaius è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Il camion elettrico Semi è davver...
Instagram limita gli hashtag a tre per p...
Le migliori offerte Amazon del momento: ...
RTI e Medusa denunciano Perplexity AI: p...
Avviatori, compressori e accessori auto:...
Samsung Galaxy S26: un leak anticipa le ...
Windows 11, KB5070311 sistema e rompe la...
DJI Mini 3 con controller DJI RC al prez...
Horses riceve il ban anche da Epic: rifi...
Motore elettrico a flusso assiale di Yas...
India, la retromarcia dopo le polemiche:...
La Germania accende il suo colosso eolic...
Mega Risparmi Amazon Haul: fino al 60% s...
Samsung ha dominato il mercato degli sma...
PlayStation 5 in sconto: prezzo abbassat...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v