Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-01-2009, 12:47   #1
Albis84
Member
 
Iscritto dal: Sep 2007
Messaggi: 44
Processi saturano la banda

Salve a tutti,
premetto che prima di chiedere aiuto a voi ho perso 2 giorni cercando in rete una soluzione.
Il mio problema è il seguente : all'avvio del pc mi ritrovo con una serie di "processi" (in teoria non sono processi ma non so come chiamarli) che effettuano traffico di rete e muoiono nel giro di circa 5-10 secondi.
Questo traffico di rete è attestato al processo rundll32.exe, che dovrebbe essere di sistema, e all'IP 10.0.0.2, porta 80.
L'IP in questione è quello che uso per accedere al pannello di configurazione del mio modem ADSL : Modem Web Page
Questo problema me lo porto dietro da diversi giorni e ho formattato 2 volte, di cui l'ultima ieri sera. Prima di farlo ho eseguito, da modalità provvisoria, degli scan con : Antivir, Avast, Nod32, Ad Aware, SpyBot S&D, CCleaner e root-kit e HiJackThis, tutti ovviamente aggiornati al giorno stesso. Nessuna infezione rilevata.
Nonostante ciò il mio problema persisteva, vi allego qualche screen per chiarirvi la questione :


Fase 1)

Fase 2)

Fase 3)


... in loop.
Questa è la situazione post-format, la connessione a internet l'ho configurata solo dopo aver installato nod32 (aggiornato all'ultima versione delle firme antivirali).
Il log di HiJackThis è il seguente :


Codice:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13.44.17, on 06/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
E:\NetLimiter 2 Pro\nlsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\wscntfy.exe
E:\NetLimiter 2 Pro\NLClient.exe
E:\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
E:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://10.0.0.2/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O4 - HKLM\..\Run: [DriverCD] F:\Run.exe
O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe "C:\Programmi\StarModem\StarModem USB Network\CnxTrApp.dll",AppEntry -REG "Conexant\Conexant USB Network"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [DU Meter] E:\DU Meter\DUMeter.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1231191276465
O23 - Service: NetLimiter (nlsvc) - Locktime Software - E:\NetLimiter 2 Pro\nlsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

--
End of file - 2834 bytes
L'ho analizzato anche sul sito del prodotto stesso e mi dice che non ci sono problemi di sorta.
A questo punto l'unica cosa che mi era venuta in mente era che fosse lo stesso windows a fare questi trasferimenti, probabilmente per aggiornamenti.
Pensato questo li ho disabilitati da Pannello di Controllo >> Sistema >> Aggiornamenti Automatici e ho riavviato il pc.
Niente, il problema persiste.
Ho un disperato aiuto delle vostre menti brillanti
Grazie in anticipo per il vostro tempo,


Alberto

Ultima modifica di Albis84 : 07-01-2009 alle 07:28.
Albis84 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 18:28   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ti ho aggiunto il tag corretto al log
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 06:20   #3
Albis84
Member
 
Iscritto dal: Sep 2007
Messaggi: 44
Aggiornamento : ieri ho formattato la bellezza di 3 volte.
Il cd di XP che uso è lo stesso da oramai 5-6 anni, prima non mi aveva mai dato problemi (almeno problemi evidenti).
In queste installazioni, invece di utilizzare i driver video/mobo scaricati dai siti ufficiali, ho usato quelli "vecchi" forniti come CD con scheda video e scheda madre.
Risultato : con solo i driver installati e SENZA connessione a internet vedevo un processo rundll32.exe a nome mio (non SYSTEM). Se poi aprivo il tab gestione periferiche, da pannello di controllo, sistema, ne vedevo comparire un secondo di rundll32.exe che poi terminava se chiudevo il tab stesso.
Idee ?
Albis84 è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2009, 11:48   #4
love4life8
Bannato
 
Iscritto dal: Jan 2009
Messaggi: 3
That’s the way people live.

That’s the way people live. That’s the way we suck the life. That’s the way we struggle. That’s the way we go….. EDIT by Psiche

Ultima modifica di Psiche : 08-01-2009 alle 19:05.
love4life8 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Le sonde spaziali ESA ExoMars e Mars Exp...
Roscosmos: static fire per i propulsori ...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v