|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | |
|
Junior Member
Iscritto dal: Feb 2009
Messaggi: 3
|
csrcs.exe eliminato e ancora problemi a CPU
Stamane ho scoperto di avere sul pc il trojan csrcs.exe che si annida nella cartella system32 di windows, dopo aver notato un utilizzo anomalo della CPU dal task manager, sempre tra il 70 e l'80%...
ho quindi individuato il file, eliminato e poi ho aperto il registro di sistema ed ho eliminato la chiave che lo fa partire in automatico ad ogni avvio ho letto varie procedure in rete che consigliavano di procedere così ho quindi cercato eventuali altri file sospetti (in rete c'era scritto di un file KHQ.exe, ma non ho trovato nulla sul pc) e poi ho riavviato.... ho ricontrollato il registro di sistema e la chiave non c'è più, tuttavia il pc continua ad essere lento e non avendo nulla di aperto la CPU si mantiene "utilizzata" tra il 65 ed il 75% ho quindi fatto un altro log con hijackthis, analizzato online ma niente di sospetto... ho fatto una scansione con AVG Free 8.5 ma nessun risultato... la mia macchina è un AMD Phenom 9550 Quadcore 2.20 Ghz, 2Gb RAM, con installato Windows XP service pack 3 posto qui sotto l'ultima scansione di hijackthis... qualcuno ha qualche idea di come risolvere questa cosa della CPU "intasata" ??? Quote:
Ultima modifica di Chill-Out : 29-01-2010 alle 19:25. Motivo: Leggere le Regole di sezione |
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao
Per il solo controllo del log di HiJackThis avresti dovuto postare qui caricando il log di Hijackthis rinominato in txt,con la funzione gestisci allegati, oppure su un server remoto come indicato nelle regole di sezione Ma visto che sei infetto rimaniamo in questo 3d segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log in un unico post e secondo le regole di sezione (esempio1 & esempio2) Qui trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura link caricamento log generici ► wikisend ■ fileqube
link caricamento immagini ► imageshack ■ fileqube
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:12.



















