Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-04-2011, 15:38   #1
fabbius69
Senior Member
 
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
iexplore.exe con dei siti occupa tanta ram

Sul portatile di mia moglie, iexplore.exe aumenta di ram quando apro dei siti tipo (clarin.com, ansa.ii, ecc ecc) arriva anche a 500.000 KB ma con altri no. aprendoli con fire fox occupano ram normale.
Ho usato degli antuipyware ecc, ma niente.
Cosa puo essere?
Prima il portatile aveve explorer 8 per quel problema l'ho aggiornato al 9, ma è rimasto tutto uguale.
Un aiuto

Grazie
__________________
DESKTOP: Intel i9-9900KF + dissipatore ARCTIC Freezer 34 eSports DUO su Asus Prime Z390-P + Kingston FURY Beast 32GB (2x16GB) 3200MHz DDR4 CL16 +Asrock Challenger Radeon RX 6600 XT + ENERMAX REVOLUTION D.F. 2 Alimentatore 850W + Silicon Power SSD PCIe M.2 NVMe 1TB+ Seagate tgBarraCuda, 4 TB, Hard Disk Interno, SATA da 6 GBit/ + case Sharkoon TG5.
fabbius69 è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2011, 00:45   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
questa è la sezione per chi è infetto da virus quindi segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2011, 18:11   #3
fabbius69
Senior Member
 
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
Allego i primi log:
http://wikisend.com/download/443066/f-secure.txt
http://wikisend.com/download/590262/...(15-53-27).txt
http://wikisend.com/download/436596/...427-173253.txt
http://wikisend.com/download/601870/hijackthis.log
http://wikisend.com/download/666260/...10429-1045.xml
http://wikisend.com/download/341252/gmer.log
Dr. Web con scansione rapida non ha trovato nessun virus, ora sto facendo la scansione compleca, ci vorrà un po di tempo.

Per timore che fosse la memoria guasta, ho anche eseguito memtest ma non ha trovato nessun errore.
__________________
DESKTOP: Intel i9-9900KF + dissipatore ARCTIC Freezer 34 eSports DUO su Asus Prime Z390-P + Kingston FURY Beast 32GB (2x16GB) 3200MHz DDR4 CL16 +Asrock Challenger Radeon RX 6600 XT + ENERMAX REVOLUTION D.F. 2 Alimentatore 850W + Silicon Power SSD PCIe M.2 NVMe 1TB+ Seagate tgBarraCuda, 4 TB, Hard Disk Interno, SATA da 6 GBit/ + case Sharkoon TG5.

Ultima modifica di fabbius69 : 02-05-2011 alle 10:15.
fabbius69 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2011, 20:19   #4
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37091
Quale versione di IE usi? Ho controllato con IE9 quei siti a me vanno normalmente.
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2011, 21:12   #5
fabbius69
Senior Member
 
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
Ho aggiornato a i.e. 9 ma dei siti carica mezzo giga.
Non si puo navigare dopo un pò si satura la memoria.
Penso che sia qualche virus nascosto
__________________
DESKTOP: Intel i9-9900KF + dissipatore ARCTIC Freezer 34 eSports DUO su Asus Prime Z390-P + Kingston FURY Beast 32GB (2x16GB) 3200MHz DDR4 CL16 +Asrock Challenger Radeon RX 6600 XT + ENERMAX REVOLUTION D.F. 2 Alimentatore 850W + Silicon Power SSD PCIe M.2 NVMe 1TB+ Seagate tgBarraCuda, 4 TB, Hard Disk Interno, SATA da 6 GBit/ + case Sharkoon TG5.
fabbius69 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2011, 12:07   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
l'infezione c'è o c'era stata, una parte era stata vista anche da eset visto che aveva un file infetto in quarantena.
f-secure doveva essere fatta dopo malwarebyte e emsisoft ma va bene lo stesso, poer le prossime è importante che rispetti l'ordine quindi dovrai rifare la scansione con hijackthis a tempo debito.

al momento ho ancora pochi dati per capire quindi attendiamo i log
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2011, 12:23   #7
fabbius69
Senior Member
 
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
l'infezione c'è o c'era stata, una parte era stata vista anche da eset visto che aveva un file infetto in quarantena.
f-secure doveva essere fatta dopo malwarebyte e emsisoft ma va bene lo stesso, poer le prossime è importante che rispetti l'ordine quindi dovrai rifare la scansione con hijackthis a tempo debito.

al momento ho ancora pochi dati per capire quindi attendiamo i log
Mi consigli di rifare tutti i log in ordine?
__________________
DESKTOP: Intel i9-9900KF + dissipatore ARCTIC Freezer 34 eSports DUO su Asus Prime Z390-P + Kingston FURY Beast 32GB (2x16GB) 3200MHz DDR4 CL16 +Asrock Challenger Radeon RX 6600 XT + ENERMAX REVOLUTION D.F. 2 Alimentatore 850W + Silicon Power SSD PCIe M.2 NVMe 1TB+ Seagate tgBarraCuda, 4 TB, Hard Disk Interno, SATA da 6 GBit/ + case Sharkoon TG5.
fabbius69 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2011, 12:25   #8
oivilis
Senior Member
 
L'Avatar di oivilis
 
Iscritto dal: Nov 2001
Città: Chieti
Messaggi: 1109
leva tutti i toolbar!
oivilis è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2011, 12:29   #9
fabbius69
Senior Member
 
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
Quote:
Originariamente inviato da oivilis Guarda i messaggi
leva tutti i toolbar!
Come li rimuovo?
__________________
DESKTOP: Intel i9-9900KF + dissipatore ARCTIC Freezer 34 eSports DUO su Asus Prime Z390-P + Kingston FURY Beast 32GB (2x16GB) 3200MHz DDR4 CL16 +Asrock Challenger Radeon RX 6600 XT + ENERMAX REVOLUTION D.F. 2 Alimentatore 850W + Silicon Power SSD PCIe M.2 NVMe 1TB+ Seagate tgBarraCuda, 4 TB, Hard Disk Interno, SATA da 6 GBit/ + case Sharkoon TG5.
fabbius69 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2011, 12:49   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da fabbius69 Guarda i messaggi
Mi consigli di rifare tutti i log in ordine?
no non serve, rispetta l'ordine delle prossime (da dr.web in poi) perchè lì è indispensabile quella sequenza

per le toolbar c'è tempo, una cosa alla volta
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2011, 14:56   #11
fabbius69
Senior Member
 
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
Ho iniziato tutto da capo:

http://wikisend.com/download/607136/...(10-29-31).txt
http://wikisend.com/download/428774/...430-124719.txt
Con Kaspersky tool non ho trovato nessun virus
http://wikisend.com/download/430522/Kaspersky_tool.txt
http://wikisend.com/download/605846/f_secure.txt
http://wikisend.com/download/466984/cureit filtrato.txt
http://wikisend.com/download/497536/...10501-1832.xml
http://wikisend.com/download/448242/hijackthis.log
http://wikisend.com/download/519660/prevx_02_05_11.log
Fino ad ora nessuna infezione trovata ma navigando con explorer saturo tutta la ram con dei siti.
Non sono sicuro se ho usato bene sysinspector, il log salvato non riesco ad aprirlo con un browser, sapete spiegarmi il funzionamento?
Grazie


p.s. Ho pubblicato tutti i log richiesti, aspetto con ansia notizie.
__________________
DESKTOP: Intel i9-9900KF + dissipatore ARCTIC Freezer 34 eSports DUO su Asus Prime Z390-P + Kingston FURY Beast 32GB (2x16GB) 3200MHz DDR4 CL16 +Asrock Challenger Radeon RX 6600 XT + ENERMAX REVOLUTION D.F. 2 Alimentatore 850W + Silicon Power SSD PCIe M.2 NVMe 1TB+ Seagate tgBarraCuda, 4 TB, Hard Disk Interno, SATA da 6 GBit/ + case Sharkoon TG5.

Ultima modifica di fabbius69 : 02-05-2011 alle 10:25.
fabbius69 è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2011, 00:11   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ok procedi con le prossime
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2011, 09:12   #13
fabbius69
Senior Member
 
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
Novità????
__________________
DESKTOP: Intel i9-9900KF + dissipatore ARCTIC Freezer 34 eSports DUO su Asus Prime Z390-P + Kingston FURY Beast 32GB (2x16GB) 3200MHz DDR4 CL16 +Asrock Challenger Radeon RX 6600 XT + ENERMAX REVOLUTION D.F. 2 Alimentatore 850W + Silicon Power SSD PCIe M.2 NVMe 1TB+ Seagate tgBarraCuda, 4 TB, Hard Disk Interno, SATA da 6 GBit/ + case Sharkoon TG5.
fabbius69 è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2011, 09:26   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
cicci se i log non li metti in un nuovo messaggio come posso sapere che li hai pubblicati?

il log di sysinspector la letto con sysinspector fa la fotografia dell'intero pc a livello sofftware, porte usate e da chi, chiavi di registro, programmi in esecuzione, servizi, e le esecuzioni automatiche all'avvio di windows.
è un tool indispensabile per i controlli manuali, non è di facile lettura per questo motivo è inserito in coda alla guida e non tra le prime scansioni

Ultima modifica di xcdegasp : 03-05-2011 alle 09:34.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2011, 09:33   #15
fabbius69
Senior Member
 
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
cicci se i log non li metti in un nuovo messaggio come posso sapere che li hai pubblicati?
A secco quando hai scritto procedi con le prossime ho continuato ad inserire i log nello stesso messaggio, tu non hai detto scrivi un nuovo messaggio?
__________________
DESKTOP: Intel i9-9900KF + dissipatore ARCTIC Freezer 34 eSports DUO su Asus Prime Z390-P + Kingston FURY Beast 32GB (2x16GB) 3200MHz DDR4 CL16 +Asrock Challenger Radeon RX 6600 XT + ENERMAX REVOLUTION D.F. 2 Alimentatore 850W + Silicon Power SSD PCIe M.2 NVMe 1TB+ Seagate tgBarraCuda, 4 TB, Hard Disk Interno, SATA da 6 GBit/ + case Sharkoon TG5.
fabbius69 è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2011, 09:56   #16
fabbius69
Senior Member
 
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
Log di sysinspector eseguito ora:
http://wikisend.com/download/318828/...10503-0950.xml

Ma secondo te per iexplore.exe con siti che hanno molte finistre java, flash, ecc. occupa più di 500.000 KB, se apro 3 pagine di http://www.clarin.com/ saturo tutta la memoria.
__________________
DESKTOP: Intel i9-9900KF + dissipatore ARCTIC Freezer 34 eSports DUO su Asus Prime Z390-P + Kingston FURY Beast 32GB (2x16GB) 3200MHz DDR4 CL16 +Asrock Challenger Radeon RX 6600 XT + ENERMAX REVOLUTION D.F. 2 Alimentatore 850W + Silicon Power SSD PCIe M.2 NVMe 1TB+ Seagate tgBarraCuda, 4 TB, Hard Disk Interno, SATA da 6 GBit/ + case Sharkoon TG5.

Ultima modifica di fabbius69 : 03-05-2011 alle 10:03.
fabbius69 è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2011, 10:32   #17
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
lo davo per scontato

guardando il log di sysinspector vedo una bella dose di software vecchio e ho il sospetto che lo sia anche nod32 in quanto il kernel di questo antivirus è fermo alla 2.70.32 ed è del 2009 mi sembra di ricordare..
inoltre superantispyware devi disinstallarlo e reinstallarlo perchè ha problemi e causa ripercussioni sul pc.

ad ogni modo vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce
al posto di winrar puoi installare il comodissimo e funzionale 7zip

Ultima modifica di xcdegasp : 03-05-2011 alle 10:38.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2011, 10:46   #18
fabbius69
Senior Member
 
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
lo davo per scontato

guardando il log di sysinspector vedo una bella dose di software vecchio e ho il sospetto che lo sia anche nod32 in quanto il kernel di questo antivirus è fermo alla 2.70.32 ed è del 2009 mi sembra di ricordare..
inoltre superantispyware devi disinstallarlo e reinstallarlo perchè ha problemi e causa ripercussioni sul pc.

ad ogni modo vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce
al posto di winrar puoi installare il comodissimo e funzionale 7zip
Quindi dici che il software vecchio mi fa andare male explorer?
Se fino ad un mese fà non c'erano questi problemi, perchè ora si presentano?
__________________
DESKTOP: Intel i9-9900KF + dissipatore ARCTIC Freezer 34 eSports DUO su Asus Prime Z390-P + Kingston FURY Beast 32GB (2x16GB) 3200MHz DDR4 CL16 +Asrock Challenger Radeon RX 6600 XT + ENERMAX REVOLUTION D.F. 2 Alimentatore 850W + Silicon Power SSD PCIe M.2 NVMe 1TB+ Seagate tgBarraCuda, 4 TB, Hard Disk Interno, SATA da 6 GBit/ + case Sharkoon TG5.

Ultima modifica di fabbius69 : 03-05-2011 alle 10:52.
fabbius69 è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2011, 10:52   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
è causa di innumerevoli anomalie sopratutto nei vari mix di vecchiaia del software, però a prescindere è importante tenere il software sempre aggiornato all'ultima versione perchè altrimenti è un'autostrada di ingresso per il malware quidni è sempre necessario.

non so' dirti cosa sia successo un mese fa', quello che so' è che tutto questo ti sta dando problemi.

aggiorna tutto (come antivirus puoi optare per il gratuito avira antivir) e poi fai un nuovo log di sysinspector pubblicandolo in un nuovo messaggio in questo thread

Ultima modifica di xcdegasp : 03-05-2011 alle 10:56.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2011, 10:55   #20
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
messaggio doppio
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
MacBook Air M4 a un super prezzo su Amaz...
Dal 12 novembre stretta sui siti porno: ...
Recensione Synology DS725+: tornano i di...
Car of the Year 2026, rivelate le 7 fina...
Il mouse diventa indossabile: Prolo Ring...
Animal Crossing: New Horizons torna in v...
Task Manager impazzito su Windows 11: in...
NZXT: il PC in abbonamento finisce in tr...
Halo 2 e 3: remake in arrivo, multiplaye...
Robot Phone e un nuovo ecosistema AI: HO...
Amazon sorprende tutti: extra 15% di sco...
HONOR 400 Lite 5G a 209,90€: smartphone ...
Asus TUF Gaming F15 con RTX 4070 e i7-12...
OpenAI punta alla quotazione in Borsa: v...
Samsung Galaxy S25 Ultra a 1.099€ su Ama...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v