Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Cos'è la bolla dell'IA e perché se ne parla
Cos'è la bolla dell'IA e perché se ne parla
Si parla molto ultimamente di "bolla dell'intelligenza artificiale", ma non è sempre chiaro perché: l'IA è una tecnologia molto promettente e che ha già cambiato molte cose dentro e fuori le aziende, ma ci sono enormi aspettative che stanno gonfiando a dismisura i valori delle azioni e distorcendo il mercato. Il che, com'è facile intuire, può portare a una ripetizione della "bolla dotcom", e forse anche di quella dei mutui subprime. Vediamo perché
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-10-2004, 12:17   #1
Beta7
Senior Member
 
L'Avatar di Beta7
 
Iscritto dal: Jun 2001
Città: Pagani Rulaz(SA)
Messaggi: 411
aiuto!!molti virus navigano nel mio pc liberamente

da pochi giorni,ho preso un virus che mi fa rallentare il pc,quando apro il task manager,mi fa salire l'utilizzo dell memoria a 100%,poi se vado a vedere cala,poi chiudo il taskm e lo fa risalire a 100%,non solo ho preso il virus cavallo di troia ma anche:

5-6 svchost.exe,ce ne sono molti e se levo quello sbagliato esce quel virus del reset in 1 min
ctfmon.exe
alg.exe
a volte dice il task che ci sono aperti 3-4 internet explorer anche se ho appena acceso il pc,2-3 msn anche se non l'ho ancora aperto
rundll32.ese(è un virus)
khost.exe
isass.exe
csrss.exe
smss.exe

credo solo questi,COME POSSO FARE PER CANCELLARE TUTI STI VIRUS??
norton li trova e dice che non riesce nè a rinominarli nè a cancellarli,il nod32 li trova tutti ma non li mette manco in quarantena,dovrò scaricare spybot search&destroy??
che prog mi consigliate?
il pc mi va lento sia a internet sia nel pc normale!

AIUTOOO
__________________
Sk madre P4i65G- 3.0 GHz - Hd Maxtor Sata 320G - RAM 1GB DDR400 - sk video Matrox Millenium G400 - dvdrom LG - HP Cd Writer - S.O. WinXP
Beta7 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 12:25   #2
Nicky
Senior Member
 
L'Avatar di Nicky
 
Iscritto dal: Oct 2002
Città: Londra
Messaggi: 2457
Quote:
Originariamente inviato da Beta7

5-6 svchost.exe,ce ne sono molti e se levo quello sbagliato esce quel virus del reset in 1 min
Avere più svchost è normalissimo...
Se chiudi quello sbagliato interviene nt authority system o come si chiama, ma che io sappia non c'entra nulla con il sasser o il blaster [anche se l'avviso è quello]

Quote:
ctfmon.exe
alg.exe
csrss.exe
smss.exe
Ma questi non sono normalissimi file che si trovano in system32?

Quote:
credo solo questi,COME POSSO FARE PER CANCELLARE TUTI STI VIRUS??
norton li trova e dice che non riesce nè a rinominarli nè a cancellarli,il nod32 li trova tutti ma non li mette manco in quarantena,dovrò scaricare spybot search&destroy??
Prova con qualche antivirus online [tipo il trend della micro] oppure con un tool di rimozione stile stinger in mod provvisoria..

Fai anche una scansione con un programma antispyware.
Se non risolvi prova ad utilizzare hijackthis.

Cmq aspetta il consiglio di qualcuno più competente
__________________
Guarda....una medusa!!!
Nicky è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 12:49   #3
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

uhm la situazione è "quasi" drammatica ma non incurabile.

Questi forse sono virus:

khost.exe
isass.exe

Questo è un normale processo di windows a patto che si trovi in Windows/system32

csrss.exe

Se hai un csrss.exe in un'altra cartella, per esempio in Windows/system (senza 32) va cancellato.

Hai un antivirus? Se l'hai aggiornalo e lancialo da modalità provvisoria (F8 al boot) e vedi se ti elimina o quarantena qualcosa.
Fai uno scan on line con questo: http://it.trendmicro-europe.com/cons...secall_pre.php

poi, scarica hijackthis e posta il log che leviamo a mano quello che è rimasto
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 11-10-2004 alle 12:58.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 13:36   #4
Beta7
Senior Member
 
L'Avatar di Beta7
 
Iscritto dal: Jun 2001
Città: Pagani Rulaz(SA)
Messaggi: 411
ho appena finito di usare spybot e hijackis,ora posto i log


Logfile of HijackThis v1.98.2
Scan saved at 13.35.44, on 11/10/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\kdx\KHost.exe
C:\Programmi\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\Avant Browser\avant.exe
C:\Programmi\IDA\ida.exe
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\alex91\Desktop\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\DOWNLO~1\CnsHook.dll
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
O11 - Options group: [!CNS] Chinese keywords



spybot mi ha trovato 1773 spyware e virus,ora li ho immunizzati
__________________
Sk madre P4i65G- 3.0 GHz - Hd Maxtor Sata 320G - RAM 1GB DDR400 - sk video Matrox Millenium G400 - dvdrom LG - HP Cd Writer - S.O. WinXP
Beta7 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 14:11   #5
Kintaro10
Senior Member
 
Iscritto dal: May 2004
Città: Sestri Levante
Messaggi: 617
Dai log non mi sembra di vedere alcun processo anomalo, ma potrei anke sbagliarmi, cmq quale è quello ke ti occupa la cpu a 100?
Kintaro10 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 14:14   #6
Andytrendy
Senior Member
 
L'Avatar di Andytrendy
 
Iscritto dal: Sep 2001
Città: West Egg
Messaggi: 849
prova ad incollare il log di hijackthis qui :http://hijackthis.de/index.php?langselect=english
__________________
< F. Scott Fitzgerald > < Boris Vian >
"I have limitless amounts of totally useless information..." -
"non fissarsi sul dettaglio ma lasciarsi distrarre dal contesto"
Andytrendy è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 17:57   #7
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

no, processi anomali attivi non ce ne sono più, tuttavia ci sono 2 cose in qualche modo associabili a schifezze. Metti (con hijackthis) il segno di spunta su queste 2 voci e premi "FIX"

O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\DOWNLO~1\CnsHook.dll

O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32

Mi sembra che nella cartella windows/downloaded program files ci sia qualcosa da eliminare. Fammi sapere quali voci contiene. Se c'è una cosa che si chiama CnsMin o qualcosa di simile, cancellala.

Cerca ed elimina "cnsMin.dll" e "CnsHook.dll"

Questa non la conosco. Sai cos'è? Se non l'hai messa tu Fissala!

O11 - Options group: [!CNS] Chinese keywords

Quando hai fatto posta un nuovo log
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 18:44   #8
eliogolf
Senior Member
 
L'Avatar di eliogolf
 
Iscritto dal: Sep 2004
Città: Terracina
Messaggi: 2522
Ehm,anche io ho Isass,ma è un virus?perchè a me nn da problemi e lo ho avuto pure alla 1° accensione e nell'altro pc!
__________________
iMac 21.5 // MacBook Pro 13 // Alienware 17
eliogolf è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 20:07   #9
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

attenzione: ISASS (con iniziale I come IMPERIA) è un virus, mentre LSASS, (con iniziale L come Livorno) è un normale processo di sistema.

Quale hai dei due?
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 21:06   #10
eliogolf
Senior Member
 
L'Avatar di eliogolf
 
Iscritto dal: Sep 2004
Città: Terracina
Messaggi: 2522
se inizia con la lettera maiuscola, è I,,però a me sembra di + una stanghetta retta verticale,come la l minuscolo(anzi è proprio quella!)quindi se inizia cn minuscolo,quindi lsass, io ho quello non isass
__________________
iMac 21.5 // MacBook Pro 13 // Alienware 17
eliogolf è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2004, 22:45   #11
Beta7
Senior Member
 
L'Avatar di Beta7
 
Iscritto dal: Jun 2001
Città: Pagani Rulaz(SA)
Messaggi: 411
a me inizia con la I

Isass.exe
__________________
Sk madre P4i65G- 3.0 GHz - Hd Maxtor Sata 320G - RAM 1GB DDR400 - sk video Matrox Millenium G400 - dvdrom LG - HP Cd Writer - S.O. WinXP
Beta7 è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2004, 22:51   #12
Beta7
Senior Member
 
L'Avatar di Beta7
 
Iscritto dal: Jun 2001
Città: Pagani Rulaz(SA)
Messaggi: 411
comunque,grazie a tutti
__________________
Sk madre P4i65G- 3.0 GHz - Hd Maxtor Sata 320G - RAM 1GB DDR400 - sk video Matrox Millenium G400 - dvdrom LG - HP Cd Writer - S.O. WinXP
Beta7 è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2004, 23:07   #13
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da Beta7
a me inizia con la I

Isass.exe

Ciao,

basandomi sul log che hai postato sopra: C:\WINDOWS\system32\lsass.exe

c'è scritto lsass con la "L" minuscola, comunque "L"

Se fosse scritto Isass.exe (con la I di Imperia) avresti parecchi problemi
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Scoperto un nuovo esopianeta che orbita ...
Blue Origin NS-37: successo per la missi...
Potrebbe essere stata rilevata una super...
La cometa interstellare 3I/ATLAS è...
Xiaomi 17 Ultra: l'autonomia non sarà un...
Il processo produttivo a 2 nm di TSMC è ...
L'atteso aggiornamento dei driver della ...
The Elder Scrolls VI nel 2029 e Fallout ...
Il Ryzen 7 9850X3D appare nel catalogo d...
Weekend pre natalizio Amazon, ecco tutte...
Prezzi giù su Oral-B iO: spazzolini elet...
19.000 Pa a un prezzo senza precedenti: ...
Narwal in super offerta su Amazon: robot...
SK hynix e NVIDIA lavorano a un SSD spec...
Roborock in super offerta su Amazon: pre...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v