Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-01-2008, 14:29   #1
sorhaius
Member
 
Iscritto dal: Jan 2008
Messaggi: 286
Aiuto sul file C:\WINDOWS\wuauapl.exe come fixare??

Come da titolo chiedo aiuto su questo file, Wuauapl.exe che mi si apre quando vuole lui e mi richiede 100% della CPU e mi rallenta tantissimo internet addirittare pare di essere sconnessi... Nel task menager lo chiudo e torna subito. Ho cercato info in merito ma nulla di rilevante. uso registry booster 2 che ho trovato come soluzione a questo file ma puntualemtne torna. Total virus su 35 antivir 11 lo trovano come una minaccia. Il file è in posizione
C:\WINDOWS\wuauapl.exe

Sono piantato...

Ditemi cosa fare !! Che programmi usare in combo !! grazie

Ok posto man mano che seguo la guida:

Ho disattivato il rispristino ( quando posso riattivarlo????)

eset ads nulla in merito a quel file

a-squared free 3.1 log: http://www.fileup.itadib.com/downloa...BkUvp0QX8MLF6l

prevx CSI lo individua come genric malware ma per fare il cleaup dovrei avrei il prog originale ecco il log: http://www.fileup.itadib.com/downloa...5MH65gsyjPQKaa

Gmer SENZA righe rosse log complelto:
http://www.fileup.itadib.com/downloa...VNWnilEL8g3xEb

Hthis log completo:
http://www.fileup.itadib.com/downloa...JNHyWtOaXY8Zf9

Scansioni dall elenco sul web ho usato F-Secure 1 file pulito, nanoscan nulla, totalscan log: http://www.fileup.itadib.com/downloa...fKRmkMBeO5uq6a

dato che non ci capsico nulla di quei log fatelo voi x me !!! Grazie

Ultima modifica di sorhaius : 20-01-2008 alle 21:12.
sorhaius è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 14:31   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao
ti consiglio di seguire la guida alla disinfezione

forse so di cosa si tratta, è molto importante che, dopo aver seguito gli altri passaggi della guida, posti il log completo di gmer.....



MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post

Ultima modifica di murack83pa : 20-01-2008 alle 15:12.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 16:42   #3
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x favore, posta anche gli altri log, della scansione online (specifica con quale l'hai fatta e quando rispetto all'utilizzo degli altri programmi) e di asquared

prevx quando l'hai fatto girare?

gmer ha rilevato righe rosse?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 16:52   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
facciamo cosi

1- il ripristino lascialo disattivato

2-riavvia hijackthis e fixa(riavvia il programma e clicca sul pulsante fix) le seguenti voci

Quote:
C:\WINDOWS\wuauapl.exe

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Config\lsass.exe
3-Scarica AVENGER: DOWNLOAD (disabilita momentaneamente il tuo antivirus, che lo puo rilevare come una minaccia)
● scompattalo sul Desktop
● avvialo
● seleziona Input script manually e clicca sulla lente d'ingrandimento
● nella nuova finestra incolla questo script (tutto il testo in rosso):

Files to delete:
C:\WINDOWS\wuauapl.exe
C:\WINDOWS\Config\lsass.exe


● clicca sul pulsante Done
● clicca sull'icona semaforo verde
● rispondi yes
● Il P.C. dovrebbe riavviarsi da solo; altrimenti riavvia manualmente
● al riavvio del sistema verrà salvato un log in C:\avenger.txt
● allega il log che verrà rilasciato ed allega un log di Hthis

4-PANDA ANTIROOTKIT: DOWNLOAD
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva), posta il log

Ultima modifica di murack83pa : 20-01-2008 alle 17:01.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 17:34   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
facciamo cosi

1- il ripristino lascialo disattivato

2-riavvia hijackthis e fixa(riavvia il programma e clicca sul pulsante fix) le seguenti voci



3-Scarica AVENGER: DOWNLOAD (disabilita momentaneamente il tuo antivirus, che lo puo rilevare come una minaccia)
● scompattalo sul Desktop
● avvialo
● seleziona Input script manually e clicca sulla lente d'ingrandimento
● nella nuova finestra incolla questo script (tutto il testo in rosso):

Files to delete:
C:\WINDOWS\wuauapl.exe
C:\WINDOWS\Config\lsass.exe


● clicca sul pulsante Done
● clicca sull'icona semaforo verde
● rispondi yes
● Il P.C. dovrebbe riavviarsi da solo; altrimenti riavvia manualmente
● al riavvio del sistema verrà salvato un log in C:\avenger.txt
● allega il log che verrà rilasciato ed allega un log di Hthis

4-PANDA ANTIROOTKIT: DOWNLOAD
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva), posta il log
perchè non attendere i log richiesti? se non ha fretta chi chiede assistenza non deve averne nemmeno chi offre l'assistenza...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 21:15   #6
sorhaius
Member
 
Iscritto dal: Jan 2008
Messaggi: 286
Ho aggiunto i log richiesti, prevx l'ho fatto girare nell ordine della guida seguendo i fari step.
sorhaius è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 21:17   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
fai quello che ti ho detto al post 4
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 21:32   #8
sorhaius
Member
 
Iscritto dal: Jan 2008
Messaggi: 286
rifacendo la scansione non vedo quelle voci che mi hai indicato....nel log ci sono ma quello che vedo sul programma partano da R0.....coem faccio a fixarle ??
poi posso riattivare l'opzione del ripristino ??

Ultima modifica di sorhaius : 20-01-2008 alle 21:40.
sorhaius è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 21:45   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
posta un nuovo log di hijackthis e attendi
nn riattivare il ripristino...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 21:51   #10
sorhaius
Member
 
Iscritto dal: Jan 2008
Messaggi: 286
ecco il log, http://www.fileup.itadib.com/downloa...qzUCLSGXIn6V9V ho aggiunto da dove vedo el voci nel programma, quelle che hai detto su sono nei programmi in uso....che non ci sono nella schermata principale di Hthis.
sorhaius è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 21:59   #11
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x favore, rifai la scansione senza aggiungere nulla, grazie
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:02   #12
sorhaius
Member
 
Iscritto dal: Jan 2008
Messaggi: 286
ecco http://www.fileup.itadib.com/downloa...JPoLaixSwphs18 ma non si puo semplicemente eliminar eil file o cose del genere ??
Cosa fa sto wuauapl.exe ???
sorhaius è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:05   #13
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ok, fai cosi


3-Scarica AVENGER: DOWNLOAD (disabilita momentaneamente il tuo antivirus, che lo puo rilevare come una minaccia)
● scompattalo sul Desktop
● avvialo
● seleziona Input script manually e clicca sulla lente d'ingrandimento
● nella nuova finestra incolla questo script (tutto il testo in rosso):

Files to delete:
C:\WINDOWS\wuauapl.exe


● clicca sul pulsante Done
● clicca sull'icona semaforo verde
● rispondi yes
● Il P.C. dovrebbe riavviarsi da solo; altrimenti riavvia manualmente
● al riavvio del sistema verrà salvato un log in C:\avenger.txt
allega il log che verrà rilasciato ed allega un nuovo log di Hthis
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:15   #14
sorhaius
Member
 
Iscritto dal: Jan 2008
Messaggi: 286
Ok fatto quei comandi si è riavviato 2 votle, ecco il log di avanger: http://www.fileup.itadib.com/downloa...MYXGF5xDmVLu7h

ed il log d Hthis:http://www.fileup.itadib.com/downloa...bc9jqHSPNEo9E6


Posso riattivare il ripristino ed eliminare questi programmi?? sono "pulito" ?
sorhaius è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:18   #15
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ok, fixa queste ultime voci:
Quote:
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O23 - Service: Local Service - Unknown owner - C:\WINDOWS\wuauapl.exe (file missing)
posta un ultima volta un nuovo log x controllare
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:20   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ok, fixa queste ultime voci:


posta un ultima volta un nuovo log x controllare
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)

attenzione questa fà riferimento a McAfee SiteAdvisor
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:31   #17
sorhaius
Member
 
Iscritto dal: Jan 2008
Messaggi: 286
site advisor lo avevo disinstallato.... per cui non dovrebbero esserci problemi sbaglio ??
sorhaius è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:31   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sorhaius Guarda i messaggi
site advisor lo avevo disinstallato.... per cui non dovrebbero esserci problemi sbaglio ??
allora puoi fixare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:33   #19
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)

attenzione questa fà riferimento a McAfee SiteAdvisor
questo me lo segno
grazie della precisazione

ps: buona sera chill,passata una buona domenica?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:37   #20
sorhaius
Member
 
Iscritto dal: Jan 2008
Messaggi: 286
Ho fatto quelel due operazioni, doppio riavvio e mi trovo con i colori a 4 bit 800x600 e senza poterli cambiare... mmm che è successo ???

ecco il log:http://www.fileup.itadib.com/downloa...XCsjpYddc3OpF5
sorhaius è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Motorola prepara il suo primo smartphone...
Hisense in forte ribasso: il 75 pollici ...
Galaxy S27 Ultra potrebbe utilizzare la ...
Ultimi 2 giorni: ecco le offerte Amazon ...
Maxi sconti su wallbox e cavi per la ric...
Tutti gli sconti più forti sugli ...
Il prossimo smartphone di OnePlus avr&ag...
Che fine ha fatto il Trump Phone? L'usci...
TOP 10 Amazon Black Friday, aggiornata: ...
Ancora per oggi e domani: -20% Black Fri...
Il Bonus Elettrodomestici è un st...
Giorgia Meloni 'una di noi': Palazzo Chi...
Airbus richiama oltre 6.000 A320: rischi...
Tra open hybrid cloud e sovranità...
Il nuovo SSD Samsung è fatto con ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v