| 
 | |||||||
| 
 | 
|  | 
|  | 
|  | Strumenti | 
|  17-04-2008, 17:30 | #1 | 
| Senior Member Iscritto dal: Mar 2006 
					Messaggi: 309
				 | 
				
				Processi di dimensioni elevate e file strani.....
			 
		Salve a tutti, Vi scrivo perché ho notato nella mio task manager delle prestazioni molto alte sul mio pc e credo che siano a causa di processi inutili presenti sul mio pc (alcuni direi strani  ) e di processi di grosse dimensioni. Vi posto la mia finestra si task con a fianco le mie indicazioni. Vorrei sapere da voi dove eventualemente si può intervenire é se c'é qualche file sospetto tra quelli che io vi ho indicato.   | 
|   |   | 
|  17-04-2008, 18:56 | #2 | 
| Senior Member Iscritto dal: Feb 2007 Città: Modena 
					Messaggi: 4904
				 | 
		con un log di hijackthis, magari si farebbe prima   alcuni processi sono inutili... se posti un log, ti si può dire cosa "fixare" | 
|   |   | 
|  29-04-2008, 20:27 | #3 | |
| Senior Member Iscritto dal: Mar 2006 
					Messaggi: 309
				 | Quote: 
 Ah stavo per dimenticarmi. Nella cartella "Temp" in impostazioni locali ho sempre una cartella che si chiam ZGTemp che dentro a un file.mct e dei file chiamati cosi es:~DFE50B.tmp. E questi file nn riesco a cancellarli. Se mi sai dire qualcosa anche li.... Attendo tue notizie Ciao Ultima modifica di Nikybz : 30-04-2008 alle 03:25. | |
|   |   | 
|  19-05-2008, 17:17 | #4 | 
| Senior Member Iscritto dal: Mar 2006 
					Messaggi: 309
				 | 
		Qualcuno mi sà dire qualcosa in merito a questo log?? Ciao | 
|   |   | 
|  19-05-2008, 17:32 | #5 | 
| Senior Member Iscritto dal: Aug 2005 Città: Genova 
					Messaggi: 3397
				 | 
		perchè non farne uno nuovo di log invece di usare quello di 20 giorni fa?
		 
				__________________ Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software | 
|   |   | 
|  19-05-2008, 17:38 | #6 | 
| 
					Messaggi: n/a
				 | 
		ci dovrebbe essere qualcosa in avvio  (alla voce 04)  posta qui http://www.hwupgrade.it/forum/showth...37676&page=453 ciao   | 
|   | 
|  19-05-2008, 18:01 | #7 | 
| Senior Member Iscritto dal: Nov 2001 Città: Fidenza(pr) da Trento 
					Messaggi: 27479
				 | 
		per togliere ogni dubbio spostati in area "Aiuto sono infetto! Cosa faccio?" e segui la semplice procedura descritta nella Guida alla Disinfezione per Infetti, rispettando l'ordine nell'esecuzione e pubblicando tutti i log usando uno dei metodi censiti nelle Regole di Sezione.    
				__________________ "Visti da vicino siamo tutti strani..." ~|~ What Defines a Community?  ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall | 
|   |   | 
|  23-05-2008, 19:15 | #8 | 
| Senior Member Iscritto dal: Mar 2006 
					Messaggi: 309
				 | 
		Ciao ragazzi, Intanto vi allego il mio ultimo log di Hijackthis Conosco la sezione dell'aiuto per un infezione, ma prima vorrei capire da voi se sospettate qualcosa dal mio loghi Secondo me queste voci sono sospette, ma da dove cancello queste chiavi?? Voto dei visitatori Analyzerdetails O4 - HKCU\..\Run: [lrpvub] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\lrpvub.exe lrpvub Diagnosi Forse sospetto (2.58 / 5.00) Voto dei visitatori Analyzerdetails O4 - HKCU\..\Run: [wbapbgtqn] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\wbapbgtqn.exe wbapbgtqn Diagnosi Forse sospetto (2.58 / 5.00) Voto dei visitatori Analyzerdetails O4 - HKCU\..\Run: [qoaldem] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\qoaldem.exe qoaldem Diagnosi Forse sospetto (2.58 / 5.00) Voto dei visitatori Analyzerdetails O4 - HKCU\..\Run: [rdbghlrnu] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\rdbghlrnu.exe rdbghlrnu Diagnosi Forse sospetto (2.58 / 5.00) Voto dei visitatori Analyzerdetails O4 - HKCU\..\Run: [sbqbzql] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\sbqbzql.exe sbqbzql Poi secondo voi ci sono degli altri processi inutili da eliminare?? Se si quali?? Ciao   | 
|   |   | 
|  23-05-2008, 20:33 | #9 | 
| Senior Member Iscritto dal: Feb 2007 Città: Modena 
					Messaggi: 4904
				 | 
		ops! Scusa se non ti avevo più risposto, ma mi avevano sospeso proprio in quel periodo (credo)   comunque, a meno che tu non la usi, puoi togliere la roba relativa alla yahootoolbar (contiene spyware, forse..) io toglierei anche: - O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime - O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe" (imho ti conviene fare l'aggiornamento manuale, invece di far avviare sempre questo)... Per il resto, lascio la parola a chi di log di hijackthis ne sa più di me   | 
|   |   | 
|  23-05-2008, 21:49 | #10 | 
| Junior Member Iscritto dal: Aug 2006 
					Messaggi: 8
				 | 
				
				altro file sospetto - DC47.exe
			 
		Ciao a tutti avevo installato GData e mi ha trovato un virus Dc47.exe. sapete dirmi per piacere se è un virus o cosa? Grazie C:\RECYCLER\S-1-5-21-1202660629-651377827-839522115-1003 ps: ho disinstallato Gdata perché era lento esagerato. sono tornato con KIS ciao | 
|   |   | 
|  23-05-2008, 23:50 | #11 | 
| Senior Member Iscritto dal: Nov 2001 Città: Fidenza(pr) da Trento 
					Messaggi: 27479
				 | 
		mancano tante informazioni epr dire cosa fosse, quando ti ricapiterà fai analizzare il file su www.virustotal.com    
				__________________ "Visti da vicino siamo tutti strani..." ~|~ What Defines a Community?  ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall | 
|   |   | 
|  24-05-2008, 14:15 | #12 | |
| Junior Member Iscritto dal: Aug 2006 
					Messaggi: 8
				 | Quote: 
 | |
|   |   | 
|  26-05-2008, 16:29 | #13 | |
| Senior Member Iscritto dal: Mar 2006 
					Messaggi: 309
				 | Quote: 
 E perché eliminare la voce del quick time?? | |
|   |   | 
|  26-05-2008, 16:37 | #14 | |
| Senior Member Iscritto dal: Feb 2007 Città: Modena 
					Messaggi: 4904
				 | Quote: 
 fai fixchecked  E ti consiglio di eliminare la voce di QuickTime, perchè così quicktime non si avvierà più dall'avvio del pc... tanto è inutile e rallenta solo  Se vuoi controllare tutto quello che si avvia col pc in modo da capirci qualcosa di più, fai Start -> Esegui... -> msconfig | |
|   |   | 
|   | 
| Strumenti | |
| 
 | 
 | 
Tutti gli orari sono GMT +1. Ora sono le: 01:03.









 
		 
		 
		 
		












 
  
 



 
                        
                        










