Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-02-2009, 13:57   #1
bybyte
Member
 
Iscritto dal: Feb 2008
Messaggi: 33
Sospetto virus che mangia memoria fisica e del kernel

Ciao gentili utenti, arrivo dalla sezione software dove non sono riusciti a risolvere il problema che interessa il mio portatile e mi sta facendo snervare.
Da un mese e mezzo circa la memoria del mio portatile scende di colpo. Il pc è un Lenovo R60e. S.O. XP Professional 2002, service pack 3. Ram 504 MB, CPU 1,66 Ghz, HD 60 GB.
Ho fatto numerose scansioni con antivirus e antispyware, ma nulla, tutto a posto.
In pratica il computer rallenta molto durante l' apertura di pagine animate, e durante la navigazione, ieri ho rischiato il collasso con la memoria fisica disponibile scesa a 3500 kb.
Gli indicatori del task manager sono eloquenti, memoria che resta bassa, salvo salire in alcune occasioni e un processo svchost.exe piuttosto alto, 60000 kb.
Anche explorer.exe è stranamente alto anche se stacco la connessione, 20000 kb
Sono andato a vedere il visualizzatore eventi in Gestione Computer e ho trovato: " TIMEOUT (svchost.exe)" relativo al problema di ieri.

Il problema è forse questo file:C:\SWTOOLS\Apps\PCDRWIN\Setup.exe, che quando lo apro mi blocca per almeno 30 secondi il pc.
Altro problema è che appartiene ad un programma sul portatile e non credo di poterlo eliminare senza causare noie.
Ecco il risultato della scansione con Avira.


Begin scan in 'C:\' <Preload>
C:\hiberfil.sys[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\SWTOOLS\Apps\PCDRWIN\Setup.exe
[0] Archive type: NSIS
--> [UnknownDir]/noiseSolution_zh-tw_lenovo.p5p
[WARNING] No further files can be extracted from this archive. The archive will be closed

Ecco il log di Hijackthis
http://www.fileqube.com/file/foCXEF176056

Grazie mille a chi mi aiuterà

Ultima modifica di bybyte : 26-02-2009 alle 14:18.
bybyte è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2009, 14:16   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
leggere le Regole di Sezione, quel log viola tali regole.

selo scopo è l'analisi del solo log di hijackthis ti chiedo la gentilezza di rivolgerti nel thread specifico a tali analisi, se invece vuoi assistenza per risolvere il tuo problema (quel log mostra solo una piccola parte della realtà di quel pc) allora è altamente consigliato seguire la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2009, 11:35   #3
bybyte
Member
 
Iscritto dal: Feb 2008
Messaggi: 33
Ciao xcdegasp e scusa per ieri, ma mi giravano perchè ho fatto tantissime scansioni e tutte inutili.
Comunque riproviamo. "Fusse che fusse la vorta bbona" come diceva il mitico Nino Manfredi.
Una domanda. Io Ripristino configurazione di sistema lo tengo sempre disattivato, me lo avevano consigliato tempo fa. Quindi lascio tutto come è ora?
Grazie per il momento
bybyte è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2009, 11:44   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
sì il ripristino di sistema non è utile nel 95% dei casi quindi puoi benissimo lasciarlo e continuare a tenerlo disattivato, la guida semplicemente lo richiede disattivo perchè molti lo possiedono attivo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2009, 23:16   #5
bybyte
Member
 
Iscritto dal: Feb 2008
Messaggi: 33
Gentili utenti ecco i log dei programmi di analisi.
Ho avuto qualche problema durante le analisi.
Attendo vostre risposte e vi ringrazio ancora.

http://wikisend.com/download/211346/mbam-log-2009-02-27 (16-15-54).txt
http://wikisend.com/download/539278/...227-192506.txt
http://wikisend.com/download/787722/f-secure report.txt
http://wikisend.com/download/550152/cureit filtrato.txt
http://wikisend.com/download/155398/sys inspector log.xml
http://wikisend.com/download/942900/hijackthis.log 7 marzo.txt
http://wikisend.com/download/891286/gmer.txt
http://wikisend.com/download/455744/prevx.txt
bybyte è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2009, 13:46   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non emerge nulla dai log quindi la causa deve essere altrove...
prova a controllare che nel pc non vi sia software obsoleto, per farlo in semplicità ti consiglio di clickare sul seguente link http://secunia.com/vulnerability_scanning/online/ poi premi start, e nella nuova schermata metti il segno di attivazione all'unica casella rimasta vuota e premi nuovamente start, poi attendi il responso finale (ci mette qualche minuto)
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2009, 18:17   #7
bybyte
Member
 
Iscritto dal: Feb 2008
Messaggi: 33
Grazie xcdegasp, sei un fulmine nelle risposte.
Una domanda. Ma il programma Dr.Web aveva trovato un file infetto riferito a Pcdoctor che devo fare
Inoltre dopo che avevo fatto la scansione con Malware bytes, il pc era rallentato e dopo aver eliminato malwarebytes il portatile è come andato in stallo ed ho dovuto sbloccarlo con ctrl+alt+canc.

Ho fatto la scansione con Secunia. Posso farti vedere il rapporto?
E' una pagina web posso metterla nel post?

Ultima modifica di bybyte : 16-03-2009 alle 18:32.
bybyte è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2009, 23:29   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
più che altro dovresti aggiornare i software che ti indica con la x rossa

per malwarebytes è possibile che sia pcdoctor a interferire, prova a disinstallarlo e vediamo se il pc riprende vigore
non mi ricordo se possiedi un firewall software...

tra impegni vari e lavoro incessante mi ritrovo ad arracare, in altri casi sarei più veloce nelle risposte
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 13:49   #9
bybyte
Member
 
Iscritto dal: Feb 2008
Messaggi: 33
Non ho capito cosa devo disinstallare. Pc doctor o malwarebytes?
Grazie ancora
bybyte è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 15:46   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da bybyte Guarda i messaggi
Non ho capito cosa devo disinstallare. Pc doctor o malwarebytes?
Grazie ancora
pc doctor
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
ESA: rilevati 40 mila asteroidi vicino a...
La batteria salva fabbriche di EQORE ott...
SpaceX Starship: iniziati i test della t...
Datacenter IA nello spazio entro 5 anni,...
Telescopio spaziale James Webb: rilevato...
Ericsson Mobility Report: nel 2025 il 5G...
PLAI DEMO DAY: si chiude il secondo cicl...
Google rilascia Nano Banana Pro: il nuov...
ChatGPT si rinnova ancora: disponibile l...
Ring lancia super sconti di Black Friday...
Black Friday 2025: 450 euro di sconto su...
Tutte le offerte Blink in un unico posto...
OpenAI e Foxconn uniscono le forze per r...
Ricarica delle auto elettriche in 3 minu...
Lucid presenta Gravity Touring, il SUV e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v