|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
Utilizzo CPU 100% ogni cosa faccio, sto impazzendo!
Ciao ragazzi, ho un problema che si manifesta da qualche giorno: qualunque cosa io faccia, qualunque programma io lancio che sia mozilla firefox, che sia il messenger, che sia un ottimizzatore di xp, che sia pes o fifa, insomma ogni cosa che tocco se vado al task manager mi dice utilizzo CPU 100% o quasi e il problema è anche il fatto che, oltre a gonfiarsi di volume gli altri processi vedo che il 99% del riempimento sta proprio nel programma che sta girando, che so advanced system care o malwarebytes per controllare eventuali infezioni, coi giochi peggio ancora, sia con pes che con fifa il pc si blocca completamente, non ci sono tasti da spingere, è immobile e se voglio lavorarci lo devo resettare a mano; 2 settimane fa circa con gli amici della sezione "aiuto sono infetto cosa faccio" trovammo un bel virus, se ne accorse wjmat da un log di hjt, feci la guida per infetti e le cose andarono a posto, la cosa strana è che ho avira configurato con la guida di Juninho e prevx edge con licenza eppure le minacce entrano lo stesso, avevo una falla ora sto attentissimo a controllare di avere tipo flashplayer o le java sempre aggiornati, la mia domanda è anche questa: può un nuovo dannato virus essere entrato nel mio sistema e avere provocato questo sfascio? E' possibile vedere qualcosa da un eventuale log di hjt? Sto per prendere la decisione di cambiare pc e modernizzarmi però vorrei solo tenere ancora un pochino questo, sono davvero triste per questa cosa che mi sta accadendo, spero potrete aiutarmi e vi ringrazio in anticipo, Paolo
premesso-i vari logs della guida disinfezione infetti non han trovato nulla, cmq li allego nel seguito per wjmat: mi dicevi di eseguire avira rescue e l'ho fatto, girava velocissimo e non ha trovato nulla ecco i logs: malwarebytes: http://www.mediafire.com/file/djv3ut...9-09-35%29.txt a-squared: http://www.mediafire.com/file/0ejjqo...111-221108.txt kaspersky removal tool: http://www.mediafire.com/file/4w4r1dznmm2/kaspersky.txt Dr.Web filtrato: http://www.mediafire.com/file/2nmmim...20filtrato.txt ESET SysInspector: http://www.mediafire.com/file/hmmagi...91112-1013.xml hjt: http://www.mediafire.com/file/nmjxl0...hijackthis.log gmer: (non ho trovato nulla di rosso) http://www.mediafire.com/file/zm3h1zydtzz/gmer.log prevx: http://www.mediafire.com/file/a0zwomiomee/prevx.log immagine di prevx(dice che ha cancellato un file dannoso ed è vero ma questo già 2 giorni fa) http://www.mediafire.com/file/jjhntljjjvt/Immagine.jpg A questo punto mi domando: sono infetto oppure no? cmq ho letto il log di hjt, io non uso alcun proxi e invece vedo 2 voci, ho tolto online armor per ora e vedo la voce, quella voce che dice nokia non so cosa diavolo sia, ragazzi help me sto andando al manicomio...... |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
ah ragazzi aggiungo solo una cosa, il boot per entrare in windows ha rallentato un pò ed ora, dopo che clicco sulla mia icona di account, mi dice qualcosa tipo esecuzione di wlnotify.dll se non erro, cosa del tutto nuova e mai vista prima, io questo file ce l'ho in windows/system32 mi pare.....
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 14871
|
paolè inizio a pensare che non sia un problema di virus ma hardware credo..
Ho paura che si sia danneggiato il file system32 e se non risolvi meglio formattare
__________________
CASE: CM MB500 | PSU: Corsair RM850x | MB: Asus PRIME B760-PLUS | CPU: i5-14400 | RAM: Corsair 32 Gb (2x16) DDR5-6000 Mhz | VGA: RX9060XT 16 Gb GDDR6 | MONIT: Hp 22cw |SSD: Crucial M.2 NVMe 1Tb | SO: Win 11 Ultima modifica di arcofreccia : 12-11-2009 alle 13:42. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
dal log di prevx:
Codice:
[DPN] c:\documents and settings\paolo\documenti\downloads fifa10\fmr10.exe [PX5: D9699BE6EDB61AB88C2F037457B1ED006F331D11] [DPN] c:\documents and settings\paolo\documenti\downloads fifa10\facce\facce da fifa 09\adebayor_face.exe [PX5: 701D063E72450032B0681747E3943F00F438A071] [DPN] c:\documents and settings\paolo\documenti\downloads fifa10\facce\facce da fifa 09\aguero_face.exe [PX5: 701D063E615401CA4FC91779A311FB0016BA8EAA] [DPN] c:\documents and settings\paolo\documenti\downloads fifa10\facce\facce da fifa 09\gomis_face.exe [PX5: 701D063E94785330973C164E330DEB00B81DB07B] [DPN] c:\documents and settings\paolo\documenti\downloads fifa10\facce\facce da fifa 09\robinho by javisvmusic.exe [PX5: 701D063E527DD69BBEBC14B33C673B001ADC08E2] [DPN] c:\documents and settings\paolo\documenti\downloads fifa10\facce\facce da fifa 09\sagnol_by.dynamic.exe [PX5: 701D063E0E812E59206215F1539DEA0021F1247D] [DPN] c:\documents and settings\paolo\documenti\downloads fifa10\facce\facce da fifa 09\internationales facepack v2 by tenecee\international facepack v2.exe [PX5: D9699BE6E2F6307444C71E6440B58A00C7F7114E] nel mentre che indagherai su come fare, ti chiedo di aprire firefox, poi clickare su "opzioni" -> "rimuovi dati personali" imposta su "tutto" e poi premi OK questo dovrebbe eliminarti i gb di file temporanei e cronologia internet che hai conservato minuziosamente da più di un anno, poi scarica ATF-Cleaner e fai la pulizia anche con quello. potrebbe anche essere un qualche programma bloccato, almeno parzialmente, da OnlineArmor oppure impostazioni sbagliate in quest'ultimo. per questo meglio che ci guardo da remoto se installi teamviewer..
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Oct 2004
Città: Udine, ma cuore salentino
Messaggi: 1682
|
Ma hai un bel firewall installato?
Seguirei intanto i consigli detti su: formattone e installazione di poche utilità, magari un bel pacchetto applicativo che comprende antiovirus + firewall (es. Comodo) Lascia stare millemila programmi per ad/spy/malware....ogni tanto fai una bella scansione con hjackthis, pulizia del registro e cosa fondamentale......occhio a dove vai! (siti web, crack, pacchetti sconosciuti) La maggior parte delle volte errori del genere compaiono dopo aver stressato il pc con mille installazioni/disinstallazioni di programmi, anche un banale transformation pack per i temi visivi può compromettere il pc..... Quindi: occhio! |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
Quote:
ok scarico atf cleaner anche se il mio dubbio è questo: atf clenaer è la 1a cosa che ho fatto nella guida disinfezione mi pare, ora sto in studio e magari mi sbaglio cmq lo fo gracias online armor l'ho disinstallato con revo uninstaller, magari lo rimetto e vedo cosa non va, in effetti mi pareva di avere bloccato qlcosa, il pericolo di online armor per me è che non conoscendolo magari gli permetto di fare tutto come faccio daniè ad installare teamviewer(che roba è?) e andare di remoto? cioè tipo avira rescue che fa la scansione dal boot senza entrare in windos? grazie daniè ciao, ma su msn non te becco mai uffa....... |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
Quote:
hai ragione, uso forse troppi programmi di protezione e ottimizzazione, il bello è che una volta ne avevo uno ottimo, ora ho advanced system care che il degasp mi dice che fa skyfo, ashampoo win optimizer, idem, auslogics boost speed, idem, ho usato tune up e in effetti ho installato e rimosso varie cose ultimamente fra cui pes6 per precauzione ma solo perchè ogni volta che lo lanciavo dopo 2 miuti si bloccava il pc invece il vecchio pes6 era innocente......cmq è vero, io al mio pc gli ho davvero rotto i cosiddetti, è una cosa psicologica nel senso che quando gira bene chissà perchè sento il bisogno di farlo andare ancora meglio e invece incasino tutto....... sui crack.....bè lasciamo stare, il degasp sennò stavolta mi sbrana vivo e senza anestesia, cmq ho avira come antivirus e ogni volta che scarico, sempre da file torrent, mi segnala subito che il file è dannoso ed io lo banno subito, il problema è che a mio avviso avira e prevx edge non fanno il loro dovere, a cosa serve essere così corazzati se poi mi becco i virus ? ciao, ragazzi mi raccomando, sto andando al manicomio........ |
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
per capire come reimpostare firefox a cancellare i dati temporanei basta che chiedi nel thread dedicato a firefox. per teamviewer, è un programma che poi mi consentirà, tramite tuo consenso, a collegarmi al tuo pc e controllare le impostazioni di OnlineArmor. non ha nulla a che vedere con Avira Rescue System dato che quest'ultimo è un cd per avviare un pc e fare una scansione. Dal log di hijackthis era evidente che OnlineArmor fosse installato nel pc se tu mi dici il contrario allora revo ha scazzato di brutto. e se non è tutt'ora installato non mi collego nemmeno per verificrane le impostazioni perchè il discorso precipita.
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#10 | |
|
Bannato
Iscritto dal: Oct 2004
Città: Udine, ma cuore salentino
Messaggi: 1682
|
Per la questione firewall di xp, se non riesci ad attivarlo/disattivarlo puoi sempre disattivare il servizio manualmente dagli strumenti di sistema, msconfig per l'appunto, solo che se fossi in te non toccherei niente...hai già un pc che è un colapasta....nel senso che ti entra e ti esce (speriamo di no) tutto!
Per la scelta del firewall, esistono decine di programmi validi, alcuni un po meno, e bisogna prenderci confidenza, perchè subito dopo l'installazione di un qualsiasi firewall esterno, si attiva la modalità learning, nel senso che ogni nuova applicazione che avvii devi decidere se aprirgli le porte o meno. Il mio consiglio è: formatta tutto, se hai dati importanti salvali, e occhio a non salvare virus e altre diavolerie insieme, fai un'installazione pulita di xp e piazzagli avira+firewall di xp...non toccare più niente. E per la cronaca: le crack a volte (spesso) vengono riconosciute come trojan. Quote:
|
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
famo così regà: prima provo col degasp, poi se non riusciamo farò come dice anselmo......daniè ma su msn non ti becco da 5 giorni, cmq appena a casa scarico sto teamviewer dopo avere reinstallato online armor e ti fo entrare nel mio pc, ne vedrai delle belle lol
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
ok daniè, però il topic su firefox è stato chiuso 3 anni fa se non erro......
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
INOLTRE IO L'OPZIONE STRUMENTI ELIMINA DATI PERSONALI NON CE L'HO:
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
come dettomi dal degasp allego il log della scansione notturna di avira:
http://www.mediafire.com/file/hexymt...9-918FDB96.LOG |
|
|
|
|
|
#16 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Normale, sei in navigazione anonima.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
|
|
|
|
|
|
|
#18 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Appunto
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
il log di avira mi avevi detto di averlo pubblicato.. dove è? inoltre ieri firefox non era impostato per la navigazione anonima, hai cambiato qualcosa?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
poi pubblica sempre il report
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:38.





















