Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-01-2010, 10:23   #1
FutureWorld90
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 15
Lentezza PC - Virus?

Ciao a tutti.
Ho un portatile HP Pavilion dv5 con Windows Vista Home Premium con le seguenti caratteristiche:
- Processore AMD Turion (tm) X2 Dual-Core Mobile RM 72 2.10 GHz
- Memoria RAM 4GB
- Disco Fisso 250 GB
- Scheda Video ATI Radeon 512MB
- Sistema operativo 32 bit

Premetto che ho ripulito con CCleaner e Pulizia Disco, poi ho fatto scansioni con Ad-Aware ed Avira.
Se serve ho fatto un analisi con HijackThis --> http://www.fileshost.com/download.php?id=7F724E3A1

Adesso spiego il problema:
il computer va molto lento, la memoria disponibile si azzera (o quasi) nel giro di un paio di minuti dall'accensione del pc senza nemmeno che avvii alcun programma e nel caso io faccia il tentativo di avviare mozilla aprendo semplicemente la pagina di google la CPU sale con la stessa rapidità con la quale la memoria diminuisce. Ora non ho installato particolari applicazioni, lo spazio sul disco è più di 100GB e non so più cos'altro aggiungere.

Aggiungo che è lento anche l'avvio del pc, ciè proprio a partire dall'accensione..

N.B. ecco uno stamp ke ho fatto in Gestione Attività di Vista:



Confido in voi cervelloni
FutureWorld90 è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2010, 13:54   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Ciao...

90 processi all'avvio??? non ho mai visto così tanti processi in vita mia...

Intanto segui la semplice Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potrai ricevere aiuto

Ti ricordo che HJT va scompattato in una cartella a lui dedicata, quindi non sul desktop quindi quando rifarai il log stai attento a quanto detto

A presto!
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2010, 01:49   #3
FutureWorld90
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 15
Ho eseguito le prime due scansioni della guida alla disinfezione (Malwarebytes Anti-Malware e A-Squared Free v4.x) e riscontro un problema nella seconda perciò mi sono fermato.

Ho terminato la prima scansione senza problemi, ho cancellato (come spiegato nella guida) i rilevamenti e ho salvato il log.
Alla seconda scansione (molto lenta 8h circa) vengono rilevati 172 oggetti. Una volta terminata la scansione cerco di mettere in quarantena come spiegato nella suddetta guida e sorge un problema. Non sposta tutti i file ma lascia 95 tracce a "rischio medio" e 5 virus a "rischio alto" a causa dello stesso problema per tutti i file e cioè l'impossibilità nell'eliminarli poichè di sola lettura. Richiede anche di modificare tale voce (sola lettura) nei file in oggetto. Il problema sta nel fatto che seguendo il percorso specificato, i file elencati non si trovano (nemmeno nascosti).


Mi sono dilungato un pochetto anche se non avrei potuto spiegare in meno righe.. Sono bloccato a questo punto.. quindi attendo paziente
FutureWorld90 è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2010, 09:06   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
l'importante è che avevi selezionato tutto premi dell'operazione
procedi con il resto delle scansioni per ora
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2010, 20:33   #5
FutureWorld90
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 15
ok per la seconda analisi (A-Squared Free v4.x)

invece è possibile che la terza scansione (f-secure online scanner) sia al 33% da 9 ore e la scansione abbia superato l'analisi di quasi 950.000 files?

e sta anche continuando ad aumentare.. il fatto è che tutte le altre analisi sono terminate dopo aver raggiunto i 600.000 files scansionati.
non saprei..

Ultima modifica di FutureWorld90 : 09-01-2010 alle 20:37.
FutureWorld90 è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2010, 19:06   #6
FutureWorld90
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 15
ragazzi la 3a scansione aveva raggiunto 1.100.000 files e così l'ho interrotta ma ho salvato comunque un log..

ho riscontrato un problema simile con dr.web, come procedo?
FutureWorld90 è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2010, 20:14   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
procedi e alla fine della guida carica i log che hai
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2010, 01:17   #8
FutureWorld90
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 15
Malwarebytes Anti-Malware -> http://wikisend.com/download/463440/...(17-39-01).txt

A-Squared Free v4.x -> http://wikisend.com/download/143478/...108-180407.txt

F-Secure OnLine -> http://wikisend.com/download/438024/...onlinescan.txt

Dr.Web CureIT -> http://wikisend.com/download/695110/CureIt.log

ESET SysInspector -> http://wikisend.com/download/469084/...00111-2046.xml

HiJackThis -> http://wikisend.com/download/594604/hijackthis.log

Gmer -> http://wikisend.com/download/871088/log.log

Prevx 3.0 -> http://wikisend.com/download/518068/prevx_log.log

stamp di prevx -> http://wikisend.com/download/552294/stamp_prevx.jpg

un paio di log sono incompleti per problemi riscontrati e spiegati nei post precedenti

confido in voi

Ultima modifica di FutureWorld90 : 13-01-2010 alle 13:27. Motivo: Sostituzione links
FutureWorld90 è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2010, 08:24   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
nelle regole di sezione sono previsti i server remoti su cui caricare i log, ricarica gentilmente e aggiorna i link
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2010, 13:29   #10
FutureWorld90
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 15
Ok sorry
Ho modificato il msg e rifatto l'upload con Wikisend come suggerito tra le regole di sezione
Attendo notizie.
FutureWorld90 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 13:42   #11
FutureWorld90
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 15
Ho saltato qualche log?
FutureWorld90 è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2010, 16:03   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)

Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} -
non si vede o è disattivato il firewall
per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui

Quote:
c:\program files\trust mouse 15349&15350\trust mouse 15349&15350.exe
lo conosci?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2010, 20:03   #13
FutureWorld90
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 15
Due voci nn sono sparite..

cmq l'exe trust è relativo al mio mouse wireless...
Allegati
File Type: txt hijackthis.txt (11.3 KB, 4 visite)
FutureWorld90 è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 13:43   #14
FutureWorld90
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 15
quindi? che altro devo fare?
FutureWorld90 è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 23:53   #15
FutureWorld90
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 15
scusatemi se insisto ma ho il pc praticamente inutilizzabile
ho postato i vari logs nel modo corretto.. qualcuno può indicarmi la strada per risolvere il problema ed eliminare i virus rilevati?
FutureWorld90 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2010, 11:45   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
questa voce non mi piace per nulla:
Quote:
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\aestsrv.exe
puoi farmi analizzare il file C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\aestsrv.exe su virustotal.com e virscan.org ?
a fine scansione quando mostra la tabella dei risultati per ciasc'un antivirus basta che copi l'url mostrato nel browser (fallo per ciasc'uno dei due siti) e lo incolli qui in un nuovo messaggio.


poi vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce

Ultima modifica di xcdegasp : 19-01-2010 alle 11:51.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2010, 18:32   #17
FutureWorld90
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 15
VirusTotal --> http://www.virustotal.com/it/analisi...e0c-1263053972

VirScan --> http://virscan.org/report/d0f22504ab...7ce973705.html


un appunto..
questo processo ---> c:\program files\trust mouse 15349&15350\trust mouse 15349&15350.exe <--- viene segnalaato ad ogni avvio dall'antivirus prevx, scaricato ed avviato per la scansione come da guida alla disinfezione... devo ignorarlo? perchè, come ho già scritto, dovrebbe essere il processo del mio mouse wireless.......

negli altri logs mi sembra di ricorda ci fossero altri files infetti.. per quelli come mi devo comportare?

Ultima modifica di FutureWorld90 : 19-01-2010 alle 18:38. Motivo: aggiunta informazioni
FutureWorld90 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2010, 09:46   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
la segnalazione di prevx è un falso positivo

che problemi sono rimasti?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2010, 11:19   #19
FutureWorld90
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 15
ci sono sempre i soliti 90 processi all'avvio, la memoria disponibile a 0 dopo un paio di minuti e la cpu al massimo..

in una delle prime scansioni mi pare che aveva trovato parecchie infezioni ma eliminate meno della metà... mi sembra che sia la scansione a-squared

dai logs che ho postato risulta tutto ok?
FutureWorld90 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2010, 11:24   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
fai girare e carica il log di Combofix (leggi bene le info)
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Il razzo spaziale cinese Landspace Zhuqu...
Micron uccide Crucial e dice addio agli ...
Il cosmonauta Oleg Artemyev non sar&agra...
Samsung conferma il nuovo Exynos 2600: p...
Una tecnologia spaziale verrà uti...
Anche a Bergamo controlli sulle e-bike: ...
Mario Kart World, con l'ultimo aggiornam...
Oracle apre una seconda Region per il cl...
Euro NCAP 2026, cambiano completamente i...
In Russia centinaia di Porsche diventano...
Gli operatori mobile italiani offrono se...
realme GT 8 Pro in promo lancio con 100€...
Autostrade, dal 2026 arrivano i rimborsi...
Carenza di memoria flash NAND e prezzi a...
EA Sports FC 26 fa felici i fan: tornano...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v