Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-04-2010, 21:06   #1
Enrylion
Senior Member
 
Iscritto dal: May 2009
Città: Firenze
Messaggi: 596
Processo CSRSS.exe virus o non virus, questo è il problema....

Buonasera,

da alcuni gg noto che c'è il processo

csrss.exe

e questa sera noto anche dllhost.exe che saltuariamente compare, ma non lascia traccia dopo poco...

Mi sono documentato ed ho letto essere un processo di win che gestisce le prestazioni grafiche e visive...oltre a varie varianti di worm...

Il discorso per cui temo sia virus è che il pc è maggiormente lento negli ultimi gg, firefox occupa spesso molta molta memoria, e giocando su Facebook tipo a Vita in città &co. il flash spesso da problemi (è aggiornato alla versione più recente, verificato ieri non vi fossero nuove versioni...)

Ho fatto scansione con Avira, ma salvo qualche crack di programma residente da tempo e sbloccato da ancora di più, non vi è niente...

Ho fatto scansioni con Hijackthis ed Adaware che riporto in allegato...

Ricercando il file .exe del titolo non ho risultati nei percorsi indicizzati, però ricerca "manuale" su C:\ - C:\windows - C:\windows\system32 il file incriminato risulta solamente in quest'ultima...risulta dimensione di 6KB e data creazione 19-01-2008.

Ho dimenticato di dire che come OS utilizzo win vista, originale, aggiornato come un orologio...
Il firewall è quello integrato, e windefende è attivo ed impostato per real time protecion...
L'antivirus è Avira, pure questo latest definitions....

A questo punto in base ai log non mi resta che chiedere...la risposta alla domanda del titolo, ovvero:
Virus o non virus??

Molte grazie

Enrico
Allegati
File Type: txt hijackthis.txt (19.5 KB, 1 visite)
Enrylion è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2010, 21:08   #2
Enrylion
Senior Member
 
Iscritto dal: May 2009
Città: Firenze
Messaggi: 596
Scusate...non è permesso inserire più di un allegato per volta....
Allegati
File Type: zip Ad Aware.zip (4.4 KB, 1 visite)
Enrylion è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2010, 23:39   #3
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

configura antivir come indicato qui, fai una scansione completa e carichi il log/report secondo le modalità
poi sempre secondo le stesse regole carica anche il log di adaware
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2010, 20:38   #4
Enrylion
Senior Member
 
Iscritto dal: May 2009
Città: Firenze
Messaggi: 596
Buonasera,
e scusate se non ho rispettato le regole della sezione, ma lavorando sul territorio la sera e/o gg di festa ho pochissimo tempo per stare a pc, e tra aggiornare contatti, rispondi a destra e manca...

Adesso veniamo a noi...

Per il momento ho solamente il file di Log di Hijack, reperibile al link

hijackthis.log

e quello di Adware, reperibile al link

Ad Aware.txt

Per la questione report avira, debbo rifare la scansione con le impostazioni consigliate...erano quasi tutte identiche, però...non si sa mai...



Ecco il log di avira...

AVSCAN-20100411-115717-B75097B8.LOG

Attendo news...

Grazie, saluti...

Ultima modifica di Enrylion : 11-04-2010 alle 14:41.
Enrylion è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 06:40   #5
|gughi|
Member
 
Iscritto dal: Jan 2007
Messaggi: 95
ciao a tutti.
faccio riferimento ai link seguenti in cui, a seguito di una richiesta di aiuto per le bsod, mi si è suggerito di approfondire bene eventuali infezioni, soprattutto riguardo il file csrss.exe
http://www.hwupgrade.it/forum/showpo...&postcount=682
http://www.hwupgrade.it/forum/showpo...&postcount=683

seguendo il regolamento per partecipare a questa sezione vi posto quanto effettuato:

1.
ho letto la sezione del regolamento

2.
Malwarebytes Anti-Malware: ecco il log della scansione
03.mbam-log-2010-07-26 (07-27-45).txt

3.
A-Squared Free v4.x: ecco il log della scansione
02.a2scan_100726-073454.txt

4.
- F-Secure OnLine: dopo la scansione trova 1 file, non me lo fa eliminare perché non sarei abilitato, quindi la finestra si chide e mi è impossibile fare il log
- Kaspersky Virus Removal Tool: scansione troppo lunga, con le temperature di questi giorni il mio notebook non regge, si surriscalda e si spegne durante la scansione
- Eset Online Scanner: ecco il log della scansione
04.eset-online-scanner.txt

5.
Dr.Web CureIT: scansione troppo lunga, con le temperature di questi giorni il mio notebook non regge, si surriscalda e si spegne durante la scansione
Al massimo posso postarvi il log della scansione rapida
05.cureit filtrato.txt

6.
ESET SysInspector: ecco il log della scansione
06.SysInspector-PC-GRANTORTINO-100727-0717.xml

7.
HiJackThis: ecco il log della scansione
07.hijackthis.log

8.
Gmer: impossibile postarvi il log, in quanto nel bel mezzo dello scan il sistema dà la bsod di cui sopra

9.
Prevx 3.0: ecco il log della scansione
09.Prevx 3.0.log

Avete per caso qualche consiglio in merito?
Grazie mille per la pazienza

Ultima modifica di |gughi| : 28-07-2010 alle 07:23.
|gughi| è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 08:30   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, abilita la visualizzazione dei file nascosti da Pannello di controllo mettendo il segno di spunta su Visualizza cartelle e file nascosti - Togli la spunta da nascondi files protetti di sistema - Applica - OK

controlla su http://virscan.org/ e http://www.virustotal.com/it/ il seguenti file:

utiyoda2.sys che trovi in c:\windows\system32\drivers\

per i risultati e sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 11:48   #7
|gughi|
Member
 
Iscritto dal: Jan 2007
Messaggi: 95
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, abilita la visualizzazione dei file nascosti da Pannello di controllo mettendo il segno di spunta su Visualizza cartelle e file nascosti - Togli la spunta da nascondi files protetti di sistema - Applica - OK

controlla su http://virscan.org/ e http://www.virustotal.com/it/ il seguenti file:

utiyoda2.sys che trovi in c:\windows\system32\drivers\

per i risultati e sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione.
Anche abilitando la visualizzazione di files nascosti e di sistema, non sono riuscito a trovare nessun file utiyoda2.sys
|gughi| è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 11:59   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da |gughi| Guarda i messaggi
Anche abilitando la visualizzazione di files nascosti e di sistema, non sono riuscito a trovare nessun file utiyoda2.sys
Chiedo venia il file è questo utm0njex.sys il percorso rimane il medesimo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 12:06   #9
|gughi|
Member
 
Iscritto dal: Jan 2007
Messaggi: 95
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Chiedo venia il file è questo utm0njex.sys il percorso rimane il medesimo
con viruscan
http://virscan.org/report/e8541b64f8...aa9dfd4d2.html

con virustotal
http://www.virustotal.com/it/analisi...237-1280295665
|gughi| è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 14:43   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da |gughi| Guarda i messaggi
Dopo aver caricato il file, devi cliccare su rianalizza.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 20:29   #11
|gughi|
Member
 
Iscritto dal: Jan 2007
Messaggi: 95
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dopo aver caricato il file, devi cliccare su rianalizza.
eccoli
http://www.virustotal.com/it/analisi...237-1280344885

http://virscan.org/report/e8541b64f8...aa9dfd4d2.html
(su virscan non me lo fa "rianalizzare")
|gughi| è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 21:00   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da |gughi| Guarda i messaggi
Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
c:\windows\system32\drivers\utm0njex.sys
clicca su Execute, al termine il Pc si dovrebbe riavviare, se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 21:40   #13
|gughi|
Member
 
Iscritto dal: Jan 2007
Messaggi: 95
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco



clicca su Execute, al termine il Pc si dovrebbe riavviare, se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt
ecco qua:
Codice:
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "c:\windows\system32\drivers\utm0njex.sys" deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.
|gughi| è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 21:41   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da |gughi| Guarda i messaggi
ecco qua:
Codice:
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "c:\windows\system32\drivers\utm0njex.sys" deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.
Dai log non emerge altro e c:\windows\system32\csrss.exe non è infetto.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2010, 05:14   #15
|gughi|
Member
 
Iscritto dal: Jan 2007
Messaggi: 95
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dai log non emerge altro e c:\windows\system32\csrss.exe non è infetto.
Quindi forse il problema dovrebbe essere risolto. Ora vedo in questi giorni la situazione com'è. Intanto grazie mille per l'aiuto!
|gughi| è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2010, 08:07   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da |gughi| Guarda i messaggi
Quindi forse il problema dovrebbe essere risolto. Ora vedo in questi giorni la situazione com'è. Intanto grazie mille per l'aiuto!
Prego, comunque il problema non è/era di natura virale.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 29-07-2010 alle 08:19.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Ricarica da record: Zeekr supera i 1.300...
Un 'capezzolo' con feedback aptico al po...
Porsche Taycan Rush a Misano: prima al v...
Installare Windows 11 senza account Micr...
Cina, nuove regole per le auto elettrich...
OPPO A6 Pro arriva in Italia a 299,99 eu...
Black Myth: Wukong, oggi un maxi aggiorn...
Nomad in missione senza alcun controllo ...
Apple prepara il chip H3 e nuovi AirPods...
Battlefield 6 è uno spettacolo an...
Hyundai Ioniq 9, prima prova: viaggiare ...
Allarme blackout in Spagna: la rete elet...
MindsEye, rivolta dei dipendenti contro ...
In Cina Xiaomi SU7 Ultra prende fuoco do...
Apple Smart Glass: display integrato e d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v