Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 porta il Wi-Fi 7 dual-band nelle case connesse. Mette a disposizione fino a 2.880 Mbit/s su 5 GHz e 688 Mbit/s su 2,4 GHz, integrazione Mesh immediata via WPS con FRITZ!Box e funzioni smart come MLO per bassa latenza. Compatto, plug-and-play e pronto per il futuro, è la soluzione ideale per chi vuole coprire ogni angolo senza cavi o complicazioni
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-10-2004, 12:17   #1
Beta7
Senior Member
 
L'Avatar di Beta7
 
Iscritto dal: Jun 2001
Città: Pagani Rulaz(SA)
Messaggi: 411
aiuto!!molti virus navigano nel mio pc liberamente

da pochi giorni,ho preso un virus che mi fa rallentare il pc,quando apro il task manager,mi fa salire l'utilizzo dell memoria a 100%,poi se vado a vedere cala,poi chiudo il taskm e lo fa risalire a 100%,non solo ho preso il virus cavallo di troia ma anche:

5-6 svchost.exe,ce ne sono molti e se levo quello sbagliato esce quel virus del reset in 1 min
ctfmon.exe
alg.exe
a volte dice il task che ci sono aperti 3-4 internet explorer anche se ho appena acceso il pc,2-3 msn anche se non l'ho ancora aperto
rundll32.ese(è un virus)
khost.exe
isass.exe
csrss.exe
smss.exe

credo solo questi,COME POSSO FARE PER CANCELLARE TUTI STI VIRUS??
norton li trova e dice che non riesce nè a rinominarli nè a cancellarli,il nod32 li trova tutti ma non li mette manco in quarantena,dovrò scaricare spybot search&destroy??
che prog mi consigliate?
il pc mi va lento sia a internet sia nel pc normale!

AIUTOOO
__________________
Sk madre P4i65G- 3.0 GHz - Hd Maxtor Sata 320G - RAM 1GB DDR400 - sk video Matrox Millenium G400 - dvdrom LG - HP Cd Writer - S.O. WinXP
Beta7 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 12:25   #2
Nicky
Senior Member
 
L'Avatar di Nicky
 
Iscritto dal: Oct 2002
Città: Londra
Messaggi: 2433
Quote:
Originariamente inviato da Beta7

5-6 svchost.exe,ce ne sono molti e se levo quello sbagliato esce quel virus del reset in 1 min
Avere più svchost è normalissimo...
Se chiudi quello sbagliato interviene nt authority system o come si chiama, ma che io sappia non c'entra nulla con il sasser o il blaster [anche se l'avviso è quello]

Quote:
ctfmon.exe
alg.exe
csrss.exe
smss.exe
Ma questi non sono normalissimi file che si trovano in system32?

Quote:
credo solo questi,COME POSSO FARE PER CANCELLARE TUTI STI VIRUS??
norton li trova e dice che non riesce nè a rinominarli nè a cancellarli,il nod32 li trova tutti ma non li mette manco in quarantena,dovrò scaricare spybot search&destroy??
Prova con qualche antivirus online [tipo il trend della micro] oppure con un tool di rimozione stile stinger in mod provvisoria..

Fai anche una scansione con un programma antispyware.
Se non risolvi prova ad utilizzare hijackthis.

Cmq aspetta il consiglio di qualcuno più competente
__________________
Guarda....una medusa!!!
Nicky è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 12:49   #3
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

uhm la situazione è "quasi" drammatica ma non incurabile.

Questi forse sono virus:

khost.exe
isass.exe

Questo è un normale processo di windows a patto che si trovi in Windows/system32

csrss.exe

Se hai un csrss.exe in un'altra cartella, per esempio in Windows/system (senza 32) va cancellato.

Hai un antivirus? Se l'hai aggiornalo e lancialo da modalità provvisoria (F8 al boot) e vedi se ti elimina o quarantena qualcosa.
Fai uno scan on line con questo: http://it.trendmicro-europe.com/cons...secall_pre.php

poi, scarica hijackthis e posta il log che leviamo a mano quello che è rimasto
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 11-10-2004 alle 12:58.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 13:36   #4
Beta7
Senior Member
 
L'Avatar di Beta7
 
Iscritto dal: Jun 2001
Città: Pagani Rulaz(SA)
Messaggi: 411
ho appena finito di usare spybot e hijackis,ora posto i log


Logfile of HijackThis v1.98.2
Scan saved at 13.35.44, on 11/10/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\kdx\KHost.exe
C:\Programmi\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\Avant Browser\avant.exe
C:\Programmi\IDA\ida.exe
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\alex91\Desktop\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\DOWNLO~1\CnsHook.dll
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
O11 - Options group: [!CNS] Chinese keywords



spybot mi ha trovato 1773 spyware e virus,ora li ho immunizzati
__________________
Sk madre P4i65G- 3.0 GHz - Hd Maxtor Sata 320G - RAM 1GB DDR400 - sk video Matrox Millenium G400 - dvdrom LG - HP Cd Writer - S.O. WinXP
Beta7 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 14:11   #5
Kintaro10
Senior Member
 
Iscritto dal: May 2004
Città: Sestri Levante
Messaggi: 617
Dai log non mi sembra di vedere alcun processo anomalo, ma potrei anke sbagliarmi, cmq quale è quello ke ti occupa la cpu a 100?
Kintaro10 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 14:14   #6
Andytrendy
Senior Member
 
L'Avatar di Andytrendy
 
Iscritto dal: Sep 2001
Città: West Egg
Messaggi: 849
prova ad incollare il log di hijackthis qui :http://hijackthis.de/index.php?langselect=english
__________________
< F. Scott Fitzgerald > < Boris Vian >
"I have limitless amounts of totally useless information..." -
"non fissarsi sul dettaglio ma lasciarsi distrarre dal contesto"
Andytrendy è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 17:57   #7
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

no, processi anomali attivi non ce ne sono più, tuttavia ci sono 2 cose in qualche modo associabili a schifezze. Metti (con hijackthis) il segno di spunta su queste 2 voci e premi "FIX"

O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\DOWNLO~1\CnsHook.dll

O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32

Mi sembra che nella cartella windows/downloaded program files ci sia qualcosa da eliminare. Fammi sapere quali voci contiene. Se c'è una cosa che si chiama CnsMin o qualcosa di simile, cancellala.

Cerca ed elimina "cnsMin.dll" e "CnsHook.dll"

Questa non la conosco. Sai cos'è? Se non l'hai messa tu Fissala!

O11 - Options group: [!CNS] Chinese keywords

Quando hai fatto posta un nuovo log
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 18:44   #8
eliogolf
Senior Member
 
L'Avatar di eliogolf
 
Iscritto dal: Sep 2004
Città: Terracina
Messaggi: 2522
Ehm,anche io ho Isass,ma è un virus?perchè a me nn da problemi e lo ho avuto pure alla 1° accensione e nell'altro pc!
__________________
iMac 21.5 // MacBook Pro 13 // Alienware 17
eliogolf è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 20:07   #9
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

attenzione: ISASS (con iniziale I come IMPERIA) è un virus, mentre LSASS, (con iniziale L come Livorno) è un normale processo di sistema.

Quale hai dei due?
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 21:06   #10
eliogolf
Senior Member
 
L'Avatar di eliogolf
 
Iscritto dal: Sep 2004
Città: Terracina
Messaggi: 2522
se inizia con la lettera maiuscola, è I,,però a me sembra di + una stanghetta retta verticale,come la l minuscolo(anzi è proprio quella!)quindi se inizia cn minuscolo,quindi lsass, io ho quello non isass
__________________
iMac 21.5 // MacBook Pro 13 // Alienware 17
eliogolf è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2004, 22:45   #11
Beta7
Senior Member
 
L'Avatar di Beta7
 
Iscritto dal: Jun 2001
Città: Pagani Rulaz(SA)
Messaggi: 411
a me inizia con la I

Isass.exe
__________________
Sk madre P4i65G- 3.0 GHz - Hd Maxtor Sata 320G - RAM 1GB DDR400 - sk video Matrox Millenium G400 - dvdrom LG - HP Cd Writer - S.O. WinXP
Beta7 è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2004, 22:51   #12
Beta7
Senior Member
 
L'Avatar di Beta7
 
Iscritto dal: Jun 2001
Città: Pagani Rulaz(SA)
Messaggi: 411
comunque,grazie a tutti
__________________
Sk madre P4i65G- 3.0 GHz - Hd Maxtor Sata 320G - RAM 1GB DDR400 - sk video Matrox Millenium G400 - dvdrom LG - HP Cd Writer - S.O. WinXP
Beta7 è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2004, 23:07   #13
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da Beta7
a me inizia con la I

Isass.exe

Ciao,

basandomi sul log che hai postato sopra: C:\WINDOWS\system32\lsass.exe

c'è scritto lsass con la "L" minuscola, comunque "L"

Se fosse scritto Isass.exe (con la I di Imperia) avresti parecchi problemi
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Intel prova macchinari 'cinesi' per i ch...
Windows 11, problemi con l'aggiornamento...
Bitcoin, sono passati 15 anni dalla 'sco...
DAZN lancia il Pass Giornata per la Seri...
Street Fighter: Paramount e Capcom pubbl...
Corsa finale all'ultimo sconto: Amazon p...
Per Tom Cruise niente film nello spazio:...
Invincible VS, dopo fumetti e serie TV a...
Il robot umanoide che voleva fare il mag...
Galaxy Tab S10 Lite a 299€ su Amazon: ta...
Prezzi Google Pixel in calo su Amazon: P...
Prezzi in picchiata sull'hardware PC: GP...
Aspyr ha rinviato Deus Ex Remastered: pr...
Amazon Haul, prezzi mini senza precedent...
Linate, sequestrate oltre 20.000 carte c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v