Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-06-2009, 10:57   #1
mgaewsj
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 15
pc lento - strano startup - strane icone

premetto che ho già fatto analizzare il log di HiJackThis qui:
http://www.hwupgrade.it/forum/showth...37676&page=561

il log sembra ok come mi è stato confermato

descrizione dei miei problemi:
- pc lento, in genere rallenta progressivamente fino a diventare ingestibile
- in partenza c'è svchost.exe che tenta di lanciare excel con le opzioni /automation -embedded, ma non ho trovato in nessuno dei posti tipici (registry, startup, *.ini, ecc.) da dove parta questo comando che peraltro intercetto con ProcessGuard, ma questa cosa è davvero strana
- tipicamente è explorer.exe che va in crisi, spesso si nota il cursore che lampeggia continuamente con la clessidra a fianco

uso Outpost Firewall Pro e AntiVir, nonchè AdAware, SpyBot S&D. Ho fatto girare vari tools online (es.Kaspersky), ma non ho trovato nulla di particolare. ComboFix mi ha eliminato un paio di volte un file tmp3.tmp (o simile)


ho eseguito tutti gli step della procedura GUIDA alla disinfezione

i log relativi sono qui
http://wikisend.com/download/532562/logs.zip

oltre a quelli richiesti c'è un jpg che illustra come nella barra delle applicazioni l'icona che rappresenta explorer sia diversa dalla standard (la solita cartella). questo non succede subito ma dopo un pò che il pc è acceso ...

i tools consigliati dalla Guida hanno trovato poche cose interessanti (credo), a parte un paio di problemi potenzialmente seri legati a files scaricati dai miei figli (ma in ogni caso quei programmi non sono stati installati e sono lì da parecchio tempo)

l'unico che a me sembra preoccupante è il log di SysInspector.
ci sono drivers e dll (es: dxeco1.sys rspndr.sys o iwdpgina.dll) che mi sembrano assai strani

Spero che riuscirete ad aiutarmi

grazie

mgaewsj

Ultima modifica di mgaewsj : 04-06-2009 alle 10:59.
mgaewsj è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2009, 21:25   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
No log compressi, ogni singolo log in formato .txt, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2009, 09:14   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Procedi così:

1 Ripeti scansione completa con MBAB in quanto hai fatto scansione rapida, devi fare scansione completa

2 Sarebbe opportuno ripetere scansione completa con CureIt in quanto interrotta e snellire il log correttamente

3 Lo Screenshot dell'icona strana strana caricalo in formato .jpg su http://imageshack.us/
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2009, 22:41   #5
mgaewsj
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 15
l'immagine è qua:
http://img410.imageshack.us/my.php?i...rerbadicon.jpg

appena possibile posterò il log dei nuovi scan

ciao
mgaewsj è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 01:38   #6
mgaewsj
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 15
scansione completa MBAB (tutto ok )

http://wikisend.com/download/443622/...(01-37-24).txt

nel frattempo ho avuto un bello schermo blu

resta CureIt ...

Ultima modifica di mgaewsj : 07-06-2009 alle 01:41.
mgaewsj è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 09:55   #7
mgaewsj
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 15
ecco il log filtrato di cureit, ha trovato un pò di cose (alcuni sono falsi positivi ...), ma non riesco ad associare niente di questo ai problemi che ho ultimamente

http://wikisend.com/download/563348/cureit filtrato.txt

ciao
mgaewsj è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 14:47   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per la barra devi togliere la spunta su raggruppa pulsanti nelle proprietà
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 20:27   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Le scansioni relative alla Guida hanno rilevato e corretto alcuni problemi, il fatto che il sistema non sia stabile non è sempre riconducibile ad una infezione, spesso trattasi di SO in disordine.

Allega un nuovo log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 02:19   #10
mgaewsj
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 15
ecco il nuovo log HJT

http://wikisend.com/download/876908/hijackthis.log

ciao
mgaewsj è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 09:14   #11
mgaewsj
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 15
Quote:
Originariamente inviato da wjmat Guarda i messaggi
per la barra devi togliere la spunta su raggruppa pulsanti nelle proprietà
il problema però non è tanto nel raggruppamento, quanto nel fatto che la icona standard, cioè la cartella, non c'è più (sparisce dopo un pò che il PC è stato acceso e viene sostituita da quella rappresentata nel jpg che ho uploadato).
Questa è una delle cose "strane" che prima non accadevano.

Invece riguardo allo strano lancio di excel /automation -embedding fatto da svchost.exe allo startup dove potrebbe essere l'inghippo ?

ciao
mgaewsj è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 15:20   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Con il Browser chiuso lancia HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked

Quote:
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - (no file)
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmi\Roxio\Drag-to-Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programmi\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
Il problema dell'icona non mi è chiaro, cambiarla non è un problema, non comprendo a cosa ti riferisci quando dici che sparisce.

Esegui HijackThis -> clicca su Open the Misc Tool section -> Generate Startup List log spuntando entrambi i campi a destra.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 08-06-2009 alle 15:30.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 16:40   #13
mgaewsj
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 15
ok, fatto quanto richiesto. vediamo se produrrà risultati

Ecco qui la startuplist:

http://wikisend.com/download/447228/startuplist.txt


Provo a spiegare di nuovo il problema dell'icona (forse ho usato il termine "icona" in modo improprio):
normalmente quando si apre una finestra di explorer, nella barra delle applicazioni appare un "bottone" rettangolare che contiene una piccola bitmap (la classica cartella) e il nome del folder aperto.
nel mio PC dopo un pò di tempo la bitmap contenuta nel bottone cambia e al posto dell'immagine della cartella si vede un piccolo schermo PC (come mostrato dal jpg allegato in precedenza)

infine, un ulteriore problema che ho ultimamente è questo: quando il PC non viene utilizzato per almeno 10 minuti parte lo screen saver. Riloggandosi il desktop viene ridisegnato rapidissimamente per tre o quattro volte... mah ...

ciao
mgaewsj è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 18:03   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao per quanto concerne questo problema, dal log non vedo nulla di anomalo

Quote:
Invece riguardo allo strano lancio di excel /automation -embedding fatto da svchost.exe allo startup dove potrebbe essere l'inghippo ?
Per quanto concerne il discorso dell'icona ritengo valido il suggerimento dato sopra

Quote:
per la barra devi togliere la spunta su raggruppa pulsanti nelle proprietà
se clicchi sul pulsante raggruppato dovresti vedere la cartellina gialla

Per il discorso del Desktop che si ridisegna potrebbe anche essere la scheda grafica, ma qui ovviamene siamo OT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2009, 09:50   #15
mgaewsj
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 15
forse è proprio il caso di riformattare ...

grazie di tutto comunque

ciao
mgaewsj è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2009, 20:00   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mgaewsj Guarda i messaggi
forse è proprio il caso di riformattare ...

grazie di tutto comunque

ciao
A volte ns.malgrado può essere la soluzione corretta
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
La costruzione del telescopio spaziale N...
HBO ha cancellato la produzione della se...
OpenAI ha pensato a una partnership (o a...
Starlink Mobile: SpaceX potrebbe lanciar...
Volkswagen trasforma lo stabilimento di ...
Meta AI più reattivo e imparziale...
In Cina la prima GPU discreta al mondo c...
Vertiv CoolCenter, il sistema di raffred...
Konecta entra nel Kraken BPO Partner Pro...
Un dialogo con l'AI sposta voti meglio d...
iPhone 17 al minimo storico: oggi il 256...
Gli utenti italiani scelgono ChatGPT: &e...
Anche Xiaomi avrà il suo trifold:...
È Natale in casa Tesla: arriva la...
Shai-Hulud diventa più cattivo: e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v