|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | ||
|
Bannato
Iscritto dal: Nov 2004
Città: La Spezia
Messaggi: 184
|
Strano problema PC! Virus? o altro?
Ciao a tutti, allora dopo essere stato bombardato da virus negli ultimi tempi (Ci voleva anche l'epidemia dei virus da Internet:bonk: ) ho uno stranissimo problema al PC... allora una volta acceso tutto ok, avvio le mie appòlicazioni per il download e va bene... lo lascio tutto il giorno acceso e alla sera mi ritrovo il PC quasi inutilizzabile per quanto riguarda vedere film o ascoltare musica il tutto perchè le applicazioni vanno a rilento quasi a scatti direi e l'audio fa veramente schifo...vado a vede il task manager e la percentuale di risorse utilizzate tocca a volte il 100% come se stessi facendo un'ecoding video...quindi mi tocca riavviare la macchina e ricominciare a fare il tutto tranquillamente fino al prossimo riavvio...
ho scansionato il pc con avast, avg, spyware terminator, Spybot, ad-aware, ma il PC sembra pulito... Vi posto anche una schermata dei processi in corso cosi che se ci fosse qualcosa di anomalo qualcuno me lo segnala e mi dice in alternativa cxome fare per togliere il processo!
|
||
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
hai due processi iexplore.exe, generalmente uno può fare riferimeno all' apertura del browser.
In ogni caso controllali entrambi e prova a scansionare con kas o bitdefender.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
#3 |
|
Bannato
Iscritto dal: Nov 2004
Città: La Spezia
Messaggi: 184
|
Ce ne stavano 2 perchè avevo 2 pagine internet aperte!
ma per esempio ci sono 2 processi che nn mi tirnano...uno è alg.exe e l'altro e csrrs.exe che controllando sulla tabella processlibrary.com li defiuniscono come virus... |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
con due finestre aperte avevo un solo iexplore, cambiava solo la quantità di memoria allocata. Per quanto riguarda alg(Application Layer Gateway) è un processo di windows e riguarda il firewall di xp. Per caso non è che tu hai installato un altro firewall senza disabilitare quello microsoft ? Csrrs è invece un file di sistema, ma spesso usato dal worm agobot per camuffarsi.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
|
#5 |
|
Bannato
Iscritto dal: Nov 2004
Città: La Spezia
Messaggi: 184
|
Quindi crssr dovrei toglierlo secondo te?
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
edit: aspetta sul tuo task manager mi compare csrss non csrrs, è diverso
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? Ultima modifica di giannola : 21-12-2006 alle 13:30. |
|
|
|
|
|
|
#7 |
|
Bannato
Iscritto dal: Nov 2004
Città: La Spezia
Messaggi: 184
|
E come faccio?
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
E' vero che qualche virus si può camuffare, ma in questo caso ne avresti due nel task manager.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
|
#9 |
|
Bannato
Iscritto dal: Nov 2004
Città: La Spezia
Messaggi: 184
|
Allora io nei processi ho il csrss.exe e basta... poi ho un iexplorer.exe e un explorer.exe...
ho fatto una scansione con bitdefender ma nn ha trovato nulla... che mi consigli? |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
ancora non mi hai detto se hai installato un altro firewall, se si controlla che quello di windows venga spento.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#12 |
|
Bannato
Iscritto dal: Nov 2004
Città: La Spezia
Messaggi: 184
|
Si mo la firma la cambio nn vi state a preoccupare...
Cmq nn ho installato nessun altro firewall oltre a quello di WINXP... poi altra cosa son 2 giorni che mi appaiono delle pagine internet che mi dicono discosafe che ci sono degli errori e di scaricare un programma apposito ecc...io nn ho scaricato nulla, ho fatto anche una scansione con tutti i programmi antispy ma nn c'è nulla...HELP! |
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#14 |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Puoi fare uno screen della pagina che ti compare ?
e se vuoi puoi provare a scansionare da qui : http://www.kaspersky.it/Servizi/Virusscan.asp Poi posta un Log di hijackthis che lo analizziamo... CIAO |
|
|
|
|
|
#15 |
|
Bannato
Iscritto dal: Nov 2004
Città: La Spezia
Messaggi: 184
|
Ecco il log appena fatto
Logfile of HijackThis v1.99.1 Scan saved at 20.14.31, on 21/12/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programmi\ATI Technologies\ATI.ACE\cli.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\MSN Messenger\MsnMsgr.Exe C:\Programmi\WiFiConnector\NintendoWFCReg.exe C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe C:\Programmi\Alwil Software\Avast4\ashServ.exe C:\Programmi\ewido anti-malware\ewidoctrl.exe C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programmi\uTorrent\utorrent.exe C:\Programmi\Softwin\BitDefender8\bdswitch.exe C:\Programmi\Softwin\BitDefender8\bdnagent.exe C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe C:\Programmi\Internet Explorer\iexplore.exe C:\Programmi\Internet Explorer\iexplore.exe K:\Programmi\Antvirus-AntiSpyware\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ultragames.it/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Programmi\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe" O4 - HKLM\..\Run: [Pando] "C:\Programmi\Pando Networks\Pando\Pando.exe" /Automation O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Esegui il programma di registrazione della chiave USB Wi-Fi Nintendo.lnk = C:\Programmi\WiFiConnector\NintendoWFCReg.exe O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido anti-malware\ewidoctrl.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe |
|
|
|
|
|
#16 |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
il log è pulito...
cmq hai scansionato on-line ? |
|
|
|
|
|
#17 |
|
Bannato
Iscritto dal: Nov 2004
Città: La Spezia
Messaggi: 184
|
No online no e vorrei sapere con quale antiovirus sarebbe meglio scansionare!
|
|
|
|
|
|
#18 | ||
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
Quote:
Quote:
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
||
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
ma cosa cavolo ci fai con 2 antivirus installati contemporaneamente ? Levane subito uno e poi mi dici come va il computer. Questi niubbi , ma non te l'ha detto nessuno che due antivirus si pestano i piedi e come minimo ti impallano il pc ?In ogni caso sembra (da una ricerchina che ho fatto) che il file ashServ.exe (un file di avast) possa in alcuni casi occupare tutte le risorse. Dunque togli avast e lascia bit defender.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
|
#20 |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:10.












, ma non te l'ha detto nessuno che due antivirus si pestano i piedi e come minimo ti impallano il pc ?








