Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-02-2008, 18:03   #1
Graggri
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 16
[Win XP SP2] spoolsv.exe - CPU 100% utilizzata

Chiedo aiuto, in task manager ho notato che il processo spoolsv.exe mi utilizza interamente la CPU a intervalli regolari bloccandomi il computer. Ho eseguito una scansione ma AVG non mi trova niente e Kaspersky Online scanner nemmeno. Cosa faccio? Allego il LOG di HiJackThis.

Scusatemi sono un utente inesperto!
Allegati
File Type: txt hijackthislog.txt (5.7 KB, 4 visite)
Graggri è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2008, 18:23   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao,

dal log, tranne alcuna voce inutile, nn emerge nulla di sospetto

segui la guida alla disinfezione, esegui tutti i programmi indicati, e poi a fine scansione posta tutti i log

NB: il ripristino va tenuto disattivato, è fondamentale
questi programmi c permettono di avere uno screen completo dell'infezione del tuo pc (oltre che a debellare molte infezioni), x eventuali dubbi o problemi, chiedi pure

precisazioni sui programmi della guida (che devono essere lasciati lavorare in pace, nn fare nulla al pc nel frattempo) :

1-riguardo ESET ADS REVEALER, nn ti preoccupare dei nomi che compaiono a fine scansione, cancella tutte le voci, nn elimini alcuni file,ok?

2- ASQUARED è un ottimo programma antispyware, installalo, lo aggiorni, e poi fai la scansione in deep scan, ci impiegherà un bel po di tempo, ma è importante, e posta qui il log(il rapporto di scansione)

3-PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, nn chiudere il programma, e vai su options e poi save log x poter poi pubblicare qui il log

4-come scansione online fai quella con bitdefender (l'unica che rimuove i virus insieme a quella di f-secure):
http://www.bitdefender.com/scan8/ie.html

5-hijackthis, lo devi "installare" in una sua cartella che puoi creare anche sul desktop, poi a fine scansione,salva in formato .txt il log che ti apparirà e poi lo alleghi qui

5-gmer una volta avviato, lo lasci lavorare in pace (questo vale x tutti i programmi) e a fine scansione clicca sul pulsante copy e poi apri il blocco note e gli dici incolli, cosi salvi il file in formato .txt e lo posti qui

stai attento a come posti i log, guarda qui:

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 12:22   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
attendiamo tutti i log
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 18:52   #4
Graggri
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 16
Ecco i LOG

Ciao ragazzi, ho disattivato il ripristino configurazione di sistema riavviato in modalità provvisoria e eseguito tutti i procedimenti che mi avete indicato.
Le scansioni a parte qualche cookies non hanno trovato nulla.

Allego i log.

Prevx CSI report:
http://www.fileup.itadib.com/downloa...bJb3T79QMvhvND


Grazie
Allegati
File Type: txt a2scan_080203-125233.txt (1.3 KB, 2 visite)
File Type: txt hijackthis.txt (5.0 KB, 2 visite)
File Type: txt Report gmer.txt (2.2 KB, 2 visite)
Graggri è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 19:05   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
rifai la scansione di a-squared mettendo gli oggetti in quarantena!
manca il log di prevxCSI e la scansione online e/o di Dr.Web CureIT.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2008, 00:24   #6
Graggri
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 16
Con a2 avevo già messo in quarantena degli elementi, quasi tutti tracking cookie liv basso oltre a:

Value: HKEY_LOCAL_MACHINE\SOFT\Trace.Registry.MySee Alert
Value: HKEY_LOCAL_MACHINE\SOFT\Trace.Registry.MySee Alert
liv medio.

Prevx CSI avevo linkato il file:

http://www.fileup.itadib.com/downloa...bJb3T79QMvhvND

non è questo quello che mi chiedi?

Allego anche esito di scansione con Bitdefender.
Allegati
File Type: txt BitDefender Report.txt (691 Bytes, 4 visite)
Graggri è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2008, 00:27   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
bitdefender ha eliminato qualkosa...sarebbe stato meglio se avessi salvato il report in html, cosi si vedevano anche i percorsi

ho visto i log precedenti: rifai hijackthis in modalità normale

hai ancora problemi al pc?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 13:59   #8
Graggri
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 16
Ciao scusate se non rispondo velocemente ma purtroppo devo utilizzare i ritagli di tempo.
Ho rifatto hijackthis in modalità normale, allego log.
Purtroppo il problema persiste.

Cosa posso fare?

Intanto grazie.
Allegati
File Type: txt hijackthismodalitànormale.txt (6.4 KB, 1 visite)
Graggri è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 14:27   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
nella guida sono indicati 2 programmini: DR.WEB CureIT e Vir.IT explorer LITE

usali e posta qui i log di entrambi...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 14:41   #10
Graggri
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 16
Ho recuperato l' HTML di Bitdefender che mi avevi chiesto in formato txt da qui dovresti vedere i percorsi dei file eliminati... lo allego e intanto uso gli altri programmi che mi hai indicato.

Grazie
Allegati
File Type: txt BitDefender.txt (20.7 KB, 2 visite)
Graggri è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 14:44   #11
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
poi fa anche cosi:
svuota la cache di JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 18:19   #12
Graggri
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 16
Ciao allego i report di DrWeb e VirIt.
Nel frattempo ho svuotato anche la cache di Sunjava ma il processo continua a imperversare!
Sono spacciato?
Allegati
File Type: txt DrWeb report.txt (108 Bytes, 3 visite)
File Type: txt VirIt log.txt (419 Bytes, 3 visite)
Graggri è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 18:25   #13
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
nuovo log d hijackthis
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 18:49   #14
Graggri
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 16
Eccolo!
Allegati
File Type: txt hijackthis.txt (6.6 KB, 2 visite)
Graggri è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 12:09   #15
Graggri
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 16
Ragazzi mi dite se è proprio una causa persa la mia?

cosa mi rimane da fare?
Graggri è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 12:41   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
procediamo così:
1) imposta i dns di www.opendns.com così blocchiamo eventuali connessioni a siti malevoli.

2) vai al sito http://secunia.com/software_inspector/ e fai la scnasione online del pc, ti indicherà tutti i software obsoleti che sono critici per la salute del pc.
aggiorna tutti quelli che ti dice, ricordati di disinstallare la precedente versione di JavaVM

3) vai nelle connessioni di rete e disattiva la scheda di rete, poi riavvia il pc. riesegui HiJackThis e controlla che queste due voci non abbiano più la voce "(file missing)":
Codice:
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
se persistesse la situazione reinstalla i driver della connessione wi-fi


4) riesegui HiJackThis e finista la scansione il tasto "scan" si tramuta in "Fix IT", quindi sele ziona le voci:
Codice:
O14 - IERESET.INF: START_PAGE_URL=http://www.supereva.it/
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - http://www.nanoscan.com/cabs/nanoinst.cab
che applicazione è?
O23 - Service: GT Detect (GtDetectSc) - OptionNV - C:\WINDOWS\system32\GtDetectSc.exe


5) riavvia il pc
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 14:36   #17
Graggri
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 16
Ho qualche problemino:

Su opendns non capisco bene cosa devo fare di preciso. Ho copiato i DNS 208.67.222.222 e 208.67.220.220 sul computer nella connessione ADSL e sulla rete Wi Fi domestica.


Come faccio a disinstallare la precedente versione di JavaVM? devo farlo prima di lanciare la scansione SECUNIA?

Allego quello che ho trovato su GTDetect, penso sia qualcosa che ha a che fare con la Connect Card.
Allegati
File Type: txt GT Detect.txt (192 Bytes, 2 visite)
Graggri è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 14:38   #18
Graggri
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 16
Ah, dimenticavo, su Opendns devo anche crearmi l'account ecc....?

Grazie
Graggri è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 14:51   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
se possiedi un router con dhcp-server attivo allora i dns li puoi impostare nel router così in automatico proteggi tutta la lan.

creare l'account è gratuito e viene utile per impostare i collegamenti brevi, ossia puoi creare combinazioni per caricare velocemente i siti che frequenti quotidianamente per esempio:
rep -> www.repubblica.it

hw -> www.hwupgrade.it

ecc...


per la Java basta che vai in pannello di controllo -> installa applicazioni e vedi quante Java sono presenti. Una sola deve esserci
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 15:10   #20
Graggri
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 16
Molto banalmente ho un router Alice... non so...

poi ho una PCMCIA D-Link con cui comunico wireless con una stampante HP e con un altro portatile condividendo la connessione a internet.

in pannello di controllo/installazione applicazioni ho:

una serie di J2SE Runtime Environment 5.0 Update 2, 4, 6, 8, 10, 11

poi Java2 Runtime Environment, SE v 1.4.2_03

poi Java (TM) 6 Update 2

Java(TM) SE Runtime Environment 6 Update 1

Cosa rimuovo?
Graggri è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
Wikipedia valuta il blocco di Archive.to...
Cupra Tavascan primo veicolo cinese a en...
openSIL, il firmware open-source di AMD ...
Da dove avete scaricato 7-zip? Il vostro...
Fotocamera selfie da 100 megapixel: la n...
Robot aspirapolvere in super offerta su ...
Addio a GPT-4o, il modello empatico (e p...
Razer Boomslang 20th Annyversary Edition...
Nintendo contro la pirateria: bloccati d...
NIS2 entra nel vivo: la soluzione di Cyn...
xAI perde due cofondatori in due giorni:...
Robot aspirapolvere Mova Z60 Ultra Rolle...
Google semplifica la rimozione di immagi...
EPOS H3 Hybrid a soli 39€: cuffie gaming...
Samsung rilancia l'assistenza: ora puoi ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v