Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-06-2008, 10:12   #1
mar840
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 305
crss.exe

ciao a tutti, ho sul pc un processo attivato che si chiama crss.exe . quando apro explorer lo zone alarm pro mi dice che questo processo sta tentando di connettersi ad internet...e facendo un log con hijackthis, trovo che : O23 - Service: Events Log (Event) - Unknown owner - D:\WINNT\system32\drivers\csrss.exe ----- Questo elemento non viene eseguito dalla cartella System32 quindi, con buona probabilità, è pericoloso. Questo servizio (csrss.exe) sembra essere infetto o pericoloso.
Questo elemento non viene eseguito dalla cartella System32 quindi, con buona probabilità, è da considerarsi pericoloso.

sapete se è davvero pericoloso?
mar840 è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2008, 11:14   #2
mar840
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 305
scusate,il processo si chiama csrss.exe
mar840 è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2008, 11:43   #3
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Fallo controllare su www.virustotal.com e su http://virusscan.jotti.org/

Per l'esito di virustotal a fine scansione copia l'indirizzo della pagina e incollalo nella discussione
Per l'esito di virusscan.jotti copia tutto il testo che c'è tra Scanner result e Powered by → incollalo in un file di testo e allegalo.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2008, 12:21   #4
mar840
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 305
in pratica con la funzione cerca di windows ho rilevato due file csrss.exe, di cui uno sulla cartella \system32 (credo sia quello normale) e un'altro sulla cartella \system32\drivers.
risultato di virustotal : http://www.virustotal.com/it/analisi...9ec93ac1923bdb

virusscan.jotti in allegato

guardacaso ho installati sul computer l'avg free e l'a-squared free.
mi puoi dare un consiglio su cosa fare?
io intanto per sicurezza avevo bloccato con lo zone alarm pro l'accesso ad internet di questo csrss, perchè tenta di connettersi ad un indirizzo che non conosco ogni volta che apro una pagina explorer
grazie mille
Allegati
File Type: txt virusscan.txt (887 Bytes, 4 visite)
mar840 è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2008, 12:27   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
prova se riesci ad eliminarlo manualmente

poi avg io lo toglierei in favore di antivir, che aggiornerai e configurerai come da info nel trattamento che ho in firma
a-sqared aggiornalo e fagli fare una scansione completa

poi carica i log di a-squared e antivir
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
MindsEye, il CEO accusa: 'Speso un milio...
TV LG NanoCell da 65 pollici a 499€: tan...
ho. Mobile, nuova offerta low-cost: 100 ...
Arrow Lake Refresh: cancellato il Core U...
AI.com venduto per 70 milioni di dollari...
RNLT Milano si veste di rosso per Cliora...
Amazon Haul rilancia: compri 2 articoli ...
Nuovi fondi pubblici per la banda ultra ...
Tutte le offerte Amazon di oggi: 5 novit...
Cyber-spionaggio globale: 37 governi nel...
Stellantis e Mercedes, è ufficial...
NVIDIA integra l'AI in tutto il ciclo di...
About the Song: la novità di Spotify per...
Robot aspirapolvere in offerta su Amazon...
Intel dice basta alle CPU con caratteris...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v