Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
Analizziamo nel dettaglio DJI RS 5, l'ultimo arrivato della famiglia Ronin progettato per videomaker solisti e piccoli studi. Tra tracciamento intelligente migliorato e ricarica ultra rapida, scopriamo come questo gimbal eleva la qualità delle produzioni.
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-07-2008, 17:28   #1
Uzi[WNCT]
Senior Member
 
L'Avatar di Uzi[WNCT]
 
Iscritto dal: Jan 2000
Città: Prov. di VE
Messaggi: 2713
SVChost occupa oltre 450mb...

salve a tutti... posto qui ma non sono sicuro di essere stato infettato da qualche virus e per l' appunto, chiedo a chi ne sa di più.
Spiego velocemente: avevo firefox2 aperto su qualche sito sicurissimo (probabilmente proprio hwu) e poco altro aperto (pidgin, thunderbird), devo riavviare ed al prossimo reboot.... firefox mi chiede come al solito di ripristinare la sessione, ma vedo la finestra SOLO nella task bar... allora lo termino e riprovo. Niente. Riavvio. Niente. Lancio gestione risorse e baaam! CPU al 100% e memoria libera in calo verticale. Dopo circa 450mb occupati, si ferma e mi lascia fare

Ho scaricato al volo AVG ( ) e mi ha trovato Win32/Heur ma credo sia un falso positivo, perchè è su un programma che ho installato da mesi... mi par strano...

Adesso gli sto facendo fare la scansione totale dalla modalità provvisoria e pare non trovare nulla: secondo voi è più un virus o s'è sputtanato Windows in qualche modo?


Dimenticavo: ho già provato un punto di ripristino a ieri, ma non è cambiato niente.

Grazie in anticipo

Ultima modifica di Uzi[WNCT] : 26-07-2008 alle 17:30.
Uzi[WNCT] è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 17:30   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvenuto nel pronto soccorso di HU.
Segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
  1. log di Gmer anticipato
  2. log di A-squared scansione deep aggiornato ad oggi
  3. log di F-Secure OnLine oppure di Kaspersky Virus Removal Tool scaricato oggi
  4. log di Dr.Web CureIT scaricato ed aggiornato ad oggi
  5. log di ESET SysInspector
  6. log di HiJackThis
  7. log di PrevxCSI

Con la pulizia files inutili, ads e le scansioni lunghe di antispyware (1) ed antivirus (2 e 3) avrai un pc già parzialmente ripulito, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi.


Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

Questa è una brevissima guida alla pubblicazione dei log
Questo è un esempio preciso ed ordinato di come vorremmo tu caricassi i log


link utili per il caricamento log ed immagini
caricamento log wikisend.com, mediafire.com
caricamento immagini fileqube

Ultima modifica di wjmat : 26-07-2008 alle 17:40.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 17:40   #3
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Facci vedere che ti frulla nel pc....
  • Scarica da qui Process Explorer.
  • Riavvia il pc e attendi che vengano caricati tutti programmi e servizi di sistema
  • Non lanciare nessuna applicazione
  • Estrai ProcessExplorer.zip e fallo partire
  • Nel menù View clicca Select Columns...
  • Sotto la scheda Process Image devono essere spuntate le voci "Description" "Company Name" "Image Path"
  • Sotto la sheda "Process memory" devono essere spuntate le voci "Working set size" e "Peak Working Set Size"
  • Clicca OK
  • Sotto il menù File clicca Save as... guarda dove viene salvato il log e clicca su salva
  • Ora carica il log generato tramite la funzione gestisci allegati
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 17:44   #4
Uzi[WNCT]
Senior Member
 
L'Avatar di Uzi[WNCT]
 
Iscritto dal: Jan 2000
Città: Prov. di VE
Messaggi: 2713
... vi sto scrivendo dal portatile .......... non parte praticamente più niente sul pc di prima nessun browser riesce a partire. Ne FF, ne IE, ne safari... crashano subito.

Adesso provo a passarmi qualcosa dal portatile al fisso via chiavetta USB, ma ho qualche dubbio............. non vorrei infettare pure il portatile a sto punto.


Adesso provo col programma che hai detto.

NB: AVG non rileva proprio niente.
Uzi[WNCT] è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 17:47   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Vedi di riuscire ad allegare almeno un log di Gmer come già indicato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 17:50   #6
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Vedi di riuscire ad allegare almeno un log di Gmer come già indicato
io per l'occasione anticiperei anche prevxcsi; è forse lo trumento diagnostico pià potente in giro
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 17:51   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
io per l'occasione anticiperei anche prevxcsi; è forse lo trumento diagnostico pià potente in giro
Quoto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 17:54   #8
Uzi[WNCT]
Senior Member
 
L'Avatar di Uzi[WNCT]
 
Iscritto dal: Jan 2000
Città: Prov. di VE
Messaggi: 2713
vado di prevxcsi? ovviamente manco la chiavetta funziona adesso... fa fatica a formattarla -.-

quando si dice il culo eh?
Uzi[WNCT] è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 17:56   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Uzi[WNCT] Guarda i messaggi
vado di prevxcsi? ovviamente manco la chiavetta funziona adesso... fa fatica a formattarla -.-

quando si dice il culo eh?
Con entrambi sarebbe meglio, quindi sia Prevx che Gmer
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 18:04   #10
Uzi[WNCT]
Senior Member
 
L'Avatar di Uzi[WNCT]
 
Iscritto dal: Jan 2000
Città: Prov. di VE
Messaggi: 2713
Ragazzi, penso di aver risolto. E' stat EBOOSTR!

E' un programma che fa circa come il readyboost di Vista. Però o la mia chiavetta USB ha problemi (molto probabile) o il programma ha qualche rogna.
In pratica tutti i file avevano una "copia" nella penna USB ma erano danneggiati... ho tolto la penna per copiare sul fisso i programmi che mi avevate detto, nel dubbio ho disinstallato sto eboostr e adesso pare andare tutto! Vi sto scrivendo dal fisso difatti.

Nel dubbio cmq vi posto i log fra qualche secondo, leggo anche come bisogna fare intanto
Uzi[WNCT] è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 18:11   #11
Uzi[WNCT]
Senior Member
 
L'Avatar di Uzi[WNCT]
 
Iscritto dal: Jan 2000
Città: Prov. di VE
Messaggi: 2713
Non vi faccio neanche perdere tempo coi log............ funziona tutto e bene.

Peccato per eboostr............ riproverò con una chiavetta più seria.


Grazie di tutto! Spero di non aver più bisogno però
Uzi[WNCT] è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 20:12   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se ti sembra di essere a posto
dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 20:44   #13
Uzi[WNCT]
Senior Member
 
L'Avatar di Uzi[WNCT]
 
Iscritto dal: Jan 2000
Città: Prov. di VE
Messaggi: 2713
Quote:
Originariamente inviato da wjmat Guarda i messaggi
se ti sembra di essere a posto
dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti
Urka! Grazie! Stupendo il link di secunia che controlla il software! Incredibilmente ho qualcosa da aggiornare.
Uzi[WNCT] è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
DAZN lancia il piano Full Mobile a 19,99...
Samsung Galaxy S26, ormai è tutto...
Smartphone sempre più cari: super...
L'ultima puntata di Falsissimo rimossa d...
NASA Perseverance ha utilizzato percorsi...
Blue Origin sospende per almeno due anni...
Stampanti, Los Angeles verso il divieto ...
Roscosmos Amur: il razzo spaziale riutil...
Robot aspirapolvere per tutte le tasche:...
Accedere alle mail di un lavoratore lice...
Amazon Haul scatenato: migliaia di prodo...
Amazon Seconda Mano rilancia: sconto ext...
Super prezzo Amazon per ECOVACS DEEBOT T...
NVIDIA Shield TV: dieci anni di aggiorna...
Le 10 offerte migliori su Amazon oggi, c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v