Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Vediamo come si comporta il Ryzen 5 7500X3D, nuovo processore di casa AMD che fonde 6 core Zen 4 con la tecnologia 3D V-Cache, particolarmente utile in scenari come il gaming. Annunciato a un prezzo di listino di 279€, il nuovo arrivato sarà in grado di diventare un riferimento per i sistemi budget? Ecco cosa ne pensiamo.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-06-2009, 10:57   #1
mgaewsj
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 15
pc lento - strano startup - strane icone

premetto che ho già fatto analizzare il log di HiJackThis qui:
http://www.hwupgrade.it/forum/showth...37676&page=561

il log sembra ok come mi è stato confermato

descrizione dei miei problemi:
- pc lento, in genere rallenta progressivamente fino a diventare ingestibile
- in partenza c'è svchost.exe che tenta di lanciare excel con le opzioni /automation -embedded, ma non ho trovato in nessuno dei posti tipici (registry, startup, *.ini, ecc.) da dove parta questo comando che peraltro intercetto con ProcessGuard, ma questa cosa è davvero strana
- tipicamente è explorer.exe che va in crisi, spesso si nota il cursore che lampeggia continuamente con la clessidra a fianco

uso Outpost Firewall Pro e AntiVir, nonchè AdAware, SpyBot S&D. Ho fatto girare vari tools online (es.Kaspersky), ma non ho trovato nulla di particolare. ComboFix mi ha eliminato un paio di volte un file tmp3.tmp (o simile)


ho eseguito tutti gli step della procedura GUIDA alla disinfezione

i log relativi sono qui
http://wikisend.com/download/532562/logs.zip

oltre a quelli richiesti c'è un jpg che illustra come nella barra delle applicazioni l'icona che rappresenta explorer sia diversa dalla standard (la solita cartella). questo non succede subito ma dopo un pò che il pc è acceso ...

i tools consigliati dalla Guida hanno trovato poche cose interessanti (credo), a parte un paio di problemi potenzialmente seri legati a files scaricati dai miei figli (ma in ogni caso quei programmi non sono stati installati e sono lì da parecchio tempo)

l'unico che a me sembra preoccupante è il log di SysInspector.
ci sono drivers e dll (es: dxeco1.sys rspndr.sys o iwdpgina.dll) che mi sembrano assai strani

Spero che riuscirete ad aiutarmi

grazie

mgaewsj

Ultima modifica di mgaewsj : 04-06-2009 alle 10:59.
mgaewsj è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2009, 21:25   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
No log compressi, ogni singolo log in formato .txt, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2009, 09:14   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Procedi così:

1 Ripeti scansione completa con MBAB in quanto hai fatto scansione rapida, devi fare scansione completa

2 Sarebbe opportuno ripetere scansione completa con CureIt in quanto interrotta e snellire il log correttamente

3 Lo Screenshot dell'icona strana strana caricalo in formato .jpg su http://imageshack.us/
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2009, 22:41   #5
mgaewsj
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 15
l'immagine è qua:
http://img410.imageshack.us/my.php?i...rerbadicon.jpg

appena possibile posterò il log dei nuovi scan

ciao
mgaewsj è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 01:38   #6
mgaewsj
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 15
scansione completa MBAB (tutto ok )

http://wikisend.com/download/443622/...(01-37-24).txt

nel frattempo ho avuto un bello schermo blu

resta CureIt ...

Ultima modifica di mgaewsj : 07-06-2009 alle 01:41.
mgaewsj è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 09:55   #7
mgaewsj
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 15
ecco il log filtrato di cureit, ha trovato un pò di cose (alcuni sono falsi positivi ...), ma non riesco ad associare niente di questo ai problemi che ho ultimamente

http://wikisend.com/download/563348/cureit filtrato.txt

ciao
mgaewsj è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 14:47   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per la barra devi togliere la spunta su raggruppa pulsanti nelle proprietà
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 20:27   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Le scansioni relative alla Guida hanno rilevato e corretto alcuni problemi, il fatto che il sistema non sia stabile non è sempre riconducibile ad una infezione, spesso trattasi di SO in disordine.

Allega un nuovo log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 02:19   #10
mgaewsj
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 15
ecco il nuovo log HJT

http://wikisend.com/download/876908/hijackthis.log

ciao
mgaewsj è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 09:14   #11
mgaewsj
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 15
Quote:
Originariamente inviato da wjmat Guarda i messaggi
per la barra devi togliere la spunta su raggruppa pulsanti nelle proprietà
il problema però non è tanto nel raggruppamento, quanto nel fatto che la icona standard, cioè la cartella, non c'è più (sparisce dopo un pò che il PC è stato acceso e viene sostituita da quella rappresentata nel jpg che ho uploadato).
Questa è una delle cose "strane" che prima non accadevano.

Invece riguardo allo strano lancio di excel /automation -embedding fatto da svchost.exe allo startup dove potrebbe essere l'inghippo ?

ciao
mgaewsj è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 15:20   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Con il Browser chiuso lancia HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked

Quote:
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - (no file)
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmi\Roxio\Drag-to-Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programmi\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
Il problema dell'icona non mi è chiaro, cambiarla non è un problema, non comprendo a cosa ti riferisci quando dici che sparisce.

Esegui HijackThis -> clicca su Open the Misc Tool section -> Generate Startup List log spuntando entrambi i campi a destra.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 08-06-2009 alle 15:30.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 16:40   #13
mgaewsj
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 15
ok, fatto quanto richiesto. vediamo se produrrà risultati

Ecco qui la startuplist:

http://wikisend.com/download/447228/startuplist.txt


Provo a spiegare di nuovo il problema dell'icona (forse ho usato il termine "icona" in modo improprio):
normalmente quando si apre una finestra di explorer, nella barra delle applicazioni appare un "bottone" rettangolare che contiene una piccola bitmap (la classica cartella) e il nome del folder aperto.
nel mio PC dopo un pò di tempo la bitmap contenuta nel bottone cambia e al posto dell'immagine della cartella si vede un piccolo schermo PC (come mostrato dal jpg allegato in precedenza)

infine, un ulteriore problema che ho ultimamente è questo: quando il PC non viene utilizzato per almeno 10 minuti parte lo screen saver. Riloggandosi il desktop viene ridisegnato rapidissimamente per tre o quattro volte... mah ...

ciao
mgaewsj è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 18:03   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao per quanto concerne questo problema, dal log non vedo nulla di anomalo

Quote:
Invece riguardo allo strano lancio di excel /automation -embedding fatto da svchost.exe allo startup dove potrebbe essere l'inghippo ?
Per quanto concerne il discorso dell'icona ritengo valido il suggerimento dato sopra

Quote:
per la barra devi togliere la spunta su raggruppa pulsanti nelle proprietà
se clicchi sul pulsante raggruppato dovresti vedere la cartellina gialla

Per il discorso del Desktop che si ridisegna potrebbe anche essere la scheda grafica, ma qui ovviamene siamo OT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2009, 09:50   #15
mgaewsj
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 15
forse è proprio il caso di riformattare ...

grazie di tutto comunque

ciao
mgaewsj è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2009, 20:00   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mgaewsj Guarda i messaggi
forse è proprio il caso di riformattare ...

grazie di tutto comunque

ciao
A volte ns.malgrado può essere la soluzione corretta
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
4,9 miliardi su Google: Buffett sfida il...
Google ha svelato un agente AI che può g...
Tesla cambia idea: è in arrivo l'...
Anche Firefox punta sull'intelligenza ar...
Stop alle super-accelerazioni delle auto...
Osservatorio AGCOM: sempre più ac...
Sempre più IA su Spotify: arrivan...
iMac M4 crolla a 1.199€ con risparmio di...
Nintendo Switch 2: in rilascio un nuovo ...
Core Ultra 9 290K Plus, Core Ultra 7 270...
Prezzo Black Friday per le super cuffie ...
Crollano i prezzi della cuffie Beats col...
ASUS ROG Matrix RTX 5090 costa 4000 doll...
Grazie ai dati di ESA il calcolo della t...
Rilasciati nuovi video e immagini della ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v