Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
Con Midnight, Blizzard tenta il colpaccio: il player housing sbarca finalmente su Azeroth insieme a una Quel'Thalas ricostruita da zero. Tra il dramma della famiglia Ventolesto e il nuovo Prey System, ecco com'è la nuova espansione di World of Warcraft
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Equilibrio e potenza definiscono il Samsung Galaxy S26+, un flagship che sfida la variante Ultra e la fascia alta del mercato con il primo processore mobile a 2nm. Pur mantenendo l'hardware fotografico precedente, lo smartphone brilla per un display QHD+ da 6,7 pollici d'eccellenza, privo però del trattamento antiriflesso dell'Ultra, e per prestazioni molto elevate. Completano il quadro la ricarica wireless a 20W e, soprattutto, un supporto software settennale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-02-2010, 01:28   #1
killerisme
Member
 
Iscritto dal: Dec 2009
Messaggi: 33
Intenso utilizzo CPU inspiegabile, "hardware interrupts" e "services.exe" [WinXP]

Il mio portatile subisce drastici rallentamenti da qualche tempo, con l'utilizzo della CPU che sale a picchi molto alti, improvvisamente e senza apparente motivo.
Il tutto procede a scatti piuttosto frequenti, con la temperatura che sale e la ventola che passa più tempo a lavorare che a riposare.
Monitorando la situazione con Process Explorer mi sono accorto che questi eventi accadono sempre in concomitanza con l'aumento della percentuale di utilizzo CPU da parte del processo SERVICES.EXE (a volte bassa, altre fino al 100%), questo succede in continuazione.
Nel peggiore dei casi, la connessione diviene inutilizzabile fino al riavvio del pc... e in questo caso una grossa fetta di % viene assegnata alla voce HARDWARE INTERRUPTS.
Vi posto uno screenshot del momento critico.



Ho seguito la guida e eseguito un primo scan con Malwarebytes.

Ecco il log:
mbam-log-2010-02-24 (23-54-43).txt

Premesso che ho già riparato tutti i 4 elementi del registro infetti ma non è cambiato nulla, volevo il vostro parere su alcune strane coincidenze realative ai file infetti.

Si tratta sempre del file UNWISE.EXE, ma la coincidenza sta nel fatto che si trovano solo in cartelle relative a plugin e software musicali che uso per lavoro, e mi chiedo come sia possibile dato che non sono pochi?
Il mio dubbio nasce anche dal fatto che in questa categoria di software esistono numerosi falsi positivi ben noti sulla rete.
Però, incuriosito, sono andato a controllare questi file: tutti pesano esattamente 331 Kb, e tutti sono stati modificati domenica 24 agosto 2003 alle 21.05 ...non penso che questa possa essere solo una coincidenza!!!
Cosa mi consigliate? Li cancello tutti?
killerisme è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 03:51   #2
killerisme
Member
 
Iscritto dal: Dec 2009
Messaggi: 33
Volevo segnalarvi un'altra cosa strana. Verso la fine della scansione stavo seguendo i nomi dei file che avanzavano in ordine alfabetico...dopo la cartella C:\windows\eccetera non dovrebbe esserci più niente, in teoria.
E invece a colpo d'occhio ho notato per una frazione di secondo la presenza di un'ultimo file C:\Zolander\Polanda\box.exe

Questa cartella è invisibile, nonostante di default io abbia sempre visibili tutti i file e cartelle nascosti e di sistema.
Infatti, provare a creare la cartella omonima in C: è impossibile in quanto già esistente. Digitando sulla barra degli indirizzi il nome della cartella, sono riuscito ad accedere, e cliccando su proprietà, oltre a confermare che contiene un solo file creato il 3 dicembre 2009 da 4kb, sugli attributi della cartella c'è il simbolo di spunta su "sola lettura" e su "nascosto", e quest'ultimo è impossibile da togliere.
Entrando anche nella cartella Polanda, al posto di trovare il file, mi ritrovo esattamente nel CESTINO !!!
Infatti sopra appare l'icona relativa e posso visualizzarne tutto il contenuto, pur trovandomi nella cartella C:\Zolander\Polanda

Sono molto confuso......
killerisme è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 08:08   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Se desideri fare un contrllo approfondito segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2010, 15:58   #4
killerisme
Member
 
Iscritto dal: Dec 2009
Messaggi: 33
Avira AntiVir: AVSCAN-20100301-180152-4130F3A4.LOG - (aggiornato 01/03/10)

Malwarebytes Anti-Malware: mbam-log-2010-03-02 (02-02-52).txt - (aggiornato 02/03/10)

A-Squared Free: a2scan_100226-124451.txt

F-Secure OnLine: fsecure.txt

Dr.Web CureIT: cureit filtrato.txt - (aggiornato 02/03/10)

ESET SysInspector: SysInspector-ALEX-100226-1626.xml

HiJackThis: hijackthis.log - (aggiornato 02/03/10)

Gmer: gmer.log
Questo programma mi ha dato parecchi problemi perchè rendeva il sistema molto instabile. Le prime due scansioni sono terminate senza nessun elemento evidenziato in rosso, anche se non ho potuto salvare il log a causa di schermate blu varie. L'ultima scansione che vi ho postato aveva un solo elemento rosso, vale a dire questa

Service C:\WINDOWS\system32\Drivers\PROCEXP113.SYS (*** hidden *** ) [MANUAL] PROCEXP113 <-- ROOTKIT !!!

Però sono stato io a lanciare ProceXP mentre il programma stava effettuando la scansione.

Prevx 3.0: prevx.log


Ultima modifica di killerisme : 02-03-2010 alle 15:33. Motivo: update log
killerisme è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 00:51   #5
killerisme
Member
 
Iscritto dal: Dec 2009
Messaggi: 33
Oggi ho notato che Prevx aveva individuato 5 nuove infezioni che nella scansione di ieri non c'erano...



Ecco il nuovo log: prevx2.log

Il programma non le rimuove senza licenza, cosa mi consigliate di fare?
Grazie a tutti!
killerisme è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 02:05   #6
killerisme
Member
 
Iscritto dal: Dec 2009
Messaggi: 33
Sono riuscito a completare anche la scansione online con F-secure.

Ho editato il post iniziale aggiungendo il log, non so se ho fatto bene o avrei dovuto postarlo di seguito per rispettare la cronologia? Meglio che aggiorno le eventuali varie scansioni nel primo post oppure fare ogni volta un post nuovo?

Non ho rimosso tutti i virus che ha rilevato, perchè sospetto falsi positivi.
Mi consigliate di cancellarli comunque oppure di aspettare?
killerisme è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 08:31   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
- Con il Browser chiuso esegui HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked

Quote:
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (file missing)
O23 - Service: FHHOKMZHR - Unknown owner - C:\DOCUME~1\Ale\IMPOST~1\Temp\FHHOKMZHR.exe (file missing)
- Apri MBAM -> TAB di Log - ed allega l'ultimo log in ordine di tempo

- Riallega il log di DrWeb CureIt non è completo

NB:
devi necessariamente aggiornare il SO al SP3 e IE alla versione 8, inoltre la versione di AVG in uso è obsoleta.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2010, 14:19   #8
killerisme
Member
 
Iscritto dal: Dec 2009
Messaggi: 33
Ho fixato i problemi che mi hai indicato.

Ho rifatto gli scan con Malwarebytes e Dr.Web CureIt e li ho aggiornati sopra.

Ho installato il Service Pack 3 di XP, e l'ultima versione di Internet Explorer.

Ho disinstallato AVG e installato Avira AntiVir, come suggerito nella guida.

Intanto grazie mille per l'aiuto! Attendo notizie!
killerisme è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2010, 14:34   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da killerisme Guarda i messaggi
Ho fixato i problemi che mi hai indicato.

Ho rifatto gli scan con Malwarebytes e Dr.Web CureIt e li ho aggiornati sopra.

Ho installato il Service Pack 3 di XP, e l'ultima versione di Internet Explorer.

Ho disinstallato AVG e installato Avira AntiVir, come suggerito nella guida.

Intanto grazie mille per l'aiuto! Attendo notizie!
Dal log di CureIt

Quote:
Master Boot Record HDD1 infettato da BackDoor.MaosBoot.35
adesso allega nuovo log di HJT + log di una scansione completa con Avira
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2010, 15:34   #10
killerisme
Member
 
Iscritto dal: Dec 2009
Messaggi: 33
aggiornate sopra!!!!
killerisme è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2010, 15:39   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da killerisme Guarda i messaggi
aggiornate sopra!!!!
Con il Browser chiuso fixa

Quote:
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
successivamente configura Antivir esattamente come indicato in Guida, per il resto siamo ok.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2010, 19:00   #12
killerisme
Member
 
Iscritto dal: Dec 2009
Messaggi: 33
Grazie mille Chill-Out sei stato gentilissimo!
Ora il pc non ha più problemi evidenti...

Mi rimane solo un ultimo problema legato al fatto che vorrei cancellare del tutto il file C:\Zolander\Polanda\desktop.ini e le relative cartelle... hai qualche consiglio su come fare?

E per le 5 minacce che mi ha rilevato Prevx mi devo preoccupare?
killerisme è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2010, 08:11   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
http://support.microsoft.com/kb/330132/it
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2010, 18:44   #14
Dom77
Senior Member
 
L'Avatar di Dom77
 
Iscritto dal: Aug 2008
Città: casa mia??
Messaggi: 2940
problema solo al primo avvio...

premetto che ho già controllato con malwarebytes anti-malware (che non ha rilevato stranezze), ed ho già controllato con hjack (il quale rilevava solo sta cosa "R3 - URLSearchHook: (no name) - *{ba14329e-9550-4989-b3f2-9732e92d17cc} - (no file)" che ho già provveduto a rimuovere dal registro...).

poi ho fatto una bella pulizia con ccleaner.

il fatto è che ogni qualvolta accendo il pc anche senza far nulla mi si pianta la cpu fissa al 50%-56% di utilizzo, e quindi quando faccio qualcosa lo trovo lento...

se riavvio, subito o anche dopo 2 ore, poi tutto funge benissimo, la cpu appena caricato win si stabilizza al 2% di utilizzo...

qualcuno mi sa dire se un qualche virus può operare solo al 1°avvio?
__________________
vivo con 1/4 di buon vinello al colpo
Dom77 è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2010, 10:40   #15
Dom77
Senior Member
 
L'Avatar di Dom77
 
Iscritto dal: Aug 2008
Città: casa mia??
Messaggi: 2940
Quote:
Originariamente inviato da Dom77 Guarda i messaggi
premetto che ho già controllato con malwarebytes anti-malware (che non ha rilevato stranezze), ed ho già controllato con hjack (il quale rilevava solo sta cosa "R3 - URLSearchHook: (no name) - *{ba14329e-9550-4989-b3f2-9732e92d17cc} - (no file)" che ho già provveduto a rimuovere dal registro...).

poi ho fatto una bella pulizia con ccleaner.

il fatto è che ogni qualvolta accendo il pc anche senza far nulla mi si pianta la cpu fissa al 50%-56% di utilizzo, e quindi quando faccio qualcosa lo trovo lento...

se riavvio, subito o anche dopo 2 ore, poi tutto funge benissimo, la cpu appena caricato win si stabilizza al 2% di utilizzo...

qualcuno mi sa dire se un qualche virus può operare solo al 1°avvio?
....

per i più smaliziati, invito a leggere quanto avevo riportato qui:
http://hwupgrade.it/forum/showpost.p...postcount=2250

così si capisce meglio la problematica...spero...

aggiungo inoltre che in rete son sicurissimo di non aver mai cercato cose strane, frequento sempre gli stessi siti da tempo, leggo la webmail, e guardo qualche video in rai replay..per il resto non inserisco mai e poi mai chiavette ne cd/dvd di altre persone. solo chiavette mie personali che uso nel pc a casa o in quello al lavoro (blindato con kis ed esente da infezioni)....

sul pc con questo fastidioso problema ho avg 8.5 aggiornato...

non riesco proprio a capire se il problema è software od hardware...l'unica cosa che ho fatto da 2 settimane è la sostituzione della sk madre, seguendo una procedura trovata qui per non dover reinstallare win xp pro sp3 o non ritrovarmi simpatiche schermate blu...però guardacaso il problema si sta presentando solo dopo qualche giorno da quella sostituzione...

potrebbe essere un conflitto con i vecchi driver della sk madre precedente? però ho pulito tutto con ccleaner...

potrebbe dipendere dal fatto che ho passato circa 2 mesi con crash di sistema, errori gravi, e frequenti riavvii per far andare windows normalmente a causa della vecchia sk madre guasta (alcuni elettrolitici gonfi...)?
__________________
vivo con 1/4 di buon vinello al colpo

Ultima modifica di Dom77 : 23-11-2010 alle 10:53.
Dom77 è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2010, 11:29   #16
Dom77
Senior Member
 
L'Avatar di Dom77
 
Iscritto dal: Aug 2008
Città: casa mia??
Messaggi: 2940
ho appena controllato il task qui sul vecchio pc al lavoro, e il system si ciuccia appena 248 KB di ram (win xp pro sp3 con athlon xp2400+ e 1,5Gb di ram)

quindi probabile che sul mio a casa (intel p4 2 Ghz con 1 Gb di ram, stesso s.o.) il problema son i 112.180 KB di ram ciucciati dal system...però la cosa è strana forte...:

al primo avvio che usa la cpu al 50% ed è lento dal task ho sto system che ciuccia 112.180 KB di memoria;

ma anche dopo che lo riavvio e la cpu sta sul 2-3% di utilizzo, il system ciuccia sempre i soliti 112.180 KB di memoria....

che devo fare per stanare il problema?
__________________
vivo con 1/4 di buon vinello al colpo

Ultima modifica di Dom77 : 23-11-2010 alle 11:33.
Dom77 è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2010, 17:18   #17
Dom77
Senior Member
 
L'Avatar di Dom77
 
Iscritto dal: Aug 2008
Città: casa mia??
Messaggi: 2940


oh ma ho fatto una richiesta ridicola o troppo complicata?
__________________
vivo con 1/4 di buon vinello al colpo
Dom77 è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2010, 21:35   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Dom77 Guarda i messaggi


oh ma ho fatto una richiesta ridicola o troppo complicata?
Il problema non mi sembra legato ad una eventuale infezione, tra l'altro tu stesso affermi di aver fatto una seria di controlli che hanno dato esito negativo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2010, 00:00   #19
Dom77
Senior Member
 
L'Avatar di Dom77
 
Iscritto dal: Aug 2008
Città: casa mia??
Messaggi: 2940
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il problema non mi sembra legato ad una eventuale infezione, tra l'altro tu stesso affermi di aver fatto una seria di controlli che hanno dato esito negativo.
grazie CHILL....
...ma come me la cavo? come scovo ed elimino sto problema alla radice e rifaccio andare degnamente sto pc?
stasera alla prima accensione la cpu stava normalmente a 2-4% di utilizzo, ma c'è sempre sto processo "system" che si succhia 112.000 KB di ram...

c'è da dire che però quando l'ho acceso son dapprima andato in modalità provvisoria a verificare quanto succhia da lì il system: succhia appena appena 108 KB di memoria....la cpu al 1-2%, ed ovviamente nessun rallentamento.

poi da lì ho riavviato, quindi di fatto è come faccio in questi ultimi giorni in cui devo riavviare almeno una volta per avere un pc decente senza rallentamenti a causa della cpu al 50% d'uso....

forse è un conflitto di driver che si scaricano riavviando?
c'è un modo per sbirciare "dentro" al processo system e capire perchè occupa 112.000 KB di ram?
__________________
vivo con 1/4 di buon vinello al colpo
Dom77 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2010, 08:18   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Dom77 Guarda i messaggi
grazie CHILL....
...ma come me la cavo? come scovo ed elimino sto problema alla radice e rifaccio andare degnamente sto pc?
stasera alla prima accensione la cpu stava normalmente a 2-4% di utilizzo, ma c'è sempre sto processo "system" che si succhia 112.000 KB di ram...

c'è da dire che però quando l'ho acceso son dapprima andato in modalità provvisoria a verificare quanto succhia da lì il system: succhia appena appena 108 KB di memoria....la cpu al 1-2%, ed ovviamente nessun rallentamento.

poi da lì ho riavviato, quindi di fatto è come faccio in questi ultimi giorni in cui devo riavviare almeno una volta per avere un pc decente senza rallentamenti a causa della cpu al 50% d'uso....

forse è un conflitto di driver che si scaricano riavviando?
c'è un modo per sbirciare "dentro" al processo system e capire perchè occupa 112.000 KB di ram?
http://technet.microsoft.com/en-us/s.../bb896653.aspx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
Nutanix accelera la migrazione da VMware...
Nutanix apre ai neocloud: piattaforma mu...
Nutanix amplia la piattaforma cloud e st...
Le fotografie dell'eclissi solare e dell...
Oracle AI Database si potenzia con nuove...
Russia offline: blackout internet mobile...
Gemini, Google investe 30 milioni per la...
Roborock Qrevo Edge S5A: 17.000 Pa, acqu...
Resa pubblica la foto della ''Terra che ...
Il robot che ha piegato 200 scatole di f...
SteelSeries Aerox 3 Wireless Gen 2: nuov...
"Quasi sociopatico": Sam Altma...
Star Wars Eclipse in difficoltà: ...
Gestione del team e romance organiche: l...
Intel lancia Core Ultra X9 378H: hardwar...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v