Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-04-2010, 22:06   #1
Enrylion
Senior Member
 
Iscritto dal: May 2009
Città: Firenze
Messaggi: 596
Processo CSRSS.exe virus o non virus, questo è il problema....

Buonasera,

da alcuni gg noto che c'è il processo

csrss.exe

e questa sera noto anche dllhost.exe che saltuariamente compare, ma non lascia traccia dopo poco...

Mi sono documentato ed ho letto essere un processo di win che gestisce le prestazioni grafiche e visive...oltre a varie varianti di worm...

Il discorso per cui temo sia virus è che il pc è maggiormente lento negli ultimi gg, firefox occupa spesso molta molta memoria, e giocando su Facebook tipo a Vita in città &co. il flash spesso da problemi (è aggiornato alla versione più recente, verificato ieri non vi fossero nuove versioni...)

Ho fatto scansione con Avira, ma salvo qualche crack di programma residente da tempo e sbloccato da ancora di più, non vi è niente...

Ho fatto scansioni con Hijackthis ed Adaware che riporto in allegato...

Ricercando il file .exe del titolo non ho risultati nei percorsi indicizzati, però ricerca "manuale" su C:\ - C:\windows - C:\windows\system32 il file incriminato risulta solamente in quest'ultima...risulta dimensione di 6KB e data creazione 19-01-2008.

Ho dimenticato di dire che come OS utilizzo win vista, originale, aggiornato come un orologio...
Il firewall è quello integrato, e windefende è attivo ed impostato per real time protecion...
L'antivirus è Avira, pure questo latest definitions....

A questo punto in base ai log non mi resta che chiedere...la risposta alla domanda del titolo, ovvero:
Virus o non virus??

Molte grazie

Enrico
Allegati
File Type: txt hijackthis.txt (19.5 KB, 1 visite)
Enrylion è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2010, 22:08   #2
Enrylion
Senior Member
 
Iscritto dal: May 2009
Città: Firenze
Messaggi: 596
Scusate...non è permesso inserire più di un allegato per volta....
Allegati
File Type: zip Ad Aware.zip (4.4 KB, 1 visite)
Enrylion è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2010, 00:39   #3
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

configura antivir come indicato qui, fai una scansione completa e carichi il log/report secondo le modalità
poi sempre secondo le stesse regole carica anche il log di adaware
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2010, 21:38   #4
Enrylion
Senior Member
 
Iscritto dal: May 2009
Città: Firenze
Messaggi: 596
Buonasera,
e scusate se non ho rispettato le regole della sezione, ma lavorando sul territorio la sera e/o gg di festa ho pochissimo tempo per stare a pc, e tra aggiornare contatti, rispondi a destra e manca...

Adesso veniamo a noi...

Per il momento ho solamente il file di Log di Hijack, reperibile al link

hijackthis.log

e quello di Adware, reperibile al link

Ad Aware.txt

Per la questione report avira, debbo rifare la scansione con le impostazioni consigliate...erano quasi tutte identiche, però...non si sa mai...



Ecco il log di avira...

AVSCAN-20100411-115717-B75097B8.LOG

Attendo news...

Grazie, saluti...

Ultima modifica di Enrylion : 11-04-2010 alle 15:41.
Enrylion è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 07:40   #5
|gughi|
Member
 
Iscritto dal: Jan 2007
Messaggi: 95
ciao a tutti.
faccio riferimento ai link seguenti in cui, a seguito di una richiesta di aiuto per le bsod, mi si è suggerito di approfondire bene eventuali infezioni, soprattutto riguardo il file csrss.exe
http://www.hwupgrade.it/forum/showpo...&postcount=682
http://www.hwupgrade.it/forum/showpo...&postcount=683

seguendo il regolamento per partecipare a questa sezione vi posto quanto effettuato:

1.
ho letto la sezione del regolamento

2.
Malwarebytes Anti-Malware: ecco il log della scansione
03.mbam-log-2010-07-26 (07-27-45).txt

3.
A-Squared Free v4.x: ecco il log della scansione
02.a2scan_100726-073454.txt

4.
- F-Secure OnLine: dopo la scansione trova 1 file, non me lo fa eliminare perché non sarei abilitato, quindi la finestra si chide e mi è impossibile fare il log
- Kaspersky Virus Removal Tool: scansione troppo lunga, con le temperature di questi giorni il mio notebook non regge, si surriscalda e si spegne durante la scansione
- Eset Online Scanner: ecco il log della scansione
04.eset-online-scanner.txt

5.
Dr.Web CureIT: scansione troppo lunga, con le temperature di questi giorni il mio notebook non regge, si surriscalda e si spegne durante la scansione
Al massimo posso postarvi il log della scansione rapida
05.cureit filtrato.txt

6.
ESET SysInspector: ecco il log della scansione
06.SysInspector-PC-GRANTORTINO-100727-0717.xml

7.
HiJackThis: ecco il log della scansione
07.hijackthis.log

8.
Gmer: impossibile postarvi il log, in quanto nel bel mezzo dello scan il sistema dà la bsod di cui sopra

9.
Prevx 3.0: ecco il log della scansione
09.Prevx 3.0.log

Avete per caso qualche consiglio in merito?
Grazie mille per la pazienza

Ultima modifica di |gughi| : 28-07-2010 alle 08:23.
|gughi| è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 09:30   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, abilita la visualizzazione dei file nascosti da Pannello di controllo mettendo il segno di spunta su Visualizza cartelle e file nascosti - Togli la spunta da nascondi files protetti di sistema - Applica - OK

controlla su http://virscan.org/ e http://www.virustotal.com/it/ il seguenti file:

utiyoda2.sys che trovi in c:\windows\system32\drivers\

per i risultati e sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 12:48   #7
|gughi|
Member
 
Iscritto dal: Jan 2007
Messaggi: 95
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, abilita la visualizzazione dei file nascosti da Pannello di controllo mettendo il segno di spunta su Visualizza cartelle e file nascosti - Togli la spunta da nascondi files protetti di sistema - Applica - OK

controlla su http://virscan.org/ e http://www.virustotal.com/it/ il seguenti file:

utiyoda2.sys che trovi in c:\windows\system32\drivers\

per i risultati e sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione.
Anche abilitando la visualizzazione di files nascosti e di sistema, non sono riuscito a trovare nessun file utiyoda2.sys
|gughi| è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 12:59   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da |gughi| Guarda i messaggi
Anche abilitando la visualizzazione di files nascosti e di sistema, non sono riuscito a trovare nessun file utiyoda2.sys
Chiedo venia il file è questo utm0njex.sys il percorso rimane il medesimo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 13:06   #9
|gughi|
Member
 
Iscritto dal: Jan 2007
Messaggi: 95
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Chiedo venia il file è questo utm0njex.sys il percorso rimane il medesimo
con viruscan
http://virscan.org/report/e8541b64f8...aa9dfd4d2.html

con virustotal
http://www.virustotal.com/it/analisi...237-1280295665
|gughi| è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 15:43   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da |gughi| Guarda i messaggi
Dopo aver caricato il file, devi cliccare su rianalizza.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 21:29   #11
|gughi|
Member
 
Iscritto dal: Jan 2007
Messaggi: 95
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dopo aver caricato il file, devi cliccare su rianalizza.
eccoli
http://www.virustotal.com/it/analisi...237-1280344885

http://virscan.org/report/e8541b64f8...aa9dfd4d2.html
(su virscan non me lo fa "rianalizzare")
|gughi| è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 22:00   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da |gughi| Guarda i messaggi
Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
c:\windows\system32\drivers\utm0njex.sys
clicca su Execute, al termine il Pc si dovrebbe riavviare, se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 22:40   #13
|gughi|
Member
 
Iscritto dal: Jan 2007
Messaggi: 95
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco



clicca su Execute, al termine il Pc si dovrebbe riavviare, se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt
ecco qua:
Codice:
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "c:\windows\system32\drivers\utm0njex.sys" deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.
|gughi| è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 22:41   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da |gughi| Guarda i messaggi
ecco qua:
Codice:
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform:  Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "c:\windows\system32\drivers\utm0njex.sys" deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.
Dai log non emerge altro e c:\windows\system32\csrss.exe non è infetto.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2010, 06:14   #15
|gughi|
Member
 
Iscritto dal: Jan 2007
Messaggi: 95
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dai log non emerge altro e c:\windows\system32\csrss.exe non è infetto.
Quindi forse il problema dovrebbe essere risolto. Ora vedo in questi giorni la situazione com'è. Intanto grazie mille per l'aiuto!
|gughi| è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2010, 09:07   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da |gughi| Guarda i messaggi
Quindi forse il problema dovrebbe essere risolto. Ora vedo in questi giorni la situazione com'è. Intanto grazie mille per l'aiuto!
Prego, comunque il problema non è/era di natura virale.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 29-07-2010 alle 09:19.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
Obbligati ad acquistare una scheda madre...
GTA VI su PC? La data non c'è, ma...
Monopattini elettrici, a un anno dal dec...
Tesla Robotaxi, autista di sicurezza si ...
Samsung Galaxy S26: svelate le combinazi...
Microsoft Ignite: arriva Edge for Busine...
OPPO e Lamine Yamal uniscono sport e tec...
Microsoft, NVIDIA e Anthropic siglano un...
SpaceX potrebbe comunicare alla NASA rit...
Scoperte cavità sotterranee scava...
OnePlus anticipa l'arrivo di due nuovi p...
DJI lancia Osmo Action 6: la prima actio...
NASA: conferenza stampa sulla cometa int...
Ex CEO di TSMC passa a Intel: aperta un'...
Gigabyte X870E Aorus Elite X3D, una moth...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v