|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Sep 2011
Messaggi: 52
|
Problema: PING.exe mi porta la cpu costantemente al 100%!!!
Da un pò di giorni noto che aprendo task manager c'è il processo ping.exe che
occupando circa l'85-6% della cpu me la mantiene sempre al 100 %. Sospetto ci sia qualcosa di anomalo in questo, ma non ho trovato granchè in merito in giro. Ho peraltro fatto numerose scansioni, anche su virustotal del file windows/system32/ping.exe e windows/system32/ping6,ma senza risultati. E il simpatico ping continua a tartassarmi la cpu. Vi posto il log fatto con HijackThis. http://wikisend.com/download/212550/hijackthis.log Sarei grato se poteste aiutarmi. Grazie. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 37089
|
C'è qualcosa di sospetto tipo questa voce
O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Programmi\Yontoo Layers Runtime\YontooIEClient_2.dll ti conviene seguire questa guida http://www.hwupgrade.it/forum/showthread.php?t=1599737 |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Sep 2011
Messaggi: 52
|
ok ci provo. Grazie
|
![]() |
![]() |
![]() |
#4 | |
Member
Iscritto dal: Sep 2011
Messaggi: 52
|
Vi posto i vari log che ho ottenuto seguendo la "guida per la disinfezione". L'unico problema l'ho trovato con prevx 3.0: la scansione parte ma resta per ore così http://wikisend.com/download/438394/prevx.JPG
Altri log Malwarebytes Anti-Malware -> http://wikisend.com/download/271004/...5-53-51%29.txt Emsisoft Anti-Malware 5.x -> http://wikisend.com/download/418924/...915-160546.txt F-Secure OnLine -> http://wikisend.com/download/711992/...er_report.html Dr.Web CureIT -> http://wikisend.com/download/310454/CureIt.log ESET SysInspector -> http://wikisend.com/download/176806/...10916-1216.xml HiJackThis -> Dal primo scan ho ricevuto questa risposta: Quote:
Gmer -> http://wikisend.com/download/470088/gmer.log Spero mi sappiate dire qualcosa. |
|
![]() |
![]() |
![]() |
#5 | |
Junior Member
Iscritto dal: Feb 2010
Messaggi: 26
|
Quote:
facci sapere ![]() |
|
![]() |
![]() |
![]() |
#6 | |
Member
Iscritto dal: Sep 2011
Messaggi: 52
|
Quote:
![]() Sono sparite anche le pagine web pubblicitarie che si aprivano in automatico. Mi creava davvero un sacco di grane questo rootkit. Grazie mille. |
|
![]() |
![]() |
![]() |
#7 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Sep 2011
Messaggi: 52
|
|
![]() |
![]() |
![]() |
#9 | |
Junior Member
Iscritto dal: Feb 2010
Messaggi: 26
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:47.