Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-09-2011, 03:48   #1
stegob
Member
 
Iscritto dal: Sep 2011
Messaggi: 52
Problema: PING.exe mi porta la cpu costantemente al 100%!!!

Da un pò di giorni noto che aprendo task manager c'è il processo ping.exe che
occupando circa l'85-6% della cpu me la mantiene sempre al 100 %.

Sospetto ci sia qualcosa di anomalo in questo, ma non ho trovato granchè in merito in giro.

Ho peraltro fatto numerose scansioni, anche su virustotal del file windows/system32/ping.exe e windows/system32/ping6,ma senza risultati. E il simpatico ping continua a tartassarmi la cpu.

Vi posto il log fatto con HijackThis. http://wikisend.com/download/212550/hijackthis.log

Sarei grato se poteste aiutarmi. Grazie.
stegob è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2011, 07:14   #2
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37091
C'è qualcosa di sospetto tipo questa voce

O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Programmi\Yontoo Layers Runtime\YontooIEClient_2.dll

ti conviene seguire questa guida

http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2011, 12:01   #3
stegob
Member
 
Iscritto dal: Sep 2011
Messaggi: 52
ok ci provo. Grazie
stegob è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2011, 15:31   #4
stegob
Member
 
Iscritto dal: Sep 2011
Messaggi: 52
Vi posto i vari log che ho ottenuto seguendo la "guida per la disinfezione". L'unico problema l'ho trovato con prevx 3.0: la scansione parte ma resta per ore così http://wikisend.com/download/438394/prevx.JPG

Altri log

Malwarebytes Anti-Malware -> http://wikisend.com/download/271004/...5-53-51%29.txt

Emsisoft Anti-Malware 5.x -> http://wikisend.com/download/418924/...915-160546.txt

F-Secure OnLine -> http://wikisend.com/download/711992/...er_report.html

Dr.Web CureIT -> http://wikisend.com/download/310454/CureIt.log

ESET SysInspector -> http://wikisend.com/download/176806/...10916-1216.xml

HiJackThis ->
Dal primo scan ho ricevuto questa risposta:

Quote:
Originariamente inviato da Eress Guarda i messaggi
C'è qualcosa di sospetto tipo questa voce

O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Programmi\Yontoo Layers Runtime\YontooIEClient_2.dll

ti conviene seguire questa guida

http://www.hwupgrade.it/forum/showthread.php?t=1599737
Poi ho effettuato un secondo scan e il log è il seguente: http://wikisend.com/download/284920/hijackthis.log


Gmer -> http://wikisend.com/download/470088/gmer.log

Spero mi sappiate dire qualcosa.
stegob è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2011, 11:19   #5
djojstik pero
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 26
Quote:
Originariamente inviato da stegob Guarda i messaggi
Da un pò di giorni noto che aprendo task manager c'è il processo ping.exe che
occupando circa l'85-6% della cpu me la mantiene sempre al 100 %.

Sospetto ci sia qualcosa di anomalo in questo, ma non ho trovato granchè in merito in giro.

Ho peraltro fatto numerose scansioni, anche su virustotal del file windows/system32/ping.exe e windows/system32/ping6,ma senza risultati. E il simpatico ping continua a tartassarmi la cpu.

Vi posto il log fatto con HijackThis. http://wikisend.com/download/212550/hijackthis.log

Sarei grato se poteste aiutarmi. Grazie.
Ciao,ti sei beccato rootkit,per eliminarlo usa questo strumento http://support.kaspersky.com/faq/?qid=208283363
facci sapere
djojstik pero è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2011, 11:53   #6
stegob
Member
 
Iscritto dal: Sep 2011
Messaggi: 52
Quote:
Originariamente inviato da djojstik pero Guarda i messaggi
Ciao,ti sei beccato rootkit,per eliminarlo usa questo strumento http://support.kaspersky.com/faq/?qid=208283363
facci sapere
Ho usato questo programmino, il quale mi ha curato 2-3 elementi che ha trovato. Adesso la cpu è ok e il mitico ping ha smesso di tormentarla
Sono sparite anche le pagine web pubblicitarie che si aprivano in automatico.

Mi creava davvero un sacco di grane questo rootkit. Grazie mille.
stegob è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2011, 12:09   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da stegob Guarda i messaggi
Ho usato questo programmino, il quale mi ha curato 2-3 elementi che ha trovato. Adesso la cpu è ok e il mitico ping ha smesso di tormentarla
Sono sparite anche le pagine web pubblicitarie che si aprivano in automatico.

Mi creava davvero un sacco di grane questo rootkit. Grazie mille.
Allega il log di TDSSKiller
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2011, 14:32   #8
stegob
Member
 
Iscritto dal: Sep 2011
Messaggi: 52
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega il log di TDSSKiller
eccolo http://wikisend.com/download/282096/....35.22_log.txt
stegob è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2011, 13:29   #9
djojstik pero
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 26
Quote:
Originariamente inviato da stegob Guarda i messaggi
Ho usato questo programmino, il quale mi ha curato 2-3 elementi che ha trovato. Adesso la cpu è ok e il mitico ping ha smesso di tormentarla
Sono sparite anche le pagine web pubblicitarie che si aprivano in automatico.

Mi creava davvero un sacco di grane questo rootkit. Grazie mille.
Prego,sono contento che hai risolto
djojstik pero è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
EcoFlow, il Black Friday porta grande ri...
Gli sconti più pesanti del Black ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v