Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-09-2011, 02:48   #1
stegob
Member
 
Iscritto dal: Sep 2011
Messaggi: 52
Problema: PING.exe mi porta la cpu costantemente al 100%!!!

Da un pò di giorni noto che aprendo task manager c'è il processo ping.exe che
occupando circa l'85-6% della cpu me la mantiene sempre al 100 %.

Sospetto ci sia qualcosa di anomalo in questo, ma non ho trovato granchè in merito in giro.

Ho peraltro fatto numerose scansioni, anche su virustotal del file windows/system32/ping.exe e windows/system32/ping6,ma senza risultati. E il simpatico ping continua a tartassarmi la cpu.

Vi posto il log fatto con HijackThis. http://wikisend.com/download/212550/hijackthis.log

Sarei grato se poteste aiutarmi. Grazie.
stegob è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2011, 06:14   #2
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37089
C'è qualcosa di sospetto tipo questa voce

O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Programmi\Yontoo Layers Runtime\YontooIEClient_2.dll

ti conviene seguire questa guida

http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2011, 11:01   #3
stegob
Member
 
Iscritto dal: Sep 2011
Messaggi: 52
ok ci provo. Grazie
stegob è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2011, 14:31   #4
stegob
Member
 
Iscritto dal: Sep 2011
Messaggi: 52
Vi posto i vari log che ho ottenuto seguendo la "guida per la disinfezione". L'unico problema l'ho trovato con prevx 3.0: la scansione parte ma resta per ore così http://wikisend.com/download/438394/prevx.JPG

Altri log

Malwarebytes Anti-Malware -> http://wikisend.com/download/271004/...5-53-51%29.txt

Emsisoft Anti-Malware 5.x -> http://wikisend.com/download/418924/...915-160546.txt

F-Secure OnLine -> http://wikisend.com/download/711992/...er_report.html

Dr.Web CureIT -> http://wikisend.com/download/310454/CureIt.log

ESET SysInspector -> http://wikisend.com/download/176806/...10916-1216.xml

HiJackThis ->
Dal primo scan ho ricevuto questa risposta:

Quote:
Originariamente inviato da Eress Guarda i messaggi
C'è qualcosa di sospetto tipo questa voce

O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Programmi\Yontoo Layers Runtime\YontooIEClient_2.dll

ti conviene seguire questa guida

http://www.hwupgrade.it/forum/showthread.php?t=1599737
Poi ho effettuato un secondo scan e il log è il seguente: http://wikisend.com/download/284920/hijackthis.log


Gmer -> http://wikisend.com/download/470088/gmer.log

Spero mi sappiate dire qualcosa.
stegob è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2011, 10:19   #5
djojstik pero
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 26
Quote:
Originariamente inviato da stegob Guarda i messaggi
Da un pò di giorni noto che aprendo task manager c'è il processo ping.exe che
occupando circa l'85-6% della cpu me la mantiene sempre al 100 %.

Sospetto ci sia qualcosa di anomalo in questo, ma non ho trovato granchè in merito in giro.

Ho peraltro fatto numerose scansioni, anche su virustotal del file windows/system32/ping.exe e windows/system32/ping6,ma senza risultati. E il simpatico ping continua a tartassarmi la cpu.

Vi posto il log fatto con HijackThis. http://wikisend.com/download/212550/hijackthis.log

Sarei grato se poteste aiutarmi. Grazie.
Ciao,ti sei beccato rootkit,per eliminarlo usa questo strumento http://support.kaspersky.com/faq/?qid=208283363
facci sapere
djojstik pero è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2011, 10:53   #6
stegob
Member
 
Iscritto dal: Sep 2011
Messaggi: 52
Quote:
Originariamente inviato da djojstik pero Guarda i messaggi
Ciao,ti sei beccato rootkit,per eliminarlo usa questo strumento http://support.kaspersky.com/faq/?qid=208283363
facci sapere
Ho usato questo programmino, il quale mi ha curato 2-3 elementi che ha trovato. Adesso la cpu è ok e il mitico ping ha smesso di tormentarla
Sono sparite anche le pagine web pubblicitarie che si aprivano in automatico.

Mi creava davvero un sacco di grane questo rootkit. Grazie mille.
stegob è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2011, 11:09   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da stegob Guarda i messaggi
Ho usato questo programmino, il quale mi ha curato 2-3 elementi che ha trovato. Adesso la cpu è ok e il mitico ping ha smesso di tormentarla
Sono sparite anche le pagine web pubblicitarie che si aprivano in automatico.

Mi creava davvero un sacco di grane questo rootkit. Grazie mille.
Allega il log di TDSSKiller
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2011, 13:32   #8
stegob
Member
 
Iscritto dal: Sep 2011
Messaggi: 52
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega il log di TDSSKiller
eccolo http://wikisend.com/download/282096/....35.22_log.txt
stegob è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2011, 12:29   #9
djojstik pero
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 26
Quote:
Originariamente inviato da stegob Guarda i messaggi
Ho usato questo programmino, il quale mi ha curato 2-3 elementi che ha trovato. Adesso la cpu è ok e il mitico ping ha smesso di tormentarla
Sono sparite anche le pagine web pubblicitarie che si aprivano in automatico.

Mi creava davvero un sacco di grane questo rootkit. Grazie mille.
Prego,sono contento che hai risolto
djojstik pero è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
SiPearl Athena1: il processore europeo p...
Spotify ascolta gli utenti: ecco come es...
Fine delle auto nuove svendute come usat...
La sonda spaziale cinese Tianwen-2 (dire...
Disney Plus, prezzi in aumento anche per...
Inversion Arc: la navicella spaziale per...
Il Regno Unito ha chiesto (ancora) ad Ap...
Nasce Page JSI Company, la joint venture...
Microsoft, Nadella concentrato sull'AI: ...
Encelado, luna di Saturno, potrebbe aver...
Sì, sono vere: ecco a voi le Croc...
Da Open Fiber, Cisco e ThinkQuantum una ...
JBL Bar 1300MK2: 2470W di potenza e modu...
I segreti della tecnologia OLED sono a r...
HP lancia una serie di tecnologie per ca...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v