|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jan 2009
Messaggi: 6299
|
rundll32.exe utilizzo cpu
redacted
__________________
-----> Tutte le mie trattative <----- Ultima modifica di Dark345 : 19-08-2024 alle 22:12. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jul 2010
Messaggi: 9326
|
Crea un avvio pulito.
http://www.hwupgrade.it/forum/showthread.php?p=41563071 E fai una scansione con MalwareBytes
__________________
[CASE Cooler Master Silencio 550]-[MOBO Asrock Z68 Pro3]-[CPU Intel Core i7-2600K]-[RAM 8GB G.Skill]-[HDD 1TB Samsung + 320GB Samsung + 500GB Maxtor]-[VGA Zotac Geforce GTX 560 Ti]-[MASTERIZZATORE Samsung SH-S222AB][S.O. Windows 7 64 bit] |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: May 2005
Messaggi: 8696
|
rundll32 è molto amato dai virus quindi ci andrei cauto con le ipotesi. "Non uso antivius" e/o altre frasi ricorrenti tipo "non uso UAC perchè non è solo un fastidio etc." è l'opposto di utente attento. I virus e co. non sono solo quelli che si "scaricano" dagli allegati della posta e così via ma esistono gli exploit, zero-day, vulnerabilità di ogni tipo e puoi essere accorto come vuoi ma nulla, se non una buona configurazione di sicurezza, ti salverà da quel genere di situazioni...
Chiusa la parentesi, un modo veloce per sapere chi lo lancia è controllare la colonna "Riga di comando" da Gestione Attività ( Visualizza --> Seleziona colonne... )
__________________
. Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock The real me is no match for the legend . Ultima modifica di x_Master_x : 30-05-2015 alle 19:13. |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Il processo facile che dipenda da > Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 Ultima modifica di tallines : 30-05-2015 alle 19:43. |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jul 2010
Messaggi: 9326
|
RunDll serve a tutto tranne che a far funzionare un eseguibile.
__________________
[CASE Cooler Master Silencio 550]-[MOBO Asrock Z68 Pro3]-[CPU Intel Core i7-2600K]-[RAM 8GB G.Skill]-[HDD 1TB Samsung + 320GB Samsung + 500GB Maxtor]-[VGA Zotac Geforce GTX 560 Ti]-[MASTERIZZATORE Samsung SH-S222AB][S.O. Windows 7 64 bit] |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jan 2009
Messaggi: 6299
|
redacted
__________________
-----> Tutte le mie trattative <----- Ultima modifica di Dark345 : 19-08-2024 alle 22:13. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jul 2010
Messaggi: 9326
|
Che senso ha disattivare. UAC? È una delle principali migliorie di Vista e successivi per quanto riguarda la sicurezza.
L'utente consapevole di quello che fa lo lascia attivo ad un livello adeguato.
__________________
[CASE Cooler Master Silencio 550]-[MOBO Asrock Z68 Pro3]-[CPU Intel Core i7-2600K]-[RAM 8GB G.Skill]-[HDD 1TB Samsung + 320GB Samsung + 500GB Maxtor]-[VGA Zotac Geforce GTX 560 Ti]-[MASTERIZZATORE Samsung SH-S222AB][S.O. Windows 7 64 bit] |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: May 2005
Messaggi: 8696
|
Se fosse un virus un senso c'é l'avrebbe, mai sentito parlare dei cosiddetti "miner" o "bitcoin mining"?
Sfruttano la potenza di calcolo della CPU degli "infetti" per far guadagnare soldi/bitcoin all'autore del malware...spero per te che, anche se in questo caso non fosse un'infezione, cambi idea su UAC, antivirus e tutto il resto visto che di motivazioni valide hai un lungo elenco nel precedente post.
__________________
. Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock The real me is no match for the legend . Ultima modifica di x_Master_x : 31-05-2015 alle 08:58. |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Non avere nessun tipo di protezione non è il massimo della sicurezza, anche se sei un utente attento, ma non basta . Forse se attivi l' UAC scopri chi avvia quel processo . Più scan come detto con Mbam e anche con Combofix, meglio se in modalità provvisoria a punti di ripristino disattivati e azzerati, da Computer/Protezione sistema . Poi una volta tornato in modalità normale li riattivi .
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jan 2009
Messaggi: 6299
|
redacted
__________________
-----> Tutte le mie trattative <----- Ultima modifica di Dark345 : 19-08-2024 alle 22:13. |
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
![]() "The Microsoft Compatibility Appraiser task runs %windir%\system32\rundll32.exe appraiser.dll,DoScheduledTelemetryRun with the description "Collects program telemetry information if opted-in to the Microsoft Customer Experience Improvement Program." > http://www.infoworld.com/article/291...-snooping.html
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 Ultima modifica di tallines : 01-06-2015 alle 13:17. |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: May 2005
Messaggi: 8696
|
Non lo sta "scaricando" ma sono solo informazioni di telemetria. Vai nell'Utilità di Pianificazione, cerca la task relativa sotto "Libreria Utilità di pianificazione\Microsoft\Windows" ( basta che controlli il percorso in "Azione", in teoria si trova in "Application Experience" ) e disattivala/eliminala con il tasto destro.
__________________
. Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock The real me is no match for the legend . |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Si giusto, anche perchè per scaricare W10 ti appare una finestra.....o al limite disinstalla l' aggiornamento di cui nell' articolo .
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Jan 2009
Messaggi: 6299
|
redacted
__________________
-----> Tutte le mie trattative <----- Ultima modifica di Dark345 : 19-08-2024 alle 22:13. |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Jul 2010
Messaggi: 9326
|
Quote:
__________________
[CASE Cooler Master Silencio 550]-[MOBO Asrock Z68 Pro3]-[CPU Intel Core i7-2600K]-[RAM 8GB G.Skill]-[HDD 1TB Samsung + 320GB Samsung + 500GB Maxtor]-[VGA Zotac Geforce GTX 560 Ti]-[MASTERIZZATORE Samsung SH-S222AB][S.O. Windows 7 64 bit] |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: May 2005
Messaggi: 8696
|
Un pensiero non sbagliato, di più. Più di consigliarti di informarti in ambito di sicurezza non si può, solo così avrai la consapevolezza che non serve essere autorizzati proprio da nessuno in un sistema senza UAC o altra protezione per fare di tutto con i privilegi di amministratore o i più elevati di SYSTEM.
__________________
. Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock The real me is no match for the legend . |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jul 2010
Messaggi: 9326
|
Un tempo, al termine dell'installazione del sistema operativo si procedeva immediatamente all'installazione di programmi e driver.
Adesso la prima cosa che si fa è disattivare UAC. ![]() ![]() ![]() ![]()
__________________
[CASE Cooler Master Silencio 550]-[MOBO Asrock Z68 Pro3]-[CPU Intel Core i7-2600K]-[RAM 8GB G.Skill]-[HDD 1TB Samsung + 320GB Samsung + 500GB Maxtor]-[VGA Zotac Geforce GTX 560 Ti]-[MASTERIZZATORE Samsung SH-S222AB][S.O. Windows 7 64 bit] |
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
![]()
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Jan 2009
Messaggi: 6299
|
redacted
__________________
-----> Tutte le mie trattative <----- Ultima modifica di Dark345 : 19-08-2024 alle 22:14. |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Intendevo altre all' antivirus o al posto dell' antivirus, se avevi l' Uac attivato magari...........
![]()
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:03.