Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-05-2004, 20:51   #1
mantes
Senior Member
 
L'Avatar di mantes
 
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 5815
Gaobot?

Ciao,
allora vi spiego velocemente il mio problema.
Poco dopo l'accensione del pc,mi partono due processi che occupano il 100% della cpu
I processi in questione sono:
-sysconf.exe
-svchost.exe

Il primo poi è quello che scatena il prosciugamento delle risorse,infatti di per sè mi occupa il 33-40% della cpu,e solo se questo è in esecuzione,anche svchost mi suca 50% delle risorse.
Disattivato il primo,anche svchost si da una calmata,almeno per quanto riguarda la cpu.
Altra cosa che mi sembra strana è che di svchost ce ne sono aperti ben 5.
é normale tutto ciò?O sono vittima di qualche programma spy?
Spero che qualcuno possa illuminarmi.

Avevo proposto il problema nella sezione Windows e DiretcX,ma mi hanno detto di rivolgermi a voi perchè potrebbe essere un virus di nome Gaobot (e fra l'atro mi hanno detto che è pure abbastanza tosto )
Spero che qualcuno sarà così gentile da darmi una mano,dato che io di viruz non ne so nulla.

Grazie
__________________
[Le mie trattative]
mantes è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2004, 21:18   #2
cdj
Member
 
Iscritto dal: Nov 2003
Messaggi: 257
http://forum.hwupgrade.it/showthread...48#post4422248
ti ho risposto lì perchè ho visto prima quel topic.
cdj è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2004, 21:18   #3
mantes
Senior Member
 
L'Avatar di mantes
 
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 5815
up
__________________
[Le mie trattative]
mantes è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2004, 21:19   #4
mantes
Senior Member
 
L'Avatar di mantes
 
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 5815
Abbiamo scritto nello stesso momento!!!
Grazie ora vado a vedere!
__________________
[Le mie trattative]
mantes è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2004, 21:52   #5
mantes
Senior Member
 
L'Avatar di mantes
 
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 5815
Allora ho usato Panda Active,che ha trovato (e spero eliminato definitivamente) ben 5 file infetti,ecco il rapporto:

Virus:W32/Blaster.E
Operating system

Virus:W32/Gaobot.MX.worm
C:\netlink32.exe

Virus:W32/Gaobot.MZ.worm
C:\nwiz.exe

Virus:W32/Gaobot.MZ.worm C:\WINDOWS\LastGood\System32\nwiz.exe

Virus:W32/Gaobot.MD.worm
C:\WINDOWS\system32winhlpp32.exe

Con questo dovrei aver risolto il problema?
Grazie
__________________
[Le mie trattative]
mantes è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2004, 21:57   #6
cdj
Member
 
Iscritto dal: Nov 2003
Messaggi: 257
direi proprio di sì.....cmq se vuoi un consiglio installati un antivirus e tienilo aggiornato.
Anche un firewall non farebbe male.
cdj è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2004, 21:59   #7
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da mantes
Allora ho usato Panda Active,che ha trovato (e spero eliminato definitivamente) ben 5 file infetti,ecco il rapporto:

Virus:W32/Blaster.E
Operating system

Virus:W32/Gaobot.MX.worm
C:\netlink32.exe

Virus:W32/Gaobot.MZ.worm
C:\nwiz.exe

Virus:W32/Gaobot.MZ.worm C:\WINDOWS\LastGood\System32\nwiz.exe

Virus:W32/Gaobot.MD.worm
C:\WINDOWS\system32winhlpp32.exe

Con questo dovrei aver risolto il problema?
Grazie
Controlla se adesso ti funziona il link della symantec che ti aveva postato cdj. Se il pc è pulito lo devi raggiungere.
Inserisci se non ce l'hai già ICF, il firewall di WinXP

Edit: fai windows update... se hai preso il blaster sei indietro di patch di winxp

Riedit: scarica anche questo e fagli fare un passaggio: http://vil.nai.com/vil/stinger/
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 10-05-2004 alle 22:07.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2004, 22:20   #8
mantes
Senior Member
 
L'Avatar di mantes
 
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 5815
Ciao!
Ho provato a riavviare ed effettivamente (almeno per ora)non ricompare più quel processo sysconf.,anche se di svchost ce ne ho aperti ancora quattro.
Per quanto riguarda il link,non funziona ancora
Per quanto riguarda l'ICF,non so propio di casa si tratti,è un programma di windows?Oppure lo devo scaricare da qualche parte.
Ultima cosa gli aggiornamenti...in effetti sono molto indietro e windows update mi propone un sacco di roba,li devo fare tutti?
Grazie ancora,non avrei saputo propio cosa fare senza il vostro aiuto!
__________________
[Le mie trattative]
mantes è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2004, 22:28   #9
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da mantes
Ciao!
Ho provato a riavviare ed effettivamente (almeno per ora)non ricompare più quel processo sysconf.,anche se di svchost ce ne ho aperti ancora quattro.
Per quanto riguarda il link,non funziona ancora
Per quanto riguarda l'ICF,non so propio di casa si tratti,è un programma di windows?Oppure lo devo scaricare da qualche parte.
Ultima cosa gli aggiornamenti...in effetti sono molto indietro e windows update mi propone un sacco di roba,li devo fare tutti?
Grazie ancora,non avrei saputo propio cosa fare senza il vostro aiuto!
ICF è il firewall di winXP. Fai start-imspotazioni-connessioni di rete. fai click col destro sulla connessione a internet che usi.
Vai su avanzate e metti la spunta su "proteggi il computer e la rete.....ecc.

Fallo subito sennò ti ribecchi un sacco di schifezze. Gli aggiornamenti di winupdate, scarica quelli di sicurezza, tutti!

Edit: avere 4 svchost è normale, ce li abbiamo tutti
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 10-05-2004 alle 22:38.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2004, 22:47   #10
mantes
Senior Member
 
L'Avatar di mantes
 
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 5815
Ah ok,firewall attivato,speriamo che basti.
Gli antivirus costano un'okkio della testa,e per adesso non se ne parla,mi sono già svenato per il computer!
Adesso sto scaricando gli aggiornamenti e per ora mi faccio bastare quelli.
Tra l'altro io ho la connessione via cavo di Fastweb,non dovrebbe essere più sicura?
Ancora grazie,mi avete risolto il problema in due minuti!!!Grandi!!
__________________
[Le mie trattative]
mantes è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2004, 01:15   #11
rastapo
Junior Member
 
Iscritto dal: May 2004
Città: bologna
Messaggi: 3
speriamo che funzy:
http://forum.hwupgrade.it/showthread...80#post4424580
__________________
apo consiglia:
musica
vacanze
xxxentertainment
rastapo è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2004, 06:45   #12
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da mantes
Ah ok,firewall attivato,speriamo che basti.
Gli antivirus costano un'okkio della testa,e per adesso non se ne parla,mi sono già svenato per il computer!
Adesso sto scaricando gli aggiornamenti e per ora mi faccio bastare quelli.
Tra l'altro io ho la connessione via cavo di Fastweb,non dovrebbe essere più sicura?
Ancora grazie,mi avete risolto il problema in due minuti!!!Grandi!!
Ciao,
Non stare senza antivirus, ti ribecchi subito qualcosa.
Scaricane uno gratuito, vanno molto bene e a volte sono migliori di quelli blasonati da 60 euro.
Leggi questo thread, scegli tra quelli gratis quello che ti è più simpatico e installalo subito.
http://forum.hwupgrade.it/showthread...hreadid=631206

Edit: questo è buono e gratuito: http://www.avast.com/i_idt_1016.html
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 11-05-2004 alle 07:40.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2004, 22:46   #13
mantes
Senior Member
 
L'Avatar di mantes
 
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 5815
Wow,ma ti devono intitolare una piazza a te,come minimo una via!!!!!!
Grazie,davvero;ho letto un pò del 3d che hai postato,ma alla fine ho scelto quello che mi hai consigliato perchè il 3d era abbastanza grosso e mi ci stavo perdendo,e cmq ne parlavano molto bene anche lì.
E a ragione, infatti mi ha gia trovato 3 file infetti,e poi occupa pochissime risorse.
Approfitto della tua pazienza per farti l'ultimissima domanda.
Quando trovo un file infetto che devo fare?
Lo devo eliminare,spostare riparare o cosa???

Ciauzzz!!!!!!!!!
__________________
[Le mie trattative]
mantes è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2004, 07:54   #14
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da mantes
Wow,ma ti devono intitolare una piazza a te,come minimo una via!!!!!!
Grazie,davvero;ho letto un pò del 3d che hai postato,ma alla fine ho scelto quello che mi hai consigliato perchè il 3d era abbastanza grosso e mi ci stavo perdendo,e cmq ne parlavano molto bene anche lì.
E a ragione, infatti mi ha gia trovato 3 file infetti,e poi occupa pochissime risorse.
Approfitto della tua pazienza per farti l'ultimissima domanda.
Quando trovo un file infetto che devo fare?
Lo devo eliminare,spostare riparare o cosa???

Ciauzzz!!!!!!!!!
Ciao,

be'... dipende quale file è stato infettato... se è un file di sistema andrebbe tentata la riparazione... se è un "clandestino" va eliminato senza pietà!

Se magari dici quali file infetti ha trovato e in quali cartelle sono...

Nel frattempo tenta la riparazione, se funziona sei tranquillo!
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2004, 10:05   #15
mantes
Senior Member
 
L'Avatar di mantes
 
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 5815
Ehm...veramente mi sono fatto prendere dal raptus omicida e ho eliminato tutto....
cmq non mi sembra di aver riscontrato problemi o instabilità (per ora) quindi non dovrebbero esere stati file importanti.
Speriamo bene,la prossima volta cercherò di essere meno impulsivo...
__________________
[Le mie trattative]
mantes è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2004, 10:19   #16
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da mantes
Ehm...veramente mi sono fatto prendere dal raptus omicida e ho eliminato tutto....
cmq non mi sembra di aver riscontrato problemi o instabilità (per ora) quindi non dovrebbero esere stati file importanti.
Speriamo bene,la prossima volta cercherò di essere meno impulsivo...
Be'... se li hai eliminati e la macchina si riavvia e funziona bene, si vede che erano solo "clandestini" perciò, no problem...

Ciao
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2004, 12:13   #17
cdj
Member
 
Iscritto dal: Nov 2003
Messaggi: 257
se ti interessa sapere se il file in questione è legato a qualche processo di sistema fai un salto quì: http://www.answersthatwork.com/

trovi una bella lista dei processi.....inclusi quelli fasulli ( creati da virus.... )
cdj è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2004, 17:58   #18
mantes
Senior Member
 
L'Avatar di mantes
 
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 5815
Grazie,link davvero interessantissimo.
L'unica cosa che ancora mi rode è il fatto di non poter accedere al link che avevi postato nell'altro 3d.
Ho trovato link simili,sempre dela symantec nell'altra discussione che parla di gaobot (a proposito,scusate tanto,non l'avevo vista!!! ) ma non mi funzionano neanche quelli
Però ormai dovrei essere pulito,il computer funziona come un orologio e quei processi che occupavano la cpu sono spariti...boh,non ci capisco propio più nulla,forse è meglio che non mi pongo queste domande esistenziali,visto che funziona tutto...
__________________
[Le mie trattative]
mantes è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Il telescopio spaziale ESA Euclid ha fot...
L'astronauta ESA Sophie Adenot ha provat...
Leica SL3-P: la full frame più ev...
All'interno della capsula Starfall di Sp...
8BitDo Arcade Controller Pro è il...
Dead or Alive 6 Last Round: una chiusura...
DXC e Anthropic insieme per portare l'IA...
Lenovo presenta nuove soluzioni per l'IA...
OVHcloud potenzia la Quantum Platform: i...
Octopus Energy lancia Nook, la sua gamma...
IBM presenta il primo chip al mondo sott...
Qualcomm Dragonfly debutta nel settore d...
Scopa elettrica Proscenic P11 Ultra+ a 8...
Napoli capitale italiana del calcolo qua...
Emma avrebbe dovuto contribuire alla sov...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v