Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
realme 16 5G è un nuovo smartphone con sensore Sony IMX 852 da 50MP sul retro e uno specchio selfie fisico integrato nella camera bar, una prima nel segmento di mercato. Batteria da 6550mAh in un corpo da 8,1mm e 183g, certificazione IP69K e ricarica da 45W completano un pacchetto aggressivo per la fascia media, per uno dei prodotti più interessanti del produttore sul piano commerciale
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Sono ormai definitive le nuove norme del Codice della Strada per i monopattini elettrici. Non solo targa e assicurazione, le regole sono tante e riguardano diversi aspetti, vi spieghiamo come evitare sanzioni che possono essere salate
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-10-2004, 11:17   #1
Beta7
Senior Member
 
L'Avatar di Beta7
 
Iscritto dal: Jun 2001
Città: Pagani Rulaz(SA)
Messaggi: 411
aiuto!!molti virus navigano nel mio pc liberamente

da pochi giorni,ho preso un virus che mi fa rallentare il pc,quando apro il task manager,mi fa salire l'utilizzo dell memoria a 100%,poi se vado a vedere cala,poi chiudo il taskm e lo fa risalire a 100%,non solo ho preso il virus cavallo di troia ma anche:

5-6 svchost.exe,ce ne sono molti e se levo quello sbagliato esce quel virus del reset in 1 min
ctfmon.exe
alg.exe
a volte dice il task che ci sono aperti 3-4 internet explorer anche se ho appena acceso il pc,2-3 msn anche se non l'ho ancora aperto
rundll32.ese(è un virus)
khost.exe
isass.exe
csrss.exe
smss.exe

credo solo questi,COME POSSO FARE PER CANCELLARE TUTI STI VIRUS??
norton li trova e dice che non riesce nè a rinominarli nè a cancellarli,il nod32 li trova tutti ma non li mette manco in quarantena,dovrò scaricare spybot search&destroy??
che prog mi consigliate?
il pc mi va lento sia a internet sia nel pc normale!

AIUTOOO
__________________
Sk madre P4i65G- 3.0 GHz - Hd Maxtor Sata 320G - RAM 1GB DDR400 - sk video Matrox Millenium G400 - dvdrom LG - HP Cd Writer - S.O. WinXP
Beta7 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 11:25   #2
Nicky
Senior Member
 
L'Avatar di Nicky
 
Iscritto dal: Oct 2002
Città: Londra
Messaggi: 2470
Quote:
Originariamente inviato da Beta7

5-6 svchost.exe,ce ne sono molti e se levo quello sbagliato esce quel virus del reset in 1 min
Avere più svchost è normalissimo...
Se chiudi quello sbagliato interviene nt authority system o come si chiama, ma che io sappia non c'entra nulla con il sasser o il blaster [anche se l'avviso è quello]

Quote:
ctfmon.exe
alg.exe
csrss.exe
smss.exe
Ma questi non sono normalissimi file che si trovano in system32?

Quote:
credo solo questi,COME POSSO FARE PER CANCELLARE TUTI STI VIRUS??
norton li trova e dice che non riesce nè a rinominarli nè a cancellarli,il nod32 li trova tutti ma non li mette manco in quarantena,dovrò scaricare spybot search&destroy??
Prova con qualche antivirus online [tipo il trend della micro] oppure con un tool di rimozione stile stinger in mod provvisoria..

Fai anche una scansione con un programma antispyware.
Se non risolvi prova ad utilizzare hijackthis.

Cmq aspetta il consiglio di qualcuno più competente
__________________
Guarda....una medusa!!!
Nicky è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 11:49   #3
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

uhm la situazione è "quasi" drammatica ma non incurabile.

Questi forse sono virus:

khost.exe
isass.exe

Questo è un normale processo di windows a patto che si trovi in Windows/system32

csrss.exe

Se hai un csrss.exe in un'altra cartella, per esempio in Windows/system (senza 32) va cancellato.

Hai un antivirus? Se l'hai aggiornalo e lancialo da modalità provvisoria (F8 al boot) e vedi se ti elimina o quarantena qualcosa.
Fai uno scan on line con questo: http://it.trendmicro-europe.com/cons...secall_pre.php

poi, scarica hijackthis e posta il log che leviamo a mano quello che è rimasto
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 11-10-2004 alle 11:58.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 12:36   #4
Beta7
Senior Member
 
L'Avatar di Beta7
 
Iscritto dal: Jun 2001
Città: Pagani Rulaz(SA)
Messaggi: 411
ho appena finito di usare spybot e hijackis,ora posto i log


Logfile of HijackThis v1.98.2
Scan saved at 13.35.44, on 11/10/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\kdx\KHost.exe
C:\Programmi\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\Avant Browser\avant.exe
C:\Programmi\IDA\ida.exe
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\alex91\Desktop\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\DOWNLO~1\CnsHook.dll
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
O11 - Options group: [!CNS] Chinese keywords



spybot mi ha trovato 1773 spyware e virus,ora li ho immunizzati
__________________
Sk madre P4i65G- 3.0 GHz - Hd Maxtor Sata 320G - RAM 1GB DDR400 - sk video Matrox Millenium G400 - dvdrom LG - HP Cd Writer - S.O. WinXP
Beta7 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 13:11   #5
Kintaro10
Senior Member
 
Iscritto dal: May 2004
Città: Sestri Levante
Messaggi: 617
Dai log non mi sembra di vedere alcun processo anomalo, ma potrei anke sbagliarmi, cmq quale è quello ke ti occupa la cpu a 100?
Kintaro10 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 13:14   #6
Andytrendy
Senior Member
 
L'Avatar di Andytrendy
 
Iscritto dal: Sep 2001
Città: West Egg
Messaggi: 849
prova ad incollare il log di hijackthis qui :http://hijackthis.de/index.php?langselect=english
__________________
< F. Scott Fitzgerald > < Boris Vian >
"I have limitless amounts of totally useless information..." -
"non fissarsi sul dettaglio ma lasciarsi distrarre dal contesto"
Andytrendy è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 16:57   #7
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

no, processi anomali attivi non ce ne sono più, tuttavia ci sono 2 cose in qualche modo associabili a schifezze. Metti (con hijackthis) il segno di spunta su queste 2 voci e premi "FIX"

O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\DOWNLO~1\CnsHook.dll

O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32

Mi sembra che nella cartella windows/downloaded program files ci sia qualcosa da eliminare. Fammi sapere quali voci contiene. Se c'è una cosa che si chiama CnsMin o qualcosa di simile, cancellala.

Cerca ed elimina "cnsMin.dll" e "CnsHook.dll"

Questa non la conosco. Sai cos'è? Se non l'hai messa tu Fissala!

O11 - Options group: [!CNS] Chinese keywords

Quando hai fatto posta un nuovo log
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 17:44   #8
eliogolf
Senior Member
 
L'Avatar di eliogolf
 
Iscritto dal: Sep 2004
Città: Terracina
Messaggi: 2522
Ehm,anche io ho Isass,ma è un virus?perchè a me nn da problemi e lo ho avuto pure alla 1° accensione e nell'altro pc!
__________________
iMac 21.5 // MacBook Pro 13 // Alienware 17
eliogolf è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 19:07   #9
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

attenzione: ISASS (con iniziale I come IMPERIA) è un virus, mentre LSASS, (con iniziale L come Livorno) è un normale processo di sistema.

Quale hai dei due?
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 20:06   #10
eliogolf
Senior Member
 
L'Avatar di eliogolf
 
Iscritto dal: Sep 2004
Città: Terracina
Messaggi: 2522
se inizia con la lettera maiuscola, è I,,però a me sembra di + una stanghetta retta verticale,come la l minuscolo(anzi è proprio quella!)quindi se inizia cn minuscolo,quindi lsass, io ho quello non isass
__________________
iMac 21.5 // MacBook Pro 13 // Alienware 17
eliogolf è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2004, 21:45   #11
Beta7
Senior Member
 
L'Avatar di Beta7
 
Iscritto dal: Jun 2001
Città: Pagani Rulaz(SA)
Messaggi: 411
a me inizia con la I

Isass.exe
__________________
Sk madre P4i65G- 3.0 GHz - Hd Maxtor Sata 320G - RAM 1GB DDR400 - sk video Matrox Millenium G400 - dvdrom LG - HP Cd Writer - S.O. WinXP
Beta7 è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2004, 21:51   #12
Beta7
Senior Member
 
L'Avatar di Beta7
 
Iscritto dal: Jun 2001
Città: Pagani Rulaz(SA)
Messaggi: 411
comunque,grazie a tutti
__________________
Sk madre P4i65G- 3.0 GHz - Hd Maxtor Sata 320G - RAM 1GB DDR400 - sk video Matrox Millenium G400 - dvdrom LG - HP Cd Writer - S.O. WinXP
Beta7 è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2004, 22:07   #13
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da Beta7
a me inizia con la I

Isass.exe

Ciao,

basandomi sul log che hai postato sopra: C:\WINDOWS\system32\lsass.exe

c'è scritto lsass con la "L" minuscola, comunque "L"

Se fosse scritto Isass.exe (con la I di Imperia) avresti parecchi problemi
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta DLSS 4.5: con Dynamic Frame Generation e MFG 6X ...
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere) Plaud NotePin S, il registratore IA si fa indoss...
Scandalo nel Regno Unito: agente sotto i...
TOP 15 offerte Amazon del weekend: 10 tu...
DJI Neo Fly More Combo a 245€: il mini d...
JBL Live Beam 3 a 129€ invece di 199€ su...
L'FBI ha costruito una città segr...
AMD usa il MacBook Neo come bersaglio in...
Intel prepara 'Raptor Lake Next'? Nel 20...
Una telefonata del CEO di Amazon dietro ...
Grazie a GLIMPSE-17775 il telescopio spa...
Samsung Galaxy A27 5G è ufficiale...
TCL aggiorna la sua gamma di monitor per...
Anche OPPO avrà uno smartphone co...
La Radeon RX 9070 XT appare su Steam e m...
L'America si ribella ai datacenter: bloc...
'Artificial General Engineer': l'IA di J...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v