Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
WF-1000X M6 è la sesta generazione di auricolare in-ear sviluppata da Sony, un prodotto che punta a coniugare facilità di utilizzo con una elevata qualità di riproduzione dei contenuti audio e una cura nella riduzione del rumore ambientale che sia da riferimento
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake ha presentato diverse novità per la sua piattaforma legate all'intelligenza artificiale. Quella forse più eclatante è una collaborazione con OpenAI, ma non mancano diverse nuove funzionalità che rendono la piattaforma più flessibile e in grado di rispondere meglio alle esigenze in continuo cambiamento delle aziende
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-10-2004, 12:17   #1
Beta7
Senior Member
 
L'Avatar di Beta7
 
Iscritto dal: Jun 2001
Città: Pagani Rulaz(SA)
Messaggi: 411
aiuto!!molti virus navigano nel mio pc liberamente

da pochi giorni,ho preso un virus che mi fa rallentare il pc,quando apro il task manager,mi fa salire l'utilizzo dell memoria a 100%,poi se vado a vedere cala,poi chiudo il taskm e lo fa risalire a 100%,non solo ho preso il virus cavallo di troia ma anche:

5-6 svchost.exe,ce ne sono molti e se levo quello sbagliato esce quel virus del reset in 1 min
ctfmon.exe
alg.exe
a volte dice il task che ci sono aperti 3-4 internet explorer anche se ho appena acceso il pc,2-3 msn anche se non l'ho ancora aperto
rundll32.ese(è un virus)
khost.exe
isass.exe
csrss.exe
smss.exe

credo solo questi,COME POSSO FARE PER CANCELLARE TUTI STI VIRUS??
norton li trova e dice che non riesce nè a rinominarli nè a cancellarli,il nod32 li trova tutti ma non li mette manco in quarantena,dovrò scaricare spybot search&destroy??
che prog mi consigliate?
il pc mi va lento sia a internet sia nel pc normale!

AIUTOOO
__________________
Sk madre P4i65G- 3.0 GHz - Hd Maxtor Sata 320G - RAM 1GB DDR400 - sk video Matrox Millenium G400 - dvdrom LG - HP Cd Writer - S.O. WinXP
Beta7 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 12:25   #2
Nicky
Senior Member
 
L'Avatar di Nicky
 
Iscritto dal: Oct 2002
Città: Londra
Messaggi: 2470
Quote:
Originariamente inviato da Beta7

5-6 svchost.exe,ce ne sono molti e se levo quello sbagliato esce quel virus del reset in 1 min
Avere più svchost è normalissimo...
Se chiudi quello sbagliato interviene nt authority system o come si chiama, ma che io sappia non c'entra nulla con il sasser o il blaster [anche se l'avviso è quello]

Quote:
ctfmon.exe
alg.exe
csrss.exe
smss.exe
Ma questi non sono normalissimi file che si trovano in system32?

Quote:
credo solo questi,COME POSSO FARE PER CANCELLARE TUTI STI VIRUS??
norton li trova e dice che non riesce nè a rinominarli nè a cancellarli,il nod32 li trova tutti ma non li mette manco in quarantena,dovrò scaricare spybot search&destroy??
Prova con qualche antivirus online [tipo il trend della micro] oppure con un tool di rimozione stile stinger in mod provvisoria..

Fai anche una scansione con un programma antispyware.
Se non risolvi prova ad utilizzare hijackthis.

Cmq aspetta il consiglio di qualcuno più competente
__________________
Guarda....una medusa!!!
Nicky è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 12:49   #3
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

uhm la situazione è "quasi" drammatica ma non incurabile.

Questi forse sono virus:

khost.exe
isass.exe

Questo è un normale processo di windows a patto che si trovi in Windows/system32

csrss.exe

Se hai un csrss.exe in un'altra cartella, per esempio in Windows/system (senza 32) va cancellato.

Hai un antivirus? Se l'hai aggiornalo e lancialo da modalità provvisoria (F8 al boot) e vedi se ti elimina o quarantena qualcosa.
Fai uno scan on line con questo: http://it.trendmicro-europe.com/cons...secall_pre.php

poi, scarica hijackthis e posta il log che leviamo a mano quello che è rimasto
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 11-10-2004 alle 12:58.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 13:36   #4
Beta7
Senior Member
 
L'Avatar di Beta7
 
Iscritto dal: Jun 2001
Città: Pagani Rulaz(SA)
Messaggi: 411
ho appena finito di usare spybot e hijackis,ora posto i log


Logfile of HijackThis v1.98.2
Scan saved at 13.35.44, on 11/10/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\kdx\KHost.exe
C:\Programmi\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\Avant Browser\avant.exe
C:\Programmi\IDA\ida.exe
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\alex91\Desktop\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\DOWNLO~1\CnsHook.dll
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
O11 - Options group: [!CNS] Chinese keywords



spybot mi ha trovato 1773 spyware e virus,ora li ho immunizzati
__________________
Sk madre P4i65G- 3.0 GHz - Hd Maxtor Sata 320G - RAM 1GB DDR400 - sk video Matrox Millenium G400 - dvdrom LG - HP Cd Writer - S.O. WinXP
Beta7 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 14:11   #5
Kintaro10
Senior Member
 
Iscritto dal: May 2004
Città: Sestri Levante
Messaggi: 617
Dai log non mi sembra di vedere alcun processo anomalo, ma potrei anke sbagliarmi, cmq quale è quello ke ti occupa la cpu a 100?
Kintaro10 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 14:14   #6
Andytrendy
Senior Member
 
L'Avatar di Andytrendy
 
Iscritto dal: Sep 2001
Città: West Egg
Messaggi: 849
prova ad incollare il log di hijackthis qui :http://hijackthis.de/index.php?langselect=english
__________________
< F. Scott Fitzgerald > < Boris Vian >
"I have limitless amounts of totally useless information..." -
"non fissarsi sul dettaglio ma lasciarsi distrarre dal contesto"
Andytrendy è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 17:57   #7
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

no, processi anomali attivi non ce ne sono più, tuttavia ci sono 2 cose in qualche modo associabili a schifezze. Metti (con hijackthis) il segno di spunta su queste 2 voci e premi "FIX"

O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\DOWNLO~1\CnsHook.dll

O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32

Mi sembra che nella cartella windows/downloaded program files ci sia qualcosa da eliminare. Fammi sapere quali voci contiene. Se c'è una cosa che si chiama CnsMin o qualcosa di simile, cancellala.

Cerca ed elimina "cnsMin.dll" e "CnsHook.dll"

Questa non la conosco. Sai cos'è? Se non l'hai messa tu Fissala!

O11 - Options group: [!CNS] Chinese keywords

Quando hai fatto posta un nuovo log
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 18:44   #8
eliogolf
Senior Member
 
L'Avatar di eliogolf
 
Iscritto dal: Sep 2004
Città: Terracina
Messaggi: 2522
Ehm,anche io ho Isass,ma è un virus?perchè a me nn da problemi e lo ho avuto pure alla 1° accensione e nell'altro pc!
__________________
iMac 21.5 // MacBook Pro 13 // Alienware 17
eliogolf è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 20:07   #9
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

attenzione: ISASS (con iniziale I come IMPERIA) è un virus, mentre LSASS, (con iniziale L come Livorno) è un normale processo di sistema.

Quale hai dei due?
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2004, 21:06   #10
eliogolf
Senior Member
 
L'Avatar di eliogolf
 
Iscritto dal: Sep 2004
Città: Terracina
Messaggi: 2522
se inizia con la lettera maiuscola, è I,,però a me sembra di + una stanghetta retta verticale,come la l minuscolo(anzi è proprio quella!)quindi se inizia cn minuscolo,quindi lsass, io ho quello non isass
__________________
iMac 21.5 // MacBook Pro 13 // Alienware 17
eliogolf è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2004, 22:45   #11
Beta7
Senior Member
 
L'Avatar di Beta7
 
Iscritto dal: Jun 2001
Città: Pagani Rulaz(SA)
Messaggi: 411
a me inizia con la I

Isass.exe
__________________
Sk madre P4i65G- 3.0 GHz - Hd Maxtor Sata 320G - RAM 1GB DDR400 - sk video Matrox Millenium G400 - dvdrom LG - HP Cd Writer - S.O. WinXP
Beta7 è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2004, 22:51   #12
Beta7
Senior Member
 
L'Avatar di Beta7
 
Iscritto dal: Jun 2001
Città: Pagani Rulaz(SA)
Messaggi: 411
comunque,grazie a tutti
__________________
Sk madre P4i65G- 3.0 GHz - Hd Maxtor Sata 320G - RAM 1GB DDR400 - sk video Matrox Millenium G400 - dvdrom LG - HP Cd Writer - S.O. WinXP
Beta7 è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2004, 23:07   #13
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da Beta7
a me inizia con la I

Isass.exe

Ciao,

basandomi sul log che hai postato sopra: C:\WINDOWS\system32\lsass.exe

c'è scritto lsass con la "L" minuscola, comunque "L"

Se fosse scritto Isass.exe (con la I di Imperia) avresti parecchi problemi
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Roscosmos ha lanciato il satellite meteo...
Starship Troopers: Ultimate Bug Wars, to...
Il razzo spaziale europeo Ariane 6, per ...
Oracle Fusion Cloud Applications si pote...
OHB Italia svilupperà un satellit...
Fortinet: "Ora abbiamo una chance d...
Linux Mint chiude con gli aggiornamenti ...
Compressori portatili auto in sconto su ...
Durante il lancio della missione USSF-87...
Dopo il ritiro di Intel da Magdeburgo, l...
Xiaomi 15T scende a 388€ su Amazon: 12GB...
MSI Afterburner: arriva il monitoraggio ...
Missione cinese Chang'e-6: confermata l'...
Addio esenzione sotto i 150 euro: l'UE i...
Allarme riavvii su Windows 11 dopo il ri...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v