Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-08-2005, 15:27   #1
dream_maker
Junior Member
 
Iscritto dal: Aug 2005
Messaggi: 8
helpPLEASE! csrss.exe ed rdriv.sys

Ciao..
Ho un problema che sembra stia peggiorando di giorno in giorno.. diversi programmi anti-spyware hanno individuato nel mio pc 2 file infetti.. csrss.exe ed rdriv.sys. Problema: in quanto file di sistema windows [infatti si trovano nella cartella system32] nn posso eliminarli e la task manager [che tra l'altro non riesco più ad aprire ] nn mi permette di interrompere questi processi.. ho notato che si sono cancellate tutte le e-mail ricevute, inviate e cestino in outlook.. nn è stato un problema perchè uso hotmail.. ma spesso il pc si blocca o compaiono errori strani.. come posso rimuoverli? ho provato spybot, ad-aware, cwshredder, norton, antivir, trojan remover.. molti lo identificano come un trojan [Trojan Horse TR/rootkit.L]. Ho anche notato che da quando ho questo problema compaiono in c: dei file nascosti, sempre identificati come trojan, chiamati 1.html 2.html.. fino a 5.. accompagnati da un'esecuzione chiamata roffer32.exe.. qualcuno mi può aiutare?!
dream_maker è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2005, 15:31   #2
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Fai una scansione con ewido:http://download.ewido.net/ewido-setup.exe
Eventualmente posta anche il log di hijackthis.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2005, 15:44   #3
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Oltre ad Ewido prova anche questi 2 programmini specializzati in rootkit:
http://www.europe.f-secure.com/exclu...ght/blbeta.exe
http://www.sysinternals.com/Files/RootkitRevealer.zip
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2005, 15:53   #4
dream_maker
Junior Member
 
Iscritto dal: Aug 2005
Messaggi: 8
grazie mille ora provo e ti faccio sapere..
dream_maker è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2005, 22:00   #5
dream_maker
Junior Member
 
Iscritto dal: Aug 2005
Messaggi: 8
grazie per i link, ewido si è rivelato molto utile! tutti i problemi alle esecuzioni csrss.exe e altre sembrano quindi risolti.. nessun antispyware tra quelli che mi hai consigliato individua problemi gravi.. ma windows continua ad essere lento e si blocca.. [inoltre la task manager non si apre]! magari appena riesco posto il log di hijackthis come mi hai consigliato.. mi daresti una aiuto enorme se dessi un'occhiata!
dream_maker è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2005, 22:02   #6
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Posta il log di hijackthis cosi' lo guardo.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2005, 23:44   #7
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da dream_maker
Ciao..
Ho un problema che sembra stia peggiorando di giorno in giorno.. diversi programmi anti-spyware hanno individuato nel mio pc 2 file infetti.. csrss.exe ed rdriv.sys. Problema: in quanto file di sistema windows [infatti si trovano nella cartella system32] nn posso eliminarli e la task manager [che tra l'altro non riesco più ad aprire ] nn mi permette di interrompere questi processi.. ho notato che si sono cancellate tutte le e-mail ricevute, inviate e cestino in outlook.. nn è stato un problema perchè uso hotmail.. ma spesso il pc si blocca o compaiono errori strani.. come posso rimuoverli? ho provato spybot, ad-aware, cwshredder, norton, antivir, trojan remover.. molti lo identificano come un trojan [Trojan Horse TR/rootkit.L]. Ho anche notato che da quando ho questo problema compaiono in c: dei file nascosti, sempre identificati come trojan, chiamati 1.html 2.html.. fino a 5.. accompagnati da un'esecuzione chiamata roffer32.exe.. qualcuno mi può aiutare?!
usa il motore di ricerca interno del forum,non sei il primo a avere avuo questo tipo di problema
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2005, 14:46   #8
dream_maker
Junior Member
 
Iscritto dal: Aug 2005
Messaggi: 8
ora provo a vedere sul motore di ricerca del sito, anche se non sono sicura perchè i problemi a quei file sembrano risolti ma windows non va bene lo stesso.. comunque guardo..

Premetto che non ho problemi con popup, barre di ricerca che compaiono dal nulla od altro [anche perchè da poco uso mozilla] ed internet è l'unica cosa che funziona ancora bene!

Posto il log di hijack this

C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
D:\AVGUARD.EXE
C:\windows\System32\Ati2evxx.exe
D:\AVWUPSRV.EXE
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\ewido\security suite\ewidoctrl.exe
C:\windows\system32\gearsec.exe
C:\Programmi\Network Associates\Common Framework\FrameworkService.exe
C:\WINDOWS\mcsecure.exe
C:\Programmi\Network Associates\VirusScan\Mcshield.exe
C:\Programmi\Network Associates\VirusScan\VsTskMgr.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE
C:\Programmi\IPM\Adsl\DataWay\dslstat.exe
C:\windows\System32\dslagent.exe
C:\windows\System32\RunDll32.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\MessengerPlus! 3\MsgPlus.exe
C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe
C:\windows\System32\ctfmon.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
D:\WinZip\WZQKPICK.EXE
C:\Documents and Settings\giada\Desktop\Downloads\hijackthis-2\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {A110FCCE-E55E-88DA-46BF-C8CE0EBD8F6D} - C:\DOCUME~1\tiziana\DATIAP~1\CAMPPL~1\gramslow.exe (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [ShStatEXE] "C:\Programmi\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [DSLSTATEXE] C:\Programmi\IPM\Adsl\DataWay\dslstat.exe icon
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [team lite surf kind] C:\Documents and Settings\All Users\Dati applicazioni\16 Meet Team Lite\StartLove.exe
O4 - HKLM\..\Run: [AVGCtrl] "D:\AVGNT.EXE" /min
O4 - HKLM\..\Run: [BearShare] "C:\Programmi\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SpyHunter] C:\Programmi\Enigma Software Group\SpyHunter\SpyHunter.exe
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programmi\Network Associates\Common Framework\UpdaterUI.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [DebugTitle] C:\DOCUME~1\giada\DATIAP~1\TONSBI~1\TWOONCE.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = D:\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = D:\WinZip\WZQKPICK.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\windows\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\windows\web\related.htm
O9 - Extra button: Alice - {0A0A26B2-F540-4180-8468-5FC3B2C15157} - http://gw.aliceadsl.it/alice (file missing) (HKCU)
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.skymasters.biz
O17 - HKLM\System\CCS\Services\Tcpip\..\{6612223C-EE57-461F-8869-39B64575E970}: NameServer = 85.37.17.4 151.99.125.1
O20 - AppInit_DLLs: MsgPlusLoader.dll
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - (no file)
O23 - Service: AntiVir Service (AntiVirService) - Unknown owner - D:\AVGUARD.EXE (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\windows\System32\Ati2evxx.exe
O23 - Service: AntiVir Update (AVWUpSrv) - Unknown owner - D:\AVWUPSRV.EXE (file missing)
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido\security suite\ewidoctrl.exe
O23 - Service: GEARSecurity - GEAR Software - C:\windows\system32\gearsec.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Programmi\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: msecure (mcsecure) - Unknown owner - C:\WINDOWS\mcsecure.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Programmi\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Programmi\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: SYS MANAGER (system) - Unknown owner - C:\WINDOWS\SYSWIN32.EXE (file missing)
dream_maker è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2005, 14:57   #9
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Fixa:
C:\WINDOWS\mcsecure.exe
C:\Programmi\MessengerPlus! 3\MsgPlus.exe
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {A110FCCE-E55E-88DA-46BF-C8CE0EBD8F6D} - C:\DOCUME~1\tiziana\DATIAP~1\CAMPPL~1\gramslow.exe (file missing)
O4 - HKLM\..\Run: [team lite surf kind] C:\Documents and Settings\All Users\Dati applicazioni\16 Meet Team Lite\StartLove.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [DebugTitle] C:\DOCUME~1\giada\DATIAP~1\TONSBI~1\TWOONCE.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\windows\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\windows\web\related.htm
O15 - Trusted Zone: www.archiviosex.net
O15 - Trusted Zone: www.redfunny.com
O15 - Trusted Zone: www.skymasters.biz
O20 - AppInit_DLLs: MsgPlusLoader.dll
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - (no file)
O23 - Service: AntiVir Service (AntiVirService) - Unknown owner - D:\AVGUARD.EXE (file missing)
O23 - Service: AntiVir Update (AVWUpSrv) - Unknown owner - D:\AVWUPSRV.EXE (file missing)
O23 - Service: msecure (mcsecure) - Unknown owner - C:\WINDOWS\mcsecure.exe
O23 - Service: SYS MANAGER (system) - Unknown owner - C:\WINDOWS\SYSWIN32.EXE (file missing)

Ultima modifica di andorra24 : 17-08-2005 alle 15:06.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2005, 17:12   #10
dream_maker
Junior Member
 
Iscritto dal: Aug 2005
Messaggi: 8
Ho fixato tutto quello che mi hai detto e.. grazie mille adesso windows sembra andare finalmente.. spero duri anche per i prossimi giorni.. grazie ancora spero di risentirti!
dream_maker è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2005, 17:18   #11
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da dream_maker
Ho fixato tutto quello che mi hai detto e.. grazie mille adesso windows sembra andare finalmente.. spero duri anche per i prossimi giorni.. grazie ancora spero di risentirti!
Mi fa piacere che tu abbia risolto, speriamo che duri
andorra24 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Il Motorola Edge 70 non ha più se...
Alcuni Galaxy S26 utilizzeranno il chip ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v