| Autore |
Discussione  |
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 23/08/2008 : 17:28:59
|
Citazione: la ventola mi sembra un pò troppo attiva...
hai controllato in task manager se ci sono processi che non conosci? controlla nelle prestazioni e vedi l'assorbimento |
 |
|
|
Alex.n
Senior Member
   
235 Messaggi |
Inserito il - 23/08/2008 : 17:39:52
|
...onestamente non sono in grado di riconoscere i programmi "strani" da quelli "buoni"
|
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 23/08/2008 : 17:53:15
|
controlla se hai questa voce:
karina.dat
START\CERCA\ karina.dat ....se la vedi cliccaci su e copia in un file di testo quello che c'e' scritto |
 |
|
|
Alex.n
Senior Member
   
235 Messaggi |
Inserito il - 25/08/2008 : 12:50:47
|
Ciao, la ricerca non ha dato nessun esito, non c'è karina.dat.
Persistono i problemucci di ventola e apertura programmi, per il resto mi pare ok...io ho spybot, non è che questo mi rallenta il sistema?
Ciao |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 25/08/2008 : 13:00:57
|
apri task manager alt+c+canc vai su PROCESSI e dimmi quale riporta il valore piu' alto
edit
fai un'altra scansione con hijackthis voglio vedere se KARINA.DAT e' stato eliminato con la scansione o se vuole giocare a nascondino |
Modificato da - shang in data 25/08/2008 13:32:59 |
 |
|
|
Alex.n
Senior Member
   
235 Messaggi |
Inserito il - 25/08/2008 : 23:09:31
|
Ciao, ecco il file con la scansione.
htt*://[www].savefile[.com]/files/1749747
Ho fatto anche una scansione con malware, ha trovato questo. htt*://[www].savefile[.com]/files/1749748
Ecco i programmi più "esigenti" Mcshield.exe 99,34 kb Tea Timer.exe 43 kb explorer.exe 45kb IEXPLORE.EXE 31,9KB
Ciao
|
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 25/08/2008 : 23:31:00
|
Assicurati di avere accesso a file e cartelle nascosti (Pannello di controllo-> Opzioni Cartella-> Visualizzazione) 1) Metti la spunta su: Visualizza file e cartelle nascoste 2) Togli la spunta: nascondi file protetti di sistema
vedi se ora trovi karina.dat se lo vedi cliccaci su e copia quello che e' scritto in un file di testo
Scarica a-squared
htt*://[www].emsisoft[.com]/en/software/download/
fai la scansione DEEP SCAN
quando avra' finito posta il log che ti rilascia |
 |
|
|
Alex.n
Senior Member
   
235 Messaggi |
Inserito il - 26/08/2008 : 14:19:54
|
| Ciao, non trova nulla. |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 26/08/2008 : 16:11:04
|
Citazione: Ciao, non trova nulla.
nemmeno con l'accesso ai file nascosti? se e' cosi' e' strano io lo vedo nel log
hai fatto la scansione con a squared? |
 |
|
|
Alex.n
Senior Member
   
235 Messaggi |
Inserito il - 27/08/2008 : 22:41:58
|
Ciao, ho riprovato a cercare come mi hai detto karina dat,ma nulla di nulla...ho fatto la scansione con a-squared ecco il file..
htt*://[www].savefile[.com]/files/1753636 io non ho cancellato la scansione, in caso dimmi se devo farlo.. Ciao |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 28/08/2008 : 08:30:03
|
ecco qui e' questo che devi controllare
C:\WINDOWS\system32\Process.exe
|
 |
|
|
Alex.n
Senior Member
   
235 Messaggi |
Inserito il - 28/08/2008 : 09:30:57
|
Ciao, ho cercato in c è ho trovato 2 voci sotto C:\WINDOWS\system32\Process.exe , per copiarlo ci ho cliccato sopra, spero di non aver fatto una stupidagine..ecco il file di testo con il copiato. htt*://[www].savefile[.com]/files/1754350
Ciao |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 28/08/2008 : 09:42:10
|
fai una scansione COMPLETA con dr web e togli tutto quello che trova:
ftp://ftp.drweb[.com]/pub/drweb/cureit/launch.exe
edit
dovresti postarmi il risultato di virus total di C:\WINDOWS\system32\Process.exe
|
Modificato da - shang in data 28/08/2008 11:13:32 |
 |
|
|
Alex.n
Senior Member
   
235 Messaggi |
Inserito il - 28/08/2008 : 11:47:40
|
Ciao, non ho capito come devo fare per questo:
dovresti postarmi il risultato di virus total di C:\WINDOWS\system32\Process.exe
Ciao |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 28/08/2008 : 11:54:34
|
analizzalo con virus total e poi posta il risultato
il pc ha ancora il problema di prima? la ventola e' sempre cosi'?
edit
sarebbe meglio se rispondessi quando faccio una domanda...se ad ognuna ti disconnetti e rispondi dopo un certo tempo, sono costretto a rileggere di nuovo tutta la discusssione (ogni volta)
GRAZIE  |
Modificato da - shang in data 28/08/2008 12:15:39 |
 |
|
Discussione  |
|