RISOLTO Cartella Ethash

Stato
Discussione chiusa ad ulteriori risposte.

Darius19

Nuovo Utente
49
2
Apri OTL
scarica il file in allegato
copia tutto il contenuto sotto custom scans fixes
premi RUN FIX
Aspetta il riavvio del pc , allega il risultato.
Verifica se la CPU si impalla.
Ecco in allegato il report. La CPU non credo si sia impallata...
Ho intuito che dava un po' fastidio Serviio.. giusto?
 

Allegati

  • 02282017_103455.txt
    5.7 KB · Visualizzazioni: 98

R16

Utente Èlite
2,307
425
CPU
boh
Scheda Madre
boh
HDD
boh
RAM
boh
GPU
boh
Audio
boh
Monitor
boh
PSU
boh
Case
boh
OS
boh
@Darius19
Comunque il problema è che purtroppo si ricrea di nuovo la cartella Ethash...[/QUOTE]

Bisogna pur provare a eliminarla per vedere se si ricrea:
[2017/02/25 09:22:31 | 000,000,000 | ---D | C] -- C:\Users\Dario\AppData\Local\Ethash
Segui il percorso e prova a eliminarla in Modalità provvisoria.
 

tecnico24

Utente Èlite
10,706
1,072
Se si ricrea probabile che sia un servizio a ricrearla.
Tra i processi in esecuzione mi sembra sia quello che manda in palla la CPU e tramite il fix lo rimuovi.
Prova anche il suggerimento di eliminarla dopo aver eseguito il fix.
 

Darius19

Nuovo Utente
49
2
@Darius19
Comunque il problema è che purtroppo si ricrea di nuovo la cartella Ethash...

Bisogna pur provare a eliminarla per vedere se si ricrea:
[2017/02/25 09:22:31 | 000,000,000 | ---D | C] -- C:\Users\Dario\AppData\Local\Ethash
Segui il percorso e prova a eliminarla in Modalità provvisoria.[/QUOTE]

Ho tentato con la Modalità provvisoria, il problema è che non si crea la cartella e di conseguenza sono impossibilitato ad eliminarla.

Se si ricrea probabile che sia un servizio a ricrearla.
Tra i processi in esecuzione mi sembra sia quello che manda in palla la CPU e tramite il fix lo rimuovi.
Prova anche il suggerimento di eliminarla dopo aver eseguito il fix.
Collegandomi a quello che dicevo sopra, dato che in Mod provvisoria si caricano solo i driver essenziali, è normale che non vedevo la cartella che, come dici tu, è associata ad un processo. Infatti il processo in questione è rthdcpl.exe (Realtek HD Audio). Non a caso quando provavo ad eliminare la cartella, ogni volta mi diceva che era in uso e quindi ero costretto a terminare il processo in esecuzione.
Come faccio a rimuoverlo tramite il fix?
 

R16

Utente Èlite
2,307
425
CPU
boh
Scheda Madre
boh
HDD
boh
RAM
boh
GPU
boh
Audio
boh
Monitor
boh
PSU
boh
Case
boh
OS
boh
Scarica Malwarebytes, e installa la versione gratuita:
https://it.malwarebytes.com/
Poi configuralo così:
Apri Malwarebyte, e clicca in alto su "settings" (se è in inglese oppure Opzioni se è in Italiano).
A destra seleziona nel menù a tendina la lingua (Italiano)
In "Aggiungi voce al menù contestuale" metti la spunta su Sì.
A sinistra clicca su "Rilevamento e protezione" e metti la spunta su "Ricerca Rootkit".
Sotto "Protezione da non Malware",nel menù a tendina seleziona (in tutte e 2 ) "Gestisci rilevamenti come Malware".
Clicca in alto su "Scansione" e metti la spunta su "Ricerca elementi nocivi".
Poi clicca in basso su "Scansione".
Ti appare un messaggio in grassetto, in cui ti dice di aggiornarnare Malwarebytes: clicca in basso su "Aggiorna ora".
Finito l'aggiornamento partirà la scansione.
Elimina TUTTO quello che trova.
Posta il log di Malwarebytes con le eliminazioni eseguite.
Poi elimina la cartella Ethash, e riavvia il pc
 

tecnico24

Utente Èlite
10,706
1,072
Ho visto i processi dai report che hai postato e ho dedotto che non c'èrano processi maligni.
Qualora il pc si dovesse impallare è tutto collegato > processo maligno > nel momento in cui il pc sta per andare in crash > gestione attività(task manager) > vedi il processo collegato ad ethash (tasto destro su di esso) e clicca su apri percorso file > termina il processo > elimina le cartelle associate ad esso.
Portati su regedit(registro di sistema) in alto su modifica > trova > scrivi ethash e cerca i valori relativi in questione ed eliminali.
Fai una ricerca specifica anche su esplora risorse.
Apri la cartella documenti e portati su opzioni cartella (in alto su gestisci>opzioni cartella e simile pure in win7) e metti su visualizza files , cartelle e unità nascoste e togli la spunta su nascondi file protetti di sistema(consigliato) > applica > OK.
Ricerca sulla barra di esplora risorse scrivendo ethash o eth ed elimina eventuali files o cartelle.
 

Allegati

  • Immagine.png
    Immagine.png
    16.2 KB · Visualizzazioni: 39

Darius19

Nuovo Utente
49
2
Ho visto i processi dai report che hai postato e ho dedotto che non c'èrano processi maligni.
Qualora il pc si dovesse impallare è tutto collegato > processo maligno > nel momento in cui il pc sta per andare in crash > gestione attività(task manager) > vedi il processo collegato ad ethash (tasto destro su di esso) e clicca su apri percorso file > termina il processo > elimina le cartelle associate ad esso.
Portati su regedit(registro di sistema) in alto su modifica > trova > scrivi ethash e cerca i valori relativi in questione ed eliminali.
Fai una ricerca specifica anche su esplora risorse.
Apri la cartella documenti e portati su opzioni cartella (in alto su gestisci>opzioni cartella e simile pure in win7) e metti su visualizza files , cartelle e unità nascoste e togli la spunta su nascondi file protetti di sistema(consigliato) > applica > OK.
Ricerca sulla barra di esplora risorse scrivendo ethash o eth ed elimina eventuali files o cartelle.
Io nel complesso non ho problemi del tipo che il PC si impalla o crasha...
Su task manager ho aperto il percorso file al processo collegato e quello che mi appare lo allego. Da quello che deduco si tratta della scheda audio, quindi eliminando la cartella e il suo contenuto, come mi hai detto tu, non è rischioso?
Su regedit non mi trova nessun valore inerente ad Ethash.
Infine togliendo la spunta su nascondi file protetti di sistema e cercando Ethash, mi trova sempre la stessa cartella che è nel solito: C:\Users\Mio_nome\AppData\Local.
 

Allegati

  • Immagine.png
    Immagine.png
    60.5 KB · Visualizzazioni: 42

R16

Utente Èlite
2,307
425
CPU
boh
Scheda Madre
boh
HDD
boh
RAM
boh
GPU
boh
Audio
boh
Monitor
boh
PSU
boh
Case
boh
OS
boh
Le istruzioni per risolvere le ho postate.
Poi se non te la senti di eseguirle, è un'altro paio di maniche.
 

Darius19

Nuovo Utente
49
2
Le istruzioni per risolvere le ho postate.
Poi se non te la senti di eseguirle, è un'altro paio di maniche.
Lo so e ti ringrazio.. con Malwarebytes ho avuto dei problemi nel senso che ci ho provato ma non mi trovavo con le tue istruzioni. Forse ho scaricato una versione recente..
Comunque riproverò con più calma.
 

R16

Utente Èlite
2,307
425
CPU
boh
Scheda Madre
boh
HDD
boh
RAM
boh
GPU
boh
Audio
boh
Monitor
boh
PSU
boh
Case
boh
OS
boh
Forse perchè hai scaricato la versione a pagamento.
Comunque Malwarebytes è in grado di risolverti il problema.
Ti troverà sia il processo e, il percorso del file infetto.
Non preoccuparti se noterai che sono collegati alla scheda audio, tu li elimini lo stesso.
In ogni caso, si possono sempre ripristinare in caso di problemi.
Dopo averli eliminati, elimina manualmente la cartella Ethash, svuota il cestino, e riavvia il pc.
E tanti saluti alla cartella Ethash.
 
  • Mi piace
Reazioni: Darius19

Darius19

Nuovo Utente
49
2
Forse perchè hai scaricato la versione a pagamento.
Comunque Malwarebytes è in grado di risolverti il problema.
Ti troverà sia il processo e, il percorso del file infetto.
Non preoccuparti se noterai che sono collegati alla scheda audio, tu li elimini lo stesso.
In ogni caso, si possono sempre ripristinare in caso di problemi.
Dopo averli eliminati, elimina manualmente la cartella Ethash, svuota il cestino, e riavvia il pc.
E tanti saluti alla cartella Ethash.
No è la versione free. Posto anche lo screen in modo da far vedere il log che non evidenzia nulla.
In ogni caso seguendo i passaggi che mi avete consigliato ho finalmente risolto!
Grazie mille del supporto.
 

Allegati

  • Immagine.png
    Immagine.png
    43.7 KB · Visualizzazioni: 40
Stato
Discussione chiusa ad ulteriori risposte.

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili