Cpu 100% fissa dall'avvio + log di hijackthis

snuu

Nuovo Utente
2
0
Salve,
è da un po' di giorni che all'avvio trovo la CPU fissa al 100%. Osservando i processi del Task Manager penso che sia il file supporter5.exe. Inoltre ho notato che all'avvio parte una sorta di installazione..appare una finestra con su scritto qualcosa tipo "escrocher" e si chiude automaticamente.
Oltre a tutto questo, effettuando una scansione con MalwareBytes ho notato che c'è il bagle.
In attesa di una risposta, vi auguro una buona serata.

Edit: ho appena fatto una nuova scansione con malware bytes e nel risultato sono stati individuati 3 elementi infetti:
Rogue.eScorcher
Trojan.FakeAlert
Trojan.Downloader

allego qui sotto il log di hijackthis
 

JeanGrey

Utente Èlite
2,097
183
Ciao snuu, benvenuto.
Con tutte le applicazioni chiuse e disconnesso da internet
Avvia Hijackthis e clicca su "do a system scan only"
Metti la spunta a queste voci e clicca su "fix checked"

Codice:
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [supporter5] C:\WINDOWS\system32\supporter5.exe 
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [DataMngr] C:\Programmi\iMesh Applications\MediaBar\DataMngr\DataMngrUI.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [MDS_Menu] "C:\Programmi\CyberLink\MediaShow5\MUITransfer\MUIStartMenu.exe" "C:\Programmi\CyberLink\MediaShow5" UpdateWithCreateOnce "Software\CyberLink\MediaShow\5.0"
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\user\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
Disattiva momentaneamente l'antivirus
Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Se usi Vista: Tasto destro sull'exe, esegui come amministratore
Se usi XP non installare la recovery console
Lascia lavorare il programma senza interferire
Allega il rapporto C:\ComboFix.txt nella tua risposta.

Leggi questo articolo
http://www.tr3ndy.com/2009/01/svchostexe-che-cosa-e-processi-servizi-e-lentezza-pc/
 

snuu

Nuovo Utente
2
0
Eccomi qui, ho fatto tutto e ti allego il rapporto.

Ti vorrei chiedere delle cose:
-come mai dopo l'avvio provocato da combofix è apparsa sul desktop l'icona di internet explorer? cosa faccio..la posso cancellare?
-al momento l'utilizzo cpu è basso..devo svolgere la procedura descritta nel link che mi hai consigliato? ho paura di provocare qualche danno
 

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili