Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G?
Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G?
Xiaomi 14 e Xiaomi 14 Ultra sono due dei più performanti cameraphone del 2024. Li abbiamo messi sotto torchio con tutte le prove che effettuiamo solitamente per le recensioni delle fotocamere, per saggiarne il comportamento e avere tutti i dati tecnici per un confronto ragionato
Corsair One i500: un PC gaming potente che può stare anche in salotto
Corsair One i500: un PC gaming potente che può stare anche in salotto
Corsair One i500 è un PC completo molto potente ma che occupa poco spazio e lo fa con stile. Un sistema che può servire tanto per lavorare quanto per giocare, con molti spunti interessanti ma anche qualche neo. Il prezzo è da capogiro.
realme 12X 5G: ottimo compromesso a meno di 200 euro
realme 12X 5G: ottimo compromesso a meno di 200 euro
Il realme 12X 5G offre buoni potenti, design accattivante, display fluido a 120Hz, fotocamera principale da 50MP, grande batteria e ricarica rapida a un prezzo competitivo nel mercato della fascia medio-bassa. Lo abbiamo provato e vi raccontiamo tutto nella nostra recensione completa
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 09-02-2011, 18:22   #1
ֶĴŏҜєЯֶ
Bannato
 
Iscritto dal: Apr 2008
Messaggi: 1226
Credo di avere un virus strano

Allora ultimamente su emule mi interessava un file introvabile, ne trovo solo uno sospetto ma me ne son fregato e l'ho cliccato ugualmente e da allora ne stanno succedendo di cose.
Inizia ad avviarsi un programma (da me sconosciuto) di nome system tool che mi blocca eletteralmente il pc, mi cambia il desktop con scritte in rosso Warning virus detected e mi fa la scansione del sistema trovando na caterva di malware virus ecc e mi chiede di procedere con la disinfestazione,ovviamente non ho acconsentivo, ma mi era impossibile chiudere il programma, aprire qualsivoglia cartella e pergiunta terminarlo usando gestione attivita (proprio non la faceva avviare) ho risolto riavviando in modalita provvisoria (perche ad ogni avvio ripartiva e stessa situazione) e andando a togliere manualmente la cartella.

Non è piu spuntato pero da allora l'antivirus mi trova un certo crypt.xpack.gen3 lo cancella ma dopo 15 min riappare e il bastardello si associa a file di win7 indispensabili come csrrs e conhost che non potrei nemmeno terminare.
Oltre questo ha colpito anche firefox, praticamente oramai su 5 siti in 10 che ne clikko mi fa un redirect a motori di ricerca strani, e parlo di siti che son sicuro esistono (alcuni anche molto rinomati e importanti) risolvo per vie traverse ma cmq succede anche questo.
Oltre questo noto un certo appesantimento e rallentamento del sistema in generale e ad es anche qui su HWU praticamente quando carica la pagina si blocca per un 10 secondi, nn posso cliccare scrollare ecc e prima ovviamente non lo faceva
Ho fatto una scansione con l'antivirus di tutto l'hd sia virus e nuovamente rootkit ha trovato 13 file infetti e li ha cancellati ma il problema persiste, ogni 10 min mi compare il messaggio dell'antivirus, siti reindirizzati eccc

Che fare? qualcuno che ne sa ha capito di che virus sto parlando? magari c'è qualche tool specifico, non credo il responsabile sia il crypt.xpack.gen3 che credo sia solo un trojan ma ci sara qualcos'altro alla base che si manifesta anche attraverso qst trojan e tutte le altre situazioni spiegate

Ultima modifica di ֶĴŏҜєЯֶ : 09-02-2011 alle 18:34.
ֶĴŏҜєЯֶ è offline  
Old 09-02-2011, 21:50   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ֶĴŏҜєЯֶ Guarda i messaggi
Allora ultimamente su emule mi interessava un file introvabile, ne trovo solo uno sospetto ma me ne son fregato e l'ho cliccato ugualmente e da allora ne stanno succedendo di cose.
Inizia ad avviarsi un programma (da me sconosciuto) di nome system tool che mi blocca eletteralmente il pc, mi cambia il desktop con scritte in rosso Warning virus detected e mi fa la scansione del sistema trovando na caterva di malware virus ecc e mi chiede di procedere con la disinfestazione,ovviamente non ho acconsentivo, ma mi era impossibile chiudere il programma, aprire qualsivoglia cartella e pergiunta terminarlo usando gestione attivita (proprio non la faceva avviare) ho risolto riavviando in modalita provvisoria (perche ad ogni avvio ripartiva e stessa situazione) e andando a togliere manualmente la cartella.

Non è piu spuntato pero da allora l'antivirus mi trova un certo crypt.xpack.gen3 lo cancella ma dopo 15 min riappare e il bastardello si associa a file di win7 indispensabili come csrrs e conhost che non potrei nemmeno terminare.
Oltre questo ha colpito anche firefox, praticamente oramai su 5 siti in 10 che ne clikko mi fa un redirect a motori di ricerca strani, e parlo di siti che son sicuro esistono (alcuni anche molto rinomati e importanti) risolvo per vie traverse ma cmq succede anche questo.
Oltre questo noto un certo appesantimento e rallentamento del sistema in generale e ad es anche qui su HWU praticamente quando carica la pagina si blocca per un 10 secondi, nn posso cliccare scrollare ecc e prima ovviamente non lo faceva
Ho fatto una scansione con l'antivirus di tutto l'hd sia virus e nuovamente rootkit ha trovato 13 file infetti e li ha cancellati ma il problema persiste, ogni 10 min mi compare il messaggio dell'antivirus, siti reindirizzati eccc

Che fare? qualcuno che ne sa ha capito di che virus sto parlando? magari c'è qualche tool specifico, non credo il responsabile sia il crypt.xpack.gen3 che credo sia solo un trojan ma ci sara qualcos'altro alla base che si manifesta anche attraverso qst trojan e tutte le altre situazioni spiegate
Ciao, scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt

successivamente segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446

NB: ricorda di allegare anche il log di TDSSKiller
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G? Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchi...
Corsair One i500: un PC gaming potente che può stare anche in salotto Corsair One i500: un PC gaming potente che pu&og...
realme 12X 5G: ottimo compromesso a meno di 200 euro realme 12X 5G: ottimo compromesso a meno di 200 ...
Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3 Recensione Apple iPad Pro M4: è più...
Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!  Recensione Kobo Clara Colour: il primo eReader a...
Per IBM l'IA dev'essere aperta. Le novit...
LG Gram: disponibile in Italia la gamma ...
OPPO Find X7 Ultra sarà nelle man...
Internet Archive vittima di un attacco D...
PlayStation 5, la generazione più...
Cadillac presenta Optiq, auto elettrica ...
Operazione Endgame, una campagna senza p...
NASA Perseverance ha ''raccolto'' un alt...
Nasce il Festival della Fotografia Itali...
soundcore Boom 2 Plus, lo speaker portat...
Il ministro Urso apre alle auto cinesi p...
AOC Gaming 27G2ZN3: 280 Hz a poco pi&ugr...
Record fotovoltaico italiano, raggiunta ...
GeForce RTX 5090 avrà 28 GB di me...
Samsung, due dipendenti esposti accident...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v