Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-01-2009, 17:18   #21
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoFind"=dword:00000000
Apri il blocco note copia ed incolla il suddetto codice, salva il file sul Desktop col nome di Fix.reg

doppio click sul file Fix.reg ed accetta tutte le modifiche, riavvia il Pc.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2009, 17:33   #22
I..
Member
 
Iscritto dal: Feb 2008
Messaggi: 73
mi da questo messaggio di errore:
Immagini allegate
File Type: jpg reg2.jpg (21.2 KB, 9 visite)
I.. è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2009, 17:41   #23
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da I.. Guarda i messaggi
mi da questo messaggio di errore:
Sicuro di aver copiato ed incollato tutto il contenuto del Quote: ossia

Quote:
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoFind"=dword:00000000
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2009, 17:52   #24
I..
Member
 
Iscritto dal: Feb 2008
Messaggi: 73
purtroppo sono sicuro...e ho rinominato in fix.reg

Grazie per la pazienza infinita eh!
I.. è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2009, 18:08   #25
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da I.. Guarda i messaggi
purtroppo sono sicuro...e ho rinominato in fix.reg

Grazie per la pazienza infinita eh!
C'è qualcosa che non torna, fai girare questo tool:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2009, 18:21   #26
I..
Member
 
Iscritto dal: Feb 2008
Messaggi: 73
Edit.
sorry non sapevo...ma meglio così anche per la privacy

Ultima modifica di I.. : 21-01-2009 alle 19:27. Motivo: per adesione regolamento
I.. è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2009, 18:24   #27
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Per cortesia edita il post ed allega il log su uno dei Server remoti indicati nelle Regole di sezione che ho in firma.

Quote:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
zvkjwwd
qfwwj
sjijpxy
il virus è ancora presente
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 21-01-2009 alle 18:26.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2009, 19:32   #28
I..
Member
 
Iscritto dal: Feb 2008
Messaggi: 73
Spero che cosi allegato vada bene...
Allegati
File Type: txt ComboFix.txt (14.8 KB, 11 visite)
I.. è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2009, 19:33   #29
I..
Member
 
Iscritto dal: Feb 2008
Messaggi: 73
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi

il virus è ancora presente

Cavolo...questo non ci voleva...ma è lo stesso virus? non da più i sintomi di prima!
I.. è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2009, 20:20   #30
madforthenet
Senior Member
 
L'Avatar di madforthenet
 
Iscritto dal: Oct 2001
Città: prov Bologna
Messaggi: 2053
Ciao a tutti
Non potete sapere con quanto interesse segua questo post in quanto come dicevo in un altro post ho un computer con un problema identico dove lavoro.
Ho cominciato anch'io a fare un po' di queste cose che dite , ma ancora non ne sono uscito.
Appena cambia qualcosa lo posto intanto continuo a seguirvi con interesse.
Ciao
__________________
Milano-Brescia-Ustica-Bologna-Italicus-Rapido 904-Capaci-Via D'Amelio e le altre : NON DIMENTICATELE MAI !!!
Windows 10 pro 64;Fritz!Box 3490; RME BABYFACE PRO; AKG 702; DOCET CUFFIA AMP; SHURE SM577 E PG58; EPIPHONE LUCILLE & IBANEZ AF151 I-SPIRA equipe; Quilter 101 mini head; TC NOVA SYSTEM; 2xTS 808; I-SPIRA I-ODS
madforthenet è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2009, 21:14   #31
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da I.. Guarda i messaggi
Cavolo...questo non ci voleva...ma è lo stesso virus? non da più i sintomi di prima!
Apri il Blocco Note copia e incolla questa righe:

Quote:
file::
c:\windows\system32\enhco.dll

netsvc::
zvkjwwd
qfwwj
sjijpxy

driver::
zvkjwwd
qfwwj
sjijpxy
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt

Dopodichè fai girare i Removal Tool indicati da GmG qui al post #5
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2009, 08:35   #32
I..
Member
 
Iscritto dal: Feb 2008
Messaggi: 73
Combofix 22 gennaio
Allegati
File Type: txt ComboFix.txt (12.1 KB, 4 visite)
I.. è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2009, 08:47   #33
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da I.. Guarda i messaggi
Combofix 22 gennaio
Qualcosa non ha funzionato devi salvare sul Desk e trascinare sull'icona di Combofix il file in allegato

Allegati
File Type: txt CFScript.txt (112 Bytes, 4 visite)
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 22-01-2009 alle 08:52.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2009, 08:59   #34
I..
Member
 
Iscritto dal: Feb 2008
Messaggi: 73
ora dovrebbe andare
new combofix 22 gennaio
Allegati
File Type: txt ComboFix.txt (12.5 KB, 4 visite)
I.. è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2009, 09:00   #35
I..
Member
 
Iscritto dal: Feb 2008
Messaggi: 73
Aspetto tue indicazioni prima di far girare nuovamente il tool.
Anche quelli del post 5 vanno fatti girare da prompt dei comandi dopo averli posizionati in c:? oppure basta desktop>doppioclik?
I.. è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2009, 09:22   #36
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
BitDefender -->> come indicato qui http://www.hwupgrade.it/forum/showpo...53&postcount=9 a fine post

Symantec -->> doppio click su FixDownadup.exe e clicca su Start

se ci dovessero essere problemi li lanci da modalità provvisoria F8

in entrambi i casi riavvi il PC
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2009, 10:20   #37
I..
Member
 
Iscritto dal: Feb 2008
Messaggi: 73
Symantec non trova nulla...
I.. è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2009, 10:22   #38
I..
Member
 
Iscritto dal: Feb 2008
Messaggi: 73
Codice:
Symantec W32.Downadup Removal Tool 1.0.5

W32.Downadup has not been found on your computer.
I.. è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2009, 10:25   #39
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da I.. Guarda i messaggi
Codice:
Symantec W32.Downadup Removal Tool 1.0.5

W32.Downadup has not been found on your computer.
Bene, procedi con BitDefender
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2009, 10:46   #40
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
riassumendo le operazioni da fare....

1) Disattiva il ripristino configurazione di sistema

2) Fai pulizia con ATFCleaner

3) Scarica, sconnettiti da internet e dalla rete locale e fai girare questi tool specifici, modalità provvisoria se ci sono problemi
Se non ti è possibile raggiungere i link a causa del worm scaricali da un altro pc

Tool Bitdefender
link alternativo
estrailo, lancia Anti-Downadup-graphics.exe e clicca su start

Tool F-Secure
estrai l'archivio e sposta f-downadup.exe in C:\
Start -> esegui -> digita o copia/incolla f-downadup.exe --disinfect e batti invio
attendi la scansione

Tool Symantec
lancia l'eseguibile e attendi la scansione
al termine ti chiederà di installare una patch di sicurezza, clicca su yes per andare qui, scegli il tuo sistema operativo, nella pagina successiva cambia la lingua in italiano e clicca su Change, clicca su download e poi installa la patch

scansione completa con A-Squared

Al termine segnalaci gli esiti di questi tool

Ultima modifica di wjmat : 16-02-2009 alle 10:19.
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Il 5 maggio torna la Maratona Fotografic...
Teatro dei Vitellini - Regia di Gian Pao...
Phi-3 Mini, il modello IA di Microsoft c...
D-Wave annuncia la disponibilità ...
AWS aggiorna Amazon Bedrock con nuove fu...
Sonos: in arrivo un restyling completo p...
La Russia ha condannato il direttore del...
Dead Island 2 arriva finalmente su Steam...
Era già il tablet più conv...
Razer Viper V3 Pro: il mouse da gaming w...
Noctua NH-L12Sx77: il dissipatore per bu...
AVM FRITZ!Repeater 1200 AX: il più vendu...
Apple presenterà i nuovi iPad il ...
SAP introduce l'IA nelle sue soluzioni p...
OnePlus lancia in Europa il nuovo Watch ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v