Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-10-2006, 20:24   #1
Tooyalaket
Member
 
Iscritto dal: Apr 2005
Messaggi: 194
Forse sì, forse no ...

Ciao,

ho XP pro SP2, sono sotto a un router Netgear DG834 e ho McAfee + Guardian aggiornati.
Credo di aver preso un dialer o qualcosa del genere, ma stando sotto a una linea ADSL non ho problemi.
Ho dato subito una passata con McAfee e non ha trovato niente.
Poi, per scrupolo, ho passato Ewido: ha individuato Hijacker.small.kj (diversi oggetti); ho tentato di rimuoverlo ma esce "error while deleting!" e ad una successiva scansione il problema si ripropone.
Ho tentato di entrare in modalità provvisoria ma senza successo.
Tra poco posto il log di Hijack nell'apposito thread (poi metto il link).

Aiutatemi.

Grazie e ciao
Tooyalaket è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2006, 20:33   #2
Tooyalaket
Member
 
Iscritto dal: Apr 2005
Messaggi: 194
Ecco il link:

http://www.hwupgrade.it/forum/showth...8#post14452988

Ciao e grazie
Tooyalaket è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 01:02   #3
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
i file infetti quali sarebbero?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 09:31   #4
Tooyalaket
Member
 
Iscritto dal: Apr 2005
Messaggi: 194
Ho provato con un cd di Bart's PE Builder, la scansione con Ewido ha trovato gli stessi file infetti.

Ho staccato il ripristino delle configurazioni del sistema e sono riuscito a rimuovere i file (con Ewido da Bart's PE).
Al riavvio normale di Windows ho rifatto la scansione con Ewido e McAfee. Ewido trova sempre file infetti e McAfee no.

Appena ho un secondo posto lo screenshot di Ewido.

Ciao e grazie
Tooyalaket è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 14:00   #5
blue_tech
Senior Member
 
L'Avatar di blue_tech
 
Iscritto dal: Aug 2006
Messaggi: 299
fai la scansione dalla modalità provvisoria
blue_tech è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 17:07   #6
Tooyalaket
Member
 
Iscritto dal: Apr 2005
Messaggi: 194
Quote:
Originariamente inviato da blue_tech
fai la scansione dalla modalità provvisoria
Mi autoquoto
Quote:
Originariamente inviato da Tooyalaket
...
Ho tentato di entrare in modalità provvisoria ma senza successo.
...
Tooyalaket è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 17:16   #7
Tooyalaket
Member
 
Iscritto dal: Apr 2005
Messaggi: 194
Quote:
Originariamente inviato da Tooyalaket

Ringrazio il nostro sardo arrembante per l'analisi di Hijack.
In effettim, pur non essendo un esperto, avevo trovato in internet alcune informazioni sulla interpretazione dei log di questo utilkissimo programma e pareva fosse tutto OK, a tal proposito, McAfee non trova niente di sospetto
ma Ewido continua a darmi sempre gli stessi file infetti.
Nella fattispecie scrss32.dll in C:\WINDOWS.
E non riewsce eliminarli.
Ho fatto anche una scansione online con Kaspersky, di quel file e anche lui me lo fa dato infetto.
A questo punto non mi capisco. McAfee lo sta ignorando in pieno?
Comunque Ewido sta andando in questo momento.
Tra breve posto il log.
La cosa che mi insospettisce è che nemmeno da Bart's PE Builder è stato possibile fare la rimozione in maniera efficace.
Siccome in modalità provvisoria non si entra, ho provato con il CD bootable, avviato Ewido, scansione ultimata e oggetti rimossi.
Al successivo riavvio normale gli oggetti infetti (scrss32.dll e gli altri) c'erano ancora, nonostanrte avessi rimosso il Ripristino dell Configurazione di sistema.
Ciao
Tooyalaket è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 17:26   #8
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2052
Per gli oggetti infetti scrss32.dll leggi
http://www.hwupgrade.it/forum/showthread.php?t=1283096
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 17:48   #9
Tooyalaket
Member
 
Iscritto dal: Apr 2005
Messaggi: 194
Ecco lo screenshot di Ewido.
Ciao
Immagini allegate
File Type: jpg Immagine.jpg (24.3 KB, 3 visite)
Tooyalaket è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 17:50   #10
Tooyalaket
Member
 
Iscritto dal: Apr 2005
Messaggi: 194
Quote:
Originariamente inviato da GmG
Per gli oggetti infetti scrss32.dll leggi
http://www.hwupgrade.it/forum/showthread.php?t=1283096
Grazie.
Ho letto,.
Ora sto facendo la sacnsione online complet con Kaspersky. Poi farò qualcosa.
Ciao
Tooyalaket è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 18:04   #11
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da Tooyalaket
Ringrazio il nostro sardo arrembante per l'analisi di Hijack.
In effettim, pur non essendo un esperto, avevo trovato in internet alcune informazioni sulla interpretazione dei log di questo utilkissimo programma e pareva fosse tutto OK, a tal proposito, McAfee non trova niente di sospetto
ma Ewido continua a darmi sempre gli stessi file infetti.
Nella fattispecie scrss32.dll in C:\WINDOWS.
E non riewsce eliminarli.
Ho fatto anche una scansione online con Kaspersky, di quel file e anche lui me lo fa dato infetto.
A questo punto non mi capisco. McAfee lo sta ignorando in pieno?
Comunque Ewido sta andando in questo momento.
Tra breve posto il log.
La cosa che mi insospettisce è che nemmeno da Bart's PE Builder è stato possibile fare la rimozione in maniera efficace.
Siccome in modalità provvisoria non si entra, ho provato con il CD bootable, avviato Ewido, scansione ultimata e oggetti rimossi.
Al successivo riavvio normale gli oggetti infetti (scrss32.dll e gli altri) c'erano ancora, nonostanrte avessi rimosso il Ripristino dell Configurazione di sistema.
Ciao
ho avuto il piacere di smanettari ll'altro giorno...risolvi seguendo le istruzioni riportate qui
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Nikon Comedy Wildlife 2025: le immagini ...
Il telescopio spaziale James Webb ha cat...
Tesla Roadster? Il re di ChatGPT chiede ...
Pier Giorgio Furcas raddoppia: Vice Dire...
Novità PagoPA: con Klarna:pagamen...
Per il 2026 la Cina eseguirà una ...
AMD mette in naftalina RDNA 1 ed RDNA 2?...
Blue Origin New Glenn: completato lo sta...
SpaceX risponde alla NASA sul lander lun...
Bitcoin compie 17 anni: il Whitepaper ch...
Attenzione agli HDD Western Digital Blue...
MacBook Air M4 a un super prezzo su Amaz...
Dal 12 novembre stretta sui siti porno: ...
Recensione Synology DS725+: tornano i di...
Car of the Year 2026, rivelate le 7 fina...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v