Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-07-2007, 22:00   #1
gigagi
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 535
Problema Virus - ASUBDDUC.GIF

Salve ragazzi..ho un pc che ultimamente mi va molto lento.ho pensato di fargli fare una scansione con il programma "trojan remover" ke mi ha trovato un po di "skifezza" ma ad un certo punto mi ha detto ke non poteva eliminare una kiave di registro infetta perchè in uso...ma è comunque riuscito a rinominare il file ke veniva richiamato da questa kiave di registro.riavvio il computer e non mi escono più le icone del desktop..riesco a visualizzare solo lo sfondo!dato ke in precedenza avevo avuto questo analogo problema su un altro computer (problema ke ho risolto), sono entrato nel registro e ho trovato all'interno di HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENT VERSION\IMAGE FILE EXECUTION OPTION la chiave "explorer.exe".questa voce era abbinata al file c:\windows\system32\asubddcu.gif ho fatto la ricerca in system32 e questo file era stato rinominato vai trojan remover in "asubdduc.gif.vir" !!!! ho rinominato questo file eliminando il ".vir" finale, ho riavviato il computer e mi sono ricomparse le icone sul desktop...ora il punto è questo....questo file è sicuramente un virus, e dal registro dovrei eliminare la chiave "explorer.exe" mensionato prima, ma non posso eliminarlo perchè mi dice ke è usato da un altro programma...ho avviato pure in provvisorio ma mi da lo stesso errore....c'è qualcuno ke potrebbe aiutarmi?spero di essere stato kiaro
__________________
EDIT by staff - no vendita prodotti informatici tramite firma e mail
gigagi è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2007, 23:06   #2
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28998
posta un log di hijackthis
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2007, 23:16   #3
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
fai così:Scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:

Files to delete:
C:\WINDOWS\system32\asubddcu.gif

clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui

Saluti
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2007, 00:42   #4
gigagi
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 535
se quel file .gif manca succederà di sicuro ke le icone sul desktop non saranno caricate...si dovrebbe trovare un modo x eliminare quella chieva dal registro.sull'altro pc sul quale avevo avuto il problema mi ha fatto cancellare senza problemi la kiave...quà invece non ne vuole proprio sapere
__________________
EDIT by staff - no vendita prodotti informatici tramite firma e mail
gigagi è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2007, 01:01   #5
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
ma quindi non ti ha fatto cancellare le chiavi da regedit scusa non avevo capito.....allora,prova così fino ad adesso ha funzionato: navighi fino alla chiave in questione HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
clic con destro su explorer.exe seleziona l'opzione "autorizzazioni", seleziona il tuo account e spunta la casella controllo completo nella colonna "consenti".Vedi se c'è anche "iexplorer.exe" stesso procedimento
poi dal task manager file->nuova operazione (esegui) digiti explorer.exe e dovrebbero apparire le icone

edit: fallo da provvisoria (F8 al boot) se non riesci da mod normale
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 31-07-2007 alle 01:04.
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2007, 01:03   #6
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da gigagi Guarda i messaggi
Salve ragazzi..ho un pc che ultimamente mi va molto lento.ho pensato di fargli fare una scansione con il programma "trojan remover" ke mi ha trovato un po di "skifezza" ma ad un certo punto mi ha detto ke non poteva eliminare una kiave di registro infetta perchè in uso...ma è comunque riuscito a rinominare il file ke veniva richiamato da questa kiave di registro.riavvio il computer e non mi escono più le icone del desktop..riesco a visualizzare solo lo sfondo!dato ke in precedenza avevo avuto questo analogo problema su un altro computer (problema ke ho risolto), sono entrato nel registro e ho trovato all'interno di HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENT VERSION\IMAGE FILE EXECUTION OPTION la chiave "explorer.exe".questa voce era abbinata al file c:\windows\system32\asubddcu.gif ho fatto la ricerca in system32 e questo file era stato rinominato vai trojan remover in "asubdduc.gif.vir" !!!! ho rinominato questo file eliminando il ".vir" finale, ho riavviato il computer e mi sono ricomparse le icone sul desktop...ora il punto è questo....questo file è sicuramente un virus, e dal registro dovrei eliminare la chiave "explorer.exe" mensionato prima, ma non posso eliminarlo perchè mi dice ke è usato da un altro programma...ho avviato pure in provvisorio ma mi da lo stesso errore....c'è qualcuno ke potrebbe aiutarmi?spero di essere stato kiaro

Cancella il file come gia' suggerito e la relativa chiave, poi prova a scaricare TweakUI e fare il rebuild delle icone.
http://www.microsoft.com/windowsxp/d...powertoys.mspx
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2007, 01:20   #7
gigagi
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 535
Quote:
Originariamente inviato da lancetta Guarda i messaggi
ma quindi non ti ha fatto cancellare le chiavi da regedit scusa non avevo capito.....allora,prova così fino ad adesso ha funzionato: navighi fino alla chiave in questione HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
clic con destro su explorer.exe seleziona l'opzione "autorizzazioni", seleziona il tuo account e spunta la casella controllo completo nella colonna "consenti".Vedi se c'è anche "iexplorer.exe" stesso procedimento
poi dal task manager file->nuova operazione (esegui) digiti explorer.exe e dovrebbero apparire le icone

edit: fallo da provvisoria (F8 al boot) se non riesci da mod normale
cavolo non ci avevo pensato al fatto delle autorizzazioni...domani provo e ti faccio sapere..ma come software x una buona dose di protezione ke mi consigliate?mi riferisco non a programmi da installare e lasciarli la come antivirus o antispyware, ma prog x effettuare scansioni e pulizia di virus e spyware.io uso Virit, poi trojan remover e xoftspy.ke mi consigliate?
__________________
EDIT by staff - no vendita prodotti informatici tramite firma e mail
gigagi è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2007, 01:36   #8
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da gigagi Guarda i messaggi
cavolo non ci avevo pensato al fatto delle autorizzazioni...domani provo e ti faccio sapere..ma come software x una buona dose di protezione ke mi consigliate?mi riferisco non a programmi da installare e lasciarli la come antivirus o antispyware, ma prog x effettuare scansioni e pulizia di virus e spyware.io uso Virit, poi trojan remover e xoftspy.ke mi consigliate?
Effettivamente non sò quante ne ho fatte di queste procedure sia di persona che anche qui sul forum sempre funzionato,però a volte mi dimentico anche io il fatto dei permessi
personalmente uso Superantispyware free version..ottimo programma on demand e sto testando a squared però sta dando ultimamente un pò di falsi...Navigazione con account di bassi privilegi e Sanboxie, una sorta di virtualizzatore del browser, (ma anche di altri programmi volendo) e navigazione ponderata anni che non ho problemi Fammi sapere della situazione.Ciao
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2007, 02:03   #9
gigagi
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 535
Ciao Lancetta..con l aquestione autorizzazioni ho risolto il problema..ora è tutto ok!grazie
__________________
EDIT by staff - no vendita prodotti informatici tramite firma e mail
gigagi è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2007, 00:38   #10
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
mi fà piacere...ciao
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Moore Threads: nuove GPU 15 volte pi&ugr...
Steam diventa esclusivamente 64-bit: Val...
La Corte Suprema restituisce a Elon Musk...
X lancia Creator Studio su mobile: nuovi...
Dieci anni fa SpaceX fece atterrare per ...
POCO M8 e M8 Pro arriveranno nel 2026: e...
Caos Formula 1: il motore Mercedes &egra...
Tariffe nazionali per le chiamate e gli ...
Tassa chilometrica non solo per elettric...
FSR 4 su Radeon RX 5000, 6000 e 7000? Li...
Quanti alberi ci sono in Skyrim? In The ...
Pocket Max, la nuova console Mangmi punt...
Pubblicato maxi backup di Spotify: 300 T...
GTA 6 potrebbe evolversi in un MMORPG, s...
Green Deal anche per i caldarrostai: a R...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v