Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media
Nel Formula 1 Technology and Media Centre di Biggin Hill, la velocità delle monoposto si trasforma in dati, immagini e decisioni in tempo reale grazie all’infrastruttura Lenovo che gestisce centinaia di terabyte ogni weekend di gara e collega 820 milioni di spettatori nel mondo
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
Il nuovo gimbal mobile DJI evolve il concetto di tracciamento automatico con tre modalità diverse, un modulo multifunzionale con illuminazione integrata e controlli gestuali avanzati. Nel gimbal è anche presente un'asta telescopica da 215 mm con treppiede integrato, per un prodotto completo per content creator di ogni livello
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce
Abbiamo provato il nuovo HUAWEI Pura 80 Pro. Parliamo di uno smartphone che è un vero capolavoro di fotografia mobile, grazie ad un comparto completo in tutto e per tutto, In questa colorazione ci è piaciuto molto, ma i limiti hardware e software, seppur in netto miglioramento, ci sono ancora. Ma HUAWEI ha fatto davvero passi da gigante per questa nuova serie Pura 80. Buona anche l'autonomia e soprattutto la ricarica rapida sia cablata che wireless, velocissima.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-11-2007, 11:44   #1
Atreyu_83
Member
 
Iscritto dal: Nov 2007
Messaggi: 40
[HiJackThis] O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w

Ho seguito tutti i consigli:

- ho intanto provato a rimuovere con HiJackThis [tenatativo fallito]
- poi ho riavviato il pc in modalità provvisoria disabilitando il ripristino di configurazione di sistema. Vado a ceracre il file in C:\WINDOWS\system\ ma non lo trovo
- ho allora cercato in C:\WINDOWS\system32. L'ho trovato ma non me lo fa cancellare
- nel mio pc è installato Ad-Aware con Ad-Watch che all'avvio mi da questo messaggio (vedi il file allegato). Come antivirus uso AntiVir.


Non so più cosa fare.........potreste darmi una mano???

Ho visto che altri utenti hanno avuto questo problema, ma sono riusciti a risolverlo facendo quello che ho rpovato a fare io con scarso successo.
Spero che questa discussione possa essere utile a tutti quelli che la leggeranno.
Immagini allegate
File Type: png Ad-Watch (16-11-07).PNG (19.4 KB, 10 visite)
Atreyu_83 è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2007, 11:49   #2
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
avvia avenger con questo script:
Quote:
Files to delete:
C:\Windows\system\smss.exe
registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|nvsvc
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2007, 13:48   #3
Atreyu_83
Member
 
Iscritto dal: Nov 2007
Messaggi: 40
Ho scaricato Avenger ed ho inserito questo script:

Files to delete:
C:\Windows\system\smss.exe
registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|.nvsvc

ma mi da i seguenti errori:

- Error: could not create zip file.

poi dopo che clicco ok:

- Press OK to log error and continue or Cancel to abort.

Io clicco ok:

- Error code: 0

Dopo questi errori mi fa invece vedere la finestrella First step completed per il riavvio. Clicco su Si ma al riavvio non è cambiato niente.

Che posso fare??? Devo avviare il programma quando sono in modalità provvisoria?
Atreyu_83 è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2007, 14:00   #4
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
segui la guida alla disinfezione per infetti.
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 12:02   #5
Atreyu_83
Member
 
Iscritto dal: Nov 2007
Messaggi: 40
Ho provato ad avviare Avenger dalla Modalità Provvisoria, con questo script:
Quote:
Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|nvsvc
visto che il file smss.exe nella cartella system non c'è e non lo trova

ma quando riavvio mi dà questo log (mi dà anche degli errori quando dico ad Avenger di eseguire lo script):

Quote:
//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Error: could not create zip file.
Error code: 0
cosa posso fare???
Atreyu_83 è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 12:18   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scarica SDFix e salvalo sul Desktop
Doppio click su SDFix.exe e il tool andrà ad estrarsi in C:\SDFix
Riavvia il sistema in modalità provvisoria F8
Apri la cartella SDFix in C:\ e fai un doppio click su RunThis.bat per lanciare lo script
seleziona Y per avviare la pulizia
Quando richiesto premi un tasto per riavviare
(il sistema impiegherà più tempo in fase di avvio perchè lo script eseguirà l'eliminazione dei file trovati)
Finito il caricamento dovresti visualizzare il messaggio "Finished"
Premi un tasto per terminare lo script e ricaricare le icone del desktop
Il log sarà visualizzato automaticamente,altrimenti potrai trovarlo in C:\SDFix\Report.txt
Download: http://downloads.andymanchesta.com/R...ools/SDFix.exe
Allega il log nel prossimo post.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 17:47   #7
Atreyu_83
Member
 
Iscritto dal: Nov 2007
Messaggi: 40
OK. Intanto grazie tante per l'interessamento.

Ho fatto tutto quello che mi hai detto ed allego il log.

Spero si possa risolvere tutto (ad-watch cmq al riavvio mi ha segnalato di nuovo il problema che ssms.exe cercava di modificare il registro di sistema)



Edit:

ecco i link al log di SDFix:
http://www.zshare.net/download/5020109fe2094e/

ed ecco il log di HiJackThis:
http://www.zshare.net/download/5020225fd70383/

Grazie

Ultima modifica di Atreyu_83 : 19-11-2007 alle 21:05.
Atreyu_83 è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 18:01   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
edita il post, hosta il log di SDFix su http://www.zshare.ner/ indicando il link + log di HijackThis
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 19-11-2007 alle 18:05.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2007, 15:52   #9
Atreyu_83
Member
 
Iscritto dal: Nov 2007
Messaggi: 40
Editato
Atreyu_83 è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2007, 16:02   #10
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
sento puzza di rootkit...

fai una scansione con gmer e posta il log.

http://www.gmer.net/gmer.zip

Su hijackthis fixa:

O20 - Winlogon Notify: ddabb - C:\WINDOWS\

O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2007, 18:22   #11
Atreyu_83
Member
 
Iscritto dal: Nov 2007
Messaggi: 40
HiJackThis mi fixa

O20 - Winlogon Notify: ddabb - C:\WINDOWS\

ma quando vado a fixare

O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w

si riattiva da solo (lo noto nella finestra di Ad-Watch che rileva una modifica al registro di sistema quando provo a fixarlo)

ed ecco il log di gmer:
gmerlog.log - 0.10MB
Atreyu_83 è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2007, 19:28   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Per il momento abilita la visualizzazione delle Cartelle e File nascosti
Clicca su: Risorse del computer --> Strumenti --> Visualizzazione --> metti il segno di spunta su Visualizza cartelle e file nascosti --> applica e ok
cerca questo file C:\WINDOWS\system\smss.exe
facci sapere.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2007, 20:42   #13
Atreyu_83
Member
 
Iscritto dal: Nov 2007
Messaggi: 40
Chill-Out e gli altri....grazie davvero per il tempo che state dedicando al mio problema!! Speriamo di poter essere d'aiuto agli utenti futuri.

Il file l'ho cercato e non c'è. Ditemi un po' voi
Atreyu_83 è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2007, 21:43   #14
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
vai su start> esegui> digita

Quote:
cmd
poi digita:

Quote:
del C:\Windows\system\smss.exe
e premi invio. cosa ti dice?

Fai una scansione con panda antirootkit,avg antirootkit e f-secure blacklight. Posta i risultati della scansione

-------------------------------------------------------

Consultazione con gli altri esperti del forum:

O c'è un rootkit non rilevato (ipotesi avvalorata dal fatto che smss.exe non si trova e c'è una appinit_dll che non fa riferimento a nessun file,solo alla cartella C:\windows) oppure non saprei...

------------------------------------------------------------------------
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2007, 00:04   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
vai su start> esegui> digita



poi digita:



e premi invio. cosa ti dice?

Fai una scansione con panda antirootkit,avg antirootkit e f-secure blacklight. Posta i risultati della scansione

-------------------------------------------------------

Consultazione con gli altri esperti del forum:

O c'è un rootkit non rilevato (ipotesi avvalorata dal fatto che smss.exe non si trova e c'è una appinit_dll che non fa riferimento a nessun file,solo alla cartella C:\windows) oppure non saprei...

------------------------------------------------------------------------
Bugs attendiamo sviluppi in funzione della tua procedura.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2007, 09:17   #16
Atreyu_83
Member
 
Iscritto dal: Nov 2007
Messaggi: 40
Ho provato a cancellare il file dal prompt --------> Impossibile trovare C:\Windows\system\smss.exe

Eseguito scan con Panda Antirootkit -----------> Esito negativo

Eseguito scan con AVG Anti-Rootkit -----------> Esito negativo

Non hanno trovato niente. Per loro è tutto pulito.

Attendo i risultati dello scan con f-secure blacklight

Non so proprio che pesci pigliare


Edit:

Eseguito scan con F-Secure Blacklight ----------> Esito negativo
Anche lui non trova niente

Ultima modifica di Atreyu_83 : 21-11-2007 alle 09:32.
Atreyu_83 è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2007, 10:01   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
A questo punto è necessario seguire questa guida http://www.hwupgrade.it/forum/showthread.php?t=1599737
e rifare un analisi preliminare del problema, rimaniamo in attesa dei log secondo le modalità indicate, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2007, 12:44   #18
Atreyu_83
Member
 
Iscritto dal: Nov 2007
Messaggi: 40
Scusate....andrò un po' , ma prima di proseguire devo capire una cosa:

sto eseguendo la scansione con ESET ADS Revealer ed il programma mi sta selezionando un sacco di file (.doc .jpg .zip .pdf .ttf); se, a scansione finita, clicco su "Clean" che succede??? Mi cancella tutti questi files??? Oppure mi cancella qualcosa che è in relazione a questi files lasciandoli intatti; perchè, effettivamente, tra questi, ci sono files che non vorrei cancellare come fotografie e documenti importanti

Grazie a tutti e spero di risolvere insieme a voi il problema
Atreyu_83 è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2007, 12:50   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Atreyu_83 Guarda i messaggi
Scusate....andrò un po' , ma prima di proseguire devo capire una cosa:

sto eseguendo la scansione con ESET ADS Revealer ed il programma mi sta selezionando un sacco di file (.doc .jpg .zip .pdf .ttf); se, a scansione finita, clicco su "Clean" che succede??? Mi cancella tutti questi files??? Oppure mi cancella qualcosa che è in relazione a questi files lasciandoli intatti; perchè, effettivamente, tra questi, ci sono files che non vorrei cancellare come fotografie e documenti importanti

Grazie a tutti e spero di risolvere insieme a voi il problema
non ti cancella il file ma solo l'ads a cui è associato.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2007, 14:31   #20
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
facciamo così.... scarica nuovamente avenger http://swandog46.geekstogo.com/avenger.zip
aprilo e seleziona input script manually,poi clicca sulla lente d'ingrandimento ed incolla:

Quote:
Registry values to replace with dummy:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|nvsvc
poi clicca su done,clicca sul semaforo e su sì 2 volte.
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce Recensione Pura 80 Pro: HUAWEI torna a stupire c...
Opera Neon: il browser AI agentico di nuova generazione Opera Neon: il browser AI agentico di nuova gene...
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
Come stanno andando Fastweb e Vodafone d...
Huawei presenta i nuovi eKit: soluzioni ...
Rockstar spiega i licenziamenti degli sv...
Il "concert phone" definitivo ...
Nintendo punta sul cinema: dopo Mario, a...
Insta360 X4 Air in prova: registra a 360...
PlayStation Portal: arriva lo Streaming ...
iPad Air 13'' (M2) in offerta: sconto di...
Schiaffo al copyright: utilizzare materi...
realme GT 8 Pro porta le fotocamere inte...
JBL Clip 5 a soli 39€ su Amazon: lo spea...
Apple pronta a pagare 1 miliardo l'anno ...
Apple non dimentica gli iPhone più...
Nintendo si prepara a dare il benservito...
Arriva la Canon R6 Mark III con un obiet...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v