Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-12-2007, 17:15   #1
mille83
Senior Member
 
L'Avatar di mille83
 
Iscritto dal: May 2006
Città: Prov. Como
Messaggi: 728
Datemi una mano....

Ho già postato il problema nel 3d di HiJackThis, ma alla fine mi hanno detto di spostarlo qui....Il mio problema nasce dal processo di windows Services.exe che è molto ingordo di cpu. Ho già postato il log di HiJackThis e sembra tutto ok, questo invece e il log di GMER potete dare un'occhiata:

http://www.zshare.net/download/53689724695bba/

Mi hanno detto che probabilmente sono infetto....bello! è da meno di una settimana che ho formattato...che sfiga
PS. Ad-Aware non ha rilevato niente di critico, solo i soliti cookie.
Datemi una mano....
__________________
PC Game:Lancool K62│Corsair RM650│Z97X Gaming 5│Core i5 4690K+Mugen2 Rev.B│16Gb DDR3 G.Skill Ares 1600mhz CL9│Gigabyte GTX1060 Extreme Gaming 6G│Samsung 840 Pro 256Gb│Seagate 1TB│Optiarc AD-7241S│Dell Ultrasharp U2515H│Alientek D8+Duetto│G15+G402
Server: CM Elite 334U│Seasonic SSP-350GT│H77M│Xeon E3-1265L V2│16Gb DDR3 Corsair VengeaceLP 1600mhz CL9│MSI GTX 1050 Ti Gaming X 4G│Kingstone DC500M 480Gb│WD Red 2TB │3xWD Red 4TB Raid5 Notebook:Xiami Mi Air 12│
mille83 è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2007, 17:21   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ri-benvenuto
inizia a seguire la guida alla disinfezione come gia suggerito
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2007, 17:29   #3
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Dal log hai:

Codice:
---- Processes - GMER 1.0.13 ----

Process         C:\documents and settings\simone\impostazioni locali\dati applicazioni\wiqyqskscm.exe (*** hidden *** )                                                                                                 2000                                                                                              
Library         C:\documents and settings\simone\impostazioni locali\dati applicazioni\wiqyqskscm.exe (*** hidden *** ) @ C:\documents and settings\simone\impostazioni locali\dati applicazioni\wiqyqskscm.exe [2000]  0x00400000                                                                                        

---- Registry - GMER 1.0.13 ----

Reg             \Registry\USER\S-1-5-21-1957994488-1708537768-2147168131-1003\Software\Microsoft\Windows\CurrentVersion\Run@wiqyqskscm                                                                                  c:\documents and settings\simone\impostazioni locali\dati applicazioni\wiqyqskscm.exe wiqyqskscm

---- Files - GMER 1.0.13 ----

File            C:\Documents and Settings\Simone\Impostazioni locali\Dati applicazioni\wiqyqskscm.dat                                                                                                                   
File            C:\Documents and Settings\Simone\Impostazioni locali\Dati applicazioni\wiqyqskscm.exe                                                                                                                   
File            C:\Documents and Settings\Simone\Impostazioni locali\Dati applicazioni\wiqyqskscm_nav.dat                                                                                                               
File            C:\Documents and Settings\Simone\Impostazioni locali\Dati applicazioni\wiqyqskscm_navps.dat                                                                                                             
File            C:\WINDOWS\Prefetch\WIQYQSKSCM.EXE-19830506.pf                                                                                                                                                          

---- EOF - GMER 1.0.13 ----
Intanto puoi eseguire questo passaggio della guida di eraser:

Quote:
Per prima cosa troviamo le voci in rosso, se ci sono, e clicchiamo su ognuna di esse con il tasto destro del mouse. Scegliamo l’opzione apposita per l’eliminazione - spesso solo un’opzione è utilizzabile per cui l’utente difficilmente si potrà sbagliare. Eliminate tutte le voci in rosso (può succedere che qualche voce in rosso non sia eliminabile immediatamente a causa dell’esecuzione del file, ma l’importante è che tutte le voci rosse che si potevano eliminare siano state eliminate. Riavviando poi il sistema e ri-effettuando una scansione con GMER sarà poi possibile eliminare ciò che prima non era eliminabile).
Poi per la voce di registro quest'altro passaggio della stessa guida:

Quote:
Se ad esempio abbiamo la voce HKLM\Software\Microsoft\Windows\Currentversion\Policies\Explorer\Run@1 C:\WINDOWS\service32.exe, dobbiamo lanciare l’editor del registro da START - ESEGUI - “regedit” (e diamo invio), dopo di che cerchiamo la voce HKEY_LOCAL_MACHINE (la cui abbreviazione è per l’appunto HKLM), poi cerchiamo Software, Microsoft e così via fino ad arrivare alla chiave Run che dovrebbe contenere (indicato con la @) Il valore “1” che richiama C:\WINDOWS\service32.exe. L’utente deve eliminare quel valore.
Poi effettua un nuovo log di gmer, per capire cosa fare con altre voci presenti nel log.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 04-12-2007 alle 17:35.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2007, 17:33   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
grazie x l'aiuto nuz
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2007, 17:38   #5
mille83
Senior Member
 
L'Avatar di mille83
 
Iscritto dal: May 2006
Città: Prov. Como
Messaggi: 728
Pare proprio che sia questo WIQYQSKSCM.EXE che crea il problema di services.exe. Il problema è che sembra non esistere su c:. Seguo le vostre indicazioni e poi vi dico, x ora vi dico grazie. A dopo ciao
__________________
PC Game:Lancool K62│Corsair RM650│Z97X Gaming 5│Core i5 4690K+Mugen2 Rev.B│16Gb DDR3 G.Skill Ares 1600mhz CL9│Gigabyte GTX1060 Extreme Gaming 6G│Samsung 840 Pro 256Gb│Seagate 1TB│Optiarc AD-7241S│Dell Ultrasharp U2515H│Alientek D8+Duetto│G15+G402
Server: CM Elite 334U│Seasonic SSP-350GT│H77M│Xeon E3-1265L V2│16Gb DDR3 Corsair VengeaceLP 1600mhz CL9│MSI GTX 1050 Ti Gaming X 4G│Kingstone DC500M 480Gb│WD Red 2TB │3xWD Red 4TB Raid5 Notebook:Xiami Mi Air 12│
mille83 è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2007, 20:53   #6
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da mille83 Guarda i messaggi
Pare proprio che sia questo WIQYQSKSCM.EXE che crea il problema di services.exe. Il problema è che sembra non esistere su c:. Seguo le vostre indicazioni e poi vi dico, x ora vi dico grazie. A dopo ciao
Disattiva il Ripristino configurazione di sistema ovvero procedi in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok

Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

BITDEFENDER ONLINE SCANNER
● esegui una scansione online da: clicca qui per lo scan online
● una volta aperta la pagina, clicca I AGREE: ti farà scaricare un activex, tu segui la procedura guidata.
Al termine allega il Report che verrà rilasciato

SYSCLEAN TRENDMICRO: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua e rimuove gli eventuali virus worm e malware presenti nella memoria del P.C., nel file di registro di Windows, nelle cartelle di sistema e in qualsiasi altra ubicazione del disco locale.
devi creare una apposita cartella sul Desktop e, al suo interno, inserisci Sysclean

scarica le definizioni dei virus (vengono aggiornate, quotidianamente): clicca qui per il download

scompatta, all’interno della cartella creata, il file zippato contenente le definizioni
disabilita in Ripristino configurazione di sistema
riavvia il P.C., in modalità provvisoria
esegui Sysclean attendi il responso finale
allega, il log che verrà rilasciato

dopo aver eseguito i passaggi descrtti, allega, anche, oltre a quelli richiesti (Bitdefender e SysClean), un nuovo log di HThis
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2007, 21:23   #7
mille83
Senior Member
 
L'Avatar di mille83
 
Iscritto dal: May 2006
Città: Prov. Como
Messaggi: 728
Problema risolto...grazie a tutti.
__________________
PC Game:Lancool K62│Corsair RM650│Z97X Gaming 5│Core i5 4690K+Mugen2 Rev.B│16Gb DDR3 G.Skill Ares 1600mhz CL9│Gigabyte GTX1060 Extreme Gaming 6G│Samsung 840 Pro 256Gb│Seagate 1TB│Optiarc AD-7241S│Dell Ultrasharp U2515H│Alientek D8+Duetto│G15+G402
Server: CM Elite 334U│Seasonic SSP-350GT│H77M│Xeon E3-1265L V2│16Gb DDR3 Corsair VengeaceLP 1600mhz CL9│MSI GTX 1050 Ti Gaming X 4G│Kingstone DC500M 480Gb│WD Red 2TB │3xWD Red 4TB Raid5 Notebook:Xiami Mi Air 12│
mille83 è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2007, 21:24   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
allega un log di Gmer scansione rootkit
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2007, 21:31   #9
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da mille83 Guarda i messaggi
Problema risolto...grazie a tutti.
Come lo hai risolto? saremmo curiosi di saperlo e, non solo noi, perchè torna utlile ad altri utenti che potrebbero avere il tuo stesso problema.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 00:04   #10
Buffus
Senior Member
 
L'Avatar di Buffus
 
Iscritto dal: Jun 2001
Città: Verona
Messaggi: 8698
esatto.....io leggo leggo ma alla fine non so qual'è la soluzione!!

up
__________________
You have to be trusted by the people that you lie to / So that when they turn their backs on you / You'll get the chance to put the knife in
Buffus è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
NVIDIA consegna il suo mini supercompute...
La concorrenza cinese si fa sentire: il ...
4 accessori auto da non perdere su Amazo...
Era finito, eccolo ancora: torna il supe...
Game Pass: tutte le novità di nov...
Xiaomi 15T e 15T Pro con fotocamere by L...
3 portatili un super sconto: 355€ con 16...
Il nuovo iPhone pieghevole costerà...
MediaTek Dimensity 9500 sfida lo Snapdra...
Nuovo storico lancio per il razzo spazia...
Elgato Embrace: una sedia ergonomica pro...
Brad Pitt torna in pista: F1 – Il Film a...
Hitachi Vantara annuncia la sua AI Facto...
Brembo passa all'alluminio riciclato al ...
HONOR pronta a sfidare gli iPad Pro con ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v