Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Con un prezzo di 2.999 euro, il Panasonic Z95BEG entra nella fascia ultra-premium dei TV OLED: pannello Primary RGB Tandem, sistema di raffreddamento ThermalFlow, audio Technics integrato e funzioni gaming avanzate lo pongono come un punto di riferimento
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-02-2008, 08:02   #1
Specials
Member
 
L'Avatar di Specials
 
Iscritto dal: Oct 2007
Città: Un luogo con pc e adsl
Messaggi: 101
WINDOWS XP E TROJAN HORSE GENERIC VDT VDW VDV

MI serve urgentemente aiuto,
sul mio win xp
appena lo accendo
mi dice: temp2.exe ha causato un errore e sarà chiuso.
poi mi dice: impossibile trovare svhost.exe verificare che il nome del file sia corretto e riprovare,
poi il pc spesso mi si blocca e devo togliere la spina,
è nuovo,
mai collegato a internet,
è per un amico l'aiuto e non per me,
non aveva antivirus così gli ho messo avg e ha trovato 30 virus: Trojan horse generic.VDV Trojan horse generic VDT Trojan horse generic VDW e non è tutto quando mette una memoria flash USB si copia sottoforma di copy.exe e si invia alla penna usb (memoria flash) ho provato con vari tool ma non sono in grado di rimuoverlo,non riesce a formattare il pc gli da errore,
la modalità provvisoria è stata disabilitata dal trojan,
cosa faccio ?
help please
Grazie di tutto
Specials è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 08:40   #2
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
mamma mia c'è di tutto

lancia PrevXCSI e HiJackThis allega il log su www.fileup.itadib.com e poi ti diranno in che verso procedere

credo che per prima cosa sia importante eliminare Bagle (che disattiva appunto la mod provvisoria)
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 11:23   #3
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
quel svhost si propaga attraverso email.....che io sappia

bagle nn credo, xchè altrimenti avg nn funzionorebbe e neanche i misteriosi "vari tool" che ha provato....

credo che, visto il suo problema con la chiavetta e il file copy.exe, convenga seguire questa guida, che cmq risulta abbastanza completa:
http://www.hwupgrade.it/forum/showthread.php?t=1599603

NB: in aggiunta ho cmq previsto l'esecuzioni di altri 2 tool che sono presenti nella guida standard alla disinfezione, cosi da avere una visione chiara del tuo pc

precisazioni:

1- come antivirus, disinstalla avg, fai una pulizia completa del registro con CCLEANER e riavvia il pc, dopodichè installa il trial di KASPERSKY x il momento, cosi come indicato da quella guida e fai la scansione completa e prosegui con gli altri punti della guida

posta i log di kaspersky, tutto ciò che trova, lo metti in quarantena, poi casomai svuotiamo il tutto

2- puoi saltare il punto 6) se nn è presente il processo disknight

3- x la scansione online con bitdefender:
http://www.bitdefender.com/scan8/ie.html

e posta qui il report

4- utilizza flash disinfector

5- fai le scansioni suggerite da deneb, ovvero hijakcthis e prevx csi:

Hijackthis:
scaricalo da qui
scompattalo in una cartella, lo apri e digli do a system scan and save a logfile, quando finisce la scansione ti apre un file notepad, salvalo in formato txt e lo alleghi

PREVX CSI (richiede l’installazione)
DOWNLOAD

Una volta installato, lancialo:
● esegui una scansione
al termine della scansione, clicca su:
● Options
● Save Log
allega il log che verrà rilasciato

è un tool di rilevazione, a fine scansione se rileva qualkosa ti chiederà di scaricare il trial, fregatene:a noi c serve solo il log
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 11:27   #4
Sajiuuk Kaar
Senior Member
 
L'Avatar di Sajiuuk Kaar
 
Iscritto dal: Mar 2004
Città: In una casa. Dove cavolo dovrei vivere???
Messaggi: 1723
Quote:
Originariamente inviato da Specials Guarda i messaggi
MI serve urgentemente aiuto,
sul mio win xp
appena lo accendo
mi dice: temp2.exe ha causato un errore e sarà chiuso.
poi mi dice: impossibile trovare svhost.exe verificare che il nome del file sia corretto e riprovare
Che bello... millemila trojan... e tutti a metà... ad uno mancano file addirittura...

Una volta qualcuno di cui non faccio nomi (PacManZ. Ho detto nomi non nick) scherzando mi ha detto "...mi erano entrati tanti di quei virus che poi sono spariti tutti assieme, forse si sono distrutti fra loro..." Che sia successo veramente? O.o
__________________
--betatester sacred2- -Giocatore in Warrock--Giocatore in Soldat--Giocatore in Lineage II--Giocatore in Supreme Commander--
ADORATORE DEL SACRO UNTO
Sajiuuk Kaar è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 11:41   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Per copy.exe fai girare anche questo tool http://download.sergiwa.com/security/PRT.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 11:57   #6
Specials
Member
 
L'Avatar di Specials
 
Iscritto dal: Oct 2007
Città: Un luogo con pc e adsl
Messaggi: 101
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
quel svhost si propaga attraverso email.....che io sappia

bagle nn credo, xchè altrimenti avg nn funzionorebbe e neanche i misteriosi "vari tool" che ha provato....

credo che, visto il suo problema con la chiavetta e il file copy.exe, convenga seguire questa guida, che cmq risulta abbastanza completa:
http://www.hwupgrade.it/forum/showthread.php?t=1599603

NB: in aggiunta ho cmq previsto l'esecuzioni di altri 2 tool che sono presenti nella guida standard alla disinfezione, cosi da avere una visione chiara del tuo pc

precisazioni:

1- come antivirus, disinstalla avg, fai una pulizia completa del registro con CCLEANER e riavvia il pc, dopodichè installa il trial di KASPERSKY x il momento, cosi come indicato da quella guida e fai la scansione completa e prosegui con gli altri punti della guida

posta i log di kaspersky, tutto ciò che trova, lo metti in quarantena, poi casomai svuotiamo il tutto

2- puoi saltare il punto 6) se nn è presente il processo disknight

3- x la scansione online con bitdefender:
http://www.bitdefender.com/scan8/ie.html

e posta qui il report

4- utilizza flash disinfector

5- fai le scansioni suggerite da deneb, ovvero hijakcthis e prevx csi:

Hijackthis:
scaricalo da qui
scompattalo in una cartella, lo apri e digli do a system scan and save a logfile, quando finisce la scansione ti apre un file notepad, salvalo in formato txt e lo alleghi

PREVX CSI (richiede l’installazione)
DOWNLOAD

Una volta installato, lancialo:
● esegui una scansione
al termine della scansione, clicca su:
● Options
● Save Log
allega il log che verrà rilasciato

è un tool di rilevazione, a fine scansione se rileva qualkosa ti chiederà di scaricare il trial, fregatene:a noi c serve solo il log
Il problema è che il mio amico non ha internet
Specials è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 12:06   #7
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Specials Guarda i messaggi
Il problema è che il mio amico non ha internet
Digli di non utilizzare chiavette infette
Se poi fosse un notebook, non credo sia un problema trovare una anima pia (un amico, per esempio) che avendo la connessione ad Internet, che gli faccia un piccolo piacere personale (non sarebbe un problema, neppure se fosse un fisso, a dire il vero) ..... gli amici sono amici anche per questo ..... o no???

Quote:
Una volta qualcuno di cui non faccio nomi (PacManZ. Ho detto nomi non nick) scherzando mi ha detto "...mi erano entrati tanti di quei virus che poi sono spariti tutti assieme, forse si sono distrutti fra loro..." Che sia successo veramente?
Come no: pensa, cè stato un momento in cui Norton SIVirus riconosceva se stesso come Virus (giustamente)

Ultima modifica di Riverside : 16-02-2008 alle 12:11.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 12:20   #8
Specials
Member
 
L'Avatar di Specials
 
Iscritto dal: Oct 2007
Città: Un luogo con pc e adsl
Messaggi: 101
Quote:
Originariamente inviato da Riverside Guarda i messaggi

Digli di non utilizzare chiavette infette
Se poi fosse un notebook, non credo sia un problema trovare una anima pia (un amico, per esempio) che avendo la connessione ad Internet, che gli faccia un piccolo piacere personale (non sarebbe un problema, neppure se fosse un fisso, a dire il vero) ..... gli amici sono amici anche per questo ..... o no???


Come no: pensa, cè stato un momento in cui Norton SIVirus riconosceva se stesso come Virus (giustamente)
Ma la chiavetta non era infetta la infetta il suo pc, e poi la chiavetta era mia e sinceramente non ci è mai stato virus tranne quando lo usava lui... -.-"
secondo quando si và a inserire la chiavetta nel suo pc si infetta con il file copy.exe,io ho cercato su internet ed è uno spyware che si nasconde dietro un trojan horse.
Mo vedo io cosa posso fare al suo pc.
Saluti
Specials è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 13:01   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Specials Guarda i messaggi
MI serve urgentemente aiuto,
sul mio win xp

appena lo accendo
mi dice: temp2.exe ha causato un errore e sarà chiuso.
poi mi dice: impossibile trovare svhost.exe verificare che il nome del file sia corretto e riprovare,
poi il pc spesso mi si blocca e devo togliere la spina,
è nuovo,
mai collegato a internet,
è per un amico l'aiuto e non per me,
non aveva antivirus così gli ho messo avg e ha trovato 30 virus: Trojan horse generic.VDV Trojan horse generic VDT Trojan horse generic VDW e non è tutto quando mette una memoria flash USB si copia sottoforma di copy.exe e si invia alla penna usb (memoria flash) ho provato con vari tool ma non sono in grado di rimuoverlo,non riesce a formattare il pc gli da errore,
la modalità provvisoria è stata disabilitata dal trojan,
cosa faccio ?
help please
Grazie di tutto

murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 15:29   #10
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Per copy.exe fai girare anche questo tool http://download.sergiwa.com/security/PRT.exe
Hum...quello lo usato per ripristinare permessi e opzioni scomparse....(non male)
testato anche per copy socio?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 09:08   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
fai na scansione anche con a-squared e dr.web

Ultima modifica di xcdegasp : 17-02-2008 alle 09:11.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
Scopri i limiti nascosti di Gemini: Goog...
Intel cambia tutto (di nuovo): chi entra...
La sorpresa di IAA Mobility è Xyt...
Le vetture elettriche Opel GSE: Mokka GS...
Star Wars: Knight of the Old Republic Re...
Scoperta un'enorme rete IPTV da pi&ugrav...
Anche Life is Strange diventerà u...
QSAN presenta la nuova serie XN1 di NAS ...
Abbiamo visto in anteprima nuova Renault...
Come ricaricare i veicoli elettrici sino...
Microsoft annuncia nuovi servizi azienda...
Roborock QV 35S spazza via lo sporco: po...
The Last of Us: arriva il primo Emmy per...
Firefox abbandona Linux a 32 bit: fine d...
Reti mobili italiane: chi vince e chi pe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v