Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-02-2008, 12:31   #1
calexico
Member
 
L'Avatar di calexico
 
Iscritto dal: Dec 2005
Città: Roccella Jonica (RC)
Messaggi: 105
[win XP] svchost.exe virus

ragazzi ho un problema. stamane ho stupidamente avviato una crak di un firewall e da allora il mio computer è un casino. prevx mi ha rilevato un Trojan.Sys32 che son riuscito a cancellare. ho rifatto la scansione e non lo vedeva più infatti. il problema è che adesso all'avvio di windows mi appare l'avviso - svchost.exe errore apllicazione. L'istruzione a.............ha fatto riferimento alla memoria. la memoria non poteva essere read.
All'avvio inoltre mi dice che la chiave di licenza di kaspersky antivirus è scaduta mentre dopo qualche secondo me la riconosce...boh

ora kaspersky mi ha rilevato questo:
virus Heur.Backdoor.Generic - Modulo in esecuzione: svchost.exe\svchost.exe
ma non me lo fa disinfettare! che devo fare!
calexico è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 12:47   #2
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Quote:
Originariamente inviato da calexico Guarda i messaggi
ragazzi ho un problema. stamane ho stupidamente avviato una crak di un firewall e da allora il mio
cut
:
Fortuna che te lo dici da solo...
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 12:53   #3
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da calexico Guarda i messaggi
ragazzi ho un problema. stamane ho stupidamente avviato una crak di un firewall e da allora il mio computer è un casino.
Chi di furbizia colpisce ..... di furbizia, perisce .... perle di saggezza
Con tutti i firewall free che ci sono in circolazione, poi .....
Inizia con il seguire le procedure suggerite qui:

http://www.hwupgrade.it/forum/showthread.php?t=1589984

http://www.hwupgrade.it/forum/showthread.php?t=1599737

Ultima modifica di Riverside : 18-02-2008 alle 12:55.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 14:26   #4
calexico
Member
 
L'Avatar di calexico
 
Iscritto dal: Dec 2005
Città: Roccella Jonica (RC)
Messaggi: 105
kaspersky mi ha eliminato quel virus ma il problema di svchost con quell'avviso rimane ancora...ho fatto scansioni con cure drweb e non mi ha trovato nulla come asquared
ne ho provati tanti di firewall ma per motivi vari ho sempre avuto problemi. adesso ho installato online armor che mi ha rilevato (come kaspersky) NTSpool.exe
cos'è?

Ultima modifica di calexico : 18-02-2008 alle 15:04.
calexico è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 15:14   #5
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da calexico Guarda i messaggi
kaspersky mi ha eliminato quel virus ma il problema di svchost con quell'avviso rimane ancora...
I log richiesti dalla Guida dove sono? non possediamo, ancora, la sfera di cristallo.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 15:21   #6
calexico
Member
 
L'Avatar di calexico
 
Iscritto dal: Dec 2005
Città: Roccella Jonica (RC)
Messaggi: 105
Ok. capito tutto. scusate per il casino. il pomeriggio ho avuto anche problemi con quella schifezza di tiscali...ho disabilitato il ripristino e fatto le scansioni

allora log di ESET ADS Revealer
http://www.fileup.itadib.com/downloa...XFdr6faxa3m2gR

di asquared
http://www.fileup.itadib.com/downloa...bZvsal7RRlUGEC

di Prevx CSI
http://www.fileup.itadib.com/downloa...CiCmC5Nq9Kj0Gu

di Trend Micro System Cleaner
http://www.fileup.itadib.com/downloa...mBh9InjiWPhP9L

di HiJackThis
http://www.fileup.itadib.com/downloa...GRsHb6vpDZtUqh

Ultima modifica di calexico : 18-02-2008 alle 23:12.
calexico è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 15:29   #7
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
la versione di Hijackthis è vecchia, scarica la versione 2.02

leggi le regole di sezione per quanto riguarda i log da postare , quindi modifica il tuo messaggio. Il log nuovo allegalo su www.fileup.itadib.com

eeeeeeeeeeeeeee come se non bastasse, HiJackThis richiede installazione, quindi evita di lanciarlo dal Desktop, creagli una cartella dedicata in Programmi (o Documenti, o dove ti pare) e lancialo da li.


edit: AAAAAAAAAAAAAAAAAAAAAAH, fai lo stesso per il log di PrevxCSI
riedit: mancano molti altri log

Ultima modifica di deneb87 : 18-02-2008 alle 15:31.
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 15:33   #8
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da calexico Guarda i messaggi
..... TREND Micro system cleaner non son riuscito a fare il log ma era pulito
Cerchiamo di capirci, le cose sono tre:
1) la Guida è scritta in arabo e tu non conosci l'arabo (ma è in italiano, ne sono sicuro, anche se non la ho mai letta ...... in senso lato, ovvio );
2) non hai voglia di leggere;
3) non sai leggere.
Scegli tu, tra le tre, l'opzione che meglio ti rappresenta.
Riedita il post nel quale hai copiato ed incollato i log (i log copiati ed incollati devono sparire), ed allega i log con le modalità indicate nella Guida

Ultima modifica di Riverside : 18-02-2008 alle 16:16.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 15:58   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
a scanso di equivoci: nn postare i log in un unico file zip

i log vanno salvati in formato .txt, xchè ciò rende la lettura degli stessi veloce e facile

le modalità di pubblicazione sono 2:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp, copiando qui i link x il download


grazie della collaborazione
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 23:02   #10
calexico
Member
 
L'Avatar di calexico
 
Iscritto dal: Dec 2005
Città: Roccella Jonica (RC)
Messaggi: 105
ok. ho editato
calexico è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 23:13   #11
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da calexico Guarda i messaggi
ok. ho editato
Rilancia HThis e fixa questa voce:

O4 - HKCU\..\Policies\Explorer\Run: [Windows Security Tool] WinSecure.exe

Svuota il contenuto della cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows
● aprila ed, al suo interno, cerca la cartella Prefetch
● aprila ed elimina tutte le voci conservate al suo interno
mi raccomando, non eliminare la cartella

svuota la cache di JAVASUN:
Start
Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK

Scarica TRENDMICRO ROOTKIT BOOSTER (non richiede l’installazione)
clicca qui per il download

Devi creare una apposta Cartella sul Desktop ed al suo interno scompatta il file
● lancia il tool e clicca su Scan
● al termine della scansione ti verrà richiesto di salvare il log
● se venissero rilevati rootkit provvedi alla loro eliminazione
verrà generato un log in una cartella denominata TRMBLog all'interno della cartella che hai precedentemente creato
allega il log salvato

scarica ed installa SUPER ANTI SPYWARE (richiede l’installazione)
clicca qui per il download

una volta installato, accedi al pannello Control Center, apri la sezione Scanning Control e spunta questi voci:

● Scan for tracking cookies
● Resolve link/Shortcuts during scan
● Scan Alternate Data Streams
● Use Kernel Direct File Access
● Use Kernel Direct Registry Access
● Display scan option in Explorer context
● conferma le impostazione cliccando su Close

● clicca sulla voce Scan you Computer
nella finestra successiva:
● nel menu a sinistra nella sezione Scan Location spunta solo la voce C:\Fixed drive (NTFS)
● nel menu a destra, spunta la voce Perform Complete Scan
● clicca su Avanti e verrà avviata la scansione
● al termine della scansione avrai la possibilità di salvare il relativo log
allega il log che verrà rilasciato
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 23:21   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
A-Squared non mi sembra abbia fatto una Deep Scan
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 23:24   #13
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
A-Squared non mi sembra abbia fatto una Deep Scan
confermo: nn ha girato in deep scan

prevx csi è la vecchia versione: fai la scansione con quella nuova (vedere la mia firma x il download)

e manca gmer

Ultima modifica di murack83pa : 18-02-2008 alle 23:26.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 23:28   #14
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
aggiungo, giusto per curiosità, dove hai letto di usare Trend Micro System Cleaner
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 23:42   #15
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
oltre la voce che diceva river in hijackthis fixa anche queste che non puntano a nulla

Quote:
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
Poi per metterti un firewall hai ottenuto l'effetto contrario .....hai beccato una backdoor
da zompare subito e poi fai il resto delle scansioni


Scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:
Quote:
Files to delete:
%WINDIR%\System32\NTspool.exe
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 13:07   #16
calexico
Member
 
L'Avatar di calexico
 
Iscritto dal: Dec 2005
Città: Roccella Jonica (RC)
Messaggi: 105
log di antispyware

http://www.fileup.itadib.com/downloa...EcA26IzNX5VTH9
mi ha trovato un troian

log di avenger
http://www.fileup.itadib.com/downloa...fiyCiQKOi1HGFb

L'ULTIMO LOG DI hijackthis appena rifatto dopo il riavvio
http://www.fileup.itadib.com/downloa...VoGv6GgcQmmYzD

Ultima modifica di calexico : 19-02-2008 alle 13:20.
calexico è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 13:17   #17
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da calexico Guarda i messaggi
log di antispyware

http://www.fileup.itadib.com/downloa...EcA26IzNX5VTH9
mi ha trovato un troian
esegui le istruzioni del socio lancetta
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 13:36   #18
calexico
Member
 
L'Avatar di calexico
 
Iscritto dal: Dec 2005
Città: Roccella Jonica (RC)
Messaggi: 105
Quote:
Originariamente inviato da lancetta Guarda i messaggi
oltre la voce che diceva river in hijackthis fixa anche queste che non puntano a nulla


Poi per metterti un firewall hai ottenuto l'effetto contrario .....hai beccato una backdoor
da zompare subito e poi fai il resto delle scansioni


Scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:

clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui
fatto tutto.
calexico è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 14:27   #19
calexico
Member
 
L'Avatar di calexico
 
Iscritto dal: Dec 2005
Città: Roccella Jonica (RC)
Messaggi: 105
aggiunto log di prevx csi ultima versione
http://www.fileup.itadib.com/success.php?id=1024


ho rifatto la scansione con superantispyware che non mi ha rilevato nulla. ha messo il troian in quarantena. lo posso rimuovere o lo lascio lì?
calexico è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 15:39   #20
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da calexico Guarda i messaggi
aggiunto log di prevx csi ultima versione
http://www.fileup.itadib.com/success.php?id=1024


ho rifatto la scansione con superantispyware che non mi ha rilevato nulla. ha messo il troian in quarantena. lo posso rimuovere o lo lascio lì?
puoi cancallarlo..quello è un worm...il log di hijackthis è pulito
passata con ccleaner anche da provvisoria (riavvia e schiaccia ripetutamente F8)....riscontri ancora problemi?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
'Senza TSMC non ci sarebbe NVIDIA': Jens...
Fumo di sigaretta e sporco per 17 anni: ...
Resi Amazon Natale 2025: cambiano i temp...
L'SSD modulare aggiornabile come un PC: ...
Intel ha denunciato un ex dipendente per...
Blue Origin rinvia il secondo lancio del...
Nasce l'albo degli influencer 'rilevanti...
Il Digital Networks Act è stato r...
ASUS ROG ha lanciato due nuovi monitor d...
I nuovi iPhone 18 Pro potrebbero present...
Una parte dei Galaxy S26 avrà chi...
Amazon permetterà agli autori ind...
Il caso Zuckerberg a Palo Alto: una scuo...
Texas contro Roblox: il procuratore gene...
Offerte auto da urlo su Amazon: da CarPl...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v