Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-09-2008, 23:48   #1
isilgalad
Junior Member
 
Iscritto dal: Jul 2006
Città: roma
Messaggi: 29
possibile infezione

Ciao a tutti. Da questa mattina ho difficoltà nell'accesso ad internet. Qualsiasi browser utilizzo (IE, Firefox, Google Chrome) è lento nell'aprire più schede.
Ho fatto una scansione con antivir che però non mi ha rilevato niente, mentre adaware mi ha rilevato un malware che ho provveduto a cancellare. Nonostante questo il problema non si è risolto. Inoltre non riesco ad accedere a siti che consentono la scansione online o permettono di scaricare software antimalware, antispy, etc. Ho provato a seguire la guida alla disinfezione, ma non riesco ad aprire nessuno dei link indicati, come se la rete non andasse.
Ho fatto uno scan con hijack e un amico mi ha consigliato di fixare alcune voci. In particolare una che si riferiva al file svchost presente nella cartella drivers di windows/system32. Non riesco però a trovare il file e, inoltre, una nuova scansione con hijack non lo ha rilevato.
Posto entrambe le scansioni sperando che qualcuno possa aiutarmi! Grazie
http://www.mediafire.com/?sharekey=8...db6fb9a8902bda
isilgalad è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 02:23   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
segui la procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti rispettando le Regole di Sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 16:53   #3
isilgalad
Junior Member
 
Iscritto dal: Jul 2006
Città: roma
Messaggi: 29
ciao e grazie per la risposta...
come ho già scritto, ho provato a seguire la "guida alla disinfezione", però appena non riesco a scaricare i software; appena apro uno dei collegamenti indicati il browser mi dà un problema di connessione, come se la rete non andasse!
L'unico softaware che sono riuscita a scaricare e far partire è a-square di cui aggiungo il log.

http://www.mediafire.com/?sharekey=c...db6fb9a8902bda

P.S. ho notato che in alcuni casi provando ad accedere al sito del produttore dei software indicati nella guida vengo reindirizzata ad altri siti poco raccomandabili...
isilgalad è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 18:35   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
hai una bella infezione da rootkit.. bella in senso negativo ossia infezione che ti rende la vita dura..
ma non ti preoccupare che ora risolviamo!

la tua infezione è già documentata e il messaggio guida è raggiungibile a questo link:
http://www.hwupgrade.it/forum/showpo...2&postcount=13

in sostanza i passi da eseguire sono questi:
  1. da un pc non infetto, magari usando il pc di un amico o amica, devi scaricare Antivir Rescue System masterizzarlo su cd e poi inserendo il cd nel pc, fai avviare il computer da cd e con l'opzione 2 disinfetti tutto il tuo pc.
    la guida per scaricare e come usare e masterizzarlo è a questo link: http://www.hwupgrade.it/forum/showthread.php?t=1689812

  2. a questo punto dovresti poter navigare nei siti che prima non riuscivi a contattare venendo redirezionata altrove, poi facciamo una scansione di sicurezza con malwarebytes, f-secure, hijackthis, gmer e prevx per assicurarci che tu non abbia altro

  3. poi al 98% dei casi abbiamo finito

xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 18:41   #5
isilgalad
Junior Member
 
Iscritto dal: Jul 2006
Città: roma
Messaggi: 29
Ancora grazie!
Purtroppo per oggi non ho trovato nessuno che possa farmi usare il proprio pc, dovrò rimandare a domani...per il momento ho salvato i passi da seguire e incrocio le dita!
isilgalad è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 19:22   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
abbi fede e speriamo bene
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2008, 18:23   #7
isilgalad
Junior Member
 
Iscritto dal: Jul 2006
Città: roma
Messaggi: 29
rieccomi dopo aver eseguito la scansione con Antivir Rescue System. Non ho potuto salvare il log, non disponendo di un floppy, ma mi sono segnata quello che ha trovato:

WINDOWS/system32/drivers/TDSSjcxe.sys
ALERT: [TR/Peed.A.830]/mnt/sdb1/WINDOWS/system32/drivers/TDSSjcx

Non essendo riuscito ad eliminare il file lo ha rinominato.
Adesso sono riuscita a scaricare i software indicati, volevo sapere qual'è l'ordine di scansione?
Grazie
isilgalad è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2008, 19:04   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da isilgalad Guarda i messaggi
rieccomi dopo aver eseguito la scansione con Antivir Rescue System. Non ho potuto salvare il log, non disponendo di un floppy, ma mi sono segnata quello che ha trovato:

WINDOWS/system32/drivers/TDSSjcxe.sys
ALERT: [TR/Peed.A.830]/mnt/sdb1/WINDOWS/system32/drivers/TDSSjcx

Non essendo riuscito ad eliminare il file lo ha rinominato.
Adesso sono riuscita a scaricare i software indicati, volevo sapere qual'è l'ordine di scansione?
Grazie
L'ordine esatto indicato in Guida
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2008, 10:41   #9
isilgalad
Junior Member
 
Iscritto dal: Jul 2006
Città: roma
Messaggi: 29
rieccomi! Ho effettuato le prime scansioni (malwarebytes e f-secure) di cui posto i log.
Intanto continuo con le altre...
ancora grazie!

http://www.mediafire.com/?sharekey=c...5bd3974572b41e
isilgalad è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2008, 12:34   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
hai saltato a-squared, è vero che lo avevi fatto all'inizio ma c'era attivo un rootkit che poteva raggirare la scansione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2008, 12:49   #11
isilgalad
Junior Member
 
Iscritto dal: Jul 2006
Città: roma
Messaggi: 29
è vero, l'ho proprio dimenticato! Ma adesso devo ricominciare daccapo? Spero davvero di no....malwarebytes ci mette circa 5 ore per la scansione......
isilgalad è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2008, 15:12   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da isilgalad Guarda i messaggi
è vero, l'ho proprio dimenticato! Ma adesso devo ricominciare daccapo? Spero davvero di no....malwarebytes ci mette circa 5 ore per la scansione......
no no non ricominciare da capo, semplicemente rifai a-squared e poi riprendi da dove ti eri fermato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 11:29   #13
isilgalad
Junior Member
 
Iscritto dal: Jul 2006
Città: roma
Messaggi: 29
eseguite le scansioni con a-squared e dr-web! sembra ci sai ancora qualcosa che non va...posto i log e stasera vado avanti!

http://www.mediafire.com/?sharekey=c...3cfbfaa1cdb06d

http://www.hwupgrade.helloweb.eu/Par...2668032572.txt
isilgalad è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 23:45   #14
isilgalad
Junior Member
 
Iscritto dal: Jul 2006
Città: roma
Messaggi: 29
Ed ecco gli ultimi log:

http://www.mediafire.com/?sharekey=c...3cfbfaa1cdb06d

Per quanto riguarda la scansione di gmer copio, come da guida , le voci in rosso:

SSDT spll.sys ZwCreateKey [0xF74D90E0]
SSDT spll.sys ZwEnumerateKey [0xF74E6CA2]
SSDT spll.sys ZwEnumerateValueKey [0xF74F7030]
SSDT spll.sys ZwOpenKey [0xF74D90C0]
SSDT spll.sys ZwQueryKey[0xF74F7108]
SSDT spll.sys ZwQueryValueKey [0xF74F6F88]
SSDT spll.sys ZwSetVAlueKey [0xF74F719A]
Service system32/drivers/TDSSsserv.sys (***hidden***) [SISTEM]TDSSser

...e adesso attendo fiduciosa risposta...grazie!
isilgalad è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2008, 00:15   #15
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
rilancia gmer, scansiona, al termine click destro sulle righe rosse e scegli delete
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2008, 12:54   #16
isilgalad
Junior Member
 
Iscritto dal: Jul 2006
Città: roma
Messaggi: 29
fatto tutto! e mi sembra di non avere problemi evidenti...come faccio a vedere se è tutto a posto?
Ancora grazie, siete stati preziosissimi, evitandomi di formattare!
isilgalad è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2008, 12:56   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da isilgalad Guarda i messaggi
fatto tutto! e mi sembra di non avere problemi evidenti...come faccio a vedere se è tutto a posto?
Ancora grazie, siete stati preziosissimi, evitandomi di formattare!
Nuovo log di gmer, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2008, 13:01   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per curiosità, tutte le righe rosse erano selezionabili e permettevano il delete?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2008, 13:13   #19
isilgalad
Junior Member
 
Iscritto dal: Jul 2006
Città: roma
Messaggi: 29
Quote:
Originariamente inviato da wjmat Guarda i messaggi
per curiosità, tutte le righe rosse erano selezionabili e permettevano il delete?
erano tutte selezionabili, ma per le prime (SSDT ecc. ecc.) non era permesso il delete...e le ho lasciate così! Scusate la fretta e la poca precisione, ma scrivo dal lavoro e sono sempre di corsa...
rifaccio la scansione con gmer e riposto il log!
isilgalad è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2008, 13:32   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
immaginavo... l'unico che deletabile era questo penso
Service system32/drivers/TDSSsserv.sys (***hidden***)
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Amazon versa 180 milioni al Fisco e canc...
Meta, il Board di Supervisione guarda o...
DJI rivoluziona le consegne aeree: il nu...
Fibercop e Microsoft Italia uniscono per...
App Store Award 2025: scarica le 17 app ...
NVIDIA fa marcia indietro, il supporto P...
Addio definitivo alla GeForce GTX 1080: ...
Numeri record per gli iPhone 17: Apple s...
L'Italia del 2025 raccontata da Google: ...
Piaggio lancia Porter NPE, il pick-up el...
Xiaomi L1 a 153€: il proiettore smart 10...
Dopo Amazon, anche il data center di Gro...
Scoppia il caso Meta AI: l'Europa apre u...
Torna in sconto dopo mesi il super table...
Ricarica elettrica senza cavi: in Svizze...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v