Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 porta il Wi-Fi 7 dual-band nelle case connesse. Mette a disposizione fino a 2.880 Mbit/s su 5 GHz e 688 Mbit/s su 2,4 GHz, integrazione Mesh immediata via WPS con FRITZ!Box e funzioni smart come MLO per bassa latenza. Compatto, plug-and-play e pronto per il futuro, è la soluzione ideale per chi vuole coprire ogni angolo senza cavi o complicazioni
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 14-10-2008, 21:42   #1
aquiladellanotte
Member
 
Iscritto dal: Feb 2007
Messaggi: 43
Pc infetto beep.sys

Ragazzi penso di aver battuto tutti i record di virus.
Ieri scaricavo un po' di programmi per il mio nokia dal mulo e, ad un certo punto, mi appare una schermata blu di win xp, dopo aver decompresso gli stessi. Da li i guai. Il pc rallentato, cpu sempre al 100%, internet non mi partiva, invece ora dopo aver fatto spybot(rinominato in aaa perchè non partiva) e avast internet parte.
Ho pure disattivato tutto da msconfig all'avvio, solo che hijack non parte. Devo rinominarlo?
Ho visto poi che quando c'era la schermata blu c'era scritto beep.sys e ho notato con ctrl+alt+canc ctftmon, cdm32, ashdisp, dumprep 0-k, hldrrr.
Ragazzi vi prego aiuto, non m,i fate formattare tutto. Vi prego
PS ragazzi ora l'ho riscaricato e funzione hijack...cosa faccio, cosa altro scarico?
pps ragazzi ho notato che non riesco più a visualizzare i file nascosti, sembra che il comando da spuntare sia sparito. Perchè?
Grazie

Ultima modifica di Chill-Out : 15-10-2008 alle 21:58. Motivo: Titolo modificato
aquiladellanotte è offline  
Old 15-10-2008, 00:24   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvenuto nel pronto soccorso di HU.

comincia con la pulizia generica
poi vediamo qui per i dettagli
http://www.hwupgrade.it/forum/showth...light=beep.sys

Per ripulire completamente il pc segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato.

Leggi bene tutto questo post, e arriverai in fondo alla guida in perfetta autonomia
salvo in caso di problemi particolari...

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner, vogliamo necessariamente in ordine e anche se non è stato rilevato nulla:
  1. log di Malwarebytes Anti-Malware aggiornato ad oggi
  2. log di A-squared scansione deep aggiornato ad oggi
  3. log di Kaspersky Virus Removal Tool scaricato oggi oppure di F-Secure OnLine
  4. log di Dr.Web CureIT scaricato oggi
  5. log di ESET SysInspector
  6. log di HiJackThis
  7. log di Gmer
  8. log di PrevxCSI


Se il sistema è molto compromesso, e non dovessi riuscire a seguire la guida, prima prova con il rescue cd di avira, a fare una pulizia preliminare.
In caso di continui riavvi, schermate blu, ecc.. stacca eventuali hardware nuovi, magari incompatibili e per escludere problemi con quelli già in uso fai un controllo del disco e della RAM, anche una memoria RAM con qualche giorno di vita può essere la causa di tutti i mali...

Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.

Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nelle info dei programmi guarda alla voce Portabilità, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente sul pc infetto

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

Questa è una brevissima guida alla pubblicazione dei log, qui e qui esempi precisi ed ordinati di come vorremmo tu li caricassi.

link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com
caricamento immagini fileqube.com
wjmat è offline  
Old 15-10-2008, 12:22   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@aquiladellanotte

Ciao ti invito a modificare il titolo della discussione con uno più consono al problema esposto, grazie per la collaborazione.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-10-2008, 21:19   #4
aquiladellanotte
Member
 
Iscritto dal: Feb 2007
Messaggi: 43
ragazzi mi sento già meglio, grazie. ok cambio il titolo

ps pensate che decederà il mio pc? grazie
aquiladellanotte è offline  
Old 16-10-2008, 08:12   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
prima inizi a scansionare e prima il pc sarà pulito
wjmat è offline  
Old 16-10-2008, 16:21   #6
aquiladellanotte
Member
 
Iscritto dal: Feb 2007
Messaggi: 43
allora ragazzi grazie già va meglio.
ho fatto atf cleaner, poi però non mi fa fare firefox e opera, forse perchè ho internet explorer?
aspetto la risp prima di andare avanti o proseguo con tutto? grazie

ps
perchè quando parte il pc mi sempre lo scan disk?

Ultima modifica di aquiladellanotte : 16-10-2008 alle 16:24.
aquiladellanotte è offline  
Old 16-10-2008, 16:55   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
usa quello che puoi...
se non riesci a scaricare nulla fallo da un pc sano e porta tutto li
wjmat è offline  
Old 16-10-2008, 20:53   #8
aquiladellanotte
Member
 
Iscritto dal: Feb 2007
Messaggi: 43
allora a scaricare ci riesco.
Ho scaricato prevx csi e ha trovato cdm32, beep, taskmon, tkkijg, ijjjk, e srosa.sys.
Non li ho cancellati perchè non ho la licenza, cosi ho iniziato con il punto 1 bidonando tutto, poi sono passato a malwarebytes e ha trovato 169 cose. Le cancello?
Poi però, dopo aver disattivato spyware mi compariva la schermata blu con srosa.sys, dopo riattivato tutto ok.
Ho salvato il log...passo al secondo punto.
Fatemi sapere che ne pensate.
Grazie
aquiladellanotte è offline  
Old 16-10-2008, 21:05   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
forse hai pure bagle....
elimina tutto e carica il log di mbam
wjmat è offline  
Old 16-10-2008, 21:38   #10
aquiladellanotte
Member
 
Iscritto dal: Feb 2007
Messaggi: 43
ok,perchè a-squared non mi fa l'aggiornamento? il server proxy è spuntato, ma dice impossibile connettersi, allora nel frattempo faccio quello on-line
Allegati
File Type: txt mbam-log-2008-10-16 (20-07-52).txt (17.5 KB, 4 visite)

Ultima modifica di aquiladellanotte : 16-10-2008 alle 21:47.
aquiladellanotte è offline  
Old 16-10-2008, 21:40   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Qui http://www.hwupgrade.it/forum/showpo...90&postcount=2 ti sono state indicate le modalità per allegare i log, grazie per la collaborazione.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 16-10-2008, 21:49   #12
aquiladellanotte
Member
 
Iscritto dal: Feb 2007
Messaggi: 43
grazie a TUTTI VOI per la collaborazione. ok vado on-line con la scansione
aquiladellanotte è offline  
Old 16-10-2008, 22:01   #13
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da aquiladellanotte Guarda i messaggi
grazie a TUTTI VOI per la collaborazione. ok vado on-line con la scansione
allega anche i log dei punti 2 e 3 di questa guida
http://www.hwupgrade.it/forum/showthread.php?t=1562611

Ultima modifica di Chill-Out : 16-10-2008 alle 22:04.
wjmat è offline  
Old 16-10-2008, 22:04   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wjmat Guarda i messaggi
allega anche i log dei punti 2 e 3 di questa guida
http://www.hwupgrade.it/forum/showthread.php?t=1562611
A questo punto è il caso seguire per intero la Guida alla disinfezione, il Pc ha infezioni multiple
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 17-10-2008, 13:33   #15
aquiladellanotte
Member
 
Iscritto dal: Feb 2007
Messaggi: 43
ok vado con a2, sono riuscito ad aggiornarlo, e a farlo partire dopo averlo rinominato.
Ragazzi disinstallo prevx csi? grazie
aquiladellanotte è offline  
Old 17-10-2008, 13:41   #16
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
prima di a2 segui qui
http://www.hwupgrade.it/forum/showpo...5&postcount=13

quindi carica qui il log di bagle e di elibagla
poi riprendi con asquared e finisci la guida generica

Ultima modifica di wjmat : 17-10-2008 alle 13:44.
wjmat è offline  
Old 17-10-2008, 15:21   #17
aquiladellanotte
Member
 
Iscritto dal: Feb 2007
Messaggi: 43
ma elibagla non è solo per vista? io ho solo xp.
scusate il disturbo ragazzi. siete fortissimi.
Ho un piccolo quesito: perchè non riesco ad eliminare la cartella programmi contenente quelli per il 6630? Dice: impossibile eliminare templates: la cartella non è vuota

Ultima modifica di aquiladellanotte : 17-10-2008 alle 15:23.
aquiladellanotte è offline  
Old 17-10-2008, 15:23   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
bagled è solo per xp
elibagla per entrambi
wjmat è offline  
Old 17-10-2008, 15:54   #19
aquiladellanotte
Member
 
Iscritto dal: Feb 2007
Messaggi: 43
ops... scusa l'ignoranza.
sto scaricando l'iso cosi se ho problemi...
Ma il fatto di non poter visualizzare i file nascosti scommetto che è dovuto a questo. a tra poco allora
aquiladellanotte è offline  
Old 17-10-2008, 16:23   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da aquiladellanotte Guarda i messaggi
ops... scusa l'ignoranza.
sto scaricando l'iso cosi se ho problemi...
Ma il fatto di non poter visualizzare i file nascosti scommetto che è dovuto a questo. a tra poco allora
dell'iso non te ne fai nulla... se fin troppo fortunato con tuto quello che hai dentro nel pc...
wjmat è offline  
 Discussione Chiusa


FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Prezzi in picchiata sull'hardware PC: GP...
Aspyr ha rinviato Deus Ex Remastered: pr...
Amazon Haul, prezzi mini senza precedent...
Linate, sequestrate oltre 20.000 carte c...
Via acari, polvere e sporco da materassi...
Cina e UE riaprono le trattative per ann...
DJI Osmo Action 4 a 189€, 4K super lumin...
Super sconto su due scope elettriche low...
St3pny (Stefano Lepri), chiuso il caso f...
Una crypto vuole comprare la Juventus: c...
UE, dal 2026 dazio fisso di 3 euro sui p...
'Thank You', l'update gratuito per tutti...
L'IA è più brava degli uma...
Tutti i vincitori dei The Game Awards 20...
Instagram sta usando l'IA per migliorare...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v