Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-04-2009, 12:31   #1
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
(win xp)una variante di Win32/Kryptik.GN trojan horse

Ciao
mi presento,mi chiamo Bruno e anche se vi leggo da un po' di tempo questo è il mio primo post (spero di non fare gaffes).
Non sono un'esperto di pc e quando vi leggo non sono in grado di capire buona parte di quello che scrivete!!Veniamo al dunque,il mio pc negli ultimi tempi è un po' rallentato in generale compresa l'adsl.Ieri ho scaricato il nod32 e dopo la scansione ho avuto questo risultato,vorrei sapere come procedere per cancellare il file?Grazie
02/04/2009 3.40.49 Protezione file system in tempo reale file D:\System Volume Information\_restore{8E22A09B-5FA9-4D7D-AA94-E1C620578F4F}\RP197\A0046735.exe una variante di Win32/Kryptik.GN trojan horse impossibile disinfettare NT AUTHORITY\SYSTEM Si è verificato un evento in un file modificato dall'applicazione: C:\WINDOWS\System32\svchost.exe.
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 12:55   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao disabilita il Ripristino configurazione sistema

Windows XP

* tasto destro del mouse sull'icona Risorse del Computer
* seleziona la voce Proprietà
* apri la scheda Ripristino configurazione di Sistema
* spunta la voce Disattiva ripristino configurazione di sistema
* conferma, la modifica, con Applica e, poi Ok

ripeti scansione completa col Nod ed allega il log su uno dei Server Remoti iindicati nelle Regole di sezione in firma
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 12:59   #3
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
ok
grazie
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 20:06   #4
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
il risultato è questo:
<?xml version="1.0" encoding="utf-8" ?>
- <ESET>
- <LOG>
- <RECORD>
- <COLUMN NAME="Ora">
<DATE>02/04/2009</DATE>
<TIME>3.40.49</TIME>
</COLUMN>
<COLUMN NAME="Scanner">Protezione file system in tempo reale</COLUMN>
<COLUMN NAME="Oggetto">file</COLUMN>
<COLUMN NAME="Nome">D:\System Volume Information\_restore{8E22A09B-5FA9-4D7D-AA94-E1C620578F4F}\RP197\A0046735.exe</COLUMN>
<COLUMN NAME="Minaccia">una variante di Win32/Kryptik.GN trojan horse</COLUMN>
<COLUMN NAME="Azione">impossibile disinfettare</COLUMN>
<COLUMN NAME="Utente">NT AUTHORITY\SYSTEM</COLUMN>
<COLUMN NAME="Informazioni">Si è verificato un evento in un file modificato dall'applicazione: C:\WINDOWS\System32\svchost.exe.</COLUMN>
</RECORD>
</LOG>
</ESET>
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 20:27   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
il ripristino è disattivato su tutte le unità?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 20:31   #6
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
si prima della scansione ho disattivato tutto
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 20:37   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
il log segna le 3:40, è quello relativo all'ultima scansione??
vedi se riesci a trovare un log semplicemente di testo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 20:47   #8
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
no wjmat non e' l'ultima ma e' la precedente cioè quella fatta senza la disattivazione. l'ultima scansione,con la disattivazione è finita alle 19.40 e quel file non compare...comunque il testo e' questo:
02/04/2009 3.40.49 Protezione file system in tempo reale file D:\System Volume Information\_restore{8E22A09B-5FA9-4D7D-AA94-E1C620578F4F}\RP197\A0046735.exe una variante di Win32/Kryptik.GN trojan horse impossibile disinfettare NT AUTHORITY\SYSTEM Si è verificato un evento in un file modificato dall'applicazione: C:\WINDOWS\System32\svchost.exe.
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 20:48   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
vogliamo vedere quello nuovo pulito
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 20:54   #10
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
scusami,cerca di avere pazienza,dove trovo il log pulito!?
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 21:05   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
devi rifare la scansione, se non l'hai già fatta
nod non lo conosco, ma deve eserci il modo per salvare il log/report/rapporto
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 21:09   #12
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
forse questo?
02/04/2009 13.10.40 Memoria operativa;A:\Settore di avvio;A:\;C:\Settore di avvio;C:\;D:\Settore di avvio;D:\;F:\Settore di avvio;F:\;G:\Settore di avvio;G:\ 969229 9 9 Completato
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 21:21   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da nikteridha Guarda i messaggi
forse questo?
02/04/2009 13.10.40 Memoria operativa;A:\Settore di avvio;A:\;C:\Settore di avvio;C:\;D:\Settore di avvio;D:\;F:\Settore di avvio;F:\;G:\Settore di avvio;G:\ 969229 9 9 Completato
Pulito se desideri puoi riattivare il Ripristino conf.sistema
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 21:24   #14
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
grazie per l'aiuto
grazie per la pazienza
se rifaccio girare nod non dovrebbe comparire piu' niente?!
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 21:29   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da nikteridha Guarda i messaggi
grazie per l'aiuto
grazie per la pazienza
se rifaccio girare nod non dovrebbe comparire piu' niente?!
In funzione di ciò

Quote:
02/04/2009 13.10.40 Memoria operativa;A:\Settore di avvio;A:\;C:\Settore di avvio;C:\;D:\Settore di avvio;D:\;F:\Settore di avvio;F:\;G:\Settore di avvio;G:\ 969229 9 9 Completato
direi di si, questo vuol dire che Nod ha già girato o sbaglio?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 21:33   #16
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
si ha girato su tutto il pc,ha impiegato circa 6\7 ore per la scansione completa.
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2009, 09:25   #17
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
Ora il pc risulta privo di file infetti.Prima di usare il nod 32 usavo zone alarm e tutt'ora è ancora installato sul pc,l'ho solo disattivato.Ad ogni riavvio si presenta, con la finestra che allego,il file (System32\svchost.exe.)http://freefilehosting.net/show/46ef5che ha generato il virus che nod32 non riusciva a cancellare.Quando non non accetto il file si apre un'altra finestra (secondo allegato )http://freefilehosting.net/show/46efb con un file diverso...gentilmente vorrei sapere da voi come eliminare questo problema.
grazie

Ultima modifica di nikteridha : 03-04-2009 alle 09:33.
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2009, 09:35   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da nikteridha Guarda i messaggi
Ora il pc risulta privo di file infetti.Prima di usare il nod 32 usavo zone alarm e tutt'ora è ancora installato sul pc,l'ho solo disattivato.Ad ogni riavvio si presenta, con la finestra che allego,il file (System32\svchost.exe.)http://freefilehosting.net/show/46ef5che ha generato il virus che nod32 non riusciva a cancellare.Quando non non accetto il file si apre un'altra finestra (secondo allegato )http://freefilehosting.net/show/46efb con un file diverso...gentilmente vorrei sapere da voi come eliminare questo problema.
grazie
Sono richieste legittime
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
AWS rinnova lo stack dell’IA: Trainium3,...
AWS entra nell'era degli agenti: il keyn...
Roscosmos: inventario a bordo della ISS ...
Arduino viene acquisita da Qualcomm e ca...
Un razzo spaziale Arianespace Vega C ha ...
Terra Next dà il via a Scale-Up P...
Il veicolo riutilizzabile ESA Space Ride...
Un Mousepad per mirare meglio: uno youtu...
Tokyo Electron sotto accusa: Taiwan cont...
L'ESA sta cercando alternative all'utili...
iliad TOP 250 PLUS e TOP 300 PLUS: valan...
FRITZ! a Sicurezza 2025: connessioni WiF...
I 18enni di oggi non fanno più la...
Super offerte Apple: iPhone 16e a 529€ e...
Torres EVT arriva in Italia con listino ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v