Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-04-2010, 17:02   #1
bulabula
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 6
trovo nel mio pc files di sistema di nome khv khv kht

Salve,
mi trovo dentro ad una mia cartella con dei documenti tre files di nome khv,khv,kht.

Era un po' che non avevo problemi di questo tipo, dico era un po' perche' circa un mese fa avast mi segnalava un visrus quando inserivo nel pc una chiavetta usb e dopo questo mi capitava di vedere files del genere in giro che anche dopo averli cancellati si ricreavano.

Magari e' un residuo di quel problema perche' da un po' non ho piu' la segnalazione di quel problema.

Da circa una settimana ho dovuto installare l'unico antivirus accettato dal mio server aziendale che e' norton internet security 2010.

tutti i files kht per esempio sono segnalati in Cestino (J:\$RECYCLE.BIN)

J e' un disco esterno verbatin che ho collegatto al pc.

Ho provato a cancellarli ma non tutti vengono via perche' alcuni dicono che sono in una posizione non piu' trovata...a parte che non capisco cosa e' il cestino del disco fisso esterno.

Dato che lo uso per lavoro e ci tengo a tenerlo bello "pulito" vi chiedo come vi comportereste per cancellare eventuali rischi per il pc.
A tal fine allego anche un log.

da un po' di tempo faccio anche un po' fatica (a volte devo riavviare per vederli) x vedere dispositivi tra cui il verbatin di cui sopra, collegati con un hub usb autoalimentato, non so se puo' essere collgato al problema descritto sopra.
grazie mille e ciao
Allegati
File Type: txt hijackthis.txt (15.4 KB, 3 visite)

Ultima modifica di bulabula : 26-04-2010 alle 17:36.
bulabula è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2010, 22:49   #2
Kyuzo
 
Messaggi: n/a
Io lancerei una bella scansione con ComboFix dalla modalità provvisoria di Windows. Trovi il link al download nella mia sign. Ciao!
  Rispondi citando il messaggio o parte di esso
Old 27-04-2010, 09:07   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.

PS: sei fermo al SP1
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2010, 17:39   #4
bulabula
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 6
ok sono gia' bloccato all'inizio e cioe' dopo aver settato come dice la guida i 2 dns il mio pc non si collega piu' ad internet. io mi connetto tramite il server aziendale. quindi sono bloccato per ora ho solo quindi disabilitato il ripristino configurazione sistema ed ho utilizzato atf-cleaner. non posso scaricare piu' gli altri programmi in quanto i due dns mi impediscono di connettermi ad internet.
Poi non riesco a procedere con tutto il processo di pulizia (ho saltato la procedura prevxCSI in quanto immagino che sia piu' efficace la procedura piu' "faticosa e lunga" se no ovviamente tutti farebbero quella. Anche se si parla di una soluzione "tanto efficace quanto immediata"....

Segnalo che oltre ai tre files segnalati sopra ho trovato anche parecchi desktop.ini in giro per le cartelle del pc.

Nel frattempo mi sono accorto grazie alla tua segnalazione che avevo il windows update disattivato e quindi ho aggiornato (ce n'erano 110!!)
Allego nuovo log con nuovi aggiornamenti installati nel caso ci fosse qualcosa di indicativo per voi.

Mi aiutate a procedere per favore?
Grazie e ciao

Ultima modifica di bulabula : 28-04-2010 alle 17:44.
bulabula è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2010, 17:43   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bulabula Guarda i messaggi
ok sono gia' bloccato all'inizio e cioe' dopo aver settato come dice la guida i 2 dns il mio pc non si collega piu' ad internet. io mi connetto tramite il server aziendale. quindi sono bloccato per ora ho solo quindi disabilitato il ripristino configurazione sistema ed ho utilizzato atf-cleaner. non posso scaricare piu' gli altri programmi in quanto i due dns mi impediscono di connettermi ad internet.
Poi non riesco a procedere con tutto il processo di pulizia (ho saltato la procedura prevxCSI in quanto immagino che sia piu' efficace la procedura piu' "faticosa e lunga" se no ovviamente tutti farebbero quella. Anche se si parla di una soluzione "tanto efficace quanto immediata"....

Mi aiutate a procedere per favore?
Grazie e ciao
Ripristina i DNS
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2010, 17:45   #6
bulabula
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 6
il log!
Allegati
File Type: txt hijackthis.txt (15.3 KB, 0 visite)
bulabula è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Draghi scuote l'Europa: 'rischio stagnaz...
NVIDIA ha comprato azioni Synopsys per 2...
BYD domina il mercato NEV cinese: nessun...
Hong Kong sempre più aperta alle ...
E-Bike e Cyber Monday, non si scherza: s...
Un supervulcano potrebbe cambiare il fut...
Questa scheda video cinese non ha una GP...
Com'è fatto il cloud... di person...
Windows 11, l'icona per la password non ...
Stabilimento Beko di Siena: fine delle a...
Gillette City Winter Edition: la nuova m...
Ultimo giorno di Black Friday: ecco le o...
Le pubblicità stanno arrivando su...
Ultimo giorno di Black Friday: droni DJI...
Elon Musk: 'AI e robotica sono la chiave...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v