Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-09-2004, 10:38   #1
Laura1269
Member
 
L'Avatar di Laura1269
 
Iscritto dal: Jan 2004
Città: Padova
Messaggi: 239
aiuto un trojan nel mio pc

Ciao a tutti mi sono beccata un trojan dal nome Krepper Click
il mio antivirus antivir guard non me lo elimina in nessuna maniera
ho fatto varie scansioni anche con adaware spyboot e qualche scansione online ma niente
Qualcuno conosce qualche tool di rimozione Trojan che possa risolvere il mio problema
__________________
Un pc sicuro è un pc spento
Laura1269 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2004, 10:42   #2
Hal2001
Senior Member
 
L'Avatar di Hal2001
 
Iscritto dal: Aug 2004
Messaggi: 19355
http://forum.hwupgrade.it/showthread...hreadid=758845

__________________
"Le statistiche sono come le donne lascive: se riesci a metterci le mani sopra, puoi farci quello che ti pare" Walt Michaels
Hal2001 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2004, 11:00   #3
Laura1269
Member
 
L'Avatar di Laura1269
 
Iscritto dal: Jan 2004
Città: Padova
Messaggi: 239
mi ero dimenticata di dirvi che stinger lo avevo già usato ma niente
grazie
__________________
Un pc sicuro è un pc spento
Laura1269 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2004, 11:22   #4
Hal2001
Senior Member
 
L'Avatar di Hal2001
 
Iscritto dal: Aug 2004
Messaggi: 19355
http://www.sophos.com/virusinfo/anal...jkrepperg.html
qui ci sono spiegate le modalità per rimuoverlo, capisci l'inglese Laura?
__________________
"Le statistiche sono come le donne lascive: se riesci a metterci le mani sopra, puoi farci quello che ti pare" Walt Michaels
Hal2001 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2004, 11:28   #5
halduemilauno
Senior Member
 
L'Avatar di halduemilauno
 
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
Re: aiuto un trojan nel mio pc

Quote:
Originariamente inviato da Laura1269
Ciao a tutti mi sono beccata un trojan dal nome Krepper Click
il mio antivirus antivir guard non me lo elimina in nessuna maniera
ho fatto varie scansioni anche con adaware spyboot e qualche scansione online ma niente
Qualcuno conosce qualche tool di rimozione Trojan che possa risolvere il mio problema
prova a cambiare antivirus. magari con avast e magari una scansione in modalità provvisoria.
ciao.
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer.
halduemilauno è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2004, 11:36   #6
Laura1269
Member
 
L'Avatar di Laura1269
 
Iscritto dal: Jan 2004
Città: Padova
Messaggi: 239
Quote:
Originariamente inviato da Hal2001
http://www.sophos.com/virusinfo/anal...jkrepperg.html
qui ci sono spiegate le modalità per rimuoverlo, capisci l'inglese Laura?
Questo link lo avevo già visto ma non ho capito niente di come rimuoverlo non so l'inglese ho scaricato anche un file ma ha un estensione strana
Ho già fatto una scansione in mod provv ma niente
__________________
Un pc sicuro è un pc spento

Ultima modifica di Laura1269 : 05-09-2004 alle 11:39.
Laura1269 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2004, 11:48   #7
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296


Quando gli altri rimedi falliscono... log di Hijackthis

Lo scarichi, lo metti in una cartella, lo lanci e premi "save log"

Il file formato testo che genera lo incolli in un messaggio qui sul forum.

E' consigliabile lanciare hijackthis con tutti i programmi e le finestre chiuse.

Quando lo lanci, lascia attiva la sola connessione a internet aperta sulla tua pagina iniziale preferita

Ciao.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2004, 12:34   #8
Laura1269
Member
 
L'Avatar di Laura1269
 
Iscritto dal: Jan 2004
Città: Padova
Messaggi: 239
Logfile of HijackThis v1.98.2
Scan saved at 12.34.11, on 05/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AVPersonal\AVGUARD.EXE
C:\Programmi\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programmi\AVPersonal\AVGNT.EXE
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\GSICON.EXE
C:\WINDOWS\System32\dslagent.exe
C:\Programmi\a2\a2guard.exe
C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Cristian\Documenti\Compaq\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmi\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programmi\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKCU\..\Run: [a²] "C:\Programmi\a2\a2guard.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: &Google Search - res://c:\programmi\google\googletoolbar1.dll/cmsearch.html
O8 - Extra context menu item: Collegamenti a ritroso - res://c:\programmi\google\googletoolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pagine simili - res://c:\programmi\google\googletoolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Versione cache della pagina - res://c:\programmi\google\googletoolbar1.dll/cmcache.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://D:\content\include\XPPatchInstaller.CAB
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1094293541422
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{84D547B3-C96B-4BA4-96C9-B2CB12323040}: NameServer = 80.18.114.155 151.99.125.1
__________________
Un pc sicuro è un pc spento
Laura1269 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2004, 12:38   #9
Hal2001
Senior Member
 
L'Avatar di Hal2001
 
Iscritto dal: Aug 2004
Messaggi: 19355
Quote:
Originariamente inviato da Laura1269
Questo link lo avevo già visto ma non ho capito niente di come rimuoverlo non so l'inglese ho scaricato anche un file ma ha un estensione strana
Ho già fatto una scansione in mod provv ma niente
Ma non dovevi scaricare il file, bensì cliccare sulla linguetta "Recovery" dove ci sono le istruzioni. Ma se non capisci l'inglese è un bel guaio, in più devi mettere le mani sul registro di sistema
__________________
"Le statistiche sono come le donne lascive: se riesci a metterci le mani sopra, puoi farci quello che ti pare" Walt Michaels
Hal2001 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2004, 12:49   #10
Laura1269
Member
 
L'Avatar di Laura1269
 
Iscritto dal: Jan 2004
Città: Padova
Messaggi: 239
adesso taglio la testa al toro FORMATTO tutto ho riavviato il pc ed si è tutto impallato e lentissimo
Vi ringrazio tutti x la vostra disponibilità poi di domenica
siete gentilissimi ciao
__________________
Un pc sicuro è un pc spento
Laura1269 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2004, 13:18   #11
Hal2001
Senior Member
 
L'Avatar di Hal2001
 
Iscritto dal: Aug 2004
Messaggi: 19355
Non occorre formattare per un virus!

Di solito basta bannarlo
__________________
"Le statistiche sono come le donne lascive: se riesci a metterci le mani sopra, puoi farci quello che ti pare" Walt Michaels
Hal2001 è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2004, 19:45   #12
pincopall
Senior Member
 
Iscritto dal: Sep 2003
Città: Bruxelles
Messaggi: 3888
come si risolve il problema del krepper? nn riesco a levarlo!
__________________
venice 3000@300x9 full air 1.5V/2x1GB Gskill ZX/6800gt PoV/MSI Neo2/zalmann 7000cu/audigy2/creative i-trigue5600

VENDO SODIMM DDR2 256MB NUOVA - VENDO SCHEDA MADRESOCKET A SOLTEK CHIPSET KT133 - PVT !
pincopall è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2004, 21:57   #13
Klein345
Member
 
Iscritto dal: Sep 2004
Messaggi: 206
Allora da come posso vedere dal tuo log

...non hai programmini maligni nei processi attivi che ti riscrivono le voci nel registro ed è già una cosa buona...io ad occhio eliminerei le ultime 4 voci (le 2 PF che sono dei dirottatori tranne quella di windows update e anche l'ulima l'HT); io ad occhio li vedo ma se vuoi fare una buona cosa, vai su www.hijackthis.de, scegli italiano come lingua, vai in fondo allega il tuo file .log e vai su "analizza". Ti genera sempre nella stessa pagina l'analisi e ti dice quali eliminare (quelli con il punto esclamativo rosso ed anche quelli potenzialmente sospetti te li indica lui non ti preoccupare); ti stampi la lista, li selezioni ti riapri l'hijack ti selezioni le caselle e vai su "Fix checked" e risolvi...e vai!! Prima di riformattare tutto ripensaci....
Ciao!
Klein345 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
La missione con equipaggio Shenzhou-21 h...
Il Galaxy S26 Edge potrebbe essere ancor...
Google riaccenderà una centrale n...
Crollo per Pornhub nel Regno Unito:-77% ...
La Germania accende il suo cannone laser...
Il meglio di Amazon in 2 minuti: tira ar...
ECOVACS risponde a Eureka e dimezza il p...
Durissimo colpo per Nintendo: l'ufficio ...
Scope elettriche al minimo storico su Am...
Blue Jay e Project Eluna: robotica e AI ...
Scede a 949€ il Samsung Galaxy S25 Ultra...
Blue Yeti Nano in super offerta su Amazo...
Netflix sta preparando un'offerta per Wa...
Prezzo impossibile, è sceso ancor...
Torna il migliore dei mini PC economici:...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v