Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-10-2006, 20:24   #1
Tooyalaket
Member
 
Iscritto dal: Apr 2005
Messaggi: 194
Forse sì, forse no ...

Ciao,

ho XP pro SP2, sono sotto a un router Netgear DG834 e ho McAfee + Guardian aggiornati.
Credo di aver preso un dialer o qualcosa del genere, ma stando sotto a una linea ADSL non ho problemi.
Ho dato subito una passata con McAfee e non ha trovato niente.
Poi, per scrupolo, ho passato Ewido: ha individuato Hijacker.small.kj (diversi oggetti); ho tentato di rimuoverlo ma esce "error while deleting!" e ad una successiva scansione il problema si ripropone.
Ho tentato di entrare in modalità provvisoria ma senza successo.
Tra poco posto il log di Hijack nell'apposito thread (poi metto il link).

Aiutatemi.

Grazie e ciao
Tooyalaket è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2006, 20:33   #2
Tooyalaket
Member
 
Iscritto dal: Apr 2005
Messaggi: 194
Ecco il link:

http://www.hwupgrade.it/forum/showth...8#post14452988

Ciao e grazie
Tooyalaket è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 01:02   #3
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
i file infetti quali sarebbero?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 09:31   #4
Tooyalaket
Member
 
Iscritto dal: Apr 2005
Messaggi: 194
Ho provato con un cd di Bart's PE Builder, la scansione con Ewido ha trovato gli stessi file infetti.

Ho staccato il ripristino delle configurazioni del sistema e sono riuscito a rimuovere i file (con Ewido da Bart's PE).
Al riavvio normale di Windows ho rifatto la scansione con Ewido e McAfee. Ewido trova sempre file infetti e McAfee no.

Appena ho un secondo posto lo screenshot di Ewido.

Ciao e grazie
Tooyalaket è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 14:00   #5
blue_tech
Senior Member
 
L'Avatar di blue_tech
 
Iscritto dal: Aug 2006
Messaggi: 299
fai la scansione dalla modalità provvisoria
blue_tech è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 17:07   #6
Tooyalaket
Member
 
Iscritto dal: Apr 2005
Messaggi: 194
Quote:
Originariamente inviato da blue_tech
fai la scansione dalla modalità provvisoria
Mi autoquoto
Quote:
Originariamente inviato da Tooyalaket
...
Ho tentato di entrare in modalità provvisoria ma senza successo.
...
Tooyalaket è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 17:16   #7
Tooyalaket
Member
 
Iscritto dal: Apr 2005
Messaggi: 194
Quote:
Originariamente inviato da Tooyalaket

Ringrazio il nostro sardo arrembante per l'analisi di Hijack.
In effettim, pur non essendo un esperto, avevo trovato in internet alcune informazioni sulla interpretazione dei log di questo utilkissimo programma e pareva fosse tutto OK, a tal proposito, McAfee non trova niente di sospetto
ma Ewido continua a darmi sempre gli stessi file infetti.
Nella fattispecie scrss32.dll in C:\WINDOWS.
E non riewsce eliminarli.
Ho fatto anche una scansione online con Kaspersky, di quel file e anche lui me lo fa dato infetto.
A questo punto non mi capisco. McAfee lo sta ignorando in pieno?
Comunque Ewido sta andando in questo momento.
Tra breve posto il log.
La cosa che mi insospettisce è che nemmeno da Bart's PE Builder è stato possibile fare la rimozione in maniera efficace.
Siccome in modalità provvisoria non si entra, ho provato con il CD bootable, avviato Ewido, scansione ultimata e oggetti rimossi.
Al successivo riavvio normale gli oggetti infetti (scrss32.dll e gli altri) c'erano ancora, nonostanrte avessi rimosso il Ripristino dell Configurazione di sistema.
Ciao
Tooyalaket è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 17:26   #8
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2052
Per gli oggetti infetti scrss32.dll leggi
http://www.hwupgrade.it/forum/showthread.php?t=1283096
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 17:48   #9
Tooyalaket
Member
 
Iscritto dal: Apr 2005
Messaggi: 194
Ecco lo screenshot di Ewido.
Ciao
Immagini allegate
File Type: jpg Immagine.jpg (24.3 KB, 3 visite)
Tooyalaket è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 17:50   #10
Tooyalaket
Member
 
Iscritto dal: Apr 2005
Messaggi: 194
Quote:
Originariamente inviato da GmG
Per gli oggetti infetti scrss32.dll leggi
http://www.hwupgrade.it/forum/showthread.php?t=1283096
Grazie.
Ho letto,.
Ora sto facendo la sacnsione online complet con Kaspersky. Poi farò qualcosa.
Ciao
Tooyalaket è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 18:04   #11
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da Tooyalaket
Ringrazio il nostro sardo arrembante per l'analisi di Hijack.
In effettim, pur non essendo un esperto, avevo trovato in internet alcune informazioni sulla interpretazione dei log di questo utilkissimo programma e pareva fosse tutto OK, a tal proposito, McAfee non trova niente di sospetto
ma Ewido continua a darmi sempre gli stessi file infetti.
Nella fattispecie scrss32.dll in C:\WINDOWS.
E non riewsce eliminarli.
Ho fatto anche una scansione online con Kaspersky, di quel file e anche lui me lo fa dato infetto.
A questo punto non mi capisco. McAfee lo sta ignorando in pieno?
Comunque Ewido sta andando in questo momento.
Tra breve posto il log.
La cosa che mi insospettisce è che nemmeno da Bart's PE Builder è stato possibile fare la rimozione in maniera efficace.
Siccome in modalità provvisoria non si entra, ho provato con il CD bootable, avviato Ewido, scansione ultimata e oggetti rimossi.
Al successivo riavvio normale gli oggetti infetti (scrss32.dll e gli altri) c'erano ancora, nonostanrte avessi rimosso il Ripristino dell Configurazione di sistema.
Ciao
ho avuto il piacere di smanettari ll'altro giorno...risolvi seguendo le istruzioni riportate qui
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Quattro persone arrestate negli USA per ...
Kindle Paperwhite Signature Edition, Col...
Boom di vendite per Kindle e Fire TV Sti...
iPhone 17 Pro, il più desiderato,...
Nuovo record, 849€ per i MacBook Air con...
Wi-Fi 8 secondo Intel: la nuova era del ...
MediaWorld e il caso degli iPad Air vend...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v