Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-01-2008, 22:47   #1
scalper
Member
 
Iscritto dal: Dec 2002
Messaggi: 206
[win XP] virus inpertinente

nella cartella win ad ogni riavvio sebbene lo rimuovi trovo sto coso r-k.exe il quale credo sia lui a generarli mi mette due sys nella cartella driver........uffa.....
chi mi insegna il rimedio.
grazie mille!
scalper è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2008, 23:00   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e, come caldamente consigliato leggi anche le Regole di Sezione, pubblica tutti i log pensando e mantenendo presente quale sia il sistema più comodo per poterli analizzare..
il sistema più comodo è di ospitarli su zshare e inserire qui nel thread i link per il download, ovviamente i file non comprimerli e metti tutti i link in un solo messaggio, evitiamo così spiacevole confusione e dispersione

grazie mille in anticipo per la collaborazione


ps: avevi sbagliato sezione!!!
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2008, 23:22   #3
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
questo file "r-k.exe" credo di conoscerlo....forse è frutto del trojan vundo: segui la guida indicata e posta qui i log al termine delle scansioni
stai attento a come posti i log: leggiti le regole di sezione
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 07:46   #4
scalper
Member
 
Iscritto dal: Dec 2002
Messaggi: 206
grazie x le risposte.
ragazzi siete troppo tecnici, potreste semplificarmi un po' le cose? x la precisione ho win 2000
eppoi sto' avast che s'è fatto infilare come un pollo!

Ultima modifica di scalper : 09-01-2008 alle 07:52.
scalper è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 10:56   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao
come già indicato, segui la guida alla disinfezione
fai le scansioni con i programmi richiesti e nelle modalità richieste, e poi posti qui il log(il report delle scansioni), lo rinomini in formato .txt e lo carichi qui attraverso 2 modi: funzione allegati oppure lo carichi sul sito www.zshare.net e copi qui il link fornti
quindi:
1- disattiva il ripristino configurazione sistema
2- scansione con eset (elimina tutto ciò che individua, nn è necessario che posti il log)
3-fai la scansione in deep scan con a-squared
4-scansione con prevx csi
5-scansione online
6-utillizza hijackthis
7- scansione con gmer
alla fine posta qui tutti i log,nel modo sopra indicato
lo so che è una procedura lunga, ma è necessaria x capire cosa ha il tuo pc e come rimuoverlo....
ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 19:21   #6
scalper
Member
 
Iscritto dal: Dec 2002
Messaggi: 206
intanto rinnovo i ringraziamenti per il grande aiuto!
preciso che il pc mi serve tutto il giorno per lavorarci, ho in funzione da tempo sygate firewall, avast ed in cartella a2hijack free.
Ho appurato che ad ogni avvio si autoproduco i seguenti files. cartella windows quello già citato, in system32 /driver/ ntoss.sys e ntsnh.sys, bene ogni volta li butto , passo avast e non trova + nulla., questo fino al prossimo riavvio.
bene, se adesso parto con tutta la trafila da voi descritta nel frattempo il pc funge regolarmente o ci saranno problemi, posso spengerlo, -disattiva il ripristino configurazione sistema- e questo che devo farci lo devo riattivare?
Boh scusatemi ma ho qualche resitenza dovuta all'ignoranza.
comunque vorrei pulirlo .
grazie ancora per la pazienza. ciao ciao _) _)
scalper è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 19:45   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ok
allora,intanto procedi a disattivare il riprisitino configurazione sistema, nella guida è descritto come (questo punto è importante)
si consiglia di fare le scansioni senza lavorare al pc,alcune sono veloci, altre come asquared sono molto lente.....xò sono tutti passaggi necessari....qui nessuno scappa, xò è tuo interesse nn infettare ulteriormente il pc: quindi prima le fai e meglio è,anche x il tuo lavoro....
ps: incominciarei,a questo proposito, col disisntallare avast e installare un vero antivirus, ad esempio avira free...anzi....ti consiglio di farlo come prima cosa...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:14   #8
scalper
Member
 
Iscritto dal: Dec 2002
Messaggi: 206
eccomi.....primo handi , ti ricordo che ho win 2000. passo passo non trovo dove disattivare il ripristino ecc ecc. per meglio spiegarmi ti allego le due mascere che mi appaiono:
Immagini allegate
File Type: jpg due.jpg (24.3 KB, 4 visite)
scalper è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:16   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
e xchè c'è scritto win xp????
allora la cosa è piu semplice di quello che sembra: windows 2000 nn ha il ripristino, quindi continua con la guida

Ultima modifica di murack83pa : 09-01-2008 alle 20:21.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:21   #10
scalper
Member
 
Iscritto dal: Dec 2002
Messaggi: 206
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
e xchè c'è scritto win xp????
in effetti io non l'ho scritto, forse che ha spostato il tread
mi spieghi che fare adesso........grazie
scalper è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:22   #11
scalper
Member
 
Iscritto dal: Dec 2002
Messaggi: 206
Quote:
Originariamente inviato da scalper Guarda i messaggi
grazie x le risposte.
ragazzi siete troppo tecnici, potreste semplificarmi un po' le cose? x la precisione ho win 2000
eppoi sto' avast che s'è fatto infilare come un pollo!
qui lo avevo chiarito
scalper è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:22   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
EDIT: hai ragione, sorry
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:30   #13
scalper
Member
 
Iscritto dal: Dec 2002
Messaggi: 206
scusami mi trovo questa richiesta cob eset..che fo?
a proposito nod32 e ub buon antivirus?
Immagini allegate
File Type: jpg tre.jpg (7.6 KB, 4 visite)
scalper è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:31   #14
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
nod 32 è un ottimo antivirus, il migliore...
nn hai ntfs, quindi nn devi fare la scansione degli ads
continua la guida
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 22:18   #15
scalper
Member
 
Iscritto dal: Dec 2002
Messaggi: 206
eccomi, vi allego i rapporti delle varie scansioni.
grazie mille
Allegati
File Type: txt rapporto.txt (8.4 KB, 1 visite)

Ultima modifica di scalper : 09-01-2008 alle 22:26. Motivo: allegati
scalper è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 23:05   #16
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da scalper Guarda i messaggi
nella cartella win ad ogni riavvio sebbene lo rimuovi trovo sto coso r-k.exe il quale credo sia lui a generarli mi mette due sys nella cartella driver........uffa..... chi mi insegna il rimedio.
Dai va :

Disabilita il Ripristino configurazione di sistema procedendo in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
Il Ripristino configurazione di sistema deve rimanere disabilitato fino a quando non sarà risolto il problema esposto

Svuota il contenuto della cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows
● aprila ed, al suo interno, cerca la cartella Prefetch
● aprila ed elimina tutte le voci conservate al suo interno
mi raccomando, non eliminare la cartella

Scarica DUSTBUSTER (richiede l’installazione)
clicca qui per il download
● esegui il download da uno dei mirror disponibili sul sito
● una volta installato, lancialo:
● Dust Buster provvederà, automaticamente, ad individuare e rimuovere tutti i file inutili ancora presenti sull’hard disk

Scarica HIJACKTHIS (non richiede l’installazione)
clicca qui per il download

devi creare una apposta Cartella in C:/Programmi (chiamala HThis)
scompatta, all'interno della cartella creata, il file Zip

pulisci, prima di tutto, gli eventuali ADS quindi:
● lancia Hijackthis_v2
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● togli la spunta alla voce Quick scan (Windows base folder only)
● lascia la spunta alla voce Ignore safe system info streams
● togli la spunta alla voce Calculate MD5 Checksum of streams
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected

rilancia Hijackthis_v2, clicca su Do a system scan and save a logfile
● una volta che è stata creata la list, clicca su Save Log
allega il log che verrà rilasciato

MODALITA’ DI PUBBLICAZIONE DEI LOG RICHIESTI:
● se il relativo txt generato è al max 20 kb, deve essere allegato alla discussione, utilizzando l'apposita funzione Gestisci Allegati;
● se superiore a 20 kb, hostato su Zshare clicca qui per raggiungere ZShare, pubblicando, nella discussione, il link che verrà rilasciato per il download
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 23:23   #17
scalper
Member
 
Iscritto dal: Dec 2002
Messaggi: 206
allego scansione di hijack

http://www.zshare.net/download/63515677c8759c/
spero sia leggibile

si scusa adesso lo metto
http://www.zshare.net/download/63516872a2fe5e/

Ultima modifica di scalper : 09-01-2008 alle 23:28.
scalper è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 23:26   #18
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da scalper Guarda i messaggi
allego scansione di hijack
Hai sbagliato ad allegare log: non è quello di Hthis ma di Gmer quello che hai allegato.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 23:30   #19
scalper
Member
 
Iscritto dal: Dec 2002
Messaggi: 206
eccolo scusa
http://www.zshare.net/download/63516872a2fe5e/
scalper è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 09:32   #20
scalper
Member
 
Iscritto dal: Dec 2002
Messaggi: 206
non ho saputo + niente, forse vi mancano altre informazioni?
a proposito linko anche prv csi
http://www.zshare.net/download/6433626d8c679a/

grazie mille a chi vorrà aiutarmi. ciao
scalper è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
E-Bike e Cyber Monday, non si scherza: s...
Un supervulcano potrebbe cambiare il fut...
Questa scheda video cinese non ha una GP...
Com'è fatto il cloud... di person...
Windows 11, l'icona per la password non ...
Stabilimento Beko di Siena: fine delle a...
Gillette City Winter Edition: la nuova m...
Ultimo giorno di Black Friday: ecco le o...
Le pubblicità stanno arrivando su...
Ultimo giorno di Black Friday: droni DJI...
Elon Musk: 'AI e robotica sono la chiave...
Wi-Fi superveloce anche in giardino? FRI...
Ogni richiesta a ChatGPT consuma quanto ...
Nuova Renault Clio, primo test: ottimo f...
CD Projekt conferma che l'uscita dei tit...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v