Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-03-2008, 16:52   #1
pipposanta
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma
Messaggi: 907
[win vista] ieframe.dll e svchost.exe infetti

Ciao a tutti,
ho un grosso problema in Windows Vista. Ogni qualche minuto mi appare una finestra del sistema chiamata "rilevamento finestre" che mi dice che un programma non è in grado di viusalizzare un messaggio. A questo punto ho due opzioni: "mostra messaggio" oppure "avvisami tra qualche minuto".
Se cclicco la prima lo schermo si spegne per qualche secondo e succcessivamente appare un messagio pubblicitario. Se vado a mostrare ulteriori dettagli sul messaggio scopro che i file incriminati sono svchost.exe e ieframe.dll che secondo me sono stati infetti. Ho fatto una scansione ma AVG non me li rileva come maligni. Che faccio? Come li "dis-infetto"?
__________________
Dell Mini 9 - Atom 1.6 GHz - 1GB Ram - 32GB SSD
Asus P5QL-E P43 - Intel Core 2 Duo E7400 2.8GHz - Ati Radeon Sapphire 4830 512MB - 2 hard disk 320GB - 1 hard disk 500 GB - CORSAIR 450W CMPSU-450VXEU - Cooler Master XCALADE CM 690 - CORSAIR DDR2 TWIN2X4096-6400C5DHX 4GB (2GB x 2) CAS 5 - Lettore/Masterizzatore esterno Samsung USB SE-S084
pipposanta è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 17:38   #2
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Inizia da questa guida:

GUIDA alla DISINFEZIONE per INFETTI

Poi allega i log delle scansioni in un unico messaggio.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 17:47   #3
pipposanta
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma
Messaggi: 907
ecco il log di hijackthis:
Allegati
File Type: txt hijackthis.txt (9.6 KB, 6 visite)
__________________
Dell Mini 9 - Atom 1.6 GHz - 1GB Ram - 32GB SSD
Asus P5QL-E P43 - Intel Core 2 Duo E7400 2.8GHz - Ati Radeon Sapphire 4830 512MB - 2 hard disk 320GB - 1 hard disk 500 GB - CORSAIR 450W CMPSU-450VXEU - Cooler Master XCALADE CM 690 - CORSAIR DDR2 TWIN2X4096-6400C5DHX 4GB (2GB x 2) CAS 5 - Lettore/Masterizzatore esterno Samsung USB SE-S084

Ultima modifica di pipposanta : 12-03-2008 alle 18:00.
pipposanta è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 17:52   #4
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Prima di poter ottenere assistenza in questa sezione devi attenerti alle regole di sezione per quanto riguarda i log:

Quote:
Quando vi viene richiesto di inserire nel thread i log dei vari tool di disinfezione siete pregati di allegarli con la funzione "Gestisci Allegati" o altrimenti se il log che vorreste postare risultasse estremamente lungo si consiglia l'upload su uno spazio disco remoto gratuito come http://www.fileup.itadib.com/index.php e inserire nel forum il solo link;
Invece di postare un nuovo messaggio che rispetti le regole di sezione modifica il precedente.

Grazie per la collaborazione.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 19:59   #5
pipposanta
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma
Messaggi: 907
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Prima di poter ottenere assistenza in questa sezione devi attenerti alle regole di sezione per quanto riguarda i log:



Invece di postare un nuovo messaggio che rispetti le regole di sezione modifica il precedente.

Grazie per la collaborazione.
Ho modificato il messaggio inserendo il log fra gli allegati.
Vi prego aiutatemi!
__________________
Dell Mini 9 - Atom 1.6 GHz - 1GB Ram - 32GB SSD
Asus P5QL-E P43 - Intel Core 2 Duo E7400 2.8GHz - Ati Radeon Sapphire 4830 512MB - 2 hard disk 320GB - 1 hard disk 500 GB - CORSAIR 450W CMPSU-450VXEU - Cooler Master XCALADE CM 690 - CORSAIR DDR2 TWIN2X4096-6400C5DHX 4GB (2GB x 2) CAS 5 - Lettore/Masterizzatore esterno Samsung USB SE-S084
pipposanta è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 20:19   #6
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Hai letto la guida? HiJackThis viene solo alla fine.
C'è una cosa che non va, scarica Avenger, poi inserisci questo:

Quote:
Files to delete:
C:\Program Files\Outlook Express\svchost.exe
Poi al riavvio devi cliccare su Risorse del computer col tasto destro del mouse. Poi scegli Gestione poi vai su Servizi e Applicazioni, poi su Servizi e scorri la lista fino a trovare il servizio Window Net Dns. Doppio click, poi in Tipo di avvio scegli: Disabilitato.
Successivamente apri HJT, seleziona Open the Misc Tool section, poi scegli Delete a NT service. Nella finestra inserisci: MyDNS e dai ok. Ti chiederà di riavviare.

Successivamente esegui tutta la guida e allega i log, compreso avenger.txt.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 21:15   #7
pipposanta
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma
Messaggi: 907
Le istruzioni che mi hai dato per HiJackThis funzionano solo con XP quindi come risultato ho avuto soltanto di aver cancellato svchost.exe e non poter fare nient'altro. Che faccio? HiJackThis non mi fa neanche cancellare MyDNS....
__________________
Dell Mini 9 - Atom 1.6 GHz - 1GB Ram - 32GB SSD
Asus P5QL-E P43 - Intel Core 2 Duo E7400 2.8GHz - Ati Radeon Sapphire 4830 512MB - 2 hard disk 320GB - 1 hard disk 500 GB - CORSAIR 450W CMPSU-450VXEU - Cooler Master XCALADE CM 690 - CORSAIR DDR2 TWIN2X4096-6400C5DHX 4GB (2GB x 2) CAS 5 - Lettore/Masterizzatore esterno Samsung USB SE-S084
pipposanta è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 21:40   #8
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Apri il prompt dei comandi con privilegi di amministratore e scrivi:

sc delete MyDNS
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 08:19   #9
pipposanta
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma
Messaggi: 907
Ho cancellato il MyDNS e ho eseguito l'ads spy di HJT. Allego il log. Ricordo che ho cancellato il file svchost.exe e non so se sia una cosa grave oppure no. Nel caso sia un problema come posso recuperarlo?
Allegati
File Type: txt adsspy.txt (132 Bytes, 2 visite)
__________________
Dell Mini 9 - Atom 1.6 GHz - 1GB Ram - 32GB SSD
Asus P5QL-E P43 - Intel Core 2 Duo E7400 2.8GHz - Ati Radeon Sapphire 4830 512MB - 2 hard disk 320GB - 1 hard disk 500 GB - CORSAIR 450W CMPSU-450VXEU - Cooler Master XCALADE CM 690 - CORSAIR DDR2 TWIN2X4096-6400C5DHX 4GB (2GB x 2) CAS 5 - Lettore/Masterizzatore esterno Samsung USB SE-S084
pipposanta è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 10:16   #10
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Io ti ho chiesto di eseguire la guida, se vuoi fare di testa tua dimmelo pure, basta saperlo.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 10:19   #11
pipposanta
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma
Messaggi: 907
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Io ti ho chiesto di eseguire la guida, se vuoi fare di testa tua dimmelo pure, basta saperlo.
Io non voglio fare di testa mia, è solo che non ho capito di quale guida parli....
Di questa forse?
http://www.hwupgrade.it/forum/showthread.php?t=1599737
E se è questa, quali passi devo seguire, tenendo conto che ho windows vista e non tutti i programmi sono compatibili con esso?
__________________
Dell Mini 9 - Atom 1.6 GHz - 1GB Ram - 32GB SSD
Asus P5QL-E P43 - Intel Core 2 Duo E7400 2.8GHz - Ati Radeon Sapphire 4830 512MB - 2 hard disk 320GB - 1 hard disk 500 GB - CORSAIR 450W CMPSU-450VXEU - Cooler Master XCALADE CM 690 - CORSAIR DDR2 TWIN2X4096-6400C5DHX 4GB (2GB x 2) CAS 5 - Lettore/Masterizzatore esterno Samsung USB SE-S084
pipposanta è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 10:29   #12
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Esatto, i programmi che risultano incompatibili (forse solo ADS revealer e qualche servizio di scansione on-line) saltali.

Rimuovi anche quello che ha trovato ads-spy.

Ultima modifica di Nuz : 13-03-2008 alle 12:13.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 10:39   #13
pipposanta
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma
Messaggi: 907
ah ok ,quella guida l'avevo già seguita prima di aprire il topic. Sembra che il virus sia dipendente dal file svhost.exe. Però adesso ho il problema di averlo cancellato questo svchost.exe e non so come ripristinarlo. Devo chiedere in nell'altra sezione di windows vista, quella relativa ai problemi con il sistema operativo?
__________________
Dell Mini 9 - Atom 1.6 GHz - 1GB Ram - 32GB SSD
Asus P5QL-E P43 - Intel Core 2 Duo E7400 2.8GHz - Ati Radeon Sapphire 4830 512MB - 2 hard disk 320GB - 1 hard disk 500 GB - CORSAIR 450W CMPSU-450VXEU - Cooler Master XCALADE CM 690 - CORSAIR DDR2 TWIN2X4096-6400C5DHX 4GB (2GB x 2) CAS 5 - Lettore/Masterizzatore esterno Samsung USB SE-S084
pipposanta è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 10:51   #14
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Ma perchè vuoi ripristinare quel file. Hai visto in che posizione era? Non è quella legittima è per questo che te l'ho fatto rimuovere.
E poi avenger fa sempre un backup se vuoi reinfettarti....
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 10:59   #15
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
fai la scansione con asquared, in deep scan, è compatibile con vista

come scansione online, puoi fare bitdefender o anche f-secure, compatibile con vista:
http://support.f-secure.com/enu/home/ols.shtml

prima però devi impostare il livello di protezione di internet explorer medio-alto o anche meno, e lo devi eseguire come amministratore

manca la scansione con gmer, mi sembra
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 11:06   #16
pipposanta
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma
Messaggi: 907
Risolto tutto. Il virus si trovava in scvhost (che ho cancellato) non in svchost (che non ho cancellato)
svchost è rimasto sano per fortuna!!!
A chi tornasse utile linko questa guida per rimuovere il worm scvhost.exe
http://www.tomshw.it/forum/showpost....97&postcount=6
__________________
Dell Mini 9 - Atom 1.6 GHz - 1GB Ram - 32GB SSD
Asus P5QL-E P43 - Intel Core 2 Duo E7400 2.8GHz - Ati Radeon Sapphire 4830 512MB - 2 hard disk 320GB - 1 hard disk 500 GB - CORSAIR 450W CMPSU-450VXEU - Cooler Master XCALADE CM 690 - CORSAIR DDR2 TWIN2X4096-6400C5DHX 4GB (2GB x 2) CAS 5 - Lettore/Masterizzatore esterno Samsung USB SE-S084
pipposanta è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 11:10   #17
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Felice che tu abbia risolto.
Però mi devi dire come facevamo a dirti che avevi scvhost se i log non li hai postati?
In HJT non c'era.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 11:16   #18
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
certe che siete assurdi...mah.....la prox volta nn chiedere assistenza, se nn segui i nostri consigli....e nn fai nulla x permetterci di aiutarti...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 12:07   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
magari aveva bisogno di parole amiche
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Il razzo spaziale cinese Landspace Zhuqu...
Micron uccide Crucial e dice addio agli ...
Il cosmonauta Oleg Artemyev non sar&agra...
Samsung conferma il nuovo Exynos 2600: p...
Una tecnologia spaziale verrà uti...
Anche a Bergamo controlli sulle e-bike: ...
Mario Kart World, con l'ultimo aggiornam...
Oracle apre una seconda Region per il cl...
Euro NCAP 2026, cambiano completamente i...
In Russia centinaia di Porsche diventano...
Gli operatori mobile italiani offrono se...
realme GT 8 Pro in promo lancio con 100€...
Autostrade, dal 2026 arrivano i rimborsi...
Carenza di memoria flash NAND e prezzi a...
EA Sports FC 26 fa felici i fan: tornano...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v