Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Cos'è la bolla dell'IA e perché se ne parla
Cos'è la bolla dell'IA e perché se ne parla
Si parla molto ultimamente di "bolla dell'intelligenza artificiale", ma non è sempre chiaro perché: l'IA è una tecnologia molto promettente e che ha già cambiato molte cose dentro e fuori le aziende, ma ci sono enormi aspettative che stanno gonfiando a dismisura i valori delle azioni e distorcendo il mercato. Il che, com'è facile intuire, può portare a una ripetizione della "bolla dotcom", e forse anche di quella dei mutui subprime. Vediamo perché
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-04-2008, 19:16   #1
=burla=
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 524
windows tenta di bloccare XXexmdnkXX (dove la X sta per un numero che cambia sempre)

ogni tanto appare la classica schermata di win xp che teanta di bloccare un certo exmdnk.. ora.. poco tempo fa mi sono accorto che qualcuno aveva messo in vendita su ebay degli oggetti con il mio user name.. ho già cambiato password e tutto ma non vorrei che riaccadesse.. potete aiutarmi?
grazie,
Andrea
=burla= è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2008, 23:42   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
segui la procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti rispettando le Regole di Sezione.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2008, 08:23   #3
Franz.
Senior Member
 
L'Avatar di Franz.
 
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
Ed ovviamente evita di usare il pc in oggetto per verificare posta o qualsiasi altra attività personale finchè non l'avrai bonificato.
Franz. è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2008, 15:03   #4
=burla=
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 524
ho letto la guida e ho scaricato tutti i programmi... ma non ho capito quali log servono.. non basta quello di hijackthis?

edit:
il link del log di hjt http://www.fileup.itadib.com/downloa...XWS0Eb14WJHhkR

Ultima modifica di =burla= : 03-04-2008 alle 15:33.
=burla= è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2008, 19:44   #5
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da =burla= Guarda i messaggi
ho letto la guida e ho scaricato tutti i programmi... ma non ho capito quali log servono.. non basta quello di hijackthis?

edit:
il link del log di hjt http://www.fileup.itadib.com/downloa...XWS0Eb14WJHhkR
Servono tutti i log, ad eccezione di quello di Eset ADS Revealer.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2008, 23:43   #6
=burla=
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 524
ecco i link dei log:

a2scan Clicca qui per scaricare

gmer Clicca qui per scaricare

hijackthis Clicca qui per scaricare

prevxcsi Clicca qui per scaricare

Ultima modifica di =burla= : 03-04-2008 alle 23:50.
=burla= è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 10:29   #7
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Manca il log della scansione con drweb o la scansione on-line.
Intanto apri Hijackthis, seleziona queste voci:

Quote:
O4 - HKLM\..\Run: [devenv] D:\WINDOWS\system\smvss.exe /w

O4 - Startup: PowerReg Scheduler V3.exe

O8 - Extra context menu item: &Search - hxxp://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000
Poi clicca su Fix Checked.

Poi scarica Avenger e inserisci questo script:

Quote:
Files to delete:
D:\WINDOWS\system\smvss.exe
Clicca su execute.

Poi vai su www.virustotal.com e fai analizzare questi due:
Quote:
D:\Documents and Settings\Andrea\Impostazioni locali\Dati applicazioni\Simplify Media\SimplifyMedia.exe

D:\Documents and Settings\Andrea\Impostazioni locali\Dati applicazioni\Simplify Media\SimplifyPeer.exe
Poi effettua anche uno scan con findawf e allegane il log.
Inoltre allega anche i log di avenger e un'altro di hijackthis.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 10:31   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Controlla -> qui <- di avere tutti i programmi a rischio aggiornati.

java e adobe non sono aggiornati

poi manca quello di kasperski
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 14:08   #9
=burla=
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 524
@ nuz:
ho fixato i file che mi hai detto con hjt però non riesco a capire come usare the avenger.. ho incollato D:\WINDOWS\system\smvss.exe però cliccando su execute mi dà errore: Invalid scipt. A valid script must begin with a command directive. EDIT: capito l'errore. Ora aspetto che finisca dr.web poi faccio il reboot

Simplyfy media è un software che ho installato io e serve x la condivisione in stream di mp3..

ora sto facendo una scansione completa con dr.web (credo ci metterà un bel pò) poi faccio quello di findawf

ecco il nuovo log di hijackthis: Clicca qui per scaricare

@ wjmat: ho aggiornato tutti i programmi

edit:
quale dei 4 punti di findawf devo eseguire? quale log serve?
grazie per la pazienza!

Ultima modifica di =burla= : 04-04-2008 alle 14:29.
=burla= è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 14:46   #10
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da =burla= Guarda i messaggi
@ nuz:
ho fixato i file che mi hai detto con hjt però non riesco a capire come usare the avenger.. ho incollato D:\WINDOWS\system\smvss.exe però cliccando su execute mi dà errore: Invalid scipt. A valid script must begin with a command directive. EDIT: capito l'errore. Ora aspetto che finisca dr.web poi faccio il reboot

Simplyfy media è un software che ho installato io e serve x la condivisione in stream di mp3..

ora sto facendo una scansione completa con dr.web (credo ci metterà un bel pò) poi faccio quello di findawf

ecco il nuovo log di hijackthis: Clicca qui per scaricare

@ wjmat: ho aggiornato tutti i programmi

edit:
quale dei 4 punti di findawf devo eseguire? quale log serve?
grazie per la pazienza!
Nello script devi aggiungere anche Files to delete:

Per findawf devi eseguire il punto 1.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 15:11   #11
=burla=
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 524
si mi sono accorto dopo..
ecco il lig di finawf (spero sia quello giusto): Clicca qui per scaricare
=burla= è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 15:15   #12
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da =burla= Guarda i messaggi
si mi sono accorto dopo..
ecco il lig di finawf (spero sia quello giusto): Clicca qui per scaricare
Serve anche il log di avenger e quello aggiornato di hijackthis.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 15:23   #13
=burla=
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 524
quello nuovo di hjt l'ho postato prima.. quello di avenger lo posto dopo perchè prima di riavviare devo finire la scansione con dr.web (che mi sta trvoando un sacco di bella roba )
=burla= è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 16:33   #14
=burla=
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 524
ok allora credo di avere tutto.. vi posto gli ultimi log:

hijackthis Clicca qui per scaricare

findawf Clicca qui per scaricare

Dr. Web Clicca qui per scaricare

The Avenger Clicca qui per scaricare

SDfix Clicca qui per scaricare qui si vedono bene i file di cui parlavo nel primo post

Ultima modifica di =burla= : 04-04-2008 alle 17:07.
=burla= è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 17:51   #15
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Effettua una pulizia con Ccleaner:

Quote:
scaricare ed eseguire CCleaner seguendo queste brevi indicazioni (non richiede installazione):
scompattare lo zip (possibilmente in una cartella creata solo per lui) e lanciare il file eseguibile ccleaner.exe, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate e togli la spunta alla voce Cancella solo file più vecchi di 48 ore
alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui;
Poi effettua uno scan con combofix e un nuovo scan con dr.web cureit allega i log.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 17:55   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Sono stati puliti gli ADS? http://www.nod32.it/getfile.php?tool=adsr
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 19:47   #17
=burla=
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 524
intanto posto il log di combofix Clicca qui per scaricare

ADS ripuliti! (cosa sono??)

tra un paio d'ore arriva il nuovo di dr.web
=burla= è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 21:03   #18
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Fai analizzare su www.virustotal.com questi due:

Quote:
D:\Documents and Settings\Andrea\yhjffksn.exe
D:\Documents and Settings\Andrea\vaeiqlfs.exe
Continui a riscontrare il problema dei processi ##exmdnk##?
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 21:35   #19
=burla=
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 524
non sembra però come faccio a esserne sicuro al 100%? perchè non sempre mi appariva il messaggio di windows.. ora sono al 60% della scansione di dr.web e per ora ha trovato 3 adware ma dell' exmdnk non sembra piu esserci traccia.. speriamo bene!
=burla= è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 22:45   #20
=burla=
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 524
log dr.web Clicca qui per scaricare

non compare piu exmdnk ma c'è ancora qualcosa nel log.. posso ritenermi sicuro?
=burla= è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
La cometa interstellare 3I/ATLAS è...
Xiaomi 17 Ultra: l'autonomia non sarà un...
Il processo produttivo a 2 nm di TSMC è ...
L'atteso aggiornamento dei driver della ...
The Elder Scrolls VI nel 2029 e Fallout ...
Il Ryzen 7 9850X3D appare nel catalogo d...
Weekend pre natalizio Amazon, ecco tutte...
Prezzi giù su Oral-B iO: spazzolini elet...
19.000 Pa a un prezzo senza precedenti: ...
Narwal in super offerta su Amazon: robot...
SK hynix e NVIDIA lavorano a un SSD spec...
Roborock in super offerta su Amazon: pre...
Dreame abbassa i prezzi su Amazon: robot...
ECOVACS Deebot torna protagonista su Ama...
Il primo iPhone pieghevole potrebbe esse...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v