Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-12-2008, 10:52   #1
themow95
Member
 
Iscritto dal: Dec 2008
Messaggi: 37
Chiavi nascoste...o dio!!!!

Da quando ho scaricato far cry2 ho un problemino durante la navigazione mi si aprono molteplici pagine web senza richiesta. Ho scovato il problema e cioè un file di systema nella cartella c:\windows\system32\drivers\nome file causuale.

infatti il nome del file cambia ad ogni avvio inoltre quando lo elimino con avg antiroot-kit free ricompare subito. Credo vi sia qulke chiave di registro che rigenera il file tuttavia non so come eliminarla viprego aiutatemi il mio sistema è windows vista32-bit
themow95 è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 10:57   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao
segui qui la guida per la rimozione di Vundo e posta in quella discussione tutti i log richiesti, in un unico post, secondo le modalità .
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 11:23   #3
themow95
Member
 
Iscritto dal: Dec 2008
Messaggi: 37
grazie dell'aiuto ti farò sapere
themow95 è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 12:06   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Disattivare il Ripristino Configurazione Sistema:

Windows Vista
  • Start
  • Pannello di controllo
  • seleziona Sistema e manutenzione
  • seleziona l’icona Sistema
  • nel menu a sinistra clicca su Protezione sistema
  • togli la spunta alle voci che fanno riferimento ai dischi ai quali disattivare il Ripristino configurazione di sistema
  • Confermare come da richiesta
Riattivate il Ripristino Configurazione Sistema solo a disinfezione terminata

Pulizia dei file temporanei:

ATF Cleaner Download - Guida all'utilizzo
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx della sottoindicata voce e clicca su Fix cheked

Quote:
O4 - HKCU\..\Run: [gyrkdv] "c:\users\utente\appdata\local\gyrkdv.exe" gyrkdv
Fai girare questo tool
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Disinstalla la AskBar

Riepilogo log da allegare:
ComboFix
Nuovo log HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 13:07   #5
themow95
Member
 
Iscritto dal: Dec 2008
Messaggi: 37
non ho capito molto cmq questo e il log http://wikisend.com/download/543420/hijackthis scan.txt dimmi se è possibile utilizzare Avenger se si potresti scrivermi le stringhe da eliminare?? vedi nn ho molta dimestichezza sono troppo giovane per queste cose

Ultima modifica di themow95 : 17-12-2008 alle 13:15.
themow95 è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 13:35   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
non mi sembra sia stato nominato avenger...

fixa semplicemente la voce e procedi con le restanti cose che ti sono state indicate
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 15:05   #7
themow95
Member
 
Iscritto dal: Dec 2008
Messaggi: 37
ho e seguito le tue indicazioni tuttavia non rieco ad eseguire combo fix

puoi darmi qualke indicazione in più su come eseguirlo e su cosa devo disattivare durante l'esecuzione??
themow95 è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 15:28   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
devi disabilitare avg
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 17:28   #9
themow95
Member
 
Iscritto dal: Dec 2008
Messaggi: 37
Ho fatto come richiesto ed ho eliminato il file con hjk tuttavia il virus non è stato eliminato ecco i log
Allegati
File Type: txt hijackthis scan.txt (8.1 KB, 1 visite)
themow95 è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 17:29   #10
themow95
Member
 
Iscritto dal: Dec 2008
Messaggi: 37
più qll di combo fix
Allegati
File Type: txt log combofix.txt (23.8 KB, 2 visite)
themow95 è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 17:36   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Secondo me le finestre sono sparite

Questa parte te la sei dimenticata

Quote:
Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx della sottoindicata voce e clicca su Fix cheked

Quote:
O4 - HKCU\..\Run: [gyrkdv] "c:\users\utente\appdata\local\gyrkdv.exe" gyrkdv
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 17-12-2008 alle 17:40.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 18:04   #12
themow95
Member
 
Iscritto dal: Dec 2008
Messaggi: 37
no no
themow95 è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 18:07   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da themow95 Guarda i messaggi
no no
Allora procedi a fixare in HJT la voce indicata e fai girare nuovamente Combo le istruzioni andrebbero fatte come indicato.

Allega entrambi i log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 18:12   #14
themow95
Member
 
Iscritto dal: Dec 2008
Messaggi: 37
ho fixato il virus nn cè più (;
però il c:\windows\system32\drivers\nome casuale rimane alla scansione con avg anti rootkit
ecco il log di combofix
Allegati
File Type: txt log combofix.txt (23.8 KB, 2 visite)
themow95 è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 18:14   #15
themow95
Member
 
Iscritto dal: Dec 2008
Messaggi: 37
e il log di hjk
Allegati
File Type: txt hijackthis scan.txt (8.1 KB, 5 visite)
themow95 è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 18:24   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da themow95 Guarda i messaggi
e il log di hjk
Continui ad allegare gli stessi log, tanto è vero che la chiave da fixare come da istruzioni è ancora qui:

Quote:
O4 - HKCU\..\Run: [gyrkdv] "c:\users\utente\appdata\local\gyrkdv.exe" gyrkdv
c:\windows\system32\drivers\nome -->> anche se random indicami il nome
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 14:30   #17
themow95
Member
 
Iscritto dal: Dec 2008
Messaggi: 37
ecco il log giusto allora e il noime del file che credo sia il trojan anke se ripeto ke il problema non vi è più

c:\windows\system32\Drivers\agqcpesd.SYS
themow95 è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 23:22   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da themow95 Guarda i messaggi
ecco il log giusto allora e il noime del file che credo sia il trojan anke se ripeto ke il problema non vi è più

c:\windows\system32\Drivers\agqcpesd.SYS
Se il problema è risolto direi che siamo ok, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2008, 15:06   #19
themow95
Member
 
Iscritto dal: Dec 2008
Messaggi: 37
Ma qnd faccio la scansione questo file con il nome causuale rimane
themow95 è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2008, 20:10   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯

Codice:
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [gyrkdv] "c:\users\utente\appdata\local\gyrkdv.exe" gyrkdv
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
disinstalla asktoolbar
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
6 TV 4K in super sconto su Amazon, anche...
Lava, aspira a 9000Pa e ha la stazione d...
Il nuovo OnePlus 15R avrà una bat...
SpaceX: capitalizzazione di 800 miliardi...
'L'UE dovrebbe essere abolita': la spara...
Non solo smartphone: Samsung sta lavoran...
Nessuno vuole comprare iPhone Air: il va...
Porsche Taycan 2027 elettrica con cambio...
Roscosmos: stazione spaziale russa ROS a...
Auto 2035, sei governi UE (c'è l'...
Chernobyl: la cupola di contenimento non...
SSD come CPU: queste memorie sono in gra...
La previsione di CATL: barche elettriche...
Stangata in arrivo: PC e notebook coster...
Lian Li si è inventata il primo a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v