Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Il Lenovo LOQ 15i Gen 10 (15IRX10) offre prestazioni convincenti grazie al Core i7-13650HX e alla RTX 5060 Laptop a 100W, mantenendo un prezzo competitivo tra 1100 e 1300 euro. Costruzione solida, buon display e ampia espandibilità lo rendono una scelta equilibrata per chi cerca un notebook gaming accessibile ma moderno.
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-02-2009, 15:40   #1
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
infetto! csrss.exe

buongiorno, ( )
dal task manager in modalità provvisoria vedo che c e questo processo: csrss.exe, quindi presumo che ne sia infetto (ho anche esaminato il file prima di aprirlo e Kasperky non me lo dava infetto... mannaggia a lui!! vabbé).

Ho letto altri 3D al riguardo e la soluzione è veramente lunga, da esperti e non si è mai sicuri di essere ripuliti al 100%.

Mi chiedevo, faccio prima a formattare C e reistallare WIN ?
(Ho avviato il file dalla partizione E: che è il secondo HD che ho...)

Cosa mi suggerite please?
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 15:47   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao sei partito dal presupposto che il file sia inevitabilemente infetto, il suddetto file ovvero csrss.exe in questo C:\WINDOWS\system32\ percorso è assolutamente legittimo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 15:51   #3
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
ah, un po' mi rassicuri...

dico un po' perche avvio quel file (ok sono un def) kasper fa il solito urlo da donna strangolata, schermata blu, pc si riavvia e non parte.

Ora sono in mod prov e sto facendo una semplice scansione...
ho controllato in processi tutti i file tramite il sito processlibrary e quello in questione è l unico che mi ha davvero preoccupato...
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 15:54   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da LukLuz Guarda i messaggi
ah, un po' mi rassicuri...

dico un po' perche avvio quel file (ok sono un def) kasper fa il solito urlo da donna strangolata, schermata blu, pc si riavvia e non parte.

Ora sono in mod prov e sto facendo una semplice scansione...
ho controllato in processi tutti i file tramite il sito processlibrary e quello in questione è l unico che mi ha davvero preoccupato...

Non vedo il motivo per cui tu debba avviare un file gia in esecuzione, provvedi a verificare che sia nel percorso sopra indicato.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 16:00   #5
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non vedo il motivo per cui tu debba avviare un file gia in esecuzione, provvedi a verificare che sia nel percorso sopra indicato.
non ho avviato niente in esecuzione

-in avvio da utilità conf. di sistema il file csrss.exe non c'è...
-nella cartella win/sys32 invece sì
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 16:01   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da LukLuz Guarda i messaggi
non ho avviato niente in esecuzione

-in avvio da utilità conf. di sistema il file csrss.exe non c'è...
-nella cartella win/sys32 invece sì
Quote:
dico un po' perche avvio quel file (ok sono un def) kasper fa il solito urlo da donna strangolata, schermata blu, pc si riavvia e non parte.
Bene è dove deve essere
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 16:05   #7
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
Quote:
Originariamente inviato da LukLuz Guarda i messaggi
dico un po' perche avvio quel file (ok sono un def)
Ho detto male,

il senso di questa frase è il file che mi ha infettato il pc...
(che non è, naturalmente, il file csrss.exe)
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 16:09   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Terminata la scansione col Kaspersky se desideri fare un controllo approfondito segui passo passo la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 16:12   #9
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
Grazie Chill-Out, avevo già letto quella guida, dont worry .

ma la mia domanda in verità era una richiesta di consiglio:

per stare tranquillo al 100% ed evitare di "perdere tempo" con tt le scansioni del caso, è meglio formattare C: e reinstallare WIN ?
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 16:17   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da LukLuz Guarda i messaggi
Grazie Chill-Out, avevo già letto quella guida, dont worry .

ma la mia domanda in verità era una richiesta di consiglio:

per stare tranquillo al 100% ed evitare di "perdere tempo" con tt le scansioni del caso, è meglio formattare C: e reinstallare WIN ?
Nessuna delle 2, format o reinstallazione sono l'extrema ratio
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 16:26   #11
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
ecco i file infetti:
nella cartella Driver di win/sys32

beep.sys > trojan.Win32.Pakes.miu
cdaudio.sys > trojan.Win32.Pakes.miu
changer.sys > trojan.Win32.Pakes.miu
fips.sys > trojan.Win32.Pakes.miu
lbrtfdc.sys > trojan.Win32.Pakes.miu
mnmdd.sys > trojan.Win32.Pakes.miu
moden.sys > trojan.Win32.Pakes.miu
null.sys > trojan.Win32.Pakes.miu
parvdm.sys > trojan.Win32.Pakes.miu
PCIDump.sys > trojan.Win32.Pakes.miu
PDCOMP.sys > trojan.Win32.Pakes.miu
PDFRAME.sys > trojan.Win32.Pakes.miu
PDRELI.sys > trojan.Win32.Pakes.miu
PDRFRAME.sys > trojan.Win32.Pakes.miu
sfloppy.sys > trojan.Win32.Pakes.miu
tdpipe.sys > trojan.Win32.Pakes.miu
tdtcp.sys > trojan.Win32.Pakes.miu

per il momento come da raccomandazione di Kasper ho cancellato tutti questi file...
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 21:07   #12
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
windows è ripartito (modalità normale) ma non è connesso. Non mi abilita la connessione alla rete.

sarà colpa dei file che kasper mi ha fatto cancellare?
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 21:24   #13
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
oltre alla scheda di rete che da gestione periferiche vedo proprio che è in "crisi" ... chissà cos'altro mi ha combinato sto trojan!?!?
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 21:31   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
L'unico modo per poterti essere d'aiuto è questo http://www.hwupgrade.it/forum/showpo...23&postcount=8 spero di non doverlo ripetere ancora, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 21:47   #15
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
L'unico modo per poterti essere d'aiuto è questo http://www.hwupgrade.it/forum/showpo...23&postcount=8 spero di non doverlo ripetere ancora, grazie.
"spero di non doverlo ripetere ancora" mi sembra una frase abbastanza minacciosa, non degna di un moderatore di un forum che dovrebbe (nasce per questo) aiutare la gente non solo dando in pasto link e copia incolla di frasi già impostate.

Detto questo, senza nessuna voglia di polemizzare, dico solo che in quella guida, che ho già letto 2 volte, parla di scaricare sw e di aggiornali (fin dal punto 2) cosa che col pc infetto non posso fare perché la scheda di rete sembra essere "partita" e non riesco ad accedere via lan dal mac col quale sto scrivendo e col quale ho scaricato il primo sw della lista...

Solo per questo continuavo a scrivere post, non per "stressare" o "farmi ammunire" inutilmente.

Spero di essere stato abbastanza chiaro, visto che a 30anni non vorrei mettermi a discutere (soprattutto il sabato con persone che non conosco, credimi mi bastano i miei clienti durante la settimana) per questioni così banali.
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 22:14   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da LukLuz Guarda i messaggi
"spero di non doverlo ripetere ancora" mi sembra una frase abbastanza minacciosa, non degna di un moderatore di un forum che dovrebbe (nasce per questo) aiutare la gente non solo dando in pasto link e copia incolla di frasi già impostate.

Detto questo, senza nessuna voglia di polemizzare, dico solo che in quella guida, che ho già letto 2 volte, parla di scaricare sw e di aggiornali (fin dal punto 2) cosa che col pc infetto non posso fare perché la scheda di rete sembra essere "partita" e non riesco ad accedere via lan dal mac col quale sto scrivendo e col quale ho scaricato il primo sw della lista...

Solo per questo continuavo a scrivere post, non per "stressare" o "farmi ammunire" inutilmente.

Spero di essere stato abbastanza chiaro, visto che a 30anni non vorrei mettermi a discutere (soprattutto il sabato con persone che non conosco, credimi mi bastano i miei clienti durante la settimana) per questioni così banali.

Dal tenore del tuo post si evince invece che tu hai una gran voglia di polemizzare:

Quote:
"spero di non doverlo ripetere ancora" mi sembra una frase abbastanza minacciosa, non degna di un moderatore di un forum"
ti ho indicato la strada da percorrere 2 volte, ti ho prestato assistenza 7 minuti dopo il tuo post, dove tu legga la minaccia mi risulta incomprensibile.

Quote:
Solo per questo continuavo a scrivere post, non per "stressare" o "farmi ammunire" inutilmente.
Questo è un Forum non una Chat

Quote:
Spero di essere stato abbastanza chiaro, visto che a 30anni non vorrei mettermi a discutere (soprattutto il sabato con persone che non conosco, credimi mi bastano i miei clienti durante la settimana) per questioni così banali.
Assolutamente si tanto da meritare 3GG di sospensione come da Regolamento che ti invito a leggere.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
SpaceX: l'offerta pubblica iniziale del ...
La NASA prova i droni marziani nella Dea...
IBM acquisisce Confluent, leader nella g...
La Commissione Europea indaga AWS e Azur...
Sonda spaziale ESA JUICE: rilasciata una...
PS5 PRO a 698€? L'offerta che nessuno si...
L'equipaggio di Shenzhou-21 ha completat...
Dal milione di download alla rimozione f...
Legno, pelle naturale e socket AM5: la G...
Attenti a X-GPU: la piattaforma sospetta...
La Lotus Eletre Plug-in esiste davvero, ...
Garanzia estesa su Pixel 9 Pro e 9 Pro X...
Addio intelligenza artificiale su Window...
FRAME 4000D LCD RS ARGB, il nuovo case d...
Netflix: AV1 ora gestisce il 30% dello s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v