Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-02-2009, 11:43   #1
magicreal
Member
 
L'Avatar di magicreal
 
Iscritto dal: Mar 2006
Messaggi: 189
Dll che non si elimina dopo pulizia virus

HO una dll in C:windows\system32 che non si elimina, la trova solo prevx 3.0 ma non essendo registrato il programma non riece ad eliminarle, ho fatto scansioni online ma niente, il nio nod32 non la trova(la trova ma dice "file locked"), dr. web non trova niente, ho provato con vari livecd ma non riesce ad eliminarla, neanche in mod. provvisoria. ho provato elibagla ma niente, su virustotal non riesco a caricarla(mi da errore)...ho provato i tool anti bagle e anti vundo ma niente, vi allego i log di malwarebytes,hijackthis, http://wikisend.com/download/503868/mbam-log-2009-02-21 (11-19-11).txt http://wikisend.com/download/887004/...this.log....ho fatto anche scansioni con superspyware ma niente.....insomma solo prevx la vede....ho provato anche i vari MOVEONBOOT e la modalità di hijackthis di eliminare file al riavvio ma niente...usato atfcleaner, ccleaner....niente...aspetto consigli grazie ciao...ah ho windows xp sp2

Ultima modifica di Chill-Out : 21-02-2009 alle 11:46.
magicreal è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2009, 11:49   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao! Sarebbe utile vedere anche il log di Prevx CSI, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2009, 12:47   #3
magicreal
Member
 
L'Avatar di magicreal
 
Iscritto dal: Mar 2006
Messaggi: 189
log prevx http://wikisend.com/download/556748/prevx.log
Allego anche il log di Process explorer http://wikisend.com/download/551116/Procexp.txt
1
21/02/2009 12.44.48 Real-time file system protection file C:\WINDOWS\system32\x probably a variant of Win32/Conficker.A worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\WINDOWS\System32\svchost.exe.
2
21/02/2009 12.44.37 Real-time file system protection file C:\Documents and Settings\NetworkService\Impostazioni locali\Temporary Internet Files\Content.IE5\G9AVG5E7\dkgtslny[1].jpg Win32/Conficker.A worm cleaned by deleting (after the next restart) - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\WINDOWS\System32\svchost.exe.

e poi altri file come al punto 2 ma con nomi diversi....e poi prima mi era impossibile usare internet, ho dovuto riavviare
grazie

Ultima modifica di magicreal : 21-02-2009 alle 12:51.
magicreal è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2009, 13:16   #4
magicreal
Member
 
L'Avatar di magicreal
 
Iscritto dal: Mar 2006
Messaggi: 189
allora, con gmer sono riuscito ad eliminare la dll, poi ho installato la seguente patch microsoft: WindowsXP-KB958644-x86-ITA.exe
ora prevx mi da tutto ok,......speriamo
grazie lo stesso, speriamo che queste info possano serive ad altri...ciao....
magicreal è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2009, 21:22   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da magicreal Guarda i messaggi
allora, con gmer sono riuscito ad eliminare la dll, poi ho installato la seguente patch microsoft: WindowsXP-KB958644-x86-ITA.exe
ora prevx mi da tutto ok,......speriamo
grazie lo stesso, speriamo che queste info possano serive ad altri...ciao....
Bene eventulamente puoi seguire questa procedura:


1 Disabilita il ripristino configurazione sistema -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737

2 Fai pulizia con ATF Cleaner -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737

3 Scarica questo Tool f-downadup sul DeskTop scompattalo direttamente nella Directory C:\
Da Start - Esegui - digita f-downadup.exe --disinfect e clicca su OK
Attendi pazientemente ed al termine riavvia il PC, il log per il controllo lo trovi in C:\Windows\temp

4 Fai girare questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

5 Scansione completa con A-Squared come indicato qui -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737 al Punto 3


NB: è assolutamente consigliato scaricare i tool sopra indicati e seguire la procedura offline
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
ESA: rilevati 40 mila asteroidi vicino a...
La batteria salva fabbriche di EQORE ott...
SpaceX Starship: iniziati i test della t...
Datacenter IA nello spazio entro 5 anni,...
Telescopio spaziale James Webb: rilevato...
Ericsson Mobility Report: nel 2025 il 5G...
PLAI DEMO DAY: si chiude il secondo cicl...
Google rilascia Nano Banana Pro: il nuov...
ChatGPT si rinnova ancora: disponibile l...
Ring lancia super sconti di Black Friday...
Black Friday 2025: 450 euro di sconto su...
Tutte le offerte Blink in un unico posto...
OpenAI e Foxconn uniscono le forze per r...
Ricarica delle auto elettriche in 3 minu...
Lucid presenta Gravity Touring, il SUV e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v