Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-07-2012, 11:51   #1
Matthew79
Senior Member
 
L'Avatar di Matthew79
 
Iscritto dal: Nov 2005
Messaggi: 842
RUN32DLL infetto, mi date una mano per favore?

Ciao ragazzi

Oggi vado su un sito di streaming, e mi compare una maledetta schermata farlocca della Polizia Di Stato che invita a pagare 100€ di multa etc. etc.

Morale della favola computer inutilizzabile, tutto bloccato e stessa schermata che si presenta ad ogni riavvio senza possibilità di accedere ai task manager o di premere alcun tasto.

Tramite il telefono riesco a reperire qualche info sul virus in questione, accedo in modalità provvisoria e riesco a cancellare dal menù "Esecuzione Automatica" il collegamento incriminato che portava alla segeunte destinazione:

%systemroot%\system32\rundll32.exe C:\Users\matthew\AppData\Local\Temp\roper0dun.exe,FQ10

Al che andando in Temp cancello roper0dun.exe e perlomeno evito quella cavolo di schermata all'avvio.

Il problema è che ora ogni riavvio mi si presenta questa finestra di errore:



Ora vorrei sapere per favore:

1) Il file rundll32,exe è un file necessario di sistema o si può cancellare?
2) Nel primo caso è possibile riportarlo allo stato precedente all'infezione?

Ho comunque provato a sportarlo, rinominarlo etc. anche a processo terminato ma mi dice:



Qualche idea su come procedere?

Grazie mille in anticipo a tutti
Matthew79 è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2012, 18:10   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allega un log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2012, 07:52   #3
mentapiperita74
Senior Member
 
Iscritto dal: Apr 2010
Messaggi: 1179
E' un virus. Una variante di un famoso virus che gira da tempo. Leggi QUI.

Dico che è una variante perchè le istruzioni che ho trovato in giro non corrispondono perfettamente.

Comunque anche io sono alle prese con la rimozione.
Per prima cosa vai in modalità provvisoria (F8 all'avvio), poi "start","esecuzione automatica" cancella la voce (che dovresti avere) "ctfmon" che è un fake.
Se dopo averlo cancellato, non ti compare più in elenco, dovresti aver rimosso l'attivazione del virus all'avvio.
Riavvia in modalità normale e verifica se non ti compare più l'errore.
Poi fai una scansione con un antivirus. Consigliano di utilizzare il Kasperski rescue disk (cerca con google).
Poi usa ccleaner e fai una scansione del registro che ti dovrebbe rimuovere le chiavi che rimandano al virus.
__________________
Toshiba L650-116 Intel i5-430 - ATI HD5650 @650/800 1GB GDDR3 - 4GB DDR3 1066MHz - 15,6" 1366X768 LED - HD 500GB
mentapiperita74 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
Il SoC a 2 nm di Samsung non sfigura nel...
Prezzo shock per i Galaxy Buds FE + nuov...
Il nuovo SoC di Qualcomm vuole stupire: ...
Offerta lampo per pulire l'auto: aspirap...
I robotaxi di Amazon entrano in azione: ...
ECOVACS DEEBOT T50 PRO OMNI Gen2 domina ...
iPhone 17 Pro su Amazon: tutti i colori,...
Disney Plus da 2,99 euro al mese per 3 m...
Nuovo test di accensione dei motori per ...
Novità dalle analisi dell'asteroi...
La PS6 sarà più potente del previsto: ec...
Sony svela Xperia 10 VII: è il nu...
Amazon Weekend da urlo: iPhone 16 a prez...
Spotify diffida ReVanced: chiesta la rim...
Spazzolini elettrici Oral-B iO in super ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v