Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-08-2010, 21:18   #3041
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da prometheus Guarda i messaggi
@ Chill

Il virus si chiama welcomB. E' un trojan che fotte l'MBR.

Sono riuscito ad utilizzare windows PE per salvare i dati, ma ora permane il problema che non riesco ad avviare il pc in nessuna modalità.
Non posso mettere in atto la procedura di disinfezione.
Posso solo aggiungere che gmer ha confermato questo:
Disk \device\harddisk0\dr0 sector 06: copy of MBR

Cosa mi consigli di fare? Come posso procedere?
PS. DrWeb live cd ha un bug (conosciuto dai programmatori) che non mi fa usare mouse e tastiera, quindi non posso usarlo...

Stai parlando di un Virus che ha + di 10 anni.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2010, 07:07   #3042
prometheus
Junior Member
 
Iscritto dal: Aug 2003
Messaggi: 14
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Stai parlando di un Virus che ha + di 10 anni.
Ok, vuoi dire che non esiste un tool di rimozione perché troppo vecchio?
Non rimane che formattare?
prometheus è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2010, 09:15   #3043
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da prometheus Guarda i messaggi
Ok, vuoi dire che non esiste un tool di rimozione perché troppo vecchio?
Non rimane che formattare?
No secondo me è impossibile che si tratti di quel virus.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2010, 09:59   #3044
prometheus
Junior Member
 
Iscritto dal: Aug 2003
Messaggi: 14
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
No secondo me è impossibile che si tratti di quel virus.
E' molto probabile che tu abbia ragione, ti faccio il punto della situazione:
1. Dr Web Live CD (aggiornatissimo) ha beccato col suo scan 2 virus e altri file sospetti, ma non so altro perché ho dovuto usare la versione text/console e non so la sintassi dei comandi per creare un log, né disinfettare.
2. Antivir System Rescue (fresco di giornata) ha fallito clamorosamente. Nessun detect.
3. Avast (versione superata) ha beccato il WelcomB nel pagefile.sys
4. Gmer (aggiornato) ha sgamato un rootkit/malware nell'MBR.

Qualche idea su come procedere?
prometheus è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2010, 12:32   #3045
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da prometheus Guarda i messaggi
E' molto probabile che tu abbia ragione, ti faccio il punto della situazione:
1. Dr Web Live CD (aggiornatissimo) ha beccato col suo scan 2 virus e altri file sospetti, ma non so altro perché ho dovuto usare la versione text/console e non so la sintassi dei comandi per creare un log, né disinfettare.
2. Antivir System Rescue (fresco di giornata) ha fallito clamorosamente. Nessun detect.
3. Avast (versione superata) ha beccato il WelcomB nel pagefile.sys
4. Gmer (aggiornato) ha sgamato un rootkit/malware nell'MBR.

Qualche idea su come procedere?
La nota positiva è che sei riuscito ad utilizzare CureIt quindi hai la possibilità di salvare i dati, sarebbe opportuno vedere il log di Gmer.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 05:24   #3046
bunny777
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 19
Salve a tutti.
Credo di avere un problema di MBR. E' da qualche giorno che il pc mi si avvia ma mi obbliga a riavviarlo prima ancora di caricare l'XP.
Ho fatto una scansione generale con Avira - aggiornato quotidianamente - e mi ha rilevato nelle 2 partizioni C e D il "BOO/Sinowal.C".
Ho fatto le scansioni con Gmer e Prevx 3.0 anche se, diversamente dalla guida, Prevx non mi ha permesso la pulizia, chiedendomi l'acquisto del codice. Ho proceduto allora con la 2° fase, avviando in F8 e dando "mbr.exe -f", che sembra aver in parte risolto qualcosa dicendomi che l'MBR originario è stato ripristinato.
Dunque, dopo il trattamento 'mbr.exe -f' Avira non mi rileva più il Sinowal e anche Gmer rileva meno della precedente scansione ma continua tuttavia a rilevare files minacciosi per l'MBR e anche Prevx (come Gmer) continua a rilevarmi un file ewvarhb.sys in C:\windows\system32\drivers che qualifica 'Malware component'.
In allegato trovate i log gmer1 e gmer2 nonchè prevx1 e prevx2 rispettivamente prima e dopo l'esecuzione del file mbr.exe e ovviamente il log dello stesso mbr.exe. In particolare nel log prevx2 non c'è più questa riga:
[G] c:\$mbr.0 [PX5: 9E66FF84003CACE801A60073FB11D700EA282924]
che invece compare nel log prevx1.
Ho successivamente eseguito una scansione parziale di Norman (ho stoppato data la tarda ora e rinviato la scansione completa) e Gmer nel log gmer2 (ottenuto dopo mbr.exe e dopo Normal parziale) rileva qualcosa ancora in meno rispetto al log successivo al solo mbr.exe.
Un'ultima cosa: Ad-aware mi rileva di continuo tentativi di services.exe di connettersi a siti internet non sicuri (cosa che finora non mi era mai capitata).
Vi ringrazio in anticipo per l'aiuto che vorrete darmi.

http://wikisend.com/download/885418/gmer1.txt
http://wikisend.com/download/444782/gmer2.txt
http://wikisend.com/download/560820/prevx1.log
http://wikisend.com/download/605102/prevx2.log
http://wikisend.com/download/380342/mbr.log
bunny777 è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 09:31   #3047
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bunny777 Guarda i messaggi
Salve a tutti.
Credo di avere un problema di MBR. E' da qualche giorno che il pc mi si avvia ma mi obbliga a riavviarlo prima ancora di caricare l'XP.
Ho fatto una scansione generale con Avira - aggiornato quotidianamente - e mi ha rilevato nelle 2 partizioni C e D il "BOO/Sinowal.C".
Ho fatto le scansioni con Gmer e Prevx 3.0 anche se, diversamente dalla guida, Prevx non mi ha permesso la pulizia, chiedendomi l'acquisto del codice. Ho proceduto allora con la 2° fase, avviando in F8 e dando "mbr.exe -f", che sembra aver in parte risolto qualcosa dicendomi che l'MBR originario è stato ripristinato.
Dunque, dopo il trattamento 'mbr.exe -f' Avira non mi rileva più il Sinowal e anche Gmer rileva meno della precedente scansione ma continua tuttavia a rilevare files minacciosi per l'MBR e anche Prevx (come Gmer) continua a rilevarmi un file ewvarhb.sys in C:\windows\system32\drivers che qualifica 'Malware component'.
In allegato trovate i log gmer1 e gmer2 nonchè prevx1 e prevx2 rispettivamente prima e dopo l'esecuzione del file mbr.exe e ovviamente il log dello stesso mbr.exe. In particolare nel log prevx2 non c'è più questa riga:
[G] c:\$mbr.0 [PX5: 9E66FF84003CACE801A60073FB11D700EA282924]
che invece compare nel log prevx1.
Ho successivamente eseguito una scansione parziale di Norman (ho stoppato data la tarda ora e rinviato la scansione completa) e Gmer nel log gmer2 (ottenuto dopo mbr.exe e dopo Normal parziale) rileva qualcosa ancora in meno rispetto al log successivo al solo mbr.exe.
Un'ultima cosa: Ad-aware mi rileva di continuo tentativi di services.exe di connettersi a siti internet non sicuri (cosa che finora non mi era mai capitata).
Vi ringrazio in anticipo per l'aiuto che vorrete darmi.

http://wikisend.com/download/885418/gmer1.txt
http://wikisend.com/download/444782/gmer2.txt
http://wikisend.com/download/560820/prevx1.log
http://wikisend.com/download/605102/prevx2.log
http://wikisend.com/download/380342/mbr.log
Ciao, allega anche il log di Stealth MBR rootkit detector successivamente fai girare DrWeb CureIt esattamente come indicato.

Riepilogo log:
Stealth MBR
CureIt
Nuovo log di Gmer
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 10:44   #3048
bunny777
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 19
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, allega anche il log di Stealth MBR rootkit detector successivamente fai girare DrWeb CureIt esattamente come indicato.
Se intendi il log che mi dà al termine della procedura in modalità provvisoria F8 col comando "mbr.exe -f", l'ho già allegato, è l'ultimo dell'elenco sopra: http://wikisend.com/download/380342/mbr.log.
Altrimenti forse non ho capito bene qual è il log.
Intanto faccio la scansione completa con Norman che ho stoppato questa notte.
Ti ringrazio.
bunny777 è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 10:49   #3049
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bunny777 Guarda i messaggi
Se intendi il log che mi dà al termine della procedura in modalità provvisoria F8 col comando "mbr.exe -f", l'ho già allegato, è l'ultimo dell'elenco sopra: http://wikisend.com/download/380342/mbr.log.
Altrimenti forse non ho capito bene qual è il log.
Intanto faccio la scansione completa con Norman che ho stoppato questa notte.
Ti ringrazio.
Il log è quello che ti avevo chiesto, non mi interessa Norman procedi come indicato.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 12:29   #3050
bunny777
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 19
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log è quello che ti avevo chiesto, non mi interessa Norman procedi come indicato.
Quindi è giusto il log che ti ho riportato?
Sto procedendo con CureIt e Gmer come mi hai chiesto.
bunny777 è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 12:36   #3051
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bunny777 Guarda i messaggi
Quindi è giusto il log che ti ho riportato?
Si
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 12:52   #3052
bunny777
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 19
Ho fatto la scansione con CureIt ma c'è un problema: arrivato al driver ewvarhb.sys in C:\WINDOWS\system32\drivers si arresta il sistema, compare una schermata blu dove si parla di un altro file .sys che non ho fatto in tempo a leggere (inizia con la "k") e che ogni tanto mi rileva anche Prevx in background. Tra l'altro, anche Gmer non mi permette di fare la scansione completa dopo la prima rilevazione, se ci provo compare la stessa schermata blu e si riavvia il sistema.
Di conseguenza non ho il log di CureIt.
Come posso procedere?
bunny777 è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 15:33   #3053
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bunny777 Guarda i messaggi
Ho fatto la scansione con CureIt ma c'è un problema: arrivato al driver ewvarhb.sys in C:\WINDOWS\system32\drivers si arresta il sistema, compare una schermata blu dove si parla di un altro file .sys che non ho fatto in tempo a leggere (inizia con la "k") e che ogni tanto mi rileva anche Prevx in background. Tra l'altro, anche Gmer non mi permette di fare la scansione completa dopo la prima rilevazione, se ci provo compare la stessa schermata blu e si riavvia il sistema.
Di conseguenza non ho il log di CureIt.
Come posso procedere?
Disabilita o disinstalla Prevx e ripeti scansione completa con CureIt, diversamente fai girare combofix come indicato al Punto 3 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1984665
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 31-08-2010 alle 15:49.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 17:38   #3054
bunny777
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 19
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Disabilita o disinstalla Prevx e ripeti scansione completa con CureIt, diversamente fai girare combofix come indicato al Punto 3 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1984665
Ho interrotto il monitoraggio di Prevx e ripetuto la scansione con CureIt ma stesso risultato: giunto al driver ewvarhb.sys arresta e riavvia il sistema.
Ho provato Combofix alle condizioni indicate nel topic (niente finestre, tutti i programmi disabilitati e cavo di rete sconnesso): in mod. normale è partita solo la barra verde di progressione iniziale ma il programma non si è attivato. Ho riavviato in mod. provvisoria e lì è partito ma mi ha dato subito dopo una semplice finestra di errore e ha riavviato il sistema. Dopo il riavvio è comparsa una finestra a riga di comando che ha eseguito la scansione e rilasciato il log, che ti allego. Ho fatto Gmer ma mi dà ancora presenti i 2 driver incriminati.

ComboFix.txt
gmer3.txt
bunny777 è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 17:59   #3055
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bunny777 Guarda i messaggi
Ho interrotto il monitoraggio di Prevx e ripetuto la scansione con CureIt ma stesso risultato: giunto al driver ewvarhb.sys arresta e riavvia il sistema.
Ho provato Combofix alle condizioni indicate nel topic (niente finestre, tutti i programmi disabilitati e cavo di rete sconnesso): in mod. normale è partita solo la barra verde di progressione iniziale ma il programma non si è attivato. Ho riavviato in mod. provvisoria e lì è partito ma mi ha dato subito dopo una semplice finestra di errore e ha riavviato il sistema. Dopo il riavvio è comparsa una finestra a riga di comando che ha eseguito la scansione e rilasciato il log, che ti allego. Ho fatto Gmer ma mi dà ancora presenti i 2 driver incriminati.

ComboFix.txt
gmer3.txt
Apri il Blocco note e copia ed incolla questa righe:

Quote:
Driver::
elebqp
ewvarhb

File::
c:\windows\system32\drivers\ewvarhb.sys

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\elebqp]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ewvarhb]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt + nuovo log di Gmer.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 21:13   #3056
bunny777
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 19
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix
Forse abbiamo risolto.
Dopo la 2° scansione Combofix con i dati che mi hai indicato, pare che il sistema sia stato ripulito. Gmer non mi rileva nessuna minaccia e mi fa finalmente la scansione completa senza arrestarsi (ti allego i log completi di entrambe le partizioni C e D). Ho fatto una verifica anche con Prevx e Avira e non rilevano nulla.
Ho notato che il file elebqp.sys risiede ancora fisicamente nella cartella dei drivers in system32, ma ora è attaccabile e ho pensato bene di cancellarlo definitivamente.
Non so perchè nei nuovi log di Gmer risulta ancora caricato il driver kwqdqpob.sys che risiederebbe nella Temp delle mie Impostazioni locali ma non lo vedo e non so se sia una minaccia ancora latente. Devo fare qualcosa per eliminarlo?
Cosa posso fare per accertarmi che il pc sia realmente pulito?
Non posso che ringraziarti per il tuo preziosissimo aiuto.

ComboFix2.txt
gmer4.txt
gmer4bis.txt
bunny777 è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 22:11   #3057
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bunny777 Guarda i messaggi
Forse abbiamo risolto.
Dopo la 2° scansione Combofix con i dati che mi hai indicato, pare che il sistema sia stato ripulito. Gmer non mi rileva nessuna minaccia e mi fa finalmente la scansione completa senza arrestarsi (ti allego i log completi di entrambe le partizioni C e D). Ho fatto una verifica anche con Prevx e Avira e non rilevano nulla.
Ho notato che il file elebqp.sys risiede ancora fisicamente nella cartella dei drivers in system32, ma ora è attaccabile e ho pensato bene di cancellarlo definitivamente.
Non so perchè nei nuovi log di Gmer risulta ancora caricato il driver kwqdqpob.sys che risiederebbe nella Temp delle mie Impostazioni locali ma non lo vedo e non so se sia una minaccia ancora latente. Devo fare qualcosa per eliminarlo?
Cosa posso fare per accertarmi che il pc sia realmente pulito?
Non posso che ringraziarti per il tuo preziosissimo aiuto.

ComboFix2.txt
gmer4.txt
gmer4bis.txt
kwqdqpob.sys è il driver di Gmer, nulla di cui preoccuparsi, il passo successivo è far girare CureIt.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 31-08-2010 alle 22:29.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2010, 13:55   #3058
bunny777
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 19
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
kwqdqpob.sys è il driver di Gmer, nulla di cui preoccuparsi, il passo successivo è far girare CureIt.
Ho eseguito CureIt e dopo la scansione rapida ho fatto quella completa ma giunto all'esame della cartella Qoobox (quella creata da Combofix, mi pare, e che contiene i file in quarantena), CureIt rileva un file BILANCIA.TTF.vir quarantenato da Combofix e lì si è bloccato. Ho dovuto riavviare. In ogni caso ti posto il log fin dove ha fatto la scansione, già filtrato.
E' necessario rifare lo scan completo e magari devo cancellare la cartella della quarantena Qoobox (che contiene anche il driver quarantenato ewvarhb.sys.vir)?

cureit filtrato.txt
bunny777 è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2010, 14:27   #3059
conduzione
Member
 
Iscritto dal: Jun 2005
Messaggi: 263
Ecco il mio problema:

sintomi
l'accensione di XP richiede 3 tentativi, i primi due si bloccano, sempre, allo stesso punto
durante la navigazione (con Chrome) mi compare, saltuariamente, un pop-up di un antivirus che mi propone la scansione del PC (che rifiuto, ovviamente)
rilevo, ad ogni accensione, dei file infettati, creati nello stesso giorno (28/8) che cancello. Ovviamente ad ogni successiva partenza di XP trovo sempre un file di nome diverso.

la particolarità
la scansione con Gmer mi segnala la presenza di un rootkit
http://wikisend.com/download/527432/gmer1.log

mentre Prevx non mi rileva la presenza di nessun rootkit, e quindi, ovviamente, non mi offre la possibilità di rimuoverlo. Nel log allegato sono evidenziati dei falsi positivi (li ho da sempre) ed uno di quei malware di cui parlavo prima (il file taskmgr)
http://wikisend.com/download/539920/prevx1.log

allego anche il log di mbr
http://wikisend.com/download/917492/mbr.log

il solito, enorme grazie anticipato
conduzione è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2010, 15:45   #3060
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bunny777 Guarda i messaggi
Ho eseguito CureIt e dopo la scansione rapida ho fatto quella completa ma giunto all'esame della cartella Qoobox (quella creata da Combofix, mi pare, e che contiene i file in quarantena), CureIt rileva un file BILANCIA.TTF.vir quarantenato da Combofix e lì si è bloccato. Ho dovuto riavviare. In ogni caso ti posto il log fin dove ha fatto la scansione, già filtrato.
E' necessario rifare lo scan completo e magari devo cancellare la cartella della quarantena Qoobox (che contiene anche il driver quarantenato ewvarhb.sys.vir)?

cureit filtrato.txt
Personalmente ritengo sia necessario fare una scansione completa con CureIt, pertanto disinstalla Combofix

Start -->> esegui -->> digita combofix /uninstall e premi invio., successivamente elimina le cartelle C:\ComboFix - C:\Qoobox
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Monitor gaming QHD a meno di 110 euro: p...
Primo contatto con nuova Jeep Compass el...
Black Friday HP: due stampanti multifunz...
OPPO ColorOS 16: tutte le novità ...
Black Friday JBL con sconti fino al 60%....
Cervello umano completamente sintetico: ...
Nioh 3: rivelati i requisiti minimi e co...
No stress: ecco 37 idee per i regali di ...
Black Friday Amazon Haul: ecco come risp...
Esplora file è più veloce ...
Pannelli solari? No, questo motore riesc...
Le email di Jeffrey Epstein sono adesso ...
CMF by Nothing, per il Black Friday supe...
Tesla nel mirino: nuova causa dopo un in...
Google monetizza l'IA: gli annunci spons...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v