Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Vediamo come si comporta il Ryzen 5 7500X3D, nuovo processore di casa AMD che fonde 6 core Zen 4 con la tecnologia 3D V-Cache, particolarmente utile in scenari come il gaming. Annunciato a un prezzo di listino di 279€, il nuovo arrivato sarà in grado di diventare un riferimento per i sistemi budget? Ecco cosa ne pensiamo.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-11-2007, 00:17   #21
schumyFast
Bannato
 
Iscritto dal: Mar 2004
Messaggi: 24507
Quote:
Originariamente inviato da lamboman Guarda i messaggi
ciao a tutti mi sono iscritto ora perchè anche io ho questo problema...
tutto è iniziato con il fatto che quando mi connettevo ad internet,dopo un po la linea si disconnetteva da sola,ho cercato in giro nelle cartelle è ho scoperto che la disconnessione è causata da un dialer russo che genera dei file eseguibili con nomi tutti diversi e rigorosamente con caratteri numerici come per esempio:

ho visto che sul task manager ci sono anche spollw.exe e igfxsvc.exe i quali sono praticamente impossibili da levare,sono riuscito a cancellarli un po di volte semplicemente bloccando il processo e spostandolo nel cestino ma poi il processo ricominciava,o provato anche a modificare il file spollw.exe con il blocco note pensando che magari cambiamdo un po di comandi all'interno il file potesse bloccarsi,ma niente...
ho modificato le voci nel registro ma sono ancora alla stesso punto di prima...
Per caso hai anche i file iexplore_32.exe e w32dbg.exe?

In caso affermativo c'è da lavorare con il registro alle chiavi

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\
schumyFast è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2008, 15:46   #22
paoluzim
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 5
Buongiorno

relativamente a questa discussione io mi ritrovo sul pc tutte le fattispecie descritte dagli altri utenti a causa del virus song.exe

la rimozione di questo virus, che mi pare di capire sia una variante del virus u.exe . ufo.exe ecc ecc, ha poi avuto una procedura vincente?
paoluzim è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2008, 16:07   #23
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paoluzim Guarda i messaggi
Buongiorno

relativamente a questa discussione io mi ritrovo sul pc tutte le fattispecie descritte dagli altri utenti a causa del virus song.exe

la rimozione di questo virus, che mi pare di capire sia una variante del virus u.exe . ufo.exe ecc ecc, ha poi avuto una procedura vincente?
Procedi con la Guida alla disinfezione allegando i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione


MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

● se il relativo txt generato è max 20 kb, allegato alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
● se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere hostato su FileUP clicca qui per raggiungere FileUP, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

questo ci consente di fare una diagnosi ed escludere altre eventuali infezioni, nel frattempo potresti fare questo controllo clicca su una cartella qualsiasi Strumenti - Opzioni - Visualizzazione e metti il segno di spunta su Visualizza file e cartelle nascoste / togli il segno di spunta da Nascondi file protetti di sistema e vedi se è presente il file in grassetto in questo percorso C:\WINDOWS\system32\secpol.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2008, 16:21   #24
paoluzim
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 5
grazie per l'immediata risposta

ora eseguo la procedura segnalata

relativamente al file secpol.exe non è presente nella cartella system32

grazie ancora
paoluzim è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2008, 16:24   #25
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paoluzim Guarda i messaggi
grazie per l'immediata risposta

ora eseguo la procedura segnalata

relativamente al file secpol.exe non è presente nella cartella system32

grazie ancora
Attendiamo i log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2008, 16:37   #26
paoluzim
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 5
allego il log di hijackthis
Allegati
File Type: txt hijackthis.log.txt (9.9 KB, 1 visite)
paoluzim è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2008, 16:38   #27
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
allegando i log prodotti in un'unico
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2008, 12:22   #28
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Inteso come in un unico messaggio
cercate di essere meno criptici
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2008, 13:15   #29
paoluzim
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 5
si l'indicazione l'avevo comunque capita, ma non avevo avuto modo di completare i vari controlli
a breve posterò tutti i log che ho ricavato

intanto sempre grazie per l'attenzione!!!
paoluzim è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2008, 14:52   #30
blue_tech
Senior Member
 
L'Avatar di blue_tech
 
Iscritto dal: Aug 2006
Messaggi: 299
per pulire i pc da quei virus bastano pochi passi...
ne ho già puliti parecchi...

installate antivir, nelle impostazioni abilitate il controllo di tutti i tipi di file e mettete l'euristica su high; poi installate anche ewido (o avg antispyware come dir si voglia)... li aggiornate e riavviate in mod provvisoria...

lì fate le seguenti cose:

1) dal task manager terminate i processi in questione (spoolw e l'altro) con click destro e "termina struttura processo"
2) abilitate la visualizzazione dei file nascosti e di quelli protetti e di sistema in risorse del computer
3) fate una scansione completa sia con antivir che con ewido ed eliminate tutto quello che trovano
4) andate nella cartella windows e system32 ed eliminate tutti i file che trovate con nomi fatti di solinumeri.exe (tipo ad esempio 347829.exe)
5) poi fate start -> esegui -> msconfig e dalla scheda avvio eliminate la spunta dalle voci riferite a quei processi (spoolw.exe, igfxcoso.exe, solonumeri.exe)
6) start -> esegui -> regedit andate al percorso HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options e se ci sono le sottocartelle explorer e iexplore, click destro -> vi date tutti diritti e poi le eliminate

A questo punto riavviate e dovreste aver pulito il computer
blue_tech è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2008, 18:17   #31
paoluzim
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 5
grazie intanto di questa segnalazione

ho avuto problemi e non ho potuto completare tutti i passi della procedura

proverò eventualmente a seguire le indicazioni del gentilissimo blue_tech

però approfitto anche per aggiungere una richiesta correlata

il virus ha infettato tutte le pen drive che ho
in effetti sulle stesse l'antivirus riconosce il file song.exe
è sufficiente eliminare detto file o occorre formattarle?
paoluzim è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2008, 12:38   #32
blue_tech
Senior Member
 
L'Avatar di blue_tech
 
Iscritto dal: Aug 2006
Messaggi: 299
bah direi che se si può è meglio salvare i propri dati e poi formattarle...
almeno si va sul sicuro
blue_tech è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2008, 12:43   #33
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
per pulire i pc da quei virus bastano pochi passi...
ne ho già puliti parecchi...
Quote:
bah direi che se si può è meglio salvare i propri dati e poi formattarle...
almeno si va sul sicuro
direi che ci passa una bella differenza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2008, 21:17   #34
blue_tech
Senior Member
 
L'Avatar di blue_tech
 
Iscritto dal: Aug 2006
Messaggi: 299
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
direi che ci passa una bella differenza
sui pc li pulisci eliminando le voci come ho indicato perchè è sempre preferibile tenersi buoni SO e prog vari ; con una chiavetta perdonami ma non ha senso fare tutta sta fatica...

elimini il file virale, salvi i tuoi dati e formatti -> rapido e sicuro al 100%
blue_tech è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2008, 22:29   #35
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da blue_tech Guarda i messaggi
sui pc li pulisci eliminando le voci come ho indicato perchè è sempre preferibile tenersi buoni SO e prog vari ; con una chiavetta perdonami ma non ha senso fare tutta sta fatica...

elimini il file virale, salvi i tuoi dati e formatti -> rapido e sicuro al 100%
dipende dai punti di vista, preferisco le sfide o io o il virus se vince lui formatto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2008, 23:02   #36
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da blue_tech Guarda i messaggi
sui pc li pulisci eliminando le voci come ho indicato perchè è sempre preferibile tenersi buoni SO e prog vari ; con una chiavetta perdonami ma non ha senso fare tutta sta fatica...

elimini il file virale, salvi i tuoi dati e formatti -> rapido e sicuro al 100%
manco fosse impossibile da rimuovere,non mi sembra questo il caso
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2008, 17:21   #37
luca2000
Junior Member
 
Iscritto dal: Jul 2006
Messaggi: 9
Ciao ragazzi, ho bisogno di aiuto urgente...

ho seguito la vostra procedura,

ho eliminato:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplore.exe (che fa riferimento al file C:\windows\iexplore_32.exe)

dopo con avenger eliminando:

Files to delete:
C:\WINDOWS\system32\igfxsvc.exe
C:\WINDOWS\system32\spoolw.exe
C:\WINDOWS\iexplore_32.exe
C:\WINDOWS\w32dbg.exe
C:\U.exe


il problema è che da dopo che ho fatto questa modifica con avenger e mi ha fatto riavviare il pc, quando si è riavviato arrivava fino alla schermata del desktop e non mi caricava più nè le icone, nè la barra di windows.

Il pc si avvia anche in modalità provvisoria, ma ugualmente non fa vedere nè le icone, nè la barra di windows.

Mi permette solo di aprire il task.

Ho anche provato a far riavviare l'ultima configuarazione funzionante, ma non è cambiato niente.

Cosa posso fare per resuscitare il morto?
Per favore non consigliatemi di reinstallare windows che questo so anche da solo come farlo.
luca2000 è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2008, 17:32   #38
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe (che fa riferimento al file c:\windows\w32dbg.exe)

se presente hai provveduto ad eliminarla?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
TIM e Nokia insieme per potenziare il 5G...
Musk lancia la nuova era dei DM su X con...
A Dallas Fort Worth entrano in azione se...
Black Friday HONOR: le promozioni su sma...
'È finalmente il momento': tutti ...
L'e-bike Also TM-B di Rivian ha una traz...
Scaldarsi con il mining di Bitcoin? Negl...
Valve sorprende: la nuova Steam Machine ...
Steam Machine sarà aggiornabile, ...
Samsung investirà 450 trilioni di...
BYD lancia il Black Friday anche per le ...
iPhone Air 2 arriverà, e quando? ...
Black Friday in anticipo: cuffie top a p...
Questa è ID.UNYX 08, la prima Vol...
CoD: Black Ops 7 nella bufera, Calling C...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v