Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-02-2008, 15:13   #121
sick_rdm
Member
 
L'Avatar di sick_rdm
 
Iscritto dal: Feb 2008
Messaggi: 33
ok...fatto
http://www.fileup.itadib.com/downloa...KjG0uhflRTDh3u
sick_rdm è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 15:23   #122
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao, siamo a buon punto

poichè è emerso qualkosa che nn mi aspettavo, segui la guida alla disinfezione

in particolare, devi solo scaricarti ed installarti un ottimo antispyware, ASQUARED FREE, e gli fai fare la scansione in deep scan, posta qui il report e metti in quarantena ciò che trova

dopo aver fatto questo, fai la scansione con prevx csi e vediamo cosa trova, quindi posta il log

fai una scansione online x un controllo generale, falla con bitdefender:
http://www.bitdefender.com/scan8/ie.html

e posta il report in html

infine scansione con gmer e posta il log
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 17:31   #123
labodexter
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 24
ciao murack83pa, ho faatto quello che mi hai detto ed ora ti posto il file di hij... (questo nome lo odio)
grazie
Allegati
File Type: txt hijackthis.txt (9.1 KB, 1 visite)
labodexter è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 17:42   #124
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da labodexter Guarda i messaggi
ciao murack83pa, ho faatto quello che mi hai detto ed ora ti posto il file di hij... (questo nome lo odio)
grazie
fixa queste voci in hijackthis:

Quote:
C:\WINDOWS\ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [LifeCam] "C:\Programmi\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w
O4 - HKCU\..\Run: [CursorXP] C:\Programmi\CursorXP\CursorXP.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
23 - Service: setup_7.0.0.180_27.02.2008_11-14 - Unknown owner - C:\Documents and Settings\All Users\Desktop\Kaspersky Lab Tool\setup_7.0.0.180_27.02.2008_11-14.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe (file missing)
dopo aver fixato queste voci, riutilizza avenger....prima l'avevi usato?hai avuto problemi?

reinserisci lo stesso script di prima:

Quote:
files to delete:
C:\WINDOWS\system\smss.exe
C:\WINDOWS\system\smvss.exe
al riavvio, posta il log di avenger e fai una nuova scansione con hijackthis e posta il log
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 17:47   #125
labodexter
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 24
si ho usato avenger, avevo spyboot acceso ed ho accetttato la modifica di registro, poi si è riavviato ed mi ha dato una piccola finestra in dos e poi mi ha dato un errore cli.exe, riavviato manualmente e tutto ok .
ora fisso e riprovo.
grazie
labodexter è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 17:54   #126
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
disattiva spybot
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 18:01   #127
labodexter
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 24
ok, disattivato spyboot, eseguito tutto. ok riavvio senza errore ti allego i due file di testo
Allegati
File Type: txt avenger.txt (1.6 KB, 1 visite)
File Type: txt hijackthis 17;58.txt (7.6 KB, 1 visite)
labodexter è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 18:09   #128
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da labodexter Guarda i messaggi
ok, disattivato spyboot, eseguito tutto. ok riavvio senza errore ti allego i due file di testo
riavvia in modalità provvissoria, premi f8 ripetutamente prima che si carichi windows, e fixa queste voci:

Quote:
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w
sempre in provvissoria, fai una pulizia del sistema e del registro con ccleaner e inoltre Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

riavvia in modalità normale e rifai girare di nuovo hijackthis e posta qui il nuovo log
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 18:26   #129
labodexter
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 24
ok fatto tutto.
Allegati
File Type: txt hijackthis 18;23.txt (7.3 KB, 2 visite)
labodexter è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 18:58   #130
mortimer86
Senior Member
 
L'Avatar di mortimer86
 
Iscritto dal: Mar 2006
Città: OzzerA
Messaggi: 900
Un mio amico mi ha chiesto aiuto riguardo al processo smvss.exe: questo programma prova spesso di connettersi ad internet, con comodo lo blocca ma non riesce ad eliminarlo in quanto avg non lo trova.

Lui ha Win Vista 32bit... esiste un programma che lo rimuova con due clic?
Se no potreste dirmi una procedura semplice per rimuoverlo?
Non conosco bene Vista e la procedura elencata da camus11 è troppo complessa per il mio amico (non posso fargliela io in quanto ha il PC a Bologna e io vivo a quasi 200Km).

Grazie
__________________
Fai una vita da cani? Regalati un cuccia!
mortimer86 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 19:48   #131
sick_rdm
Member
 
L'Avatar di sick_rdm
 
Iscritto dal: Feb 2008
Messaggi: 33
allora... un pò di casini
gmer non mi parte....
bitdefender anche....
prevx csi è andato bene:
http://www.fileup.itadib.com/downloa...a3NThV6jQjbFfG

ASQUARED mi si blocca.....mmmmhhhh che bello tre su quattro.....
sick_rdm è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 20:12   #132
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da labodexter Guarda i messaggi
ok fatto tutto.
ok, tutto pulito

ho visto che hai ancora traccia di norton...

puoi seguire questa guida x la rimozione di norton:
http://www.hwupgrade.it/forum/showthread.php?p=20168344

stai molto attento a reg seeker...puo combinare danni, quindi prima fai un backup del registro di sistema...

x il resto, tutto ok...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 20:13   #133
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da mortimer86 Guarda i messaggi
...
ma dove si trova questo smvss.exe?

smsvv.exe è anche un file di sistema di windows...

fagli postare un log di hijackthis e vediamo cosa c'è..
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 20:34   #134
sick_rdm
Member
 
L'Avatar di sick_rdm
 
Iscritto dal: Feb 2008
Messaggi: 33
e io??
no scherzo... aspetto aspetto
sick_rdm è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 21:02   #135
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da sick_rdm Guarda i messaggi
e io??
no scherzo... aspetto aspetto

ok,andiamoci in un altro modo rispetto alla guida standard:

1- il ripristino di sistema controlla che sia disattivato

2- scarica questo programma: DOWNLOAD

Installa KASPERSKY VIRUS REMOVAL TOOL
● verrà creata una apposta cartella sul Desktop
● all’interno della cartella è presente la classica icona (una K) di Kapsersky
● clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato e postalo qui

3- scarica TRENDMICRO ROOTKIT BOOSTER: DOWNLOAD
● scompattalo in una cartella dedicata (è un tool standalone)
● lancia il tool e clicca su Scan
● al termine della scansione ti verrà richiesto di salvare il log
● se venissero rilevati Rootkit provvedi alla loro eliminazione
● il log verrà salvato in una cartella denominata TRMBLog che trovi all'interno della cartella dedicata che hai precedentemente creato
allega il log salvato

vediamo come si comportano questi programmi
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 21:09   #136
sick_rdm
Member
 
L'Avatar di sick_rdm
 
Iscritto dal: Feb 2008
Messaggi: 33
scusa la mia ignoranza....ma dove lo vedo il ripristino di sistema?
sick_rdm è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 21:50   #137
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da sick_rdm Guarda i messaggi
scusa la mia ignoranza....ma dove lo vedo il ripristino di sistema?
il ripristino di sistema lo disattivi cosi:

clicca col pulsante destro del mouse sull'icone di risorse del computer, vai su proprietà, vai su ripristino configurazione sistema e seleziona disattiva ripristino configurazione sistema, digli ok

prosegui
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 23:25   #138
sick_rdm
Member
 
L'Avatar di sick_rdm
 
Iscritto dal: Feb 2008
Messaggi: 33
ok....questi hanno girato bene ti do i link:
http://www.fileup.itadib.com/downloa...Q89sGfRficK0qQ
l'altro log me l'ha salvato però non riesco a caricarlo in nessuno dei due modi....posso postarlo direttamente quà??
posso ripristinare il sistema??
sick_rdm è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 23:29   #139
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da sick_rdm Guarda i messaggi
ok....questi hanno girato bene ti do i link:
http://www.fileup.itadib.com/downloa...Q89sGfRficK0qQ
l'altro log me l'ha salvato però non riesco a caricarlo in nessuno dei due modi....posso postarlo direttamente quà??
posso ripristinare il sistema??
il log di kaspersky lo salvi in formato .txt e poi lo carichi su fileup....prova,
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 23:33   #140
sick_rdm
Member
 
L'Avatar di sick_rdm
 
Iscritto dal: Feb 2008
Messaggi: 33
ho seguito le procedure ma il caricamento è lungo e alla fine si blocca.....ho provato pià volte però niente che faccio??
sick_rdm è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Kioxia Exceria Plus G4: l'SSD PCIe 5.0 p...
HBO Max debutta in Italia: data, contenu...
Qual è lo smartphone Android pi&u...
Il camion elettrico Semi è davver...
Instagram limita gli hashtag a tre per p...
Le migliori offerte Amazon del momento: ...
RTI e Medusa denunciano Perplexity AI: p...
Avviatori, compressori e accessori auto:...
Samsung Galaxy S26: un leak anticipa le ...
Windows 11, KB5070311 sistema e rompe la...
DJI Mini 3 con controller DJI RC al prez...
Horses riceve il ban anche da Epic: rifi...
Motore elettrico a flusso assiale di Yas...
India, la retromarcia dopo le polemiche:...
La Germania accende il suo colosso eolic...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v