Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-12-2008, 14:03   #61
morpheus85
Senior Member
 
L'Avatar di morpheus85
 
Iscritto dal: Apr 2004
Messaggi: 7355
edit.
__________________
..illusioni, capricci della percezione! Temporanei costrutti del debole intelletto umano che cerca disperatamente di giustificare un'esistenza priva del minimo significato e scopo..
NON TRATTATE CON ironia

Ultima modifica di morpheus85 : 08-12-2008 alle 22:22.
morpheus85 è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 14:10   #62
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da morpheus85 Guarda i messaggi
Vorrei sapere da dove è uscito dcleaner.exe adesso rilevato da Prevx secondo me ti sei in qualche modo reinfettato, comunque procedi così:

Fai girare questo tool

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su Combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 15:27   #63
morpheus85
Senior Member
 
L'Avatar di morpheus85
 
Iscritto dal: Apr 2004
Messaggi: 7355
edit.
__________________
..illusioni, capricci della percezione! Temporanei costrutti del debole intelletto umano che cerca disperatamente di giustificare un'esistenza priva del minimo significato e scopo..
NON TRATTATE CON ironia

Ultima modifica di morpheus85 : 08-12-2008 alle 22:21.
morpheus85 è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 15:38   #64
morpheus85
Senior Member
 
L'Avatar di morpheus85
 
Iscritto dal: Apr 2004
Messaggi: 7355
edit.
__________________
..illusioni, capricci della percezione! Temporanei costrutti del debole intelletto umano che cerca disperatamente di giustificare un'esistenza priva del minimo significato e scopo..
NON TRATTATE CON ironia

Ultima modifica di morpheus85 : 08-12-2008 alle 22:22.
morpheus85 è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 19:26   #65
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da morpheus85 Guarda i messaggi
Avira adesso mi ha segnalato nircmd.exe e hidec.exe come nocivi, li ho messi in quarantena
Riprova, quei file segnalati da Antivir sono di Combo no problem
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 19:37   #66
morpheus85
Senior Member
 
L'Avatar di morpheus85
 
Iscritto dal: Apr 2004
Messaggi: 7355
edit.
__________________
..illusioni, capricci della percezione! Temporanei costrutti del debole intelletto umano che cerca disperatamente di giustificare un'esistenza priva del minimo significato e scopo..
NON TRATTATE CON ironia

Ultima modifica di morpheus85 : 08-12-2008 alle 22:23.
morpheus85 è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 19:51   #67
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da morpheus85 Guarda i messaggi
cioè? rifaccio la scansione con ComboFix? Quante ore dovrebbe durare?
Max 15 minuti circa

Leggi qui un mini tutorial sull'utilizzo http://www.hwupgrade.it/forum/showpo...0&postcount=19
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 08-12-2008 alle 19:59.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 22:21   #68
morpheus85
Senior Member
 
L'Avatar di morpheus85
 
Iscritto dal: Apr 2004
Messaggi: 7355
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Max 15 minuti circa

Leggi qui un mini tutorial sull'utilizzo http://www.hwupgrade.it/forum/showpo...0&postcount=19
ecco il log: http://wikisend.com/download/910866/log fix.txt
__________________
..illusioni, capricci della percezione! Temporanei costrutti del debole intelletto umano che cerca disperatamente di giustificare un'esistenza priva del minimo significato e scopo..
NON TRATTATE CON ironia
morpheus85 è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 22:33   #69
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Apri il blocco e copia ed incolla questo Script

Quote:
File::
C:\Programmi\Driver Cleaner Pro\DCleaner.exe
c:\programmi\WinFast\WFDTV\WFIOCTL.SYS
c:\docume~1\Admin\IMPOST~1\Temp\ALSysIO.sys

Driver::
msqpdxserv
msqpdxpqltoiwt

Registry::
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\msqpdxserv.sys]
"imagepath"="-
[-HKEY_LOCAL_MACHINE\system\ControlSet001\Services\msqpdxserv.sys]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt + nuovo log di Gmer
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 08-12-2008 alle 22:37.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 22:47   #70
morpheus85
Senior Member
 
L'Avatar di morpheus85
 
Iscritto dal: Apr 2004
Messaggi: 7355
Ho seguito il procedimento ma subito dopo è partita una scansione con questo log: http://wikisend.com/download/593172/log fix2.txt senza riavviare
__________________
..illusioni, capricci della percezione! Temporanei costrutti del debole intelletto umano che cerca disperatamente di giustificare un'esistenza priva del minimo significato e scopo..
NON TRATTATE CON ironia
morpheus85 è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 22:55   #71
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da morpheus85 Guarda i messaggi
Ho seguito il procedimento ma subito dopo è partita una scansione con questo log: http://wikisend.com/download/593172/log fix2.txt senza riavviare
Sicuro di aver copiato ed incollato questo:

Quote:
File::
C:\Programmi\Driver Cleaner Pro\DCleaner.exe
c:\programmi\WinFast\WFDTV\WFIOCTL.SYS
c:\docume~1\Admin\IMPOST~1\Temp\ALSysIO.sys

Driver::
msqpdxserv
msqpdxpqltoiwt

Registry::
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\msqpdxserv.sys]
"imagepath"="-
[-HKEY_LOCAL_MACHINE\system\ControlSet001\Services\msqpdxserv.sys]
secondo me no in ogni caso ripeti e riavvia dopo allega il log + nuovo log di Gmer
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 22:55   #72
morpheus85
Senior Member
 
L'Avatar di morpheus85
 
Iscritto dal: Apr 2004
Messaggi: 7355
con Gmer riappare di nuovo questo: http://img381.imageshack.us/img381/2608/rootzf6.jpg
__________________
..illusioni, capricci della percezione! Temporanei costrutti del debole intelletto umano che cerca disperatamente di giustificare un'esistenza priva del minimo significato e scopo..
NON TRATTATE CON ironia
morpheus85 è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 23:22   #73
morpheus85
Senior Member
 
L'Avatar di morpheus85
 
Iscritto dal: Apr 2004
Messaggi: 7355
ho riavviato dopo la scansione.. http://wikisend.com/download/538390/log 3.txt

gmer solita finestra..
__________________
..illusioni, capricci della percezione! Temporanei costrutti del debole intelletto umano che cerca disperatamente di giustificare un'esistenza priva del minimo significato e scopo..
NON TRATTATE CON ironia
morpheus85 è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 23:31   #74
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Rilancia la scansione con Gmer terminata la stessa seleziona il Servizio identificato come hidden lo selezioni col tasto dx del mouse e clicca su Delete Service

dopodichè

da Start - Esegui - digita Regedit

si aprirà l'editor del Registro di sistema - naviga fino alla seguente chiave di registro:

HKEY_LOCAL_MACHINE\system\ControlSet001\Services\msqpdxserv.sys

tasto dx del mouse e la elimini
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 23:37   #75
morpheus85
Senior Member
 
L'Avatar di morpheus85
 
Iscritto dal: Apr 2004
Messaggi: 7355
ok per gmer ma la chiave non c'è
__________________
..illusioni, capricci della percezione! Temporanei costrutti del debole intelletto umano che cerca disperatamente di giustificare un'esistenza priva del minimo significato e scopo..
NON TRATTATE CON ironia
morpheus85 è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 23:40   #76
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da morpheus85 Guarda i messaggi
ok per gmer ma la chiave non c'è
Dove è sparita? Dal log di Combo è ancora li bella bella, controlla bene, mi raccomando allega sempre i log così abbiamo sempre la situazione chiara, visto che stò seguendo più di un 3D

Edit:

HKEY_LOCAL_MACHINE\system\ControlSet001\Services\msqpdxserv.sys <<-- cartellina gialla nel pannello di sinistra dell'editor
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 08-12-2008 alle 23:45.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 23:44   #77
morpheus85
Senior Member
 
L'Avatar di morpheus85
 
Iscritto dal: Apr 2004
Messaggi: 7355
guarda tu stesso:
__________________
..illusioni, capricci della percezione! Temporanei costrutti del debole intelletto umano che cerca disperatamente di giustificare un'esistenza priva del minimo significato e scopo..
NON TRATTATE CON ironia
morpheus85 è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 23:48   #78
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da morpheus85 Guarda i messaggi
guarda tu stesso:


Allega nuovo log di Gmer e speriamo bene
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 23:49   #79
morpheus85
Senior Member
 
L'Avatar di morpheus85
 
Iscritto dal: Apr 2004
Messaggi: 7355
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi


Allega nuovo log di Gmer e speriamo bene
scansione completa?
__________________
..illusioni, capricci della percezione! Temporanei costrutti del debole intelletto umano che cerca disperatamente di giustificare un'esistenza priva del minimo significato e scopo..
NON TRATTATE CON ironia
morpheus85 è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 23:50   #80
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da morpheus85 Guarda i messaggi
scansione completa?
Si
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Steelseries Arctis Nova Elite: le prime ...
30 anni di PlayStation da indossare: arr...
Amazon lancia gli Echo più potent...
Amazon rinnova la gamma Fire TV: ecco le...
Ring lancia le sue prime videocamere con...
Blink amplia la gamma di videocamere di ...
Jaguar Land Rover riprende (gradualmente...
HONOR inaugura il primo ALPHA Flagship S...
Yamaha: ecco il brevetto del 'finto moto...
'Console obsoleta e utenti ingannati': u...
Stop al ransomware su Google Drive, graz...
L'IA è la nuova interfaccia utent...
Battlefield 6: confermata la dimensione ...
Windows 11 porta il Wi-Fi 7 alle aziende...
Logitech MX Master 4 subito disponibile ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v