Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-05-2011, 19:35   #2141
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da HoldenCaulfield Guarda i messaggi
Fatto, Non è cambiato niente
Potresti allegare su http://imageshack.us/ (anteprima) uno screenshot del problema?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2011, 21:16   #2142
HoldenCaulfield
Junior Member
 
Iscritto dal: Oct 2006
Messaggi: 13
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Potresti allegare su http://imageshack.us/ (anteprima) uno screenshot del problema?

Cosa intendi?
Il file di VArestore?
HoldenCaulfield è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2011, 21:38   #2143
HoldenCaulfield
Junior Member
 
Iscritto dal: Oct 2006
Messaggi: 13
scusa, forse ho capito cosa vuoi dire.
Però non compare più neanche Paint. Ti allego intanto il file di Varestore copiato e incollato su blocco note
Allegati
File Type: txt VArestore.txt (2.0 KB, 6 visite)
HoldenCaulfield è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2011, 21:49   #2144
HoldenCaulfield
Junior Member
 
Iscritto dal: Oct 2006
Messaggi: 13
Ho trovato Paint. A parte il fatto che non so bene cosa mostrare ( ho aperto START >> Tuttii programmi e ho evidenziato la scritta (vuoto).
Solo che adesso non so come devo fare a caricarla da image shack.
Vado a leggere un po' di istruziono, prima che mi cacciate nel forum dell' uncinetto.
HoldenCaulfield è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2011, 08:13   #2145
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da HoldenCaulfield Guarda i messaggi
Ho trovato Paint. A parte il fatto che non so bene cosa mostrare ( ho aperto START >> Tuttii programmi e ho evidenziato la scritta (vuoto).
Solo che adesso non so come devo fare a caricarla da image shack.
Vado a leggere un po' di istruziono, prima che mi cacciate nel forum dell' uncinetto.
Dunque se hai seguito le istruzioni, ovvero:

http://download.bleepingcomputer.com/grinler/unhide.exe

e successivamente

http://www.hwupgrade.it/forum/attach...4&d=1235129274

NB: dopo aver scompattato il file devi cilaccare col tasto dx del mouse su Varestorepolicies e cliccare su installa, al termine riavvia il PC.

La procedura sopra indicata risolve il problema, diversamente allegami uno Screenshot del Menu Start
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2011, 11:10   #2146
tumand
Junior Member
 
Iscritto dal: May 2011
Messaggi: 2
Falso Restore7: seguo guida ma non riesce DL CurIt

vedi post seguente

Ultima modifica di tumand : 27-05-2011 alle 12:28.
tumand è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2011, 11:45   #2147
tumand
Junior Member
 
Iscritto dal: May 2011
Messaggi: 2
Falso Restore7: seguo guida ma non riesce DL CurIt

Buongiorno a tutti, ecco la mia situazione:
SO: Windows 7 Home Premium 32 bit
Infettato con falso Restore 7.

Ho seguito la guida ma non per quanto riguarda CureIt: se clicco sul link di download in guida ottengo: "impossibile visualizzare la pagina web".

Di seguito i link Wikisend per i log di MBAM, Anti-Malware 5.0 e HijackThis:
MBAM
Anti-Malware 5.0
HijackThis

Grazie per i consigli!
tumand è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2011, 14:50   #2148
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da tumand Guarda i messaggi
Buongiorno a tutti, ecco la mia situazione:
SO: Windows 7 Home Premium 32 bit
Infettato con falso Restore 7.

Ho seguito la guida ma non per quanto riguarda CureIt: se clicco sul link di download in guida ottengo: "impossibile visualizzare la pagina web".

Di seguito i link Wikisend per i log di MBAM, Anti-Malware 5.0 e HijackThis:
MBAM
Anti-Malware 5.0
HijackThis

Grazie per i consigli!
Controllato adesso il link funziona correttamente, prova a riscaricarlo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2011, 16:45   #2149
HoldenCaulfield
Junior Member
 
Iscritto dal: Oct 2006
Messaggi: 13
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dunque se hai seguito le istruzioni, ovvero:

http://download.bleepingcomputer.com/grinler/unhide.exe

e successivamente

http://www.hwupgrade.it/forum/attach...4&d=1235129274

NB: dopo aver scompattato il file devi cilaccare col tasto dx del mouse su Varestorepolicies e cliccare su installa, al termine riavvia il PC.

La procedura sopra indicata risolve il problema, diversamente allegami uno Screenshot del Menu Start
rifatto tutto. Ancora come prima.
Provo a copiare il link di image shack, ma non sono sicuro che sia la procedura giusta.
Non so se può essere d'aiuto, ma compare anche un file di configurazione ad ogni avvio, che prima non c'era.http://imageshack.us/photo/my-images/687/img1l.gif/
HoldenCaulfield è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2011, 16:47   #2150
HoldenCaulfield
Junior Member
 
Iscritto dal: Oct 2006
Messaggi: 13
nel file di configurazione che compare all'avvio c'è scritta questa roba:

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
HoldenCaulfield è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2011, 16:51   #2151
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da HoldenCaulfield Guarda i messaggi
rifatto tutto. Ancora come prima.
Provo a copiare il link di image shack, ma non sono sicuro che sia la procedura giusta.
Non so se può essere d'aiuto, ma compare anche un file di configurazione ad ogni avvio, che prima non c'era.http://imageshack.us/photo/my-images/687/img1l.gif/
Il Menu Start è ok, nessuna anomalia, ancora come prima cosa?

Quote:
Originariamente inviato da HoldenCaulfield Guarda i messaggi
nel file di configurazione che compare all'avvio c'è scritta questa roba:

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
Non ho capito a cosa ti riferisci
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2011, 17:04   #2152
HoldenCaulfield
Junior Member
 
Iscritto dal: Oct 2006
Messaggi: 13
Come prima, nel senso che dal menu start tutti i programmi, tranne alcuni che dal pannello di controllo ho ripristinato, sono vuoti.

Se guardi in alto nell'immagine dove c'è l'elenco dei programmi compare anche "Programs" e se clicco sopra mi dice "vuoto", e sotto leggi "desktop". Ogni volta che avvio compare un file di configurazione (si dice così? è un blocco note con una rotella) e sopra c'è scritto quello che ho incollato nel file precedente.
Prima del virus non compariva.
HoldenCaulfield è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2011, 17:21   #2153
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da HoldenCaulfield Guarda i messaggi
Come prima, nel senso che dal menu start tutti i programmi, tranne alcuni che dal pannello di controllo ho ripristinato, sono vuoti.

Se guardi in alto nell'immagine dove c'è l'elenco dei programmi compare anche "Programs" e se clicco sopra mi dice "vuoto", e sotto leggi "desktop". Ogni volta che avvio compare un file di configurazione (si dice così? è un blocco note con una rotella) e sopra c'è scritto quello che ho incollato nel file precedente.
Prima del virus non compariva.
Il perchè sono vuoti non lo posso sapere, l'importante è l'aver ripristinato il Menu, per quanto concerne il problema inerente

Quote:
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
basta eliminare la voce desktop che vdi sotto Programs
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2011, 15:13   #2154
Fabryzio76
Junior Member
 
Iscritto dal: May 2011
Messaggi: 19
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi

ho rifatto tutte le scansioni richieste e ti riporto in questo messaggio ( e nei prossimi se non entrano tutti) i logs.

grazie per l'aiuto.
Allegati
File Type: txt a2scan_110527-010904.txt (6.4 KB, 1 visite)
Fabryzio76 è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2011, 15:14   #2155
Fabryzio76
Junior Member
 
Iscritto dal: May 2011
Messaggi: 19
Quote:
Originariamente inviato da Fabryzio76 Guarda i messaggi
ho rifatto tutte le scansioni richieste e ti riporto in questo messaggio ( e nei prossimi se non entrano tutti) i logs.

grazie per l'aiuto.
ecco il secondo logs
Allegati
File Type: txt cureit filtrato.txt (822 Bytes, 1 visite)
Fabryzio76 è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2011, 15:14   #2156
Fabryzio76
Junior Member
 
Iscritto dal: May 2011
Messaggi: 19
Quote:
Originariamente inviato da Fabryzio76 Guarda i messaggi
ho rifatto tutte le scansioni richieste e ti riporto in questo messaggio ( e nei prossimi se non entrano tutti) i logs.

grazie per l'aiuto.
ecco il terzo logs
Allegati
File Type: txt hijackthis.txt (12.5 KB, 3 visite)
Fabryzio76 è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2011, 15:15   #2157
Fabryzio76
Junior Member
 
Iscritto dal: May 2011
Messaggi: 19
Quote:
Originariamente inviato da Fabryzio76 Guarda i messaggi
ho rifatto tutte le scansioni richieste e ti riporto in questo messaggio ( e nei prossimi se non entrano tutti) i logs.

grazie per l'aiuto.

ecco il quarto e ultimo logs...

mi scuso con tutti se non li ho accorpati tutti e 4 nello stesso messaggio, ma non riuscivo.
Allegati
File Type: txt mbam-log-2011-05-26 (00-07-36).txt (1.4 KB, 1 visite)
Fabryzio76 è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2011, 19:15   #2158
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fabryzio76 Guarda i messaggi
ecco il quarto e ultimo logs...

mi scuso con tutti se non li ho accorpati tutti e 4 nello stesso messaggio, ma non riuscivo.
Ciao, nella Guida in prima pagina trovi l'elenco dei Server dove hostare i log, comunque aggiornarmi sul problema.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2011, 20:24   #2159
Fabryzio76
Junior Member
 
Iscritto dal: May 2011
Messaggi: 19
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, nella Guida in prima pagina trovi l'elenco dei Server dove hostare i log, comunque aggiornarmi sul problema.
Ho fatto le scansioni e credo di aver debellato il virus
Il problema è che rimane sempre un account in blu, senza icone e risorse del computer, ma se vado a cercare in "C" ritrovo tutto... Ed è questa la cosa strana
Fabryzio76 è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2011, 19:01   #2160
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fabryzio76 Guarda i messaggi
Ho fatto le scansioni e credo di aver debellato il virus
Il problema è che rimane sempre un account in blu, senza icone e risorse del computer, ma se vado a cercare in "C" ritrovo tutto... Ed è questa la cosa strana

Fai girare questo tool
http://download.bleepingcomputer.com/grinler/unhide.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Xiaomi SU7 si sposta da sola? Non esatta...
Cheater bannati entro 30 minuti senza ne...
Record di auto elettriche a settembre an...
In Norvegia due nuovi record: auto elett...
Linux sempre più orfano di Intel:...
Tesla conferma il bonus su Model 3: con ...
Anche Huawei prepara il suo smartphone u...
Sondaggio Steam: AMD guadagna ancora ter...
Zeekr si espande in Europa: 001, X e 7X ...
Fino a 17 sterline a telefono: il risarc...
Nintendo Switch 2 sfrutta una variante p...
AMD e OpenAI stringono un accordo strate...
Nest Cam 2K 3a gen: la videocamera da in...
Samsung 9100 PRO da 8 TB: capacità...
Il Prime Day è già partito per i seguent...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v