Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-01-2007, 18:52   #1
RayMann
Member
 
L'Avatar di RayMann
 
Iscritto dal: Jan 2002
Città: Avellino
Messaggi: 153
Avast scomparso, comportamento strano

Scusate ieri dopo aver eseguito un file exe scaricato da internet, al riavvio successivo l'antivirus (Avast) che non mi aveva segnalato quel file come infetto è completamente scomparso (tutti i file eseguibili nella cartella di avast sono stati cancellati) ed inoltre non mi fa più la ricerca delle reti wireless, come se il servizio zero configuration fosse bloccato. Penso si tratti di un virus...
Voi avete idea di cosa può essere? Se qualche anima buona mi vuole aiutare posso inviargli anche il file...
__________________
::RAYANDSGZ::RAYAN@devART::
RayMann è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2007, 19:19   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da RayMann
Scusate ieri dopo aver eseguito un file exe scaricato da internet, al riavvio successivo l'antivirus (Avast) che non mi aveva segnalato quel file come infetto è completamente scomparso (tutti i file eseguibili nella cartella di avast sono stati cancellati) ed inoltre non mi fa più la ricerca delle reti wireless, come se il servizio zero configuration fosse bloccato. Penso si tratti di un virus...
Voi avete idea di cosa può essere? Se qualche anima buona mi vuole aiutare posso inviargli anche il file...
si vede che sei troppo abituato a quel sistema spacciato per sicuro che poi in realtà non lo è chiamato machintosh os x

e cambia antivirus
http://www.hwupgrade.it/forum/showthread.php?t=1142673


comunque scaricati installati e aggiorna e scansiona cobn avs
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2007, 22:28   #3
RayMann
Member
 
L'Avatar di RayMann
 
Iscritto dal: Jan 2002
Città: Avellino
Messaggi: 153
Il sistema infetto è un Windows XP SP2 e Avast pensavo fosse il miglior antivirus gratuito...
Comunque dopo un pò di ricerche pare che sia infetto da un virus che si chiama Beagle...
Ho scaricato un pò di tools per rimuoverlo, compreso quello di Symantec, il problema è che al riavvio il virus ricompare sempre e mi cancella l'antivirus...
Come devo fare per risolvere definitivamente??
__________________
::RAYANDSGZ::RAYAN@devART::
RayMann è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2007, 09:47   #4
BilloKenobi
Member
 
L'Avatar di BilloKenobi
 
Iscritto dal: Jul 2006
Messaggi: 117
è proprio il bagle... segui questa guida che ti saprà aiutare... è una via di mezzo fra una procedura manuale e una automatica

http://www.megalab.it/articoli.php?id=948

se ti serve una mano per interpretarla, chiedi pure
__________________
Begun the Clone War has

Sì sì, mi hanno fatto redattore --- SuspectFile
BilloKenobi è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2007, 14:40   #5
RayMann
Member
 
L'Avatar di RayMann
 
Iscritto dal: Jan 2002
Città: Avellino
Messaggi: 153
Ok sto smanettando un pò con questo avenger, al momento sono riuscito ad eliminare sia questo file wintems.exe e anche questo m_hook.sys nonchè varie chiavi del registro...
Ora con gmer pare sia tutto apposto, provo a reinstallare l'antivirus e vi faccio sapere...
Grazie
__________________
::RAYANDSGZ::RAYAN@devART::
RayMann è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2007, 15:03   #6
RayMann
Member
 
L'Avatar di RayMann
 
Iscritto dal: Jan 2002
Città: Avellino
Messaggi: 153
Ok tutto bene vi posto lo script per The Avenger che mi ha tolto dai problemi:
Codice:
Registry values to replace with dummy:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\m_hook
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK

registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | hldrrr

Folders to delete:
C:\Documents and Settings\>>>UTENTE_CORRENTE<<<\Dati applicazioni\hidires
C:\WINDOWS\exefld


Files to delete:
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\wintems.exe
Poi ho usato CCleaner per togliere tutti i file temporaneri, poi in regedit ho cancellato tutti i risultati per le chiavi di ricerca: m_hook wintems e hldrrr

Ora il computer sembra a posto...
__________________
::RAYANDSGZ::RAYAN@devART::
RayMann è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2007, 15:24   #7
RayMann
Member
 
L'Avatar di RayMann
 
Iscritto dal: Jan 2002
Città: Avellino
Messaggi: 153
Ok pare funzioni tutto, solo non riesco più ad avviare il servizio Zero Configuration per le reti wireless...
Il servizio è impostato su Automatico e se provo ad avviarlo manualmente mi dice impossibile avviare: Avvio del servizio o del gruppo di dipendenza non riuscito...
Come posso risolvere?
__________________
::RAYANDSGZ::RAYAN@devART::
RayMann è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2007, 11:17   #8
BilloKenobi
Member
 
L'Avatar di BilloKenobi
 
Iscritto dal: Jul 2006
Messaggi: 117
non saprei... potrebbe essere un danno fatto dal virus... non certo da avenger... prova reinstallando i driver
__________________
Begun the Clone War has

Sì sì, mi hanno fatto redattore --- SuspectFile
BilloKenobi è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2007, 11:24   #9
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da BilloKenobi
non saprei... potrebbe essere un danno fatto dal virus... non certo da avenger... prova reinstallando i driver
fai un passaggio con tune up
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2007, 11:46   #10
RayMann
Member
 
L'Avatar di RayMann
 
Iscritto dal: Jan 2002
Città: Avellino
Messaggi: 153
Il problema è nel servizio ndsiuio.sys che non sia avvia perchè dice che non è associato ad alcuna periferica attiva ed è necessario per avviare zero configuration...
Ora provo ad installare la fix di windows XP KB917021 e poi provo anche con Tune up, vi faccio sapere...
__________________
::RAYANDSGZ::RAYAN@devART::
RayMann è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 08:24   #11
amd-novello
Senior Member
 
L'Avatar di amd-novello
 
Iscritto dal: Aug 2001
Città: Novara (NO)
Messaggi: 20174
se non dovessi aver risolto con il servizio non attivabile pensa anche a fare un ripristino di installazione col cd di xp.

ciao
__________________
ASUS N76VZ +crucial m500 Dell Latitude E5430 iPad 2017 Huawei nova 5t con Very samsung tv 55m5500 ps4,wiiu
exVODA 82/18-78/16-77/13-90/11 exWIND 95/14-95/19-85/19-81/22 fritzbox 7490
su Tiscali 936/288
amd-novello è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2007, 13:40   #12
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Il worma bagle lascia qualche danno anche dopo la sua rimozione...
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2007, 14:17   #13
amd-novello
Senior Member
 
L'Avatar di amd-novello
 
Iscritto dal: Aug 2001
Città: Novara (NO)
Messaggi: 20174
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
Il worma bagle lascia qualche danno anche dopo la sua rimozione...
dicendo così mi hai ucciso!! allora formatto e faccio prima mi son rotto.

ecco l'utilità delle immagini tipo ghost che ho sempre rinviato. ben mi stà
__________________
ASUS N76VZ +crucial m500 Dell Latitude E5430 iPad 2017 Huawei nova 5t con Very samsung tv 55m5500 ps4,wiiu
exVODA 82/18-78/16-77/13-90/11 exWIND 95/14-95/19-85/19-81/22 fritzbox 7490
su Tiscali 936/288
amd-novello è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
iPhone 18 Pro: il componente che garanti...
DeepL alza il livello: con Voice-to-Voic...
Apple sta utilizzando sempre più ...
Il MacBook Neo vende tanto? Microsoft le...
AST SpaceMobile BlueBird 7: Blue Origin ...
È il momento migliore per comprar...
Svendita MacBook Pro: c'è il mode...
Oggi questa TV TCL QLED da 43 pollici co...
Il caricatore multiplo da 200W che va be...
Top 7 Amazon, il meglio del meglio di qu...
Spento lo strumento LECP della sonda spa...
Voyager Technologies ha siglato un accor...
GoPro annuncia la linea MISSION 1 con tr...
Alcune varianti dei futuri Samsung Galax...
Il ridimensionamento di OnePlus in Europ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v