Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-05-2007, 14:15   #1
farewell31
Junior Member
 
L'Avatar di farewell31
 
Iscritto dal: Jul 2003
Messaggi: 26
senza antivirus..

Mi è stato consigliato di postare qui, temendo un virus...
Vi spiego.

Avevo nel pc avg. Il pc si è resettato...per non so quale motivo. Una volta riacceso ho notato che AVG non c'era più. Ho provato a reinstallarlo. Niente da fare: mi da questo errore
Local machine: installation failed
Installation:
Error: Action failed for file avgamsvr.exe: creating file....
No such file or directory
Che posso fare?
Grazie in anticipo a chi mi vorrà aiutare.
Elena
farewell31 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 14:16   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da farewell31 Guarda i messaggi
Mi è stato consigliato di postare qui, temendo un virus...
Vi spiego.

Avevo nel pc avg. Il pc si è resettato...per non so quale motivo. Una volta riacceso ho notato che AVG non c'era più. Ho provato a reinstallarlo. Niente da fare: mi da questo errore
Local machine: installation failed
Installation:
Error: Action failed for file avgamsvr.exe: creating file....
No such file or directory
Che posso fare?
Grazie in anticipo a chi mi vorrà aiutare.
Elena
fammi un log di hijackthis e prova questo
http://rku.nm.ru/rkunhooker_v3/RkU3.31.150.420.rar

e controlla nella scheda process se c'è qualche hidden
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 14:21   #3
farewell31
Junior Member
 
L'Avatar di farewell31
 
Iscritto dal: Jul 2003
Messaggi: 26
Scusa..ma non so proprio come si faccia un log di hijackthis e nemmeno so controllare nella scheda process se c'è qualche hidden. Potresti spiegarmelo?
Elena
farewell31 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 14:23   #4
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da farewell31 Guarda i messaggi
Scusa..ma non so proprio come si faccia un log di hijackthis e nemmeno so controllare nella scheda process se c'è qualche hidden. Potresti spiegarmelo?
Elena
allora

per quanto riguarda rootkit unhooker; lo scarichi, lo installi e lo avvi dal menù start/programmi/rootkit unhooker

va alla scheda hidden process detector, e controlli se c' è qualcuno in hidden ( non so come lo segnalaperchè non ho mai provato)

poi penseremo al resto
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 14:35   #5
farewell31
Junior Member
 
L'Avatar di farewell31
 
Iscritto dal: Jul 2003
Messaggi: 26
Allora, ho trovato nella hidden processes detector:
C:\WINDOWS\system32\hldrrr.exe che è segnalato come hidden from windows API e
C:\WINDOWS\system32\wintems.exe che è segnalato come hidden from windows API
...é quello che volevi sapere?
farewell31 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 15:15   #6
Tidus Strife
Senior Member
 
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
Sì; è il bagle, clicca qui: http://www.megalab.it/articoli.php?id=948
Tidus Strife è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 15:43   #7
farewell31
Junior Member
 
L'Avatar di farewell31
 
Iscritto dal: Jul 2003
Messaggi: 26

ecco..... da poco ho sostituito l'hard disk... ce n'è sempre unaaaaa!!!

...proverò a seguire quella guida e vediamo se risolvo...
GRAZIE RAGAZZI ! !
Elena
farewell31 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 15:43   #8
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Tidus Strife Guarda i messaggi
Sì; è il bagle, clicca qui: http://www.megalab.it/articoli.php?id=948
se non gli parte gmer usiamo un hooker per far fuori tutto e tutti
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 15:48   #9
farewell31
Junior Member
 
L'Avatar di farewell31
 
Iscritto dal: Jul 2003
Messaggi: 26
Sto facendo lo scan con gmer.... ma serve ugualmente lo scan? (visto che abbiamo capito già di che si tratta..)
Non posso passare subito a avenger?
farewell31 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 15:51   #10
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da farewell31 Guarda i messaggi
Sto facendo lo scan con gmer.... ma serve ugualmente lo scan? (visto che abbiamo capito già di che si tratta..)
Non posso passare subito a avenger?
puoi fare anche subito avenger visto che è un corrispondente
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 15:56   #11
farewell31
Junior Member
 
L'Avatar di farewell31
 
Iscritto dal: Jul 2003
Messaggi: 26
dunque.
Sono a questo punto. In avenger ho selezionato Input script manually ( come dice la guida)
Devo inserire lo script.. che ci metto?
farewell31 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 16:00   #12
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da farewell31 Guarda i messaggi
dunque.
Sono a questo punto. In avenger ho selezionato Input script manually ( come dice la guida)
Devo inserire lo script.. che ci metto?
qual è il nome del tuo utente?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 16:01   #13
farewell31
Junior Member
 
L'Avatar di farewell31
 
Iscritto dal: Jul 2003
Messaggi: 26
C:\Documents and Settings\Elena
farewell31 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 16:02   #14
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
ecco lo script
Files to delete:
C:\Documents and Settings\Elena\Dati applicazioni\hidires\m_hook.sys
C:\Documents and Settings\Elena\Dati applicazioni\hidires\hidr.exe
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\hldrrr.exe

folders to delete:
C:\Documents and Settings\Elena\Dati applicazioni\hidires
C:\WINDOWS\exefld

registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\m_hook
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK

registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | hldrrr
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 16:15   #15
farewell31
Junior Member
 
L'Avatar di farewell31
 
Iscritto dal: Jul 2003
Messaggi: 26
FATTO....
e si è riavviato da solo... buon segno, no?
faccio anche questo?

Espandete le voci fino ad arrivare a
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Nella scheda a destra trovate ed eliminate questi valori (Tasto destro --> Elimina):
hldrrr
drvsyskit
german.exe

Nello stesso modo, eliminate anche le seguenti chiavi:
HKEY_CURRENT_USER\Software\DateTime4
HKEY_CURRENT_USER\Software\FirstRRRun.
farewell31 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 16:19   #16
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da farewell31 Guarda i messaggi
FATTO....
e si è riavviato da solo... buon segno, no?
faccio anche questo?

Espandete le voci fino ad arrivare a
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Nella scheda a destra trovate ed eliminate questi valori (Tasto destro --> Elimina):
hldrrr
drvsyskit
german.exe

Nello stesso modo, eliminate anche le seguenti chiavi:
HKEY_CURRENT_USER\Software\DateTime4
HKEY_CURRENT_USER\Software\FirstRRRun.


posteresti il log che ti ha dato avenger?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 16:22   #17
farewell31
Junior Member
 
L'Avatar di farewell31
 
Iscritto dal: Jul 2003
Messaggi: 26
Eccolo.



Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\cmplibgj

*******************

Script file located at: \??\C:\WINDOWS\jisqvtro.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\Documents and Settings\Elena\Dati applicazioni\hidires\m_hook.sys deleted successfully.
File C:\Documents and Settings\Elena\Dati applicazioni\hidires\hidr.exe deleted successfully.
File C:\WINDOWS\system32\wintems.exe deleted successfully.
File C:\WINDOWS\system32\hldrrr.exe deleted successfully.
Folder C:\Documents and Settings\Elena\Dati applicazioni\hidires deleted successfully.
Folder C:\WINDOWS\exefld deleted successfully.
Registry key HKLM\SYSTEM\CurrentControlSet\Services\m_hook deleted successfully.
Registry key HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK deleted successfully.
Registry value HKLM\Software\Microsoft\Windows\CurrentVersion\Run|hldrrr deleted successfully.

Completed script processing.

*******************

Finished! Terminate.


TUTTO OK?
farewell31 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 16:46   #18
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da farewell31 Guarda i messaggi
Eccolo.



Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\cmplibgj

*******************

Script file located at: \??\C:\WINDOWS\jisqvtro.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\Documents and Settings\Elena\Dati applicazioni\hidires\m_hook.sys deleted successfully.
File C:\Documents and Settings\Elena\Dati applicazioni\hidires\hidr.exe deleted successfully.
File C:\WINDOWS\system32\wintems.exe deleted successfully.
File C:\WINDOWS\system32\hldrrr.exe deleted successfully.
Folder C:\Documents and Settings\Elena\Dati applicazioni\hidires deleted successfully.
Folder C:\WINDOWS\exefld deleted successfully.
Registry key HKLM\SYSTEM\CurrentControlSet\Services\m_hook deleted successfully.
Registry key HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK deleted successfully.
Registry value HKLM\Software\Microsoft\Windows\CurrentVersion\Run|hldrrr deleted successfully.

Completed script processing.

*******************

Finished! Terminate.


TUTTO OK?


a questo punto fai tutto il resto della guida e poi alla fine ti ridico cosa fare
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 17:06   #19
farewell31
Junior Member
 
L'Avatar di farewell31
 
Iscritto dal: Jul 2003
Messaggi: 26
Ho riattivato alcuni servizi, ma non ho capito come riabilitare la modalità provvisoria...
farewell31 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 17:14   #20
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da farewell31 Guarda i messaggi
Ho riattivato alcuni servizi, ma non ho capito come riabilitare la modalità provvisoria...
scaricati il file safeboot che è allegato all'articolo; e poi clicckaci due volte sopra
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
Ryzen 7 5800X3D pronto a tornare sul mer...
NASA: l'amministrazione Trump prosegue s...
L'Iran avrebbe acquistato un satellite p...
VivaTech compie dieci anni e raddoppia p...
Le vendite di CPU si sono ridotte di 25 ...
Starship: SpaceX ha completato lo static...
Huawei FusionSolar Roadshow 2026: l'inno...
Nuovo trailer per Street Fighter: un fil...
Sovranità sui dati: arriva la pri...
Schede video NVIDIA e AMD di nuovo su Ma...
Robot aspirapolvere, TV OLED, iPhone 17 ...
EUREKA J15 Pro Ultra super interessante ...
Intel porta l'AI nei notebook entry-leve...
6000 mAh, 5G e 108MP a meno di 200€: ecc...
FRITZ!Mesh Set 2700: Wi-Fi 7 in tutta la...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v