Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-06-2007, 12:11   #1
fototm
Member
 
L'Avatar di fototm
 
Iscritto dal: Aug 2005
Messaggi: 251
Okkio io ci son cascato...e chiedo aiuto

cia a tutti
purtroppo attendevo una mail dalla spagna da un amico che mi doveva mandare delle foto fatte in immersione in egitto
e quando mi è arrivato questo:"Y che como estas!! tanto tiempo!! el otro dia hable con Roberto..dice que ta todo bien..me paso unas fotos del y su mujer...me dijo que te pasara, descargalas de aca: http://diexe.t35.com/fotos.zip ..tene cuidado a quien le mostras he! responde o conectate al MSN algun dia q hace tanto tiempo q no nos juntamos todos los gurises!"
ho proprio creduto fosse lui la fretta e la mia stupidita mi ha fatto clikkare e solo dopo mi sono reso conto che stavo facendo una cakkiata...
poi quando ho visto @libero.....
ma ora mai la frittata era fatta ora ho riacceso il pc e mi esce lo schermo blu senza icone dei programmi, è sparita la funzione cerca e
ma in parte riesco a fare quasi tutto.
ho usato hijack e mi da questo log
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 11.22.13, on 06/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\AVENGINE.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
c:\programmi\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Intel\Intel Application Accelerator\iaanotif.exe
C:\Programmi\Logitech\iTouch\iTouch.exe
C:\WINDOWS\System32\GEARSec.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE
C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe
C:\Programmi\Picasa2\PicasaMediaDetector.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
C:\Programmi\Intel\Intel Application Accelerator\iaantmon.exe
C:\WINDOWS\svchost.exe
C:\Programmi\Norton Ghost\Agent\VProSvc.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\PROGRA~1\INCRED~1\bin\ImApp.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\msiexec.exe
c:\programmi\panda software\panda antivirus + firewall 2007\WebProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\AvltMain.exe
C:\Documents and Settings\Tiziano\Desktop\HiJackThis_v2.exe
C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\psimreal.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://prostitutas.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [IAAnotif] C:\Programmi\Intel\Intel Application Accelerator\iaanotif.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmi\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [EPSON Stylus Photo R200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE /P30 "EPSON Stylus Photo R200 Series" /O6 "USB001" /M "Stylus Photo R200"
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Collegamento alla pagina delle proprietà di High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Programmi\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [IncrediMail] C:\Programmi\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [svchost] C:\WINDOWS\svchost.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk.disabled
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk.disabled
O4 - Global Startup: InterVideo WinCinema Manager.lnk.disabled
O4 - Global Startup: Logo Calibration Loader.lnk = C:\Programmi\Pantone\Eye-One Match\CalibrationLoader\CalibrationLoader.exe
O4 - Global Startup: ProfileReminder.lnk = C:\Programmi\Pantone\Eye-One Match\ProfileReminder.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O12 - Plugin for .UVR: C:\Programmi\Internet Explorer\Plugins\NPUPano.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1176283375015
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Programmi\Intel\Intel Application Accelerator\iaantmon.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programmi\Norton Ghost\Agent\VProSvc.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Unknown owner - C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Programmi\File comuni\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
O23 - Service: Panda Network Manager (PNMSRV) - Unknown owner - c:\programmi\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Unknown owner - C:\Programmi\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe

--
End of file - 9296 bytes


sto facendo girare panda e ad aware
oltre a spyboot ma mi sa che mi serve una mano
ps alla riacensione del sistema
esce una finestrella in spagnolo che in pratica dice che sono curioso!!!!!
oltre che pirla...
__________________
nikon d3-d300 sb600 sb800 14f2,8 17/55 f2,8 70/200vr f2,8 nikon 300f 2,8 nikkor 400 f 3,5
www.fototm.com
scheda raid, 2 dischi (in rai 0)da 500 gb 32 7200
+1 gb 500 madre gigabyte ga-p35-ds3r
intel core duo 8400 3.00 ghz
4 gb di ram 833 ddr2
ati radeon hd5600
fototm è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2007, 12:43   #2
Gianky....! :D :)
Bannato
 
L'Avatar di Gianky....! :D :)
 
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
Ti sei beccato :
Kaspersky Internet Security 6.0

The requested URL http://diexe.t35.com/fotos.zip is infected with Trojan-Dropper.Win32.Agent.bjw virus

per il log :
fixa

C:\WINDOWS\svchost.exe

O4 - HKCU\..\Run: [svchost] C:\WINDOWS\svchost.exe

e poi fai uno scan on-line con http://www.bitdefender.com/scan8/ie.html


e la prossima volte nella sezione delle infezioni

Ultima modifica di Gianky....! :D :) : 06-06-2007 alle 15:01.
Gianky....! :D :) è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2007, 12:48   #3
Draven94
Senior Member
 
L'Avatar di Draven94
 
Iscritto dal: Dec 2006
Messaggi: 3255
Ti conviene postare nella sezione "aiuto, sono infetto"...non vorrei che ci prendessimo delle belle "martellate" se proseguissimo qui la conversazione...

Già hai avuto risposta al riguardo

Ultima modifica di Draven94 : 06-06-2007 alle 12:50.
Draven94 è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2007, 12:58   #4
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
e NON disattivare il system restore, altrimenti con il cavolo te lo rimetti a posto il sistema
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2007, 12:59   #5
fototm
Member
 
L'Avatar di fototm
 
Iscritto dal: Aug 2005
Messaggi: 251
spero che un mod sposti il mio messaggio in zona corretta e un grazie a tutti
__________________
nikon d3-d300 sb600 sb800 14f2,8 17/55 f2,8 70/200vr f2,8 nikon 300f 2,8 nikkor 400 f 3,5
www.fototm.com
scheda raid, 2 dischi (in rai 0)da 500 gb 32 7200
+1 gb 500 madre gigabyte ga-p35-ds3r
intel core duo 8400 3.00 ghz
4 gb di ram 833 ddr2
ati radeon hd5600
fototm è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2007, 13:04   #6
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
mi sono infettato di questo virus che è un figlio di p****, non tanto per toglierlo ma per rimettere tutto a posto;
con the avanger http://www.megalab.it/articoli.php?id=946

insersci questo script
Files to delete:
C:\WINDOWS\svchost.exe

a questo punto riavvia vai, abilita la visualizzazione dei file nascosti e disabilita la condivizione semplice e in C:\ clikka con il destro su system vlume information; proprieta --> protezione --> aggiungi; scrivi il tuo nome utente e premi controlla nomi; a questo punto fai applica poi ok seleziona il tuo account e dagli accesso completo; a questo punto fai una scan on-line con bitdefender e dopo di che usa il ripristiono di configurazione di sistema
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2007, 14:54   #7
fototm
Member
 
L'Avatar di fototm
 
Iscritto dal: Aug 2005
Messaggi: 251
bhoooo!!

io ho fatto questa procedura e mi sembra che abbia risolto ...
odio io non ci capisco molto ma probleimi non ne vedo
come posso fare a capire se ho debellato??
ho avviato spy-boot
e ho fixato cio che mi diceva di fixare da hijack
poi ho fatto una scansione con bit defender che ha appunto trovato il file;
C:\WINDOWS\svchost.exe e che dice che ha pulito
ho riavvito in modalita provvisoria e ho fatto fare una scansione a spy boot
e adAw che non ha trovato piu nulla
ora sembra a posto
la procedura chemi ha indicato wizard per me è troppo complessa considerate che sono un fotografo e l'inglese lo conosco poco e il programma da te indicato mi fa paura...
che dite sono pulito??
__________________
nikon d3-d300 sb600 sb800 14f2,8 17/55 f2,8 70/200vr f2,8 nikon 300f 2,8 nikkor 400 f 3,5
www.fototm.com
scheda raid, 2 dischi (in rai 0)da 500 gb 32 7200
+1 gb 500 madre gigabyte ga-p35-ds3r
intel core duo 8400 3.00 ghz
4 gb di ram 833 ddr2
ati radeon hd5600
fototm è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2007, 14:59   #8
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da fototm Guarda i messaggi
io ho fatto questa procedura e mi sembra che abbia risolto ...
odio io non ci capisco molto ma probleimi non ne vedo
come posso fare a capire se ho debellato??
ho avviato spy-boot
e ho fixato cio che mi diceva di fixare da hijack
poi ho fatto una scansione con bit defender che ha appunto trovato il file;
C:\WINDOWS\svchost.exe e che dice che ha pulito
ho riavvito in modalita provvisoria e ho fatto fare una scansione a spy boot
e adAw che non ha trovato piu nulla
ora sembra a posto
la procedura chemi ha indicato wizard per me è troppo complessa considerate che sono un fotografo e l'inglese lo conosco poco e il programma da te indicato mi fa paura...
che dite sono pulito??
il menù di windows è ritornato come era prima?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2007, 15:09   #9
fototm
Member
 
L'Avatar di fototm
 
Iscritto dal: Aug 2005
Messaggi: 251
in effetti manca nel menu sotto start la funzione cerca e
nella barra mi è sparito l'orologio...
per ora noto questo...
__________________
nikon d3-d300 sb600 sb800 14f2,8 17/55 f2,8 70/200vr f2,8 nikon 300f 2,8 nikkor 400 f 3,5
www.fototm.com
scheda raid, 2 dischi (in rai 0)da 500 gb 32 7200
+1 gb 500 madre gigabyte ga-p35-ds3r
intel core duo 8400 3.00 ghz
4 gb di ram 833 ddr2
ati radeon hd5600
fototm è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2007, 15:21   #10
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
entra in modalità provvisoria; ti si presenterà un finestra relativa al ripristino di configurazione di sistema; tramite quello strumetno ripristina una condizione precendente all'infezione
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2007, 15:32   #11
fototm
Member
 
L'Avatar di fototm
 
Iscritto dal: Aug 2005
Messaggi: 251
non ce ne sono piu
cioè gia fatto ma mi dice impossibile ripristinare alla data richiesta...
mi sa che qualcosa ha fatto sto virus malefico
__________________
nikon d3-d300 sb600 sb800 14f2,8 17/55 f2,8 70/200vr f2,8 nikon 300f 2,8 nikkor 400 f 3,5
www.fototm.com
scheda raid, 2 dischi (in rai 0)da 500 gb 32 7200
+1 gb 500 madre gigabyte ga-p35-ds3r
intel core duo 8400 3.00 ghz
4 gb di ram 833 ddr2
ati radeon hd5600
fototm è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2007, 15:40   #12
Portocala
Senior Member
 
L'Avatar di Portocala
 
Iscritto dal: Jan 2007
Città: Torino
Messaggi: 11043
Quote:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://prostitutas.com


per l'orologio prova qui: http://lateshnair.blogspot.com/2007/...k-missing.html

per il cerca, vai nella sezione di windows e fai un cerca. si era già parlato
__________________
Case: Zalman Z3 Plus Ali: Seasonic Focus+ 550W Platinum Mobo: MSI B660M Mortar WiFi CPU: Intel i7-12700K Dissi: Thermalright PA120SE ARGB
GPU: Radeon 7800 XT 16GB RAM: 32GB DDR5 6400 CL32 GSkill Trident Z5 SDD: Samsung PM961 NVMe 512GB HDD: 2x1TB Monitor: iiYama GB2560HSU
KB: CM Rapid-i Cherry Brown Mouse: Endgame XM1 White Cuffie: Sennheiser HD 598CS Casse: Logitech Z623 Phone: Xiaomi Mi 9T 128GB
Portocala è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2007, 15:40   #13
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da fototm Guarda i messaggi
non ce ne sono piu
cioè gia fatto ma mi dice impossibile ripristinare alla data richiesta...
mi sa che qualcosa ha fatto sto virus malefico
prova a creare un nuovo account utente dalla modalità privvisoria
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2007, 16:41   #14
mausap
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 308
Grandissimo Nod32

scarico il virus e con le signatures 2312 lo interecetta.
Aggiorno alla 2313 non lo becca piu' :-D :-D


Nod32 sempre meno affidabile. Peccato perche' è un prodotto molto valido
mausap è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2007, 17:15   #15
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da mausap Guarda i messaggi
scarico il virus e con le signatures 2312 lo interecetta.
Aggiorno alla 2313 non lo becca piu' :-D :-D


Nod32 sempre meno affidabile. Peccato perche' è un prodotto molto valido
era un prodotto molto valido
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2007, 18:36   #16
fototm
Member
 
L'Avatar di fototm
 
Iscritto dal: Aug 2005
Messaggi: 251
ho risolto in modalita provvisoria sono riuscito a fare fare un ripristino del sistema e sembra tornato tutto come prima
ora la cosa che mi chiedo perche il panda non ha rilevato il virus???
inoltre adesso che ho ripristinato sara davvero pulito???
ma mi sa che forse per il mio lavoro mac era l'ideale...
anche se la colpa ce la l'utente impedito piu che il pc
__________________
nikon d3-d300 sb600 sb800 14f2,8 17/55 f2,8 70/200vr f2,8 nikon 300f 2,8 nikkor 400 f 3,5
www.fototm.com
scheda raid, 2 dischi (in rai 0)da 500 gb 32 7200
+1 gb 500 madre gigabyte ga-p35-ds3r
intel core duo 8400 3.00 ghz
4 gb di ram 833 ddr2
ati radeon hd5600
fototm è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2007, 18:45   #17
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da fototm Guarda i messaggi
ho risolto in modalita provvisoria sono riuscito a fare fare un ripristino del sistema e sembra tornato tutto come prima
ora la cosa che mi chiedo perche il panda non ha rilevato il virus???
inoltre adesso che ho ripristinato sara davvero pulito???
ma mi sa che forse per il mio lavoro mac era l'ideale...
anche se la colpa ce la l'utente impedito piu che il pc
solo kaspersky e bitdefender attualmente rilevano il virus; non prendere mai un mac, soldi buttati via; se proprio vuoi un altro os prendi un linux
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2007, 19:39   #18
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Perchè hai concesso l'uscita al file? il problema sta li se eseguito richiede la connessione per scaricare il malware, comunque va a modificare alcune chiave, eliminate le chiavi tutto torna come prima, purtroppo tutto scompare io avevo solo process explorer in esecuzione ma da li ho potuto ripristinare tutto

Ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2007, 19:43   #19
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
Perchè hai concesso l'uscita al file? il problema sta li se eseguito richiede la connessione per scaricare il malware, comunque va a modificare alcune chiave, eliminate le chiavi tutto torna come prima, purtroppo tutto scompare io avevo solo process explorer in esecuzione ma da li ho potuto ripristinare tutto

Ciao
io ho tentato di trovare roba semplice, process explorer se non mi ricordo male ( potrei sbagliarmi) non è il massimo dell'user friendly
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2007, 19:45   #20
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Aspetta che ci faccio un video

Ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Il remake di Assassin's Creed IV: Black ...
Tutti i robot aspirapolvere in offerta s...
Amazon Haul spinge la promo di San Valen...
Offerte hardware Amazon per l'upgrade de...
iPhone 17e dovrà fare i conti con...
Offerte Amazon sugli iPhone di ultima ge...
DJI Mini 5 Pro Combo Fly More scende a 8...
Ubisoft potrebbe licenziare ancora ma se...
Samsung Galaxy S26: un leak anticipa col...
Aetherflux e Lockheed Martin insieme per...
SpaceX sta proseguendo i test della terz...
Axiom Space ha mostrato un nuovo video d...
Realme: la trasformazione in sub-brand d...
PlayStation 6 si farà attendere: ...
BWT Alpine chiude la prima tornata di pr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:54.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v