Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Il primo Sony con retroilluminazione True RGB alla prova del banco di misura e dei contenuti: luminanza enorme, colori accurati in HDR e un antiriflesso molto efficace. I limiti sono due sole HDMI 2.1 e il blooming fuori asse
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Dopo quasi un mese di utilizzo quotidiano e un viaggio medio-lungo in autostrada, raccontiamo pregi e limiti della Geely EX5: comfort premium, batteria LFP da 60,22 kWh, autonomia fino a 430 km e un prezzo che parte da 38.900 €
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Complete è un robot aspirapolvere che coniuga un'aspirazione potente e un lavaggio con rullo a logica di intelligenza artificiale che guida al meglio nella pulizia di casa: rulli e spazzole estensibili a pulire gli angoli e una base di ricarica che lava e ripristina il robot al emglio delle sue funzionalità dopo ogni azione di pulizia
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-11-2007, 21:01   #1
ale02
Member
 
Iscritto dal: Oct 2007
Città: roma
Messaggi: 218
virus ''AUTO".aiuto vi pego

ragazzi avevo il problema della mancata visualizzazione dei file nascosti problema risolto grazie a voi,e causato dal suddetto virus o worm
praticamente se vado ad aprire un disco rigido o una partizione col click destro mi appare l'opzione AUTO
non so cosa sia e se premo auto passano alcuni sec.. mi appare il menu apri con....!!!che diavolo e' successo?avevo lo stesso problema all'altra partizione,CRDO SI SIA REPLICATO in'oltre o trovato questo autorun su tutti i dischi presenti che anche se lo cancello si riforma atomaticamente:
[AutoRun]
open=auto.exe
shellexecute=auto.exe
shell\Auto\command=auto.exe

accanto al suddetto file txt c'e il .exe auto
sapete come rimuoverlo?grazie infinite
alex
ale02 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 21:45   #2
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Disattiva il Ripristino configurazione di sistema ovvero procedi in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok

Installa HIJACKTHIS: clicca qui per il download
crea una apposta nuova Cartella in C:/Programmi (chiamala HThis)
scompatta, all'interno della cartella creata, il file Zip (verrà creata una icona)
lancialo, clicca su Do a system scan and save a logfile ed una volta che è stata creata la list, clicca su Save Log
allega, nella discussione, il log di HijackThis per farlo controllare

pulisci gli ADS:
● rilancia HTHIS
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected

Per quanto riguarda la pubblicazione dei log e/o report che ti verrano richiesti:
● se il relativo txt generato è al max 20 kb, deve essere allegato alla discussione, utilizzando l'apposita funzione Gestisci Allegati;
● se superiore a 20 kb, deve essere allegato utlizzando il tag code dall'editor del messaggio;
● in alternativa sempre se superiore a 20 kb, hostato su Zshare clicca qui per raggiungere ZShare, pubblicando, nella discussione, il link che verrà rilasciato per il download.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 21:58   #3
ale02
Member
 
Iscritto dal: Oct 2007
Città: roma
Messaggi: 218
ok ho fatto la scansione,grazie a prima vista sembra pulito e non c'e nessun ads cosa ne pensate?
Allegati
File Type: txt hijackthis log.txt (3.1 KB, 3 visite)
ale02 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 22:03   #4
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da ale02 Guarda i messaggi
ok ho fatto la scansione,grazie a prima vista sembra pulito e non c'e nessun ads cosa ne pensate?
Ha ragione, è pulito ma non basta, quindi, prosegui così:

aggiorna INTERNET EXPLORER:

clicca qui per il download


installa JAVASUN:
clicca qui per il download

Scarica questi software e tool per eseguire una pulizia:

CCLEANER: clicca qui per il download
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui

ASQUARED FREE: clicca qui per il download
una volta installato, scarica gli aggiornamenti e poi, esegui una scansione del sistema in modalità Deep Scan e rimuovi tutto ciò che viene rilevato con esclusione dei riferimenti a Software, MIrc, fotocamere digitali e/o scanner eventualmente installati.


PANDA ANTIROOTKIT: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva)

Al termine riavvia e:

BITDEFENDER ONLINE SCANNER
● esegui una scansione online da: clicca qui per lo scan online
● una volta aperta la pagina, clicca I AGREE: ti farà scaricare un activex, tu segui la procedura guidata.
● fai sapere se e cosa viene rilevato e rimosso, allegando il Report che verrà rilasciato.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 22:04   #5
ale02
Member
 
Iscritto dal: Oct 2007
Città: roma
Messaggi: 218
ho fatto una seconda scansione,prima avevo cercato di aggirere il virus modificando il file autorun che aveva generato!ecco la scans ufficilae!
Immagini allegate
File Type: gif auto.GIF (23.8 KB, 7 visite)
File Type: gif auto fine.GIF (15.3 KB, 6 visite)
Allegati
File Type: txt hijackthis log2.txt (3.0 KB, 3 visite)

Ultima modifica di ale02 : 08-11-2007 alle 22:15.
ale02 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 22:07   #6
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da ale02 Guarda i messaggi
ho fatto una seconda scansione,prima avevo cercato di aggirere il virus modificando il file autorun che aveva generato!ecco la scans ufficilae!
non cambia nulla: leggi il mio precendente reply; Il log lo ripubblichi solo dopo aver eseguito quei passaggi.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 22:17   #7
ale02
Member
 
Iscritto dal: Oct 2007
Città: roma
Messaggi: 218
grazie ho postato anche le foto per rendere piu chiara la situazione nel precedente intervento domani ti faro' sapere grazie ancora alex
ale02 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 15:15   #8
ale02
Member
 
Iscritto dal: Oct 2007
Città: roma
Messaggi: 218
chiedo scusa...
Allegati
File Type: txt txt.txt (5.0 KB, 3 visite)

Ultima modifica di ale02 : 14-11-2007 alle 21:36.
ale02 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 15:17   #9
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Stai di nuovo urlando dato che hai scirtto tutto in maiuscolo e non è la prima volta

Modifica il tuo precedente post, per favore
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 15:22   #10
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
@ ale02, vedo che oltre alla prima pagina (di che non si sa) ti si è bloccato anche il tasto Caps
In ogni caso vsmon.exe è un processo legittimo di Zone Alarm e non ci puoi fare nulla: ovvero, o te lo tieni o cambi firewall.

E riedita il tuo precendente reply, scrivendo il testo in minuscolo, per favore.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 15:24   #11
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
@ ale02, hai pure aggiornato (e messo in minuscolo) ma tutto il post sopra l'aggiornamento è sempre in maiscuolo
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 16:03   #12
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Lyloader.exe non porta a niente di buono:

http://www.prevx.com/filenames/26679...OADER.EXE.html
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 21:38   #13
ale02
Member
 
Iscritto dal: Oct 2007
Città: roma
Messaggi: 218
non sapevo...scusate comunque ecco il log grazie ancora
Allegati
File Type: txt txt.txt (5.0 KB, 3 visite)
ale02 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 22:33   #14
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
O4 - HKLM\..\Policies\Explorer\Run: [MSDEG32] LYLoader.exe
O4 - HKLM\..\Policies\Explorer\Run: [MSDWG32] LYLoadbr.exe
O4 - HKLM\..\Policies\Explorer\Run: [MSDCG32 ] LYLeador.exe
O4 - HKLM\..\Policies\Explorer\Run: [MSDOG32] LYLoador.exe
O4 - HKLM\..\Policies\Explorer\Run: [MSDSG32] LYLoadar.exe
O4 - HKLM\..\Policies\Explorer\Run: [MSDMG32] LYLoadmr.exe
O4 - HKLM\..\Policies\Explorer\Run: [MSDHG32] LYLoadhr.exe
O4 - HKLM\..\Policies\Explorer\Run: [MSDQG32] LYLoadqr.exe
O23 - Service: 20FAB652 - - (no file)
elimina
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship Google Pixel 11 Pro XL: fotocamera al top, batte...
Finiscono gli incentivi, crollano le ven...
Lo specchio M4 dell'Extremely Large Tele...
Un PC ricondizonato a prezzo super, perf...
TP-Link annuncia la prima gamma di dispo...
Google Pics sfida Canva con l'intelligen...
Blue Origin si aggiudica il contratto de...
Astra hackera meglio di un esperto umano...
Memorie 3D, AMD vede un possibile futuro...
Sparkle e Hellas Sat sperimentano con su...
Toyota propone un approccio 'ibrido' anc...
Huawei annuncia la serie Watch GT 7: sci...
Sonos 27 porta l'IA nel sistema audio di...
Quella solare è ufficialmente la ...
Sony WH-1000XM6 in offerta a 349€ in tut...
Sony introduce una nuova politica contro...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v