Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
Con Midnight, Blizzard tenta il colpaccio: il player housing sbarca finalmente su Azeroth insieme a una Quel'Thalas ricostruita da zero. Tra il dramma della famiglia Ventolesto e il nuovo Prey System, ecco com'è la nuova espansione di World of Warcraft
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-11-2007, 21:01   #1
ale02
Member
 
Iscritto dal: Oct 2007
Città: roma
Messaggi: 218
virus ''AUTO".aiuto vi pego

ragazzi avevo il problema della mancata visualizzazione dei file nascosti problema risolto grazie a voi,e causato dal suddetto virus o worm
praticamente se vado ad aprire un disco rigido o una partizione col click destro mi appare l'opzione AUTO
non so cosa sia e se premo auto passano alcuni sec.. mi appare il menu apri con....!!!che diavolo e' successo?avevo lo stesso problema all'altra partizione,CRDO SI SIA REPLICATO in'oltre o trovato questo autorun su tutti i dischi presenti che anche se lo cancello si riforma atomaticamente:
[AutoRun]
open=auto.exe
shellexecute=auto.exe
shell\Auto\command=auto.exe

accanto al suddetto file txt c'e il .exe auto
sapete come rimuoverlo?grazie infinite
alex
ale02 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 21:45   #2
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Disattiva il Ripristino configurazione di sistema ovvero procedi in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok

Installa HIJACKTHIS: clicca qui per il download
crea una apposta nuova Cartella in C:/Programmi (chiamala HThis)
scompatta, all'interno della cartella creata, il file Zip (verrà creata una icona)
lancialo, clicca su Do a system scan and save a logfile ed una volta che è stata creata la list, clicca su Save Log
allega, nella discussione, il log di HijackThis per farlo controllare

pulisci gli ADS:
● rilancia HTHIS
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected

Per quanto riguarda la pubblicazione dei log e/o report che ti verrano richiesti:
● se il relativo txt generato è al max 20 kb, deve essere allegato alla discussione, utilizzando l'apposita funzione Gestisci Allegati;
● se superiore a 20 kb, deve essere allegato utlizzando il tag code dall'editor del messaggio;
● in alternativa sempre se superiore a 20 kb, hostato su Zshare clicca qui per raggiungere ZShare, pubblicando, nella discussione, il link che verrà rilasciato per il download.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 21:58   #3
ale02
Member
 
Iscritto dal: Oct 2007
Città: roma
Messaggi: 218
ok ho fatto la scansione,grazie a prima vista sembra pulito e non c'e nessun ads cosa ne pensate?
Allegati
File Type: txt hijackthis log.txt (3.1 KB, 3 visite)
ale02 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 22:03   #4
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da ale02 Guarda i messaggi
ok ho fatto la scansione,grazie a prima vista sembra pulito e non c'e nessun ads cosa ne pensate?
Ha ragione, è pulito ma non basta, quindi, prosegui così:

aggiorna INTERNET EXPLORER:

clicca qui per il download


installa JAVASUN:
clicca qui per il download

Scarica questi software e tool per eseguire una pulizia:

CCLEANER: clicca qui per il download
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui

ASQUARED FREE: clicca qui per il download
una volta installato, scarica gli aggiornamenti e poi, esegui una scansione del sistema in modalità Deep Scan e rimuovi tutto ciò che viene rilevato con esclusione dei riferimenti a Software, MIrc, fotocamere digitali e/o scanner eventualmente installati.


PANDA ANTIROOTKIT: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva)

Al termine riavvia e:

BITDEFENDER ONLINE SCANNER
● esegui una scansione online da: clicca qui per lo scan online
● una volta aperta la pagina, clicca I AGREE: ti farà scaricare un activex, tu segui la procedura guidata.
● fai sapere se e cosa viene rilevato e rimosso, allegando il Report che verrà rilasciato.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 22:04   #5
ale02
Member
 
Iscritto dal: Oct 2007
Città: roma
Messaggi: 218
ho fatto una seconda scansione,prima avevo cercato di aggirere il virus modificando il file autorun che aveva generato!ecco la scans ufficilae!
Immagini allegate
File Type: gif auto.GIF (23.8 KB, 7 visite)
File Type: gif auto fine.GIF (15.3 KB, 6 visite)
Allegati
File Type: txt hijackthis log2.txt (3.0 KB, 3 visite)

Ultima modifica di ale02 : 08-11-2007 alle 22:15.
ale02 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 22:07   #6
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da ale02 Guarda i messaggi
ho fatto una seconda scansione,prima avevo cercato di aggirere il virus modificando il file autorun che aveva generato!ecco la scans ufficilae!
non cambia nulla: leggi il mio precendente reply; Il log lo ripubblichi solo dopo aver eseguito quei passaggi.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 22:17   #7
ale02
Member
 
Iscritto dal: Oct 2007
Città: roma
Messaggi: 218
grazie ho postato anche le foto per rendere piu chiara la situazione nel precedente intervento domani ti faro' sapere grazie ancora alex
ale02 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 15:15   #8
ale02
Member
 
Iscritto dal: Oct 2007
Città: roma
Messaggi: 218
chiedo scusa...
Allegati
File Type: txt txt.txt (5.0 KB, 3 visite)

Ultima modifica di ale02 : 14-11-2007 alle 21:36.
ale02 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 15:17   #9
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Stai di nuovo urlando dato che hai scirtto tutto in maiuscolo e non è la prima volta

Modifica il tuo precedente post, per favore
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 15:22   #10
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
@ ale02, vedo che oltre alla prima pagina (di che non si sa) ti si è bloccato anche il tasto Caps
In ogni caso vsmon.exe è un processo legittimo di Zone Alarm e non ci puoi fare nulla: ovvero, o te lo tieni o cambi firewall.

E riedita il tuo precendente reply, scrivendo il testo in minuscolo, per favore.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 15:24   #11
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
@ ale02, hai pure aggiornato (e messo in minuscolo) ma tutto il post sopra l'aggiornamento è sempre in maiscuolo
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 16:03   #12
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Lyloader.exe non porta a niente di buono:

http://www.prevx.com/filenames/26679...OADER.EXE.html
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 21:38   #13
ale02
Member
 
Iscritto dal: Oct 2007
Città: roma
Messaggi: 218
non sapevo...scusate comunque ecco il log grazie ancora
Allegati
File Type: txt txt.txt (5.0 KB, 3 visite)
ale02 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 22:33   #14
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
O4 - HKLM\..\Policies\Explorer\Run: [MSDEG32] LYLoader.exe
O4 - HKLM\..\Policies\Explorer\Run: [MSDWG32] LYLoadbr.exe
O4 - HKLM\..\Policies\Explorer\Run: [MSDCG32 ] LYLeador.exe
O4 - HKLM\..\Policies\Explorer\Run: [MSDOG32] LYLoador.exe
O4 - HKLM\..\Policies\Explorer\Run: [MSDSG32] LYLoadar.exe
O4 - HKLM\..\Policies\Explorer\Run: [MSDMG32] LYLoadmr.exe
O4 - HKLM\..\Policies\Explorer\Run: [MSDHG32] LYLoadhr.exe
O4 - HKLM\..\Policies\Explorer\Run: [MSDQG32] LYLoadqr.exe
O23 - Service: 20FAB652 - - (no file)
elimina
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Il futuro iPhone Fold ha un nome: Apple ...
iPhone 17 da 256GB torna a 899€ (minimo ...
Motorola punta sui tablet: ecco il Moto ...
899 dollari per il nuovo Ryzen: AMD alza...
WhatsApp avrà canali a pagamento: ecco c...
Roscosmos aggiorna le tempistiche per la...
Confermato il ritardo delle missioni rob...
L'Intelligenza Artificiale ora può...
Il data center del futuro secondo Huawei...
Spesa a domicilio senza conducente: robo...
Satoshi Nakamoto ha finalmente un volto?...
La Corea del Sud taglia fuori i bus elet...
GoPro taglia ancora: licenziato il 23% d...
Muse S Athena: la fascia che ti legge ne...
PS5 Pro e PSSR 2.0: tutti i giochi compa...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v