Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Amazon porta i colori sul suo Kindle da scrittura più grande: schermo Colorsoft a 11 pollici, processore quad-core, penna premium più reattiva e strumenti IA per le note, sono le note salienti. Il salto di prezzo rispetto al modello in bianco e nero si fa sentire, anche se la percezione è quella di trovarsi di fronte a un prodotto di fascia altissima, per veri appassionati
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-12-2007, 23:41   #1
killer queen
Senior Member
 
L'Avatar di killer queen
 
Iscritto dal: Sep 2007
Messaggi: 1882
se scrivo sono disperato!

allora ragazzi vi espongo il mio problema!
bene o male riesco cavarmela in tutte la situazioni ma questa è più grande di me!

allora: ho preso dei virus (passati da una fotocamera di mio cugino) che praticamente nod32 quarantena ma dopo riescono a ricrearsi!
poi ho provato a formattare per due volte di seguito e niente, la stessa situazione!
sti virus sono terribili perchè mi bloccano la connessione a internet!

avete qualche idea su come liberarmi di sti dannati virus???
__________________
Adepto dell'Ordine "GLI ADORATORI DEL SACRO UNTO"
killer queen è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2007, 23:43   #2
sassi
Senior Member
 
L'Avatar di sassi
 
Iscritto dal: May 2006
Città: Tra Sole e Mare, Napoli
Messaggi: 6028
Quote:
Originariamente inviato da killer queen Guarda i messaggi
allora ragazzi vi espongo il mio problema!
bene o male riesco cavarmela in tutte la situazioni ma questa è più grande di me!

allora: ho preso dei virus (passati da una fotocamera di mio cugino) che praticamente nod32 quarantena ma dopo riescono a ricrearsi!
poi ho provato a formattare per due volte di seguito e niente, la stessa situazione!
sti virus sono terribili perchè mi bloccano la connessione a internet!

avete qualche idea su come liberarmi di sti dannati virus???
prova a mettere kaspersky o altro antivirus e vedi se li elimina definitivamente
sassi è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2007, 23:50   #3
killer queen
Senior Member
 
L'Avatar di killer queen
 
Iscritto dal: Sep 2007
Messaggi: 1882
Quote:
Originariamente inviato da sassi Guarda i messaggi
prova a mettere kaspersky o altro antivirus e vedi se li elimina definitivamente
non penso che risolverei perchè nonostante li elimino si ricreano...
poi per esempio se metto una memoria esterna o qualsiasi cosa del genere si crea pure lì!
infatti ho una lan con tre computer e sti virus sono su ogni computer!
__________________
Adepto dell'Ordine "GLI ADORATORI DEL SACRO UNTO"
killer queen è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 00:37   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao
segui la guida alla disinfezione

stai attento a come posti i log, scegliendo tra:
1)i tag (code) (/code)
2)la funzione allegati, rinominando i log in formato txt
3)caricare il log su un server come www.zshare.net, copiando qui i link x il download
è preferibile la 3 opzione

questa guida serve ad avere uno screen completo dell'infezione del tuo pc: quindi tutti i passaggi sono necessari, nn basta fare la scansione con hijackthis x intenderci...

bye bye
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 01:20   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
mi raccomando svuota anche i temporanei e la temp di windows
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 10:13   #6
killer queen
Senior Member
 
L'Avatar di killer queen
 
Iscritto dal: Sep 2007
Messaggi: 1882
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
mi raccomando svuota anche i temporanei e la temp di windows
lo avevo già fatto parecchie volte e niente!
ora vi posto i log....
__________________
Adepto dell'Ordine "GLI ADORATORI DEL SACRO UNTO"
killer queen è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 11:59   #7
killer queen
Senior Member
 
L'Avatar di killer queen
 
Iscritto dal: Sep 2007
Messaggi: 1882
allora ragazzi la connessione a internet non mi funziona bene allora questi sono i log di hijackthis e di prevx csi.

http://www.zshare.net/download/6051988f73ed79/

Codice:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12.47.06, on 31/12/2007
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP2 (5.00.2920.0000)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\dllcache\mravsc32.exe
C:\WINNT\System32\svchost.exe
C:\Programmi\Eset\nod32krn.exe
C:\PROGRA~1\Alice\ALICEE~1\app\pppoeservice.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\rundll32.exe
C:\WINNT\System32\internat.exe
C:\PROGRA~1\Alice\ALICEE~1\app\EnterNet.exe
C:\WINNT\system\smscg.exe
C:\WINNT\system\msnrav.exe
C:\WINNT\system32\dllcache\msfav32.exe
C:\WINNT\System32\taskmgr.exe
C:\Programmi\a-squared Free\a2service.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Nuova cartella\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.msn.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://it.msn.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: @msdxmLC.dll,-1@1040,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Windows Logon Service] mssnger.exe
O4 - HKLM\..\Run: [WinDLL (msygl32.exe)] rundll32.exe C:\WINNT\System32\msygl32.exe,start
O4 - HKLM\..\RunServices: [Windows Logon Service] mssnger.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKUS\S-1-5-21-1004336348-1060284298-842925246-1000\..\Run: [internat.exe] internat.exe (User '?')
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Programmi\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://it.msn.com
O14 - IERESET.INF: MS_START_PAGE_URL=http://it.msn.com
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: Distributed Allocated Memory Unit - Unknown owner - C:\WINNT\system32\dllcache\mravsc32.exe
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: MSN RAV - Unknown owner - C:\WINNT\system\msnrav.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Programmi\Eset\nod32krn.exe
O23 - Service: PPPoE Service (PPPoEService) - Unknown owner - C:\PROGRA~1\Alice\ALICEE~1\app\pppoeservice.exe
O23 - Service: System Managment Controler (SMSCGISVC) - Unknown owner - C:\WINNT\system\smscg.exe
O23 - Service: Windows Internet Connection Sharing Service (Windows Internet Connection Sharing) - Unknown owner - C:\WINNT\system32\dllcache\msfav32.exe

--
End of file - 3621 bytes
__________________
Adepto dell'Ordine "GLI ADORATORI DEL SACRO UNTO"

Ultima modifica di killer queen : 31-12-2007 alle 12:11.
killer queen è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 13:49   #8
sassi
Senior Member
 
L'Avatar di sassi
 
Iscritto dal: May 2006
Città: Tra Sole e Mare, Napoli
Messaggi: 6028
Elimina:
C:\WINNT\system32\dllcache\mravsc32.exe
C:\WINNT\system\msnrav.exe
C:\WINNT\system32\dllcache\msfav32.exe

O23 - Service: Distributed Allocated Memory Unit - Unknown owner - C:\WINNT\system32\dllcache\mravsc32.exe

O23 - Service: MSN RAV - Unknown owner - C:\WINNT\system\msnrav.exe

O23 - Service: Windows Internet Connection Sharing Service (Windows Internet Connection Sharing) - Unknown owner - C:\WINNT\system32\dllcache\msfav32.exe

PER NAVIGARE USARE FIREFOX.
sassi è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 14:15   #9
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da killer queen Guarda i messaggi
allora ragazzi vi espongo il mio problema!
bene o male riesco cavarmela in tutte la situazioni ma questa è più grande di me!

allora: ho preso dei virus (passati da una fotocamera di mio cugino) che praticamente nod32 quarantena ma dopo riescono a ricrearsi!
poi ho provato a formattare per due volte di seguito e niente, la stessa situazione!
sti virus sono terribili perchè mi bloccano la connessione a internet!

avete qualche idea su come liberarmi di sti dannati virus???
W32/SDBot?

Oltre a quanto suggerito da Sassi,

- Disattiva System Restore (prima delle modifiche da lui suggerite)
- Riavvia in safe mode
- esegui il comando SFC /PURGECACHE dal prompt dei comandi o da Start>>Run.
- Rifai una scansione subito dopo per eliminare eventuali residui e riavvia.

Dovrebbero scomparire (hopefully). Facci sapere
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 14:21   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Windows 2000 SP2
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 14:25   #11
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Windows 2000 SP2
LOL, non me ne ero accorto

killer queen da quanto non aggiorni il sistema?
http://support.microsoft.com/kb/260910
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 15:40   #12
killer queen
Senior Member
 
L'Avatar di killer queen
 
Iscritto dal: Sep 2007
Messaggi: 1882
aspettate ragazzi questo è il sistema appena formattato!
poi questo è il peggior pc della lan.
dopo ce ne sono 2 con xp e un portatile con vista.
questo pc è del 99 non ci posso mettere vista!


cmq riguardo hai virus ho letto che l'unica soluzione è la formattazione a basso livello perchè a quanto pare questi virus si ricreano all'infinito.
cmq ora provo quello che avete detto!

ho fatto e niente! procedo con la formattazione a basso livello...
mai visti virus del genere!
__________________
Adepto dell'Ordine "GLI ADORATORI DEL SACRO UNTO"

Ultima modifica di killer queen : 31-12-2007 alle 16:14.
killer queen è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2008, 02:18   #13
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
win XP con SP1 ovviamente vero?

non ci puoi metetre Vista ma almeno il sp4 quello è da anni che è uscito e quasi obbligatorio... mi spiace ma se non regge nemmeno sp4 portalo a linux altrimenti non mi sento di darti assistenza... sarebbe come chiedere assistenza per WinXP-SP1 ossia cosa da pazzi perchè subito dopo ti reinfetteresti

Ultima modifica di xcdegasp : 01-01-2008 alle 02:20.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2008, 11:54   #14
killer queen
Senior Member
 
L'Avatar di killer queen
 
Iscritto dal: Sep 2007
Messaggi: 1882
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
win XP con SP1 ovviamente vero?

non ci puoi metetre Vista ma almeno il sp4 quello è da anni che è uscito e quasi obbligatorio... mi spiace ma se non regge nemmeno sp4 portalo a linux altrimenti non mi sento di darti assistenza... sarebbe come chiedere assistenza per WinXP-SP1 ossia cosa da pazzi perchè subito dopo ti reinfetteresti
ho fatto la formattazione a basso livello e ho risolto!
si mi regge sia xp sp2 e win2000 sp4 infatti lo avevo già installato!

uno dei virus era questo
__________________
Adepto dell'Ordine "GLI ADORATORI DEL SACRO UNTO"

Ultima modifica di killer queen : 01-01-2008 alle 11:57.
killer queen è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2008, 12:06   #15
Mafio
Bannato
 
Iscritto dal: Apr 2007
Città: Montecarlo
Messaggi: 12723
Quote:
Originariamente inviato da killer queen Guarda i messaggi
ho fatto la formattazione a basso livello e ho risolto!
si mi regge sia xp sp2 e win2000 sp4 infatti lo avevo già installato!

uno dei virus era questo
allora perchè hai installato quella m@@@a di 2000???

p.s. esiste nLite.
Mafio è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2008, 12:26   #16
killer queen
Senior Member
 
L'Avatar di killer queen
 
Iscritto dal: Sep 2007
Messaggi: 1882
Quote:
Originariamente inviato da Mafio Guarda i messaggi
allora perchè hai installato quella m@@@a di 2000???

p.s. esiste nLite.
perchè il 2000 è più performante!
__________________
Adepto dell'Ordine "GLI ADORATORI DEL SACRO UNTO"
killer queen è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2008, 12:31   #17
Mafio
Bannato
 
Iscritto dal: Apr 2007
Città: Montecarlo
Messaggi: 12723
Quote:
Originariamente inviato da killer queen Guarda i messaggi
perchè il 2000 è più performante!
si ma a che prezzo.

comunque ripeto che ti puoi tranquillamente fare una tua versione nLite di winzozz xp sp2
Mafio è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2008, 15:35   #18
killer queen
Senior Member
 
L'Avatar di killer queen
 
Iscritto dal: Sep 2007
Messaggi: 1882
allora ragazzi il problema della connessione ad internet non era dovuto ia virus ma a un problema di linea!
cmq basta che mi sono liberato!

PS: AUGURI!!! BUON 2008
__________________
Adepto dell'Ordine "GLI ADORATORI DEL SACRO UNTO"
killer queen è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2008, 15:38   #19
Mafio
Bannato
 
Iscritto dal: Apr 2007
Città: Montecarlo
Messaggi: 12723
Quote:
Originariamente inviato da killer queen Guarda i messaggi
allora ragazzi il problema della connessione ad internet non era dovuto ia virus ma a un problema di linea!
cmq basta che mi sono liberato!

PS: AUGURI!!! BUON 2008
tanti auguri a tutti.
Mafio è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2008, 16:16   #20
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
auguriiiii
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto Kindle Scribe Colorsoft: riduce le cornici e div...
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
Il futuro è arrotolabile: Samsung punta ...
Meno giochi di terze parti per il futuro...
iOS e iPadOS 26.5.2 ufficiali: quasi 30 ...
macOS Tahoe 26.5.2 rilasciato: nessuna n...
Apple non vuole perdere tempo: i nuovi M...
Motorola Edge 70 Fusion a 284€, prezzo p...
Clamoroso schiaffo a Xbox: l'80% degli u...
GTA 6 a 60 FPS su console: spuntano i de...
Prezzi di un anno fa e di oggi: ECOVACS ...
iPhone 18e: Apple ricicla il display a 6...
AMD Zen 6 introdurrà un nuovo cor...
Recensione NZXT H2 Flow: tutta la potenz...
OpenClaw, addio Telegram: app native per...
287€: questo è il super prezzo pe...
General Fusion punta sull'Italia: il sog...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v