Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-01-2008, 19:38   #121
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Salva il file sul Desktop in allegato



trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt
seguito la procedura e allego log

il riavvio è stato manuale (informazione inutile, ma tanto che ci sono la metto )

grazie

aspetto l'esito
Allegati
File Type: txt ComboFix log 2008 01 15 1926.txt (11.5 KB, 6 visite)
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 20:30   #122
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
un aggiornamento:

-ho provato a far partire il tool di kaspersky ma di nuovo non si installa

-ho provato a cliccare sull'icona a forma di occhio del programma in barra d'avvio "System Control Manager", di cui qualche post sopra, ed è venuta fuori una barra di controllo del brightness dell'LCD. Ho fatto una ricerca con google ed effettivamente un programma con questo nome (scm system control manager) esiste. Non me ne ero mai accorto prima però

Che ne pensate? E' genuino o tarocco?
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 21:26   #123
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Etex Guarda i messaggi
d'avvio "System Control Manager", di cui qualche post sopra, ed è venuta fuori una barra di controllo del brightness dell'LCD. Ho fatto una ricerca con google ed effettivamente un programma con questo nome (scm system control manager) esiste. Non me ne ero mai accorto prima però che ne pensate? E' genuino o tarocco?
Me ne ero accorto oggi ed avevo anche provato, velocemente una ricerca e ho trovato poco o nulla.
Il fatto è, che sono nelle curve oggi: tra un buco e l'altro durante la giornata, ho formattato il notebook per segare Vista ed installare XP Pro ed ora sto scaricando tutti i driver perché in fase di installazione, non me li ha trovati
Appena ho un attimo di tempo, cerco con maggiore cura.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 21:43   #124
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Etex Guarda i messaggi
seguito la procedura e allego log

il riavvio è stato manuale (informazione inutile, ma tanto che ci sono la metto )

grazie

aspetto l'esito
esito negativo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 21:54   #125
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
a questo punto direi di procedere a manina:

start esegui digita regedit

e naviga in HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\

e cancella le cartelle {1793d720-a1ae-11dc-a1bd-0011097b3138}
e quest'altra {aa303860-f046-11d9-af31-0011097b3138}

con destro sulla cartella da eliminare seleziona l'opzione "autorizzazioni", seleziona il tuo account e spunta la casella controllo completo nella colonna "consenti".Clik con destro->elimina.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 22:03   #126
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Me ne ero accorto oggi ed avevo anche provato, velocemente una ricerca e ho trovato poco o nulla.
Il fatto è, che sono nelle curve oggi: tra un buco e l'altro durante la giornata, ho formattato il notebook per segare Vista ed installare XP Pro ed ora sto scaricando tutti i driver perché in fase di installazione, non me li ha trovati
Appena ho un attimo di tempo, cerco con maggiore cura.
Non sono uno di quelli che pensano "mal comune mezzo gaudio" anzi, mi spiace che anche i Pro debbano soffire per installare un cavolo di sistema operativo

A quanto pare Vista poi è stato proprio un successone

Grazie comunque

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
esito negativo
Grazie per il tentativo

tra l'altro tanto che c'ero gli ho fatto fare un altro giro con superantispyware e ha trovato di nuovo quel figlio di Priamo di un "Glotka" in 11 posizioni (e non sto parlando del kamasutra )

visto che ce l'ho, allego il log

a domattina; buona notte

EDIT: @Lancetta: post in contemporanea; provo subito
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 22:22   #127
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da lancetta Guarda i messaggi
a questo punto direi di procedere a manina:

start esegui digita regedit

e naviga in HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\

e cancella le cartelle {1793d720-a1ae-11dc-a1bd-0011097b3138}
e quest'altra {aa303860-f046-11d9-af31-0011097b3138}

con destro sulla cartella da eliminare seleziona l'opzione "autorizzazioni", seleziona il tuo account e spunta la casella controllo completo nella colonna "consenti".Clik con destro->elimina.

quelle cartelle non ci sono

c'è in effetti una chiave in HKey_LOCAL_MACHINE\SYSTEM\MountedDevices : \??\Volume{1793d720-a1ae-11dc-a1bd-0011097b3138} e una \??\Volume{aa303860-f046-11d9-af31-0011097b3138} ma quelle cartelle che dicevi non ci sono. Sarà stato Superantispyware quando ho messo in quarantena il Trojan??

ora purtroppo devo scappare

ma domattina eseguirò i suggerimenti che mi vorrete lasciare

Buonanotte
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 22:25   #128
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Etex Guarda i messaggi
quelle cartelle non ci sono

c'è in effetti una chiave in HKey_LOCAL_MACHINE\SYSTEM\MountedDevices : \??\Volume{1793d720-a1ae-11dc-a1bd-0011097b3138} e una \??\Volume{aa303860-f046-11d9-af31-0011097b3138} ma quelle cartelle che dicevi non ci sono. Sarà stato Superantispyware quando ho messo in quarantena il Trojan??

ora purtroppo devo scappare

ma domattina eseguirò i suggerimenti che mi vorrete lasciare

Buonanotte
doppio clic sulla cartella e leggi i valori a dx (doppio clic anche sui valori se necessario) vedi se corrisponde ad UFO.exe
non toccare/cancellare nulla per adesso

Edit: Superantispy ha cancellato altro....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 15-01-2008 alle 22:29.
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 22:33   #129
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
e no ci devono pur essere
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 12:37   #130
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Eccomi.

Quote:
Originariamente inviato da lancetta Guarda i messaggi
doppio clic sulla cartella e leggi i valori a dx (doppio clic anche sui valori se necessario) vedi se corrisponde ad UFO.exe
non toccare/cancellare nulla per adesso

Edit: Superantispy ha cancellato altro....
ho fatto doppio clic sul valore; si è aperta la finestra "modifica valore binario"; nella parte più a destra riporta una colonna di valori che inizia con
\.?.?.\.
S.T.O.R.
A.G.E.#.
R.e.m.o.
v.a.b.l.
e.M.e.d.
i.a.#.7.


etcetc; non ho letto la parola UFO.exe

la stessa cosa per l'altra chiave.

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
e no ci devono pur essere
Sono andato a vedere nella cartella di registro indicata da Lancetta

Codice:
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\
ma lì quelle sottocartelle non ci sono

ho provato a vedere se magari fossero altrove facendo una ricerca automatica con la funzione "Trova" nel registro e ha trovato i valori (non cartelle quindi) che ho indicato nel post precedente nella cartella HKey_LOCAL_MACHINE\SYSTEM\MountedDevices

Etex è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 12:46   #131
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Etex Guarda i messaggi
Eccomi.



ho fatto doppio clic sul valore; si è aperta la finestra "modifica valore binario"; nella parte più a destra riporta una colonna di valori che inizia con
\.?.?.\.
S.T.O.R.
A.G.E.#.
R.e.m.o.
v.a.b.l.
e.M.e.d.
i.a.#.7.


etcetc; non ho letto la parola UFO.exe

la stessa cosa per l'altra chiave.



Sono andato a vedere nella cartella di registro indicata da Lancetta

Codice:
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\
ma lì quelle sottocartelle non ci sono

ho provato a vedere se magari fossero altrove facendo una ricerca automatica con la funzione "Trova" nel registro e ha trovato i valori (non cartelle quindi) che ho indicato nel post precedente nella cartella HKey_LOCAL_MACHINE\SYSTEM\MountedDevices

mah? è strano.....senti mi fai una scansione con prevxCSI prevxCSI (è solo un rilevatore) ed allega il log che ti rilascerà
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 13:12   #132
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da lancetta Guarda i messaggi
mah? è strano.....senti mi fai una scansione con prevxCSI prevxCSI (è solo un rilevatore) ed allega il log che ti rilascerà
mi sono fatto coraggio e mi sono messo online col muletto

PrevX ne ha trovato uno, mi pare nuovo

Ti allego il log

EDIT: ero sicuro di averlo allegato, non avevo notato la dimensione del file

ecco il link a zshare: log PrevX

Ultima modifica di Etex : 16-01-2008 alle 13:45.
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 15:36   #133
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai analizzare questa su www.virustotal.com
C:\WINDOWS\system32\IppPortMonitor.dll

Poi fai girare questo tool
http://download.sergiwa.com/security/PRT.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 16:17   #134
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai analizzare questa su www.virustotal.com
C:\WINDOWS\system32\IppPortMonitor.dll

Poi fai girare questo tool
http://download.sergiwa.com/security/PRT.exe
-L'esito di Virus Total è stato di 1/32: solo PrevX l'ha visto come virus

ti servono le info aggiuntive che ha messo sotto gli esiti delle scansioni?

-Ho eseguito il tool in safe mod come indicato dal programma stesso;
in pratica ho cliccato su "remove" e ha impiegato una frazione di secondo. Poi ha detto che il sistema era pulito e di riavviare subito; ho riavviato.

Ti servono logs? (HijackThis, etc)

Etex è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 16:18   #135
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Ti servono logs? (HijackThis, etc)
Si
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 16:26   #136
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
ecco il log di HijackThis

fammi sapere se ne servono altri (e quali )

Allegati
File Type: txt hijackthis 2008 01 16 1622.log.txt (4.5 KB, 2 visite)
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 20:21   #137
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Il log sembra pulito....nod si riesce ad installare?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 20:34   #138
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Bentornato ho letto delle tue disavventure di oggi col forum

Quote:
Originariamente inviato da lancetta Guarda i messaggi
Il log sembra pulito....nod si riesce ad installare?
Ho provato ora e... novità: l'installazione parte (prima le installazioni non partivano nemmeno)

ma mi da errore: (501) errore nell'installazione di uno specifico componente NOD32MOD_WINNT_ITALIAN_INET
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 20:46   #139
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Etex Guarda i messaggi
Bentornato ho letto delle tue disavventure di oggi col forum



Ho provato ora e... novità: l'installazione parte (prima le installazioni non partivano nemmeno)

ma mi da errore: (501) errore nell'installazione di uno specifico componente NOD32MOD_WINNT_ITALIAN_INET
e si in effetti non si apriva il forum e qualche altro sito ore sembra tutto a posto....allora spetta un attimo....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 21:00   #140
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
sembra che sia un problema del modulo imon che non si è installato/disinstallato completamente
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
'L'UE dovrebbe essere abolita': la spara...
Non solo smartphone: Samsung sta lavoran...
Nessuno vuole comprare iPhone Air: il va...
Porsche Taycan 2027 elettrica con cambio...
Roscosmos: stazione spaziale russa ROS a...
Auto 2035, sei governi UE (c'è l'...
Chernobyl: la cupola di contenimento non...
SSD come CPU: queste memorie sono in gra...
La previsione di CATL: barche elettriche...
Stangata in arrivo: PC e notebook coster...
Lian Li si è inventata il primo a...
Amazon in raptus sconti: ogni 24 ore nov...
44 idee regalo sotto i 50€: con le offer...
Super Sconti Amazon Haul: ribassi fino a...
Cloudflare ha bloccato 416 miliardi di r...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v