Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo
Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo
Find X9 Ultra è lo smartphone che tanti aspettavano, e finalmente è arrivato anche in Italia. Abbiamo provato il flagship di OPPO per diverse settimane, e siamo volati fino in Cina alla sua presentazione ufficiale. Tutto gira intorno al suo incredibile comparto fotografico in collaborazione con Hasselblad e con un totale di sei fotocamere. Il resto è un mix di specifiche di altissimo livello, così come il prezzo. Vi raccontiamo tutto nella nostra recensione completa.
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Il nuovo Deebot X12 OmniCyclone abbina un sistema di raccolta dello sporco senza sacchetto, un rullo di lavaggio esteso e la tecnologia FocusJet per intervenire più efficacemente sulle macchie più persistenti. Un robot completo e preciso che aiuta a tenere puliti i pavimenti di casa con il minimo sforzo
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2 implementa un mocio a nastro che esegue una pulizia dettagliata del pavimento di casa, in abbinamento ad un potente motore di aspirazione della polvere: un prodotto ideale per gestire in autonomia e con grande efficacia le necessità di pulizia dei pavimenti di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-01-2008, 11:22   #1
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
[win XP SP1] Adware in esecuzione?

Ciao a tutti, premetto che la mia conoscenza di virus e quant'altro è molto molto limitata. E' da un pò di giorni che il mio Antivirus (Panda antivirus 2007) rileva un Adware in esecuzione e tenta di eliminarlo (http://boxstr.com/files/754979_uf7mz/doc12.doc). Il nome dell'Ardware è AVSystemCare e si trova sempre sul percorso file C:\windows\system32\esentp.dll ... Panda mi chiede di riavviare il pc per eliminare questo programma ardware ma appena si riavvia esce ancora il messaggio di disinfezione in corso. Ora... mi è venuto il dubbio che fosse un qualche spot pubblicitario per aggiornare il mio antivirus al 2008... Fatto stà che anche a me ogni tanto capita che mi si chiuda la mia connessione ADSL e si crei una nuova connessione che si connette però a vuoto perchè il mio 56k non è attivo. Questo accade soprattutto quando tengo la connessione ADSL accesa mentre gioco al pc (es. con Age of Mythology)... Il pc mi fa uscire dal gioco e mi riduce il gioco a icona in basso e mi tocca ricliccare sull'icona per ingrandirlo... non è un grave danno ma mi da fastidio. Ho tentato pure di cancellarlo manualmente questo file esentp.dll e pure esentp.dll.bak... ma mi dice windows che è un programma in uso... Chi sa darmi una mano? Grazie
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 11:26   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao,

segui queste istruzioni e vediamo di capirci qualkosa...

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

2-Scarica CCLEANER: DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui


3-segui la guida alla disinfezione, esegui tutti i programmi indicati, e poi a fine scansione posta tutti i log

questi programmi c permettono di avere uno screen completo dell'infezione del tuo pc (oltre che a debellare molte infezioni), x eventuali dubbi o problemi, chiedi pure

precisazioni sui programmi della guida: PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, chiudi la finestra di dialogo, nn chiudere il programma, e vai su options e poi save log x poter poi pubblicare qui il log (il rapporto di scansione)

come scansione online fai quella con bitdefender (l'unica che rimuove i virus insieme a quella di f-secure):
http://www.bitdefender.com/scan8/ie.html

riguardo infine ESET ADS REVEALER, nn ti preoccupare dei nomi che compaiono a fine scansione, cancella tutte le voci, nn elimini alcuni file,ok?

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 12:41   #3
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Sto eseguendo quanto detto ora però sono all'utilizzo del Alternate Data Stream e spero finisca presto... ma nn ho capito bene cosa siano questi LOG che dovrei postare... Finito il programma io devo clean i programmi che mi ha selezionato questo Alternate data stream?
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 12:44   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da buffymat Guarda i messaggi
Sto eseguendo quanto detto ora però sono all'utilizzo del Alternate Data Stream e spero finisca presto... ma nn ho capito bene cosa siano questi LOG che dovrei postare... Finito il programma io devo clean i programmi che mi ha selezionato questo Alternate data stream?
una volta finita la scansione degli ads, elimina tutto ciò che trova: nn è necessario che posti il log di questo programma....

sono invece necessari i seguenti log:

1-asquared 3.0 free
2-prevx csi
3-scan online bitdefender
4-gmer
5-hijackthis
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 12:48   #5
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Ma appena faccio CLEAN mi esce "Error deleting the file stream - Impossibile trovare il percorso specificato"...
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 12:50   #6
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da buffymat Guarda i messaggi
Ma appena faccio CLEAN mi esce "Error deleting the file stream - Impossibile trovare il percorso specificato"...
ignora quegli errori, puo capitare
pulisci tutto quello che riesci ad eliminare, poi prosegui cn gli altri punti
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 12:56   #7
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
hai un messaggio privato murack83pa
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 13:03   #8
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
hai un dialer il solo cancellare quei file non credo che risolverebbe aspettiamo i responsi dei log...

ciao Murack
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 13:09   #9
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Ora sto facendo l'upload richiesto dal secondo programma (A-squared...)... ma quando usciranno questi misteriosi log? non so proprio cosa sono...
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 13:16   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da buffymat Guarda i messaggi
Ora sto facendo l'upload richiesto dal secondo programma (A-squared...)... ma quando usciranno questi misteriosi log? non so proprio cosa sono...
i log sono tutti i rapporti di scansione dei programmi utilizzati
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 14:07   #11
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
1) Una volta scansionati i files, li metto in quarantena?
2) Io ho disattivato il ripristino configurazione di sistema come suggerito dalla Vs guida alla disinfezione... va bene?
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 14:08   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da buffymat Guarda i messaggi
1) Una volta scansionati i files, li metto in quarantena?
2) Io ho disattivato il ripristino configurazione di sistema come confermato dalla Vs guida alla disinfezione... va bene?
x il momento mettili in quarantena, poi li eliminiamo

è quindi importante che posti qui il rapporto a fine operazioni secondo queste modalità:

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 14:28   #13
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Ho salvato il rapporto, faccio per mettere in quarantena i file trovati... e vedi che --> schermo blu: errore irreversibile e mi è toccato riavviare pc.... Faccio bene ad andare avanti lo stesso? non vorrei perdere dati o nn riuscire più ad entrare... ps.. hai un messaggio privato
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 15:03   #14
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Intanto ti allego il log del A-squared
Allegati
File Type: txt a2scan_080125-141114.txt (5.6 KB, 2 visite)
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 15:35   #15
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Ho provato ad allegare anche gli altri due scan fatti ma dice Invalid file appena provo a caricarli...
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 16:12   #16
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da buffymat Guarda i messaggi
Ho provato ad allegare anche gli altri due scan fatti ma dice Invalid file appena provo a caricarli...
li devi rinominare prima in formato .txt
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 16:28   #17
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Questo è quello del primo controllo http://www.fileup.itadib.com/downloa...hXR5z38cVWNSfx
Questo è il bitdefender http://www.fileup.itadib.com/downloa...7WLbEFZShb59EZ
Questo è il Prev CSI http://www.fileup.itadib.com/downloa...wJFtd0tK1dKeEv
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 16:57   #18
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Questo è HiJackThis http://www.fileup.itadib.com/downloa...XYhdXjnAwem2Hz
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 18:20   #19
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Questo è il file di GMER... ora fammi sapere cosa riesci a capire http://www.fileup.itadib.com/downloa...f5GDhBkHKbHd2C Ciao
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 19:09   #20
Alfredo8989
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 946
usi panda antivirus 2007 ?
scarica panda antivirus 2008 invece
Alfredo8989 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo Recensione OPPO Find X9 Ultra: è lui il c...
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet Ecovacs Deebot X12 OmniCyclone: lava grazie a Fo...
Narwal Flow 2: la pulizia di casa con un mocio a nastro Narwal Flow 2: la pulizia di casa con un mocio a...
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Project Helix sarà prodotta anche...
La NASA pubblica alcuni aggiornamenti su...
Tute spaziali AxEMU per Artemis: Axiom S...
Nutanix Government Cloud Clusters arriva...
Troy Baker lavora a un progetto tutto su...
Motorola Edge 60 Neo è il compatt...
Stretto di Hormuz, finti funzionari iran...
Dragon Ball Xenoverse 3 annunciato uffic...
WINDTRE BUSINESS potenzia i servizi IoT ...
OPPO rinnova l'ecosistema: arrivano Watc...
OPPO Find X9 Ultra ufficiale: debutta il...
Renault Twingo: esposta a Milano per far...
Intel vuole cambiare: overclocking anche...
Anche PlayStation introduce la verifica ...
Samsung ed Sk hynix, i bonus per gli ope...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v