Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

 Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco
Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco
MiniLED di fascia media con local dimming a 192 zone, 144 Hz nativi e audio firmato Devialet. La prova strumentale riscontra colori affidabili e gaming reattivo, per un prodotto molto accessibile e convincente. Ma la soundbar aggiuntiva è quasi d'obbligo
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Amazon porta i colori sul suo Kindle da scrittura più grande: schermo Colorsoft a 11 pollici, processore quad-core, penna premium più reattiva e strumenti IA per le note, sono le note salienti. Il salto di prezzo rispetto al modello in bianco e nero si fa sentire, anche se la percezione è quella di trovarsi di fronte a un prodotto di fascia altissima, per veri appassionati
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-01-2008, 11:22   #1
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
[win XP SP1] Adware in esecuzione?

Ciao a tutti, premetto che la mia conoscenza di virus e quant'altro è molto molto limitata. E' da un pò di giorni che il mio Antivirus (Panda antivirus 2007) rileva un Adware in esecuzione e tenta di eliminarlo (http://boxstr.com/files/754979_uf7mz/doc12.doc). Il nome dell'Ardware è AVSystemCare e si trova sempre sul percorso file C:\windows\system32\esentp.dll ... Panda mi chiede di riavviare il pc per eliminare questo programma ardware ma appena si riavvia esce ancora il messaggio di disinfezione in corso. Ora... mi è venuto il dubbio che fosse un qualche spot pubblicitario per aggiornare il mio antivirus al 2008... Fatto stà che anche a me ogni tanto capita che mi si chiuda la mia connessione ADSL e si crei una nuova connessione che si connette però a vuoto perchè il mio 56k non è attivo. Questo accade soprattutto quando tengo la connessione ADSL accesa mentre gioco al pc (es. con Age of Mythology)... Il pc mi fa uscire dal gioco e mi riduce il gioco a icona in basso e mi tocca ricliccare sull'icona per ingrandirlo... non è un grave danno ma mi da fastidio. Ho tentato pure di cancellarlo manualmente questo file esentp.dll e pure esentp.dll.bak... ma mi dice windows che è un programma in uso... Chi sa darmi una mano? Grazie
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 11:26   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao,

segui queste istruzioni e vediamo di capirci qualkosa...

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

2-Scarica CCLEANER: DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui


3-segui la guida alla disinfezione, esegui tutti i programmi indicati, e poi a fine scansione posta tutti i log

questi programmi c permettono di avere uno screen completo dell'infezione del tuo pc (oltre che a debellare molte infezioni), x eventuali dubbi o problemi, chiedi pure

precisazioni sui programmi della guida: PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, chiudi la finestra di dialogo, nn chiudere il programma, e vai su options e poi save log x poter poi pubblicare qui il log (il rapporto di scansione)

come scansione online fai quella con bitdefender (l'unica che rimuove i virus insieme a quella di f-secure):
http://www.bitdefender.com/scan8/ie.html

riguardo infine ESET ADS REVEALER, nn ti preoccupare dei nomi che compaiono a fine scansione, cancella tutte le voci, nn elimini alcuni file,ok?

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 12:41   #3
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Sto eseguendo quanto detto ora però sono all'utilizzo del Alternate Data Stream e spero finisca presto... ma nn ho capito bene cosa siano questi LOG che dovrei postare... Finito il programma io devo clean i programmi che mi ha selezionato questo Alternate data stream?
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 12:44   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da buffymat Guarda i messaggi
Sto eseguendo quanto detto ora però sono all'utilizzo del Alternate Data Stream e spero finisca presto... ma nn ho capito bene cosa siano questi LOG che dovrei postare... Finito il programma io devo clean i programmi che mi ha selezionato questo Alternate data stream?
una volta finita la scansione degli ads, elimina tutto ciò che trova: nn è necessario che posti il log di questo programma....

sono invece necessari i seguenti log:

1-asquared 3.0 free
2-prevx csi
3-scan online bitdefender
4-gmer
5-hijackthis
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 12:48   #5
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Ma appena faccio CLEAN mi esce "Error deleting the file stream - Impossibile trovare il percorso specificato"...
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 12:50   #6
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da buffymat Guarda i messaggi
Ma appena faccio CLEAN mi esce "Error deleting the file stream - Impossibile trovare il percorso specificato"...
ignora quegli errori, puo capitare
pulisci tutto quello che riesci ad eliminare, poi prosegui cn gli altri punti
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 12:56   #7
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
hai un messaggio privato murack83pa
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 13:03   #8
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
hai un dialer il solo cancellare quei file non credo che risolverebbe aspettiamo i responsi dei log...

ciao Murack
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 13:09   #9
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Ora sto facendo l'upload richiesto dal secondo programma (A-squared...)... ma quando usciranno questi misteriosi log? non so proprio cosa sono...
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 13:16   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da buffymat Guarda i messaggi
Ora sto facendo l'upload richiesto dal secondo programma (A-squared...)... ma quando usciranno questi misteriosi log? non so proprio cosa sono...
i log sono tutti i rapporti di scansione dei programmi utilizzati
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 14:07   #11
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
1) Una volta scansionati i files, li metto in quarantena?
2) Io ho disattivato il ripristino configurazione di sistema come suggerito dalla Vs guida alla disinfezione... va bene?
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 14:08   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da buffymat Guarda i messaggi
1) Una volta scansionati i files, li metto in quarantena?
2) Io ho disattivato il ripristino configurazione di sistema come confermato dalla Vs guida alla disinfezione... va bene?
x il momento mettili in quarantena, poi li eliminiamo

è quindi importante che posti qui il rapporto a fine operazioni secondo queste modalità:

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 14:28   #13
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Ho salvato il rapporto, faccio per mettere in quarantena i file trovati... e vedi che --> schermo blu: errore irreversibile e mi è toccato riavviare pc.... Faccio bene ad andare avanti lo stesso? non vorrei perdere dati o nn riuscire più ad entrare... ps.. hai un messaggio privato
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 15:03   #14
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Intanto ti allego il log del A-squared
Allegati
File Type: txt a2scan_080125-141114.txt (5.6 KB, 2 visite)
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 15:35   #15
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Ho provato ad allegare anche gli altri due scan fatti ma dice Invalid file appena provo a caricarli...
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 16:12   #16
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da buffymat Guarda i messaggi
Ho provato ad allegare anche gli altri due scan fatti ma dice Invalid file appena provo a caricarli...
li devi rinominare prima in formato .txt
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 16:28   #17
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Questo è quello del primo controllo http://www.fileup.itadib.com/downloa...hXR5z38cVWNSfx
Questo è il bitdefender http://www.fileup.itadib.com/downloa...7WLbEFZShb59EZ
Questo è il Prev CSI http://www.fileup.itadib.com/downloa...wJFtd0tK1dKeEv
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 16:57   #18
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Questo è HiJackThis http://www.fileup.itadib.com/downloa...XYhdXjnAwem2Hz
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 18:20   #19
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Questo è il file di GMER... ora fammi sapere cosa riesci a capire http://www.fileup.itadib.com/downloa...f5GDhBkHKbHd2C Ciao
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 19:09   #20
Alfredo8989
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 946
usi panda antivirus 2007 ?
scarica panda antivirus 2008 invece
Alfredo8989 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


 Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco Hisense 55U7SE: tuttofare e accessibile, il Min...
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto Kindle Scribe Colorsoft: riduce le cornici e div...
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
Blue Origin sta ricostruendo velocemente...
La sovranità digitale non è...
ESS obbligatorio da luglio: il rivoluzio...
Batterie Tesla rubate direttamente fuori...
Il Governo statunitense anticipa di 5 an...
Steam Machine costa troppo? Non per i ba...
AWS e Azure sono gatekeeper e vanno rego...
Huawei presenta una nuova infrastruttura...
Logitech G e Activision uniscono le forz...
Snapdragon Summit 2026: ecco quando sara...
Sardegna, debutta il primo treno a idrog...
CXMT non ci salverà dai prezzi de...
Tidal contro la musica creata con l'inte...
Videproiettore compatto XGIMI MoGo 2 Pro...
Narwal rilancia su Amazon per il post-Pr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v