Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-01-2008, 12:22   #1
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
[win XP SP1] Adware in esecuzione?

Ciao a tutti, premetto che la mia conoscenza di virus e quant'altro è molto molto limitata. E' da un pò di giorni che il mio Antivirus (Panda antivirus 2007) rileva un Adware in esecuzione e tenta di eliminarlo (http://boxstr.com/files/754979_uf7mz/doc12.doc). Il nome dell'Ardware è AVSystemCare e si trova sempre sul percorso file C:\windows\system32\esentp.dll ... Panda mi chiede di riavviare il pc per eliminare questo programma ardware ma appena si riavvia esce ancora il messaggio di disinfezione in corso. Ora... mi è venuto il dubbio che fosse un qualche spot pubblicitario per aggiornare il mio antivirus al 2008... Fatto stà che anche a me ogni tanto capita che mi si chiuda la mia connessione ADSL e si crei una nuova connessione che si connette però a vuoto perchè il mio 56k non è attivo. Questo accade soprattutto quando tengo la connessione ADSL accesa mentre gioco al pc (es. con Age of Mythology)... Il pc mi fa uscire dal gioco e mi riduce il gioco a icona in basso e mi tocca ricliccare sull'icona per ingrandirlo... non è un grave danno ma mi da fastidio. Ho tentato pure di cancellarlo manualmente questo file esentp.dll e pure esentp.dll.bak... ma mi dice windows che è un programma in uso... Chi sa darmi una mano? Grazie
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 12:26   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao,

segui queste istruzioni e vediamo di capirci qualkosa...

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

2-Scarica CCLEANER: DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui


3-segui la guida alla disinfezione, esegui tutti i programmi indicati, e poi a fine scansione posta tutti i log

questi programmi c permettono di avere uno screen completo dell'infezione del tuo pc (oltre che a debellare molte infezioni), x eventuali dubbi o problemi, chiedi pure

precisazioni sui programmi della guida: PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, chiudi la finestra di dialogo, nn chiudere il programma, e vai su options e poi save log x poter poi pubblicare qui il log (il rapporto di scansione)

come scansione online fai quella con bitdefender (l'unica che rimuove i virus insieme a quella di f-secure):
http://www.bitdefender.com/scan8/ie.html

riguardo infine ESET ADS REVEALER, nn ti preoccupare dei nomi che compaiono a fine scansione, cancella tutte le voci, nn elimini alcuni file,ok?

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 13:41   #3
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Sto eseguendo quanto detto ora però sono all'utilizzo del Alternate Data Stream e spero finisca presto... ma nn ho capito bene cosa siano questi LOG che dovrei postare... Finito il programma io devo clean i programmi che mi ha selezionato questo Alternate data stream?
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 13:44   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da buffymat Guarda i messaggi
Sto eseguendo quanto detto ora però sono all'utilizzo del Alternate Data Stream e spero finisca presto... ma nn ho capito bene cosa siano questi LOG che dovrei postare... Finito il programma io devo clean i programmi che mi ha selezionato questo Alternate data stream?
una volta finita la scansione degli ads, elimina tutto ciò che trova: nn è necessario che posti il log di questo programma....

sono invece necessari i seguenti log:

1-asquared 3.0 free
2-prevx csi
3-scan online bitdefender
4-gmer
5-hijackthis
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 13:48   #5
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Ma appena faccio CLEAN mi esce "Error deleting the file stream - Impossibile trovare il percorso specificato"...
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 13:50   #6
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da buffymat Guarda i messaggi
Ma appena faccio CLEAN mi esce "Error deleting the file stream - Impossibile trovare il percorso specificato"...
ignora quegli errori, puo capitare
pulisci tutto quello che riesci ad eliminare, poi prosegui cn gli altri punti
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 13:56   #7
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
hai un messaggio privato murack83pa
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 14:03   #8
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
hai un dialer il solo cancellare quei file non credo che risolverebbe aspettiamo i responsi dei log...

ciao Murack
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 14:09   #9
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Ora sto facendo l'upload richiesto dal secondo programma (A-squared...)... ma quando usciranno questi misteriosi log? non so proprio cosa sono...
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 14:16   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da buffymat Guarda i messaggi
Ora sto facendo l'upload richiesto dal secondo programma (A-squared...)... ma quando usciranno questi misteriosi log? non so proprio cosa sono...
i log sono tutti i rapporti di scansione dei programmi utilizzati
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 15:07   #11
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
1) Una volta scansionati i files, li metto in quarantena?
2) Io ho disattivato il ripristino configurazione di sistema come suggerito dalla Vs guida alla disinfezione... va bene?
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 15:08   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da buffymat Guarda i messaggi
1) Una volta scansionati i files, li metto in quarantena?
2) Io ho disattivato il ripristino configurazione di sistema come confermato dalla Vs guida alla disinfezione... va bene?
x il momento mettili in quarantena, poi li eliminiamo

è quindi importante che posti qui il rapporto a fine operazioni secondo queste modalità:

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 15:28   #13
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Ho salvato il rapporto, faccio per mettere in quarantena i file trovati... e vedi che --> schermo blu: errore irreversibile e mi è toccato riavviare pc.... Faccio bene ad andare avanti lo stesso? non vorrei perdere dati o nn riuscire più ad entrare... ps.. hai un messaggio privato
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 16:03   #14
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Intanto ti allego il log del A-squared
Allegati
File Type: txt a2scan_080125-141114.txt (5.6 KB, 2 visite)
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 16:35   #15
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Ho provato ad allegare anche gli altri due scan fatti ma dice Invalid file appena provo a caricarli...
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 17:12   #16
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da buffymat Guarda i messaggi
Ho provato ad allegare anche gli altri due scan fatti ma dice Invalid file appena provo a caricarli...
li devi rinominare prima in formato .txt
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 17:28   #17
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Questo è quello del primo controllo http://www.fileup.itadib.com/downloa...hXR5z38cVWNSfx
Questo è il bitdefender http://www.fileup.itadib.com/downloa...7WLbEFZShb59EZ
Questo è il Prev CSI http://www.fileup.itadib.com/downloa...wJFtd0tK1dKeEv
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 17:57   #18
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Questo è HiJackThis http://www.fileup.itadib.com/downloa...XYhdXjnAwem2Hz
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 19:20   #19
buffymat
Senior Member
 
L'Avatar di buffymat
 
Iscritto dal: Feb 2007
Città: Bergamo
Messaggi: 672
Questo è il file di GMER... ora fammi sapere cosa riesci a capire http://www.fileup.itadib.com/downloa...f5GDhBkHKbHd2C Ciao
buffymat è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 20:09   #20
Alfredo8989
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 946
usi panda antivirus 2007 ?
scarica panda antivirus 2008 invece
Alfredo8989 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Nuova rimodulaizone per i clienti TIM di...
Dyson PencilWash: il lavapavimenti ultra...
Oracle NetSuite si potenzia con nuove fu...
Musica generata con l'IA: Sony lavora a ...
Cyberpunk 2077 in versione PC su smartph...
BYD si gioca un grosso jolly: pronta Rac...
Samsung annuncia l'arrivo in Italia dei ...
Offerta lancio Pixel 10a: come ottenere ...
Google presenta Pixel 10a: poche le novi...
Caos F1 2026: 14 monoposto senza omologa...
Tesla festeggia il primo Cybercab prodot...
Desktop piccolo e potente? NZXT H2 Flow ...
Polestar spinge sull'acceleratore: arriv...
Nuovo record mondiale nel fotovoltaico: ...
L'ultimo baluardo cade: fine supporto pe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v