Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR ha finalmente lanciato il suo nuovo flagship: Magic 8 Pro. Lo abbiamo provato a fondo in queste settimane e ve lo raccontiamo nella nostra recensione completa. HONOR rimane fedele alle linee della versione precedente, aggiungendo però un nuovo tasto dedicato all'AI. Ma è al suo interno che c'è la vera rivoluzione grazie al nuovo Snapdragon 8 Elite Gen 5 e alla nuova MagicOS 10
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Le webcam Insta360 Link 2 Pro e Link 2C Pro sono una proposta di fascia alta per chi cerca qualità 4K e tracciamento automatico del soggetto senza ricorrere a configurazioni complesse. Entrambi i modelli condividono sensore, ottiche e funzionalità audio avanzate, differenziandosi per il sistema di tracciamento: gimbal a due assi sul modello Link 2 Pro, soluzione digitale sul 2C Pro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-02-2008, 19:25   #1
kakkamone
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Virus doginhispen, skitodayplease, ecc...

Salve a tutti, ho seguito le regole di disinfezione e mi sono fatto aiutare nei giorni passati da qualche "buon samaritano" postando log di Hijack e amici per cercare di eliminare questi maledetti virus ma dopo una iniziale gioia per l'eliminazione dopo qualche giorno ricompaiono, chi mi aiuta? Ps. nessun antivirus li scova...
kakkamone è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 19:47   #2
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da kakkamone Guarda i messaggi
Salve a tutti, ho seguito le regole di disinfezione e mi sono fatto aiutare nei giorni passati da qualche "buon samaritano" postando log di Hijack e amici per cercare di eliminare questi maledetti virus ma dopo una iniziale gioia per l'eliminazione dopo qualche giorno ricompaiono, chi mi aiuta? Ps. nessun antivirus li scova...
posta il log QUESTO TOOL lo avvii si aprirà un finestra dos che chiederà di digitare un tasto qualunque,(anche invio)al termine, FindAWF ti proporrà un log aprendo una pagina del block notes,allega qui il risultato.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 20:38   #3
kakkamone
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Et voilà, l'allegato è qua!
Allegati
File Type: txt awf.txt (9.2 KB, 2 visite)
kakkamone è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 20:53   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
*

Ultima modifica di murack83pa : 06-02-2008 alle 21:01.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 21:01   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
scarica avenger: DOWNLOAD
lo scompatti in una sua cartella dedicata,

avvia avenger,
seleziona input script manually,
clicca sulla lente d'ingrandimento,
inserisci il seguente script (tutto quello che è compreso nel quote):

Quote:
files to move:
C:\Programmi\HP DigitalMedia Archive\bak\DMAScheduler.exe | C:\Programmi\HP DigitalMedia Archive\DMAScheduler.exe
C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\PC-Doctor 5 for Windows\bak\PcdSmartMonitor.exe | C:\Programmi\PC-Doctor 5 for Windows\PcdSmartMonitor.exe
C:\Programmi\TomTom HOME 2\bak\HOMERunner.exe | C:\Programmi\TomTom HOME 2\HOMERunner.exe
C:\WINDOWS\ehome\bak\ehtray.exe | C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\SMINST\bak\RECGUARD.EXE | C:\WINDOWS\SMINST\RECGUARD.EXE
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\HP\HP Software Update\bak\HPwuSchd2.exe | C:\Programmi\HP\HP Software Update\HPwuSchd2.exe
C:\Programmi\Intel\Intel Matrix Storage Manager\bak\Iaanotif.exe | C:\Programmi\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Programmi\Thomson\SpeedTouch USB\bak\Dragdiag.exe | C:\Programmi\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe | C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\File comuni\InstallShield\UpdateService\bak\ISUSPM.exe | C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe
C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe | C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\bak\apdproxy.exe | C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
Cliccare su done, Cliccare sul semaforo, Rispondere sì 2 volte;il pc dovrebbe riavviarsi, casomai lo riavvii manualmente

al riavvio del pc, posta un nuovo log di findawf

murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 21:23   #6
kakkamone
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Ecco l'ultimo awf.
Allegati
File Type: txt awf.txt (4.9 KB, 1 visite)
kakkamone è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 21:27   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da kakkamone Guarda i messaggi
Ecco l'ultimo awf.
ottimo, il log è pulito

x sicurezza, fai una scansione online con kaspersky:
http://www.kaspersky.com/virusscanner

dicci se hai ancora problemi....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 21:30   #8
kakkamone
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Ok, grazie ancora. Non utilizzo programmi p2p da almeno tre settimane ma dopo l'ultima pulizia mi era ricomparso (ora sembra ok) secondo voi a cosa può essere dovuto? (domanda da un milione di euro immagino...)
kakkamone è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 21:38   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da kakkamone Guarda i messaggi
(domanda da un milione di euro immagino...)
si si....le cause sono molteplici, poi ho visto che hai una buona configurazione di sicurezza, mi sembra....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 21:47   #10
kakkamone
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Kaspersky stà lavorando... quando finisce ti dirò il risultato
kakkamone è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 22:57   #11
kakkamone
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Ecco il risultato di kaspersky, mi devo ancora preoccupare?
Allegati
File Type: txt report.txt (24.3 KB, 3 visite)
kakkamone è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 23:06   #12
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da kakkamone Guarda i messaggi
Ecco il risultato di kaspersky, mi devo ancora preoccupare?
Kasper dà per infetto questi 2 file...
C:\Documents and Settings\HP_Administrator\Shared\Rare Recording.wma
C:\Documents and Settings\HP_Administrator\Shared\Top of Charts - 2005.wma

una cosa alquanto strana..falli analizzare su QUI
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 23:09   #13
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da kakkamone Guarda i messaggi
Ecco il risultato di kaspersky, mi devo ancora preoccupare?
edit: ciao socio

bye bye
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 23:10   #14
kakkamone
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Nel dubbio li ho eliminati... ho fatto male?
kakkamone è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 23:19   #15
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da kakkamone Guarda i messaggi
Nel dubbio li ho eliminati... ho fatto male?
Assolutamente no...erano solo file musicali.....

Sei a posto ora

Saluti

(ot ciao socio )
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 23:29   #16
kakkamone
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Bè ragazzi come sempre grazie, spero davvero che non mi si ripresentino più... incomincio ad averne le pelotas piene... Thanks.
kakkamone è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 23:40   #17
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da kakkamone Guarda i messaggi
Bè ragazzi come sempre grazie, spero davvero che non mi si ripresentino più... incomincio ad averne le pelotas piene... Thanks.
In realtà non lo avevi mai definitivamente debbellato poichè il malware stesso si era sostituito a legittimi file del S.O....con questo procedimento abbiamo restituito le legittime directory a file giusti....

Saluti
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
iPhone 16 torna super conveniente: ora c...
Offerte Amazon pazzesche: tech, smartpho...
Ubisoft annuncia l'arrivo dei 60 fps per...
Infratel Italia: ecco la nuova mappa del...
Hoover HMC5 in offerta: il battimaterass...
Un'idea 'rivoluzionaria' dal Politecnico...
Steam ha registrato un record di ricavi ...
'Quando sei pronto… vai': ChatGPT sotto ...
Razer: l'intelligenza artificiale piace ...
Disastro Rad Power Bikes: incendio al ma...
Speciale Braun in offerta su Amazon: reg...
Threads cresce e batte X su mobile a liv...
Televisori, asse Sony - TCL: c'è ...
Uso del carbone in calo in Cina e India ...
Una potente tempesta solare colpisce la ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v