Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-03-2008, 16:52   #1
pipposanta
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma
Messaggi: 907
[win vista] ieframe.dll e svchost.exe infetti

Ciao a tutti,
ho un grosso problema in Windows Vista. Ogni qualche minuto mi appare una finestra del sistema chiamata "rilevamento finestre" che mi dice che un programma non è in grado di viusalizzare un messaggio. A questo punto ho due opzioni: "mostra messaggio" oppure "avvisami tra qualche minuto".
Se cclicco la prima lo schermo si spegne per qualche secondo e succcessivamente appare un messagio pubblicitario. Se vado a mostrare ulteriori dettagli sul messaggio scopro che i file incriminati sono svchost.exe e ieframe.dll che secondo me sono stati infetti. Ho fatto una scansione ma AVG non me li rileva come maligni. Che faccio? Come li "dis-infetto"?
__________________
Dell Mini 9 - Atom 1.6 GHz - 1GB Ram - 32GB SSD
Asus P5QL-E P43 - Intel Core 2 Duo E7400 2.8GHz - Ati Radeon Sapphire 4830 512MB - 2 hard disk 320GB - 1 hard disk 500 GB - CORSAIR 450W CMPSU-450VXEU - Cooler Master XCALADE CM 690 - CORSAIR DDR2 TWIN2X4096-6400C5DHX 4GB (2GB x 2) CAS 5 - Lettore/Masterizzatore esterno Samsung USB SE-S084
pipposanta è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 17:38   #2
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Inizia da questa guida:

GUIDA alla DISINFEZIONE per INFETTI

Poi allega i log delle scansioni in un unico messaggio.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 17:47   #3
pipposanta
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma
Messaggi: 907
ecco il log di hijackthis:
Allegati
File Type: txt hijackthis.txt (9.6 KB, 6 visite)
__________________
Dell Mini 9 - Atom 1.6 GHz - 1GB Ram - 32GB SSD
Asus P5QL-E P43 - Intel Core 2 Duo E7400 2.8GHz - Ati Radeon Sapphire 4830 512MB - 2 hard disk 320GB - 1 hard disk 500 GB - CORSAIR 450W CMPSU-450VXEU - Cooler Master XCALADE CM 690 - CORSAIR DDR2 TWIN2X4096-6400C5DHX 4GB (2GB x 2) CAS 5 - Lettore/Masterizzatore esterno Samsung USB SE-S084

Ultima modifica di pipposanta : 12-03-2008 alle 18:00.
pipposanta è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 17:52   #4
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Prima di poter ottenere assistenza in questa sezione devi attenerti alle regole di sezione per quanto riguarda i log:

Quote:
Quando vi viene richiesto di inserire nel thread i log dei vari tool di disinfezione siete pregati di allegarli con la funzione "Gestisci Allegati" o altrimenti se il log che vorreste postare risultasse estremamente lungo si consiglia l'upload su uno spazio disco remoto gratuito come http://www.fileup.itadib.com/index.php e inserire nel forum il solo link;
Invece di postare un nuovo messaggio che rispetti le regole di sezione modifica il precedente.

Grazie per la collaborazione.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 19:59   #5
pipposanta
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma
Messaggi: 907
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Prima di poter ottenere assistenza in questa sezione devi attenerti alle regole di sezione per quanto riguarda i log:



Invece di postare un nuovo messaggio che rispetti le regole di sezione modifica il precedente.

Grazie per la collaborazione.
Ho modificato il messaggio inserendo il log fra gli allegati.
Vi prego aiutatemi!
__________________
Dell Mini 9 - Atom 1.6 GHz - 1GB Ram - 32GB SSD
Asus P5QL-E P43 - Intel Core 2 Duo E7400 2.8GHz - Ati Radeon Sapphire 4830 512MB - 2 hard disk 320GB - 1 hard disk 500 GB - CORSAIR 450W CMPSU-450VXEU - Cooler Master XCALADE CM 690 - CORSAIR DDR2 TWIN2X4096-6400C5DHX 4GB (2GB x 2) CAS 5 - Lettore/Masterizzatore esterno Samsung USB SE-S084
pipposanta è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 20:19   #6
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Hai letto la guida? HiJackThis viene solo alla fine.
C'è una cosa che non va, scarica Avenger, poi inserisci questo:

Quote:
Files to delete:
C:\Program Files\Outlook Express\svchost.exe
Poi al riavvio devi cliccare su Risorse del computer col tasto destro del mouse. Poi scegli Gestione poi vai su Servizi e Applicazioni, poi su Servizi e scorri la lista fino a trovare il servizio Window Net Dns. Doppio click, poi in Tipo di avvio scegli: Disabilitato.
Successivamente apri HJT, seleziona Open the Misc Tool section, poi scegli Delete a NT service. Nella finestra inserisci: MyDNS e dai ok. Ti chiederà di riavviare.

Successivamente esegui tutta la guida e allega i log, compreso avenger.txt.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 21:15   #7
pipposanta
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma
Messaggi: 907
Le istruzioni che mi hai dato per HiJackThis funzionano solo con XP quindi come risultato ho avuto soltanto di aver cancellato svchost.exe e non poter fare nient'altro. Che faccio? HiJackThis non mi fa neanche cancellare MyDNS....
__________________
Dell Mini 9 - Atom 1.6 GHz - 1GB Ram - 32GB SSD
Asus P5QL-E P43 - Intel Core 2 Duo E7400 2.8GHz - Ati Radeon Sapphire 4830 512MB - 2 hard disk 320GB - 1 hard disk 500 GB - CORSAIR 450W CMPSU-450VXEU - Cooler Master XCALADE CM 690 - CORSAIR DDR2 TWIN2X4096-6400C5DHX 4GB (2GB x 2) CAS 5 - Lettore/Masterizzatore esterno Samsung USB SE-S084
pipposanta è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 21:40   #8
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Apri il prompt dei comandi con privilegi di amministratore e scrivi:

sc delete MyDNS
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 08:19   #9
pipposanta
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma
Messaggi: 907
Ho cancellato il MyDNS e ho eseguito l'ads spy di HJT. Allego il log. Ricordo che ho cancellato il file svchost.exe e non so se sia una cosa grave oppure no. Nel caso sia un problema come posso recuperarlo?
Allegati
File Type: txt adsspy.txt (132 Bytes, 2 visite)
__________________
Dell Mini 9 - Atom 1.6 GHz - 1GB Ram - 32GB SSD
Asus P5QL-E P43 - Intel Core 2 Duo E7400 2.8GHz - Ati Radeon Sapphire 4830 512MB - 2 hard disk 320GB - 1 hard disk 500 GB - CORSAIR 450W CMPSU-450VXEU - Cooler Master XCALADE CM 690 - CORSAIR DDR2 TWIN2X4096-6400C5DHX 4GB (2GB x 2) CAS 5 - Lettore/Masterizzatore esterno Samsung USB SE-S084
pipposanta è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 10:16   #10
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Io ti ho chiesto di eseguire la guida, se vuoi fare di testa tua dimmelo pure, basta saperlo.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 10:19   #11
pipposanta
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma
Messaggi: 907
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Io ti ho chiesto di eseguire la guida, se vuoi fare di testa tua dimmelo pure, basta saperlo.
Io non voglio fare di testa mia, è solo che non ho capito di quale guida parli....
Di questa forse?
http://www.hwupgrade.it/forum/showthread.php?t=1599737
E se è questa, quali passi devo seguire, tenendo conto che ho windows vista e non tutti i programmi sono compatibili con esso?
__________________
Dell Mini 9 - Atom 1.6 GHz - 1GB Ram - 32GB SSD
Asus P5QL-E P43 - Intel Core 2 Duo E7400 2.8GHz - Ati Radeon Sapphire 4830 512MB - 2 hard disk 320GB - 1 hard disk 500 GB - CORSAIR 450W CMPSU-450VXEU - Cooler Master XCALADE CM 690 - CORSAIR DDR2 TWIN2X4096-6400C5DHX 4GB (2GB x 2) CAS 5 - Lettore/Masterizzatore esterno Samsung USB SE-S084
pipposanta è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 10:29   #12
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Esatto, i programmi che risultano incompatibili (forse solo ADS revealer e qualche servizio di scansione on-line) saltali.

Rimuovi anche quello che ha trovato ads-spy.

Ultima modifica di Nuz : 13-03-2008 alle 12:13.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 10:39   #13
pipposanta
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma
Messaggi: 907
ah ok ,quella guida l'avevo già seguita prima di aprire il topic. Sembra che il virus sia dipendente dal file svhost.exe. Però adesso ho il problema di averlo cancellato questo svchost.exe e non so come ripristinarlo. Devo chiedere in nell'altra sezione di windows vista, quella relativa ai problemi con il sistema operativo?
__________________
Dell Mini 9 - Atom 1.6 GHz - 1GB Ram - 32GB SSD
Asus P5QL-E P43 - Intel Core 2 Duo E7400 2.8GHz - Ati Radeon Sapphire 4830 512MB - 2 hard disk 320GB - 1 hard disk 500 GB - CORSAIR 450W CMPSU-450VXEU - Cooler Master XCALADE CM 690 - CORSAIR DDR2 TWIN2X4096-6400C5DHX 4GB (2GB x 2) CAS 5 - Lettore/Masterizzatore esterno Samsung USB SE-S084
pipposanta è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 10:51   #14
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Ma perchè vuoi ripristinare quel file. Hai visto in che posizione era? Non è quella legittima è per questo che te l'ho fatto rimuovere.
E poi avenger fa sempre un backup se vuoi reinfettarti....
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 10:59   #15
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
fai la scansione con asquared, in deep scan, è compatibile con vista

come scansione online, puoi fare bitdefender o anche f-secure, compatibile con vista:
http://support.f-secure.com/enu/home/ols.shtml

prima però devi impostare il livello di protezione di internet explorer medio-alto o anche meno, e lo devi eseguire come amministratore

manca la scansione con gmer, mi sembra
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 11:06   #16
pipposanta
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma
Messaggi: 907
Risolto tutto. Il virus si trovava in scvhost (che ho cancellato) non in svchost (che non ho cancellato)
svchost è rimasto sano per fortuna!!!
A chi tornasse utile linko questa guida per rimuovere il worm scvhost.exe
http://www.tomshw.it/forum/showpost....97&postcount=6
__________________
Dell Mini 9 - Atom 1.6 GHz - 1GB Ram - 32GB SSD
Asus P5QL-E P43 - Intel Core 2 Duo E7400 2.8GHz - Ati Radeon Sapphire 4830 512MB - 2 hard disk 320GB - 1 hard disk 500 GB - CORSAIR 450W CMPSU-450VXEU - Cooler Master XCALADE CM 690 - CORSAIR DDR2 TWIN2X4096-6400C5DHX 4GB (2GB x 2) CAS 5 - Lettore/Masterizzatore esterno Samsung USB SE-S084
pipposanta è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 11:10   #17
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Felice che tu abbia risolto.
Però mi devi dire come facevamo a dirti che avevi scvhost se i log non li hai postati?
In HJT non c'era.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 11:16   #18
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
certe che siete assurdi...mah.....la prox volta nn chiedere assistenza, se nn segui i nostri consigli....e nn fai nulla x permetterci di aiutarti...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2008, 12:07   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
magari aveva bisogno di parole amiche
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Linus Torvalds durissimo su Elon Musk: '...
Il sogno del metaverso crolla? Zuckerber...
Axiom Space ha completato un importante ...
Gli aeroplani Airbus utilizzeranno i sat...
Una nuova immagine della cometa interste...
'La soluzione a un problema che non esis...
Radeon RX 9000 sì, Ryzen 9000 no:...
Amazon versa 180 milioni al Fisco e canc...
Meta, il Board di Supervisione guarda o...
DJI rivoluziona le consegne aeree: il nu...
Fibercop e Microsoft Italia uniscono per...
App Store Award 2025: scarica le 17 app ...
NVIDIA fa marcia indietro, il supporto P...
Addio definitivo alla GeForce GTX 1080: ...
Numeri record per gli iPhone 17: Apple s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v