Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Abbiamo provato le nuove CPU Intel Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: più core e ottimizzazioni al funzionamento interno migliorano le prestazioni, anche in virtù di prezzi annunciati interessanti. A questo si aggiungono nuove ottimizzazioni software. Purtroppo, a fronte di prestazioni di calcolo elevate, il quadro rimane incerto nel gaming, dove l'andamento rimane altalenante. Infine, rimane il problema della piattaforma a fine vita.
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-07-2008, 22:45   #1
imperatorexx2xx
Senior Member
 
L'Avatar di imperatorexx2xx
 
Iscritto dal: Oct 2007
Città: Usa
Messaggi: 851
virus csrss.exe

salve ragazzi, giorni fa mi sono preso questo virus e purtroppo avendo altri due hard disk mi si sono infettati anche gli altri. c l'ho formattata e non ho + il virus ma se apro gli altri due hard disk mi si infetta automaticamente anche c. ho scansionato con kaspersky ma non ha trovato niente, ho anche fatto la scansione con spybot e con prevxcsi. come posso eliminare questo virus dagli altri due hard disk? grazie
imperatorexx2xx è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2008, 23:05   #2
giofio
Member
 
Iscritto dal: Jul 2008
Messaggi: 86
Quote:
Originariamente inviato da imperatorexx2xx Guarda i messaggi
salve ragazzi, giorni fa mi sono preso questo virus e purtroppo avendo altri due hard disk mi si sono infettati anche gli altri. c l'ho formattata e non ho + il virus ma se apro gli altri due hard disk mi si infetta automaticamente anche c. ho scansionato con kaspersky ma non ha trovato niente, ho anche fatto la scansione con spybot e con prevxcsi. come posso eliminare questo virus dagli altri due hard disk? grazie
Ciao, conosco questa infezione, se non sbaglio compaiono parecchi processi con quel nome, non è così?
L'ho fatta risolvere con combofix. Scaricalo da qui http://subs.geekstogo.com/ComboFix.exe salvalo sul desktop-->disattiva antivirus-->disconnettiti da internet-->termina le altre applicazioni-->avvialo e segui le istruzioni a video-->inizia la scansione ed al termine posta qui il log combofix.txt
__________________
Iscritto in altri forum come gio!
giofio è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2008, 23:58   #3
giofio
Member
 
Iscritto dal: Jul 2008
Messaggi: 86
Dimenticavo, combofix usalo se gli HD non sono esterni.
Altrimenti se mi posti i percorsi di quel virus posso prepararti uno script per avenger
__________________
Iscritto in altri forum come gio!
giofio è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 00:33   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
che dicono le scansioni di spybot e prevxcsi?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 12:46   #5
imperatorexx2xx
Senior Member
 
L'Avatar di imperatorexx2xx
 
Iscritto dal: Oct 2007
Città: Usa
Messaggi: 851
Quote:
Originariamente inviato da giofio Guarda i messaggi
Dimenticavo, combofix usalo se gli HD non sono esterni.
Altrimenti se mi posti i percorsi di quel virus posso prepararti uno script per avenger
allora, prima di tutto ti ringrazio per la risposta. ho fatto kome hai detto tu e mi è uscito il log, puoi dirmi se li ha eliminati? grazie
ComboFix 08-07-29.1 - fabio 2008-07-30 9.15.18.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1040.18.676 [GMT 2:00]
Eseguito da: C:\Documents and Settings\fabio\Desktop\ComboFix.exe
* Creato nuovo punto di ripristino

ATENÇÃO - ESTA MAQUINA NAO TEM A CONSOLE DE RECUPERAÇÃO INSTALADA !!
.

log rimosso, leggere le Regole di Sezione

304 --- E O F --- 2008-07-28 18:10:11

Ultima modifica di xcdegasp : 30-07-2008 alle 19:13. Motivo: log rimosso, leggere le regole di sezione
imperatorexx2xx è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 12:58   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
sarebbe meglio che tu caricassi tutti i log secondo le modalità

combo ha eliminato gli autorun presenti su tutti i dischi ma non sei sicuramente pulito

Segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
  1. log di A-squared scansione deep aggiornato ad oggi
  2. log di F-Secure OnLine oppure di Kaspersky Virus Removal Tool scaricato oggi
  3. log di Dr.Web CureIT scaricato ed aggiornato ad oggi
  4. log di ESET SysInspector
  5. log di HiJackThis
  6. log di Gmer
  7. log di PrevxCSI

Con la pulizia files inutili, ads e le scansioni lunghe di antispyware (1) ed antivirus (2 e 3) avrai un pc già parzialmente ripulito, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi.


Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

Questa è una brevissima guida alla pubblicazione dei log
Questo è un esempio preciso ed ordinato di come vorremmo tu caricassi i log


link utili per il caricamento log ed immagini
caricamento log wikisend.com, mediafire.com
caricamento immagini fileqube
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 16:06   #7
imperatorexx2xx
Senior Member
 
L'Avatar di imperatorexx2xx
 
Iscritto dal: Oct 2007
Città: Usa
Messaggi: 851
scusate ma quando faccio il download di F-Secure OnLine Scanner appena arriva al 100% il computer si riavvia, kome mai? l'ha fatto tre volte. poi ho già kaspersky e non posso usare l'altro, kome posso fare^?
imperatorexx2xx è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 16:28   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
prova con quella di eset
http://www.eset.com/onlinescan/

Ultima modifica di wjmat : 30-07-2008 alle 16:31.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 19:18   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da imperatorexx2xx Guarda i messaggi
scusate ma quando faccio il download di F-Secure OnLine Scanner appena arriva al 100% il computer si riavvia, kome mai? l'ha fatto tre volte. poi ho già kaspersky e non posso usare l'altro, kome posso fare^?
perchè quasi sicuramente hai ancora attiva la funzine di riavvio automatico in caso di errore e sicuramente quel bsod (= schermata blu) è causta da un virus, quindi vai in:
pannello dicontrollo -> sistema -> avanzate -> avvio e ripristino -> impostazioni e disabilita "Riavvia automaticamente in caso d'errore"
poi rifai la scansione

il log di ComboFix è stato rimosso, leggere le Regole di Sezione è il caso che tu le legga quanto prima
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 20:26   #10
imperatorexx2xx
Senior Member
 
L'Avatar di imperatorexx2xx
 
Iscritto dal: Oct 2007
Città: Usa
Messaggi: 851
prima di tutto mi scuso per il log, poi ho disattivato il rispristino e mi esce la la schermata blu kon scritto ke la probabile causa è il file klif.sys
ho kaspersky internet securyty 2009
imperatorexx2xx è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 20:58   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
quando riavvi il ripristino è ancora disattivato?
carica un log di hijackthis in anticipo che vediamo alcune cose
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 21:20   #12
imperatorexx2xx
Senior Member
 
L'Avatar di imperatorexx2xx
 
Iscritto dal: Oct 2007
Città: Usa
Messaggi: 851
il riavvio non lo faccio io, ma si riavvi automaticamente

Ultima modifica di imperatorexx2xx : 25-02-2009 alle 22:38.
imperatorexx2xx è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 08:46   #13
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
riprova con f-secure ma disabilitando prima kis
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2008, 13:17   #14
imperatorexx2xx
Senior Member
 
L'Avatar di imperatorexx2xx
 
Iscritto dal: Oct 2007
Città: Usa
Messaggi: 851
niente da fare mi si riavvia sempre, kome faccio? l'ho fatto kon eset e non mi ha trovato niente passo avanti?
imperatorexx2xx è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2008, 13:59   #15
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se era una scansione completa e non ga trovato nulla, procedi con la guida anche se vorremmo vedere i log?

non mi sembra di aver visto la scansione con a-squared
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2008, 14:20   #16
imperatorexx2xx
Senior Member
 
L'Avatar di imperatorexx2xx
 
Iscritto dal: Oct 2007
Città: Usa
Messaggi: 851
ecco il log di a-squared
Codice:
a-squared Free - Version 3.5
Last update: 30/07/2008 15.18.19

Impostazioni scansione:

Oggetti: Memoria, Tracce, Cookies, C:\, D:\, E:\, F:\
Archivio scansioni: On
Scientifico: On
ADS Scan: On

Scansione avviata:	30/07/2008 15.20.43

Key: HKEY_USERS\S-1-5-21-1078081533-484763869-1801674531-1003\software\kazaa 	rilevati: Trace.Registry.KaZaA

Scansionati

Files: 	53198
Tracce: 	417925
Cookies: 	14
Processi: 	22

Rilevato

Files: 	0
Tracce: 	1
Cookies: 	0
Processi: 	0
Chiavi registro: 	0

Fine scansione:	30/07/2008 15.41.37
Tempo scansione:	0:20:54

Key: HKEY_USERS\S-1-5-21-1078081533-484763869-1801674531-1003\software\kazaa	In quarantena Trace.Registry.KaZaA

In quarantena

Files: 	0
Tracce: 	1
Cookies: 	0
imperatorexx2xx è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2008, 15:12   #17
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per i log usa le modalità

procedi con cureit
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2008, 12:45   #18
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
novità?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2008, 22:53   #19
imperatorexx2xx
Senior Member
 
L'Avatar di imperatorexx2xx
 
Iscritto dal: Oct 2007
Città: Usa
Messaggi: 851
si ragazzi tutto bene, cure it mi ha risolto il problema, grazie a tutti per la collaborazione
imperatorexx2xx è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2008, 08:20   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da imperatorexx2xx Guarda i messaggi
si ragazzi tutto bene, cure it mi ha risolto il problema, grazie a tutti per la collaborazione
se ti sembra di essere a posto (non vedendo tutti i log non possiamo garantirti nulla)
dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
iPad 12 arriverà nel 2026 e sar&a...
AMD per il futuro dell'IA in Corea del S...
L'IA agentica incrementa il rischio cybe...
Rapporto Clusit 2026: finanza e infrastr...
Gli stessi sali che solidificano il tofu...
Il conflitto in Medio Oriente minaccia l...
OnlyFans, scomparso il proprietario Leon...
Le migliori offerte Amazon da leggere in...
Recensioni su Trustpilot non affidabili,...
Il CISPE denuncia Broadcom all'antitrust...
Il cyberattacco che negli Usa ha trasfor...
AI Grid Intelligent Orchestration, l'inf...
Roborock Qrevo CURV 2 Flow X: tecnologia...
Quanto viaggia il modem di iPhone Air? I...
300 GB di memoria RAM per le future gene...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v