Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme
ASUS e Noctua tornano a collaborare con la GeForce RTX 5080 Noctua OC Edition, una scheda pensata per chi cerca potenza estrema e silenziosità assoluta. Il nuovo sistema di raffreddamento, con tre ventole Noctua NF-A12x25 G2 da 120 mm e una camera di vapore maggiorata, promette temperature record e rumorosità quasi impercettibile. Non mancano dual BIOS, materiali di qualità e ampie possibilità di overclock. Ma quanto migliora davvero rispetto alla Founders Edition? Scoprilo nel nostro test completo.
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Il più recente robot per la pulizia domestica di Dreame, modello Aqua10 Ultra Roller, abbina un potente motore di aspirazione della polvere a un sofisticato sistema di lavaggio con rullo integrato. Il tutto governato dalla logica di intelligenza artificiale, per i migliori risultati
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-12-2008, 19:04   #41
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da scarso1 Guarda i messaggi
ho scaricato combofix , avviato , finestra che dice pronto a partire ,(non c'è stata richiesta di digitare 1) poi appare una finestra che invita a mettere console di ripristino , ho detto no , procede fino a che si sta spegnendo da solo ma bloccandosi , senza terminare lo spegnimento . spengo manualmente (negli ultimi tempi lo devo fare a manoo lo spegnimento), riaccendo riappare la finestra di combo e questo è il log

http://www.fileqube.com/file/duZrKauFf156557
grazie
beccato
dovremmo spostarci nel 3d di internet connection ma visto che abbiamo fatto tutti qui, io rimarrei qui

Scarica Avenger da qui
Lancialo → Clicca Ok → Copia e Incolla TUTTO il codice, che ti ho segnalato qui sotto, nel riquadro bianco del programma → Clicca su Execute
Attendi riavvio del pc. Se non si riavvia da solo fallo manualmente.
Al riavvio verrà salvato un log di Avenger. Postalo per vedere se la procedura ha funzionato.
Codice:
Files to move:
c:\programmi\Adobe\Acrobat 8.0\Acrobat\bak\Acrotray.exe | c:\programmi\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
c:\programmi\ASUS\ASUS Live Update\bak\ALU.exe | c:\programmi\ASUS\ASUS Live Update\ALU.exe
c:\programmi\ASUS\ATK Media\bak\DMEDIA.EXE | c:\programmi\ASUS\ATK Media\DMEDIA.EXE
c:\programmi\Atheros\bak\ACU.exe | c:\programmi\Atheros\ACU.exe
c:\programmi\ATI Technologies\ATI.ACE\Core-Static\bak\CLIStart.exe | c:\programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
c:\programmi\ATKOSD2\bak\ATKOSD2.exe | c:\programmi\ATKOSD2\ATKOSD2.exe
c:\programmi\DAEMON Tools\bak\daemon.exe | c:\programmi\DAEMON Tools\daemon.exe
c:\programmi\ESET\bak\nod32kui.exe | c:\programmi\ESET\nod32kui.exe
c:\programmi\File comuni\Nero\Lib\bak\NeroCheck.exe | c:\programmi\File comuni\Nero\Lib\NeroCheck.exe
c:\programmi\File comuni\Nero\Lib\bak\NMBgMonitor.exe | c:\programmi\File comuni\Nero\Lib\NMBgMonitor.exe
c:\programmi\Microsoft Office\Office12\bak\GrooveMonitor.exe | c:\programmi\Microsoft Office\Office12\GrooveMonitor.exe
c:\programmi\Motorola\SMSERIAL\bak\sm56hlpr.exe | c:\programmi\Motorola\SMSERIAL\sm56hlpr.exe
c:\programmi\Nero\Nero8\Nero BackItUp\bak\NBKeyScan.exe | c:\programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
c:\programmi\Synaptics\SynTP\bak\SynTPEnh.exe | c:\programmi\Synaptics\SynTP\SynTPEnh.exe
c:\programmi\Wireless Console 2\bak\wcourier.exe | c:\programmi\Wireless Console 2\wcourier.exe
c:\windows\system32\bak\ASUSTPE.exe | c:\windows\system32\ASUSTPE.exe
c:\windows\system32\bak\ctfmon.exe | c:\windows\system32\ctfmon.exe
poi anche nuovo log di combo

Ultima modifica di wjmat : 04-12-2008 alle 19:14.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 07:27   #42
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
Mi esalta questa caccia !!! Ecco i log , stavolta combofix ha sfornato il log senza spegnere e poi riaccendere. grazie


1) Avenger
http://www.fileqube.com/file/JXcsFvBK156608
2)Combofix
http://www.fileqube.com/file/VPsgor156609
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 07:47   #43
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
IE è ancora impazzito?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 08:48   #44
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
ahimè , è ancora presente a ciucciare !!
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 08:51   #45
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
carica un log di Sdfix

poi aspettiamo che dia un occhio anche chill al log di combo, c'è dentro altra robaccia secondo me
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 10:10   #46
saramaggy
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 2
Ciao
rieccomi un pò in ritardo!!!

qui di seguito, dopo aver fatto tutto il processo indicato per i computer infetti, inserisco il link per i risultati (quelli che non ci sono è perchè mi dicono che il computer è pulito)

con A2 mi trovo molto meglio perchè tutte le volte che il processo prova a partire, mi notifica che lui lo blocca, e così posso navigare con tranquillità.

Il problema sarà allo scadere della versione di prova!!!!

Spero in un vostro aiuto! Grazie ancora!

Sara


http://www.fileqube.com/file/QDyHwx156637
saramaggy è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 10:22   #47
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da saramaggy Guarda i messaggi
Ciao
rieccomi un pò in ritardo!!!

qui di seguito, dopo aver fatto tutto il processo indicato per i computer infetti, inserisco il link per i risultati (quelli che non ci sono è perchè mi dicono che il computer è pulito)

con A2 mi trovo molto meglio perchè tutte le volte che il processo prova a partire, mi notifica che lui lo blocca, e così posso navigare con tranquillità.

Il problema sarà allo scadere della versione di prova!!!!

Spero in un vostro aiuto! Grazie ancora!

Sara


http://www.fileqube.com/file/QDyHwx156637
ciao

i log vogliamo vederli tutti comunque, caricati singolarmente e non zippati

poi carica un log di Combofix (leggi bene le info)
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 12:34   #48
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
ecco sdfix , però di seguito quanto s'è verificato:
Doppio click su SDFix.exe e il tool si estrarrà in automatico in C:\SDFix
OK

Riavvia il sistema in modalità provvisoria e accedi come administrator
OK

Vai alla cartella C:\SDFix e fai doppio click su RunThis.bat
OK

Premi Y e (invio) per avviare la pulizia
OK

Attendi la scansione se fare altre operazioni
OK

Premi un tasto per riavviare quando richiesto I in modalità normale)
Qui riavvio sempre in provv. e poi riavvio in normale

Al riavvio attendi ancora l'ultima scansione, non vedrai le icone del desktop
Non s'è verificata
Finita l'ultima scansione vedrai la scritta Finished, premi un tasto per chiudere SDFix
Non s'è verificata
Verrà visualizzato il report da caricare
questo s'è visualizzato e lo allego
LOG SDFix
http://www.fileqube.com/file/cjbcnt156655
grazie



http://www.fileqube.com/file/cjbcnt156655
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 12:35   #49
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@scarso1

Apri il blocco e copia ed incolla questo Script

Quote:
File::
c:\windows\TEMP\mc21.tmp
c:\windows\system32\Drivers\Jtc21.sys

Driver::
Jtc21

Registry::
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\mchInjDrv]
"ImagePath"="-
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 13:01   #50
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
ho copiato , icollato e trascinato.si apre la finestra di combo con scritta .:c/document e settings ma poi non succede nulla
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 13:03   #51
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
l'hai rinominato in CFScript.txt ?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 13:15   #52
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
si , CFScript.txt

grazie
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 13:18   #53
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
l'antivirus era disabilitato?
prova a caricare un nuovo log di combo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 13:45   #54
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
avevo disattivato onarmr-avir -disconesso internet. ti mando log combo

http://www.fileqube.com/file/wowHKP156670

grazie
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 13:52   #55
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Secondo me non hai fatto ciò che ti ho scritto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 14:03   #56
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
copiat integralmente su blocco , salvato come CFScript.txt su desk , trascino su icona eseguibile(il leone ) e si apre la finestra che dice se "Esegui" , annullo e vado nella cartella COMBOFIX in :C , trascino file e la finestra si apre con stringa : c: /documents e setting . ho sisinstallato tutto precedentemente al trascinamento.il log non lo vado a prendere in C : ma salvo quello che appare alla fine dell'operazione combofix.
grazie
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 14:09   #57
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da scarso1 Guarda i messaggi
copiat integralmente su blocco , salvato come CFScript.txt su desk , trascino su icona eseguibile(il leone ) e si apre la finestra che dice se "Esegui" , annullo e vado nella cartella COMBOFIX in :C , trascino file e la finestra si apre con stringa : c: /documents e setting . ho sisinstallato tutto precedentemente al trascinamento.il log non lo vado a prendere in C : ma salvo quello che appare alla fine dell'operazione combofix.
grazie
Metti l'icona di Combo sul Desktop



e trascina CFScript.txt sulla suddetta
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 14:19   #58
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
si , il leone ce l'ho già sul desk. quando trascino il file si apre la finestra per eseguirlo , io dico annulla . ho provato e riprovato ma sempre così reagisce.
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 14:27   #59
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da scarso1 Guarda i messaggi
si , il leone ce l'ho già sul desk. quando trascino il file si apre la finestra per eseguirlo , io dico annulla . ho provato e riprovato ma sempre così reagisce.
Non devi annullare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 15:01   #60
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
l'icona del leone era cartella zippa. ho fatto unzipped e quando poi ci ho passato il file CFS s'è aperta , questo è il log che mi appare automatico dopo che combo dice che ha finito e che il log è in c . ma in c non c'è , c'è solo questo
Log Combofix
http://www.fileqube.com/file/XfxBjq156681

grazie
scarso1 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Il primo lancio di un razzo spaziale Ari...
Nuova Alfa Romeo Tonale: ecco tutti gli ...
Corsair Air 5400: case a tripla camera c...
NPC parlanti e realistici che girano sul...
Incentivi auto 2025: pubblicato l'elenco...
Ewiva inaugura a Piacenza la prima stazi...
BOOX amplia la gamma E Ink: arrivano Pal...
Perché il web ieri è crollato: come il D...
Ryzen 9 9950X3D2 e Ryzen 7 9850X3D in ar...
Alice Pizza accelera sull’innovazione: c...
Via acari e polvere da materassi, tappet...
Apple sfida l’UE in tribunale: “Il Digit...
Non puoi permetterti una vacanza? Questa...
S.T.A.L.K.E.R. 2 arriva su PS5: nuovo tr...
Light Base 500 LX, arriva il nuovo case ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v