Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-02-2009, 15:40   #1
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
infetto! csrss.exe

buongiorno, ( )
dal task manager in modalità provvisoria vedo che c e questo processo: csrss.exe, quindi presumo che ne sia infetto (ho anche esaminato il file prima di aprirlo e Kasperky non me lo dava infetto... mannaggia a lui!! vabbé).

Ho letto altri 3D al riguardo e la soluzione è veramente lunga, da esperti e non si è mai sicuri di essere ripuliti al 100%.

Mi chiedevo, faccio prima a formattare C e reistallare WIN ?
(Ho avviato il file dalla partizione E: che è il secondo HD che ho...)

Cosa mi suggerite please?
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 15:47   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao sei partito dal presupposto che il file sia inevitabilemente infetto, il suddetto file ovvero csrss.exe in questo C:\WINDOWS\system32\ percorso è assolutamente legittimo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 15:51   #3
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
ah, un po' mi rassicuri...

dico un po' perche avvio quel file (ok sono un def) kasper fa il solito urlo da donna strangolata, schermata blu, pc si riavvia e non parte.

Ora sono in mod prov e sto facendo una semplice scansione...
ho controllato in processi tutti i file tramite il sito processlibrary e quello in questione è l unico che mi ha davvero preoccupato...
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 15:54   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da LukLuz Guarda i messaggi
ah, un po' mi rassicuri...

dico un po' perche avvio quel file (ok sono un def) kasper fa il solito urlo da donna strangolata, schermata blu, pc si riavvia e non parte.

Ora sono in mod prov e sto facendo una semplice scansione...
ho controllato in processi tutti i file tramite il sito processlibrary e quello in questione è l unico che mi ha davvero preoccupato...

Non vedo il motivo per cui tu debba avviare un file gia in esecuzione, provvedi a verificare che sia nel percorso sopra indicato.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 16:00   #5
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non vedo il motivo per cui tu debba avviare un file gia in esecuzione, provvedi a verificare che sia nel percorso sopra indicato.
non ho avviato niente in esecuzione

-in avvio da utilità conf. di sistema il file csrss.exe non c'è...
-nella cartella win/sys32 invece sì
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 16:01   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da LukLuz Guarda i messaggi
non ho avviato niente in esecuzione

-in avvio da utilità conf. di sistema il file csrss.exe non c'è...
-nella cartella win/sys32 invece sì
Quote:
dico un po' perche avvio quel file (ok sono un def) kasper fa il solito urlo da donna strangolata, schermata blu, pc si riavvia e non parte.
Bene è dove deve essere
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 16:05   #7
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
Quote:
Originariamente inviato da LukLuz Guarda i messaggi
dico un po' perche avvio quel file (ok sono un def)
Ho detto male,

il senso di questa frase è il file che mi ha infettato il pc...
(che non è, naturalmente, il file csrss.exe)
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 16:09   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Terminata la scansione col Kaspersky se desideri fare un controllo approfondito segui passo passo la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 16:12   #9
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
Grazie Chill-Out, avevo già letto quella guida, dont worry .

ma la mia domanda in verità era una richiesta di consiglio:

per stare tranquillo al 100% ed evitare di "perdere tempo" con tt le scansioni del caso, è meglio formattare C: e reinstallare WIN ?
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 16:17   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da LukLuz Guarda i messaggi
Grazie Chill-Out, avevo già letto quella guida, dont worry .

ma la mia domanda in verità era una richiesta di consiglio:

per stare tranquillo al 100% ed evitare di "perdere tempo" con tt le scansioni del caso, è meglio formattare C: e reinstallare WIN ?
Nessuna delle 2, format o reinstallazione sono l'extrema ratio
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 16:26   #11
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
ecco i file infetti:
nella cartella Driver di win/sys32

beep.sys > trojan.Win32.Pakes.miu
cdaudio.sys > trojan.Win32.Pakes.miu
changer.sys > trojan.Win32.Pakes.miu
fips.sys > trojan.Win32.Pakes.miu
lbrtfdc.sys > trojan.Win32.Pakes.miu
mnmdd.sys > trojan.Win32.Pakes.miu
moden.sys > trojan.Win32.Pakes.miu
null.sys > trojan.Win32.Pakes.miu
parvdm.sys > trojan.Win32.Pakes.miu
PCIDump.sys > trojan.Win32.Pakes.miu
PDCOMP.sys > trojan.Win32.Pakes.miu
PDFRAME.sys > trojan.Win32.Pakes.miu
PDRELI.sys > trojan.Win32.Pakes.miu
PDRFRAME.sys > trojan.Win32.Pakes.miu
sfloppy.sys > trojan.Win32.Pakes.miu
tdpipe.sys > trojan.Win32.Pakes.miu
tdtcp.sys > trojan.Win32.Pakes.miu

per il momento come da raccomandazione di Kasper ho cancellato tutti questi file...
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 21:07   #12
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
windows è ripartito (modalità normale) ma non è connesso. Non mi abilita la connessione alla rete.

sarà colpa dei file che kasper mi ha fatto cancellare?
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 21:24   #13
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
oltre alla scheda di rete che da gestione periferiche vedo proprio che è in "crisi" ... chissà cos'altro mi ha combinato sto trojan!?!?
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 21:31   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
L'unico modo per poterti essere d'aiuto è questo http://www.hwupgrade.it/forum/showpo...23&postcount=8 spero di non doverlo ripetere ancora, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 21:47   #15
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
L'unico modo per poterti essere d'aiuto è questo http://www.hwupgrade.it/forum/showpo...23&postcount=8 spero di non doverlo ripetere ancora, grazie.
"spero di non doverlo ripetere ancora" mi sembra una frase abbastanza minacciosa, non degna di un moderatore di un forum che dovrebbe (nasce per questo) aiutare la gente non solo dando in pasto link e copia incolla di frasi già impostate.

Detto questo, senza nessuna voglia di polemizzare, dico solo che in quella guida, che ho già letto 2 volte, parla di scaricare sw e di aggiornali (fin dal punto 2) cosa che col pc infetto non posso fare perché la scheda di rete sembra essere "partita" e non riesco ad accedere via lan dal mac col quale sto scrivendo e col quale ho scaricato il primo sw della lista...

Solo per questo continuavo a scrivere post, non per "stressare" o "farmi ammunire" inutilmente.

Spero di essere stato abbastanza chiaro, visto che a 30anni non vorrei mettermi a discutere (soprattutto il sabato con persone che non conosco, credimi mi bastano i miei clienti durante la settimana) per questioni così banali.
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 22:14   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da LukLuz Guarda i messaggi
"spero di non doverlo ripetere ancora" mi sembra una frase abbastanza minacciosa, non degna di un moderatore di un forum che dovrebbe (nasce per questo) aiutare la gente non solo dando in pasto link e copia incolla di frasi già impostate.

Detto questo, senza nessuna voglia di polemizzare, dico solo che in quella guida, che ho già letto 2 volte, parla di scaricare sw e di aggiornali (fin dal punto 2) cosa che col pc infetto non posso fare perché la scheda di rete sembra essere "partita" e non riesco ad accedere via lan dal mac col quale sto scrivendo e col quale ho scaricato il primo sw della lista...

Solo per questo continuavo a scrivere post, non per "stressare" o "farmi ammunire" inutilmente.

Spero di essere stato abbastanza chiaro, visto che a 30anni non vorrei mettermi a discutere (soprattutto il sabato con persone che non conosco, credimi mi bastano i miei clienti durante la settimana) per questioni così banali.

Dal tenore del tuo post si evince invece che tu hai una gran voglia di polemizzare:

Quote:
"spero di non doverlo ripetere ancora" mi sembra una frase abbastanza minacciosa, non degna di un moderatore di un forum"
ti ho indicato la strada da percorrere 2 volte, ti ho prestato assistenza 7 minuti dopo il tuo post, dove tu legga la minaccia mi risulta incomprensibile.

Quote:
Solo per questo continuavo a scrivere post, non per "stressare" o "farmi ammunire" inutilmente.
Questo è un Forum non una Chat

Quote:
Spero di essere stato abbastanza chiaro, visto che a 30anni non vorrei mettermi a discutere (soprattutto il sabato con persone che non conosco, credimi mi bastano i miei clienti durante la settimana) per questioni così banali.
Assolutamente si tanto da meritare 3GG di sospensione come da Regolamento che ti invito a leggere.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
BWT Alpine chiude la prima tornata di pr...
Beyond Good & Evil 2 non è st...
Qualcomm: il CEO ha guadagnato quasi 30 ...
AMD: 'Non importa cosa dice Intel, i mig...
Non è solo colpa del mercato: il ...
3 smartphone ai prezzi più bassi ...
Pwn2Own Automotive 2026 da record: 76 ze...
Più watt, più bassi e subwoofer incluso:...
Xiaomi POCO F8 Pro, un top di gamma a 54...
Tassa di 2 euro sui piccoli pacchi: un a...
Robot super automatico con lavaggio a 75...
Ecco perché dovremmo tutti avere ...
È un robot completo con molte del...
ASUS indaga sui guasti dei Ryzen 7 9800X...
Addio limiti di packaging? Intel mostra ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v