Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-02-2009, 11:43   #1
magicreal
Member
 
L'Avatar di magicreal
 
Iscritto dal: Mar 2006
Messaggi: 189
Dll che non si elimina dopo pulizia virus

HO una dll in C:windows\system32 che non si elimina, la trova solo prevx 3.0 ma non essendo registrato il programma non riece ad eliminarle, ho fatto scansioni online ma niente, il nio nod32 non la trova(la trova ma dice "file locked"), dr. web non trova niente, ho provato con vari livecd ma non riesce ad eliminarla, neanche in mod. provvisoria. ho provato elibagla ma niente, su virustotal non riesco a caricarla(mi da errore)...ho provato i tool anti bagle e anti vundo ma niente, vi allego i log di malwarebytes,hijackthis, http://wikisend.com/download/503868/mbam-log-2009-02-21 (11-19-11).txt http://wikisend.com/download/887004/...this.log....ho fatto anche scansioni con superspyware ma niente.....insomma solo prevx la vede....ho provato anche i vari MOVEONBOOT e la modalità di hijackthis di eliminare file al riavvio ma niente...usato atfcleaner, ccleaner....niente...aspetto consigli grazie ciao...ah ho windows xp sp2

Ultima modifica di Chill-Out : 21-02-2009 alle 11:46.
magicreal è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2009, 11:49   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao! Sarebbe utile vedere anche il log di Prevx CSI, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2009, 12:47   #3
magicreal
Member
 
L'Avatar di magicreal
 
Iscritto dal: Mar 2006
Messaggi: 189
log prevx http://wikisend.com/download/556748/prevx.log
Allego anche il log di Process explorer http://wikisend.com/download/551116/Procexp.txt
1
21/02/2009 12.44.48 Real-time file system protection file C:\WINDOWS\system32\x probably a variant of Win32/Conficker.A worm cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\WINDOWS\System32\svchost.exe.
2
21/02/2009 12.44.37 Real-time file system protection file C:\Documents and Settings\NetworkService\Impostazioni locali\Temporary Internet Files\Content.IE5\G9AVG5E7\dkgtslny[1].jpg Win32/Conficker.A worm cleaned by deleting (after the next restart) - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\WINDOWS\System32\svchost.exe.

e poi altri file come al punto 2 ma con nomi diversi....e poi prima mi era impossibile usare internet, ho dovuto riavviare
grazie

Ultima modifica di magicreal : 21-02-2009 alle 12:51.
magicreal è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2009, 13:16   #4
magicreal
Member
 
L'Avatar di magicreal
 
Iscritto dal: Mar 2006
Messaggi: 189
allora, con gmer sono riuscito ad eliminare la dll, poi ho installato la seguente patch microsoft: WindowsXP-KB958644-x86-ITA.exe
ora prevx mi da tutto ok,......speriamo
grazie lo stesso, speriamo che queste info possano serive ad altri...ciao....
magicreal è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2009, 21:22   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da magicreal Guarda i messaggi
allora, con gmer sono riuscito ad eliminare la dll, poi ho installato la seguente patch microsoft: WindowsXP-KB958644-x86-ITA.exe
ora prevx mi da tutto ok,......speriamo
grazie lo stesso, speriamo che queste info possano serive ad altri...ciao....
Bene eventulamente puoi seguire questa procedura:


1 Disabilita il ripristino configurazione sistema -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737

2 Fai pulizia con ATF Cleaner -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737

3 Scarica questo Tool f-downadup sul DeskTop scompattalo direttamente nella Directory C:\
Da Start - Esegui - digita f-downadup.exe --disinfect e clicca su OK
Attendi pazientemente ed al termine riavvia il PC, il log per il controllo lo trovi in C:\Windows\temp

4 Fai girare questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

5 Scansione completa con A-Squared come indicato qui -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737 al Punto 3


NB: è assolutamente consigliato scaricare i tool sopra indicati e seguire la procedura offline
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Il produttore tedesco di videocamere per...
La missione Transporter-15 di SpaceX ha ...
Il lancio del razzo spaziale riutilizzab...
Google integra la AI Mode anche in Cerch...
Apple Maps e Ads sono Gatekeeper? L'Euro...
Il nuovo pieghevole Huawei Mate X7 &egr...
L'app Apple Podcasts si comporta in modo...
Una copia fisica di Fortnite è st...
Motorola prepara il suo primo smartphone...
Hisense in forte ribasso: il 75 pollici ...
Galaxy S27 Ultra potrebbe utilizzare la ...
Ultimi 2 giorni: ecco le offerte Amazon ...
Maxi sconti su wallbox e cavi per la ric...
Tutti gli sconti più forti sugli ...
Il prossimo smartphone di OnePlus avr&ag...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v