Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-03-2009, 17:06   #1
parabreeze3
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 13
aiuto files f4e56dg5h7d85h7.exe!!!?

Ragazzi ho un grandissimo problema. Da un paio di giorni abbiamo dei grossi problemi da noi in ditta (internet che va e che viene, stampanti che non si trovano in rete, messaggi di errore moooolto strani etc.) quello che ho notato è che in alcuni PC (nella root) vi sono alcuni file .exe con dei nomi strani (tipo 4fg5j7hdf876.exe e con la descrizione Utool), molte volte esce il messaggio di errore che questo tipo di file non può essere avviato. Il problema e che questi file sti stanno espandendo a macchia d'olio su tutti i pc della rete.

I sintomi sono:
Internet va e viene
Messaggi di errore strani
PC rallentato

Quello che ho fatto fino ad ora:

Eliminazione manuale dei file in questione (chiaramente si autorigenerano)
Hijackthis --> trovato una voce strana con la descrizione UTool (cancellata)
Bitdefender online --> trovati diversi file infetti da Trojan.Slenfbot.Gen1(specialmente nei file restore)
Malwarebyte's --> trovati diversi file infetti (cancellati)
Provato diversi AntiROOTKIT --> purtroppo mi da na lista infinita e non ho toccato nulla

Ho cercato anche in internet ma non ho trovato niente. C'è qualcuno che mi può aiutare? GRAZIE
parabreeze3 è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 17:15   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

carica i log delle scansioni che hai fatto secondo le regole di sezione, così vediamo se possiamo indirizzarti in una guida specifica
se non li trovi, vedi bigino in firma per info
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 17:27   #3
parabreeze3
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 13
Hijack

la stringa che ho cancellato prima--> RegSrv Service Controller_UTool_ C:\Windows\system32\drivers\RegSrv.exe


..ora leggo le regole di sezione e posto tutti i risultati..

grazie anticipatamente

LOG Hijack --> http://wikisend.com/download/485376/hijackthis.log

immagine files --> http://wikisend.com/download/511488/files.bmp

LOG SysInspector --> http://wikisend.com/download/474114/...pector_log.xml

Ultima modifica di parabreeze3 : 04-03-2009 alle 18:01.
parabreeze3 è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 11:41   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da parabreeze3 Guarda i messaggi
la stringa che ho cancellato prima--> RegSrv Service Controller_UTool_ C:\Windows\system32\drivers\RegSrv.exe


..ora leggo le regole di sezione e posto tutti i risultati..

grazie anticipatamente

LOG Hijack --> http://wikisend.com/download/485376/hijackthis.log

immagine files --> http://wikisend.com/download/511488/files.bmp

LOG SysInspector --> http://wikisend.com/download/474114/...pector_log.xml
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
F2 - REG:system.ini: Shell=Explorer.exe %windir%\system32\drivers\RegSrv.exe
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Programme\PowerISO\PWRISOVM.EXE
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [AnyDVD] "C:\Programme\SlySoft\AnyDVD\AnyDVD.exe"
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1100465 -"Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 1.0.3705; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; InfoPath.1)" -"http://www.realtree.com/games/popupQuad.php"
O16 tutte le voci
disinstalla uno dei due antivirus, aggiorna a sp3 e tutti gli altri programmi di cornice tra cui acrobatreader, quiktime e realplayer..

Ultima modifica di xcdegasp : 05-03-2009 alle 11:47.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 15:35   #5
parabreeze3
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 13
ragazzi, bruttissime notizie....dato che non ce la facevo piu di fare scan contro malware e co. ho deciso di formattare il tutto....

..inserisco il cd di win xp, aspetto i soliti 3-4 min, alla prima schermata vado avanti con enter, alla seconda vado avanti con F8.....ed ora arriva il bello...nella schermata dove dovrei decidere in che partizione installare win, mi dice che non trova nessun HDD.............qualsiasi tasto premo dopo quest'ultima schermata, va in crash con una bel blue screen.................l'unica cosa che mi viene in mente da fare ora è un low level format....cosa che però non ho mai fatto (e la cosa più fantastica è che devo formattare na quarantina di pc)

chiedo gentilmente aiuto
parabreeze3 è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 15:50   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se i dischi sono sata è normale
Integrare i driver sata nel cd di Windows XP / creare il floppy con i driver

non mi risulta tu abbia fatto scansioni a sufficienza.... io proverei a seguire la guida alla disinfezione per infetti interamente su di un pc e ripetere su tutti gli naltri le scansioni più significative

ovviamente ci carichi tutti i log della prima disinfezione e poi vediamo per gli altri
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 18:05   #7
parabreeze3
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 13
grazie wjmat questa dei dischi sata non la conoscevo...ora mi sono fatto un nuovo cd di installazione con nlite.... sta formattando....speriamo bene...l'unico problema è che se attacco di nuovo il pc alla rete verra infettato di nuovo (almeno credo)...quindi pernso che dovrà prima formattare tutti i pc...e poi rifare tutta la rete
parabreeze3 è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 18:17   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
o semplicemente ripulirli
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 18:26   #9
parabreeze3
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 13
hehe...ora prendo un pc che non ho ancora toccato e seguo la guida per infettati...poi ti posto i risultati .....cmq la guida che mi hai dato prima è spettacolare...mi sono fatto con Nlite un cd di win xp personalizzatissimo con tanto di codicedi attivazione, impostazioni tastiera, SP3 e IE7....
grazie grazie grazie
parabreeze3 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Una nuova immagine della cometa interste...
'La soluzione a un problema che non esis...
Radeon RX 9000 sì, Ryzen 9000 no:...
Amazon versa 180 milioni al Fisco e canc...
Meta, il Board di Supervisione guarda o...
DJI rivoluziona le consegne aeree: il nu...
Fibercop e Microsoft Italia uniscono per...
App Store Award 2025: scarica le 17 app ...
NVIDIA fa marcia indietro, il supporto P...
Addio definitivo alla GeForce GTX 1080: ...
Numeri record per gli iPhone 17: Apple s...
L'Italia del 2025 raccontata da Google: ...
Piaggio lancia Porter NPE, il pick-up el...
Xiaomi L1 a 153€: il proiettore smart 10...
Dopo Amazon, anche il data center di Gro...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v