Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-03-2009, 01:00   #1
giix105
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 15
aaw7boot infezione, riavvio Gmer, file sola lettura, [vista]

Ciao a tutti non sò precisamente da cosa sono infetto , ma ho da poco formattato e volevo sapere se potevo risolvere con il vostro aiuto.
Praticamente ho aperto un messaggio di posta indesiderata con mittente, oggetto, testo vuoti e da quel momento è comparso in c: un file di nome aaw7boot.txt ed inoltre tutti i file sul mio hardisk sono di sola lettura e anche se provo a cambiare l'impostazione (togliere la spunta a "sola lettura") dalle proprietà dei file, questa è temporanea e ritorna come prima.
Ho seguito la guida e tutto mi è riuscito facilmente tranne col programma GMER infatti dopo un pò lo schermo scompare e si riavvia il pc da solo (sarà una protezione del virus?). Comunque qui sotto tutti i log spero potete aiutarmi in modo da evitare una nuova formattazione ed imparare nuove cose.

http://www.mediafire.com/?dmcwbznzdji (a2scan)
http://www.mediafire.com/?kzxkwnt3zji (cureit filtrato)
http://www.mediafire.com/?u2nnimhole4 (F-Secure)
http://www.mediafire.com/?wtydw4jntza (hijackthis)
http://www.mediafire.com/?0wbjymwzzym (mbamlog)
http://www.mediafire.com/?vyjtwtzim5m (sysinspectorpc)

ripeto non posso postare il log di Gmer perchè si riavvia il pc quando lo eseguo.
Se devo fornirvi qualche altra cosa sono qui.
Grazie per eventuali risposte.
Se ho sbagliato qualcosa o sezione o titolo scusatemi ma sono nuovo.
giix105 è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2009, 09:46   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao e benvenuto! Dal controllo dei log non emergono particolari problemi, a parte il log di A2 da dove si evince che scarichi materiale che può compromettere inevitabilmente il PC

Per quanto concerne il tuo problema ed il file incriminato ovvero aaw7boot.txt è relativo a Ad Aware che vedo regolarmente installato, per il discorso dei files in sola lettura è probabile che tu non sia loggato come Admin quindi non hai i diritti necessari per compiere azioni su quella cartella contenenete determinati files, per farlo ne devi diventare proprietario.

Per completezza allega il log di Prevx CSI
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2009, 13:00   #3
giix105
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 15
Ciao e strano perchè io sono administrator, ogni volta che formatto uso un programmino che mi fa diventare amministratore cioè il mio nome utente è proprio administrator (e non l'ho messo io) e anche se lo tolgo si rimette da solo appena chiudo la finestra delle proprietà.
Quindi posso stare tranquillo perchè a volte vedo che ci sono tremila schvost tra i processi. Comunque è normale che con Gmer si spegne tutto?
Ho letto un guida qui sopra per coloro che erano infettati da Bagle,Mitglieder e anche loro hanno i file di sola lettura.
Ho provato anche a fare un scansione con il rescuedisk di kapersky e ho lasciato il pc accesso tutta la notte e dopo nove ore stava a 75% così ho spento tutto eppure ho 2 gb di ram.
Grazie per avermi risp
giix105 è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2009, 14:41   #4
bozzato
Senior Member
 
L'Avatar di bozzato
 
Iscritto dal: Feb 2009
Messaggi: 481
la lunghezza della scansione con kapersky hai fatto male a fermarla a te è andava anche veloce
bozzato è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2009, 15:23   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da giix105 Guarda i messaggi
Ciao e strano perchè io sono administrator, ogni volta che formatto uso un programmino che mi fa diventare amministratore cioè il mio nome utente è proprio administrator (e non l'ho messo io) e anche se lo tolgo si rimette da solo appena chiudo la finestra delle proprietà.
Quindi posso stare tranquillo perchè a volte vedo che ci sono tremila schvost tra i processi. Comunque è normale che con Gmer si spegne tutto?
Ho letto un guida qui sopra per coloro che erano infettati da Bagle,Mitglieder e anche loro hanno i file di sola lettura.
Ho provato anche a fare un scansione con il rescuedisk di kapersky e ho lasciato il pc accesso tutta la notte e dopo nove ore stava a 75% così ho spento tutto eppure ho 2 gb di ram.
Grazie per avermi risp
Si a volte su Vista Gmer fà le bizze, come detto sora http://www.hwupgrade.it/forum/showpo...14&postcount=2 allega un log di Prevx CSI
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2009, 15:33   #6
giix105
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 15
scusa non avevo letto eccola:
http://www.mediafire.com/?y352zcnmzya
giix105 è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2009, 15:37   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da giix105 Guarda i messaggi
scusa non avevo letto eccola:
http://www.mediafire.com/?y352zcnmzya
Pulito, ti suggerisco di leggere questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2009, 16:15   #8
giix105
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 15
Grazie
giix105 è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2009, 16:21   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da giix105 Guarda i messaggi
Grazie
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
AWS Transform si evolve: agenti IA per m...
I social network hanno stancato gli ital...
Star Citizen supera i 900 milioni di dol...
Netflix ha eliminato la funzione Cast pe...
L'IA è una bolla e scoppier&agrav...
Un rapporto collega i data center di Ama...
Troppa concorrenza per Cherry (quella de...
Entro il 2035 la Cina vuole costruire de...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
I veicoli elettrici emettono radiazioni ...
Stai per acquistare una PS5? Attento al ...
iPhone 17 Pro Max finalmente disponibile...
Apple, Sony, Bose, Beats, Sennheiser, CM...
Arriva il Raspberry Pi 5 da 1 GB, ma por...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v