Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile
Lenovo ha lanciato il ThinkTab X11 rimettendo piede nel segmento dei tablet Android con il marchio Think dopo oltre un decennio di assenza. Il risultato è un dispositivo che prende una direzione precisa: massima dotazione funzionale, costruzione resistente, autonomia fuori dagli schemi
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI è l'appuntamento annuale con il quale l'azienda americana mostra quelle che sono le proprie novità dal versante datacenter. Tra piattaforma Helios, GPU Instinct MI455X e processori EPYC di sesta generazione tutto quello che serve per processare l'IA sempre più complessa ed esigente
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
BOOX Go 6 Gen II porta per la prima volta il supporto allo stilo su un e-reader da 6 pollici, affiancando 3 GB di RAM al collaudato Snapdragon 665 e un design rivisto con scocca posteriore a costolature. Su carta la proposta è interessante, ma Android 11 fuori supporto, l'assenza di un alloggiamento per il pennino e un'autonomia ridotta rispetto agli e-reader tradizionali sono i compromessi da accettare
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-04-2009, 11:31   #1
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
(win xp)una variante di Win32/Kryptik.GN trojan horse

Ciao
mi presento,mi chiamo Bruno e anche se vi leggo da un po' di tempo questo è il mio primo post (spero di non fare gaffes).
Non sono un'esperto di pc e quando vi leggo non sono in grado di capire buona parte di quello che scrivete!!Veniamo al dunque,il mio pc negli ultimi tempi è un po' rallentato in generale compresa l'adsl.Ieri ho scaricato il nod32 e dopo la scansione ho avuto questo risultato,vorrei sapere come procedere per cancellare il file?Grazie
02/04/2009 3.40.49 Protezione file system in tempo reale file D:\System Volume Information\_restore{8E22A09B-5FA9-4D7D-AA94-E1C620578F4F}\RP197\A0046735.exe una variante di Win32/Kryptik.GN trojan horse impossibile disinfettare NT AUTHORITY\SYSTEM Si è verificato un evento in un file modificato dall'applicazione: C:\WINDOWS\System32\svchost.exe.
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 11:55   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao disabilita il Ripristino configurazione sistema

Windows XP

* tasto destro del mouse sull'icona Risorse del Computer
* seleziona la voce Proprietà
* apri la scheda Ripristino configurazione di Sistema
* spunta la voce Disattiva ripristino configurazione di sistema
* conferma, la modifica, con Applica e, poi Ok

ripeti scansione completa col Nod ed allega il log su uno dei Server Remoti iindicati nelle Regole di sezione in firma
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 11:59   #3
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
ok
grazie
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 19:06   #4
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
il risultato è questo:
<?xml version="1.0" encoding="utf-8" ?>
- <ESET>
- <LOG>
- <RECORD>
- <COLUMN NAME="Ora">
<DATE>02/04/2009</DATE>
<TIME>3.40.49</TIME>
</COLUMN>
<COLUMN NAME="Scanner">Protezione file system in tempo reale</COLUMN>
<COLUMN NAME="Oggetto">file</COLUMN>
<COLUMN NAME="Nome">D:\System Volume Information\_restore{8E22A09B-5FA9-4D7D-AA94-E1C620578F4F}\RP197\A0046735.exe</COLUMN>
<COLUMN NAME="Minaccia">una variante di Win32/Kryptik.GN trojan horse</COLUMN>
<COLUMN NAME="Azione">impossibile disinfettare</COLUMN>
<COLUMN NAME="Utente">NT AUTHORITY\SYSTEM</COLUMN>
<COLUMN NAME="Informazioni">Si è verificato un evento in un file modificato dall'applicazione: C:\WINDOWS\System32\svchost.exe.</COLUMN>
</RECORD>
</LOG>
</ESET>
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 19:27   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
il ripristino è disattivato su tutte le unità?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 19:31   #6
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
si prima della scansione ho disattivato tutto
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 19:37   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
il log segna le 3:40, è quello relativo all'ultima scansione??
vedi se riesci a trovare un log semplicemente di testo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 19:47   #8
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
no wjmat non e' l'ultima ma e' la precedente cioè quella fatta senza la disattivazione. l'ultima scansione,con la disattivazione è finita alle 19.40 e quel file non compare...comunque il testo e' questo:
02/04/2009 3.40.49 Protezione file system in tempo reale file D:\System Volume Information\_restore{8E22A09B-5FA9-4D7D-AA94-E1C620578F4F}\RP197\A0046735.exe una variante di Win32/Kryptik.GN trojan horse impossibile disinfettare NT AUTHORITY\SYSTEM Si è verificato un evento in un file modificato dall'applicazione: C:\WINDOWS\System32\svchost.exe.
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 19:48   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
vogliamo vedere quello nuovo pulito
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 19:54   #10
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
scusami,cerca di avere pazienza,dove trovo il log pulito!?
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 20:05   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
devi rifare la scansione, se non l'hai già fatta
nod non lo conosco, ma deve eserci il modo per salvare il log/report/rapporto
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 20:09   #12
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
forse questo?
02/04/2009 13.10.40 Memoria operativa;A:\Settore di avvio;A:\;C:\Settore di avvio;C:\;D:\Settore di avvio;D:\;F:\Settore di avvio;F:\;G:\Settore di avvio;G:\ 969229 9 9 Completato
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 20:21   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da nikteridha Guarda i messaggi
forse questo?
02/04/2009 13.10.40 Memoria operativa;A:\Settore di avvio;A:\;C:\Settore di avvio;C:\;D:\Settore di avvio;D:\;F:\Settore di avvio;F:\;G:\Settore di avvio;G:\ 969229 9 9 Completato
Pulito se desideri puoi riattivare il Ripristino conf.sistema
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 20:24   #14
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
grazie per l'aiuto
grazie per la pazienza
se rifaccio girare nod non dovrebbe comparire piu' niente?!
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 20:29   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da nikteridha Guarda i messaggi
grazie per l'aiuto
grazie per la pazienza
se rifaccio girare nod non dovrebbe comparire piu' niente?!
In funzione di ciò

Quote:
02/04/2009 13.10.40 Memoria operativa;A:\Settore di avvio;A:\;C:\Settore di avvio;C:\;D:\Settore di avvio;D:\;F:\Settore di avvio;F:\;G:\Settore di avvio;G:\ 969229 9 9 Completato
direi di si, questo vuol dire che Nod ha già girato o sbaglio?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 20:33   #16
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
si ha girato su tutto il pc,ha impiegato circa 6\7 ore per la scansione completa.
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2009, 08:25   #17
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
Ora il pc risulta privo di file infetti.Prima di usare il nod 32 usavo zone alarm e tutt'ora è ancora installato sul pc,l'ho solo disattivato.Ad ogni riavvio si presenta, con la finestra che allego,il file (System32\svchost.exe.)http://freefilehosting.net/show/46ef5che ha generato il virus che nod32 non riusciva a cancellare.Quando non non accetto il file si apre un'altra finestra (secondo allegato )http://freefilehosting.net/show/46efb con un file diverso...gentilmente vorrei sapere da voi come eliminare questo problema.
grazie

Ultima modifica di nikteridha : 03-04-2009 alle 08:33.
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2009, 08:35   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da nikteridha Guarda i messaggi
Ora il pc risulta privo di file infetti.Prima di usare il nod 32 usavo zone alarm e tutt'ora è ancora installato sul pc,l'ho solo disattivato.Ad ogni riavvio si presenta, con la finestra che allego,il file (System32\svchost.exe.)http://freefilehosting.net/show/46ef5che ha generato il virus che nod32 non riusciva a cancellare.Quando non non accetto il file si apre un'altra finestra (secondo allegato )http://freefilehosting.net/show/46efb con un file diverso...gentilmente vorrei sapere da voi come eliminare questo problema.
grazie
Sono richieste legittime
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile Il tablet rugged leggero e sottile: Lenovo Think...
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot AMD Advancing AI 2026: l'hardware AMD per le ela...
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader Tascabile e con Android: BOOX Go 6 Gen II &egrav...
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro Recensione Lenovo Idea Tab Plus: il tablet da 12...
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea Oltre il contante e le crypto: tutto sull'Euro D...
Batterie a terra per Varta, bancarotta v...
Elon Musk: l'intelligenza artificiale su...
Ryzen 7 9800HX3D: il miglior processore ...
Google porta Gemini Live sui vecchissimi...
Corsair Platform:4 in offerta: la scriva...
Il creatore di Disagea sull'addio dei gi...
Fastweb + Vodafone entra nello SmartCity...
AI Act europeo: dal 2 agosto partono i n...
Da 1,3 a 10 miliardi in due mesi: chi è ...
Schede video RTX: NVIDIA comunica nuovi ...
GTA 6, i 60 fps stabili potrebbero esser...
Questa Smart TV QLED da 40 pollici con H...
Ring in sconto fino al 57%: videocitofon...
Pubblicità su Windows con i monit...
Azioni sul PC e coding solo chiedendo: O...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v