Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI è l'appuntamento annuale con il quale l'azienda americana mostra quelle che sono le proprie novità dal versante datacenter. Tra piattaforma Helios, GPU Instinct MI455X e processori EPYC di sesta generazione tutto quello che serve per processare l'IA sempre più complessa ed esigente
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
BOOX Go 6 Gen II porta per la prima volta il supporto allo stilo su un e-reader da 6 pollici, affiancando 3 GB di RAM al collaudato Snapdragon 665 e un design rivisto con scocca posteriore a costolature. Su carta la proposta è interessante, ma Android 11 fuori supporto, l'assenza di un alloggiamento per il pennino e un'autonomia ridotta rispetto agli e-reader tradizionali sono i compromessi da accettare
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Lenovo Idea Tab Plus prova a portare un display da 12,1 pollici 2.5K, quattro speaker Dolby Atmos e una batteria da 10.200 mAh sotto la soglia psicologica dei 300 euro, penna inclusa. Lo abbiamo usato per oltre una settimana per capire dove l'azienda ha tagliato e dove invece ha tenuto il punto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-04-2009, 11:31   #1
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
(win xp)una variante di Win32/Kryptik.GN trojan horse

Ciao
mi presento,mi chiamo Bruno e anche se vi leggo da un po' di tempo questo è il mio primo post (spero di non fare gaffes).
Non sono un'esperto di pc e quando vi leggo non sono in grado di capire buona parte di quello che scrivete!!Veniamo al dunque,il mio pc negli ultimi tempi è un po' rallentato in generale compresa l'adsl.Ieri ho scaricato il nod32 e dopo la scansione ho avuto questo risultato,vorrei sapere come procedere per cancellare il file?Grazie
02/04/2009 3.40.49 Protezione file system in tempo reale file D:\System Volume Information\_restore{8E22A09B-5FA9-4D7D-AA94-E1C620578F4F}\RP197\A0046735.exe una variante di Win32/Kryptik.GN trojan horse impossibile disinfettare NT AUTHORITY\SYSTEM Si è verificato un evento in un file modificato dall'applicazione: C:\WINDOWS\System32\svchost.exe.
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 11:55   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao disabilita il Ripristino configurazione sistema

Windows XP

* tasto destro del mouse sull'icona Risorse del Computer
* seleziona la voce Proprietà
* apri la scheda Ripristino configurazione di Sistema
* spunta la voce Disattiva ripristino configurazione di sistema
* conferma, la modifica, con Applica e, poi Ok

ripeti scansione completa col Nod ed allega il log su uno dei Server Remoti iindicati nelle Regole di sezione in firma
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 11:59   #3
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
ok
grazie
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 19:06   #4
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
il risultato è questo:
<?xml version="1.0" encoding="utf-8" ?>
- <ESET>
- <LOG>
- <RECORD>
- <COLUMN NAME="Ora">
<DATE>02/04/2009</DATE>
<TIME>3.40.49</TIME>
</COLUMN>
<COLUMN NAME="Scanner">Protezione file system in tempo reale</COLUMN>
<COLUMN NAME="Oggetto">file</COLUMN>
<COLUMN NAME="Nome">D:\System Volume Information\_restore{8E22A09B-5FA9-4D7D-AA94-E1C620578F4F}\RP197\A0046735.exe</COLUMN>
<COLUMN NAME="Minaccia">una variante di Win32/Kryptik.GN trojan horse</COLUMN>
<COLUMN NAME="Azione">impossibile disinfettare</COLUMN>
<COLUMN NAME="Utente">NT AUTHORITY\SYSTEM</COLUMN>
<COLUMN NAME="Informazioni">Si è verificato un evento in un file modificato dall'applicazione: C:\WINDOWS\System32\svchost.exe.</COLUMN>
</RECORD>
</LOG>
</ESET>
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 19:27   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
il ripristino è disattivato su tutte le unità?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 19:31   #6
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
si prima della scansione ho disattivato tutto
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 19:37   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
il log segna le 3:40, è quello relativo all'ultima scansione??
vedi se riesci a trovare un log semplicemente di testo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 19:47   #8
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
no wjmat non e' l'ultima ma e' la precedente cioè quella fatta senza la disattivazione. l'ultima scansione,con la disattivazione è finita alle 19.40 e quel file non compare...comunque il testo e' questo:
02/04/2009 3.40.49 Protezione file system in tempo reale file D:\System Volume Information\_restore{8E22A09B-5FA9-4D7D-AA94-E1C620578F4F}\RP197\A0046735.exe una variante di Win32/Kryptik.GN trojan horse impossibile disinfettare NT AUTHORITY\SYSTEM Si è verificato un evento in un file modificato dall'applicazione: C:\WINDOWS\System32\svchost.exe.
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 19:48   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
vogliamo vedere quello nuovo pulito
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 19:54   #10
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
scusami,cerca di avere pazienza,dove trovo il log pulito!?
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 20:05   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
devi rifare la scansione, se non l'hai già fatta
nod non lo conosco, ma deve eserci il modo per salvare il log/report/rapporto
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 20:09   #12
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
forse questo?
02/04/2009 13.10.40 Memoria operativa;A:\Settore di avvio;A:\;C:\Settore di avvio;C:\;D:\Settore di avvio;D:\;F:\Settore di avvio;F:\;G:\Settore di avvio;G:\ 969229 9 9 Completato
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 20:21   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da nikteridha Guarda i messaggi
forse questo?
02/04/2009 13.10.40 Memoria operativa;A:\Settore di avvio;A:\;C:\Settore di avvio;C:\;D:\Settore di avvio;D:\;F:\Settore di avvio;F:\;G:\Settore di avvio;G:\ 969229 9 9 Completato
Pulito se desideri puoi riattivare il Ripristino conf.sistema
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 20:24   #14
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
grazie per l'aiuto
grazie per la pazienza
se rifaccio girare nod non dovrebbe comparire piu' niente?!
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 20:29   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da nikteridha Guarda i messaggi
grazie per l'aiuto
grazie per la pazienza
se rifaccio girare nod non dovrebbe comparire piu' niente?!
In funzione di ciò

Quote:
02/04/2009 13.10.40 Memoria operativa;A:\Settore di avvio;A:\;C:\Settore di avvio;C:\;D:\Settore di avvio;D:\;F:\Settore di avvio;F:\;G:\Settore di avvio;G:\ 969229 9 9 Completato
direi di si, questo vuol dire che Nod ha già girato o sbaglio?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2009, 20:33   #16
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
si ha girato su tutto il pc,ha impiegato circa 6\7 ore per la scansione completa.
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2009, 08:25   #17
nikteridha
Member
 
L'Avatar di nikteridha
 
Iscritto dal: Feb 2008
Messaggi: 45
Ora il pc risulta privo di file infetti.Prima di usare il nod 32 usavo zone alarm e tutt'ora è ancora installato sul pc,l'ho solo disattivato.Ad ogni riavvio si presenta, con la finestra che allego,il file (System32\svchost.exe.)http://freefilehosting.net/show/46ef5che ha generato il virus che nod32 non riusciva a cancellare.Quando non non accetto il file si apre un'altra finestra (secondo allegato )http://freefilehosting.net/show/46efb con un file diverso...gentilmente vorrei sapere da voi come eliminare questo problema.
grazie

Ultima modifica di nikteridha : 03-04-2009 alle 08:33.
nikteridha è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2009, 08:35   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da nikteridha Guarda i messaggi
Ora il pc risulta privo di file infetti.Prima di usare il nod 32 usavo zone alarm e tutt'ora è ancora installato sul pc,l'ho solo disattivato.Ad ogni riavvio si presenta, con la finestra che allego,il file (System32\svchost.exe.)http://freefilehosting.net/show/46ef5che ha generato il virus che nod32 non riusciva a cancellare.Quando non non accetto il file si apre un'altra finestra (secondo allegato )http://freefilehosting.net/show/46efb con un file diverso...gentilmente vorrei sapere da voi come eliminare questo problema.
grazie
Sono richieste legittime
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot AMD Advancing AI 2026: l'hardware AMD per le ela...
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader Tascabile e con Android: BOOX Go 6 Gen II &egrav...
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro Recensione Lenovo Idea Tab Plus: il tablet da 12...
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea Oltre il contante e le crypto: tutto sull'Euro D...
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere? Recensione HONOR Magic V6: spessore record e sup...
LG OLED B5 da 55'' scende a 711€ con off...
iPhone 18 Pro Max, il nuovo top di gamma...
Microsoft testa il cloud gaming gratuito...
POCO X8 vicino al debutto: sarà u...
ASUS Zenbook oggi batte MacBook Air in t...
Samsung Galaxy S26 a 749€: un prezzo sup...
Ubisoft: l'addio ai dischi fisici da par...
Passare da un iPhone a uno smartphone co...
È guerra fra Reddit e vari editori contr...
Costa meno di un MacBook Air ma ha Ryzen...
Samsung Galaxy S25 a 499€: ecco quando l...
EA Sports FC 27 annunciato ufficialmente...
Intel sorprende tutti: il trimestre migl...
AMD svela la roadmap EPYC fino al 2030: ...
Il PC che sostituisce il cloud: la grand...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v