Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16-ak0001nl combina RTX 5080 Laptop e Ryzen AI 9 HX 375 in un desktop replacement potente e ben raffreddato, con display 240 Hz e dotazione completa. Autonomia limitata e calibrazione non perfetta frenano l'entusiasmo, ma a 2.609 euro è tra le proposte più interessanti della categoria.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 14-01-2010, 20:12   #1
sorrowman
Member
 
Iscritto dal: Jun 2009
Messaggi: 91
rootkit H8SRTD.sys

Salve a tutti

un paio di ore fa mi sono accorto di essere stato infetto dal rootkit H8SRTD.sys..

Dopo ricerca in google ho eseguito TDSSKILLER seguito da Malwarebytes Anti-malware e del virus non c'è più traccia nemmerno nel registro..

L'unico problema rimastomi è che non riesco più ad aprire il centro sicurezza di Windows Vista ultimate 32...

Da - servizi - WSCSVC risulta impossibile avviarlo per errore "mancanza di modulo"

C'è modo di ripristinare il centro senza formattare ?

Grazie a tutti per l'interessamento !
sorrowman è offline  
Old 14-01-2010, 21:19   #3
sorrowman
Member
 
Iscritto dal: Jun 2009
Messaggi: 91
Grazie x l'aiuto

però ha funzionato solo a metà...

adesso in "servizi" viene visto ma non riesco ancora ad avviarlo..

è cambiato l'errore...

error 1079 - L'account specificato per questo servizio è diverso da quello specificato per altri servizi eseguiti nello stesso processo

Io l'ho eseguito come amministratore...

Altri utili consigli ?

Grazie ancora !!!
sorrowman è offline  
Old 14-01-2010, 22:01   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Da Servizi - Centro sicurezza pc - tasto dx del mouse su Proprietà - Connessione e dimmi se Account di sistema locale è spuntato.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 14-01-2010, 22:12   #5
sorrowman
Member
 
Iscritto dal: Jun 2009
Messaggi: 91
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Da Servizi - Centro sicurezza pc - tasto dx del mouse su Proprietà - Connessione e dimmi se Account di sistema locale è spuntato.
Ciao

se faccio tasto destro mi appare :

gestione configurazione - l'handle dell'istanza del dispositivo specifico non corrisponde a un dispositivo presente

ci capisci qualcosa ?

Grazie ancora
sorrowman è offline  
Old 14-01-2010, 22:37   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
A questo punto non sono sicuro tu sia pulito e la Guida da seguire è la seguente http://www.hwupgrade.it/forum/showthread.php?t=1789446 facciamo un tentativo:

Start - nel box bianco digita CMD

Tasto dx del mouse sull'icona del prompt ed esegui com amministratore

digita winmgmt /verifyrepository

riporta nel prossimo post la digitura che ti restituisce.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 14-01-2010, 22:55   #7
sorrowman
Member
 
Iscritto dal: Jun 2009
Messaggi: 91
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
A questo punto non sono sicuro tu sia pulito e la Guida da seguire è la seguente http://www.hwupgrade.it/forum/showthread.php?t=1789446 facciamo un tentativo:

Start - nel box bianco digita CMD

Tasto dx del mouse sull'icona del prompt ed esegui com amministratore

digita winmgmt /verifyrepository

riporta nel prossimo post la digitura che ti restituisce.

Allora...

la riposta è

"Archivio WMI coerente"

ciao
sorrowman è offline  
Old 14-01-2010, 23:06   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sorrowman Guarda i messaggi
Allora...

la riposta è

"Archivio WMI coerente"

ciao
Bene, scarica questo fix http://windowsxp.mvps.org/utils/helpsvcfix.zip scompattalo ed esegui helpsvcfix.exe

NB: deve essere eseguito con previlegi di amministratore, riavvia il PC.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-01-2010, 17:44   #9
sorrowman
Member
 
Iscritto dal: Jun 2009
Messaggi: 91
Grazie x l'ulteriore aiuto ma il fix non funziona...sempre errore 1079..

Se non hai altri consigli provo a seguire laulteriore procedura di rimozione malware che mi hai consigliato

Ciao
sorrowman è offline  
Old 15-01-2010, 17:46   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sorrowman Guarda i messaggi
Grazie x l'ulteriore aiuto ma il fix non funziona...sempre errore 1079..

Se non hai altri consigli provo a seguire laulteriore procedura di rimozione malware che mi hai consigliato

Ciao
Direi che è il caso, in quanto trattasi di una infezione da Rogue, attendiamo i log per il controllo nel 3D dedicato.

Chiudo onde evitare doppioni.
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
La missione Artemis II con il razzo spaz...
Blue Origin propone di utilizzare Blue R...
Sora all'interno di ChatGPT: aumentano g...
L'Ufficio dell'Ispettore Generale ha ana...
Primo contatto con Volvo ES90: ammiragli...
La Cina potrebbe puntare con maggiore de...
Un clamoroso errore strategico: il nuovo...
Cos’è il nuovo cartello del "...
HP: gli attacchi con l'IA puntano su vel...
Acer compie 50 anni e si trasforma: dall...
La rete elettrica USA funziona solo a me...
La Corte Costituzionale albanese: 'Il ba...
Secondo trailer del nuovo anime di Ken i...
La guerra tra Russia e Ucraina arriva co...
KadNap: il botnet che ha infettato 14.00...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v