Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-06-2008, 19:19   #21
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ottimo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2008, 19:39   #22
*utonta*
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 18
Allora... asquared ha bloccato la scansione esattamente su msscntr32.exe e non fa più nulla, esattamente come aveva fatto avira... eppure io avevo anche specificato di volere la quarantena e definito la directory...

ps - ringrazio per la pazienza tutti quelli che mi stanno seguendo in questa disavventura!
*utonta* è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2008, 19:56   #23
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Oltre a SDFix anche MAlwarebytes Antimalware dovrebbe essere in grado di rimuoverlo.

Oppure prova manualmente con Avenger. Lo avvi e inserisci questo script:

Quote:
Files to delete:
C:\Windows\system32\msscntr32.exe


Clicca su execute. Al riavvio allega il log avenger.txt
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2008, 20:47   #24
*utonta*
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 18
Ho provato avenger come da post sotto visto che il problema è specifico, ma , poiché da quando ho il virus non riesco più a riavviare normalmente e neanche a spegnere normalmente se non con la forza, non ho potuto fare altro che spegnere e riaccendere per l'ennesima volta. Ho fatto partire una nuova scansione, e il file è ancora lì
*utonta* è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2008, 21:00   #25
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Scusa, ma hai problemi anche in modalità provvisoria?

Prova anche Malwarebytes Antimalware, come puoi vedere nel link sotto è in grado di rilevare il malware:

http://www.castlecops.com/p1092193-C...NTR32_EXE.html

Per cercare di migliorare l'usabilità del pc potresti provare a disattivare il servizio creato dal malware per autoavviarsi. Sempre da modalità provvisoria: in start clicca su esegui e inserisci:

services.msc

Poi vedi se esiste questo servizio:

Microsoft Security Center Extension (msscenter)

Se si, cliccaci due volte e vedi se in tipo di avvio ti fa impostare disattivato. Poi riavvia e vedi se le cose migliorano.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2008, 21:11   #26
*utonta*
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 18
<purtroppo come dicevo il problema che ho per la modalità provvisoria è che NON riesco proprio a far partire la modalità provvisoria: se avvio e premo F8 e poi seleziono la modalità provvisoria, il pc resta indefinitamente con lo schermo nero.
Ho problemi in generale anche nel riavvio e nello spegnimento, che non funzionano più tramite start ma solo per forza bruta.
Comunque sto facendo la scansione con mbam, e anche questa, come tutte le scansioni, si blocca sul primo oggetto sospetto. Però in questo caso l'oggetto sospetto su cui si è piantato è un altro:
ltefx13n.dll.

Può aiutare la cosa?
*utonta* è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2008, 21:21   #27
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Se è la prima volta che avvii la modalità provvisoria allora potrebbe essere normale che ci mette molto tempo. Mi è capitato qualche mese fa un pc che avrà impiegato un quarto d'ora la prima volta che l'ho avviato in mod. provvisoria.



Da modalità normale prova ad aprire il Task Manager e termina il processo msscntr32.exe. Vedi se così il pc diventa usabile.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2008, 21:27   #28
*utonta*
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 18
Nel task manager quel processo non appare... subdolo

Si', effettivamente è molto tempo che quel pc non viene riavviato in modalità provvisoria, provo ad aspettare un po' di più...
*utonta* è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2008, 21:30   #29
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
prova a terminare il processo con icesword, che è in grado di terminare questo e molto altro
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2008, 21:58   #30
*utonta*
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 18
Questo

Quote:
Originariamente inviato da Nuz Guarda i messaggi

Per cercare di migliorare l'usabilità del pc potresti provare a disattivare il servizio creato dal malware per autoavviarsi. Sempre da modalità provvisoria: in start clicca su esegui e inserisci:

services.msc

Poi vedi se esiste questo servizio:

Microsoft Security Center Extension (msscenter)

Se si, cliccaci due volte e vedi se in tipo di avvio ti fa impostare disattivato. Poi riavvia e vedi se le cose migliorano.
sono riuscita a farlo: alla fine la modalità provvisoria è partita, il servizio c'era e l'ho impostato disattivato, ho riavviato ma non è cambiato nulla.

Intanto sto riprovando con mbam.

E questa è la news trovata nel frattempo sull'accaduto: trattasi di nuovissimo virus cinese
http://punto-informatico.it/p.aspx?i=2293199

edit: ragazzi , per stasera la mollo qui, la lotta contro i virus è sfiancante domani porto il pc al lavoro così tra una cosa e l'altra faccio altre prove e ricomincio a rompervi le scatole grazie a tutti

Ultima modifica di *utonta* : 08-06-2008 alle 22:22.
*utonta* è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2008, 22:13   #31
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Visto che la mod provvisoria va dovresti tentare con SDFix che è in grado di rimuoverlo, almeno stando a quanto è riportato qui:

http://downloads.andymanchesta.com/R...Fix_ReadMe.htm
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2008, 22:24   #32
*utonta*
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 18
Ok Nuz, provo domani che stasera sono cotta
al prossimo aggiornamento
*utonta* è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2008, 23:23   #33
*utonta*
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 18
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Visto che la mod provvisoria va dovresti tentare con SDFix che è in grado di rimuoverlo, almeno stando a quanto è riportato qui:

http://downloads.andymanchesta.com/R...Fix_ReadMe.htm
Siccome la curiosità è donna così come anche l'ansia di andare a fondo alle faccende, ho fatto quanto sopra... ebbene...

SEMBRA AVER FUNZIONATO!

Vi allego il report, che dice di aver eliminato il file in questione + un altro...
devo ancora verificare tutte le funzionalità, ma ora, intanto:
- mi fa aprire risorse del computer
- mi fa spegnere e riavviare via start
- va veloce come una scheggia

resta da provare a collegarlo ad internet e alcune altre cosine, ma questo, davvero, domani.

GRAZIE!
Allegati
File Type: txt report.txt (4.2 KB, 5 visite)
*utonta* è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2008, 00:33   #34
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da *utonta* Guarda i messaggi
Siccome la curiosità è donna così come anche l'ansia di andare a fondo alle faccende, ho fatto quanto sopra... ebbene...

SEMBRA AVER FUNZIONATO!

Vi allego il report, che dice di aver eliminato il file in questione + un altro...
devo ancora verificare tutte le funzionalità, ma ora, intanto:
- mi fa aprire risorse del computer
- mi fa spegnere e riavviare via start
- va veloce come una scheggia

resta da provare a collegarlo ad internet e alcune altre cosine, ma questo, davvero, domani.

GRAZIE!
benissimo ti ha rimosso:
Codice:
Name : 
aspimgr
msscenter

Path :
C:\WINDOWS\system32\aspimgr.exe 
C:\WINDOWS\system32\msscntr32.exe 

aspimgr - Deleted
msscenter - Deleted

Trojan Files Found:

C:\WINDOWS\s32.txt  - Deleted
C:\WINDOWS\system32\aspimgr.exe  - Deleted
C:\WINDOWS\system32\msscntr32.exe  - Deleted
C:\WINDOWS\ws386.ini  - Deleted
se vuoi rassicurarti e fare le scansioni della guida altriemnti se ritieni che il pc sia già pulito prosegui in Trattamento post infezione

Ultima modifica di xcdegasp : 09-06-2008 alle 00:37.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2008, 19:46   #35
*utonta*
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 18
ok, le faccio per sicurezza!
grazie di tutto
*utonta* è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2008, 23:46   #36
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
noisiamo sempre qui sevuoi una nostra mano
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Super ribassi Bose su Amazon: QuietComfo...
Instagram cambia rotta: basta lavoro ibr...
AirPods Pro 3 a prezzo bomba, ma le AirP...
Prezzi giù su Oral-B: spazzolini elettri...
Europol ha smantellato Cryptomixer: sequ...
Roborock H60 Hub: aspira e si svuota da ...
Xiaomi fa sul serio anche sulle auto: su...
NVIDIA in prima fila per il processo a 1...
Samsung Galaxy Z TriFold: il primo smart...
Windows 11 è un disastro: ha biso...
BYD domina in Italia tra le elettriche: ...
Li abbiamo scovati nel catalogo Amazon: ...
Samsung Galaxy S26: la ricarica wireless...
Quale sarà il prezzo della Steam ...
Xiaomi 17 Ultra è sempre pi&ugrav...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v