Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 09-01-2008, 01:17   #441
ennys
Member
 
Iscritto dal: Dec 2000
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
ho controllato ed apparentemente non c'è motico per cui il .reg non debba funzionare, prova ad eseguirlo in mod.provvisoria F8
Fatto ma niente.








Ho notato una stranezza:

la chiave

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA]

dopo aver applicato il file .reg è diventata

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA]

e ora è nuovamente

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA]







Il pc però va benissimo in tutto e per tutto...
ennys è offline  
Old 09-01-2008, 09:17   #442
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ennys Guarda i messaggi
Fatto ma niente.








Ho notato una stranezza:

la chiave

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA]

dopo aver applicato il file .reg è diventata

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA]

e ora è nuovamente

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA]







Il pc però va benissimo in tutto e per tutto...
c'è qualcosa che non quadra, hai effettuato i seguenti passaggi?

- disabilitato il system restore
- pulizia con Ccleaner
- scansione con Gmer alla ricerca di eventuali rootkit
- scansione online con Kaspersky
- cancellato manualmente i seguenti files e cartelle:
%SystemDrive%\WINDOWS\system32\drivers\hidr.exe
%SystemDrive%\WINDOWS\system32\drivers\srosa.sys
%SystemDrive%\WINDOWS\system32\wintems.exe
%SystemDrive%\WINDOWS\system32\hldrrr.exe
%SystemDrive%\WINDOWS\system32\trusted.exe
%SystemDrive%\WINDOWS\system32\drivers\pci32.sys
%UserProfile%\Dati applicazioni\hidires\hidr.exe
%UserProfile%\Dati applicazioni\hidires\rosa.sys
%UserProfile%\Dati applicazioni\m\data.oct
%UserProfile%\Dati applicazioni\m\flec006.exe
%UserProfile%\Dati applicazioni\hidires\m_hook.sys
%SystemDrive%\WINDOWS\system32\drivers\hldrrr.exe

%SystemDrive%\WINDOWS\exefnd
%SystemDrive%\WINDOWS\exefld
%UserProfile%\Dati applicazioni\hidires
%SystemDrive%\WINDOWS\System32\drivers\down\

in ogni caso avvia il PC come Amministratore, disconnesso dalla rete disabilita UAC e Windows Defender, Start - Esegui - Regedit e riprova a cancellare le chiavi in questione eventulamente se fosse necessario clicca su (modifica - autorizzazioni - metti il segno di spunta su Controllo completo (consenti) e procedi alla cancellazione)
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 09-01-2008, 10:17   #443
sit
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 19
Ho eseguito di nuovo tutto, ora Elibagla non trova più virus e, a differenza di ieri, la modalità provvisoria funziona.

Dovrebbe essere a posto?

Il log di elibagla è questo:

infosat.txt - 0.00MB

Ora faccio uno scan con kaspersky e posto il risultato

grazie
sit è offline  
Old 09-01-2008, 11:11   #444
sit
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 19
elibagla non trova più nulla, kaspersky invece già al 75% di scansione ha trovato 5 virus e 11 oggetti infettati... e ma uff
sit è offline  
Old 09-01-2008, 11:30   #445
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da sit Guarda i messaggi
elibagla non trova più nulla, kaspersky invece già al 75% di scansione ha trovato 5 virus e 11 oggetti infettati... e ma uff
nel log di prima qualcosa ha eliminato...posta i log di kasper mi raccomando
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 09-01-2008, 11:39   #446
sit
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 19
dunque il log di kasperksy appena finito è questo

kaspersky.txt - 0.02MB
sit è offline  
Old 09-01-2008, 11:49   #447
ennys
Member
 
Iscritto dal: Dec 2000
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
c'è qualcosa che non quadra, hai effettuato i seguenti passaggi?

- disabilitato il system restore
- pulizia con Ccleaner
- scansione con Gmer alla ricerca di eventuali rootkit
- scansione online con Kaspersky
- cancellato manualmente i seguenti files e cartelle:
%SystemDrive%\WINDOWS\system32\drivers\hidr.exe
%SystemDrive%\WINDOWS\system32\drivers\srosa.sys
%SystemDrive%\WINDOWS\system32\wintems.exe
%SystemDrive%\WINDOWS\system32\hldrrr.exe
%SystemDrive%\WINDOWS\system32\trusted.exe
%SystemDrive%\WINDOWS\system32\drivers\pci32.sys
%UserProfile%\Dati applicazioni\hidires\hidr.exe
%UserProfile%\Dati applicazioni\hidires\rosa.sys
%UserProfile%\Dati applicazioni\m\data.oct
%UserProfile%\Dati applicazioni\m\flec006.exe
%UserProfile%\Dati applicazioni\hidires\m_hook.sys
%SystemDrive%\WINDOWS\system32\drivers\hldrrr.exe

%SystemDrive%\WINDOWS\exefnd
%SystemDrive%\WINDOWS\exefld
%UserProfile%\Dati applicazioni\hidires
%SystemDrive%\WINDOWS\System32\drivers\down\

in ogni caso avvia il PC come Amministratore, disconnesso dalla rete disabilita UAC e Windows Defender, Start - Esegui - Regedit e riprova a cancellare le chiavi in questione eventulamente se fosse necessario clicca su (modifica - autorizzazioni - metti il segno di spunta su Controllo completo (consenti) e procedi alla cancellazione)
Grazie Chill per la pazienza

Purtroppo credo di aver fatto tutti i passaggi che riporti, anche perchè il thread credo di averlo letto con attenzionefin dall'inizio.

Tant'è che il pc non mi risulta più infetto qualsiasi esame e scansione lo si sottoponga.

Tutti i processi e le funzioni sono tornate alla normale funzionalità ed il pc infatti funziona molto bene.




Comunque verificherò passo passo la lista che hai allegato anche se non sono molto speranzoso anche il discorso di modificare le autorizzazione di regedit l'ho già provato più volte e non me lo fa fare in nessun modo...
ennys è offline  
Old 09-01-2008, 11:57   #448
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
ennys

ma quando ti avvochi le autorizzazioni ti dà errore?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 09-01-2008, 12:00   #449
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da sit Guarda i messaggi
dunque il log di kasperksy appena finito è questo

kaspersky.txt - 0.02MB
i malware sono tutti nei temporanei, è del pc che della java machine....
Hai ripulito tutto con ccleaner?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 09-01-2008, 12:14   #450
sit
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 19
Quote:
Originariamente inviato da lancetta Guarda i messaggi
i malware sono tutti nei temporanei, è del pc che della java machine....
Hai ripulito tutto con ccleaner?
Uhm non ancora aspettavo indicazioni dopo kaspersky

ora l'ho scaricato e lo faccio andare, poi ti aggiorno

grazie mille per l'aiuto
sit è offline  
Old 09-01-2008, 12:17   #451
sit
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 19
ma con cccleaner faccio solo Pulizia giusto? o devo fare qualcosa anche con Registro?

Pulizia l'ho fatta, ora dà 0 byte da rimuovere... rifaccio Kaspersky per vedere se c'è altro?
sit è offline  
Old 09-01-2008, 12:22   #452
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sit Guarda i messaggi
ma con cccleaner faccio solo Pulizia giusto? o devo fare qualcosa anche con Registro?

Pulizia l'ho fatta, ora dà 0 byte da rimuovere... rifaccio Kaspersky per vedere se c'è altro?
Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore
Clicca sulla voce Pulizia -> Analizza -> Avvia Pulizia
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 09-01-2008, 12:26   #453
sit
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 19
Fatto! C'è un prossimo passo? rifaccio lo scan?

- scusate la pedanteria, zoppico un po' in informatica -
sit è offline  
Old 09-01-2008, 12:28   #454
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sit Guarda i messaggi
Fatto! C'è un prossimo passo? rifaccio lo scan?

- scusate la pedanteria, zoppico un po' in informatica -
per massima sicurezza sarebbe opportuno
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 09-01-2008, 12:30   #455
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da sit Guarda i messaggi
ma con cccleaner faccio solo Pulizia giusto? o devo fare qualcosa anche con Registro?

Pulizia l'ho fatta, ora dà 0 byte da rimuovere... rifaccio Kaspersky per vedere se c'è altro?
riavvia ccleaner con nelle opzioni la spunta levata alla prima voce in avanzate (cancella file in windows ecc..) e controlla che nel quadro pulizia -> applicazioni sia presente anche la java (per alcuni misteriosi motivi a volte ccleaner non la "vede") naturalmente selezionata insieme al resto... epoi un altro giro di kasper e riposti i log
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 09-01-2008, 12:32   #456
sit
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 19
Ok! spuntate e controllate le voci di cccleaner. faccio un altro scan con kaspersky allora. Grazie a tutti
sit è offline  
Old 09-01-2008, 12:41   #457
ennys
Member
 
Iscritto dal: Dec 2000
Messaggi: 260
Quote:
Originariamente inviato da lancetta Guarda i messaggi
ennys

ma quando ti avvochi le autorizzazioni ti dà errore?
Sì, mi dà errore...
ennys è offline  
Old 09-01-2008, 12:42   #458
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ennys Guarda i messaggi
Sì, mi dà errore...
quale?
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 09-01-2008, 13:01   #459
Roberta76
Member
 
L'Avatar di Roberta76
 
Iscritto dal: Jan 2008
Città: Milano
Messaggi: 37
Grazie 1000 chill...

grazie al tool EliBaglA sono riusita ha installare nuovamente l'antivirus

adesso rimane la riattivazione del centro sicurezza e il defender.
Allego una foto per spiegarmi meglio.



ciao
__________________
Vivi come puoi perchè come vuoi non puoi...
Roberta76 è offline  
Old 09-01-2008, 13:20   #460
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Roberta76 Guarda i messaggi
Grazie 1000 chill...

grazie al tool EliBaglA sono riusita ha installare nuovamente l'antivirus

adesso rimane la riattivazione del centro sicurezza e il defender.
Allego una foto per spiegarmi meglio.



ciao
servono anche i log (file txt che ti rilasciano i tool di rimozione)
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
 Discussione Chiusa


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Il nuovo M5 fa la differenza anche nel g...
Le AirPods ora sono in grado di rilevare...
Oggi su Amazon succede di tutto: sconti ...
'Copilot Gaming mi spiava!': le accuse d...
Mova P50 Pro Ultra, robot aspirapolvere ...
Speciale action cam: doppio sconto solo ...
Eureka J15 Ultra conquista Amazon: aspir...
Game Pass è sempre più ric...
20 milioni di utenti contro Apple: grand...
La sonda spaziale europea ESA JUICE &egr...
La capsula Orion Integrity è stat...
Intel Nova Lake: i driver Linux svelano ...
Nothing punta sulla fascia bassa: ecco c...
Redmi Watch 6 è ufficiale: si pre...
Arriva Snapdragon 6s Gen 4: l'obiettivo ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v