Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-12-2008, 19:04   #41
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da scarso1 Guarda i messaggi
ho scaricato combofix , avviato , finestra che dice pronto a partire ,(non c'è stata richiesta di digitare 1) poi appare una finestra che invita a mettere console di ripristino , ho detto no , procede fino a che si sta spegnendo da solo ma bloccandosi , senza terminare lo spegnimento . spengo manualmente (negli ultimi tempi lo devo fare a manoo lo spegnimento), riaccendo riappare la finestra di combo e questo è il log

http://www.fileqube.com/file/duZrKauFf156557
grazie
beccato
dovremmo spostarci nel 3d di internet connection ma visto che abbiamo fatto tutti qui, io rimarrei qui

Scarica Avenger da qui
Lancialo → Clicca Ok → Copia e Incolla TUTTO il codice, che ti ho segnalato qui sotto, nel riquadro bianco del programma → Clicca su Execute
Attendi riavvio del pc. Se non si riavvia da solo fallo manualmente.
Al riavvio verrà salvato un log di Avenger. Postalo per vedere se la procedura ha funzionato.
Codice:
Files to move:
c:\programmi\Adobe\Acrobat 8.0\Acrobat\bak\Acrotray.exe | c:\programmi\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
c:\programmi\ASUS\ASUS Live Update\bak\ALU.exe | c:\programmi\ASUS\ASUS Live Update\ALU.exe
c:\programmi\ASUS\ATK Media\bak\DMEDIA.EXE | c:\programmi\ASUS\ATK Media\DMEDIA.EXE
c:\programmi\Atheros\bak\ACU.exe | c:\programmi\Atheros\ACU.exe
c:\programmi\ATI Technologies\ATI.ACE\Core-Static\bak\CLIStart.exe | c:\programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
c:\programmi\ATKOSD2\bak\ATKOSD2.exe | c:\programmi\ATKOSD2\ATKOSD2.exe
c:\programmi\DAEMON Tools\bak\daemon.exe | c:\programmi\DAEMON Tools\daemon.exe
c:\programmi\ESET\bak\nod32kui.exe | c:\programmi\ESET\nod32kui.exe
c:\programmi\File comuni\Nero\Lib\bak\NeroCheck.exe | c:\programmi\File comuni\Nero\Lib\NeroCheck.exe
c:\programmi\File comuni\Nero\Lib\bak\NMBgMonitor.exe | c:\programmi\File comuni\Nero\Lib\NMBgMonitor.exe
c:\programmi\Microsoft Office\Office12\bak\GrooveMonitor.exe | c:\programmi\Microsoft Office\Office12\GrooveMonitor.exe
c:\programmi\Motorola\SMSERIAL\bak\sm56hlpr.exe | c:\programmi\Motorola\SMSERIAL\sm56hlpr.exe
c:\programmi\Nero\Nero8\Nero BackItUp\bak\NBKeyScan.exe | c:\programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
c:\programmi\Synaptics\SynTP\bak\SynTPEnh.exe | c:\programmi\Synaptics\SynTP\SynTPEnh.exe
c:\programmi\Wireless Console 2\bak\wcourier.exe | c:\programmi\Wireless Console 2\wcourier.exe
c:\windows\system32\bak\ASUSTPE.exe | c:\windows\system32\ASUSTPE.exe
c:\windows\system32\bak\ctfmon.exe | c:\windows\system32\ctfmon.exe
poi anche nuovo log di combo

Ultima modifica di wjmat : 04-12-2008 alle 19:14.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 07:27   #42
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
Mi esalta questa caccia !!! Ecco i log , stavolta combofix ha sfornato il log senza spegnere e poi riaccendere. grazie


1) Avenger
http://www.fileqube.com/file/JXcsFvBK156608
2)Combofix
http://www.fileqube.com/file/VPsgor156609
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 07:47   #43
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
IE è ancora impazzito?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 08:48   #44
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
ahimè , è ancora presente a ciucciare !!
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 08:51   #45
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
carica un log di Sdfix

poi aspettiamo che dia un occhio anche chill al log di combo, c'è dentro altra robaccia secondo me
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 10:10   #46
saramaggy
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 2
Ciao
rieccomi un pò in ritardo!!!

qui di seguito, dopo aver fatto tutto il processo indicato per i computer infetti, inserisco il link per i risultati (quelli che non ci sono è perchè mi dicono che il computer è pulito)

con A2 mi trovo molto meglio perchè tutte le volte che il processo prova a partire, mi notifica che lui lo blocca, e così posso navigare con tranquillità.

Il problema sarà allo scadere della versione di prova!!!!

Spero in un vostro aiuto! Grazie ancora!

Sara


http://www.fileqube.com/file/QDyHwx156637
saramaggy è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 10:22   #47
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da saramaggy Guarda i messaggi
Ciao
rieccomi un pò in ritardo!!!

qui di seguito, dopo aver fatto tutto il processo indicato per i computer infetti, inserisco il link per i risultati (quelli che non ci sono è perchè mi dicono che il computer è pulito)

con A2 mi trovo molto meglio perchè tutte le volte che il processo prova a partire, mi notifica che lui lo blocca, e così posso navigare con tranquillità.

Il problema sarà allo scadere della versione di prova!!!!

Spero in un vostro aiuto! Grazie ancora!

Sara


http://www.fileqube.com/file/QDyHwx156637
ciao

i log vogliamo vederli tutti comunque, caricati singolarmente e non zippati

poi carica un log di Combofix (leggi bene le info)
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 12:34   #48
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
ecco sdfix , però di seguito quanto s'è verificato:
Doppio click su SDFix.exe e il tool si estrarrà in automatico in C:\SDFix
OK

Riavvia il sistema in modalità provvisoria e accedi come administrator
OK

Vai alla cartella C:\SDFix e fai doppio click su RunThis.bat
OK

Premi Y e (invio) per avviare la pulizia
OK

Attendi la scansione se fare altre operazioni
OK

Premi un tasto per riavviare quando richiesto I in modalità normale)
Qui riavvio sempre in provv. e poi riavvio in normale

Al riavvio attendi ancora l'ultima scansione, non vedrai le icone del desktop
Non s'è verificata
Finita l'ultima scansione vedrai la scritta Finished, premi un tasto per chiudere SDFix
Non s'è verificata
Verrà visualizzato il report da caricare
questo s'è visualizzato e lo allego
LOG SDFix
http://www.fileqube.com/file/cjbcnt156655
grazie



http://www.fileqube.com/file/cjbcnt156655
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 12:35   #49
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@scarso1

Apri il blocco e copia ed incolla questo Script

Quote:
File::
c:\windows\TEMP\mc21.tmp
c:\windows\system32\Drivers\Jtc21.sys

Driver::
Jtc21

Registry::
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\mchInjDrv]
"ImagePath"="-
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 13:01   #50
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
ho copiato , icollato e trascinato.si apre la finestra di combo con scritta .:c/document e settings ma poi non succede nulla
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 13:03   #51
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
l'hai rinominato in CFScript.txt ?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 13:15   #52
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
si , CFScript.txt

grazie
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 13:18   #53
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
l'antivirus era disabilitato?
prova a caricare un nuovo log di combo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 13:45   #54
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
avevo disattivato onarmr-avir -disconesso internet. ti mando log combo

http://www.fileqube.com/file/wowHKP156670

grazie
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 13:52   #55
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Secondo me non hai fatto ciò che ti ho scritto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 14:03   #56
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
copiat integralmente su blocco , salvato come CFScript.txt su desk , trascino su icona eseguibile(il leone ) e si apre la finestra che dice se "Esegui" , annullo e vado nella cartella COMBOFIX in :C , trascino file e la finestra si apre con stringa : c: /documents e setting . ho sisinstallato tutto precedentemente al trascinamento.il log non lo vado a prendere in C : ma salvo quello che appare alla fine dell'operazione combofix.
grazie
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 14:09   #57
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da scarso1 Guarda i messaggi
copiat integralmente su blocco , salvato come CFScript.txt su desk , trascino su icona eseguibile(il leone ) e si apre la finestra che dice se "Esegui" , annullo e vado nella cartella COMBOFIX in :C , trascino file e la finestra si apre con stringa : c: /documents e setting . ho sisinstallato tutto precedentemente al trascinamento.il log non lo vado a prendere in C : ma salvo quello che appare alla fine dell'operazione combofix.
grazie
Metti l'icona di Combo sul Desktop



e trascina CFScript.txt sulla suddetta
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 14:19   #58
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
si , il leone ce l'ho già sul desk. quando trascino il file si apre la finestra per eseguirlo , io dico annulla . ho provato e riprovato ma sempre così reagisce.
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 14:27   #59
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da scarso1 Guarda i messaggi
si , il leone ce l'ho già sul desk. quando trascino il file si apre la finestra per eseguirlo , io dico annulla . ho provato e riprovato ma sempre così reagisce.
Non devi annullare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 15:01   #60
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
l'icona del leone era cartella zippa. ho fatto unzipped e quando poi ci ho passato il file CFS s'è aperta , questo è il log che mi appare automatico dopo che combo dice che ha finito e che il log è in c . ma in c non c'è , c'è solo questo
Log Combofix
http://www.fileqube.com/file/XfxBjq156681

grazie
scarso1 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
Xbox Game Pass cambia: nuovi piani e pre...
Intel produrrà chip per AMD? L'in...
Ecco il nuovo Amazon Luna: videogiochi p...
ISRO: prosegue lo sviluppo della navicel...
CoD Black Ops 7 offrirà la beta p...
Il telescopio spaziale James Webb sta ai...
Crucial spinge sui moduli LPCAMM2: fino ...
Imgur blocca gli utenti del Regno Unito:...
ROG Xbox Ally già in consegna: qu...
Ubisoft annuncia Vantage Studios: Assass...
Il solare diventa la prima fonte di elet...
Google Home si rinnova completamente: ar...
Dense Geometry Format (DGF): novit&agrav...
Gemini for Home arriva a ottobre sui dis...
Amazon Smart Air Quality Monitor: a soli...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v