Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-12-2008, 20:04   #41
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da scarso1 Guarda i messaggi
ho scaricato combofix , avviato , finestra che dice pronto a partire ,(non c'è stata richiesta di digitare 1) poi appare una finestra che invita a mettere console di ripristino , ho detto no , procede fino a che si sta spegnendo da solo ma bloccandosi , senza terminare lo spegnimento . spengo manualmente (negli ultimi tempi lo devo fare a manoo lo spegnimento), riaccendo riappare la finestra di combo e questo è il log

http://www.fileqube.com/file/duZrKauFf156557
grazie
beccato
dovremmo spostarci nel 3d di internet connection ma visto che abbiamo fatto tutti qui, io rimarrei qui

Scarica Avenger da qui
Lancialo → Clicca Ok → Copia e Incolla TUTTO il codice, che ti ho segnalato qui sotto, nel riquadro bianco del programma → Clicca su Execute
Attendi riavvio del pc. Se non si riavvia da solo fallo manualmente.
Al riavvio verrà salvato un log di Avenger. Postalo per vedere se la procedura ha funzionato.
Codice:
Files to move:
c:\programmi\Adobe\Acrobat 8.0\Acrobat\bak\Acrotray.exe | c:\programmi\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
c:\programmi\ASUS\ASUS Live Update\bak\ALU.exe | c:\programmi\ASUS\ASUS Live Update\ALU.exe
c:\programmi\ASUS\ATK Media\bak\DMEDIA.EXE | c:\programmi\ASUS\ATK Media\DMEDIA.EXE
c:\programmi\Atheros\bak\ACU.exe | c:\programmi\Atheros\ACU.exe
c:\programmi\ATI Technologies\ATI.ACE\Core-Static\bak\CLIStart.exe | c:\programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
c:\programmi\ATKOSD2\bak\ATKOSD2.exe | c:\programmi\ATKOSD2\ATKOSD2.exe
c:\programmi\DAEMON Tools\bak\daemon.exe | c:\programmi\DAEMON Tools\daemon.exe
c:\programmi\ESET\bak\nod32kui.exe | c:\programmi\ESET\nod32kui.exe
c:\programmi\File comuni\Nero\Lib\bak\NeroCheck.exe | c:\programmi\File comuni\Nero\Lib\NeroCheck.exe
c:\programmi\File comuni\Nero\Lib\bak\NMBgMonitor.exe | c:\programmi\File comuni\Nero\Lib\NMBgMonitor.exe
c:\programmi\Microsoft Office\Office12\bak\GrooveMonitor.exe | c:\programmi\Microsoft Office\Office12\GrooveMonitor.exe
c:\programmi\Motorola\SMSERIAL\bak\sm56hlpr.exe | c:\programmi\Motorola\SMSERIAL\sm56hlpr.exe
c:\programmi\Nero\Nero8\Nero BackItUp\bak\NBKeyScan.exe | c:\programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
c:\programmi\Synaptics\SynTP\bak\SynTPEnh.exe | c:\programmi\Synaptics\SynTP\SynTPEnh.exe
c:\programmi\Wireless Console 2\bak\wcourier.exe | c:\programmi\Wireless Console 2\wcourier.exe
c:\windows\system32\bak\ASUSTPE.exe | c:\windows\system32\ASUSTPE.exe
c:\windows\system32\bak\ctfmon.exe | c:\windows\system32\ctfmon.exe
poi anche nuovo log di combo

Ultima modifica di wjmat : 04-12-2008 alle 20:14.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 08:27   #42
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
Mi esalta questa caccia !!! Ecco i log , stavolta combofix ha sfornato il log senza spegnere e poi riaccendere. grazie


1) Avenger
http://www.fileqube.com/file/JXcsFvBK156608
2)Combofix
http://www.fileqube.com/file/VPsgor156609
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 08:47   #43
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
IE è ancora impazzito?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 09:48   #44
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
ahimè , è ancora presente a ciucciare !!
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 09:51   #45
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
carica un log di Sdfix

poi aspettiamo che dia un occhio anche chill al log di combo, c'è dentro altra robaccia secondo me
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 11:10   #46
saramaggy
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 2
Ciao
rieccomi un pò in ritardo!!!

qui di seguito, dopo aver fatto tutto il processo indicato per i computer infetti, inserisco il link per i risultati (quelli che non ci sono è perchè mi dicono che il computer è pulito)

con A2 mi trovo molto meglio perchè tutte le volte che il processo prova a partire, mi notifica che lui lo blocca, e così posso navigare con tranquillità.

Il problema sarà allo scadere della versione di prova!!!!

Spero in un vostro aiuto! Grazie ancora!

Sara


http://www.fileqube.com/file/QDyHwx156637
saramaggy è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 11:22   #47
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da saramaggy Guarda i messaggi
Ciao
rieccomi un pò in ritardo!!!

qui di seguito, dopo aver fatto tutto il processo indicato per i computer infetti, inserisco il link per i risultati (quelli che non ci sono è perchè mi dicono che il computer è pulito)

con A2 mi trovo molto meglio perchè tutte le volte che il processo prova a partire, mi notifica che lui lo blocca, e così posso navigare con tranquillità.

Il problema sarà allo scadere della versione di prova!!!!

Spero in un vostro aiuto! Grazie ancora!

Sara


http://www.fileqube.com/file/QDyHwx156637
ciao

i log vogliamo vederli tutti comunque, caricati singolarmente e non zippati

poi carica un log di Combofix (leggi bene le info)
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 13:34   #48
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
ecco sdfix , però di seguito quanto s'è verificato:
Doppio click su SDFix.exe e il tool si estrarrà in automatico in C:\SDFix
OK

Riavvia il sistema in modalità provvisoria e accedi come administrator
OK

Vai alla cartella C:\SDFix e fai doppio click su RunThis.bat
OK

Premi Y e (invio) per avviare la pulizia
OK

Attendi la scansione se fare altre operazioni
OK

Premi un tasto per riavviare quando richiesto I in modalità normale)
Qui riavvio sempre in provv. e poi riavvio in normale

Al riavvio attendi ancora l'ultima scansione, non vedrai le icone del desktop
Non s'è verificata
Finita l'ultima scansione vedrai la scritta Finished, premi un tasto per chiudere SDFix
Non s'è verificata
Verrà visualizzato il report da caricare
questo s'è visualizzato e lo allego
LOG SDFix
http://www.fileqube.com/file/cjbcnt156655
grazie



http://www.fileqube.com/file/cjbcnt156655
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 13:35   #49
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@scarso1

Apri il blocco e copia ed incolla questo Script

Quote:
File::
c:\windows\TEMP\mc21.tmp
c:\windows\system32\Drivers\Jtc21.sys

Driver::
Jtc21

Registry::
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\mchInjDrv]
"ImagePath"="-
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 14:01   #50
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
ho copiato , icollato e trascinato.si apre la finestra di combo con scritta .:c/document e settings ma poi non succede nulla
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 14:03   #51
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
l'hai rinominato in CFScript.txt ?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 14:15   #52
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
si , CFScript.txt

grazie
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 14:18   #53
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
l'antivirus era disabilitato?
prova a caricare un nuovo log di combo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 14:45   #54
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
avevo disattivato onarmr-avir -disconesso internet. ti mando log combo

http://www.fileqube.com/file/wowHKP156670

grazie
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 14:52   #55
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Secondo me non hai fatto ciò che ti ho scritto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 15:03   #56
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
copiat integralmente su blocco , salvato come CFScript.txt su desk , trascino su icona eseguibile(il leone ) e si apre la finestra che dice se "Esegui" , annullo e vado nella cartella COMBOFIX in :C , trascino file e la finestra si apre con stringa : c: /documents e setting . ho sisinstallato tutto precedentemente al trascinamento.il log non lo vado a prendere in C : ma salvo quello che appare alla fine dell'operazione combofix.
grazie
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 15:09   #57
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da scarso1 Guarda i messaggi
copiat integralmente su blocco , salvato come CFScript.txt su desk , trascino su icona eseguibile(il leone ) e si apre la finestra che dice se "Esegui" , annullo e vado nella cartella COMBOFIX in :C , trascino file e la finestra si apre con stringa : c: /documents e setting . ho sisinstallato tutto precedentemente al trascinamento.il log non lo vado a prendere in C : ma salvo quello che appare alla fine dell'operazione combofix.
grazie
Metti l'icona di Combo sul Desktop



e trascina CFScript.txt sulla suddetta
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 15:19   #58
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
si , il leone ce l'ho già sul desk. quando trascino il file si apre la finestra per eseguirlo , io dico annulla . ho provato e riprovato ma sempre così reagisce.
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 15:27   #59
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da scarso1 Guarda i messaggi
si , il leone ce l'ho già sul desk. quando trascino il file si apre la finestra per eseguirlo , io dico annulla . ho provato e riprovato ma sempre così reagisce.
Non devi annullare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 16:01   #60
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
l'icona del leone era cartella zippa. ho fatto unzipped e quando poi ci ho passato il file CFS s'è aperta , questo è il log che mi appare automatico dopo che combo dice che ha finito e che il log è in c . ma in c non c'è , c'è solo questo
Log Combofix
http://www.fileqube.com/file/XfxBjq156681

grazie
scarso1 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Google integra la AI Mode anche in Cerch...
Apple Maps e Ads sono Gatekeeper? L'Euro...
Il nuovo pieghevole Huawei Mate X7 &egr...
L'app Apple Podcasts si comporta in modo...
Una copia fisica di Fortnite è st...
Motorola prepara il suo primo smartphone...
Hisense in forte ribasso: il 75 pollici ...
Galaxy S27 Ultra potrebbe utilizzare la ...
Ultimi 2 giorni: ecco le offerte Amazon ...
Maxi sconti su wallbox e cavi per la ric...
Tutti gli sconti più forti sugli ...
Il prossimo smartphone di OnePlus avr&ag...
Che fine ha fatto il Trump Phone? L'usci...
TOP 10 Amazon Black Friday, aggiornata: ...
Ancora per oggi e domani: -20% Black Fri...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v