Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 11-01-2008, 23:54   #621
ennys
Member
 
Iscritto dal: Dec 2000
Messaggi: 260


Ho trovato la procedura per eliminare le famose ed infami chiavi di registro

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


finora ineliminabili !!!





Ecco la procedura:

Scaricare il programma PsExec v1.94 che fa parte del PsTools da questa pagina

http://technet.microsoft.com/it-it/s...53(en-us).aspx

(il link per il download sulla dx della pagina)



Il file zip scaricato va scompattato e l'eseguibile psexec.exe va copiato nella cartella C:\Windows\System32

Andare in Start -> Programmi -> Accessori e tasto dx su Prompt dei comandi -> Esegui come Amministratore

Nella finestra che si apre nella riga di comando copiare questo comando:

psexec -s -i regedit


dare Invio.



A questo punto si aprirà la finestra di Regedit questa volta finalmente con tutti i privilegi ed autorizzazioni possibili ed immaginabili.

Cliccare sul menù Modifica e poi Trova

digitare "srosa" ed una volta individuata la chiave tasto dx -> elimina.

E QUESTA VOLTA LA ELIMINA SUL SERIO !!!


Premere F3 per continuare la ricerca delle altre due chiavi e agire come sopra cancellandole.

Finito !!!






Ultima modifica di ennys : 11-01-2008 alle 23:56.
ennys è offline  
Old 11-01-2008, 23:59   #622
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Parli di questo
http://technet.microsoft.com/en-us/s.../bb897553.aspx
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 12-01-2008, 00:06   #623
ennys
Member
 
Iscritto dal: Dec 2000
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
E' esattamente il link che ho messo nel mio post.
ennys è offline  
Old 12-01-2008, 00:13   #624
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
@ Bugs, direi che puoi aggiornare la Guida

Ultima modifica di Riverside : 12-01-2008 alle 00:52.
Riverside è offline  
Old 12-01-2008, 00:19   #625
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Chill, direi che puoi aggiornare la Guida
eventualmente Bugs , buono a sapersi ma quelle chiavi sono residui inattivi del Bagle, nulla di risolutivo per Vista
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 12-01-2008, 00:35   #626
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Ottimo!!!! ..non può che farci piacere.... ...però curioso che il tool sia per XP ed inferiori
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 12-01-2008, 00:37   #627
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
PsExec works on Windows Server 2008, Vista, NT 4.0, Win2K, Windows XP and Server 2003 including x64 versions of Windows.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 12-01-2008, 00:41   #628
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
PsExec works on Windows Server 2008, Vista, NT 4.0, Win2K, Windows XP and Server 2003 including x64 versions of Windows.
sbagliato link
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 12-01-2008, 00:43   #629
ennys
Member
 
Iscritto dal: Dec 2000
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
eventualmente Bugs , buono a sapersi ma quelle chiavi sono residui inattivi del Bagle, nulla di risolutivo per Vista



Beh, oddio se fossi riuscito subito a cancellare quelle chiavi ,allora più che attive, dopo avere eliminato i file infetti come facevo all'inizio, ad ogni riavvio non me li sarei ritrovati di nuovo attivi nel SO e mi sarei risparmiato almeno un giorno di smanettamenti.


E comunque Bagle da quanto ho potuto vedere in rete non è il solo processo a lasciare chiavi di registro incancellabili su Vista.

La guida può essere utile i molti altri casi, credo.
ennys è offline  
Old 12-01-2008, 00:54   #630
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
mi sono un attimo documentato..l'utility in questione oltre che per dare comandi in lan su server remoti...ti fà guadagnare privilegi System sulla mcchina in cui lo usi (superiore al superadmin) in pratica ci puoi fare tutto ,anche agire su file di sistema in uso ed a basso livello,un pò come l'admin root su linux.E' una grande cosa però da usare con cautela altrimenti si fanno macelli....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 12-01-2008, 01:00   #631
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
dopo avere eliminato i file infetti
esatto dopo aver eliminati i file infetti, non mi sembra che le chiavi abbiano reinnescano l'infezione
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 12-01-2008, 01:05   #632
ennys
Member
 
Iscritto dal: Dec 2000
Messaggi: 260
Quote:
Originariamente inviato da lancetta Guarda i messaggi
mi sono un attimo documentato..l'utility in questione oltre che per dare comandi in lan su server remoti...ti fà guadagnare privilegi System sulla mcchina in cui lo usi (superiore al superadmin) in pratica ci puoi fare tutto ,anche agire su file di sistema in uso ed a basso livello,un pò come l'admin root su linux.E' una grande cosa però da usare con cautela altrimenti si fanno macelli....
Hai ragione ed è per questo che ho scritto la guida passo passo come se fosse destinata ad un bimbo di quattro anni. In modo che sia accessibile senza fraintendimenti da utenti di qualsiasi livello.

ennys è offline  
Old 12-01-2008, 01:07   #633
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
esatto dopo aver eliminati i file infetti, non mi sembra che le chiavi abbiano reinnescano l'infezione
perchè le dll erano sta già zompate era solo residuo socio....un pò come fanno alcuni antivirus
curioso che a volte malware ed antimalware si comportano allo stesso modo
...mii che analogia!!!!
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 12-01-2008, 01:09   #634
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da ennys Guarda i messaggi
Hai ragione ed è per questo che ho scritto la guida passo passo come se fosse destinata ad un bimbo di quattro anni. In modo che sia accessibile senza fraintendimenti da utenti di qualsiasi livello.

effettivamente esiste una procedura su Xp per diventare System...ma sinceramente non ho mai avuto bisogno di usarla (sopratutto nel forum)
e per questo non lo mai postata...immagina i casini che combinerebbero gli utenti meno esperti....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 12-01-2008, 01:12   #635
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
perchè le dll erano sta già zompate
cosa mi sfugge?
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 12-01-2008, 10:22   #636
Matteo6252
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 17
Buongiorno,
credo di essere a buon punto anch'io...Ovvero ho eliminato i file dannosi manualmente e mi si è riattivato il centro sicurezza PC compreso windows defender e windows firewall. Allora o provato a reinstallare AVG Free edition (cioè l'antivirus che avevo precedentemente) ma alla fine mi da errore perciò ho lasciato perdere. Ho scaricato quindi la trial di Kaspesrky e sono riuscito ad isatallarla. Non mi ha trovato virus e tantomeno file infetti. Posso considerarmi fuori pericolo?
Cmq perchè AVG non si reinstalla?
A questo punto ho notato che anch'io ho delle chiavi ineliminabili all'interno del registro. Se seguo la procedira indicata sopra, ovvero mi do dei privilegi da super amministratore dopo aver eliminato le chiavi, posso togliermeli così come me li sono dati?
Altrimenti ho paura di andare a fare dei danni.
Vi ringrazio e per favore ditemi se c'è qualche altra cosa che devo fare.
Matteo6252 è offline  
Old 12-01-2008, 10:29   #637
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Matteo6252 Guarda i messaggi
Buongiorno,
credo di essere a buon punto anch'io...Ovvero ho eliminato i file dannosi manualmente e mi si è riattivato il centro sicurezza PC compreso windows defender e windows firewall. Allora o provato a reinstallare AVG Free edition (cioè l'antivirus che avevo precedentemente) ma alla fine mi da errore perciò ho lasciato perdere. Ho scaricato quindi la trial di Kaspesrky e sono riuscito ad isatallarla. Non mi ha trovato virus e tantomeno file infetti. Posso considerarmi fuori pericolo?
Cmq perchè AVG non si reinstalla?
A questo punto ho notato che anch'io ho delle chiavi ineliminabili all'interno del registro. Se seguo la procedira indicata sopra, ovvero mi do dei privilegi da super amministratore dopo aver eliminato le chiavi, posso togliermeli così come me li sono dati?
Altrimenti ho paura di andare a fare dei danni.
Vi ringrazio e per favore ditemi se c'è qualche altra cosa che devo fare.
beh, se nn posti i log richiesti dalla guida, noi nn conosciamo la situazione del tuo pc....
murack83pa è offline  
Old 12-01-2008, 11:35   #638
Matteo6252
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 17
Una cosa che ho notato e non so se chi ha windows vista può darmi una mano è che nonostante all'interno del centro sicurezza PC risulti tutto attivato, la modalità portetta di internet explorer quando navigo è disattivata sebbene all'interno dell'opzioni internet sia spuntata...Cosa posso fare?
Matteo6252 è offline  
Old 12-01-2008, 11:38   #639
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Matteo continui a fare domande ma non rispondi alle nostre come facciamo ad aiutarti, ti sono stati chiesti i log, ti ho chiesto se sei loggato come Amministratore.......etc.....,thx.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 12-01-2008, 12:32   #640
Matteo6252
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 17
Si ora sono loggato come amministratore...Quale log devo mandarvi?
Precedentemente avevo mandato sia quello di alibagla che di kaspersky...
Matteo6252 è offline  
 Discussione Chiusa


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Il nuovo M5 fa la differenza anche nel g...
Le AirPods ora sono in grado di rilevare...
Oggi su Amazon succede di tutto: sconti ...
'Copilot Gaming mi spiava!': le accuse d...
Mova P50 Pro Ultra, robot aspirapolvere ...
Speciale action cam: doppio sconto solo ...
Eureka J15 Ultra conquista Amazon: aspir...
Game Pass è sempre più ric...
20 milioni di utenti contro Apple: grand...
La sonda spaziale europea ESA JUICE &egr...
La capsula Orion Integrity è stat...
Intel Nova Lake: i driver Linux svelano ...
Nothing punta sulla fascia bassa: ecco c...
Redmi Watch 6 è ufficiale: si pre...
Arriva Snapdragon 6s Gen 4: l'obiettivo ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v