Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Vediamo come si comporta il Ryzen 5 7500X3D, nuovo processore di casa AMD che fonde 6 core Zen 4 con la tecnologia 3D V-Cache, particolarmente utile in scenari come il gaming. Annunciato a un prezzo di listino di 279€, il nuovo arrivato sarà in grado di diventare un riferimento per i sistemi budget? Ecco cosa ne pensiamo.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-01-2008, 10:09   #61
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
bene, un altro caso di obfuscated......
una strage sta facendo questo b@st@rd@....

Scarica AVENGER: DOWNLOAD
Devi creare una apposta Cartella sul Desktop ed al suo interno scompatta il file

ora fermati,che piu tardi ti dovrebbero dare ulteriori istruzioni x l'inserimento dello script da mettere in avenger
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 10:22   #62
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
allora, dovresti inserire questo script in avenger
Quote:
files to move

C:\Programmi\Lexmark X1100 Series\bak\lxbkbmgr.exe | C:\Programmi\Lexmark X1100 Series\lxbkbmgr.exe

C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\bak\LVCOMSX.EXE | C:\WINDOWS\system32\LVCOMSX.EXE

C:\Programmi\ASUS\PC Probe II\bak\Probe2.exe | C:\Programmi\ASUS\PC Probe II\Probe2.exe
nato la parte fil
C:\Programmi\CyberLink\PowerDVD\bak\PDVDServ.exe | C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe

C:\Programmi\Microsoft Office\Office12\bak\GrooveMonitor.exe | C:\Programmi\Microsoft Office\Office12\GrooveAuditService.exe

C:\Programmi\SlySoft\CloneCD\bak\CloneCDTray.exe | C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe

C:\Program Files\D-Link\DSL-200\bak\dslagent.exe | C:\Program Files\D-Link\DSL-200\dslagent.exe

C:\Program Files\D-Link\DSL-200\bak\dslstat.exe | C:\Program Files\D-Link\DSL-200\dslstat.exe

C:\Programmi\CyberLink\PowerDVD\Language\bak\Language.exe | C:\Programmi\CyberLink\PowerDVD\Language\Language.exe

C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\bak\nTrayFw.exe | C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
poichè la cosa è delicata, aspetta che qualke socio supervisioni la cosa, quindi nn fare al momente nulla, attendi ulteriori istruzioni x conferma

EDIT: su suggerimento di chill, ho eliminato la parte dei files to delete, lo script ora va bene, è lo stesso di quello indicato da lancetta.
le istruzioni sull'inserimento dello script le vedi piu in basso.
al termine, rifai girare di nuovo findawf e riposti il log per eventuali residui, come detto da lancetta

Ultima modifica di murack83pa : 17-01-2008 alle 11:41.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 11:03   #63
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
come volevasi dimostare un altro caso di obfuscated....

spetta che c'è un piccolo errore nello script.....
@Murack socio la "esse" te la sei mangiata? nulla di grave comunque dò un occhiata al log che 4 occhi sono meglio di 2
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 11:05   #64
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lancetta Guarda i messaggi
spetta che c'è un piccolo errore nello script.....
@Murack socio la "esse" te la sei mangiata? nulla di grave comunque dò un occhiata al log che 4 occhi sono meglio di 2
6 meglio di 4
gli ho mandato PM per la parte inerente al "file to delete"
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 11:10   #65
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
inserisci questo script:
Quote:
Files to move:

C:\Programmi\Lexmark X1100 Series\bak\lxbkbmgr.exe | C:\Programmi\Lexmark X1100 Series\lxbkbmgr.exe

C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\bak\LVCOMSX.EXE | C:\WINDOWS\system32\LVCOMSX.EXE

C:\Programmi\ASUS\PC Probe II\bak\Probe2.exe | C:\Programmi\ASUS\PC Probe II\Probe2.exe

C:\Programmi\CyberLink\PowerDVD\bak\PDVDServ.exe | C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe

C:\Programmi\Microsoft Office\Office12\bak\GrooveMonitor.exe | C:\Programmi\Microsoft Office\Office12\GrooveAuditService.exe

C:\Programmi\SlySoft\CloneCD\bak\CloneCDTray.exe | C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe

C:\Program Files\D-Link\DSL-200\bak\dslagent.exe | C:\Program Files\D-Link\DSL-200\dslagent.exe

C:\Program Files\D-Link\DSL-200\bak\dslstat.exe | C:\Program Files\D-Link\DSL-200\dslstat.exe

C:\Programmi\CyberLink\PowerDVD\Language\bak\Language.exe | C:\Programmi\CyberLink\PowerDVD\Language\Language.exe

C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\bak\nTrayFw.exe | C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
dopo mi fai un altro giro con findawf e riposti il log per eventuali residui
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 11:12   #66
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
@ lancetta: ho inserito la ssssssssssssss
cmq lo script, a parte la parte finale che ho eliminato su suggerimento di chill, era giusto?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 11:13   #67
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
6 meglio di 4
gli ho mandato PM per la parte inerente al "file to delete"
socio comunque andava bene il log solo aspetta sempre prima l'esito e poi dai il "to delete"
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 11:15   #68
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
poichè nn ero sicuro,avevo omesso di indicare le istruzioni x l'inserimento dello script, ecco come fare:

* Aprite avenger
* Selezionate input script manually
* Cliccate sulla lente d'ingrandimento
* Incollare lo script che vi sarà fornito
* Cliccare su done
* Cliccare sul semaforo
* Rispondere sì 2 volte


ciao

Ultima modifica di murack83pa : 17-01-2008 alle 12:02.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 11:24   #69
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lancetta Guarda i messaggi
socio comunque andava bene il log solo aspetta sempre prima l'esito e poi dai il "to delete"
esatto il Files to delete sempre dopo un'altro log, controllare sempre dimensione del file e data di creazione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 17:26   #70
jhonny1888
Member
 
Iscritto dal: Aug 2007
Messaggi: 124
questo è il nuovo log, io per scaramanzia nn esulto però tutto ha ripreso a funzionare e credo sia un buon segno
Allegati
File Type: txt awf2.txt (3.0 KB, 4 visite)
jhonny1888 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 17:32   #71
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
sisi, mi sembra che abbiamo risolto

io x il momento nn posso scrivere lo script, se hai un po di pasienza....aspetta un oretta
xò credo che si possa anche fare a mano......
vedi cosa ti dicono gli altri
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 17:36   #72
jhonny1888
Member
 
Iscritto dal: Aug 2007
Messaggi: 124
kaspersky però trova ancora un trojan, comunque posso aspettare non ho fretta
jhonny1888 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 18:11   #73
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ok, ora devi inserire quest'altro script in avenger, come prima:
Quote:
folders to delete:

C:\PROGRA~1\LEXMAR~1\BAK

C:\WINDOWS\SYSTEM32\BAK

C:\PROGRA~1\ASUS\PCPROB~1\BAK

C:\PROGRA~1\CYBERL~1\POWERDVD\BAK

C:\PROGRA~1\MICROS~1\OFFICE12\BAK

C:\PROGRA~1\SLYSOFT\CLONECD\BAK

C:\PROGRA~2\D-LINK\DSL-200\BAK

C:\PROGRA~1\CYBERL~1\POWERDVD\LANGUAGE\BAK

C:\PROGRA~1\NVIDIA~1\NETWOR~1\BIN\BAK
e rifai la scansione con findAWF e posta qui nuovamente x un ultimo controllo il log

ora rileggo questa cosa di kaspersky
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 18:20   #74
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
sempre in avenger inserisci questo:
Quote:
Files to move:
C:\Programmi\Grisoft\AVG7\bak\avgcc.exe | C:\Programmi\Grisoft\AVG7\avgcc.exe
C:\Programmi\Lavasoft\Ad-Aware SE Professional\bak\Ad-Watch.exe | C:\Programmi\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
stesso procedimento poi risposti il log di findawf
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 18:49   #75
jhonny1888
Member
 
Iscritto dal: Aug 2007
Messaggi: 124
ecco il log
Allegati
File Type: txt awf3.txt (689 Bytes, 4 visite)
jhonny1888 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 18:52   #76
GOLDRAKES
Senior Member
 
L'Avatar di GOLDRAKES
 
Iscritto dal: Aug 2006
Messaggi: 1332
Quote:
Originariamente inviato da jhonny1888 Guarda i messaggi
ecco il log
ancora non hai risolto perchè non ti fidi e fai come ti ho detto scaricati spyware doctor free
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1
GOLDRAKES è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 18:52   #77
jhonny1888
Member
 
Iscritto dal: Aug 2007
Messaggi: 124
kaspersky continua a trovarmi questo virus, groovemonitor che applicazione è? se non serve lo elimino e basta...
Allegati
File Type: txt kaspersky3.txt (1.2 KB, 4 visite)
jhonny1888 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 18:56   #78
jhonny1888
Member
 
Iscritto dal: Aug 2007
Messaggi: 124
non vorrei mancarti di rispetto, però prima provo quello che mi dicono lancetta e murak che mi hanno fatto ripartire tutto, comunque proverò anche a scaricare quello, avere più antispyware non crea conflitti giusto?
jhonny1888 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 18:58   #79
GOLDRAKES
Senior Member
 
L'Avatar di GOLDRAKES
 
Iscritto dal: Aug 2006
Messaggi: 1332
Quote:
Originariamente inviato da jhonny1888 Guarda i messaggi
non vorrei mancarti di rispetto, però prima provo quello che mi dicono lancetta e murak che mi hanno fatto ripartire tutto, comunque proverò anche a scaricare quello, avere più antispyware non crea conflitti giusto?
si crea conflitti dovresti disinstallare quelli che hai messo e installare spyware doctor è un ottimo antispyware e ha la protezione in tempo reale l'immunize
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1
GOLDRAKES è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 19:02   #80
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da GOLDRAKES Guarda i messaggi
si crea conflitti dovresti disinstallare quelli che hai messo e installare spyware doctor è un ottimo antispyware e ha la protezione in tempo reale l'immunize
allora goldrakes:
tu fai solo spam
ti segnalerò al moderatore
punto
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
4,9 miliardi su Google: Buffett sfida il...
Google ha svelato un agente AI che può g...
Tesla cambia idea: è in arrivo l'...
Anche Firefox punta sull'intelligenza ar...
Stop alle super-accelerazioni delle auto...
Osservatorio AGCOM: sempre più ac...
Sempre più IA su Spotify: arrivan...
iMac M4 crolla a 1.199€ con risparmio di...
Nintendo Switch 2: in rilascio un nuovo ...
Core Ultra 9 290K Plus, Core Ultra 7 270...
Prezzo Black Friday per le super cuffie ...
Crollano i prezzi della cuffie Beats col...
ASUS ROG Matrix RTX 5090 costa 4000 doll...
Grazie ai dati di ESA il calcolo della t...
Rilasciati nuovi video e immagini della ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v