Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-01-2008, 16:04   #61
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
beccato http://www.fileup.itadib.com/downloa...90vQKQTpOzNXFF
Senti ho la schermata di a squared ancora aperto dimmi tu cosa fare se metterlo in quarantena od altro---grazie^^
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 18:11   #62
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
beccato http://www.fileup.itadib.com/downloa...90vQKQTpOzNXFF
Senti ho la schermata di a squared ancora aperto dimmi tu cosa fare se metterlo in quarantena od altro---grazie^^
Quote:
Originariamente inviato da Alca88 Guarda i messaggi
... Cmq avevo rasautou.exe all'inizio del dialer...
Ora la questione è più chiara: rasautou.exe è una funzione di Windows XP, solitamente impostata di default, che consente di utilizzare la connessione automatica, se richiesta, da determinati siti o IP.

per risolvere definitavamente il problema, leggiti:
1) questa discussione
2) questa guida

E la prossima volta, una informazione di questo tipo (fondamentale) dalla prima: ci avresti evitato di perdere parecchio tempo, dietro ad un problema che si sarebbe potuto risolvere nel giro di un ora.

Ultima modifica di Riverside : 20-01-2008 alle 18:29.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 19:37   #63
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
La mia premessa sin dal primo messaggio è stato anche il rasautou.exe...Allora a-squared mi fà elimare il dialer, xrò al riavvio di nuovo scansione e ancora è lì, adesso l'ho rieliminato ho provato a vedere prevx Csi e risulta anche li...La guida l'ho letta e da quello che ho capito serve ad eliminare questo rasautou.exe (che all'inizio del dialer compariva nello stesso momento in cui venivo scollegato e compariva la connessione remota, ora nn c'è + tra i processi) Mi scuso della domanda in anticipo, ma siccome ho visto l'altro topic sulla "guida eliminare il dialer" e dei script di Avenger che hanno risolto i problemi volevo sapere se nel mio caso serviva o meno...Tutto qui.

Ultima modifica di Alca88 : 20-01-2008 alle 19:44.
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 19:44   #64
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Alca88 Guarda i messaggi
La mia premessa sin dal primo messaggio è stato anche il rasautou.exe
la tua premessa era:
Quote:
Originariamente inviato da Alca88 Guarda i messaggi
Salve, ho un problema che persiste da un mese circa. All'inizio c'era rasatou.exe (Adesso nn +)
Dall'esserci e non esserci più, capirai, c'è una differenza enorme.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 20:00   #65
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
Immaggino si sia mutato in un'altro processo...?Cmq l'ho disabilitato xrò sono indeciso sull'entrare ed eliminare tutti gli indirizzi...cioè nn vorrei cancellare cose fondamentali di windows
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 20:22   #66
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Io non posso sapere se sia, o meno, mutato, in un altro processo.
So solo che questa mattina, alle tre, ero ancora sul forum, cercando di risolvere (tra le diverse altre cose che avevi) un tuo problema che dipende da una questione che tu avevi affermato di aver risolto.
Come ti ho già detto, gli altri problemi che avevi (infezioni varie) sono stati risolti; per quanto riguarda quest'ultimo, ritengo di averti messo a disposizione tutti gli strumenti necessari per definirlo.
A volte, leggere, non fa male: se fai delle ricerche su Google, sono sicuro che, in relazione a quel problema ed agli indirizzi da eliminare, troverai un mare di informazioni.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 20:26   #67
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
Per le infezioni rimane il Dialer...Mi metto a lavoro.....
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 21:38   #68
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
Ho disattivato la composizione automatica... Adesso nn sò se ho combinato qualcosa ma su internet explorer mi dà problemi praticamente compare sysfader come errore con una serie di numeri chiude la pagina web..tocco una cosa ed esce un'altro errore ma ke è!
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:08   #69
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
River mi devi scusare molto ma ho trovato NETVISION.EXE...
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:13   #70
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Alca88 Guarda i messaggi
River mi devi scusare molto ma ho trovato NETVISION.EXE...
bene, si fa x dire, sei infetto da FASTTRACK.....

Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

poi posta il log di hijackthis a attendi ulteriori istruzioni
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:35   #71
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
http://www.fileup.itadib.com/downloa...Mwdk6MgEwZ3WDH
Scusate per il disturbo.
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 23:05   #72
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Alca88 Guarda i messaggi
River mi devi scusare molto ma ho trovato NETVISION.EXE...
E lo sapevo

disconnetti da Internet
disconnetti, fisicamente, il modem Adsl dal P.C.
START
CERCA
● nella finestra di dialogo digita NETVISION.EXE ed avvia la ricerca
dovresti trovare:
● NETVISION.EXE in Documents and Settings\Utente
● ed un altro NETVISION.EXE seguito da una linea - e da codici numerici avente estensione .pf in C:\Windows\Prefetch
● una che li hai individuati, cancella i due file, svuota il cestino, e riavvia.

Questo dialer si prende girando per siti o blog nei quali, i proprietari, hanno inserito uno dei tanti contautenti free che si trovano in rete.
Quindi, attento a siti e blog in questione.

Allega un nuovo log di Hthis

Poi già che ci sei, per bloccare la creazione di nuovi accessi remoti ed evitare l’autoinstallazione di Dialer:

● Risorse del Computer
● Disco locale C:
● Documents and Settings
● All Users
vai in Strumenti \ Opzioni cartella \ Visualizzazione ed attiva Visualizza file e cartelle nascoste - Applica - e poi prosegui:
● Dati applicazioni
● Microsoft
● Network
● Connections
● Pbk
● tasto destro del mouse sul file rasphone.pbk - Proprietà e spunti la voce solo lettura
Ovviamente, se in futuro dovesse essere necessario attivare nuovi connessioni, rasphone.pbk deve essere riportato alla condizione originaria.

Ultima modifica di Riverside : 20-01-2008 alle 23:10.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 23:17   #73
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
Mmm una cosa io su cerca nn lo trovo NETVISION.EXE.
Io l'ho trovato seguendo quella guida che mi avevi dato poco prima e praticamente su esegui-regedit-rasautou -S e praticamente lì c'era anche NETVISION.EXE...
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 23:24   #74
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Alca88 Guarda i messaggi
Mmm una cosa io su cerca nn lo trovo NETVISION.EXE.
Io l'ho trovato seguendo quella guida che mi avevi dato poco prima e praticamente su esegui-regedit-rasautou -S e praticamente lì c'era anche NETVISION.EXE...
E tu segalo; ovviamente, devi verificare, anche tutti gli altri che hai trovato.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 23:33   #75
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
HKEY_USERS\S-1-5-21-1078081533-1532298954-682003330-1003\Software\Microsoft\Search Assistant c'è la cartella ACMru e dentro le cartelle 5603 ed 5604
nella 5603 ci sono:
-NETVISION.EXE
-network connections
-rasautou -S
-explorer.exe
-findaw
sono tutti di tipo REG_SZ
ed hanno come nome
-predefinito
-000
-001
-002
-003
-004
nella cartella 5604:
-rasautou
-rasautou -S
-naruto
-NETVISION.EXE
Sempre in REG_SZ
E COME nome come prima
Quali elimino? nn vorrei far casini
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 23:40   #76
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Questi sicuramente:

-NETVISION.EXE
-findaw
sono tutti di tipo REG_SZ
nella cartella 5604:
-NETVISION.EXE

gli altri non ne ho idea (non posso sapere tutto e, a dirla tutta, non so tutto): devi armarti di pazienza e cercare in rete.

Ultima modifica di Riverside : 20-01-2008 alle 23:42.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 01:38   #77
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
Bene li ho eliminati...Gli altri sembravano a posto e nn li ho eliminati.Procedo con hjt
http://www.fileup.itadib.com/downloa...h1NGUNbq9VAx0m
ho messo rasphone.pbk in solo lettura

Ultima modifica di Alca88 : 21-01-2008 alle 01:43.
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 13:09   #78
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Alca88 Guarda i messaggi
Bene li ho eliminati...Gli altri sembravano a posto e nn li ho eliminati.Procedo con hjt ..... ho messo rasphone.pbk in solo lettura
Rilancia Hthis e fixa queste voci:

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" –atboottime


disinstalla tutte le toolbar che hai installato; dopo la disinstallazione, pulizia con CCleaner sia normale che Registro.
● aggiorna JAVASUN: sei ancora alla versione 1.5.0 (era in uso ai tempi delle palafitte).
● fammi sapere se hai ancora problemi con la connessione, perchè vorrei provare a farti disinstallare Asquared Antidialer.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 13:29   #79
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
Ho fatto tutto..Naturalmente tra una disconnessione e l'altra...Sembra sia fasttrack ma c'è qualcos'altro....
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 13:51   #80
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Alca88 Guarda i messaggi
Ho fatto tutto..Naturalmente tra una disconnessione e l'altra...Sembra sia fasttrack ma c'è qualcos'altro....
Ancora? ok facciamo una cosa diversa: Sysclean TrendMicro (è un tool antivirus) lo scarichi, lo decomprimi in una cartella dedicata sul desktop, scarica l'aggiornamento del pattern, ed esegui una scansione completa del sistema, assolutamente in modalità provvisoria.
Ripeti la procedura due o tre volte, fino a quando non verrà piu rilevato nulla.
Salva ed allega il relativo log.

Qui un link con una Guida chiara che spiega cosa devi fare:

http://www.carloneworld.it/Download_...rend_Micro.htm

Ultima modifica di Riverside : 21-01-2008 alle 13:55.
Riverside è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Oggi è il Black Friday Amazon: nu...
Ubisoft ha cancellato il DLC dell'Anno 2...
Dreame H14 Pro a 274€: la scopa elettric...
Black Friday Amazon: si abbassano ancora...
Tutte le offerte Black Friday GeekMall s...
Pazzesco Black Friday Amazon: TV Hisense...
GoPro HERO13 Black: la versione completa...
L'Europa fa retromarcia sugli obblighi p...
Amazon Black Friday: 2 portatili gaming ...
50 idee regalo sotto i 50€, con gli scon...
Ecco un robot Lefant con mappatura laser...
Sundar Pichai (Google): il 'vibe coding'...
Lenovo Legion 7i, con una NVIDIA GeForce...
Sconti fino al 40% sui robot Roborock: l...
Stampante HP quasi regalata per il Black...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v