Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-05-2008, 13:20   #61
angus69
Member
 
Iscritto dal: Jan 2006
Messaggi: 170
Ti assicuro che io l'impegno ce l'ho sto mettendo tutto, ma il log è talmente lungo che anche aprendolo con word non riesco (ci vogliono ore e ore) ad arrivare all'ultima pagina. Come posso fare?
angus69 è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2008, 15:29   #62
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da angus69 Guarda i messaggi
Ti assicuro che io l'impegno ce l'ho sto mettendo tutto, ma il log è talmente lungo che anche aprendolo con word non riesco (ci vogliono ore e ore) ad arrivare all'ultima pagina. Come posso fare?
Nuovo log di Prevx Csi ed HijackThis
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2008, 16:17   #63
angus69
Member
 
Iscritto dal: Jan 2006
Messaggi: 170
Ho fatto di nuovo lo scan con prevxcsi ma non mi da log alla fine, allora ho allegato uno screenshot. Dopo ti mando il log di hijackthis. Grazie

prevxcsi.JPG
angus69 è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2008, 16:35   #64
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da angus69 Guarda i messaggi
Ho fatto di nuovo lo scan con prevxcsi ma non mi da log alla fine, allora ho allegato uno screenshot. Dopo ti mando il log di hijackthis. Grazie

prevxcsi.JPG
la dll infetta è questa? C:\WINDOWS\System32\RASAPI32.dll l'immagine non è molta chiara, attendo conferma.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2008, 17:11   #65
angus69
Member
 
Iscritto dal: Jan 2006
Messaggi: 170
Confermo. e vicino c'è scritto malicious software.
angus69 è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2008, 17:29   #66
angus69
Member
 
Iscritto dal: Jan 2006
Messaggi: 170
Ecco il log di hijackthis. Grazie
Allegati
File Type: txt hijackthis---.txt (5.8 KB, 4 visite)
angus69 è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2008, 18:31   #67
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allora procedi così clicca su Start - Cerca - Tutti i file e le cartelle - Nel box "Nome del file o parte del nome" digita RASAPI32.dll

Clicca su "Altre opzione avanzate" e metti il segno di spunta su:
Cerca nelle cartelle di sistema
Cerca nei file e nelle cartelle nascosti
Cerca nelle sottocartelle

Clicca su Cerca e riporta nel prossimo post i risultati della ricerca (mi raccomando è importante)
Nome - Nella cartella - Dimensione - Tipo - Data ultima modifica
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2008, 18:55   #68
angus69
Member
 
Iscritto dal: Jan 2006
Messaggi: 170
Fatto tutto come mi hai detto. Ti allego uno screenshot in formato bitmap (solo per questa volta) così si legge bene.

Immaginerasapi.bmp
angus69 è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2008, 21:43   #69
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Dimmi se McAfee rileva ancora l'infezione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2008, 11:17   #70
angus69
Member
 
Iscritto dal: Jan 2006
Messaggi: 170
Si, si aprono ancora le famose finestre di Mcafee che ho postato all'inizio del topic.
angus69 è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2008, 14:01   #71
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
rinomina il file infetto C:\WINDOWS\System32\RASAPI32.dll in RASAPI32.dll.old
poi COPIA l'altro che avevi trovato con la ricerca che ti ha fatto fare chill e lo incolli in C:\WINDOWS\System32 e vedi se funziona tutto
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2008, 15:49   #72
angus69
Member
 
Iscritto dal: Jan 2006
Messaggi: 170
Se ho capito bene devo cercare con la funzione cerca il file C:\WINDOWS\System32\RASAPI32.dll e rinominarlo RASAPI32.dll.old, e poi copiarmi dalla vecchia ricerca l'altro che avevo trovato e incollarlo sopra a C:\WINDOWS\System32??
angus69 è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2008, 21:25   #73
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Aspetta , prima di procedere alla sua eliminazione e contemporanea sostituzione carichi il file denominato RASAPI32.dll che trovi in C:\WINDOWS\System32 su www.virustotal.com ed indichi nel prossimo post il link dove visualizzare i risultati.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2008, 13:03   #74
angus69
Member
 
Iscritto dal: Jan 2006
Messaggi: 170
Ho provato a caricarlo su virustotal ma mi appare questa scritta: 0 bytes size received / Se ha recibido un archivo vacio
angus69 è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2008, 14:49   #75
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
chill guardando anche la dimensione del file mi sembra molto diversa dall'originale...
io rinominerei quello segnalato infetto e lo rimpazzaeri con quello originale che ha trovato con la ricerca precedente
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2008, 21:49   #76
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wjmat Guarda i messaggi
chill guardando anche la dimensione del file mi sembra molto diversa dall'originale...
io rinominerei quello segnalato infetto e lo rimpazzaeri con quello originale che ha trovato con la ricerca precedente
Si và bene, se no non se ne esce più

Inoltre esegui HijackThis clicca su Do a system scan only e metti il segno du spunta nella casella bianca a sx delle sottoindicate voci

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = hxxp://209.167.111.110/dc/9949604/15...177437171.html
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O4 - HKLM\..\Run: [monslrsz] "c:\windows\system32\monslrsz.exe"
O4 - HKLM\..\Run: [gfsjaa.exe] C:\DOCUME~1\ETTORE~1.000\IMPOST~1\Temp\gfsjaa.exe

clicca su Fix checked

In definitiva devi procede così, rinomini RASAPI32.dll che trovi in C:\WINDOWS\System32 in RASAPI32.old dopodichè copi il RASAPI32.dll che trovi in C:\WINDOWS\SoftwareDistribution\Dowload........etc e lo incolli in C:\WINDOWS\System32
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 11-05-2008 alle 21:52.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2008, 14:03   #77
angus69
Member
 
Iscritto dal: Jan 2006
Messaggi: 170
Ok, seguirò questa procedura. Devo fare prima Hijackthis o dopo aver rinominato il file? Grazie
angus69 è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2008, 14:11   #78
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
rinomina il file, nuovo log prevx e poi hjt con il suo nuovo log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2008, 15:32   #79
angus69
Member
 
Iscritto dal: Jan 2006
Messaggi: 170
Quando provo a rinominare il file, mi dice accesso negato.
angus69 è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2008, 15:40   #80
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Immaginavo explorer.exe rompe le scatole, procedi così scarica Rasapi32.dll da qui: http://www.dll-files.com/dllindex/dl...shtml?rasapi32 scompatti la cartella e metti rasapi32.dll direttamente in C:\

Poi in Avenger inserisci questo Script

Quote:
Files to delete:
C:\WINDOWS\system32\rasapi32.dll

Files to move:
C:\rasapi32.dll | C:\WINDOWS\system32\rasapi32.dll
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 12-05-2008 alle 15:44.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
Gemini 3 Pro disponibile ora: è i...
Super sconti robot aspirapolvere: ECOVAC...
DOOM: The Dark Ages si espande con Ripat...
EA SPORTS annuncia il futuro della serie...
Tutte le TV già in offerta defini...
Meta non ha un monopolio nel settore dei...
L'amministrazione Trump presta 1 miliard...
Continua la rivoluzione interna in Intel...
Lenovo Legion 5i, gaming senza compromes...
iPhone 17 Pro a sorpresa: il nuovo mostr...
SwitchBot, arriva il Presence Sensor a...
AirPods 4 in super offerta su Amazon: il...
Offerte Bose folli su Amazon: QuietComfo...
Apple apre le porte agli assistenti di t...
Il nuovo cameraphone di Xiaomi arriver&a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v