Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-04-2011, 15:02   #81
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
a questo punto tieni quelli di toshiba o verifica se in windows-update non ce ne sia un aversione più aggiornata

Ultima modifica di xcdegasp : 14-04-2011 alle 15:04.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2011, 15:26   #82
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ricerca windows update effettuata

http://img852.imageshack.us/i/driver.png/

numatu è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2011, 15:30   #83
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Tengo quelli della Toshiba
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2011, 17:00   #84
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Una cosa cmq io l'ho capita e da solo....

cioè che non ho capito nulla di niente, di che è successo, che abbiamo fatto, e dove siamo arrivati.....

La consapevolezza della propria IGNORANZA è il primo passo verso la conoscenza...
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2011, 07:33   #85
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
scaica avenger: http://swandog46.geekstogo.com/avenger.zip
scompattalo in una directory (non sul desktop)


poi incolla questi comandi:
Codice:
Registry values to delete:
hklm\Software\CLASSES\Okawix Corpus\shell\open\command|okawix
Files to delete:
c:\programmi\okawix\okawix.exe
c:\programmi\qliner hotkeys\hotkeys.exe
c:\programmi\quickfix\lfx.exe
c:\microgaming\casino\mummysgoldcasino\casinogame.exe
mettigli il segno di spunta su "scan rootkits" e "automatically disable any rootkits found"
sarà richiesto il riavvio

Ultima modifica di xcdegasp : 15-04-2011 alle 07:38.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2011, 10:12   #86
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Procedera con avenger effettuato ti allego il log dell'esito (spero di aver fatto tutto bene)

http://wikisend.com/download/509130/avenger ven 15042011.txt

Ti volevo chiedere se "qliner hotkeys" è un virus?, o si erà infettato e lo posso scaricare dal sito e reinstallare? (mi era molto comodo)

Gli altri programmi una volta che sono stati eliminati gli exe li posso disinstallare?

Ultima modifica di numatu : 15-04-2011 alle 10:16.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2011, 11:21   #87
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
hai lavorato bene però credo che ad avenger abbia dato fastidio il nome della chiave di registro che contiene uno spazio, quindi fallo tu manualmente in questo modo:
strart->esegui:-> regedit -> premi invio (se ti chiederà il permesso per diritti di amministratore tu digli ok)

ti si apre una finestra, ora identifica questa alberatura:
Codice:
HKEY_LOCAL_MACHINE\Software\CLASSES\
qui al suo interno c'è il ramo "Okawix Corpus", cancellalo

poi controlla anche questi due rami che non sia presente Okawix, qliner e quickfix (lfx.exe):
Codice:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
(se non trovi il ramo run non ti preoccupare)
e
Codice:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
e poi riscarica e installa qliner e poi ti rimane solo da seguire trattamento post infezione e abbiamo finito

Ultima modifica di xcdegasp : 15-04-2011 alle 11:24.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2011, 12:28   #88
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Allora il ramo "Okawix Corpus" nell'alberatura "HKEY_LOCAL_MACHINE\Software\CLASSES\" l'ho eliminato.

Nella stessa alberatura ho cercato Okawix, qliner e quickfix ma non li ho trovati.

il ramo "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run" non l'ho trovato

Per quanto riguarda il ramo "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run"

Individuate alcune voci:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\00Hotkeys

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\StartupFaster\00Hotkeys
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2011, 12:31   #89
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Anche queste due voci le elimino?

Scusa la mia esitazione, ma delle modifiche al registro di sistema fatte da me ci vado molto cauto.

Okawix era un software x scaricare wikipedia offline posso anche questo riscaricarlo reinstallarlo?
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2011, 14:06   #90
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
no quelle due non toccarle che sono inerenti i driver della tastiera di toshiba


se prorpio ti serve riscaricalo e installalo ma sarebbe meglio consultare wikipedia online, sia per una questione di pagine aggiornate sia per una questione che per averla disponibile offline devi scaricare le pagine di tuo interesse a priori.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2011, 14:56   #91
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Grazie non so che dire,
sei stato davvero il massimo della disponibilità (è quasi 10 giorni che mi stai dietro) e della competenza.

Ora seguo la guida post disinfezione.

Grazie, Grazie, Grazie, Grazie, Grazie,
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2011, 15:32   #92
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
sì devo dire che è stata un po' lunga ma sei sempre stato molto collaborativo e questo è stato un grosso aiuto e incentivo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2011, 22:51   #93
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Piccola postilla x quanti avessero seguito questa odissea,

Alla fine il notebook perfettamente operativo, però non mi faceva
funzionare il tasto "CAPS LOCK", o meglio non si accendeva il piccolo led e invece di farmi scrivere tutto in maiuscolo, rispondeva come se avessi cliccato su "start" e facendo quindi comparire la relativa finestra.

Risolto cercando in Internet ho trovato questa pagina

http://www.tuttovolume.net/utili/com...ltre-funzione/

e scaricando il file zip contenente diverse possibili chiavi di registro,

ho applicato la chiave "DisableKeyboardRemap.reg"

dopo il riavvio, CAPS LOCK è tornato a funzionare.

Ciao a tutti.
numatu è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Cresce il divario tra dispositivi elettr...
La missione con equipaggio Shenzhou-21 h...
Il Galaxy S26 Edge potrebbe essere ancor...
Google riaccenderà una centrale n...
Crollo per Pornhub nel Regno Unito:-77% ...
La Germania accende il suo cannone laser...
Il meglio di Amazon in 2 minuti: tira ar...
ECOVACS risponde a Eureka e dimezza il p...
Durissimo colpo per Nintendo: l'ufficio ...
Scope elettriche al minimo storico su Am...
Blue Jay e Project Eluna: robotica e AI ...
Scede a 949€ il Samsung Galaxy S25 Ultra...
Blue Yeti Nano in super offerta su Amazo...
Netflix sta preparando un'offerta per Wa...
Prezzo impossibile, è sceso ancor...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v