Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 19-12-2007, 16:31   #1241
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
@neo186:

Apri HiJackThis e fixa queste voci:

C:\WINDOWS\system32\resaawjyi.exe

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\RunServices: [resaawjyi] C:\WINDOWS\system32\resaawjyi.exe

O23 - Service: Print Spooler Service (hee236o8) - Unknown owner - C:\WINDOWS\system32\resaawjyi.exe


Poi devi cliccare su Risorse del computer col tasto destro del mouse. Poi scegli Gestione poi vai su Servizi e Applicazioni, poi su servizi e scorri la lista fino a trovare il servizio Print Spooler Service. Doppio click, poi in Tipo di avvio scegli: Disabilitato.
Successivamente apri HJT, seleziona Open the Misc Tool section, poi scegli Delete a NT service. Nella finestra inserisci: hee236o8 e dai ok. Ti chiederà di riavviare.

Poi fai una scansione con PrevxCSI e A-squared e allega il log.

Allega anche un nuovo log di HJT.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 20-12-2007, 17:03   #1242
Moskiton
Senior Member
 
L'Avatar di Moskiton
 
Iscritto dal: Sep 2007
Città: Milano
Messaggi: 1311
salve a tutti !

sono molto preoccupato poco fa ho ricevuto il seguente messagio da un mio amico (si era appena connesso): "Look at this beatuful sunset. Man I wish I was there to see it with my own eyes."

subito dopo mi e stato inviato un file compresso ... ho doppio clikato sopra perche c era scritto image_"la mia email". jpeg e si e eseguito anche se poi nn ho visto succedere nulla solo dopo mi sono reso conto che il file era un applicazione ms dos!!
poi ho chiesto al mio amico che azzo mi aveva mandato e lui mi ha detto che nn aveva scritto nulla e nn aveva tanto meno inviato un file........

adesso sto pure mandando io il virus a tutti i miei contatti!!

ora il mio amico e l ultima persona che sospetterei visto che nn ha alcuna conoscenza in informatica e siamo amiconi da una vita! quindi....

COSA DEVO FARE??

ho gia provato a fare msnfix e ho fatto un controllo con spyware doctor che mi ha tolto un paio di virus ma il problema persiste
sto faccendo adesso un controllo con avast ma nn ha ancora trovato nulla

grazie per chi mi volesse aiutare!
__________________
iMac 27 Late 2012: 3,4 ghz intel i7, 24 GB ram, 1 TB Fusion Drive, Nvidia GTX 680MX 2 GB +
Macbook Pro 15'' matte 2008 [Classic Style]: 2,5 ghz intel Penryn, 4 GB ram, 500 GB 7200rpm + Second skin (NON EBEZ!!) +
iPhone 5 32 GB bianco + iPod Nano 16 GB blu + WD Studio Edition 1 TB
Moskiton è offline  
Old 20-12-2007, 17:13   #1243
Moskiton
Senior Member
 
L'Avatar di Moskiton
 
Iscritto dal: Sep 2007
Città: Milano
Messaggi: 1311
anche con livekill nn ha trovato nulla

eppure i miei contatti continuano a ricevere il virus

(per fortuna ho prevenuto tutti di nn aprirlo)
__________________
iMac 27 Late 2012: 3,4 ghz intel i7, 24 GB ram, 1 TB Fusion Drive, Nvidia GTX 680MX 2 GB +
Macbook Pro 15'' matte 2008 [Classic Style]: 2,5 ghz intel Penryn, 4 GB ram, 500 GB 7200rpm + Second skin (NON EBEZ!!) +
iPhone 5 32 GB bianco + iPod Nano 16 GB blu + WD Studio Edition 1 TB
Moskiton è offline  
Old 20-12-2007, 17:24   #1244
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ooo, chi si rivede
hai letto la guida? val al primo post e stai molto attento a seguire ogni singolo passo della guida
nn puoi saltare alcun passo: nn importa che tu hai gia utilizzato msnfix...
bye
murack83pa è offline  
Old 20-12-2007, 19:31   #1245
Moskiton
Senior Member
 
L'Avatar di Moskiton
 
Iscritto dal: Sep 2007
Città: Milano
Messaggi: 1311
ma ccleaner nn e che mi cancella pure cose importanti se faccio seleziono pure le opzioni avanzate??

poi dal registro come faccio a sapere cosa devo selezionare per cancellare??
__________________
iMac 27 Late 2012: 3,4 ghz intel i7, 24 GB ram, 1 TB Fusion Drive, Nvidia GTX 680MX 2 GB +
Macbook Pro 15'' matte 2008 [Classic Style]: 2,5 ghz intel Penryn, 4 GB ram, 500 GB 7200rpm + Second skin (NON EBEZ!!) +
iPhone 5 32 GB bianco + iPod Nano 16 GB blu + WD Studio Edition 1 TB

Ultima modifica di Moskiton : 20-12-2007 alle 19:37.
Moskiton è offline  
Old 20-12-2007, 20:54   #1246
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Moskiton Guarda i messaggi
ma ccleaner nn e che mi cancella pure cose importanti se faccio seleziono pure le opzioni avanzate??

poi dal registro come faccio a sapere cosa devo selezionare per cancellare??
cclenaer è un programma molto collaudato, quindi puoi seguire le istruzione indicate
x le voci del registro le devi lasciare selezionate ttute e rimuoverle tutte
murack83pa è offline  
Old 20-12-2007, 21:30   #1247
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Moskiton Guarda i messaggi
ma ccleaner nn e che mi cancella pure cose importanti se faccio seleziono pure le opzioni avanzate??
poi dal registro come faccio a sapere cosa devo selezionare per cancellare??
Segui la Guida e, soprattutto, allega tutti (nessuno escluso) i log che vengono richiesti.
Riverside è offline  
Old 20-12-2007, 22:40   #1248
berberos
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 19
salve per colpa di mia sorella ho preso sto stra maledetto virus di msn.
C'è qualche problema con il log?
Allegati
File Type: txt hijackthis.txt (6.0 KB, 2 visite)
berberos è offline  
Old 21-12-2007, 00:43   #1249
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da berberos Guarda i messaggi
salve per colpa di mia sorella ho preso sto stra maledetto virus di msn. C'è qualche problema con il log?
hai letto la procedura indicata nella Guida? io direi di no.
Leggila, segui esattamente tutti i passaggi previsti, allega tutti i log che sono richiesti, e poi controlliamo.
Riverside è offline  
Old 21-12-2007, 14:30   #1250
berberos
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 19
msn fix mi da nessun file trovato cosa devo fare?
berberos è offline  
Old 21-12-2007, 14:33   #1251
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da berberos Guarda i messaggi
msn fix mi da nessun file trovato cosa devo fare?
ciao,
ma hai seguito la guida?
credo che c siano dei passaggi ben precisi e molto delicati da rispettare....
se nn ti è chiaro qualke passaggio, specifica pure i tuoi dubbi...
bye
murack83pa è offline  
Old 21-12-2007, 17:13   #1252
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da berberos Guarda i messaggi
msn fix mi da nessun file trovato cosa devo fare?
Cosa devi fare? semplice: devi leggere la Guida e allegare tutti i log che sono richiesti.
Te lo avevo già detto prima: ora ti è più chiaro il concetto?.
Poi se vuoi perdere tempo e farci perdere tempo, hai sempre la possibilità di rivolgerti altrove o fare di testa tua.
Riverside è offline  
Old 21-12-2007, 17:46   #1253
berberos
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 19
eccovi i log
Allegati
File Type: txt hijackthis.txt (6.0 KB, 2 visite)
File Type: txt logLiveKillCleanMessenger.txt (228 Bytes, 6 visite)
File Type: txt 21122007_14.29.2707.txt (745 Bytes, 5 visite)
berberos è offline  
Old 21-12-2007, 19:42   #1254
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
@ berberos


da hijackthis fixa queste voci

Quote:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ouck] C:\WINDOWS\system32\ouck.exe
O8 - Extra context menu item: &Winamp Toolbar Search - C:\Documents and Settings\All Users\Dati applicazioni\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
vai su virus total e carica questo file
Quote:
C:\WINDOWS\system32\pgufzf.exe
e riporta qui il link dei risultati...

Edit:un'altra cosa...facci sapere il risultato delle scansioni degli altri soft
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 21-12-2007 alle 19:53.
lancetta è offline  
Old 21-12-2007, 20:05   #1255
berberos
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 19
avevo cominciato ad avere sospetti sul quel file...era travestito da foto ma in realtà era un applicazione....appena ho terminato il processo....il virus (sembra)essersi volatilizzato...ma non si sa mai con i virus intelligenti...
adesso ho disattivato il processo tramite MSCONFIG ...spero vada tutto bene ora...
berberos è offline  
Old 21-12-2007, 20:09   #1256
berberos
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 19
aggiornamento...
AVG...SHeur.AIAQ
F-Secure...Backdoor.Win32.Agent.dke
Kaspersky...Backdoor.Win32.Agent.dke
Prevx1...Covert.Sys.Exec
Webwasher-Gateway...Win32.Malware.gen (suspicious)

che faccio lo elimino quel file di merda?
berberos è offline  
Old 21-12-2007, 20:11   #1257
berberos
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 19
aggiornamento...
il virus c'è ancora
berberos è offline  
Old 21-12-2007, 20:13   #1258
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
edit: ho sbagliato a leggere, sorry

Ultima modifica di murack83pa : 21-12-2007 alle 20:15.
murack83pa è offline  
Old 21-12-2007, 20:14   #1259
berberos
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 19
certo che la sto seguendo e ho postato pure i log vari...ma non mi rilevano niente!
berberos è offline  
Old 21-12-2007, 20:14   #1260
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da berberos Guarda i messaggi
aggiornamento...
il virus c'è ancora
fixalo da hijackthis poi cerca e cancella i seguenti file (visualizzando file e cartelle nascosti)

C:\WINDOWS\system32\ouck.exe
C:\WINDOWS\system32\pgufzf.exe

per favore allega i log delle altre scansioni.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
 Discussione Chiusa


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Inquinamento record a Nuova Delhi: il go...
Il Giappone e il 'fetish' per i dischi o...
AMD presenterà il Ryzen 5 7500X3D...
Un aspirapolvere intelligente diventa un...
Il nuovo M5 fa la differenza anche nel g...
Le AirPods ora sono in grado di rilevare...
Oggi su Amazon succede di tutto: sconti ...
'Copilot Gaming mi spiava!': le accuse d...
Mova P50 Pro Ultra, robot aspirapolvere ...
Speciale action cam: doppio sconto solo ...
Eureka J15 Ultra conquista Amazon: aspir...
Game Pass è sempre più ric...
20 milioni di utenti contro Apple: grand...
La sonda spaziale europea ESA JUICE &egr...
La capsula Orion Integrity è stat...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v