Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Sony Xperia 1 VII: lo smartphone per gli appassionati di fotografia
Recensione Sony Xperia 1 VII: lo smartphone per gli appassionati di fotografia
Sony Xperia 1 VII propone un design sobrio e funzionale, con un comparto fotografico di ottimo livello caratterizzato da uno zoom continuo e prestazioni generali da top di gamma puro. Viene proposto con una personalizzazione software sobria e affidabile, ma presenta qualche criticità sul fronte ricarica rapida. Il dispositivo punta su continuità stilistica e miglioramenti mirati, rivolgendosi al solito pubblico specifico del brand giapponese.
Attenti a Poco F7: può essere il best buy del 2025. Recensione
Attenti a Poco F7: può essere il best buy del 2025. Recensione
Poco F7 5G, smartphone che punta molto sulle prestazioni grazie al processore Snapdragon 8s Gen 4 e a un display AMOLED da ben 6,83 pollici. La casa cinese mantiene la tradizione della serie F offrendo specifiche tecniche di alto livello a un prezzo competitivo, con una batteria generosissima da 6500 mAh e ricarica rapida a 90W che possono fare la differenza per gli utenti più esigenti.
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-02-2008, 11:28   #1561
Francizio
Senior Member
 
L'Avatar di Francizio
 
Iscritto dal: Oct 2007
Città: Messina (provincia) Trattative HWUpgrade: 29 Feedback eBay: 158 100% positivi
Messaggi: 1886
Quote:
Originariamente inviato da skyw79 Guarda i messaggi
Ops dimenticavo il file txt di AWF son troppo un danno !!!

http://www.fileup.itadib.com/downloa...esuMyt3GQmZ2u0

mamma mia ho addirittura problemi ad hostare da FileUp son troppo una pippa scusate spero di non aver fatto casini
Ciao.

Ecco lo script da copiare in Avenger:

Codice:
Files to move:

C:\Programmi\Apoint2K\bak\Apoint.exe | C:\Programmi\Apoint2K\Apoint.exe
C:\Programmi\Microsoft ActiveSync\bak\wcescomm.exe | C:\Programmi\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe | C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\TOSHIBA\Accessibility\bak\FnKeyHook.exe | C:\Programmi\TOSHIBA\Accessibility\FnKeyHook.exe
C:\Programmi\TOSHIBA\E-KEY\bak\CeEKey.exe | C:\Programmi\TOSHIBA\E-KEY\CeEKey.exe
C:\Programmi\TOSHIBA\TOSCDSPD\bak\toscdspd.exe | C:\Programmi\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Programmi\TOSHIBA\TOSHIBA Zooming Utility\bak\SmoothView.exe | C:\Programmi\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
C:\Programmi\TOSHIBA\TOSHIBA Applet\bak\HWSetup.exe | C:\Programmi\TOSHIBA\TOSHIBA Applet\HWSetup.exe
C:\Programmi\TOSHIBA\Touch and Launch\bak\PadExe.exe | C:\Programmi\TOSHIBA\Touch and Launch\PadExe.exe
C:\Programmi\TOSHIBA\TouchPad\bak\TPTray.exe | C:\Programmi\TOSHIBA\TouchPad\TPTray.exe
C:\Programmi\TOSHIBA\Tvs\bak\TvsTray.exe | C:\Programmi\TOSHIBA\Tvs\TvsTray.exe
C:\Programmi\TOSHIBA\Windows Utilities\bak\SVPWUTIL.exe | C:\Programmi\TOSHIBA\Windows Utilities\SVPWUTIL.exe
C:\WINDOWS\system32\dla\bak\tfswctrl.exe | C:\WINDOWS\system32\dla\tfswctrl.exe
In prima pagina ttrovi le istruzioni per Avenger.

Dopo il riavvio posta un nuovo log di FindAWF.
__________________
Francizio è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2008, 11:55   #1562
skyw79
Junior Member
 
L'Avatar di skyw79
 
Iscritto dal: Feb 2008
Città: Cuneo
Messaggi: 15
grazie per la pazienza e per la disponibilità mi stai togliendo una bella gatta da pelare

il log di AWF te lo allego...

http://www.fileup.itadib.com/downloa...kHzuSJOn55Qx8q

Mi proccupa solo quel discorso della maschera

Sottosistema MS-DOS a 16 bit
C:\Documents and Settings\renzo79\Desktop\FindAWF.exe
C:\PROGRA~1\Symantec\S32EVNT1.DLL. Un driver di periferica virtuale non è riuscito a inizializzare la Dll. scegliere chiudi per terminare l'applicazione.

mi si presenta all'avvio di AWF ogni volta.. secondo te che può essere?
skyw79 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2008, 13:42   #1563
Francizio
Senior Member
 
L'Avatar di Francizio
 
Iscritto dal: Oct 2007
Città: Messina (provincia) Trattative HWUpgrade: 29 Feedback eBay: 158 100% positivi
Messaggi: 1886
Quote:
Originariamente inviato da skyw79 Guarda i messaggi
grazie per la pazienza e per la disponibilità mi stai togliendo una bella gatta da pelare

il log di AWF te lo allego...

http://www.fileup.itadib.com/downloa...kHzuSJOn55Qx8q

Mi proccupa solo quel discorso della maschera

Sottosistema MS-DOS a 16 bit
C:\Documents and Settings\renzo79\Desktop\FindAWF.exe
C:\PROGRA~1\Symantec\S32EVNT1.DLL. Un driver di periferica virtuale non è riuscito a inizializzare la Dll. scegliere chiudi per terminare l'applicazione.

mi si presenta all'avvio di AWF ogni volta.. secondo te che può essere?

Porta un pò di pazienza, non c'è bisogno che mi invii messaggi in privato ogni volta che scrivi sul forum. Primo o poi io o qualcun'altro legeremo il messaggi e provvederemo.

Cmq il log è privo di cartelle bak.

Elimina la connessione manuelmente, fai una pulizia con CCleaner.
__________________
Francizio è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2008, 13:57   #1564
skyw79
Junior Member
 
L'Avatar di skyw79
 
Iscritto dal: Feb 2008
Città: Cuneo
Messaggi: 15
ok Francizio grazie per il supporto abbi pazienza ma sono infognato per il lavoro era questione di vita o di morte scusa ancora e acie acie 1000
skyw79 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2008, 14:38   #1565
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da skyw79 Guarda i messaggi
grazie per la pazienza e per la disponibilità mi stai togliendo una bella gatta da pelare

il log di AWF te lo allego...

http://www.fileup.itadib.com/downloa...kHzuSJOn55Qx8q

Mi proccupa solo quel discorso della maschera

Sottosistema MS-DOS a 16 bit
C:\Documents and Settings\renzo79\Desktop\FindAWF.exe
C:\PROGRA~1\Symantec\S32EVNT1.DLL. Un driver di periferica virtuale non è riuscito a inizializzare la Dll. scegliere chiudi per terminare l'applicazione.

mi si presenta all'avvio di AWF ogni volta.. secondo te che può essere?
no le cvarelle BAK ci sono ma vuote quindi è stata individuata l'infezione a posteriori ossia dopo che il pc era infetto...
i pdf sembrano rimasti infetti e anche i thumbs.db

segui le scansioni indicate dalla Guida alla Disinfezione per Infetti e postaci tutti i log richiesti in un unico messaggio
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2008, 17:22   #1566
skyw79
Junior Member
 
L'Avatar di skyw79
 
Iscritto dal: Feb 2008
Città: Cuneo
Messaggi: 15
xcdegasp

xcdegasp Abbi pazienza per la mia ignoranza ho letto la guida ma non ho capito molto su cosa dovrei fare ci son talmente tanti programmi quali consigli tu?
E io che credevo già di aver fatto il miracolo grazie al prezioso supporto di Francizio
skyw79 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2008, 17:34   #1567
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non devi optare per uno di essi ma devi fare cio che è scritto..
Eset ADS Revelear o usare HiJackThis seguendo quelle indicazioni precise

a-squared-free installalo ed eseguilo, visto che nons ei pratico evito di darti quella da linea di comando, metti tutti gli oggetti in quarantena e salvi il log

prevxcsi devi scaricare l'exe ed eseguirlo, salvi il log con il nome prevxcsi.txt

scansione online sul sito di bit-defender e salvi il log e poi scansioni con Dr.Web CureIT basta eseguirlo nond evi far altro e metetre in quarantena quello che trova e salvare il log

scansione con hijackthis, esegui il programma e clicki su "scan and log" poi salvi il log

gmer esegui il programma e clicki su scan poi salvi il log



prima di gridare al lupo è bene verificare di persona e non saltare ad ipotesi azzardate
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2008, 18:14   #1568
djalmao87
Junior Member
 
Iscritto dal: Feb 2008
Città: Costano
Messaggi: 7
aspettando la bolletta

ciao ragazzi, quando ho letto che sta internet connection era un dialer m'è preso un colpo perchè spesso uso il 56k...speriamo bene..intanto vi supplico di darmi una mano!! spero di non sbagliare nulla..
Allegati
File Type: txt awf.txt (7.5 KB, 3 visite)
djalmao87 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 10:24   #1569
saltatempo13
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 1
Salve ragazzi. A volte mi è capitato di essere infettato perchè ho trovato il collegamento sul desktop con la finestra che mi chiedeva la connessione. In quei casi ho eliminato il collegamento e tutti i file a cui faceva riferimento. Stamattina ho visto questa discussione ed ho seguito la procedura descritta, ma il file di log di FindAWF è vuoto.
Vuol dire che sono sano o non riesce neanche a fare la scansione?
Grazie mille per il supporto

EDIT: log allegato come da richiesta.
Allegati
File Type: txt awf.txt (212 Bytes, 0 visite)

Ultima modifica di saltatempo13 : 04-03-2008 alle 12:21.
saltatempo13 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 10:26   #1570
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da saltatempo13 Guarda i messaggi
Salve ragazzi. A volte mi è capitato di essere infettato perchè ho trovato il collegamento sul desktop con la finestra che mi chiedeva la connessione. In quei casi ho eliminato il collegamento e tutti i file a cui faceva riferimento. Stamattina ho visto questa discussione ed ho seguito la procedura descritta, ma il file di log di FindAWF è vuoto:



Vuol dire che sono sano o non riesce neanche a fare la scansione?
Grazie mille per il supporto
vuol dire che sei pulito in teoria...avrai avuto un altra tipologia di dialer, nn accoppiata al trojan

se nn hai problemi nella navigazione e uso dei programmi, nn hai nulla di cui preoccuparti

@ djalmao87: ti sto scrivendo lo script
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 10:36   #1571
djalmao87
Junior Member
 
Iscritto dal: Feb 2008
Città: Costano
Messaggi: 7
aggiorno messaggio precedente

nel frattempo che aspettavo qualche anima pia ho fatto la scansione con avira.. vi mando il nuovo awf, casomai fosse diverso..
grazie
Allegati
File Type: txt awf nuovo.txt (7.1 KB, 1 visite)
djalmao87 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 10:49   #1572
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da djalmao87 Guarda i messaggi
....
ciao,

inserisci questo script in avenger secondo istruzioni in prima pagina:

Quote:
files to move:

C:\Programmi\Aspire Arcade\bak\PCMService.exe | C:\Programmi\Aspire Arcade\PCMService.exe
C:\Programmi\Launch Manager\bak\LManager.exe | C:\Programmi\Launch Manager\LManager.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\QuickTime\bak\QTTask.exe | C:\Programmi\QuickTime\QTTask.exe
C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe | C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\bak\avgnt.exe | C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmi\CyberLink\PowerDVD\bak\PDVDServ.exe | C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Nokia\Nokia PC Suite 6\bak\LAUNCH~1.EXE | C:\Programmi\Nokia\Nokia PC Suite 6\LAUNCH~1.EXE
C:\Programmi\Nokia\Nokia PC Suite 6\bak\PcSync2.exe | C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\SlySoft\AnyDVD\bak\AnyDVD.exe | C:\Programmi\SlySoft\AnyDVD\AnyDVD.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe | C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe | C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\bak\apdproxy.exe | C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
al riavvio del pc, posta un nuovo log di findawf
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:00   #1573
djalmao87
Junior Member
 
Iscritto dal: Feb 2008
Città: Costano
Messaggi: 7
nuovo log

eccolo...
Allegati
File Type: txt awf 3.txt (3.9 KB, 1 visite)
djalmao87 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:06   #1574
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da djalmao87 Guarda i messaggi
eccolo...
inserisci questo altro script in avenger:

Quote:
files to move:
C:\WINDOWS\system32\bak\bak\qttask.exe | C:\WINDOWS\system32\bak\qttask.exe
C:\WINDOWS\system32\bak\bak\qttask.exe | C:\WINDOWS\system32\bak\qttask.exe
C:\WINDOWS\system32\bak\bak\qttask.exe | C:\WINDOWS\system32\bak\qttask.exe
nuovo log di findawf
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:15   #1575
djalmao87
Junior Member
 
Iscritto dal: Feb 2008
Città: Costano
Messaggi: 7
rieccolo..
Allegati
File Type: txt awf ultimatum.txt (3.6 KB, 1 visite)
djalmao87 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:17   #1576
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da djalmao87 Guarda i messaggi
rieccolo..
ultimo script e poi abbiamo concluso:

Quote:
files to move:

C:\WINDOWS\system32\bak\qttask.exe | C:\WINDOWS\system32\qttask.exe
al riavvio, ultimo log di findawf

ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:28   #1577
djalmao87
Junior Member
 
Iscritto dal: Feb 2008
Città: Costano
Messaggi: 7
ci siamo?
Allegati
File Type: txt awf ultimissimo.txt (3.5 KB, 1 visite)
djalmao87 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:40   #1578
Francizio
Senior Member
 
L'Avatar di Francizio
 
Iscritto dal: Oct 2007
Città: Messina (provincia) Trattative HWUpgrade: 29 Feedback eBay: 158 100% positivi
Messaggi: 1886
Quote:
Originariamente inviato da djalmao87 Guarda i messaggi
ci siamo?
Si, sei pulito.

Elimina l'icona della connessione manualmente se c'è ancora e fai una pulizia con CCleaner.

Ciao
__________________
Francizio è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:43   #1579
djalmao87
Junior Member
 
Iscritto dal: Feb 2008
Città: Costano
Messaggi: 7
che Dio vi benedica..

che Dio vi benedica e vi doni donne sigari e fuoristrada...!!!grazie x quello che fate..speriamo di non risentirci presto per queste storie!!!
djalmao87 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 11:44   #1580
skyw79
Junior Member
 
L'Avatar di skyw79
 
Iscritto dal: Feb 2008
Città: Cuneo
Messaggi: 15
Sono ancora alla frutta ?!

Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
non devi optare per uno di essi ma devi fare cio che è scritto..
Eset ADS Revelear o usare HiJackThis seguendo quelle indicazioni precise

a-squared-free installalo ed eseguilo, visto che nons ei pratico evito di darti quella da linea di comando, metti tutti gli oggetti in quarantena e salvi il log

prevxcsi devi scaricare l'exe ed eseguirlo, salvi il log con il nome prevxcsi.txt

scansione online sul sito di bit-defender e salvi il log e poi scansioni con Dr.Web CureIT basta eseguirlo nond evi far altro e metetre in quarantena quello che trova e salvare il log

scansione con hijackthis, esegui il programma e clicki su "scan and log" poi salvi il log

gmer esegui il programma e clicki su scan poi salvi il log



prima di gridare al lupo è bene verificare di persona e non saltare ad ipotesi azzardate

xcdegasp fatto tutto quello che mi hai prescritto ad ccezione della scansione con DrWeb CureIT non son riuscito ad installarlo l'ho scaricato su una chiavetta ma nulla da fare per il resto qui ci sono tutti i log allegati ....

http://www.fileup.itadib.com/downloa...qkSveLDw2wpcLw

Aspetto notizie di qualche anima pia che sappia dirmi se sono alla frutta oppure se ho scampato il pericolo ...
Sapete dirmi un antidialer con i fiocchi?
Grazie a tutti per la pazienza e la comprensione
skyw79 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Sony Xperia 1 VII: lo smartphone per gli appassionati di fotografia Recensione Sony Xperia 1 VII: lo smartphone per ...
Attenti a Poco F7: può essere il best buy del 2025. Recensione Attenti a Poco F7: può essere il best buy...
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Riprodotte le prime reazioni chimiche do...
Forticloud sempre più sicuro: nuo...
Il veicolo elettrico più chiacchierato f...
Dal lievito al Made in Italy: ecco 15 an...
Furto dati da Air France-KLM, ecco cosa ...
Proxmox annuncia Proxmox Backup Server 4...
Tim Cook coccola Trump e gli regala una ...
Non fare niente non ha prezzo: questi ro...
In Italia per ogni auto nuova se ne vend...
Ecco i 23 articoli più scontati d...
"Errori imbarazzanti": Perplex...
iPhone 16e o iPhone 15? Ecco le ve...
Il futuro di Apple è negli USA: a...
Quattro premi Nobel alzano la voce contr...
Battlefield 6 si prepara all'assalto: Op...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v