Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 18-02-2008, 10:17   #1701
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
O4 - HKCU\..\Run: [drvsyskit] C:\WINDOWS\system32\drivers\hldrrr.exe
O4 - HKCU\..\Run: [german.exe] C:\WINDOWS\system32\wintems.exe

queste due voci le hai fixate?
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 18-02-2008, 10:19   #1702
negrao
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 21
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
O4 - HKCU\..\Run: [drvsyskit] C:\WINDOWS\system32\drivers\hldrrr.exe
O4 - HKCU\..\Run: [german.exe] C:\WINDOWS\system32\wintems.exe

queste due voci le hai fixate?
Ops....provvedo!
negrao è offline  
Old 18-02-2008, 10:23   #1703
negrao
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 21
Scusa, dopo averle fixate, cosa faccio, scan, analyze, fix checked o altro??

Ultima modifica di negrao : 18-02-2008 alle 10:32.
negrao è offline  
Old 18-02-2008, 10:36   #1704
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da negrao Guarda i messaggi
Scusa, dopo averle fixate, cosa faccio, scan, analyze, fix checked o altro??
Dopo aver messo il segno di spunta nella casella a sx delle voci indicate clicchi su fix checked, dopodichè alleghi un altro log per il controllo
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 18-02-2008, 10:39   #1705
negrao
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 21
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dopo aver messo il segno di spunta nella casella a sx delle voci indicate clicchi su fix checked, dopodichè alleghi un altro log per il controllo
Ecco:

http://www.fileup.itadib.com/downloa...m8nlcc07YulO8d
negrao è offline  
Old 18-02-2008, 10:48   #1706
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da negrao Guarda i messaggi
Direi che siamo a posto, dovresti aggiornare IE alla versione 7 meglio sostituirlo con un browser alternativo come Firefox o Opera
Aggiornare i software complementari utilizzado Secunia Software Inspector http://secunia.com/software_inspector/
Disinstallare correttamente il Kaspersky c'è qualche rimasuglio vedi voce in HijackThis
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

Infine dare una letta ( anche due ) a questo thread http://www.hwupgrade.it/forum/showthread.php?t=1476319 su come proteggere il PC
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 18-02-2008, 10:52   #1707
negrao
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 21
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Direi che siamo a posto, dovresti aggiornare IE alla versione 7 meglio sostituirlo con un browser alternativo come Firefox o Opera
Aggiornare i software complementari utilizzado Secunia Software Inspector http://secunia.com/software_inspector/
Disinstallare correttamente il Kaspersky c'è qualche rimasuglio vedi voce in HijackThis
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

Infine dare una letta ( anche due ) a questo thread http://www.hwupgrade.it/forum/showthread.php?t=1476319 su come proteggere il PC

Uaho! Non ho mai visto un forum così efficiente e rapido nel risolvere i problemi. Grazie mille per gli aiuti e per i nuovi consigli che mi avete dato! Per voi è un bene o un male se segnalo questo forum ad amici che dovessero eventualmente avere problemi??

Grazie ancora!
negrao è offline  
Old 18-02-2008, 11:06   #1708
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Uaho! Non ho mai visto un forum così efficiente e rapido nel risolvere i problemi. Grazie mille per gli aiuti e per i nuovi consigli che mi avete dato!
prego di nulla

Quote:
Per voi è un bene o un male se segnalo questo forum ad amici che dovessero eventualmente avere problemi??
nessun problema questo è lo spirito del Forum

Ciao buon proseguimento su hwupgrade.it
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 18-02-2008, 11:44   #1709
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da negrao Guarda i messaggi
Uaho! Non ho mai visto un forum così efficiente e rapido nel risolvere i problemi. Grazie mille per gli aiuti e per i nuovi consigli che mi avete dato! Per voi è un bene o un male se segnalo questo forum ad amici che dovessero eventualmente avere problemi??

Grazie ancora!
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
prego di nulla



nessun problema questo è lo spirito del Forum

Ciao buon proseguimento su hwupgrade.it
Se però arrivassero quà muniti di carta di credito......
non è che ci offendiamo
si scherza.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 18-02-2008, 12:25   #1710
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Se però arrivassero quà muniti di carta di credito......
non è che ci offendiamo
si scherza.....
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 18-02-2008, 12:31   #1711
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
OT

Quote:
Originariamente inviato da lancetta Guarda i messaggi
Se però arrivassero quà muniti di carta di credito......
non è che ci offendiamo
si scherza.....
si si....si scherza.....come no....

oltre che provolone (vedere qui) vuoi essere anche il simpaticone del forum.... si skerza, eh?
murack83pa è offline  
Old 18-02-2008, 12:37   #1712
lepiotista
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 25
Quote:
Originariamente inviato da lepiotista Guarda i messaggi
Non riesco ad eliminare manualmente le chiavi di registro
impossibile eliminare ..... Errore durante l'eliminazione della chiave.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
ho disattivato ripristino conf di sys
Utilizzo elibagla
riavviato il pc.
Ho vista.
che devo fare?
grazie anticipatamente.
Come consigliatomi da Lancetta ho fatto partire Elibagla in modalità provvisoria.
Non niente non riesco ad eliminare manualmente le chiavi di registro
Help non vorrei formattare....
lepiotista è offline  
Old 18-02-2008, 19:12   #1713
giubis
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 8
Salve a tutti,

essendo alle prese anch'io con questo famigerato virus, chiedo cortesemente se qualcuno può controllarmi i log di Avenger e Elibagla.

Eccoli qui:

Avenger -> http://www.fileup.itadib.com/downloa...sB2kvuk4Vam1Df

Elibagla -> http://www.fileup.itadib.com/downloa...fLPRPSinaPQe20

Ho provato ad avviare HiJackThis ma mi da errore "non è un'applicazione di Win32 valida".

Se riuscite a darmi una mano a risolvere (senza ricorrere alla formattazione) ve ne sarei estremamente grato.

[modificato con log esatto]

Ultima modifica di giubis : 18-02-2008 alle 19:51.
giubis è offline  
Old 18-02-2008, 19:16   #1714
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Hai postato due volte il log di Avenger
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 18-02-2008, 19:30   #1715
Gemma
Bannato
 
L'Avatar di Gemma
 
Iscritto dal: Feb 2001
Città: outside italy
Messaggi: 1202
mannaggia, ci sono cascata in pieno

ecco il log di Hijackthis:

edit

Quelle in grassetto sono voci che non sono riuscita a cancellare con Hijackthis.

Ho provato a pulire le voci di registro incriminate (srosa) ma non ci sono riuscita, nemmeno in modalità provvisoria.

Ho fatto andare il tool anti-rootkit di AVG ma niente.

Ho provato anche con unhackme: niente

Sono alla disperazione.

Avenger su Vista non funziona...

aiuto

Ultima modifica di Gemma : 19-02-2008 alle 09:32.
Gemma è offline  
Old 18-02-2008, 19:34   #1716
giubis
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 8
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Hai postato due volte il log di Avenger
Hai ragione, chiedo scusa.

Ecco il log di Elibagla appena rieseguito in modalità provvisoria:

http://www.fileup.itadib.com/downloa...fLPRPSinaPQe20

Ultima modifica di giubis : 18-02-2008 alle 19:53.
giubis è offline  
Old 18-02-2008, 19:54   #1717
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Gemma Guarda i messaggi
.......
x favore modifica il tuo post: i log nn vanno incollati....credo che puoi capire da sola la ragione

detto questo: hai fatto girare elibagle in modalità provvissoria?
murack83pa è offline  
Old 18-02-2008, 21:57   #1718
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da giubis Guarda i messaggi
Hai ragione, chiedo scusa.

Ecco il log di Elibagla appena rieseguito in modalità provvisoria:

http://www.fileup.itadib.com/downloa...fLPRPSinaPQe20
Reinstalla il tuo AV, aggiornalo e fai una scansione completa del sistema dopodichè prosegui seguendo i punti indicati in Guida
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 18-02-2008, 22:18   #1719
Kostia
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 5
Ciao ragazzi,

vi leggo da molto ma non ho mai avuto bisogno di postare disperatamente come ora... spero in un vostro aiuto!

Io ho il bagle, i sintomi son tutti quelli
Vi allego lo scan del kit:


aggiungo una info: il .reg per riabilitare la modalità provvisoria non va, mi dice che alcune chaivi sono in uso.
in più ho un paio delle chiavi indicate a pagina 1 nel mio registro, ma anche manualmente con il CANC non posso eliminarle...

Ditemi che si può far qualcosa....
Grazie!
Allegati
File Type: txt InfoSat.txt (1.2 KB, 2 visite)
Kostia è offline  
Old 18-02-2008, 22:23   #1720
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
kostia

Ho letto bene il messaggio ho visto che hai Vista fai una scansione online con BitDefender http://www.bitdefender.com/scan8/ie.html
salva ed allega il log in formato Html nel prossimo post
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 18-02-2008 alle 22:32.
Chill-Out è offline  
 Discussione Chiusa


DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Qualcomm entra nei datacenter: annunciat...
Amazon prepara il più grande lice...
Un post di Sean Duffy (amministratore ad...
SpaceX ha già lanciato oltre 135 ...
GeForce RTX 5060 Ti 8GB: non piace neanc...
Isar Aerospace Spectrum: il fallimento d...
'State lontani dalla GeForce RTX 5090 Fo...
GJ 251 c è la ''super-Terra'' sco...
Halo è ufficialmente multipiattaf...
Windows 11 25H2 e 24H2: come attivare su...
Brembo Solutions e Microsoft danno vita ...
Migliaia di pacchi Amazon rubati ai legi...
Ex CEO di Stellantis: Musk lascerà...
Record storico per i giochi Windows su L...
GPU introvabili: Microsoft accusa i mine...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v