Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 23-01-2008, 22:43   #1821
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Thiacchina Guarda i messaggi
Ma chi si rimorchia un'imbranata come me??? Ho dimenticato di disattivare la configurazione di sistema ditemi che non importa e che non dovrò rifare tutto! Pazienza... e state sereni manderò solo log accompagnati da brevi e chilled messaggi.
Grazie ancora, buonanotte.
io .....già solo per ironia ed intelligenza (la sbadataggine però )
dai tranquilla comunque anche se fosse sarà meno gravoso..


P.S.ti ho risposto
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 23-01-2008, 22:47   #1822
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Ho dimenticato di disattivare la configurazione di sistema
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 24-01-2008, 09:59   #1823
Rick962
Member
 
Iscritto dal: Jan 2008
Messaggi: 34
Quote:
Originariamente inviato da Rick962 Guarda i messaggi
Ho fatto un paio di scansioni con CC Cleaner ed ho pulito tutto quanto trovato.
Faccio un riavvio nella speranza che abbia risolto i problemi.
Stò ancora in scanzione sul pc server con a-squared Free.
Ti tengo aggiornato anche x questa situazione non mandarmi a quel Paese...
Grazie x la gentilezza e la pazienza.
Lancetta, per il pc Hp penso sia tutto ok: mia figlia lo ha usato ieri sera con Messenger senza problemi.
Per il pc server ho seguito le tue indicazioni e ti posto i file log alvati.
Ti preciso che Hijacktis non mi parte ( il sistema mi dice che non è un sw system 32 valido). Gmer mi ha evidenziato una stringa in rosso : C:\windows\System32\Drivers\srosa.sys

Ciao,
ascolta il pc di mia figlia pare funzioni bene; ieri ha navigato ed usato Messenger senza problemi.
Grazie ancora....
Per quanto riguarda il pc servere, ho seguito le tue indicazioni e ti allego i risultati delle scansioni fatte.
Ti specifico che :
il sistema non mi ha fatto aprire Hijackthis ( si è aperta una finestra di errore : sw non compatibile con system 32)
Gmer mi ha evidenziato in rosso : C.\ Windows\System32\drivers\srsa.sys
Il file zippato lo mando con fileup il cui link è:
http://www.fileup.itadib.com/downloa...r6wJQmtAh3udDm

Cosa devo fare?
Rick962 è offline  
Old 24-01-2008, 10:03   #1824
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Rick962 Guarda i messaggi
Lancetta, per il pc Hp penso sia tutto ok: mia figlia lo ha usato ieri sera con Messenger senza problemi.
Per il pc server ho seguito le tue indicazioni e ti posto i file log alvati.
Ti preciso che Hijacktis non mi parte ( il sistema mi dice che non è un sw system 32 valido). Gmer mi ha evidenziato una stringa in rosso : C:\windows\System32\Drivers\srosa.sys
ciao,
purtroppo sei infetto da un altro virus un po complicato...l'antivirus ti funziona?

vai qui:
http://www.hwupgrade.it/forum/showthread.php?t=1562611
e segui la guida in prima pagina, se hai problemi chiedi pure
credo che ti devi spostare di la, nel senso che se hai problemi o devi postare i log, li devi pubblicare in quel 3d, nn piu qui....credo

NB: prima di seguire quella guida, cancella assolutamente tutti i crack e i programmi cracckati gia installati...il bagle si propaga attraverso i crack...

buon lavoro....

edit: nn mandare i log zippati, solo esclusivamente in formato .txt e separatamente...
murack83pa è offline  
Old 24-01-2008, 11:26   #1825
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Rick962 Guarda i messaggi
Lancetta, per il pc Hp penso sia tutto ok: mia figlia lo ha usato ieri sera con Messenger senza problemi.
Per il pc server ho seguito le tue indicazioni e ti posto i file log alvati.
Ti preciso che Hijacktis non mi parte ( il sistema mi dice che non è un sw system 32 valido). Gmer mi ha evidenziato una stringa in rosso : C:\windows\System32\Drivers\srosa.sys

Ciao,
ascolta il pc di mia figlia pare funzioni bene; ieri ha navigato ed usato Messenger senza problemi.
Grazie ancora....
Per quanto riguarda il pc servere, ho seguito le tue indicazioni e ti allego i risultati delle scansioni fatte.
Ti specifico che :
il sistema non mi ha fatto aprire Hijackthis ( si è aperta una finestra di errore : sw non compatibile con system 32)
Gmer mi ha evidenziato in rosso : C.\ Windows\System32\drivers\srsa.sys
Il file zippato lo mando con fileup il cui link è:
http://www.fileup.itadib.com/downloa...r6wJQmtAh3udDm

Cosa devo fare?
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ciao,
purtroppo sei infetto da un altro virus un po complicato...l'antivirus ti funziona?

vai qui:
http://www.hwupgrade.it/forum/showthread.php?t=1562611
e segui la guida in prima pagina, se hai problemi chiedi pure
credo che ti devi spostare di la, nel senso che se hai problemi o devi postare i log, li devi pubblicare in quel 3d, nn piu qui....credo

NB: prima di seguire quella guida, cancella assolutamente tutti i crack e i programmi cracckati gia installati...il bagle si propaga attraverso i crack...

buon lavoro....

edit: nn mandare i log zippati, solo esclusivamente in formato .txt e separatamente...
nnamo bene s'era capito che aveva un problema il pc
segui le indicazioni del 3d che ti indicava murack
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 24-01-2008, 13:14   #1826
Thiacchina
Member
 
L'Avatar di Thiacchina
 
Iscritto dal: Dec 2007
Città: Londra
Messaggi: 104
Thagain

[quote=lancetta;20727176
bene dopo i titoli di coda, il lieto fine (sembra)

Niente lieto fine...Buongiorno a tutti, sono pronta a riavviare la procedura, per cortesia fatemi sapere se mi devo spostare in un 3d diverso per evitare di occupare uno spazio dedicato ad altro.
Grazie.

[B]Descrizione procedura (chiedo conferma).[/b]
- Disattivata configurazione di sistema.
- Svuotata cartella Prefect.
1-vundofix, riavvio e posto il log
2-fixvundo e posto il log
3-VirtumundoBeGone, in mod provvissoria e posto il log
4-nuovo log di hijackthis
5-prevx csi e posto il log

Domanda: posto tutti i log quando ho finito tutto, attendo notizie e poi procedo con Combo, Avanger e nuovo log di hijackthis?
Grassie in anticipo
__________________
...che l'ironia sostenga i nostri sforzi e il calore umano ci scaldi nell'inverno...
Thiacchina è offline  
Old 24-01-2008, 13:27   #1827
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
[quote=Thiacchina;20734939]
Quote:
Originariamente inviato da lancetta;20727176
bene dopo i titoli di coda, il lieto fine (sembra)

Niente lieto fine...Buongiorno a tutti, sono pronta a riavviare la procedura, per cortesia fatemi sapere se mi devo spostare in un 3d diverso per evitare di occupare uno spazio dedicato ad altro.
Grazie.

[B
Descrizione procedura (chiedo conferma).[/b]
- Disattivata configurazione di sistema.
- Svuotata cartella Prefect.
1-vundofix, riavvio e posto il log
2-fixvundo e posto il log
3-VirtumundoBeGone, in mod provvissoria e posto il log
4-nuovo log di hijackthis
5-prevx csi e posto il log

Domanda: posto tutti i log quando ho finito tutto, attendo notizie e poi procedo con Combo, Avanger e nuovo log di hijackthis?
Grassie in anticipo
fai il tutto..e posta i log però spostati di thread come ti dicevo in pm

a ripristino disattivato!
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 24-01-2008, 14:27   #1828
Pinc
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 15
io non so.... sono due giorni che divento scemo a dividere e ridividere i log di kaspesky per poter inviarveli ma non ci sono santi da fare...
Ieri su Vostro consiglio ho installato bitdefender ma mentre scansionava si è impallato tutto il pc e ho dovuto riavviarlo...
Stessa cosa la seconda volta che ho provato... ora l'ho disinstallato.
questi sono gli unici log che riesco ad inviarvi
Allegati
File Type: txt hijackthis.txt (9.1 KB, 2 visite)
File Type: txt logLiveKillCleanMessenger.txt (237 Bytes, 1 visite)
File Type: txt msnfix.txt (768 Bytes, 1 visite)
Pinc è offline  
Old 24-01-2008, 14:41   #1829
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Pinc Guarda i messaggi
io non so.... sono due giorni che divento scemo a dividere e ridividere i log di kaspesky per poter inviarveli ma non ci sono santi da fare...
Ieri su Vostro consiglio ho installato bitdefender ma mentre scansionava si è impallato tutto il pc e ho dovuto riavviarlo...
Stessa cosa la seconda volta che ho provato... ora l'ho disinstallato.
questi sono gli unici log che riesco ad inviarvi
i log sono puliti
devi cancellare solo questa voce C:\DOCUME~1\utente\IMPOST~1\Temp\~e5d141.tmp anzi meglio se svuoti tutta la cartella temp fai così start>esegui>digita %temp% ti si aprirà la cartella in questione ne svuoti il contenuto...dimmi solo che cosa ha trovato il tool kasper poi lo disinstalli seguendo la procedura in prima pagina....per la scansione di bitdefender dovresti chiudere momenteneamente il tuo antivirus..
riscontri ancora problemi?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 24-01-2008, 15:07   #1830
Pinc
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 15
OK, ora la cartella temp è stata svuotata con successo, grazie.
Con kasper l'unico file sospetto è:d:\programmi\bullseye network\uninstall.exe
sai come posso vedere se sono ancora infetto?
Grazie
Pinc è offline  
Old 24-01-2008, 16:45   #1831
Pinc
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 15
Scusate se rompo ancora...
Non sono sicuro di aver debellato il virus, potrei chiedervi quali antivirus e antispyware gratuiti mi consigliereste?
grazie
Pinc è offline  
Old 24-01-2008, 16:56   #1832
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Pinc Guarda i messaggi
OK, ora la cartella temp è stata svuotata con successo, grazie.
Con kasper l'unico file sospetto è:d:\programmi\bullseye network\uninstall.exe
sai come posso vedere se sono ancora infetto?
Grazie
Il tuo sistema operativo è su D? comunque carica il file e fallo scansionare QUI vedi i rsultati al limite metti qui il link che ti rilascia
Quote:
Originariamente inviato da Pinc Guarda i messaggi
Scusate se rompo ancora...
Non sono sicuro di aver debellato il virus, potrei chiedervi quali antivirus e antispyware gratuiti mi consigliereste?
grazie
per l'antivirus Avira ottimo e free e per l'anti spyware Superantispyware ed Asquared cerca nel forum ci sono i 3d dedicati con tanto di link e guide...
che problema dà il pc?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 24-01-2008, 17:55   #1833
Pinc
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 15
innanzitutto grazie per il consiglio sugli antivirus e antispyware.
Il problema che ha il mio pc è la lentezza, cosa che non era mai successa...
il sistema operativo che ho è sul disco c, il file sospetto sono riuscito ad eliminarlo senza problemi... spero funzioni...
Nel task manager trovo questi tipi di processi sospetti:
smss.exe
csrss.exe
lsass.exe
che non si possono terminare ed utilizzano saltuariamente la CPU
Secondo te cosa può essere?
Grazie
Pinc è offline  
Old 24-01-2008, 23:05   #1834
bianca85
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 2
AMMAZZATEMI QSTO VIRUS XFAVORE!!!

..Ciao a tt!
sn bianca..ho un problema...
da1pò d tempo ai miei contatti arrivano da me delle frasi in inglese con dei files da condividere in formato zip o rar...naturalmente nn sn io ke invio qsti files!...nn comporta danni al pc,ma rompe un po' a tt!...ho installato il clean kill ke x un xiodo sembrava averm risolto il problema...ma ora stann cominciando ad arrivare d nuovo a tutti...
ke fare?...aiutatemi!
grazie....!
Bianca
bianca85 è offline  
Old 24-01-2008, 23:11   #1835
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@bianca85

Devi semplicemente attenerti alla Guida indicata in prima pagina, ti invito a leggerla attentamente e a pubblicare i log secondo i tempi e le modalità richieste, grazie.

PS: quando scrivi potresti evitare lo stile SMS ti ringrazio fin d'ora
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 24-01-2008, 23:18   #1836
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da bianca85 Guarda i messaggi
..Ciao a tt!
sn bianca..ho un problema...
da1pò d tempo ai miei contatti arrivano da me delle frasi in inglese con dei files da condividere in formato zip o rar...naturalmente nn sn io ke invio qsti files!...nn comporta danni al pc,ma rompe un po' a tt!...ho installato il clean kill ke x un xiodo sembrava averm risolto il problema...ma ora stann cominciando ad arrivare d nuovo a tutti...
ke fare?...aiutatemi!
grazie....!
Bianca
e che ci hai preso per killer??!!!! stai calma e segui la guida...non perdere la testa che con un pò di pazienza si risolve..
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
@bianca85

Devi semplicemente attenerti alla Guida indicata in prima pagina, ti invito a leggerla attentamente e a pubblicare i log secondo i tempi e le modalità richieste, grazie.

PS: quando scrivi potresti evitare lo stile SMS ti ringrazio fin d'ora
Terminat....hem...socio...buonasera...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 24-01-2008, 23:19   #1837
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Buonasera a te
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 25-01-2008, 09:20   #1838
Rick962
Member
 
Iscritto dal: Jan 2008
Messaggi: 34
Quote:
Originariamente inviato da lancetta Guarda i messaggi
nnamo bene s'era capito che aveva un problema il pc
segui le indicazioni del 3d che ti indicava murack
Ciao,
ho fatto tutti i controlli indicati nelle Vs. indicazioni.
Allego i file log. salvati; ho installato Kaspersky anti-virus 7.0 che stà ancora scansionando il pc!?
Prevcx non ha trovato virus.
Il file log di Gmer non mi viene caricato dalla gestione allegati, mi dà invalid file...
Vedete un pò, per cortesia, se la situazione è recuperabile....
Allegati
File Type: txt hijackthis 25-01.txt (13.0 KB, 0 visite)
File Type: txt InfoSat.txt (3.9 KB, 0 visite)
Rick962 è offline  
Old 25-01-2008, 10:18   #1839
Enfry83
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 23
Ciao a tutti,
ebbene si anch'io sono cascato nella trappola.
Prima di iniziare con la procedura mostrata nella guida, posto il log fatto con Kaspersky dopo aver preso il virus(http://www.fileup.itadib.com/downloa...fD4L13mIxyiRMJ), IE e MSN sembrano funzionare correttamente senza nessun problema e non invia automaticamente messaggi ai miei contatti. Posto qui i vari log, o il mio problema non è legato ad msn?

Grazie mille...
Enfry83 è offline  
Old 25-01-2008, 10:49   #1840
Enfry83
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 23
Quote:
Originariamente inviato da Enfry83 Guarda i messaggi
Ciao a tutti,
ebbene si anch'io sono cascato nella trappola.
Prima di iniziare con la procedura mostrata nella guida, posto il log fatto con Kaspersky dopo aver preso il virus(http://www.fileup.itadib.com/downloa...fD4L13mIxyiRMJ), IE e MSN sembrano funzionare correttamente senza nessun problema e non invia automaticamente messaggi ai miei contatti. Posto qui i vari log, o il mio problema non è legato ad msn?

Grazie mille...
mi sono messo a seguire la procedura, dal momento che un po' di pulizia, ma non fa...
Il problema è che non riesco ad installare LiveKill... Mi si apreil Setup, ma è praticamente un pagina bianca...
Enfry83 è offline  
 Discussione Chiusa


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Lavoro e intelligenza artificiale, in Se...
Instagram introduce la cronologia dei Re...
Epomaker Luma40: compattezza e personali...
Guillermo del Toro: 'Preferirei morire p...
iPhone 17 Pro e 17 Pro Max tornano dispo...
AMD segue Intel: anche le vecchie CPU ca...
2 robot Roborock imperdibili oggi su Ama...
OpenAI lavora ad un modello AI per crear...
Nobel per la pace ad Halo: ha messo fine...
L'IA ha scambiato un sacchetto di patati...
Galaxy Watch8 in offerta super a poco pi...
Narwal Freo Z10 Ultra vs Mova P50 Pro Ul...
Robot aspirapolvere Xiaomi H40 a soli 24...
iPhone 18: Apple punta alla connessione ...
Tesla sotto indagine per la modalit&agra...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v