Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Lenovo Factory Tour: siamo entrati nella fabbrica ungherese che produce PC, storage e server
Lenovo Factory Tour: siamo entrati nella fabbrica ungherese che produce PC, storage e server
Edge9 ha visitato lo stabilimento produttivo di Lenovo nei pressi di Budapest in Ungheria, che serve tutta la zona EMEA per i prodotti “business”: PC, storage e server. Un impianto all’avanguardia, con altissimi tassi di efficienza ma anche una grande attenzione alle condizioni lavorative dei dipendenti e alla sostenibilità ambientale
Acer Nitro V 15, alla prova il notebook gaming essenziale con RTX 4050 Laptop
Acer Nitro V 15, alla prova il notebook gaming essenziale con RTX 4050 Laptop
Acer Nitro V 15 è un notebook gaming che punta sul rapporto prezzo-prestazioni per garantire a chi ha un budget intorno o persino inferiore ai 1000€ di giocare abbastanza bene in Full HD grazie alla RTX 4050 Laptop di NVIDIA e la compatibilità con il DLSS 3.
Stellar Blade: l'action RPG di Shift Up sfoggia uno stile (quasi) unico su PS5 - Recensione
Stellar Blade: l'action RPG di Shift Up sfoggia uno stile (quasi) unico su PS5 - Recensione
Primo grande progetto della coreana Shift Up, Stellar Blade è il racconto apparentemente poco originale di un mondo post-apocalittico. La nuova esclusiva PS5 ha attirato l'attenzione di numerosi giocatori per i motivi più disparati: scopriamo i suoi principali punti di forza nella nostra recensione.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 07-11-2007, 18:19   #81
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lallotechnology Guarda i messaggi
SQUARED FREE
PREVX CSI
ora pure questi devo usare? datemi una procedura uniforme
Ti è stata data: seguila e vediamo di risolvere la cosa rapidamente ed in maniera indolore
Riverside è offline  
Old 07-11-2007, 18:24   #82
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lancetta Guarda i messaggi
ciao socio ...ma non aveva già fatto il tutto....? hum....forse effettivamente è meglio ricominciare daccapo
Ciao Socio dopo la questione Nod32, voglio vederci chiaro
Rifacciamo per intero la procedura Lancetta: per quanto riguarda Avenger, come sempre, lascio a te o ad Juninho o Chill, l'incombenza: malgrado mi sforzi di capire il procedimento, non riesco, ancora ad farmi entrare in testa la questione della editazione dello script in maniera corretta.

Off Topic: prepara un paio di bottiglie di Fiano ...... che sono in arrivo (ti avviso per tempo, comunque).
Riverside è offline  
Old 07-11-2007, 18:35   #83
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Ciao Socio dopo la questione Nod32, voglio vederci chiaro
Rifacciamo per intero la procedura Lancetta: per quanto riguarda Avenger, come sempre, lascio a te o ad Juninho o Chill, l'incombenza: malgrado mi sforzi di capire il procedimento, non riesco, ancora ad farmi entrare in testa la questione della editazione dello script in maniera corretta.

Off Topic: prepara un paio di bottiglie di Fiano ...... che sono in arrivo (ti avviso per tempo, comunque).
ma anche un greco non sarebbe male.....
fammi sapè!
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 07-11-2007, 20:09   #84
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3391
metti questo script

Quote:
Files to delete:
C:\Documents and Settings\STEFANO\Dati applicazioni\hidires\rosa.sys
C:\Documents and Settings\STEFANO\Dati applicazioni\hidires\hidr.exe
C:\Documents and Settings\STEFANO\Dati applicazioni\m\data.oct
C:\Documents and settings\STEFANO\Dati applicazioni\m\flec006.exe
C:\Documents and Settings\STEFANO\Dati applicazioni\hidires\m_hook.sys

Folders to delete:
C:\Documents and settings\STEFANO\Dati applicazioni\hidires

Registry keys to delete
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|hldrrr
posta le righe rosse evidenziate da una scansione di gmer

Ultima modifica di Bugs Bunny : 07-11-2007 alle 20:49.
Bugs Bunny è offline  
Old 07-11-2007, 20:26   #85
lallotechnology
Senior Member
 
L'Avatar di lallotechnology
 
Iscritto dal: Aug 2003
Città: Teramo
Messaggi: 474
log PREVXCSI:
http://www.zshare.net/download/4743115629e834/

log elibagla:
Allegati
File Type: txt elibagla.txt (517 Bytes, 12 visite)
__________________
Se volete leggere il basket da un' altra prospettiva... SLAM - BasketConnection

My pc: DualCore Intel Core 2 Duo E6550 * 2GB DDR2-800 DDR2 SDRAM * Asus P5KPL * WDC WD3200AAJS-00VWA0 298 GB IDE * ATI Radeon HD 3850 512 MB * Microsoft Windows XP Professional SP2
My notebook: Acer Aspire 5740G * Intel Core i3 330M * 4 GB RAM * 500 GB HDD * ATI Mobility Radeon HD 5470 * Microsoft Windows 7 Home Premium SP1
lallotechnology è offline  
Old 07-11-2007, 20:31   #86
lallotechnology
Senior Member
 
L'Avatar di lallotechnology
 
Iscritto dal: Aug 2003
Città: Teramo
Messaggi: 474
uffa...
non viene evidenziato nulla
__________________
Se volete leggere il basket da un' altra prospettiva... SLAM - BasketConnection

My pc: DualCore Intel Core 2 Duo E6550 * 2GB DDR2-800 DDR2 SDRAM * Asus P5KPL * WDC WD3200AAJS-00VWA0 298 GB IDE * ATI Radeon HD 3850 512 MB * Microsoft Windows XP Professional SP2
My notebook: Acer Aspire 5740G * Intel Core i3 330M * 4 GB RAM * 500 GB HDD * ATI Mobility Radeon HD 5470 * Microsoft Windows 7 Home Premium SP1
lallotechnology è offline  
Old 07-11-2007, 20:43   #87
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lallotechnology Guarda i messaggi
uffa... non viene evidenziato nulla
Uffa che ....... va bene cosi.
Adesso, pubblica un nuovo log di Hthis, aspetta la mia risposta, e poi:

SYSCLEAN TRENDMICRO: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua e rimuove gli eventuali virus worm e malware presenti nella memoria del P.C., nel file di registro di Windows, nelle cartelle di sistema e in qualsiasi altra ubicazione del disco locale.
devi creare una apposita cartella sul Desktop e, al suo interno, inserisci Sysclean
scarica le definizioni dei virus (vengono aggiornate, quotidianamente): clicca qui per il download
scompatta, all’interno della cartella creata, il file zippato contenente le definizioni
disabilita in Ripristino configurazione di sistema
riavvia il P.C., in modalità provvisoria
esegui Sysclean attendi il responso finale
allega, il log che verrà rilasciato

Dopo il riavvio, scansione completa con:
BITDEFENDER ONLINE SCANNER
● esegui una scansione online da: clicca qui per lo scan online
● una volta aperta la pagina, clicca I AGREE: ti farà scaricare un activex, tu segui la procedura guidata.
allega il Report che verrà rilasciato.

Ultima modifica di Riverside : 07-11-2007 alle 20:45.
Riverside è offline  
Old 07-11-2007, 20:52   #88
lallotechnology
Senior Member
 
L'Avatar di lallotechnology
 
Iscritto dal: Aug 2003
Città: Teramo
Messaggi: 474
log hijack this
Allegati
File Type: txt hijackthis2.txt (6.7 KB, 6 visite)
__________________
Se volete leggere il basket da un' altra prospettiva... SLAM - BasketConnection

My pc: DualCore Intel Core 2 Duo E6550 * 2GB DDR2-800 DDR2 SDRAM * Asus P5KPL * WDC WD3200AAJS-00VWA0 298 GB IDE * ATI Radeon HD 3850 512 MB * Microsoft Windows XP Professional SP2
My notebook: Acer Aspire 5740G * Intel Core i3 330M * 4 GB RAM * 500 GB HDD * ATI Mobility Radeon HD 5470 * Microsoft Windows 7 Home Premium SP1
lallotechnology è offline  
Old 07-11-2007, 21:04   #89
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lallotechnology Guarda i messaggi
log hijack this
Fixa queste, ora:

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)

O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programmi\File comuni\InstallShield\UpdateService\isuspm.exe" -startup

O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k


poi vai con SYSCLEAN Trendmicro in modalità provvisoria (leggi bene il mio post precedente, devi scaricarti anche il file di aggiornamento).
Riverside è offline  
Old 07-11-2007, 21:14   #90
lallotechnology
Senior Member
 
L'Avatar di lallotechnology
 
Iscritto dal: Aug 2003
Città: Teramo
Messaggi: 474
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Fixa queste, ora:

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)

O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programmi\File comuni\InstallShield\UpdateService\isuspm.exe" -startup

O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k


poi vai con SYSCLEAN Trendmicro in modalità provvisoria (leggi bene il mio post precedente, devi scaricarti anche il file di aggiornamento).
ehm... come si fixa?

p.s. l'agg. della trendmicro è il primo di quelli?
__________________
Se volete leggere il basket da un' altra prospettiva... SLAM - BasketConnection

My pc: DualCore Intel Core 2 Duo E6550 * 2GB DDR2-800 DDR2 SDRAM * Asus P5KPL * WDC WD3200AAJS-00VWA0 298 GB IDE * ATI Radeon HD 3850 512 MB * Microsoft Windows XP Professional SP2
My notebook: Acer Aspire 5740G * Intel Core i3 330M * 4 GB RAM * 500 GB HDD * ATI Mobility Radeon HD 5470 * Microsoft Windows 7 Home Premium SP1
lallotechnology è offline  
Old 07-11-2007, 21:15   #91
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3391
metti la spunta a sinistra delle chiavi e premi "fix checked"
Bugs Bunny è offline  
Old 07-11-2007, 21:27   #92
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lallotechnology Guarda i messaggi
l'agg. della trendmicro è il primo di quelli?
LEGGI BENE:

SYSCLEAN TRENDMICRO: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua e rimuove gli eventuali virus worm e malware presenti nella memoria del P.C., nel file di registro di Windows, nelle cartelle di sistema e in qualsiasi altra ubicazione del disco locale.
devi creare una apposita cartella sul Desktop e, al suo interno, inserisci Sysclean

AGGIORNAMENTO:

scarica le definizioni dei virus (vengono aggiornate, quotidianamente): clicca qui per il download
scompatta, all’interno della cartella creata, il file zippato contenente le definizioni

disabilita in Ripristino configurazione di sistema
riavvia il P.C., in modalità provvisoria
esegui Sysclean attendi il responso finale
allega, il log che verrà rilasciato
Riverside è offline  
Old 07-11-2007, 21:57   #93
lallotechnology
Senior Member
 
L'Avatar di lallotechnology
 
Iscritto dal: Aug 2003
Città: Teramo
Messaggi: 474
ho provato a fare come hai detto ma la scansione è LENTISSIMA, ho dovuto interrompere
__________________
Se volete leggere il basket da un' altra prospettiva... SLAM - BasketConnection

My pc: DualCore Intel Core 2 Duo E6550 * 2GB DDR2-800 DDR2 SDRAM * Asus P5KPL * WDC WD3200AAJS-00VWA0 298 GB IDE * ATI Radeon HD 3850 512 MB * Microsoft Windows XP Professional SP2
My notebook: Acer Aspire 5740G * Intel Core i3 330M * 4 GB RAM * 500 GB HDD * ATI Mobility Radeon HD 5470 * Microsoft Windows 7 Home Premium SP1
lallotechnology è offline  
Old 07-11-2007, 21:59   #94
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lallotechnology Guarda i messaggi
ho provato a fare come hai detto ma la scansione è LENTISSIMA, ho dovuto interrompere
è chiaro che la scansione e lenta perche l'hai interrotta?
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-11-2007, 22:01   #95
lallotechnology
Senior Member
 
L'Avatar di lallotechnology
 
Iscritto dal: Aug 2003
Città: Teramo
Messaggi: 474
non posso aspettare ore
__________________
Se volete leggere il basket da un' altra prospettiva... SLAM - BasketConnection

My pc: DualCore Intel Core 2 Duo E6550 * 2GB DDR2-800 DDR2 SDRAM * Asus P5KPL * WDC WD3200AAJS-00VWA0 298 GB IDE * ATI Radeon HD 3850 512 MB * Microsoft Windows XP Professional SP2
My notebook: Acer Aspire 5740G * Intel Core i3 330M * 4 GB RAM * 500 GB HDD * ATI Mobility Radeon HD 5470 * Microsoft Windows 7 Home Premium SP1
lallotechnology è offline  
Old 07-11-2007, 22:01   #96
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lallotechnology Guarda i messaggi
ho provato a fare come hai detto ma la scansione è LENTISSIMA, ho dovuto interrompere
Ma che interrompi (hai fretta? mica ti corre dietro nessuno ): fai quella scansione, per favore, altrimenti non ne usciamo più, da questa cosa.
Riverside è offline  
Old 07-11-2007, 22:15   #97
lallotechnology
Senior Member
 
L'Avatar di lallotechnology
 
Iscritto dal: Aug 2003
Città: Teramo
Messaggi: 474
mi dà una scritta error nella finestra del DOS.
Penso di scansionare domattina, sono stanco

grazie comunque
__________________
Se volete leggere il basket da un' altra prospettiva... SLAM - BasketConnection

My pc: DualCore Intel Core 2 Duo E6550 * 2GB DDR2-800 DDR2 SDRAM * Asus P5KPL * WDC WD3200AAJS-00VWA0 298 GB IDE * ATI Radeon HD 3850 512 MB * Microsoft Windows XP Professional SP2
My notebook: Acer Aspire 5740G * Intel Core i3 330M * 4 GB RAM * 500 GB HDD * ATI Mobility Radeon HD 5470 * Microsoft Windows 7 Home Premium SP1
lallotechnology è offline  
Old 08-11-2007, 09:54   #98
lallotechnology
Senior Member
 
L'Avatar di lallotechnology
 
Iscritto dal: Aug 2003
Città: Teramo
Messaggi: 474
scusate ma ho avuto un flash: quando ho cliccato l'eseguibile (il virus) se n'è creato un altro che ho cliccato pure ( ) e si chiamava soundman.
non è che si cela dietro questo processo?
__________________
Se volete leggere il basket da un' altra prospettiva... SLAM - BasketConnection

My pc: DualCore Intel Core 2 Duo E6550 * 2GB DDR2-800 DDR2 SDRAM * Asus P5KPL * WDC WD3200AAJS-00VWA0 298 GB IDE * ATI Radeon HD 3850 512 MB * Microsoft Windows XP Professional SP2
My notebook: Acer Aspire 5740G * Intel Core i3 330M * 4 GB RAM * 500 GB HDD * ATI Mobility Radeon HD 5470 * Microsoft Windows 7 Home Premium SP1
lallotechnology è offline  
Old 08-11-2007, 10:07   #99
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lallotechnology Guarda i messaggi
scusate ma ho avuto un flash: quando ho cliccato l'eseguibile (il virus) se n'è creato un altro che ho cliccato pure ( ) e si chiamava soundman. non è che si cela dietro questo processo?
Senti, ti ho detto di fare una scansione con SysClean; tu dici che non puoi perdere tempo a fare una scansione ......... vedi un pò tu
Riverside è offline  
Old 08-11-2007, 13:52   #100
foxyman
Member
 
Iscritto dal: Jul 2006
Messaggi: 178
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
posta uno screenshot
eccolo:
http://www.zshare.net/image/4759670241bd96/

Ciao
foxyman è offline  
 Discussione Chiusa


Lenovo Factory Tour: siamo entrati nella fabbrica ungherese che produce PC, storage e server Lenovo Factory Tour: siamo entrati nella fabbric...
Acer Nitro V 15, alla prova il notebook gaming essenziale con RTX 4050 Laptop Acer Nitro V 15, alla prova il notebook gaming e...
Stellar Blade: l'action RPG di Shift Up sfoggia uno stile (quasi) unico su PS5 - Recensione Stellar Blade: l'action RPG di Shift Up sfoggia ...
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Il prossimo Batman: Arkham non è ...
Claude sbarca su iOS e lancia il nuovo p...
Offerte sensazionali su Amazon ora: iPad...
GPU RDNA 4: AMD pronta a cambiare approc...
Questa Power Station portatile ALLPOWERS...
Interessati agli AI PC? Forse avete un '...
Diablo IV: il 14 maggio arriverà il 'più...
Windows 11 e 10, problemi con le VPN dop...
Assassin’s Creed Mirage arriverà in vers...
L'approccio di SAS per un'IA responsabil...
Windows 11 ancora in declino ad aprile 2...
ROG Phone 8 Pro è lo smartphone p...
HONOR Magic 6 RSR Porsche Design è...
Il bellissimo DJI Mini 3 (no patentino) ...
NASA Artemis: i problemi della capsula O...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v