Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-02-2009, 08:56   #1
KornaKill
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 10
Creazione di file irremovibili (per virus "tosti")

Salve a tutti. E' ormai da mesi che ho sul mio PC un NetSky.R ( C:\WINDOWS\System32\vcmgcd32.dll vcmgcd32.dl_ ), un NetSky.B ( C:\WINDOWS\services.exe ) e un virus di cui non conosco il nome ( C:\WINDOWS\System32\reader_s.exe reader_sl.exe C:\WINDOWS\Temp\VRT1.tmp ). Ora: ho provato tutti i metodi: ComboFix, SpyBot, rimozione manuale msconfig, anche TRK (Trinity Rescue Kit) ma non ho ottenuto alcun risultato. I virus ad ogni avvio sono sempre li. Poi ho pensato: io posso eliminarli, ma loro tornano sempre. E se io creassi un file chiamato come loro, un file che non si può cancellare? Avevo notato questa tecnica su Flash Disinfector (per evitare modifiche su autorun.inf): Flash Disinfector creava un file autorun.inf che non poteva essere rimosso (non so con quale metodo strano). Non è che esiste un modo per creare un file di quel genere da sostituire ai virus? In questo modo all'avvio i file cercherebbero di rigenerarsi, ma non riuscirebbero a sovrascrivere il mio file. Se questa soluzione funziona sarebbe utile anche per moltissimi altri virus.
Aspetto vostre risposte.
Grazie mille e arrivederci.
KornaKill è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2009, 09:03   #2
KornaKill
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 10
Aggiungo inoltre uno screenshot dei processi con process explorer.


Edit By Chill-Out

Ultima modifica di KornaKill : 21-02-2009 alle 10:24. Motivo: Mi scuso per lo screenshot non conforme...
KornaKill è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2009, 09:14   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allega lo Screenshot in modo e maniera che non sfalsi il layout del Forum, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2009, 09:14   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao

segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione, per dettagli sul caricamento log e per snellire i pesanti log di kaspersky e cureit vedi qui

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.
  • Se il sistema dovesse essere molto compromesso, e non dovessi riuscire a seguire la guida, prova ad effettuare le prime 4 scansioni da modalità provvisoria, se non bastasse effettua prima una scansione con il rescue cd di Kaspersky o di Avira per fare una pulizia preliminare.
  • In caso di continui riavvi, schermate blu, ecc.. stacca eventuali hardware nuovi, magari incompatibili e per escludere problemi con quelli già in uso fai un controllo del disco e della RAM
  • Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nel bigino in firma guarda alla voce Portabilità di ogni programma, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente aggiornato sul pc infetto
  • Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione
  • Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
  • Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...
link caricamento log generici ► fileqube.com wikisend.commediafire.com
link caricamento immagini ► fileqube.compicoodle.comimageshack.us
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2009, 07:37   #5
KornaKill
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 10
Ci ho rinunciato!

Il pc ormai non riusciva + a girare normalmente: per aprire firefox 5-10 minuti d'attesa (tutta la CPU e la memoria la usavano i virus). Ho formattato l'HD. Vi ringrazio comunque per l'attenzione.
KornaKill è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2009, 07:44   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
magari bastava scansionare preventivamente con un rescue cd o in modalità provvisoria, come indicato

Ti consiglio di leggere il trattamento di prevenzione / post disinfezione per proteggere al meglio il tuo "nuovo" pc
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2009, 20:45   #7
KornaKill
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 10
Mah non so. Se neppure con TRK sono riuscito a fare qualcosa, non credo che con win in esecuzione sarebbe uscito qualcosa di più.
KornaKill è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
La Cina ha lanciato la missione Shenzhou...
La sonda spaziale NASA Psyche comunica v...
Dacia Duster, prima guida: con le versio...
Google Pixel 8 Pro 256 GB a 928€ (minimo...
Arriva l'ok da Parlamento europeo sul di...
RISC-V: l'uso dell'ISA open-source da pa...
Amazon scatenata: iPad a 399€, airfryer ...
SK hynix, costruzione della Fab M15X ai ...
Oggi 459€ per utenti Prime il portatile ...
Sta per succedere! La prima gara a guida...
Parthenope: un nuovo RPG investigativo t...
Urbanista Malibu: ecco come va la cassa ...
Gas Station Simulator è costato 1...
AOC Graphic Pro U3, tre nuovi monitor pe...
Wacom Movink: per la prima volta il disp...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v