Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB
Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB
Inizia l’era dell’AI storage. Durante l’Innovative Data Infrastructure Forum 2024, Huawei ha presentato OceanStor A800, una soluzione innovativa pensata per i carichi di lavoro legati all’intelligenza artificiale generativa
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo!
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo!
Il Pixel Tablet di Google arriva finalmente anche in Italia e lo fa quasi un anno dopo il suo debutto negli USA e in alcuni paesi nel mondo. Un ritardo che sembra però aver giovato al device che arriva performante e con molte funzionalità uniche che possono renderlo decisamente appetibile.
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine
Un monitor veramente completo, per funzionalità e prestazioni. La presenza di un colorimetro integrato consente di agevolare le operazioni di calibrazione, anche per il mantenimento periodico delle prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-08-2009, 00:17   #81
leosesc
Bannato
 
Iscritto dal: Aug 2007
Città: Firenze
Messaggi: 126
Salve,
ho fatto formattazione verso l'inizio di ago, poi sono andato in vacanza, sono tornato oggi e al momento di andare ad aggiornare windows mi sono trovato il sito inaccessibile.
Ho spippolato e ho trovato il problema. Cornfick o come diavolo si chiama quel troiaio da delinquenti.
Credo di averlo beccato facendo backup prima del format su una memori esterna (bestemmie in turco) anche perchè su questa macchina ci sono installati WinXpSP2 originale, una cartella di dati e i driver ufficili Nvidia...

Cmq..

Ho usato il Cleaner e anche gli altri programmi. Qui vi allego i log.
Aspetto fiducioso, grazie.

BDTOOLS REMOVE Downadup
Combofix
Gmer

Leonardo
leosesc è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 09:08   #82
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da leosesc Guarda i messaggi
Salve,
ho fatto formattazione verso l'inizio di ago, poi sono andato in vacanza, sono tornato oggi e al momento di andare ad aggiornare windows mi sono trovato il sito inaccessibile.
Ho spippolato e ho trovato il problema. Cornfick o come diavolo si chiama quel troiaio da delinquenti.
Credo di averlo beccato facendo backup prima del format su una memori esterna (bestemmie in turco) anche perchè su questa macchina ci sono installati WinXpSP2 originale, una cartella di dati e i driver ufficili Nvidia...

Cmq..

Ho usato il Cleaner e anche gli altri programmi. Qui vi allego i log.
Aspetto fiducioso, grazie.

BDTOOLS REMOVE Downadup
Combofix
Gmer

Leonardo
Ciao Leonardo, apri il Blocco note e copia ed incolla questa righe:

Quote:
Driver::
gxahailw

Netsvc::
gxahailw

File::
C:\WINDOWS\system32\ecurk.dll

Registry::
[-HKLM\SYSTEM\CurrentControlSet\Services\gxahailw]
[-HKLM\SYSTEM\ControlSet002\Services\gxahailw]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt, successivamente produci il log della scansione di controllo con a-squared.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 12-08-2009 alle 09:23.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2009, 10:49   #83
Morpheus411_1
Junior Member
 
Iscritto dal: Aug 2009
Messaggi: 2
Virus Cornfick

Salve ieri mattino inspiegabilmente ho trovato il pc bloccato con le simpatiche pagine blu, ad ogni avvio di sistema riavvii automatici e nessuna possibilità di accedere al sistema operativo, ho formattato nella fase di configurazione con tutti gli applicativi necessari ho notato che il sistema microsoft update è simili mi veniva inibito ho letto il vostro articolo e ho provveduto a fare la disinfezione da voi proposta in allegato i LOG dei risultati.....fatemi avere notizie al più presto GRAZIE

BdRemTools

combofix

Gmer
Morpheus411_1 è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2009, 11:27   #84
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da Morpheus411_1 Guarda i messaggi
Salve ieri mattino inspiegabilmente ho trovato il pc bloccato con le simpatiche pagine blu, ad ogni avvio di sistema riavvii automatici e nessuna possibilità di accedere al sistema operativo, ho formattato nella fase di configurazione con tutti gli applicativi necessari ho notato che il sistema microsoft update è simili mi veniva inibito ho letto il vostro articolo e ho provveduto a fare la disinfezione da voi proposta in allegato i LOG dei risultati.....fatemi avere notizie al più presto GRAZIE

BdRemTools

combofix

Gmer
fai la scansione con a-squared
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2009, 13:25   #85
Morpheus411_1
Junior Member
 
Iscritto dal: Aug 2009
Messaggi: 2
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
fai la scansione con a-squared


non riesco a fare il download dal collegamento!
Morpheus411_1 è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2009, 18:04   #86
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
mi ero dimenticato di farti fare una cosa importante, rifai la scansione con gmer ti troverà un rootkit e in particolare questo:
Quote:
Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] mpholpqe <-- ROOTKIT !!!
fai tasto destro sopra a quella riga rossa e clicka su "DELETE SERVICE", poi fai la scansione dei servizi attivi:
premi sul pulsante in alto ">>>" e poi su "services" quindi pubblica il log


Quote:
Originariamente inviato da Morpheus411_1 Guarda i messaggi
non riesco a fare il download dal collegamento!
cambia i dns con i seguenti server dns ( guida per winXP | guida per Vista | guida per router ):
208.67.222.222
208.67.220.220

e riprova

Ultima modifica di xcdegasp : 16-08-2009 alle 18:20.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2009, 21:59   #87
markenforcer
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 1351
Ciao ragazzi,

ho appena fatto gli aggiornamenti su uno dei miei due computer e incluso c'era il malware removal tool di windows. Con mio dispiacere il tool mi dice che ha rimosso conficker.b. Conoscevo già questo virus e sono subito venuto qui sul forum per vedere cosa c'era. Ho fatto i primi due test, scansione competa di nuovo col malware tool, avira in corso e bdtool e tutti mi hanno detto che non sono più infetto.

L'unico sengo che conficker ha lasciato è stato il delete dei punti di ripristino. Secondo voi sono a posto? L'ho preso così in tempo che non aveva fatto troppi danni secondo voi?

Sono andato sul microsoft update e siti di sicurezza senza problemi.
Una domanda... perchè l'aggiornamento in questione che fixa il baco non viene scaricato in automatico dal win update? Su due pc l'ho dovuto prendere in manuale anche dopo aver fatto tutti gli update dal sito ms.

Grazie


ps:

Allego log del primo pc della rete, tra poco metto l'altro.

Win32.Worm.Downladup.Gen.log
ComboFix.txt
Gmer.txt
__________________
Vendite : maximonet, Gian-PA, Amrael83, Vastx, papafoxtrot, Costa, SeThCoHeN, danilus, VecchioEric, Nacar, S.E.W.E.R., K1CK - Erden - marcolulu -

Ultima modifica di markenforcer : 17-08-2009 alle 22:45.
markenforcer è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2009, 22:54   #88
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da markenforcer Guarda i messaggi
Ciao ragazzi,

ho appena fatto gli aggiornamenti su uno dei miei due computer e incluso c'era il malware removal tool di windows. Con mio dispiacere il tool mi dice che ha rimosso conficker.b. Conoscevo già questo virus e sono subito venuto qui sul forum per vedere cosa c'era. Ho fatto i primi due test, scansione competa di nuovo col malware tool, avira in corso e bdtool e tutti mi hanno detto che non sono più infetto.

L'unico sengo che conficker ha lasciato è stato il delete dei punti di ripristino. Secondo voi sono a posto? L'ho preso così in tempo che non aveva fatto troppi danni secondo voi?

Sono andato sul microsoft update e siti di sicurezza senza problemi.
Una domanda... perchè l'aggiornamento in questione che fixa il baco non viene scaricato in automatico dal win update? Su due pc l'ho dovuto prendere in manuale anche dopo aver fatto tutti gli update dal sito ms.

Grazie


ps:

Allego log del primo pc della rete, tra poco metto l'altro.

Win32.Worm.Downladup.Gen.log
ComboFix.txt
Gmer.txt
imposta i dns di www.opendns.com e lascia questi dns impostati anche in futuro poi vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce
della java è uscita la 1.6.0_16 che secunia e www.java.com non segnalano, la trovi qui: https://cds.sun.com/is-bin/INTERSHOP...-CDS_Developer

Ultima modifica di xcdegasp : 17-08-2009 alle 22:58.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2009, 23:19   #89
markenforcer
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 1351
A parte i programmi da aggiornare il conficker non c'è vero?
Dimmi che non c'è ti prego che l'ultima volta che ho avuto a che fare con questo virus ho formattato 20 pc
__________________
Vendite : maximonet, Gian-PA, Amrael83, Vastx, papafoxtrot, Costa, SeThCoHeN, danilus, VecchioEric, Nacar, S.E.W.E.R., K1CK - Erden - marcolulu -
markenforcer è offline   Rispondi citando il messaggio o parte di esso
Old 18-08-2009, 03:21   #90
markenforcer
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 1351
Ecco i log dell'altro pc

http://www.impulsefactory.com/test/l...nladup.Gen.log
www.impulsefactory.com/test/log/ComboFix.txt
www.impulsefactory.com/test/log/Gmer.txt
__________________
Vendite : maximonet, Gian-PA, Amrael83, Vastx, papafoxtrot, Costa, SeThCoHeN, danilus, VecchioEric, Nacar, S.E.W.E.R., K1CK - Erden - marcolulu -
markenforcer è offline   Rispondi citando il messaggio o parte di esso
Old 18-08-2009, 07:12   #91
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da markenforcer Guarda i messaggi
A parte i programmi da aggiornare il conficker non c'è vero?
Dimmi che non c'è ti prego che l'ultima volta che ho avuto a che fare con questo virus ho formattato 20 pc
bhè prima aggiorna come ti ho detto poi vediamo se ha ancora sintomi
per il momento sembra non avere quei comportamenti ma se è entrato da qualche parte deve esser pur entrato e non è solo questione di una patch!

gmer non è accessibile
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2009, 18:40   #92
Kujo82
Member
 
Iscritto dal: Sep 2009
Messaggi: 79
Allora

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
1. ATF Cleaner - Download - Guida all'utilizzo
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione
Ok



Quote:
2. BDTOOLS REMOVE Downadup - Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

Doppio click su bd_rem_tool.zip estraete tutti i files (importante) verrà creata una cartella denominata bd_rem_tool contenente bd_rem_tool_console.exe e bd_rem_tool_gui.exe

Doppio click su bd_rem_tool_gui.exe all'Avviso di protezione di Windows cliccate su Esegui e successivamente su Start per lanciare la scansione, attendete pazientemente in quanto la scansione può durare anche più di 15 minuti, al termine della stessa vi verrà chiesto di riavviare (restart) il PC, acconsentite cliccando su Yes
Fatto.
Mi trova tutto pulito e non mi chiede di riavviare (sono sicuro di avere il virus perchè ho fatto il test e non vedo le img a destra e sinistra in alto, quindi dovrei avere una variante).
Il file quindi è di poche righe ve lo copio:

Codice:
Ok Loading BitDefender Engines
State 0
Sleeping 3 seconds...
Found so far : 0x0 files/regs
Searching for Downadup file .... 
   - System folder 
tkown -> C:\WINDOWS\system32\phbxpdm.dll
   - Temporary folder 
   - Program Files 
   - Application Data 
Found so far : 0x0 files/regs
No Traces of Downadup Worm were found


Quote:
3. ComboFix - Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

NB: ComboFix deve essere eseguito a macchina dedicata, (chiudere tutte le finestre - i programmi aperti - non toccare il mouse) disconnesso dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Doppio click su ComboFix.exe e seguite le istruzioni a video, rifiutando l'installazione della Console di Ripristino di emergenza

Attendete pazientemente in quanto la scansione può durare alcuni minuti al termine troverete il file di log da allegare per il controlo in C:\ComboFix.txt
Fatto ma non sono riuscito a chiudere Avira.
Ho cliccato su "disattiva" e l'ombrellino nell'icona da aperto è diventato chiuso.
Ma ComboFix mi ha detto che lo rilevava ancora attivo e continuava a mio rischio e pericolo :/
Come diamine si chiude?
Le uniche opzioni nel menù della trayicon sono avvia, configura, aggiorna...

Cmq, ecco il log: http://wikisend.com/download/602788/ComboFix.txt



Quote:
4. Gmer - Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

Scompattare il file compresso per praticità sul DeskTop e lanciare Gmer.exe avendo cura di spuntare sul pannello di destra tutte le caselle

Dopo aver terminato la scansione cliccare su Copy, aprite il Blocco Note ed incollare il log
Ok:
http://wikisend.com/download/504696/gmer.txt
Mi ha dato un warning.





Quote:
IMPORTANTE: a questo punto allegate i log nella sequenza indicata

BDTOOLS REMOVE Downadup
ComboFix
Gmer


ed attendete una risposta da chi presta assistenza
Ok allora attendo...
Kujo82 è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2009, 08:12   #93
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Kujo82 Guarda i messaggi
Allora


Ok




Fatto.
Mi trova tutto pulito e non mi chiede di riavviare (sono sicuro di avere il virus perchè ho fatto il test e non vedo le img a destra e sinistra in alto, quindi dovrei avere una variante).
Il file quindi è di poche righe ve lo copio:

Codice:
Ok Loading BitDefender Engines
State 0
Sleeping 3 seconds...
Found so far : 0x0 files/regs
Searching for Downadup file .... 
   - System folder 
tkown -> C:\WINDOWS\system32\phbxpdm.dll
   - Temporary folder 
   - Program Files 
   - Application Data 
Found so far : 0x0 files/regs
No Traces of Downadup Worm were found




Fatto ma non sono riuscito a chiudere Avira.
Ho cliccato su "disattiva" e l'ombrellino nell'icona da aperto è diventato chiuso.
Ma ComboFix mi ha detto che lo rilevava ancora attivo e continuava a mio rischio e pericolo :/
Come diamine si chiude?
Le uniche opzioni nel menù della trayicon sono avvia, configura, aggiorna...

Cmq, ecco il log: http://wikisend.com/download/602788/ComboFix.txt





Ok:
http://wikisend.com/download/504696/gmer.txt
Mi ha dato un warning.







Ok allora attendo...
Apri il Blocco note e copia ed incolla questa righe:

Quote:
Driver::
mmztsb

Netsvc::
mmztsb

File::
c:\windows\system32\phbxpdm.dll

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mmztsb]
[-HKLM\SYSTEM\CurrentControlSet\Services\mmztsb]
[-HKLM\SYSTEM\ControlSet002\Services\mmztsb]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt, successivamente produci il log della scansione di controllo con a-squared.

NB: Tasto dx del mouse sull'icona di Avira vicino all'orologio e disabiliti il Guard
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2009, 12:25   #94
Kujo82
Member
 
Iscritto dal: Sep 2009
Messaggi: 79
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt
Ok fatto (anche se non ho ben capito cosa veramente, mi dai una dritta veloce così per curiosità?), lo posto e nel frattempo scarico e scansiono con a-squared.
http://wikisend.com/download/494958/ComboFix.txt



Quote:
NB: Tasto dx del mouse sull'icona di Avira vicino all'orologio e disabiliti il Guard
Si boh l'avevo fatto anche prima così, stavolta non mi ha detto nulla.



P.S.: Ovviamente grazie mille per l'aiuto!
Kujo82 è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2009, 13:19   #95
Kujo82
Member
 
Iscritto dal: Sep 2009
Messaggi: 79
Ecco l'altro:
pare ci siano solo cookie traccianti
http://wikisend.com/download/439320/a2scan.txt
Kujo82 è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2009, 20:25   #96
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Kujo82 Guarda i messaggi
Ok fatto (anche se non ho ben capito cosa veramente, mi dai una dritta veloce così per curiosità?), lo posto e nel frattempo scarico e scansiono con a-squared.
http://wikisend.com/download/494958/ComboFix.txt





Si boh l'avevo fatto anche prima così, stavolta non mi ha detto nulla.



P.S.: Ovviamente grazie mille per l'aiuto!
Adesso non ho ben capito io

Quote:
Originariamente inviato da Kujo82 Guarda i messaggi
Ecco l'altro:
pare ci siano solo cookie traccianti
http://wikisend.com/download/439320/a2scan.txt
Siamo ok porta a termine la Guida.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2009, 13:10   #97
Daigoro87
Member
 
Iscritto dal: Sep 2009
Messaggi: 64
Qui sono i miei log....Comunque ho avuto qualche problema con combofix.Durante il riavvio mi ha dato qualche errore ed io ho cliccato su ok sugli errori per completare il riavvio.Dopo il riavvio il pc era inutilizzabile e ho dovuto riavviare di nuovo il pc che fortunatamente rifunzionava.Poi ho completato la procedura con gmer.

http://www.mediafire.com/?sharekey=1...4e75f6e8ebb871
Daigoro87 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2009, 14:53   #98
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da Daigoro87 Guarda i messaggi
Qui sono i miei log....Comunque ho avuto qualche problema con combofix.Durante il riavvio mi ha dato qualche errore ed io ho cliccato su ok sugli errori per completare il riavvio.Dopo il riavvio il pc era inutilizzabile e ho dovuto riavviare di nuovo il pc che fortunatamente rifunzionava.Poi ho completato la procedura con gmer.

http://www.mediafire.com/?sharekey=1...4e75f6e8ebb871
bitdefender non ha trovato nulla mentre combofix ha eliminato:
Codice:
c:\$recycle.bin\S-1-5-21-2710247158-2569556473-2265336476-500
c:\windows\Installer\20a4d.msi
c:\windows\struct~.ini
e 2 servizi, mentre gmer ha trovato un rootkit:
Codice:
Service         C:\Windows\system32\svchost.exe (*** hidden *** )                                                   [AUTO] paefno                                                                                                                                                         <-- ROOTKIT !!!
quindi rifai la scansione e clickando sopra questa voce scegli "delete service" poi riavvia il pc

Ultima modifica di xcdegasp : 29-09-2009 alle 14:55.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2009, 15:01   #99
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Apri il Blocco note e copia ed incolla questa righe:

Quote:
Driver::
paefno

Netsvc::
paefno

File::
c:\windows\system32\imfrw.dll

Registry::
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\paefno]
[-HKLM\SYSTEM\CurrentControlSet\Services\paefno]
[-HKLM\SYSTEM\ControlSet014\Services\paefno]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt, successivamente produci il log della scansione di controllo con a-squared.

NB: ComboFix deve essere eseguito a macchina dedicata, (chiudere tutte le finestre - i programmi aperti - non toccare il mouse) disconnesso dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Edit: ops....ci siamo sovrapposti

@daigoro87

puoi seguire i suggerimenti in sequenza
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 29-09-2009 alle 15:17.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2009, 16:00   #100
Daigoro87
Member
 
Iscritto dal: Sep 2009
Messaggi: 64
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
gmer ha trovato un rootkit:
Codice:
Service         C:\Windows\system32\svchost.exe (*** hidden *** )                                                   [AUTO] paefno                                                                                                                                                         <-- ROOTKIT !!!
quindi rifai la scansione e clickando sopra questa voce scegli "delete service" poi riavvia il pc
Ho cancellato il servizio e dopo aver riavviato il pc non riparet più!!!L'impressione è che sia riavviato e sia alla schermata del desktop ma non si vede nulla!!Adesso che faccio??

Ultima modifica di Daigoro87 : 29-09-2009 alle 16:06.
Daigoro87 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB Per Huawei l’IA è una questione di storag...
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo! Recensione Google Pixel Tablet: in ritardo ma un...
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED...
HUAWEI WATCH FIT 3: lo smartwatch che ridefinisce design e fitness! Recensione HUAWEI WATCH FIT 3: lo smartwatch che ridefinisc...
HONOR 200 Lite, lo smartphone economico per ritratti, selfie, e non solo. La recensione HONOR 200 Lite, lo smartphone economico per ritr...
Comedy Pet Photo Awards 2024: le simpati...
Amazon, tutte le migliori offerte del we...
Ecco i 3 migliori tablet su Amazon per p...
I robot per le pulizie hanno prezzi sens...
Fire TV, Echo, Blink e Kindle sono tutti...
Oggi ci sono sconti molto interessanti s...
Spazzolini elettrici Oral-B in offerta s...
Corsair MP700 PRO SE: SSD PCIe 5 fino a ...
HUAWEI Pura 70 Ultra è il miglior...
Arriva in Italia la nuova gamma TV Samsu...
NVIDIA Grace Hopper è un successo...
Amazon Seconda Mano (ex Warehouse): pros...
Novità sulle Mappe di Apple: arri...
BYD insiste sull'Europa: nel 2025 second...
Il telescopio spaziale James Webb ha ril...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v