Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo ha puntato forte sul gaming negli ultimi anni e lo testimoniano i marchi LEGION e LOQ, il primo per gli amanti delle massime prestazioni e dell'assenza di compromessi, il secondo per chi desidera soluzioni dal buon rapporto tra prestazioni e prezzo. Abbiamo provato due esponenti dell'offerta, così da capire l'effettiva differenza prestazionale.
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing propone sul mercato non uno ma ben due auricolari nuovi: Ear di terza generazione e Ear (a) ossia un nuovo modello a basso costo pronto a ritagliarsi una fetta di mercato. Entrambi rimangono fedeli al marchio per il design ancora trasparente ma fanno un balzo in avanti notevole per qualità e soppressione del rumore.  
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-08-2009, 00:17   #81
leosesc
Member
 
Iscritto dal: Aug 2007
Città: Firenze
Messaggi: 125
Salve,
ho fatto formattazione verso l'inizio di ago, poi sono andato in vacanza, sono tornato oggi e al momento di andare ad aggiornare windows mi sono trovato il sito inaccessibile.
Ho spippolato e ho trovato il problema. Cornfick o come diavolo si chiama quel troiaio da delinquenti.
Credo di averlo beccato facendo backup prima del format su una memori esterna (bestemmie in turco) anche perchè su questa macchina ci sono installati WinXpSP2 originale, una cartella di dati e i driver ufficili Nvidia...

Cmq..

Ho usato il Cleaner e anche gli altri programmi. Qui vi allego i log.
Aspetto fiducioso, grazie.

BDTOOLS REMOVE Downadup
Combofix
Gmer

Leonardo
leosesc è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 09:08   #82
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da leosesc Guarda i messaggi
Salve,
ho fatto formattazione verso l'inizio di ago, poi sono andato in vacanza, sono tornato oggi e al momento di andare ad aggiornare windows mi sono trovato il sito inaccessibile.
Ho spippolato e ho trovato il problema. Cornfick o come diavolo si chiama quel troiaio da delinquenti.
Credo di averlo beccato facendo backup prima del format su una memori esterna (bestemmie in turco) anche perchè su questa macchina ci sono installati WinXpSP2 originale, una cartella di dati e i driver ufficili Nvidia...

Cmq..

Ho usato il Cleaner e anche gli altri programmi. Qui vi allego i log.
Aspetto fiducioso, grazie.

BDTOOLS REMOVE Downadup
Combofix
Gmer

Leonardo
Ciao Leonardo, apri il Blocco note e copia ed incolla questa righe:

Quote:
Driver::
gxahailw

Netsvc::
gxahailw

File::
C:\WINDOWS\system32\ecurk.dll

Registry::
[-HKLM\SYSTEM\CurrentControlSet\Services\gxahailw]
[-HKLM\SYSTEM\ControlSet002\Services\gxahailw]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt, successivamente produci il log della scansione di controllo con a-squared.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 12-08-2009 alle 09:23.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2009, 10:49   #83
Morpheus411_1
Junior Member
 
Iscritto dal: Aug 2009
Messaggi: 2
Virus Cornfick

Salve ieri mattino inspiegabilmente ho trovato il pc bloccato con le simpatiche pagine blu, ad ogni avvio di sistema riavvii automatici e nessuna possibilità di accedere al sistema operativo, ho formattato nella fase di configurazione con tutti gli applicativi necessari ho notato che il sistema microsoft update è simili mi veniva inibito ho letto il vostro articolo e ho provveduto a fare la disinfezione da voi proposta in allegato i LOG dei risultati.....fatemi avere notizie al più presto GRAZIE

BdRemTools

combofix

Gmer
Morpheus411_1 è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2009, 11:27   #84
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da Morpheus411_1 Guarda i messaggi
Salve ieri mattino inspiegabilmente ho trovato il pc bloccato con le simpatiche pagine blu, ad ogni avvio di sistema riavvii automatici e nessuna possibilità di accedere al sistema operativo, ho formattato nella fase di configurazione con tutti gli applicativi necessari ho notato che il sistema microsoft update è simili mi veniva inibito ho letto il vostro articolo e ho provveduto a fare la disinfezione da voi proposta in allegato i LOG dei risultati.....fatemi avere notizie al più presto GRAZIE

BdRemTools

combofix

Gmer
fai la scansione con a-squared
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2009, 13:25   #85
Morpheus411_1
Junior Member
 
Iscritto dal: Aug 2009
Messaggi: 2
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
fai la scansione con a-squared


non riesco a fare il download dal collegamento!
Morpheus411_1 è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2009, 18:04   #86
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
mi ero dimenticato di farti fare una cosa importante, rifai la scansione con gmer ti troverà un rootkit e in particolare questo:
Quote:
Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] mpholpqe <-- ROOTKIT !!!
fai tasto destro sopra a quella riga rossa e clicka su "DELETE SERVICE", poi fai la scansione dei servizi attivi:
premi sul pulsante in alto ">>>" e poi su "services" quindi pubblica il log


Quote:
Originariamente inviato da Morpheus411_1 Guarda i messaggi
non riesco a fare il download dal collegamento!
cambia i dns con i seguenti server dns ( guida per winXP | guida per Vista | guida per router ):
208.67.222.222
208.67.220.220

e riprova

Ultima modifica di xcdegasp : 16-08-2009 alle 18:20.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2009, 21:59   #87
markenforcer
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 1351
Ciao ragazzi,

ho appena fatto gli aggiornamenti su uno dei miei due computer e incluso c'era il malware removal tool di windows. Con mio dispiacere il tool mi dice che ha rimosso conficker.b. Conoscevo già questo virus e sono subito venuto qui sul forum per vedere cosa c'era. Ho fatto i primi due test, scansione competa di nuovo col malware tool, avira in corso e bdtool e tutti mi hanno detto che non sono più infetto.

L'unico sengo che conficker ha lasciato è stato il delete dei punti di ripristino. Secondo voi sono a posto? L'ho preso così in tempo che non aveva fatto troppi danni secondo voi?

Sono andato sul microsoft update e siti di sicurezza senza problemi.
Una domanda... perchè l'aggiornamento in questione che fixa il baco non viene scaricato in automatico dal win update? Su due pc l'ho dovuto prendere in manuale anche dopo aver fatto tutti gli update dal sito ms.

Grazie


ps:

Allego log del primo pc della rete, tra poco metto l'altro.

Win32.Worm.Downladup.Gen.log
ComboFix.txt
Gmer.txt
__________________
Vendite : maximonet, Gian-PA, Amrael83, Vastx, papafoxtrot, Costa, SeThCoHeN, danilus, VecchioEric, Nacar, S.E.W.E.R., K1CK - Erden - marcolulu -

Ultima modifica di markenforcer : 17-08-2009 alle 22:45.
markenforcer è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2009, 22:54   #88
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da markenforcer Guarda i messaggi
Ciao ragazzi,

ho appena fatto gli aggiornamenti su uno dei miei due computer e incluso c'era il malware removal tool di windows. Con mio dispiacere il tool mi dice che ha rimosso conficker.b. Conoscevo già questo virus e sono subito venuto qui sul forum per vedere cosa c'era. Ho fatto i primi due test, scansione competa di nuovo col malware tool, avira in corso e bdtool e tutti mi hanno detto che non sono più infetto.

L'unico sengo che conficker ha lasciato è stato il delete dei punti di ripristino. Secondo voi sono a posto? L'ho preso così in tempo che non aveva fatto troppi danni secondo voi?

Sono andato sul microsoft update e siti di sicurezza senza problemi.
Una domanda... perchè l'aggiornamento in questione che fixa il baco non viene scaricato in automatico dal win update? Su due pc l'ho dovuto prendere in manuale anche dopo aver fatto tutti gli update dal sito ms.

Grazie


ps:

Allego log del primo pc della rete, tra poco metto l'altro.

Win32.Worm.Downladup.Gen.log
ComboFix.txt
Gmer.txt
imposta i dns di www.opendns.com e lascia questi dns impostati anche in futuro poi vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce
della java è uscita la 1.6.0_16 che secunia e www.java.com non segnalano, la trovi qui: https://cds.sun.com/is-bin/INTERSHOP...-CDS_Developer

Ultima modifica di xcdegasp : 17-08-2009 alle 22:58.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2009, 23:19   #89
markenforcer
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 1351
A parte i programmi da aggiornare il conficker non c'è vero?
Dimmi che non c'è ti prego che l'ultima volta che ho avuto a che fare con questo virus ho formattato 20 pc
__________________
Vendite : maximonet, Gian-PA, Amrael83, Vastx, papafoxtrot, Costa, SeThCoHeN, danilus, VecchioEric, Nacar, S.E.W.E.R., K1CK - Erden - marcolulu -
markenforcer è offline   Rispondi citando il messaggio o parte di esso
Old 18-08-2009, 03:21   #90
markenforcer
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 1351
Ecco i log dell'altro pc

http://www.impulsefactory.com/test/l...nladup.Gen.log
www.impulsefactory.com/test/log/ComboFix.txt
www.impulsefactory.com/test/log/Gmer.txt
__________________
Vendite : maximonet, Gian-PA, Amrael83, Vastx, papafoxtrot, Costa, SeThCoHeN, danilus, VecchioEric, Nacar, S.E.W.E.R., K1CK - Erden - marcolulu -
markenforcer è offline   Rispondi citando il messaggio o parte di esso
Old 18-08-2009, 07:12   #91
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da markenforcer Guarda i messaggi
A parte i programmi da aggiornare il conficker non c'è vero?
Dimmi che non c'è ti prego che l'ultima volta che ho avuto a che fare con questo virus ho formattato 20 pc
bhè prima aggiorna come ti ho detto poi vediamo se ha ancora sintomi
per il momento sembra non avere quei comportamenti ma se è entrato da qualche parte deve esser pur entrato e non è solo questione di una patch!

gmer non è accessibile
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2009, 18:40   #92
Kujo82
Member
 
Iscritto dal: Sep 2009
Messaggi: 79
Allora

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
1. ATF Cleaner - Download - Guida all'utilizzo
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione
Ok



Quote:
2. BDTOOLS REMOVE Downadup - Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

Doppio click su bd_rem_tool.zip estraete tutti i files (importante) verrà creata una cartella denominata bd_rem_tool contenente bd_rem_tool_console.exe e bd_rem_tool_gui.exe

Doppio click su bd_rem_tool_gui.exe all'Avviso di protezione di Windows cliccate su Esegui e successivamente su Start per lanciare la scansione, attendete pazientemente in quanto la scansione può durare anche più di 15 minuti, al termine della stessa vi verrà chiesto di riavviare (restart) il PC, acconsentite cliccando su Yes
Fatto.
Mi trova tutto pulito e non mi chiede di riavviare (sono sicuro di avere il virus perchè ho fatto il test e non vedo le img a destra e sinistra in alto, quindi dovrei avere una variante).
Il file quindi è di poche righe ve lo copio:

Codice:
Ok Loading BitDefender Engines
State 0
Sleeping 3 seconds...
Found so far : 0x0 files/regs
Searching for Downadup file .... 
   - System folder 
tkown -> C:\WINDOWS\system32\phbxpdm.dll
   - Temporary folder 
   - Program Files 
   - Application Data 
Found so far : 0x0 files/regs
No Traces of Downadup Worm were found


Quote:
3. ComboFix - Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

NB: ComboFix deve essere eseguito a macchina dedicata, (chiudere tutte le finestre - i programmi aperti - non toccare il mouse) disconnesso dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Doppio click su ComboFix.exe e seguite le istruzioni a video, rifiutando l'installazione della Console di Ripristino di emergenza

Attendete pazientemente in quanto la scansione può durare alcuni minuti al termine troverete il file di log da allegare per il controlo in C:\ComboFix.txt
Fatto ma non sono riuscito a chiudere Avira.
Ho cliccato su "disattiva" e l'ombrellino nell'icona da aperto è diventato chiuso.
Ma ComboFix mi ha detto che lo rilevava ancora attivo e continuava a mio rischio e pericolo :/
Come diamine si chiude?
Le uniche opzioni nel menù della trayicon sono avvia, configura, aggiorna...

Cmq, ecco il log: http://wikisend.com/download/602788/ComboFix.txt



Quote:
4. Gmer - Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

Scompattare il file compresso per praticità sul DeskTop e lanciare Gmer.exe avendo cura di spuntare sul pannello di destra tutte le caselle

Dopo aver terminato la scansione cliccare su Copy, aprite il Blocco Note ed incollare il log
Ok:
http://wikisend.com/download/504696/gmer.txt
Mi ha dato un warning.





Quote:
IMPORTANTE: a questo punto allegate i log nella sequenza indicata

BDTOOLS REMOVE Downadup
ComboFix
Gmer


ed attendete una risposta da chi presta assistenza
Ok allora attendo...
Kujo82 è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2009, 08:12   #93
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Kujo82 Guarda i messaggi
Allora


Ok




Fatto.
Mi trova tutto pulito e non mi chiede di riavviare (sono sicuro di avere il virus perchè ho fatto il test e non vedo le img a destra e sinistra in alto, quindi dovrei avere una variante).
Il file quindi è di poche righe ve lo copio:

Codice:
Ok Loading BitDefender Engines
State 0
Sleeping 3 seconds...
Found so far : 0x0 files/regs
Searching for Downadup file .... 
   - System folder 
tkown -> C:\WINDOWS\system32\phbxpdm.dll
   - Temporary folder 
   - Program Files 
   - Application Data 
Found so far : 0x0 files/regs
No Traces of Downadup Worm were found




Fatto ma non sono riuscito a chiudere Avira.
Ho cliccato su "disattiva" e l'ombrellino nell'icona da aperto è diventato chiuso.
Ma ComboFix mi ha detto che lo rilevava ancora attivo e continuava a mio rischio e pericolo :/
Come diamine si chiude?
Le uniche opzioni nel menù della trayicon sono avvia, configura, aggiorna...

Cmq, ecco il log: http://wikisend.com/download/602788/ComboFix.txt





Ok:
http://wikisend.com/download/504696/gmer.txt
Mi ha dato un warning.







Ok allora attendo...
Apri il Blocco note e copia ed incolla questa righe:

Quote:
Driver::
mmztsb

Netsvc::
mmztsb

File::
c:\windows\system32\phbxpdm.dll

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mmztsb]
[-HKLM\SYSTEM\CurrentControlSet\Services\mmztsb]
[-HKLM\SYSTEM\ControlSet002\Services\mmztsb]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt, successivamente produci il log della scansione di controllo con a-squared.

NB: Tasto dx del mouse sull'icona di Avira vicino all'orologio e disabiliti il Guard
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2009, 12:25   #94
Kujo82
Member
 
Iscritto dal: Sep 2009
Messaggi: 79
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt
Ok fatto (anche se non ho ben capito cosa veramente, mi dai una dritta veloce così per curiosità?), lo posto e nel frattempo scarico e scansiono con a-squared.
http://wikisend.com/download/494958/ComboFix.txt



Quote:
NB: Tasto dx del mouse sull'icona di Avira vicino all'orologio e disabiliti il Guard
Si boh l'avevo fatto anche prima così, stavolta non mi ha detto nulla.



P.S.: Ovviamente grazie mille per l'aiuto!
Kujo82 è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2009, 13:19   #95
Kujo82
Member
 
Iscritto dal: Sep 2009
Messaggi: 79
Ecco l'altro:
pare ci siano solo cookie traccianti
http://wikisend.com/download/439320/a2scan.txt
Kujo82 è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2009, 20:25   #96
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Kujo82 Guarda i messaggi
Ok fatto (anche se non ho ben capito cosa veramente, mi dai una dritta veloce così per curiosità?), lo posto e nel frattempo scarico e scansiono con a-squared.
http://wikisend.com/download/494958/ComboFix.txt





Si boh l'avevo fatto anche prima così, stavolta non mi ha detto nulla.



P.S.: Ovviamente grazie mille per l'aiuto!
Adesso non ho ben capito io

Quote:
Originariamente inviato da Kujo82 Guarda i messaggi
Ecco l'altro:
pare ci siano solo cookie traccianti
http://wikisend.com/download/439320/a2scan.txt
Siamo ok porta a termine la Guida.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2009, 13:10   #97
Daigoro87
Member
 
Iscritto dal: Sep 2009
Messaggi: 64
Qui sono i miei log....Comunque ho avuto qualche problema con combofix.Durante il riavvio mi ha dato qualche errore ed io ho cliccato su ok sugli errori per completare il riavvio.Dopo il riavvio il pc era inutilizzabile e ho dovuto riavviare di nuovo il pc che fortunatamente rifunzionava.Poi ho completato la procedura con gmer.

http://www.mediafire.com/?sharekey=1...4e75f6e8ebb871
Daigoro87 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2009, 14:53   #98
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da Daigoro87 Guarda i messaggi
Qui sono i miei log....Comunque ho avuto qualche problema con combofix.Durante il riavvio mi ha dato qualche errore ed io ho cliccato su ok sugli errori per completare il riavvio.Dopo il riavvio il pc era inutilizzabile e ho dovuto riavviare di nuovo il pc che fortunatamente rifunzionava.Poi ho completato la procedura con gmer.

http://www.mediafire.com/?sharekey=1...4e75f6e8ebb871
bitdefender non ha trovato nulla mentre combofix ha eliminato:
Codice:
c:\$recycle.bin\S-1-5-21-2710247158-2569556473-2265336476-500
c:\windows\Installer\20a4d.msi
c:\windows\struct~.ini
e 2 servizi, mentre gmer ha trovato un rootkit:
Codice:
Service         C:\Windows\system32\svchost.exe (*** hidden *** )                                                   [AUTO] paefno                                                                                                                                                         <-- ROOTKIT !!!
quindi rifai la scansione e clickando sopra questa voce scegli "delete service" poi riavvia il pc

Ultima modifica di xcdegasp : 29-09-2009 alle 14:55.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2009, 15:01   #99
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Apri il Blocco note e copia ed incolla questa righe:

Quote:
Driver::
paefno

Netsvc::
paefno

File::
c:\windows\system32\imfrw.dll

Registry::
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\paefno]
[-HKLM\SYSTEM\CurrentControlSet\Services\paefno]
[-HKLM\SYSTEM\ControlSet014\Services\paefno]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt, successivamente produci il log della scansione di controllo con a-squared.

NB: ComboFix deve essere eseguito a macchina dedicata, (chiudere tutte le finestre - i programmi aperti - non toccare il mouse) disconnesso dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Edit: ops....ci siamo sovrapposti

@daigoro87

puoi seguire i suggerimenti in sequenza
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 29-09-2009 alle 15:17.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2009, 16:00   #100
Daigoro87
Member
 
Iscritto dal: Sep 2009
Messaggi: 64
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
gmer ha trovato un rootkit:
Codice:
Service         C:\Windows\system32\svchost.exe (*** hidden *** )                                                   [AUTO] paefno                                                                                                                                                         <-- ROOTKIT !!!
quindi rifai la scansione e clickando sopra questa voce scegli "delete service" poi riavvia il pc
Ho cancellato il servizio e dopo aver riavviato il pc non riparet più!!!L'impressione è che sia riavviato e sia alla schermata del desktop ma non si vede nulla!!Adesso che faccio??

Ultima modifica di Daigoro87 : 29-09-2009 alle 16:06.
Daigoro87 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Sony FE 16-25mm F2.8 G: meno zoom, più luce Sony FE 16-25mm F2.8 G: meno zoom, più lu...
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione Motorola edge 50 Pro: design e display al top, m...
Netflix aumenta ancora i suoi abbonati e...
La Gioconda che rappa grazie a Microsoft...
Kingdom Come Deliverance II: il seguito ...
Logitech M750 Signature AI Edition: il p...
Cisco presenta Hypershield, una soluzion...
Arriva Mastercard For Fintechs, il perco...
TSMC avverte il mondo: i chip fabbricati...
Auricolari economici CMF by Nothing Buds...
Fallout, la serie TV: la Stagione 2 &egr...
L'assistente virtuale Meta AI diventa pi...
iPhone 15 Pro 1 TB è sceso a 1.442€. Il ...
LastPass, campagna di phishing ai danni ...
ECOVACS DEEBOT T30 PRO OMNI è ancora dis...
Apple Watch Series 9 GPS + Cellular 45mm...
Apple verso la sostenibilità con ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v