Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

MSI MEG Z490 ACE: tanta sostanza per le nuove CPU Intel Core i9
MSI MEG Z490 ACE: tanta sostanza per le nuove CPU Intel Core i9
Chipset Intel Z490 per la nuova scheda madre MSI della famiglia Ace, pensata per i sistemi desktop di fascia più alta e per quegli utenti che vogliono abbinare una ricca dotazione accessoria ad una certa propensione all'overclock e al tweaking di sistema nell'ottica di sfruttare una CPU come quella Core i9-10900K
I'm Back: ecco il dorso che trasforma le reflex a pellicola in fotocamere digitali, con video 4K
I'm Back: ecco il dorso che trasforma le reflex a pellicola in fotocamere digitali, con video 4K
Samuel Mello Medeiros, brasiliano di nascita, designer trapiantato in Italia è un personaggio eclettico: tra le idee della sua vita quella di creare un sistema per riportare a scattare le vecchie macchine fotografiche a pellicola. Una Nikon F5 o una Olympus OM possono scattare con I'm Back foto a 14 megapixel, ma anche registrare video 4K con audio
Guida: come smettere di pagare il modem di Tim, Vodafone e Wind
Guida: come smettere di pagare il modem di Tim, Vodafone e Wind
L’art 5, comma 1, della Delibera 348/18/CONS prevede l’obbligo per gli operatori di modificare i contratti in essere con modem imposto per renderli conformi alla normativa. Tuttavia non sono sempre chiare le procedure per restituire il modem dell'operatore e smettere di pagarlo. Ecco una guida che fa chiarezza in proposito
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-09-2010, 14:09   #1
didy86
Member
 
Iscritto dal: Dec 2007
Messaggi: 168
Problema virus TR/crypt.ZPACK.gen

Scansionando con avira, Windows Live Safety Center e un altro che non ricordo il nome mi trova sempre un virus ma che poi non riescoa ad eliminarlo.
Il file si trova in C:/windows/system32/drivers e si chiama gzoqdrps.sys.
Cercando di eliminarlo manualmente mi esce l'errore "impossibile leggere dal file o dal disco di origine".Ho avviato in modalità provvisoria, ma il file non si cancella

Ho eseguito anche hijackthis eliminando le cose sospette.
L'unico inconveniente del virus è che quando accendo il pc si blocca mentre carica windows, premo reset e appare la schermata con la possibilità di avviare in modalità provvisoria, premo avvia normalmente e il pc va.
__________________
Transazioni concluse positivamente con: bogdan_black, Dj Eclipse, cipollacolt, Mr NiKo Hyde, marcozuma
didy86 è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2010, 14:35   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2010, 19:24   #3
didy86
Member
 
Iscritto dal: Dec 2007
Messaggi: 168
mi mancava solo 1 punto del programma di disinfezione e il pc si è bloccato...costretto al format

Grazie comunque
__________________
Transazioni concluse positivamente con: bogdan_black, Dj Eclipse, cipollacolt, Mr NiKo Hyde, marcozuma
didy86 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2011, 22:13   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Theopolis Guarda i messaggi
Dimenticavo, fatemi sapere se è il caso di aprire una nuova discussione, o se è più corretto continuare su questa. Grazie.
Ciao, allega i log qui
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2011, 17:06   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Theopolis Guarda i messaggi
Chill-Out hai avuto modo di analizzare il file? Come posso procedere?
A dire il vero attendevo i log inerenti la Guida alla disinfezione, per quanto concerne Combo l'hai fatto girare 2 volte, serve il primo log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2011, 17:39   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, con il Browse chiuso edegui HJT clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked

Quote:
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - (no file)
O3 - Toolbar: (no name) - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - (no file)
O4 - HKLM\..\RunOnce: [AvgUninstallURL] cmd.exe /c start http://www.avg.com/it.special-uninst...BAFYARgBSAEUAR
vedo inoltre che le scansioni sono state effettuate in modalità normale, pertanto ti chiedo di aggiornami sullo stato di salute del PC.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2011, 17:36   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Theopolis Guarda i messaggi
Ciao Chill-Out, scrivo solo ora poiché ero fuori per il weekend, ma nel frattempo ho eseguito quanto da te indicatomi. Non vorrei cantare vittoria troppo presto, ma devo dirti che ora il pc, dopo la procedura di avvio in modalità normale, non mi si blocca più, e pertanto ho ricominciato ad utilizzarlo come prima.
Come tu stesso hai notato, ho eseguto l'intera procedura di disinfezione con il pc in modalità normale, cosa che qualche giorno prima invece non riuscivo a fare.
Per adesso ringrazio te per il tempo che mi hai dedicato e ovviamente il forum che mi ha permesso di conoscervi e darmi questo valido aiuto; se il problema dovesse ripresentarsi ora so dove rivolgermi; nel salutarti ti chiedo un ultimo consiglio, ora seguo la procedura che indicate come "Trattamento post-disinfezione"?.
Saluti.
Ciao, sarebbe opportuno seguire anche la procedura Post infezione ti aiuta a verificare la configurazione di sicurezza del PC, aggiornare programmi obsoleti e vulnerabili ed eliminare eventuali residui inutili dei programmi utilizzati nella guida
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


MSI MEG Z490 ACE: tanta sostanza per le nuove CPU Intel Core i9 MSI MEG Z490 ACE: tanta sostanza per le nuove CP...
I'm Back: ecco il dorso che trasforma le reflex a pellicola in fotocamere digitali, con video 4K I'm Back: ecco il dorso che trasforma le reflex ...
Guida: come smettere di pagare il modem di Tim, Vodafone e Wind Guida: come smettere di pagare il modem di Tim, ...
Core i9-10900K, Core i5-10600K e Core i5-10400 alla prova: fino a 10 core e frequenze elevate Core i9-10900K, Core i5-10600K e Core i5-10400 a...
G.Skill Trident Z DDR4-4000: memorie per CPU Core di decima generazione a bassa latenza G.Skill Trident Z DDR4-4000: memorie per CPU Cor...
Panasonic Lumix S1H: niente ProRes RAW 5...
JBL Bar 9.1 True Wireless Surround sound...
Cicli Olympia presenta le sue e-bike con...
Amazon Music Unlimited, 3 mesi gratis: c...
HTC pronta a tornare sul mercato al ''TO...
Cisco Annual Internet Report 2020: la re...
Il Solitario di Windows compie 30 anni, ...
PlayStation 5, elogi anche da Carmack: &...
Microsoft avverte: allegati Excel dannos...
Milestone annuncia Ride 4, collaborazion...
Gara virtuale Formula E: Abt squalificat...
OnePlus Buds: sono davvero loro le cuffi...
DooM Eternal e Denuvo Anti-Cheat: insorg...
Core i9-10900K, delidding e metallo liqu...
Samsung Galaxy Note 20+: ecco i primi re...
PassMark BurnInTest Professional
PassMark BurnInTest Standard
K-Lite Codec Pack Update
K-Lite Mega Codec Pack
K-Lite Codec Pack Full
Chromium
Mozilla Thunderbird 68
LibreOffice 6.4.4
Paint.NET
iTunes 12
Audacity
Filezilla
Dropbox
Google Chrome Portable
K-Lite Codec Pack Standard
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2020, Jelsoft Enterprises Ltd.
Served by www3v