Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

 Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco
Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco
MiniLED di fascia media con local dimming a 192 zone, 144 Hz nativi e audio firmato Devialet. La prova strumentale riscontra colori affidabili e gaming reattivo, per un prodotto molto accessibile e convincente. Ma la soundbar aggiuntiva è quasi d'obbligo
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Amazon porta i colori sul suo Kindle da scrittura più grande: schermo Colorsoft a 11 pollici, processore quad-core, penna premium più reattiva e strumenti IA per le note, sono le note salienti. Il salto di prezzo rispetto al modello in bianco e nero si fa sentire, anche se la percezione è quella di trovarsi di fronte a un prodotto di fascia altissima, per veri appassionati
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-09-2005, 21:04   #1
glazio
Senior Member
 
L'Avatar di glazio
 
Iscritto dal: Aug 2005
Messaggi: 2768
aiuto virus

ho fatto una scansione con EWIDO e mi ha trovato queste "porcherie" che faccio?????

+ Creato il: 21.37.09, 11/09/2005
+ Report-Checksum: D89B27E6

+ Risultati scansione:

HKLM\SOFTWARE\Avenue Media -> Spyware.InternetOptimizer : Pulito con Backup
HKLM\SOFTWARE\Classes\ADM25.ADM25 -> Spyware.Altnet : Pulito con Backup
HKLM\SOFTWARE\Classes\ADM25.ADM25\CurVer -> Spyware.Altnet : Pulito con Backup
HKLM\SOFTWARE\Classes\ADM4.ADM4 -> Spyware.Altnet : Pulito con Backup
HKLM\SOFTWARE\Classes\ADM4.ADM4\CurVer -> Spyware.Altnet : Pulito con Backup
HKLM\SOFTWARE\Classes\CLSID\{21FFB6C0-0DA1-11D5-A9D5-00500413153C} -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Classes\CLSID\{86227D9C-0EFE-4f8a-AA55-30386A3F5686} -> Spyware.YourSiteBar : Pulito con Backup
HKLM\SOFTWARE\Classes\CLSID\{8CBA1B49-8144-4721-A7B1-64C578C9EED7} -> Spyware.SideFind : Pulito con Backup
HKLM\SOFTWARE\Classes\CLSID\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} -> Spyware.MoneyTree : Pulito con Backup
HKLM\SOFTWARE\Classes\CLSID\{9F95F736-0F62-4214-A4B4-CAA6738D4C07} -> Spyware.SaveNow : Pulito con Backup
HKLM\SOFTWARE\Classes\CLSID\{CEA206E8-8057-4A04-ACE9-FF0D69A92297} -> Spyware.SafeSurfing : Pulito con Backup
HKLM\SOFTWARE\Classes\DyFuCA_BH.BHObj -> Spyware.MoneyTree : Pulito con Backup
HKLM\SOFTWARE\Classes\DyFuCA_BH.BHObj\CLSID -> Spyware.MoneyTree : Pulito con Backup
HKLM\SOFTWARE\Classes\DyFuCA_BH.BHObj\CurVer -> Spyware.MoneyTree : Pulito con Backup
HKLM\SOFTWARE\Classes\DyFuCA_BH.SinkObj -> Spyware.MoneyTree : Pulito con Backup
HKLM\SOFTWARE\Classes\DyFuCA_BH.SinkObj\CLSID -> Spyware.MoneyTree : Pulito con Backup
HKLM\SOFTWARE\Classes\DyFuCA_BH.SinkObj\CurVer -> Spyware.MoneyTree : Pulito con Backup
HKLM\SOFTWARE\Classes\Interface\{339D8AFF-0B42-4260-AD82-78CE605A9543} -> Spyware.SideFind : Pulito con Backup
HKLM\SOFTWARE\Classes\Interface\{A36A5936-CFD9-4B41-86BD-319A1931887F} -> Spyware.SideFind : Pulito con Backup
HKLM\SOFTWARE\Classes\Interface\{AA4939C3-DECA-4A48-A454-97CD587C0EF5} -> Spyware.ISTBar : Pulito con Backup
HKLM\SOFTWARE\Classes\Interface\{C285D18D-43A2-4AEF-83FB-BF280E660A97} -> Spyware.SaveNow : Pulito con Backup
HKLM\SOFTWARE\Classes\Interface\{EEE4A2E5-9F56-432F-A6ED-F6F625B551E0} -> Dialer.Generic : Pulito con Backup
HKLM\SOFTWARE\Classes\TypeLib\{0BE10B0D-B4DB-4693-9B1F-9AEAD54D17DC} -> Spyware.SafeSurfing : Pulito con Backup
HKLM\SOFTWARE\Classes\TypeLib\{58634367-D62B-4C2C-86BE-5AAC45CDB671} -> Spyware.SideFind : Pulito con Backup
HKLM\SOFTWARE\Classes\TypeLib\{D0288A41-9855-4A9B-8316-BABE243648DA} -> Spyware.SideFind : Pulito con Backup
HKLM\SOFTWARE\Gator.com -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\AppInfo -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\CMEII -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\Gator -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\Gator\dyn -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\Gator\dyn\GCH -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\Gator\dyn\GCH\_gi -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\Gator\dyn\GCH\_trickle -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\Gator\dyn\GCH\_ts -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\Gator\dyn\GUS -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\Gator\stat -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\GInternet -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\GInternet\Proxy -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Microsoft\SideFind -> Spyware.SideFind : Pulito con Backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} -> Spyware.MoneyTree : Pulito con Backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\AMeOpt -> Spyware.InternetOptimizer : Pulito con Backup
HKLM\SOFTWARE\Policies\Avenue Media -> Spyware.InternetOptimizer : Pulito con Backup
HKLM\SOFTWARE\PowerScan -> Spyware.PowerScan : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Avenue Media -> Spyware.InternetOptimizer : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\IST -> Spyware.ISTBar : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Microsoft\Internet Explorer\Explorer Bars\{8CBA1B49-8144-4721-A7B1-64C578C9EED7} -> Spyware.SideFind : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000010-6F7D-442C-93E3-4A4827C2E4C8} -> Spyware.InternetOptimizer : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10E42047-DEB9-4535-A118-B3F6EC39B807} -> Spyware.SideFind : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-90F0-F66AB581A933} -> Spyware.MyWebSearch : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{86227D9C-0EFE-4F8A-AA55-30386A3F5686} -> Spyware.YourSiteBar : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} -> Spyware.MoneyTree : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A3FDD654-A057-4971-9844-4ED8E67DBBB8} -> Spyware.ISTBar : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F4E04583-354E-4076-BE7D-ED6A80FD66DA} -> Spyware.BargainBuddy : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Policies\AMeOpt -> Spyware.InternetOptimizer : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Policies\Avenue Media -> Spyware.InternetOptimizer : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\PowerScan -> Spyware.PowerScan : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\WhenU -> Spyware.SaveNow : Pulito con Backup
[460] C:\WINDOWS\wsem303.dll -> TrojanDownloader.Dyfuca.dt : Errore durante la pulizia
C:\Documents and Settings\All Users\Dati applicazioni\Symantec\LiveUpdate\Downloads\avenge$201.5$20microdefs2$20corp$209_microdefsb.aug_symalllanguages_livetri.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\All Users\Dati applicazioni\Symantec\LiveUpdate\Downloads\avenge$201.5$20microdefs2$20corp$209_microdefsb.curdefs_symalllanguages_livetri.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\All Users\Dati applicazioni\Symantec\LiveUpdate\Downloads\avenge$201.5$20microdefs2$20corp$209_microdefsb.jul_symalllanguages_livetri.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\All Users\Dati applicazioni\Symantec\LiveUpdate\Downloads\avenge$201.5$20microdefs2$20corp$209_microdefsb.old_symalllanguages_livetri.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Cookies\[email protected][1].txt -> Spyware.Cookie.Falkag : Pulito con Backup
C:\Documents and Settings\Gianluca\Cookies\gianluca@atdmt[2].txt -> Spyware.Cookie.Atdmt : Pulito con Backup
C:\Documents and Settings\Gianluca\Cookies\gianluca@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Pulito con Backup
C:\Documents and Settings\Gianluca\Cookies\[email protected][2].txt -> Spyware.Cookie.Itrack : Pulito con Backup
C:\Documents and Settings\Gianluca\Cookies\gianluca@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Pulito con Backup
C:\Documents and Settings\Gianluca\Cookies\gianluca@tradedoubler[1].txt -> Spyware.Cookie.Tradedoubler : Pulito con Backup
C:\Documents and Settings\Gianluca\Dati applicazioni\Sun\Java\Deployment\cache\javapi\v1.0\jar\DOWNLO~1.!!!/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Dati applicazioni\Sun\Java\Deployment\cache\javapi\v1.0\jar\HFSTAR~1.!!!/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Dati applicazioni\Sun\Java\Deployment\cache\javapi\v1.0\jar\HOLOMA~1.!!!/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Dati applicazioni\Sun\Java\Deployment\cache\javapi\v1.0\jar\IMAGEV~1.Z/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Dati applicazioni\Sun\Java\Deployment\cache\javapi\v1.0\jar\VIDEOC~1.!!!/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Computer & PS2\Computer\1254855.7.slf.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Computer & PS2\Computer\Download\emoticon per Msn 7.0.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Computer & PS2\Computer\Download\MPEGABLE.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Computer & PS2\Computer\Download\MSN Messenger7 emoticon e altre faccine( con autoinstaller).zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Computer & PS2\PS2\Fernando_WE9_English_v5finale.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Download\Babylon 3.50b reg_crack.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Download\winfixer_2005_keygen.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\2_3_winfixer_2005_keygen.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\2_Winfixer 2005 Keygen.rar/F31u033.exe -> Worm.Drefir.e : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\2_Winfixer 2005 Keygen.rar/n77ikyB.exe -> Worm.Drefir.e : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\2_Winfixer 2005 Keygen.rar/F31u033.Vexe -> Worm.Drefir.e : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\2_winfixer_2005_keygen.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\3_winfixer_2005_keygen.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\4_winfixer_2005_keygen.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\PS2_PATCH_05_08_2005_Winning_Eleven_9_JAP_TraductionV2_99%_English_By_Fernando_.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\Winfixer 2005 Keygen.rar/F31u033.exe -> Worm.Drefir.e : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\Winfixer 2005 Keygen.rar/n77ikyB.exe -> Worm.Drefir.e : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\winfixer_2005_keygen(4).zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\winfixer_2005_keygen.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Telefonini\file nokia 6600\BAckup 6600\FrenItal_SlovoEd_Ars_S60.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Telefonini\file nokia 6600\BAckup 6600\FrenItal_SlovoEd_SmL_S60_exe.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Telefonini\file nokia 6600\BAckup 6600\ItalEngl_SlovoEd_SmL_S60.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Telefonini\file nokia 6600\BAckup 6600\SPYCALL.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Impostazioni locali\Temp\bb.exe -> TrojanDownloader.Adload.a : Pulito con Backup
C:\Documents and Settings\Gianluca\Impostazioni locali\Temp\cln2C.tmp -> TrojanDownloader.Dyfuca.ei : Pulito con Backup
C:\Documents and Settings\Gianluca\Impostazioni locali\Temp\Del8C.tmp -> Spyware.180Solutions : Pulito con Backup
C:\Documents and Settings\Gianluca\Impostazioni locali\Temp\DelC4C.tmp -> TrojanDownloader.Small.asf : Pulito con Backup
C:\Documents and Settings\Gianluca\Impostazioni locali\Temp\optimize.exe -> TrojanDownloader.Dyfuca.ei : Pulito con Backup
C:\Documents and Settings\Gianluca\Impostazioni locali\Temp\pft1B~tmp\SVG Files\SVGViewer.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Impostazioni locali\Temp\resC4D.tmp -> Spyware.180Solutions : Pulito con Backup
C:\Documents and Settings\Gianluca\Impostazioni locali\Temp\saveinstwm.exe -> Adware.SaveNow : Pulito con Backup
C:\Documents and Settings\Gianluca\Impostazioni locali\Temp\sidefind.exe -> TrojanDownloader.IstBar.jm : Pulito con Backup
C:\Documents and Settings\Gianluca\Impostazioni locali\Temp\uninstall.exe -> TrojanDownloader.IstBar.gi : Pulito con Backup
C:\Program Files\Rlejk\Cvab.exe -> Trojan.Small.cy : Pulito con Backup
C:\Programmi\eDonkey2000\temp\Winfixer 2005 Keygen.rar.3\1.1.part/F31u033.exe -> Worm.Drefir.e : Pulito con Backup
C:\Programmi\eDonkey2000\temp\Winfixer 2005 Keygen.rar.3\1.1.part/n77ikyB.exe -> Worm.Drefir.e : Pulito con Backup
C:\Programmi\eDonkey2000\temp\Winfixer 2005 Keygen.rar.3\1.1.part/GGG60S0.exe -> Worm.Drefir.e : Pulito con Backup
C:\Programmi\eDonkey2000\temp\Winfixer 2005 Keygen.rar.3\1.1.part/eq2puuD.exe -> Worm.Drefir.e : Pulito con Backup
C:\Programmi\File comuni\Java\Update\Base Images\jre1.5.0.b64\CORE1.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Programmi\File comuni\Java\Update\Base Images\jre1.5.0.b64\CORE2.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Programmi\File comuni\Java\Update\Base Images\jre1.5.0.b64\CORE3.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Programmi\INSTAFINK -> Spyware.404Search : Pulito con Backup
C:\Programmi\INSTAFINK\Cache -> Spyware.404Search : Pulito con Backup
C:\Programmi\INSTAFINK\Cache\ErrorLog.txt -> Spyware.404Search : Pulito con Backup
C:\Programmi\INSTAFINK\Cache\instafinktb0302.cfg -> Spyware.404Search : Pulito con Backup
C:\Programmi\INSTAFINK\Cache\NewCfg -> Spyware.404Search : Pulito con Backup
C:\Programmi\INSTAFINK\InstaFinderK_inst.exe -> Spyware.404Search : Pulito con Backup
C:\Programmi\INSTAFINK\instafink.dll -> Spyware.404Search : Pulito con Backup
C:\Programmi\INSTAFINK\Uninstall.exe -> Spyware.404Search : Pulito con Backup
C:\Programmi\SideFind\sfbho.dll -> Spyware.SideFind : Pulito con Backup
C:\Programmi\VVSN\VVSN.exe -> Adware.SaveNow : Pulito con Backup
C:\Programmi\Windows Media Player\NPDRMV2.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Programmi\Windows Media Player\NPDS.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\$NtServicePackUninstall$\097VZDBV.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\$NtServicePackUninstall$\4Y2AMEPZ.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\$NtServicePackUninstall$\AL3RVP35.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\$NtServicePackUninstall$\DF9J7LNN.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\$NtServicePackUninstall$\O2AZX71V.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\$NtServicePackUninstall$\PZ1N9FRN.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\$NtServicePackUninstall$\RX35RFJJ.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\$NtServicePackUninstall$\XRL33PV7.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\java\Packages\E84GY79N.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\java\Packages\ICLBD37X.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\java\Packages\O2AZX71V.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\java\Packages\OQ2C83XV.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\java\Packages\Q4YIRB17.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\java\Packages\XRL33PV7.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\java\Packages\ZNV71F7R.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\system32\drivers\df_kmd.sys -> Trojan.Rootkit.Agent.af : Pulito con Backup
C:\WINDOWS\system32\FILEZIP.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\__delete_on_reboot__wsem303.dll -> TrojanDownloader.Dyfuca.dt : Pulito con Backup


::Fine Rapporto
glazio è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2005, 21:22   #2
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
sei un bel pò infetto....

prova a postare un log di hijackthis www.filehippo.com


e poi che antivirus usi'?

hai un firewall?
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2005, 21:25   #3
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
una notevole collezione di schifezze

Ewido, come al solito, ha fatto un ottimo lavoro. Accertati con Hijackthis che non sia rimasta altra porcheria... non è da ecludere...

Se hai problemi di interpretazione con il log di hijackthis postalo pure qui.

Ciao
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2005, 21:30   #4
glazio
Senior Member
 
L'Avatar di glazio
 
Iscritto dal: Aug 2005
Messaggi: 2768
Quote:
Originariamente inviato da BravoGT83
sei un bel pò infetto....

prova a postare un log di hijackthis www.filehippo.com


e poi che antivirus usi'?

hai un firewall?
antivirus.......norton 2005 ma da quello che vedo non ha fatto nulla!che mi consigliate?
firewall............nessuno. qualche consiglio?
glazio è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2005, 21:31   #5
glazio
Senior Member
 
L'Avatar di glazio
 
Iscritto dal: Aug 2005
Messaggi: 2768
hijackthis mi dice "hyunexpected error" cioè??????
glazio è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2005, 21:34   #6
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da glazio
antivirus.......norton 2005 ma da quello che vedo non ha fatto nulla!che mi consigliate?
firewall............nessuno. qualche consiglio?
allora scaricati subito un firewall sempre www.filehippo.com

sygate è ottimo. è free
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2005, 21:35   #7
glazio
Senior Member
 
L'Avatar di glazio
 
Iscritto dal: Aug 2005
Messaggi: 2768
ragazzi,
cerco di andare sul regedit ma dice " è stato disattivato dall'aministratore del computer" ma non è vero"!!!!!!!!!!!!!!!!!!!!1
che faccio?
glazio è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2005, 21:37   #8
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da glazio
hijackthis mi dice "hyunexpected error" cioè??????
questo mi è nuovo...
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2005, 21:38   #9
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da glazio
ragazzi,
cerco di andare sul regedit ma dice " è stato disattivato dall'aministratore del computer" ma non è vero"!!!!!!!!!!!!!!!!!!!!1
che faccio?
allora hai il pc pieno di roba

per ora lasciamo perdere regedit

riesci a disabilitare il ripristino di sistema?


norton aggiornalo e poi fai la scansione
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2005, 21:40   #10
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

prova a scaricare una nuova copia di HJT dal sito che ti ha indicato BravoGT83 (casomai il tuo sia corrotto) e lancialo eventualmente da modalità provvisoria.

Per il firewall (mi sembra dal log che usi win xp) inserisci almeno quello integrato nel sistema operativo
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2005, 21:41   #11
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da wgator
Ciao,

prova a scaricare una nuova copia di HJT dal sito che ti ha indicato BravoGT83 (casomai il tuo sia corrotto) e lancialo eventualmente da modalità provvisoria.

Per il firewall (mi sembra dal log che usi win xp) inserisci almeno quello integrato nel sistema operativo
i miei link funziona sempre

infatti almeno quello di xp per iniziare....
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2005, 22:20   #12
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
mi sembra strano che norton non ti abbia riconosciuto worm e trojan;magari prova una passata con
MCAFEE SCANNER
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2005, 08:12   #13
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da matteo1
mi sembra strano che norton non ti abbia riconosciuto worm e trojan;magari prova una passata con
MCAFEE SCANNER
infatti magari non l'ha aggiornato
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2005, 11:32   #14
glazio
Senior Member
 
L'Avatar di glazio
 
Iscritto dal: Aug 2005
Messaggi: 2768
quindi norton sta in aggiornamento,
faccio la scansione, installo sygate e provo a far partire Hjt in modalità provvisoria. giusto?

Ultima modifica di glazio : 12-09-2005 alle 11:34.
glazio è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2005, 12:13   #15
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
esatto e fai un paio di scansioni di ewido e norton sempre in modalità prov.

con disabilitato il ripristino di sistema
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2005, 13:29   #16
glazio
Senior Member
 
L'Avatar di glazio
 
Iscritto dal: Aug 2005
Messaggi: 2768
è possibile che qualche virus mi blocchi la ram?il pc è lentissimo......
glazio è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2005, 13:31   #17
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da glazio
è possibile che qualche virus mi blocchi la ram?il pc è lentissimo......
guarda su Task Manager...
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2005, 15:54   #18
glazio
Senior Member
 
L'Avatar di glazio
 
Iscritto dal: Aug 2005
Messaggi: 2768
allora,
ewido aveva fatto un buon lavoro: gli è sfuggito solo 1 file attaccato da un certo virus VBS.GAGGLE.E@MM adesso in quarantena.
il regedit funziona alla grande (ho eseguito qualche trucchetto per velocizzare la ram e per velocizzare lo spegnimento).
per il firewall..........non sono riuscito ad avviare quel programma a causa di quel errore, ma ho attivato quello di XP. devo fare qualche altra cosa??
ewido, in caso di virus, me lo segnala da solo?
grazie
glazio è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2005, 16:01   #19
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
che antivirus hai su???
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2005, 16:13   #20
glazio
Senior Member
 
L'Avatar di glazio
 
Iscritto dal: Aug 2005
Messaggi: 2768
Quote:
Originariamente inviato da BravoGT83
che antivirus hai su???
norton e Ewido
glazio è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


 Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco Hisense 55U7SE: tuttofare e accessibile, il Min...
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto Kindle Scribe Colorsoft: riduce le cornici e div...
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
Blue Origin sta ricostruendo velocemente...
La sovranità digitale non è...
ESS obbligatorio da luglio: il rivoluzio...
Batterie Tesla rubate direttamente fuori...
Il Governo statunitense anticipa di 5 an...
Steam Machine costa troppo? Non per i ba...
AWS e Azure sono gatekeeper e vanno rego...
Huawei presenta una nuova infrastruttura...
Logitech G e Activision uniscono le forz...
Snapdragon Summit 2026: ecco quando sara...
Sardegna, debutta il primo treno a idrog...
CXMT non ci salverà dai prezzi de...
Tidal contro la musica creata con l'inte...
Videproiettore compatto XGIMI MoGo 2 Pro...
Narwal rilancia su Amazon per il post-Pr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v