Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-04-2006, 13:35   #1
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
Virus Alert!

Ho un processo in esecuzione che non vuole andarsene
E' un sistema pubblicitari Virus Alert, che mi lampeggia in basso a destra vicino all'orologio, ogni tanto compare qualche messaggio rompiballe.

il processo è questo


anche se faccio termina processo, o termina struttura processi, dopo qualche millesimo di secondo eccolo tornare...
cosa posso fare?

premetto che ho provato con SpyBot, Microsoft Antispyware, HiJackThis
ma nulla
ho provato con MSCONFIG da esegui un avvio selettivo e fatto ancora scansioni ma nulla!
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 13:51   #2
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
ecco quello che mi appare nella barra



ho segnato in rosso le icone...
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 14:35   #3
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
up
suvvia
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 15:18   #4
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
ewido l'hai provato?

io cmq il log lo posterei
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 15:19   #5
naso
Senior Member
 
L'Avatar di naso
 
Iscritto dal: Jun 2002
Città: ALTARE
Messaggi: 12419
come per qualsiasi altro virus... prendi il disco fisso infettato, lo monti come secondario (disco dati) sun un altro pc e gli fai fare una scansione con un bel antivirus aggiornato possibilmente kaspersky o ewido.
se così nn basta, allora prendi spybot, lo lanci dalla modalità provvisoria (dopo aver rimontato il disco fisso al suo posto) e correggi... se anche così nn basta prendi hijackthis.. e lo usi.. (vedi 3d in rilievo)
__________________
Scusate se dico le cose come credo che stiano. Lunga vita e prosperità! /Naso San Home Page***www.AdrianaLima.it
naso è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 15:25   #6
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
eh ma mica tutti hanno un altro pc di trasbordo
se si riesce ad evitare la scocciatura di montare e smontare...

sei sicuro che su hijackthis non ci sia niente?
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 15:54   #7
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
Quote:
Originariamente inviato da Stev-O
eh ma mica tutti hanno un altro pc di trasbordo
se si riesce ad evitare la scocciatura di montare e smontare...

sei sicuro che su hijackthis non ci sia niente?
grazie per le risposte.

__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 16:06   #8
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
due processi, che anche con kill process non se ne vanno

C:\WINDOWS\system32\atmclk.exe
e
C:\WINDOWS\system32\dcomcfg.exe

poi
O2 - BHO: Nothing - {b0398eca-0bcd-4645-8261-5e9dc70248d0} - C:\WINDOWS\system32\hp6D21.tmp

riappare sempre, il resto è a posto.
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 16:12   #9
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
può cmq già bastare
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 16:16   #10
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
Quote:
Originariamente inviato da SoulKeeper
due processi, che anche con kill process non se ne vanno

C:\WINDOWS\system32\atmclk.exe
e
C:\WINDOWS\system32\dcomcfg.exe
ho eliminato i due file da boot con hijackthis.

ora dal log analyzer online il mio log è tutto ok
peccato che il problema rimanga, sempre quell'icona lampeggiante ....

__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop

Ultima modifica di SoulKeeper : 26-04-2006 alle 16:18.
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 16:49   #11
*Nexus*
Senior Member
 
Iscritto dal: May 2005
Città: Milano
Messaggi: 365
Provato ad eliminare le relative voci a mano da regedit o con jv16?
*Nexus* è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 16:58   #12
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
Quote:
Originariamente inviato da *Nexus*
Provato ad eliminare le relative voci a mano da regedit o con jv16?
i due file .exe e relativi processi non ci sono più, li ho eliminati.
e anche da registo non trova più nulla

ora è rimasta l'icona a carrozzina verde, quella che nell'immagine sta a sinistra e il messaggio you computer is infected (lo vedete nell'immagine)
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 17:49   #13
*Nexus*
Senior Member
 
Iscritto dal: May 2005
Città: Milano
Messaggi: 365
Prova a cercare gli exe nel hdd e poi eliminali usando unlock, azz duro sto virus
*Nexus* è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 17:54   #14
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
Quote:
Originariamente inviato da *Nexus*
Prova a cercare gli exe nel hdd e poi eliminali usando unlock, azz duro sto virus
no aspetta, i file.exe li ho già eliminati con hijackthis che li elimina al boot

ora quei due file non ci sono più.
però è rimasta l'icona e il messaggio pubblicitario, e non so come eliminarlo perchè nei processi non trovo nulla di strano.

che altro posso fare?
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 21:27   #15
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
BUMP
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2006, 07:16   #16
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
ho fatto una scansione anche con la modalità provvisoria, ma non trova nulla
eppure l'icona (che vedete nell'immagine) continua ad apparire e come home page di IE viene questa:

http://www.safetydefender.com/

nonostante io abbia bloccato i cambiamenti con microsoft AntiSpyware, la mia home-page non la mantiene -_-
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2006, 08:58   #17
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Se avvii il computer in modalità provvisoria le icone appaiono ugualmente?
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2006, 09:10   #18
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
Quote:
Originariamente inviato da manganese
Se avvii il computer in modalità provvisoria le icone appaiono ugualmente?
no, in modalità provvisoria le icone non appaiono.
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2006, 09:31   #19
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
IMHO con il log di hijackthis dovresti comunque beccarlo.
Però se in log è pulito proviamo così:
-Disattiva il ripristino
-avvia in provvisoria e "svuota tutto" con ccleaner
http://www.ccleaner.com/download128.asp
(prima devi installarlo)

Se il problema cè ancora prova con una scansione on line per vedere se trova dove è l'intruso.
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2006, 10:03   #20
marcocappe
Member
 
Iscritto dal: Nov 2001
Messaggi: 226
http://www.geekstogo.com/forum/VIRUS...3-t110089.html
spero ti sia di aiuto
marcocappe è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
UWANT V800: addio al rullo rotante, l’as...
Keenetic Stellar 6 porta il WiFi 6 negli...
Instagram spinge sul formato orizzontale...
DMA, l'UE verso la designazione di AWS e...
Dalla fisica quantistica alla fibra: il ...
TikTok, il 59% dei video è AI Slop, 'sch...
Batterie stampate in 3D: la forma libera...
Honor X80 Pro Max ufficiale: vi bastano ...
HONOR Watch 6: batteria infinita, modali...
Windows 11, addio alle ricerche sul web:...
La vera sfida dell’IA non è adott...
Signal contro l'AI agentica: dare ai cha...
Amazon: l'human-in-the-loop non basta a ...
HONOR 600 Lite: design in metallo e batt...
Ultima: il creatore potrebbe riacquisire...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v