Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-04-2006, 13:35   #1
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
Virus Alert!

Ho un processo in esecuzione che non vuole andarsene
E' un sistema pubblicitari Virus Alert, che mi lampeggia in basso a destra vicino all'orologio, ogni tanto compare qualche messaggio rompiballe.

il processo è questo


anche se faccio termina processo, o termina struttura processi, dopo qualche millesimo di secondo eccolo tornare...
cosa posso fare?

premetto che ho provato con SpyBot, Microsoft Antispyware, HiJackThis
ma nulla
ho provato con MSCONFIG da esegui un avvio selettivo e fatto ancora scansioni ma nulla!
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 13:51   #2
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
ecco quello che mi appare nella barra



ho segnato in rosso le icone...
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 14:35   #3
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
up
suvvia
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 15:18   #4
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
ewido l'hai provato?

io cmq il log lo posterei
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 15:19   #5
naso
Senior Member
 
L'Avatar di naso
 
Iscritto dal: Jun 2002
Città: ALTARE
Messaggi: 12419
come per qualsiasi altro virus... prendi il disco fisso infettato, lo monti come secondario (disco dati) sun un altro pc e gli fai fare una scansione con un bel antivirus aggiornato possibilmente kaspersky o ewido.
se così nn basta, allora prendi spybot, lo lanci dalla modalità provvisoria (dopo aver rimontato il disco fisso al suo posto) e correggi... se anche così nn basta prendi hijackthis.. e lo usi.. (vedi 3d in rilievo)
__________________
Scusate se dico le cose come credo che stiano. Lunga vita e prosperità! /Naso San Home Page***www.AdrianaLima.it
naso è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 15:25   #6
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
eh ma mica tutti hanno un altro pc di trasbordo
se si riesce ad evitare la scocciatura di montare e smontare...

sei sicuro che su hijackthis non ci sia niente?
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 15:54   #7
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
Quote:
Originariamente inviato da Stev-O
eh ma mica tutti hanno un altro pc di trasbordo
se si riesce ad evitare la scocciatura di montare e smontare...

sei sicuro che su hijackthis non ci sia niente?
grazie per le risposte.

__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 16:06   #8
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
due processi, che anche con kill process non se ne vanno

C:\WINDOWS\system32\atmclk.exe
e
C:\WINDOWS\system32\dcomcfg.exe

poi
O2 - BHO: Nothing - {b0398eca-0bcd-4645-8261-5e9dc70248d0} - C:\WINDOWS\system32\hp6D21.tmp

riappare sempre, il resto è a posto.
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 16:12   #9
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
può cmq già bastare
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 16:16   #10
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
Quote:
Originariamente inviato da SoulKeeper
due processi, che anche con kill process non se ne vanno

C:\WINDOWS\system32\atmclk.exe
e
C:\WINDOWS\system32\dcomcfg.exe
ho eliminato i due file da boot con hijackthis.

ora dal log analyzer online il mio log è tutto ok
peccato che il problema rimanga, sempre quell'icona lampeggiante ....

__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop

Ultima modifica di SoulKeeper : 26-04-2006 alle 16:18.
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 16:49   #11
*Nexus*
Senior Member
 
Iscritto dal: May 2005
Città: Milano
Messaggi: 365
Provato ad eliminare le relative voci a mano da regedit o con jv16?
*Nexus* è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 16:58   #12
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
Quote:
Originariamente inviato da *Nexus*
Provato ad eliminare le relative voci a mano da regedit o con jv16?
i due file .exe e relativi processi non ci sono più, li ho eliminati.
e anche da registo non trova più nulla

ora è rimasta l'icona a carrozzina verde, quella che nell'immagine sta a sinistra e il messaggio you computer is infected (lo vedete nell'immagine)
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 17:49   #13
*Nexus*
Senior Member
 
Iscritto dal: May 2005
Città: Milano
Messaggi: 365
Prova a cercare gli exe nel hdd e poi eliminali usando unlock, azz duro sto virus
*Nexus* è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 17:54   #14
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
Quote:
Originariamente inviato da *Nexus*
Prova a cercare gli exe nel hdd e poi eliminali usando unlock, azz duro sto virus
no aspetta, i file.exe li ho già eliminati con hijackthis che li elimina al boot

ora quei due file non ci sono più.
però è rimasta l'icona e il messaggio pubblicitario, e non so come eliminarlo perchè nei processi non trovo nulla di strano.

che altro posso fare?
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2006, 21:27   #15
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
BUMP
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2006, 07:16   #16
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
ho fatto una scansione anche con la modalità provvisoria, ma non trova nulla
eppure l'icona (che vedete nell'immagine) continua ad apparire e come home page di IE viene questa:

http://www.safetydefender.com/

nonostante io abbia bloccato i cambiamenti con microsoft AntiSpyware, la mia home-page non la mantiene -_-
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2006, 08:58   #17
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Se avvii il computer in modalità provvisoria le icone appaiono ugualmente?
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2006, 09:10   #18
SoulKeeper
Senior Member
 
L'Avatar di SoulKeeper
 
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
Quote:
Originariamente inviato da manganese
Se avvii il computer in modalità provvisoria le icone appaiono ugualmente?
no, in modalità provvisoria le icone non appaiono.
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop
SoulKeeper è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2006, 09:31   #19
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
IMHO con il log di hijackthis dovresti comunque beccarlo.
Però se in log è pulito proviamo così:
-Disattiva il ripristino
-avvia in provvisoria e "svuota tutto" con ccleaner
http://www.ccleaner.com/download128.asp
(prima devi installarlo)

Se il problema cè ancora prova con una scansione on line per vedere se trova dove è l'intruso.
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2006, 10:03   #20
marcocappe
Member
 
Iscritto dal: Nov 2001
Messaggi: 226
http://www.geekstogo.com/forum/VIRUS...3-t110089.html
spero ti sia di aiuto
marcocappe è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Dalla RAM agli SSD: il ruolo dell'ECC ne...
Generazione immagini: Microsoft MAI-Imag...
I 7 prodotti tech più venduti su Amazon ...
Il Trump Mobile T1 cambia ancora e diven...
L'auto solare che produce più ene...
Apple Intelligence entra in una nuova er...
Il robot di Unitree è un vero spr...
Il nuovo Motorola Razr 70 Ultra è...
OnePlus anticipa l'arrivo di un tablet t...
Il MacBook Neo è un successo: App...
Lenovo anticipa l'arrivo di un nuovo sma...
Ecovacs presenta la gamma 2026: paviment...
Efficienza energetica fino a 2.000 volte...
Lenovo 360: il programma di canale dell'...
Appena 10.000 qubit per rompere la critt...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v