Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-05-2006, 11:17   #1
nausicaa_
Member
 
L'Avatar di nausicaa_
 
Iscritto dal: Apr 2006
Messaggi: 225
invasione di trojan..

ho disperatamente bisogno d'aiuto.

win xp sp2.
avast
router.

e.. credo di avere un virus sul pc.
lo deduco dal fatto che.. ho cercato finora di eliminare un trojan che avast mi identifica come "Win32:horst-C [trj]" e che sembra legato al file smss.exe il quale creava in continuazione quel trojan, avast lo rimnuoveva e lui puntualmente riappariva dopo poco.

elimino il file smss.exe (omonimo di un processo windows, solo in una cartella diversa) seguendo i consigli trovati in rete e..al riavvio del pc, nel task manager mi ritrovo "csrss.exe" e "services.exe" ..altri trojan, se nn sbaglio.
perchè questi nn me li rileva??
come li elimino? nn riesco a trovare nulla in rete che mi sia utile..


e poi.. se è un vrus che si diverte a seminare trojan qui e lì e..avast nn me lo vede.. come faccio a sapere chi è il mio nemico?!

grazie dell'aiuto.. sto veramente impazzendo.. =°

Ultima modifica di nausicaa_ : 02-05-2006 alle 11:27.
nausicaa_ è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2006, 11:40   #2
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
non ti si può lasciare sola un attimo....

fai una scansione con ewido
www.ewido.net

e poi posta un log di hijackthis
http://80.237.140.193/downloads/hijackthis_199.zip

unzippi in una cartella lanci e premi il primo bottone in alto e copi e incolli qui il contenuto del file di testo creato
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2006, 11:48   #3
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
lavora in modalità provvisoria;leggi qui come:
http://service1.symantec.com/SUPPORT...20722090503924
poi usa ewido,e anche questo:
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2006, 13:27   #4
nausicaa_
Member
 
L'Avatar di nausicaa_
 
Iscritto dal: Apr 2006
Messaggi: 225
dunque..
ho fatto qnto mi avete detto.
la scansione con ewido però l'ho fatta prima che mi suggeriste la mod.provvis.
dr.web invece è andato in provvisoria.

risultati:

DR.WEB ha trovato qualcosa.

EWIDO ha trovato qualcosa.

eppure i due processi:

csrrs.exe
& services.exe
sn ancora lì nel task manager al riavvio.
e nn è da escludere che anche smss.exe che avevo eliminato in precedenza sia lì di nuovo, solo che qui ho il dubbio tra il processo omonimo di windows che è giusto che sia lì e il trojan..

allego anche il log di hijackthis.

aiuto..! =°°
Allegati
File Type: zip hijackthis.zip (2.7 KB, 5 visite)
nausicaa_ è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2006, 13:43   #5
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
dopo aver disattivato il ripristino configurazione di sistema
fixa questi:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O23 - Service: Boonty Games - BOONTY - C:\Programmi\File comuni\BOONTY Shared\Service\Boonty.exe

e disattiva la segnalazione errori windows

e togli la roba indicata da ewido e cure
services.exe se è in windows/system32 è legittimo
csrrs.exe dal log non lo vedo....
ad ogni modo se dovesse essere da qualche parte toglilo con killbox
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK

Ultima modifica di Stev-O : 02-05-2006 alle 13:50.
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2006, 15:52   #6
nausicaa_
Member
 
L'Avatar di nausicaa_
 
Iscritto dal: Apr 2006
Messaggi: 225
dunque..

ho cercato le voci di registro corrispondenti a questi file

- che peraltro sono TUTTI omonimi di processi di windows normalmente presenti solo che si trovano in directory diverse da quelle dv si trovano gli omonimi "buoni".

ho cancellato gli omonimi "cattivi" e le voci di registro che ho trovato essere collegate a loro.

riavviato il pc..

e.. nel task manager ci sn ancora gli exe di questi processi ma, se faccio una ricerca in C: x ognuno di questi files, me ne trova uno solo per ognuno e sembrano essere quelli "buoni" nel senso che si trovano nella cartella in cui dovrebbero essere, quella di default di windows.

quelli cattivi sarebbero sistemati tutti altrove.

ciò vuol dire che.. forse..nn era un virus ma tanti trojan indipendenti?
o forse il virus era quello che dr.web ha eliminato e.. eliminati gli ultimi trojan ora il pc è pulito??

qsta è l'unica spiegazione che trovo..
può essere che abbia ragione?

intanto.. grazie infinite per tutto l'aiuto!
siete mitici! ^_^

ps:
Quote:
fixa questi
vuol dire che devo cancellarli?

Quote:
e disattiva la segnalazione errori windows
come si fa?

Quote:
ad ogni modo se dovesse essere da qualche parte toglilo con killbox
dovrebbe essere quello "buono" quindi nn dovrebbe servire "killarlo".
ma x un eventuale futuro: killbox è un programma? e.."killare" cos'ha di diverso da "cancellare"?

sarò una rompib0lle.. =°)
nausicaa_ è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2006, 15:57   #7
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
killbox è un programmino/utility che elimina i files che non si eliminano tramite riavvio ma se non hai più nulla non ti serve

fixare vuol dire selezionare le voci e premere fix (sempre da hijackthis)

per disattivare la segnalazione errori windows:
risorse del computer (tasto destro proprietà) avanzate segnalazione errori
disabilita segnalazione errori
togli la spunta a notifica cmq errori critici
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2006, 16:35   #8
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
Devi disabilitare il system restore,perchè i virus si rigenerano da lì:
http://service1.symantec.com/SUPPORT...20823151930924
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2006, 16:37   #9
nausicaa_
Member
 
L'Avatar di nausicaa_
 
Iscritto dal: Apr 2006
Messaggi: 225
ti ringrazio!

"notifica cmq errori critici" era già senza spunta così come era già disabilitata la segnalazione errori.

ora provo a "fixare" quelle voci. ^_^

grazie grazie grazie! ^_^

Quote:
Devi disabilitare il system restore,perchè i virus si rigenerano da lì:
http://service1.symantec.com/SUPPOR...020823151930924
mmm.. si può davver arrivare a tanto? nn è "pericolosa" come manovra?
lo chiedo dal basso della mia beata ignoranza..

grazie anche a te, davvero!

Ultima modifica di nausicaa_ : 02-05-2006 alle 16:41.
nausicaa_ è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2006, 21:53   #10
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
puoi anche tenerlo disabilitato, per quello che serve...
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
Sierra Space ha completato il test acust...
Ryzen 7 5800X3D pronto a tornare sul mer...
NASA: l'amministrazione Trump prosegue s...
L'Iran avrebbe acquistato un satellite p...
VivaTech compie dieci anni e raddoppia p...
Le vendite di CPU si sono ridotte di 25 ...
Starship: SpaceX ha completato lo static...
Huawei FusionSolar Roadshow 2026: l'inno...
Nuovo trailer per Street Fighter: un fil...
Sovranità sui dati: arriva la pri...
Schede video NVIDIA e AMD di nuovo su Ma...
Robot aspirapolvere, TV OLED, iPhone 17 ...
EUREKA J15 Pro Ultra super interessante ...
Intel porta l'AI nei notebook entry-leve...
6000 mAh, 5G e 108MP a meno di 200€: ecc...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v