Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-05-2006, 12:17   #1
nausicaa_
Member
 
L'Avatar di nausicaa_
 
Iscritto dal: Apr 2006
Messaggi: 225
invasione di trojan..

ho disperatamente bisogno d'aiuto.

win xp sp2.
avast
router.

e.. credo di avere un virus sul pc.
lo deduco dal fatto che.. ho cercato finora di eliminare un trojan che avast mi identifica come "Win32:horst-C [trj]" e che sembra legato al file smss.exe il quale creava in continuazione quel trojan, avast lo rimnuoveva e lui puntualmente riappariva dopo poco.

elimino il file smss.exe (omonimo di un processo windows, solo in una cartella diversa) seguendo i consigli trovati in rete e..al riavvio del pc, nel task manager mi ritrovo "csrss.exe" e "services.exe" ..altri trojan, se nn sbaglio.
perchè questi nn me li rileva??
come li elimino? nn riesco a trovare nulla in rete che mi sia utile..


e poi.. se è un vrus che si diverte a seminare trojan qui e lì e..avast nn me lo vede.. come faccio a sapere chi è il mio nemico?!

grazie dell'aiuto.. sto veramente impazzendo.. =°

Ultima modifica di nausicaa_ : 02-05-2006 alle 12:27.
nausicaa_ è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2006, 12:40   #2
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
non ti si può lasciare sola un attimo....

fai una scansione con ewido
www.ewido.net

e poi posta un log di hijackthis
http://80.237.140.193/downloads/hijackthis_199.zip

unzippi in una cartella lanci e premi il primo bottone in alto e copi e incolli qui il contenuto del file di testo creato
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2006, 12:48   #3
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
lavora in modalità provvisoria;leggi qui come:
http://service1.symantec.com/SUPPORT...20722090503924
poi usa ewido,e anche questo:
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2006, 14:27   #4
nausicaa_
Member
 
L'Avatar di nausicaa_
 
Iscritto dal: Apr 2006
Messaggi: 225
dunque..
ho fatto qnto mi avete detto.
la scansione con ewido però l'ho fatta prima che mi suggeriste la mod.provvis.
dr.web invece è andato in provvisoria.

risultati:

DR.WEB ha trovato qualcosa.

EWIDO ha trovato qualcosa.

eppure i due processi:

csrrs.exe
& services.exe
sn ancora lì nel task manager al riavvio.
e nn è da escludere che anche smss.exe che avevo eliminato in precedenza sia lì di nuovo, solo che qui ho il dubbio tra il processo omonimo di windows che è giusto che sia lì e il trojan..

allego anche il log di hijackthis.

aiuto..! =°°
Allegati
File Type: zip hijackthis.zip (2.7 KB, 5 visite)
nausicaa_ è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2006, 14:43   #5
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
dopo aver disattivato il ripristino configurazione di sistema
fixa questi:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O23 - Service: Boonty Games - BOONTY - C:\Programmi\File comuni\BOONTY Shared\Service\Boonty.exe

e disattiva la segnalazione errori windows

e togli la roba indicata da ewido e cure
services.exe se è in windows/system32 è legittimo
csrrs.exe dal log non lo vedo....
ad ogni modo se dovesse essere da qualche parte toglilo con killbox
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK

Ultima modifica di Stev-O : 02-05-2006 alle 14:50.
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2006, 16:52   #6
nausicaa_
Member
 
L'Avatar di nausicaa_
 
Iscritto dal: Apr 2006
Messaggi: 225
dunque..

ho cercato le voci di registro corrispondenti a questi file

- che peraltro sono TUTTI omonimi di processi di windows normalmente presenti solo che si trovano in directory diverse da quelle dv si trovano gli omonimi "buoni".

ho cancellato gli omonimi "cattivi" e le voci di registro che ho trovato essere collegate a loro.

riavviato il pc..

e.. nel task manager ci sn ancora gli exe di questi processi ma, se faccio una ricerca in C: x ognuno di questi files, me ne trova uno solo per ognuno e sembrano essere quelli "buoni" nel senso che si trovano nella cartella in cui dovrebbero essere, quella di default di windows.

quelli cattivi sarebbero sistemati tutti altrove.

ciò vuol dire che.. forse..nn era un virus ma tanti trojan indipendenti?
o forse il virus era quello che dr.web ha eliminato e.. eliminati gli ultimi trojan ora il pc è pulito??

qsta è l'unica spiegazione che trovo..
può essere che abbia ragione?

intanto.. grazie infinite per tutto l'aiuto!
siete mitici! ^_^

ps:
Quote:
fixa questi
vuol dire che devo cancellarli?

Quote:
e disattiva la segnalazione errori windows
come si fa?

Quote:
ad ogni modo se dovesse essere da qualche parte toglilo con killbox
dovrebbe essere quello "buono" quindi nn dovrebbe servire "killarlo".
ma x un eventuale futuro: killbox è un programma? e.."killare" cos'ha di diverso da "cancellare"?

sarò una rompib0lle.. =°)
nausicaa_ è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2006, 16:57   #7
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
killbox è un programmino/utility che elimina i files che non si eliminano tramite riavvio ma se non hai più nulla non ti serve

fixare vuol dire selezionare le voci e premere fix (sempre da hijackthis)

per disattivare la segnalazione errori windows:
risorse del computer (tasto destro proprietà) avanzate segnalazione errori
disabilita segnalazione errori
togli la spunta a notifica cmq errori critici
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2006, 17:35   #8
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
Devi disabilitare il system restore,perchè i virus si rigenerano da lì:
http://service1.symantec.com/SUPPORT...20823151930924
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2006, 17:37   #9
nausicaa_
Member
 
L'Avatar di nausicaa_
 
Iscritto dal: Apr 2006
Messaggi: 225
ti ringrazio!

"notifica cmq errori critici" era già senza spunta così come era già disabilitata la segnalazione errori.

ora provo a "fixare" quelle voci. ^_^

grazie grazie grazie! ^_^

Quote:
Devi disabilitare il system restore,perchè i virus si rigenerano da lì:
http://service1.symantec.com/SUPPOR...020823151930924
mmm.. si può davver arrivare a tanto? nn è "pericolosa" come manovra?
lo chiedo dal basso della mia beata ignoranza..

grazie anche a te, davvero!

Ultima modifica di nausicaa_ : 02-05-2006 alle 17:41.
nausicaa_ è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2006, 22:53   #10
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
puoi anche tenerlo disabilitato, per quello che serve...
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Il nuovo OnePlus Nord 6 è vicino al debu...
Tesla svela i risultati del Q4: conferma...
Nuova rimodulazione da Fastweb: fino a 3...
La NVIDIA RTX 5090 potrebbe presto costa...
ASUS non produrrà più smar...
CoopVoce sta per lanciare il 5G: ecco qu...
Factorial, azienda di batterie allo stat...
Le specifiche fuori di testa della Yangw...
I numeri incredibili di Xiaomi: nel 2025...
In Cina è pronto il parco fotovol...
Neuralink accelera: produzione di massa ...
Starlink abbassa l'orbita di migliaia di...
Dal MIT una nuova batteria per auto elet...
Adam Mosseri parla di IA su Instagram: l...
Suonerie personalizzate e Tone Store: il...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v