Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-06-2006, 19:05   #1
valeita10
Junior Member
 
Iscritto dal: Jun 2002
Messaggi: 11
A CHI CI RIESCE GLI PAGO DA BERE CON LA POSTAPAY!!

sentite questa:
ho un (credo) trojan che non si elimina in nessun modo da me conoscito, inutile parlare di antispywere e cosette varie perchè con questo non funzionano! le ho provate tutte!! il file viene riconosciuto da avg ma l'accesso al file è negato come se fosse un file di sistema, avete presente quei file che sono "scoloriti" e non si possono ne cancellare ne modificare ecc.. ecco lui si mimetizza perfettamente come file di sistema e non è rimovibile!! ho provato a cancellare le chiavi di registro che lo identificano ma anche quì accesso negato! ho provato a caricare il sistema operativo di un'altro hd e cancellare il file sul sistema inattivo ma ACCESSO NEGATO! ho provato a disattivare il ripristino di sistema ACCESSO NEGATO, ho provato a cercare nel task manager il servizio ma non c'è! o se c'è è ben mimetizzato da servizio di sistema e quindi INARRESTABILE! ho cercato sulla rete info su questi nuovi trojan ma ancora se ne sa ben poco! ho provato in modalità provvisoria ACCESSO NEGATO!
non so più cosa fare,
oltre a farmi partire il blutut del cellulare telefonando al 899.. credo sia anche un keylogger, e questo mi da parecchio fastidio!!
il nome del file è una fila di lettere senza senso e l'AVG lo riconosce come GENERIC HOURSE BOPPER TROJAN o una cosa del genere, il file è stato creato in c:/ è possibile rinominarlo e spostarlo ma non cambia nulla rimaNE sempre protetto e attivo!!
NIENTE MALE EH??!!
__________________
vale
valeita10 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2006, 19:09   #2
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Prova ad eliminarlo con unlocker:

http://ccollomb.free.fr/unlocker/
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2006, 19:11   #3
Mirko1986
Member
 
Iscritto dal: Dec 2005
Città: Verona
Messaggi: 266
Magari prova anche killbox
__________________
"La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché". Albert Einstein
Mirko1986 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2006, 19:22   #4
slartibartfast
Senior Member
 
L'Avatar di slartibartfast
 
Iscritto dal: May 2005
Messaggi: 564
Prova ad eliminarlo riavviando in modalità provvisoria
slartibartfast è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2006, 19:26   #5
valeita10
Junior Member
 
Iscritto dal: Jun 2002
Messaggi: 11
..

gnente da fare raga! il messaggio che mi da con questi programmini è circa lo stesso per tutti e cioè: NON SI DISPONE DEI PRIVILEGI DI DEBUG o roba simile, la sostanza è che NUN SE TOCCA!!!
__________________
vale
valeita10 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2006, 20:05   #6
hargon
Senior Member
 
Iscritto dal: Jul 2005
Messaggi: 1001
risolvi certamente con :
the Avenger

l'interfaccia riporta una lente d'ingrandimento:
sulla finestra che appare devi scrivere ciò che segue :
Files to delete:
c:\programmi\file_dacancellare.estensione
dove devi cambiare SOLO quello in corsivo ! (con il file e percorso)

pensa tutto lui.
Al riavvio dovresti aver cancellato il file.

ciao.
__________________
WD for ever
hargon è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2006, 20:08   #7
hargon
Senior Member
 
Iscritto dal: Jul 2005
Messaggi: 1001
altra soluzione è scaricare knoppix 5.0 (legge anche ntfs) qui.
__________________
WD for ever
hargon è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2006, 20:14   #8
slartibartfast
Senior Member
 
L'Avatar di slartibartfast
 
Iscritto dal: May 2005
Messaggi: 564
Quote:
Originariamente inviato da hargon
altra soluzione è scaricare knoppix 5.0 (legge anche ntfs) qui.
Però mi pare che non può scrivere sulle partizioni ntfs.

@valeita: provato in modalità provvisoria?
slartibartfast è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2006, 20:19   #9
hargon
Senior Member
 
Iscritto dal: Jul 2005
Messaggi: 1001
modalità provvisoria NON basta.
What's new:

* Linux Kernel 2.6.15.4
* Debian (testing/unstable)
* Xorg Version 6.9
* udev+hwsetup for automatic hardware detection
* KDE 3.5.1, GNOME 2.12 from Debian/unstable
* OpenOffice 2.0.1 (german+english)
* transparent write access for NTFS partitions (libntfs+fuse)

chiaro?
__________________
WD for ever
hargon è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2006, 21:38   #10
valeita10
Junior Member
 
Iscritto dal: Jun 2002
Messaggi: 11
>site admin<

ESATTO LA PROVVISORIA NON BASTA, QUESTA è ROBA TOSTA RAGAZZI!! EHEH..adesso provo come dice hargon e se va bene gli regalo una bombola di hargon vero QUELLO PER SALDARE NDR.
__________________
vale
valeita10 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2006, 22:16   #11
valeita10
Junior Member
 
Iscritto dal: Jun 2002
Messaggi: 11
..

..AAAAHAHAHAHAHHHHH!!! GRANDISSIMO STO VIRUS!! devo ammetterlo sono stati bravi! avenger manco lo trova! il percorso e il nome sono corretti ma avenger dice che non risultano script associati a quella posizione bellissimo , mi comincio a divertire e mo? azzo famo....??
__________________
vale
valeita10 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2006, 23:02   #12
Quasi-ing
Senior Member
 
Iscritto dal: Nov 2005
Messaggi: 358
Quote:
Originariamente inviato da hargon
altra soluzione è scaricare knoppix 5.0 (legge anche ntfs) qui.
quoto... una bella live di linux e a quel punto dovresti riuscire a cancellare il file incriminato
Quasi-ing è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2006, 23:26   #13
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
scarica ed esegui
questo
che agisce in modalità dos.
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2006, 00:01   #14
valeita10
Junior Member
 
Iscritto dal: Jun 2002
Messaggi: 11
..

provate anche questeeeeeeee.... nulla di fatto palla al centro, il file è "can't be opened" anche dal dos!
mettere il disco come slave e avviare da un'altro hd è una delle prime cose che ho fatto ..
CMQ per chi fosse curioso il nome del file è questo:wngYiPoR.exe
SONO CHACCHI..!!!!!!!!!!!
__________________
vale

Ultima modifica di valeita10 : 20-06-2006 alle 11:49.
valeita10 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2006, 00:19   #15
mspr
Senior Member
 
Iscritto dal: Nov 2005
Messaggi: 3595
Ciao,
hai provato il software "Move On Boot" ?
Rimuove i file al boot di Win... di solito con grande successo... nel tuo caso... beh sembra davvero tosto ma non si sa mai... tentare non costa nulla...
Altra alternativa che mi viene in mente è:
- avviare il computer con il CD di WinXP ed entrare nella consolle di ripristino in modo da poter eliminare il file da dos senza però aver prima caricato Win... se entri in dos da WinXP infatti è possibile/probabile che il file non possa essere eliminato
Altre... ci penso...
Ciaoo
mspr è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2006, 00:44   #16
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
...ma AVG nn ha la quarantena??
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2006, 10:02   #17
Cobain
Bannato
 
Iscritto dal: Aug 2005
Città: Caserta
Messaggi: 11990
se no puoi fare pure un'altra cosa sempre che non hai una raid software....creati un disco di sistema boota da floppy segnati su un pezzo di carta l'indirizzo delle stesso e nome file.dopo aver bootato da floppy.
se il file ad esempio sta nella cartella system e si chiama pippo.exe
c:\
cd windows\system
attrib pippo.exe
dopo aver visualizzato gli attributi del file e se sono ad esempio h ed s
fai :
attirb -h -s pippo.exe
dopo di che puoi eliminarlo definitamente e scrivi:
del pippo.exe

combinazione ctrl-alt-canc

per tornare in windows

comunque potrei suggerirti un altro aiuto? cambia antivirus

Ultima modifica di Cobain : 20-06-2006 alle 10:34.
Cobain è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2006, 10:48   #18
Pεrveяsivo
Senior Member
 
L'Avatar di Pεrveяsivo
 
Iscritto dal: Sep 2005
Città: Modena - Since 2005 - © Diritti Riservati - Vecchio Nick: Pinhead - Vecchi Post: 2204
Messaggi: 378
Formattone.... ...a quando la birra??
__________________
La vita non si misura nella quantità di respiri, ma dal numero dei momenti che te l'hanno tolto...
Pεrveяsivo è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2006, 11:08   #19
Drakogian
Senior Member
 
L'Avatar di Drakogian
 
Iscritto dal: Sep 2005
Città: Milano
Messaggi: 14463
Ho avuto un problema molto simile al tuo è l'ho risolto con:
Bart's Preinstalled Environment (BartPE) bootable live windows CD/DVD
che puoi scaricare qui (free) : http://www.nu2.nu/pebuilder/
In parole povere, Bart's PE Builder consente di creare, con estrema semplicità, un CD (o un DVD) di avvio (è possibile effettuare il boot da questo supporto) che si rivela particolarmente utile per le operazioni di manutenzione del personal computer. Lasciando inserito nel lettore CD il CD ROM creato con Bart's PE Builder, si avrà accesso ad una versione ridotta di Windows XP che permetterà, grazie all'interfaccia grafica in perfetto stile Microsoft (il kernel è quello di Windows), di effettuare qualsiasi operazione:
- recupero di file da partizioni FAT/NTFS
- copie di file da e verso qualsiasi unità-periferica
- scansione antivirus. BartPE permette di eseguire il proprio antivirus preferito in un ambiente sicuro, eseguendo il controllo senza accedere a Microsoft Windows, in un ambiente sicuro e "virus-free".
Per saperne di più:
http://www.ilsoftware.it/articoli.asp?ID=1882
Provalo vedrai che riuscirai a cancellare in file che ti interessano.
__________________
ASRock Z77 Extreme4 | Intel i5-3570K @4.4GHz - @1.212v | Corsair H100i | Corsair Vengeance 2x4GB DDR3 1600 MHz | SSD Samsung 830 256GB + 830 128GB | 2x500GB Sata2 WD | Sapphire HD7950 DualX | CORSAIR HX850W | LG IPS234V LED 23" | CM690 II Ad.
Thread: ATi Radeon HD 5850 - AMD Radeon HD 6870 - 6850 - 6790 - AMD Radeon HD 7870 - 7850
Drakogian è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2006, 11:08   #20
hargon
Senior Member
 
Iscritto dal: Jul 2005
Messaggi: 1001
the avenger NON lo trova perchè NON lo hai eseguito bene !
tra l'altro dovresti anche controllare che non venga ricaricato da un service.
(ci vuole pazienza).
(ti ha creato una cartella c:\avenger? , non lo dici ... non è che ti è sfuggita?)

attrib da shell e modalità provvisoria NON funzionano in questi casi, per favore NON consideratele come possibili soluzioni.
E il formattone beh... è l'ultima spiaggia.
__________________
WD for ever
hargon è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
Mercato auto europeo in crescita nei pri...
Addio SSD e RAM, benvenuti funghi: dagli...
TCL Q6C: tecnologia e design per un TV c...
Corsair MP700 PRO XT al debutto: un SSD ...
Apple Watch Ultra 2 in titanio con GPS +...
Nuova protezione per Windows 11: scansio...
GoPro LIT HERO a 249€ su Amazon: la nuov...
PayPal integra i pagamenti in ChatGPT: c...
Battlefield REDSEC: al via la Stagione 1...
Dark Power 14 è un alimentatore d...
Ufficiale: Amazon taglia 14.000 posti di...
Firefox verso la trasparenza totale: i n...
Final Fantasy 7 Remake Part 3: arrivano ...
Elon Musk vuole 1.000 miliardi: il consi...
Il pixel più piccolo al mondo: un...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v