Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Il nuovo Deebot X12 OmniCyclone abbina un sistema di raccolta dello sporco senza sacchetto, un rullo di lavaggio esteso e la tecnologia FocusJet per intervenire più efficacemente sulle macchie più persistenti. Un robot completo e preciso che aiuta a tenere puliti i pavimenti di casa con il minimo sforzo
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2 implementa un mocio a nastro che esegue una pulizia dettagliata del pavimento di casa, in abbinamento ad un potente motore di aspirazione della polvere: un prodotto ideale per gestire in autonomia e con grande efficacia le necessità di pulizia dei pavimenti di casa
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-09-2006, 11:59   #1
goingon
Member
 
Iscritto dal: Nov 2002
Messaggi: 72
Trojan.NtRootkit.61

TROVATO da Dr. Web in C:\WINNT32\System (object rdriv.sys) dopo aver effettuato l'ennesima scansione.

Mi dice che It will be cured after reboot, ma dopo aver riavviato, puntualmente me lo ritrovo qui!

conoscete soluzioni?
goingon è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2006, 12:07   #2
blue_tech
Senior Member
 
L'Avatar di blue_tech
 
Iscritto dal: Aug 2006
Messaggi: 299
prova a disabilitare il ripristino di sistema prima della rimozione...
altrimenti prova con ewido...
blue_tech è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2006, 13:06   #3
goingon
Member
 
Iscritto dal: Nov 2002
Messaggi: 72
mi aiuti a farlo?

in start,
esegui
services.msc

si apre la pagina "services"

quale dei servizi devo disattivare?
goingon è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2006, 14:22   #4
blue_tech
Senior Member
 
L'Avatar di blue_tech
 
Iscritto dal: Aug 2006
Messaggi: 299
puoi farlo più semplicemente così:
click destro su risorse del computer -> proprietà -> scheda ripristino configurazione di sistema -> disabilita ripristino

blue_tech è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2006, 14:38   #5
goingon
Member
 
Iscritto dal: Nov 2002
Messaggi: 72
ma sai che non riesco a trovare "ripristino configurazione di sistema"?

con quale altra voce potrebbe essere presente?


(mi sento un pò deficiente!)
goingon è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2006, 15:07   #6
blue_tech
Senior Member
 
L'Avatar di blue_tech
 
Iscritto dal: Aug 2006
Messaggi: 299
Quote:
Originariamente inviato da goingon
ma sai che non riesco a trovare "ripristino configurazione di sistema"?

con quale altra voce potrebbe essere presente?


(mi sento un pò deficiente!)
aspetta che sistema operativo usi?
blue_tech è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2006, 15:09   #7
goingon
Member
 
Iscritto dal: Nov 2002
Messaggi: 72
windows 2000 pro

nella gestione dei servizi ci sono entrata.... ma oltre non riesco!
goingon è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2006, 15:11   #8
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Quote:
Originariamente inviato da goingon
windows 2000 pro

nella gestione dei servizi ci sono entrata.... ma oltre non riesco!
Win 2000 non ha il ripristino.
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2006, 15:25   #9
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Scarica QUESTO
scompatta il file, riavvia il PC in modalità provvisoria, fai doppio click sul file rdrivRem.bat e segui le istruzioni a schermo.

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2006, 15:29   #10
blue_tech
Senior Member
 
L'Avatar di blue_tech
 
Iscritto dal: Aug 2006
Messaggi: 299
Quote:
Originariamente inviato da FOXYLADY
Win 2000 non ha il ripristino.
non avevo pensato subito che non avesse XP
blue_tech è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2006, 20:21   #11
goingon
Member
 
Iscritto dal: Nov 2002
Messaggi: 72
allora ho fatto così:
in modalità provvisoria ho lanciato il programma rdrivrem ed ho seguito le istruzioni.
Però di tutte le operazioni effettuate due mi diceva FAIL e le altre SUCCESS.

In ogni caso ho riavviato.

ho rilanciato DR.WEB che sino ad ora (sta ancora completando... incorcio le dita!) non ha rilevato nulla.

solo che ad un certo punto AVAST ha cominciato a seppellirmi di messaggi che mi informavano che C:\WINNT32\system\rdriv.sys era infettato dal virus WIN32:SDBOT-3267.
Sebbene continuassi a dire SPOSTALO NEL CESTINO, e spostalo in questo benedetto cestino............ NULLA.

Allora ho fatto un log di haickthis ed ho visto che era presente ancora una volta il benedetto (si fa per dire!) service 23 di lsass.exe

sono andata in
START
ESEGUI
services.msc
Local Security Authority Subsystem Service
ed ho messo su DISABILITATO.

immediatamente dopo si è ZITTITO!

spero di non aver fatto macelli!
goingon è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2006, 20:37   #12
blue_tech
Senior Member
 
L'Avatar di blue_tech
 
Iscritto dal: Aug 2006
Messaggi: 299
Quote:
Originariamente inviato da goingon
allora ho fatto così:
in modalità provvisoria ho lanciato il programma rdrivrem ed ho seguito le istruzioni.
Però di tutte le operazioni effettuate due mi diceva FAIL e le altre SUCCESS.

In ogni caso ho riavviato.

ho rilanciato DR.WEB che sino ad ora (sta ancora completando... incorcio le dita!) non ha rilevato nulla.

solo che ad un certo punto AVAST ha cominciato a seppellirmi di messaggi che mi informavano che C:\WINNT32\system\rdriv.sys era infettato dal virus WIN32:SDBOT-3267.
Sebbene continuassi a dire SPOSTALO NEL CESTINO, e spostalo in questo benedetto cestino............ NULLA.

Allora ho fatto un log di haickthis ed ho visto che era presente ancora una volta il benedetto (si fa per dire!) service 23 di lsass.exe

sono andata in
START
ESEGUI
services.msc
Local Security Authority Subsystem Service
ed ho messo su DISABILITATO.

immediatamente dopo si è ZITTITO!

spero di non aver fatto macelli!
scarica questo -> http://www.f-secure.com/tools/f-bot.zip
è un tool di rimozione che rimuove tra gli altri l'SDBot...
dovrebbe rilevarlo se ci sono problemi...

dopo fai una scansione online da qui -> http://it.trendmicro-europe.com/cons...all_launch.php
blue_tech è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2006, 22:15   #13
goingon
Member
 
Iscritto dal: Nov 2002
Messaggi: 72
pare essere tutto ok!

nemmeno mi sembra vero, giuro!


GRAZIE INFINITE.... siete impagabili!



Milena
goingon è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet Ecovacs Deebot X12 OmniCyclone: lava grazie a Fo...
Narwal Flow 2: la pulizia di casa con un mocio a nastro Narwal Flow 2: la pulizia di casa con un mocio a...
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Huawei punta sul canale europeo: per il ...
Ubuntu 26.04: le GPU guadagnano il 17% i...
La Commissione UE registra l'iniziativa ...
SSD troppo cari? La soluzione alla crisi...
Anteprima mondiale Hyundai IONIQ 3: segm...
Fintool sbarca su Microsoft 365: arrivan...
Hanno chiesto 1 dollaro per salvare un M...
Arriva AgentExchange, il marketplace di ...
Blizzard fa chiudere Turtle WoW: perché ...
Claude Desktop e la modifica silenziosa ...
Blue Origin ha mostrato gli interni del ...
Linux alla pari di Windows in gioco: con...
Il rientro del secondo stadio del razzo ...
Il controller ufficiale Microsoft per Xb...
DJI Power 1000 Mini: la power station da...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v