Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-10-2006, 20:24   #1
Tooyalaket
Member
 
Iscritto dal: Apr 2005
Messaggi: 194
Forse sì, forse no ...

Ciao,

ho XP pro SP2, sono sotto a un router Netgear DG834 e ho McAfee + Guardian aggiornati.
Credo di aver preso un dialer o qualcosa del genere, ma stando sotto a una linea ADSL non ho problemi.
Ho dato subito una passata con McAfee e non ha trovato niente.
Poi, per scrupolo, ho passato Ewido: ha individuato Hijacker.small.kj (diversi oggetti); ho tentato di rimuoverlo ma esce "error while deleting!" e ad una successiva scansione il problema si ripropone.
Ho tentato di entrare in modalità provvisoria ma senza successo.
Tra poco posto il log di Hijack nell'apposito thread (poi metto il link).

Aiutatemi.

Grazie e ciao
Tooyalaket è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2006, 20:33   #2
Tooyalaket
Member
 
Iscritto dal: Apr 2005
Messaggi: 194
Ecco il link:

http://www.hwupgrade.it/forum/showth...8#post14452988

Ciao e grazie
Tooyalaket è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 01:02   #3
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29023
i file infetti quali sarebbero?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 09:31   #4
Tooyalaket
Member
 
Iscritto dal: Apr 2005
Messaggi: 194
Ho provato con un cd di Bart's PE Builder, la scansione con Ewido ha trovato gli stessi file infetti.

Ho staccato il ripristino delle configurazioni del sistema e sono riuscito a rimuovere i file (con Ewido da Bart's PE).
Al riavvio normale di Windows ho rifatto la scansione con Ewido e McAfee. Ewido trova sempre file infetti e McAfee no.

Appena ho un secondo posto lo screenshot di Ewido.

Ciao e grazie
Tooyalaket è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 14:00   #5
blue_tech
Senior Member
 
L'Avatar di blue_tech
 
Iscritto dal: Aug 2006
Messaggi: 299
fai la scansione dalla modalità provvisoria
blue_tech è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 17:07   #6
Tooyalaket
Member
 
Iscritto dal: Apr 2005
Messaggi: 194
Quote:
Originariamente inviato da blue_tech
fai la scansione dalla modalità provvisoria
Mi autoquoto
Quote:
Originariamente inviato da Tooyalaket
...
Ho tentato di entrare in modalità provvisoria ma senza successo.
...
Tooyalaket è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 17:16   #7
Tooyalaket
Member
 
Iscritto dal: Apr 2005
Messaggi: 194
Quote:
Originariamente inviato da Tooyalaket

Ringrazio il nostro sardo arrembante per l'analisi di Hijack.
In effettim, pur non essendo un esperto, avevo trovato in internet alcune informazioni sulla interpretazione dei log di questo utilkissimo programma e pareva fosse tutto OK, a tal proposito, McAfee non trova niente di sospetto
ma Ewido continua a darmi sempre gli stessi file infetti.
Nella fattispecie scrss32.dll in C:\WINDOWS.
E non riewsce eliminarli.
Ho fatto anche una scansione online con Kaspersky, di quel file e anche lui me lo fa dato infetto.
A questo punto non mi capisco. McAfee lo sta ignorando in pieno?
Comunque Ewido sta andando in questo momento.
Tra breve posto il log.
La cosa che mi insospettisce è che nemmeno da Bart's PE Builder è stato possibile fare la rimozione in maniera efficace.
Siccome in modalità provvisoria non si entra, ho provato con il CD bootable, avviato Ewido, scansione ultimata e oggetti rimossi.
Al successivo riavvio normale gli oggetti infetti (scrss32.dll e gli altri) c'erano ancora, nonostanrte avessi rimosso il Ripristino dell Configurazione di sistema.
Ciao
Tooyalaket è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 17:26   #8
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2055
Per gli oggetti infetti scrss32.dll leggi
http://www.hwupgrade.it/forum/showthread.php?t=1283096
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 17:48   #9
Tooyalaket
Member
 
Iscritto dal: Apr 2005
Messaggi: 194
Ecco lo screenshot di Ewido.
Ciao
Immagini allegate
File Type: jpg Immagine.jpg (24.3 KB, 3 visite)
Tooyalaket è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 17:50   #10
Tooyalaket
Member
 
Iscritto dal: Apr 2005
Messaggi: 194
Quote:
Originariamente inviato da GmG
Per gli oggetti infetti scrss32.dll leggi
http://www.hwupgrade.it/forum/showthread.php?t=1283096
Grazie.
Ho letto,.
Ora sto facendo la sacnsione online complet con Kaspersky. Poi farò qualcosa.
Ciao
Tooyalaket è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 18:04   #11
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29023
Quote:
Originariamente inviato da Tooyalaket
Ringrazio il nostro sardo arrembante per l'analisi di Hijack.
In effettim, pur non essendo un esperto, avevo trovato in internet alcune informazioni sulla interpretazione dei log di questo utilkissimo programma e pareva fosse tutto OK, a tal proposito, McAfee non trova niente di sospetto
ma Ewido continua a darmi sempre gli stessi file infetti.
Nella fattispecie scrss32.dll in C:\WINDOWS.
E non riewsce eliminarli.
Ho fatto anche una scansione online con Kaspersky, di quel file e anche lui me lo fa dato infetto.
A questo punto non mi capisco. McAfee lo sta ignorando in pieno?
Comunque Ewido sta andando in questo momento.
Tra breve posto il log.
La cosa che mi insospettisce è che nemmeno da Bart's PE Builder è stato possibile fare la rimozione in maniera efficace.
Siccome in modalità provvisoria non si entra, ho provato con il CD bootable, avviato Ewido, scansione ultimata e oggetti rimossi.
Al successivo riavvio normale gli oggetti infetti (scrss32.dll e gli altri) c'erano ancora, nonostanrte avessi rimosso il Ripristino dell Configurazione di sistema.
Ciao
ho avuto il piacere di smanettari ll'altro giorno...risolvi seguendo le istruzioni riportate qui
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Tesla Model 3 superata per la prima volt...
AMD ha già risolto la crisi della...
La “batteria di Baghdad” funziona davver...
Pannelli solari al contrario? Non propri...
Google Gemini si espande: arrivano le es...
Mercato TV: la leadership di Samsung reg...
L'AI che lavora 100 volte più vel...
LIDAR, battaglia finale: MicroVision met...
Il 2025 è stato l'anno di BYD: +2...
L'IA enterprise entra nella fase decisiv...
Il tiktoker Khaby Lame cede la sua socie...
Apple Pencil Pro scende a 122€ su Amazon...
Ring in forte sconto su Amazon: videocit...
Blink torna a fare sul serio: Mini 2K+ c...
Edison aveva creato il grafene senza sap...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v