Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

HONOR 400 Pro trasforma ogni scatto in capolavoro animato. Recensione
HONOR 400 Pro trasforma ogni scatto in capolavoro animato. Recensione
HONOR sorprende il mercato dei medio gamma e lo fa con il nuovo HONOR 400 Pro dal design sottile, sensore principale da 200 MP, display a 5.000 nit e AI evoluta. Lo smartphone ridefinisce la fotografia mobile in una fascia di prezzo sempre più difficile.
Intel Core Ultra 5 235 e Core Ultra 5 225F, CPU Arrow Lake per la fascia media
Intel Core Ultra 5 235 e Core Ultra 5 225F, CPU Arrow Lake per la fascia media
Intel ha introdotto le CPU Core Ultra 200S "non K" a inizio 2025. I nuovi modelli stanno arrivando sul mercato e abbiamo avuto l'opportunità di provare le soluzioni Core Ultra 5 235 e Core Ultra 5 225F, confrontandole con il Core i5-14400F di precedente generazione. Come si comportano i processori Arrow Lake per la massa? Scopriamolo insieme.
Roborock Saros Z70: un braccio meccanico per fare ordine in casa
Roborock Saros Z70: un braccio meccanico per fare ordine in casa
Dotato di tutte le ultime innovazioni in tema di aspirazione della polvere e pulizia dei pavimenti di casa, Roborock Saros Z70 integra un braccio meccanico che promette di rendere più efficiente la pulizia di casa spostando oggetti presenti sul pavimento e riordinandoli. Una idea bella e pratica, ma che all'atto pratico è pressoché inutilizzabile e dalle ricadute nulle
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-11-2006, 15:19   #1
TuLKaS85
Senior Member
 
L'Avatar di TuLKaS85
 
Iscritto dal: Nov 2004
Città: Napoli
Messaggi: 999
Problema ricorrente (HELP)

allora ho da poco fatto una bella pulizia con ativir avg anti-spyware ho anche zone alarm....

il problema è che antivir trova parecchi warning (file che non riesce ad aprire),
allego il log, facendo notare che in programmi c'è una cartella windows nt (penso sia infetta ) che se la cancello da modalità provvisoria(in modalità normale impossibile rimuoverla) al riavvio ricompare !!


ecco il log :

Starting the file scan:

C:\pagefile.sys
[WARNING] The file could not be opened!
C:\_cleaned.tmp
[WARNING] The file could not be opened!
C:\Documents and Settings\Fabio\NTUSER.DAT
[WARNING] The file could not be opened!
C:\Documents and Settings\Fabio\ntuser.dat.LOG
[WARNING] The file could not be opened!
C:\Documents and Settings\Fabio\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat
[WARNING] The file could not be opened!
C:\Documents and Settings\Fabio\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG
[WARNING] The file could not be opened!
C:\Documents and Settings\Fabio\Impostazioni locali\Temp\PXR5.tmp
[WARNING] The file could not be opened!
C:\Documents and Settings\Fabio\Impostazioni locali\Temporary Internet Files\Content.IE5\YPGVYTU5\d[2].gif
[DETECTION] The file name contains an executable file extension disguised as a harmless one HEUR-DBLEXT/Crypted
[INFO] The file was moved to '4580f2bd.qua'!
C:\Documents and Settings\NetworkService\NTUSER.DAT
[WARNING] The file could not be opened!
C:\Documents and Settings\NetworkService\ntuser.dat.LOG
[WARNING] The file could not be opened!
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat
[WARNING] The file could not be opened!
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG
[WARNING] The file could not be opened!
C:\Programmi\File comuni\System\ZQtEelL.exe
[WARNING] The file could not be opened!
C:\Programmi\windows nt\PxlUS.exe
[WARNING] The file could not be opened!
C:\WINDOWS\system32\config\default
[WARNING] The file could not be opened!
C:\WINDOWS\system32\config\default.LOG
[WARNING] The file could not be opened!
C:\WINDOWS\system32\config\SAM
[WARNING] The file could not be opened!
C:\WINDOWS\system32\config\SAM.LOG
[WARNING] The file could not be opened!
C:\WINDOWS\system32\config\SECURITY
[WARNING] The file could not be opened!
C:\WINDOWS\system32\config\SECURITY.LOG
[WARNING] The file could not be opened!
C:\WINDOWS\system32\config\software
[WARNING] The file could not be opened!
C:\WINDOWS\system32\config\software.LOG
[WARNING] The file could not be opened!
C:\WINDOWS\system32\config\system
[WARNING] The file could not be opened!
C:\WINDOWS\system32\config\system.LOG
[WARNING] The file could not be opened!
C:\WINDOWS\system32\drivers\atapi.sys
[WARNING] The file could not be opened!
__________________
Intel Pentium IV 3,0 GHz, Asus P5SD2-X , 1.0 Gb ddr2, Radeon X550 , Maxtor 160Gb sata, Hitachi 100 gb pata,Piooner Dvr-109 ,Microsoft Windows XP Professional Service Pack 2
TuLKaS85 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2006, 16:21   #2
bReAkDoWn
Senior Member
 
L'Avatar di bReAkDoWn
 
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
[WARNING] The file could not be opened!
C:\Programmi\File comuni\System\ZQtEelL.exe

Potrebbe essere sospetto anche questo.
Prova a scaricare ed eseguire: http://www.prevx.com/gromozon.asp

E facci sapere il risultato. Poi vediamo anche la cartella windows nt:
fai una scansione con hijackthis e posta nel thread apposito nella sottosezione thread ufficiali..
__________________
Without Contraries is no Progression...
bReAkDoWn è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 16:32   #3
TuLKaS85
Senior Member
 
L'Avatar di TuLKaS85
 
Iscritto dal: Nov 2004
Città: Napoli
Messaggi: 999
Quote:
Originariamente inviato da bReAkDoWn
[WARNING] The file could not be opened!
C:\Programmi\File comuni\System\ZQtEelL.exe

Potrebbe essere sospetto anche questo.
Prova a scaricare ed eseguire: http://www.prevx.com/gromozon.asp

E facci sapere il risultato. Poi vediamo anche la cartella windows nt:
fai una scansione con hijackthis e posta nel thread apposito nella sottosezione thread ufficiali..
ora posto il risultato con hijackthis nel thread riservato, cmq gromozon non rileva nessun trojan quando lo lancio, e quindi inutile installare il tool di rimozione giusto ??

inoltre ho scoperto una cosa.... oltre alla solita cartella windows nt che al riavvio ricompare puntualmente, compare anche una nuova cartella chiamata OUrNkcZShjVt in document and settings .
Praticamente quest'ultima contiene tutti i collegamenti e le cartelle di un profilo qualsiasi , ha avvio documenti ecc....

me ne sono accorto xkè sentivo la ventola del procio troppo su di giri, sn andato nel taskmanager e vedevo la cpu lavorare al 50%, ma io ero sulo sul forum !! Quindi ho cercato e guardate un pò... c'era un processo .exe con un nome stranissimo ke succhiava sti 50% quindi non potendolo terminare ho riavviato in safe mode lanciato antivir e questa volta oltre ai tanti warning come postato sopra ha trovato anche 2 virus !!! Inoltre ho lanciato anche AVG antispyware giusto per essere certi, ma quest'ultimo non ha trovato nulla...

come estirpo il problema definitivamente ?????

grazie !!

p.s. il browser continua ad andare lentino nonostante la fresca scansione !
__________________
Intel Pentium IV 3,0 GHz, Asus P5SD2-X , 1.0 Gb ddr2, Radeon X550 , Maxtor 160Gb sata, Hitachi 100 gb pata,Piooner Dvr-109 ,Microsoft Windows XP Professional Service Pack 2
TuLKaS85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HONOR 400 Pro trasforma ogni scatto in capolavoro animato. Recensione HONOR 400 Pro trasforma ogni scatto in capolavor...
Intel Core Ultra 5 235 e Core Ultra 5 225F, CPU Arrow Lake per la fascia media Intel Core Ultra 5 235 e Core Ultra 5 225F, CPU ...
Roborock Saros Z70: un braccio meccanico per fare ordine in casa Roborock Saros Z70: un braccio meccanico per far...
I nuovi notebook Acer al debutto al Computex 2025 I nuovi notebook Acer al debutto al Computex 202...
Nutanix .NEXT: così l'azienda vuole aiutare i clienti a limitare la dipendenza da Broadcom Nutanix .NEXT: così l'azienda vuole aiuta...
ASUS ROG: tutte le novità gaming ...
Ecco le offerte Amazon da non perdere: i...
Per reagire alle minacce cyber il SoC de...
Il modello Anthropic Claude Opus 4 ha ri...
Synology al Computex 2025: chiarezza sui...
I nuovi monitor MSI: oltre il limite con...
LG supera quota 10 milioni di TV OLED ve...
SteamOS 3.7.8: Valve apre ufficialmente ...
DJI Mini 4 Pro Fly More Combo, radiocoma...
Blocco Note di Windows: l’IA regala nuov...
iPhone 16 128GB 759€, 16 Pro 128GB 989€,...
Acer: tutte le novità delle famig...
Power Bank Wireless Magnetica 3 in 1 TEC...
Sony presenta il nuovo grip GP-VPT3 / RM...
Claude 4 di Anthropic rivoluziona il cod...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www1v