Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-01-2007, 21:25   #1
cescof
Bannato
 
Iscritto dal: Sep 2001
Messaggi: 378
Win32.Horst.gen aiuto!!!!

Come da oggetto , kasper.. mi rileva il trojan, lo cancella ma puntualmente si ripresenta. Ho postato nella sezione hijackthis il log, mi ahnno risposto che sembra aposto tranne che per.
quote
Originariamente inviato da cescof
C:\WINDOWS\system32\oobe\setup\smss.exe

il log mi sembra apposto....però questo file non deve essere in esecuzione da quella cartella,qualcosa non quadra
prova ad aprire un thread nella sezione delle infezioni e posta un log di GMER lì
quote
di seguito il log di gmer . MI aiutate? Ciao

GMER 1.0.12.12010 - http://www.gmer.net
Rootkit scan 2007-01-04 22:24:28
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.12 ----

SSDT \??\C:\WINDOWS\system32\drivers\klif.sys ZwEnumerateKey
SSDT \??\C:\WINDOWS\system32\drivers\klif.sys ZwEnumerateValueKey
SSDT \??\C:\WINDOWS\system32\drivers\klif.sys ZwQuerySystemInformation

Code \??\C:\WINDOWS\system32\drivers\klif.sys FsRtlCheckLockForReadAccess
Code \??\C:\WINDOWS\system32\drivers\klif.sys IoIsOperationSynchronous

---- Devices - GMER 1.0.12 ----

Device \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE [F7818810] ShldDrv.SYS
Device \FileSystem\Ntfs \Ntfs IRP_MJ_CLOSE 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_READ 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_WRITE 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_INFORMATION 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_INFORMATION [F7818BD8] ShldDrv.SYS
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_EA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_EA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_FLUSH_BUFFERS 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_VOLUME_INFORMATION 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_VOLUME_INFORMATION 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_DIRECTORY_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_FILE_SYSTEM_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_DEVICE_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SHUTDOWN 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_LOCK_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_CLEANUP 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_SECURITY 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_SECURITY 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_QUOTA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_QUOTA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_PNP 8A74FB78

---- Modules - GMER 1.0.12 ----

Module _________ F7247000

---- Threads - GMER 1.0.12 ----

Thread 4:236 8A273A20
Thread 4:240 8A253C60
Thread 4:244 8A253C60
Thread 4:516 8A273A20
Thread 4:712 8A273A20

---- EOF - GMER 1.0.12 ----
cescof è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2007, 11:01   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da cescof
Come da oggetto , kasper.. mi rileva il trojan, lo cancella ma puntualmente si ripresenta. Ho postato nella sezione hijackthis il log, mi ahnno risposto che sembra aposto tranne che per.
quote
Originariamente inviato da cescof
C:\WINDOWS\system32\oobe\setup\smss.exe

il log mi sembra apposto....però questo file non deve essere in esecuzione da quella cartella,qualcosa non quadra
prova ad aprire un thread nella sezione delle infezioni e posta un log di GMER lì
quote
di seguito il log di gmer . MI aiutate? Ciao

GMER 1.0.12.12010 - http://www.gmer.net
Rootkit scan 2007-01-04 22:24:28
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.12 ----

SSDT \??\C:\WINDOWS\system32\drivers\klif.sys ZwEnumerateKey
SSDT \??\C:\WINDOWS\system32\drivers\klif.sys ZwEnumerateValueKey
SSDT \??\C:\WINDOWS\system32\drivers\klif.sys ZwQuerySystemInformation

Code \??\C:\WINDOWS\system32\drivers\klif.sys FsRtlCheckLockForReadAccess
Code \??\C:\WINDOWS\system32\drivers\klif.sys IoIsOperationSynchronous

---- Devices - GMER 1.0.12 ----

Device \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE [F7818810] ShldDrv.SYS
Device \FileSystem\Ntfs \Ntfs IRP_MJ_CLOSE 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_READ 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_WRITE 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_INFORMATION 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_INFORMATION [F7818BD8] ShldDrv.SYS
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_EA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_EA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_FLUSH_BUFFERS 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_VOLUME_INFORMATION 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_VOLUME_INFORMATION 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_DIRECTORY_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_FILE_SYSTEM_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_DEVICE_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SHUTDOWN 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_LOCK_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_CLEANUP 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_SECURITY 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_SECURITY 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_QUOTA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_QUOTA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_PNP 8A74FB78

---- Modules - GMER 1.0.12 ----

Module _________ F7247000

---- Threads - GMER 1.0.12 ----

Thread 4:236 8A273A20
Thread 4:240 8A253C60
Thread 4:244 8A253C60
Thread 4:516 8A273A20
Thread 4:712 8A273A20

---- EOF - GMER 1.0.12 ----
disattiva il ripristino di configurazone di sistema
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2007, 19:28   #3
cescof
Bannato
 
Iscritto dal: Sep 2001
Messaggi: 378
Era già disattivato a meno tweak xp non l'avesse forzato. Comunque adesso è disabilitato e twex xp disinstallato. Cosa devo fare adesso?
Grazie
Ciao
cescof è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
Capcom e NVIDIA spiegano il path tracing...
Commissione UE contro Google: Big G dovr...
Pale eoliche che durano 500 anni grazie ...
Blink Mini Pan-Tilt a 19,99€: la telecam...
Google e Gucci collaborano per degli occ...
Adobe e Anthropic insieme: il nuovo Fire...
Netflix, importanti novità per l'...
Top 7 tech più venduti su Amazon ...
Stop alle app pesanti: Android 17 Beta 4...
Apple Watch Series 11 e SE 3 crollano su...
Opera Browser Connector: ChatGPT e Claud...
Nuova Opel Astra: maturità elettr...
Il film di Call of Duty ha finalmente un...
Tra nuove mappe e modalità: Battl...
Narwal Flow 2 ufficiale: 31000 Pa di asp...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v