Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Vediamo come si comporta il Ryzen 5 7500X3D, nuovo processore di casa AMD che fonde 6 core Zen 4 con la tecnologia 3D V-Cache, particolarmente utile in scenari come il gaming. Annunciato a un prezzo di listino di 279€, il nuovo arrivato sarà in grado di diventare un riferimento per i sistemi budget? Ecco cosa ne pensiamo.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-01-2007, 22:25   #1
cescof
Bannato
 
Iscritto dal: Sep 2001
Messaggi: 378
Win32.Horst.gen aiuto!!!!

Come da oggetto , kasper.. mi rileva il trojan, lo cancella ma puntualmente si ripresenta. Ho postato nella sezione hijackthis il log, mi ahnno risposto che sembra aposto tranne che per.
quote
Originariamente inviato da cescof
C:\WINDOWS\system32\oobe\setup\smss.exe

il log mi sembra apposto....però questo file non deve essere in esecuzione da quella cartella,qualcosa non quadra
prova ad aprire un thread nella sezione delle infezioni e posta un log di GMER lì
quote
di seguito il log di gmer . MI aiutate? Ciao

GMER 1.0.12.12010 - http://www.gmer.net
Rootkit scan 2007-01-04 22:24:28
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.12 ----

SSDT \??\C:\WINDOWS\system32\drivers\klif.sys ZwEnumerateKey
SSDT \??\C:\WINDOWS\system32\drivers\klif.sys ZwEnumerateValueKey
SSDT \??\C:\WINDOWS\system32\drivers\klif.sys ZwQuerySystemInformation

Code \??\C:\WINDOWS\system32\drivers\klif.sys FsRtlCheckLockForReadAccess
Code \??\C:\WINDOWS\system32\drivers\klif.sys IoIsOperationSynchronous

---- Devices - GMER 1.0.12 ----

Device \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE [F7818810] ShldDrv.SYS
Device \FileSystem\Ntfs \Ntfs IRP_MJ_CLOSE 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_READ 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_WRITE 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_INFORMATION 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_INFORMATION [F7818BD8] ShldDrv.SYS
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_EA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_EA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_FLUSH_BUFFERS 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_VOLUME_INFORMATION 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_VOLUME_INFORMATION 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_DIRECTORY_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_FILE_SYSTEM_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_DEVICE_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SHUTDOWN 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_LOCK_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_CLEANUP 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_SECURITY 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_SECURITY 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_QUOTA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_QUOTA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_PNP 8A74FB78

---- Modules - GMER 1.0.12 ----

Module _________ F7247000

---- Threads - GMER 1.0.12 ----

Thread 4:236 8A273A20
Thread 4:240 8A253C60
Thread 4:244 8A253C60
Thread 4:516 8A273A20
Thread 4:712 8A273A20

---- EOF - GMER 1.0.12 ----
cescof è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2007, 12:01   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da cescof
Come da oggetto , kasper.. mi rileva il trojan, lo cancella ma puntualmente si ripresenta. Ho postato nella sezione hijackthis il log, mi ahnno risposto che sembra aposto tranne che per.
quote
Originariamente inviato da cescof
C:\WINDOWS\system32\oobe\setup\smss.exe

il log mi sembra apposto....però questo file non deve essere in esecuzione da quella cartella,qualcosa non quadra
prova ad aprire un thread nella sezione delle infezioni e posta un log di GMER lì
quote
di seguito il log di gmer . MI aiutate? Ciao

GMER 1.0.12.12010 - http://www.gmer.net
Rootkit scan 2007-01-04 22:24:28
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.12 ----

SSDT \??\C:\WINDOWS\system32\drivers\klif.sys ZwEnumerateKey
SSDT \??\C:\WINDOWS\system32\drivers\klif.sys ZwEnumerateValueKey
SSDT \??\C:\WINDOWS\system32\drivers\klif.sys ZwQuerySystemInformation

Code \??\C:\WINDOWS\system32\drivers\klif.sys FsRtlCheckLockForReadAccess
Code \??\C:\WINDOWS\system32\drivers\klif.sys IoIsOperationSynchronous

---- Devices - GMER 1.0.12 ----

Device \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE [F7818810] ShldDrv.SYS
Device \FileSystem\Ntfs \Ntfs IRP_MJ_CLOSE 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_READ 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_WRITE 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_INFORMATION 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_INFORMATION [F7818BD8] ShldDrv.SYS
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_EA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_EA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_FLUSH_BUFFERS 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_VOLUME_INFORMATION 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_VOLUME_INFORMATION 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_DIRECTORY_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_FILE_SYSTEM_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_DEVICE_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SHUTDOWN 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_LOCK_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_CLEANUP 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_SECURITY 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_SECURITY 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_QUOTA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_QUOTA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_PNP 8A74FB78

---- Modules - GMER 1.0.12 ----

Module _________ F7247000

---- Threads - GMER 1.0.12 ----

Thread 4:236 8A273A20
Thread 4:240 8A253C60
Thread 4:244 8A253C60
Thread 4:516 8A273A20
Thread 4:712 8A273A20

---- EOF - GMER 1.0.12 ----
disattiva il ripristino di configurazone di sistema
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2007, 20:28   #3
cescof
Bannato
 
Iscritto dal: Sep 2001
Messaggi: 378
Era già disattivato a meno tweak xp non l'avesse forzato. Comunque adesso è disabilitato e twex xp disinstallato. Cosa devo fare adesso?
Grazie
Ciao
cescof è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
Sempre più IA su Spotify: arrivan...
iMac M4 crolla a 1.199€ con risparmio di...
Nintendo Switch 2: in rilascio un nuovo ...
Core Ultra 9 290K Plus, Core Ultra 7 270...
Prezzo Black Friday per le super cuffie ...
Crollano i prezzi della cuffie Beats col...
ASUS ROG Matrix RTX 5090 costa 4000 doll...
Grazie ai dati di ESA il calcolo della t...
Rilasciati nuovi video e immagini della ...
Gli astronauti cinesi di Shenzhou-20 son...
Mai così tanti gas serra: il 2025...
Google condannata in Germania: favorito ...
Ubisoft rimanda i risultati finanziari e...
ADATA porta i primi moduli DDR5 CUDIMM 4...
Bob Iger anticipa le novità AI di...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v