Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-01-2007, 21:25   #1
cescof
Bannato
 
Iscritto dal: Sep 2001
Messaggi: 378
Win32.Horst.gen aiuto!!!!

Come da oggetto , kasper.. mi rileva il trojan, lo cancella ma puntualmente si ripresenta. Ho postato nella sezione hijackthis il log, mi ahnno risposto che sembra aposto tranne che per.
quote
Originariamente inviato da cescof
C:\WINDOWS\system32\oobe\setup\smss.exe

il log mi sembra apposto....però questo file non deve essere in esecuzione da quella cartella,qualcosa non quadra
prova ad aprire un thread nella sezione delle infezioni e posta un log di GMER lì
quote
di seguito il log di gmer . MI aiutate? Ciao

GMER 1.0.12.12010 - http://www.gmer.net
Rootkit scan 2007-01-04 22:24:28
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.12 ----

SSDT \??\C:\WINDOWS\system32\drivers\klif.sys ZwEnumerateKey
SSDT \??\C:\WINDOWS\system32\drivers\klif.sys ZwEnumerateValueKey
SSDT \??\C:\WINDOWS\system32\drivers\klif.sys ZwQuerySystemInformation

Code \??\C:\WINDOWS\system32\drivers\klif.sys FsRtlCheckLockForReadAccess
Code \??\C:\WINDOWS\system32\drivers\klif.sys IoIsOperationSynchronous

---- Devices - GMER 1.0.12 ----

Device \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE [F7818810] ShldDrv.SYS
Device \FileSystem\Ntfs \Ntfs IRP_MJ_CLOSE 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_READ 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_WRITE 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_INFORMATION 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_INFORMATION [F7818BD8] ShldDrv.SYS
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_EA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_EA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_FLUSH_BUFFERS 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_VOLUME_INFORMATION 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_VOLUME_INFORMATION 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_DIRECTORY_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_FILE_SYSTEM_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_DEVICE_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SHUTDOWN 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_LOCK_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_CLEANUP 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_SECURITY 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_SECURITY 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_QUOTA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_QUOTA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_PNP 8A74FB78

---- Modules - GMER 1.0.12 ----

Module _________ F7247000

---- Threads - GMER 1.0.12 ----

Thread 4:236 8A273A20
Thread 4:240 8A253C60
Thread 4:244 8A253C60
Thread 4:516 8A273A20
Thread 4:712 8A273A20

---- EOF - GMER 1.0.12 ----
cescof è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2007, 11:01   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da cescof
Come da oggetto , kasper.. mi rileva il trojan, lo cancella ma puntualmente si ripresenta. Ho postato nella sezione hijackthis il log, mi ahnno risposto che sembra aposto tranne che per.
quote
Originariamente inviato da cescof
C:\WINDOWS\system32\oobe\setup\smss.exe

il log mi sembra apposto....però questo file non deve essere in esecuzione da quella cartella,qualcosa non quadra
prova ad aprire un thread nella sezione delle infezioni e posta un log di GMER lì
quote
di seguito il log di gmer . MI aiutate? Ciao

GMER 1.0.12.12010 - http://www.gmer.net
Rootkit scan 2007-01-04 22:24:28
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.12 ----

SSDT \??\C:\WINDOWS\system32\drivers\klif.sys ZwEnumerateKey
SSDT \??\C:\WINDOWS\system32\drivers\klif.sys ZwEnumerateValueKey
SSDT \??\C:\WINDOWS\system32\drivers\klif.sys ZwQuerySystemInformation

Code \??\C:\WINDOWS\system32\drivers\klif.sys FsRtlCheckLockForReadAccess
Code \??\C:\WINDOWS\system32\drivers\klif.sys IoIsOperationSynchronous

---- Devices - GMER 1.0.12 ----

Device \FileSystem\Ntfs \Ntfs IRP_MJ_CREATE [F7818810] ShldDrv.SYS
Device \FileSystem\Ntfs \Ntfs IRP_MJ_CLOSE 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_READ 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_WRITE 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_INFORMATION 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_INFORMATION [F7818BD8] ShldDrv.SYS
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_EA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_EA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_FLUSH_BUFFERS 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_VOLUME_INFORMATION 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_VOLUME_INFORMATION 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_DIRECTORY_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_FILE_SYSTEM_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_DEVICE_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SHUTDOWN 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_LOCK_CONTROL 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_CLEANUP 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_SECURITY 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_SECURITY 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_QUERY_QUOTA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_SET_QUOTA 8A74FB78
Device \FileSystem\Ntfs \Ntfs IRP_MJ_PNP 8A74FB78

---- Modules - GMER 1.0.12 ----

Module _________ F7247000

---- Threads - GMER 1.0.12 ----

Thread 4:236 8A273A20
Thread 4:240 8A253C60
Thread 4:244 8A253C60
Thread 4:516 8A273A20
Thread 4:712 8A273A20

---- EOF - GMER 1.0.12 ----
disattiva il ripristino di configurazone di sistema
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2007, 19:28   #3
cescof
Bannato
 
Iscritto dal: Sep 2001
Messaggi: 378
Era già disattivato a meno tweak xp non l'avesse forzato. Comunque adesso è disabilitato e twex xp disinstallato. Cosa devo fare adesso?
Grazie
Ciao
cescof è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Ferrari cambia il responsabile marketing...
Meta lancia Adventurer e Fury: due model...
I 10 prodotti più venduti del Pri...
Netflix presenta Unhinged, la nuova espe...
Il prezzo originario della Steam Machine...
Motorola Prime Day: 4 smartphone da tene...
iPhone Ultra, un anno dopo il lancio pot...
Col Prime Day scende a 599€ la bici elet...
Arena, l'app di scommesse a punti di Met...
Apple lancerà circa 20 nuovi prodotti en...
Guida all'acquisto dei prodotti BeatBot ...
Il fornitore di memoria che diventa soci...
Claude Tag: arriva l'agente AI di Anthro...
Prime Day intelligente: costa come un Ma...
Offerta internet casa: da Fastweb fibra ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:54.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v