Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-01-2007, 19:52   #1
RayMann
Member
 
L'Avatar di RayMann
 
Iscritto dal: Jan 2002
Città: Avellino
Messaggi: 153
Avast scomparso, comportamento strano

Scusate ieri dopo aver eseguito un file exe scaricato da internet, al riavvio successivo l'antivirus (Avast) che non mi aveva segnalato quel file come infetto è completamente scomparso (tutti i file eseguibili nella cartella di avast sono stati cancellati) ed inoltre non mi fa più la ricerca delle reti wireless, come se il servizio zero configuration fosse bloccato. Penso si tratti di un virus...
Voi avete idea di cosa può essere? Se qualche anima buona mi vuole aiutare posso inviargli anche il file...
__________________
::RAYANDSGZ::RAYAN@devART::
RayMann è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2007, 20:19   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da RayMann
Scusate ieri dopo aver eseguito un file exe scaricato da internet, al riavvio successivo l'antivirus (Avast) che non mi aveva segnalato quel file come infetto è completamente scomparso (tutti i file eseguibili nella cartella di avast sono stati cancellati) ed inoltre non mi fa più la ricerca delle reti wireless, come se il servizio zero configuration fosse bloccato. Penso si tratti di un virus...
Voi avete idea di cosa può essere? Se qualche anima buona mi vuole aiutare posso inviargli anche il file...
si vede che sei troppo abituato a quel sistema spacciato per sicuro che poi in realtà non lo è chiamato machintosh os x

e cambia antivirus
http://www.hwupgrade.it/forum/showthread.php?t=1142673


comunque scaricati installati e aggiorna e scansiona cobn avs
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2007, 23:28   #3
RayMann
Member
 
L'Avatar di RayMann
 
Iscritto dal: Jan 2002
Città: Avellino
Messaggi: 153
Il sistema infetto è un Windows XP SP2 e Avast pensavo fosse il miglior antivirus gratuito...
Comunque dopo un pò di ricerche pare che sia infetto da un virus che si chiama Beagle...
Ho scaricato un pò di tools per rimuoverlo, compreso quello di Symantec, il problema è che al riavvio il virus ricompare sempre e mi cancella l'antivirus...
Come devo fare per risolvere definitivamente??
__________________
::RAYANDSGZ::RAYAN@devART::
RayMann è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2007, 10:47   #4
BilloKenobi
Member
 
L'Avatar di BilloKenobi
 
Iscritto dal: Jul 2006
Messaggi: 117
è proprio il bagle... segui questa guida che ti saprà aiutare... è una via di mezzo fra una procedura manuale e una automatica

http://www.megalab.it/articoli.php?id=948

se ti serve una mano per interpretarla, chiedi pure
__________________
Begun the Clone War has

Sì sì, mi hanno fatto redattore --- SuspectFile
BilloKenobi è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2007, 15:40   #5
RayMann
Member
 
L'Avatar di RayMann
 
Iscritto dal: Jan 2002
Città: Avellino
Messaggi: 153
Ok sto smanettando un pò con questo avenger, al momento sono riuscito ad eliminare sia questo file wintems.exe e anche questo m_hook.sys nonchè varie chiavi del registro...
Ora con gmer pare sia tutto apposto, provo a reinstallare l'antivirus e vi faccio sapere...
Grazie
__________________
::RAYANDSGZ::RAYAN@devART::
RayMann è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2007, 16:03   #6
RayMann
Member
 
L'Avatar di RayMann
 
Iscritto dal: Jan 2002
Città: Avellino
Messaggi: 153
Ok tutto bene vi posto lo script per The Avenger che mi ha tolto dai problemi:
Codice:
Registry values to replace with dummy:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\m_hook
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK

registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | hldrrr

Folders to delete:
C:\Documents and Settings\>>>UTENTE_CORRENTE<<<\Dati applicazioni\hidires
C:\WINDOWS\exefld


Files to delete:
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\wintems.exe
Poi ho usato CCleaner per togliere tutti i file temporaneri, poi in regedit ho cancellato tutti i risultati per le chiavi di ricerca: m_hook wintems e hldrrr

Ora il computer sembra a posto...
__________________
::RAYANDSGZ::RAYAN@devART::
RayMann è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2007, 16:24   #7
RayMann
Member
 
L'Avatar di RayMann
 
Iscritto dal: Jan 2002
Città: Avellino
Messaggi: 153
Ok pare funzioni tutto, solo non riesco più ad avviare il servizio Zero Configuration per le reti wireless...
Il servizio è impostato su Automatico e se provo ad avviarlo manualmente mi dice impossibile avviare: Avvio del servizio o del gruppo di dipendenza non riuscito...
Come posso risolvere?
__________________
::RAYANDSGZ::RAYAN@devART::
RayMann è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2007, 12:17   #8
BilloKenobi
Member
 
L'Avatar di BilloKenobi
 
Iscritto dal: Jul 2006
Messaggi: 117
non saprei... potrebbe essere un danno fatto dal virus... non certo da avenger... prova reinstallando i driver
__________________
Begun the Clone War has

Sì sì, mi hanno fatto redattore --- SuspectFile
BilloKenobi è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2007, 12:24   #9
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da BilloKenobi
non saprei... potrebbe essere un danno fatto dal virus... non certo da avenger... prova reinstallando i driver
fai un passaggio con tune up
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2007, 12:46   #10
RayMann
Member
 
L'Avatar di RayMann
 
Iscritto dal: Jan 2002
Città: Avellino
Messaggi: 153
Il problema è nel servizio ndsiuio.sys che non sia avvia perchè dice che non è associato ad alcuna periferica attiva ed è necessario per avviare zero configuration...
Ora provo ad installare la fix di windows XP KB917021 e poi provo anche con Tune up, vi faccio sapere...
__________________
::RAYANDSGZ::RAYAN@devART::
RayMann è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 09:24   #11
amd-novello
Senior Member
 
L'Avatar di amd-novello
 
Iscritto dal: Aug 2001
Città: Novara (NO)
Messaggi: 20153
se non dovessi aver risolto con il servizio non attivabile pensa anche a fare un ripristino di installazione col cd di xp.

ciao
__________________
ASUS N76VZ +crucial m500 Dell Latitude E5430 iPad 2017 Huawei nova 5t con Very samsung tv 55m5500 ps4,wiiu
exVODA 82/18-78/16-77/13-90/11 exWIND 95/14-95/19-85/19-81/22 fritzbox 7490
su Tiscali 936/288
amd-novello è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2007, 14:40   #12
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Il worma bagle lascia qualche danno anche dopo la sua rimozione...
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2007, 15:17   #13
amd-novello
Senior Member
 
L'Avatar di amd-novello
 
Iscritto dal: Aug 2001
Città: Novara (NO)
Messaggi: 20153
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
Il worma bagle lascia qualche danno anche dopo la sua rimozione...
dicendo così mi hai ucciso!! allora formatto e faccio prima mi son rotto.

ecco l'utilità delle immagini tipo ghost che ho sempre rinviato. ben mi stà
__________________
ASUS N76VZ +crucial m500 Dell Latitude E5430 iPad 2017 Huawei nova 5t con Very samsung tv 55m5500 ps4,wiiu
exVODA 82/18-78/16-77/13-90/11 exWIND 95/14-95/19-85/19-81/22 fritzbox 7490
su Tiscali 936/288
amd-novello è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Missione Artemis II diretta verso la Lun...
Toy Story 5 arriva al cinema: è l...
Intel cambia rotta su Linux? Nuove assun...
Samsung aggiorna Bixby con One UI 8.5: p...
L'Etiopia vieta le auto a combustione: a...
Pirateria audiovisiva: la Guardia di Fin...
Ubisoft conferma due nuovi Far Cry in sv...
Chi vincerà il Festival di Sanrem...
G42 e Cerebras portano in India un super...
Offerte aggiornate del weekend Amazon: 7...
4 MacBook Air in offerta e scende a 939€...
Chrome cambia il tuo modo di lavorare: o...
Minimo storico iPhone 17 su Amazon: 909€...
USA, incriminati tre ingegneri della Sil...
Xbox: Phil Spencer lascia dopo 38 anni, ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v