Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-01-2007, 18:52   #1
RayMann
Member
 
L'Avatar di RayMann
 
Iscritto dal: Jan 2002
Città: Avellino
Messaggi: 153
Avast scomparso, comportamento strano

Scusate ieri dopo aver eseguito un file exe scaricato da internet, al riavvio successivo l'antivirus (Avast) che non mi aveva segnalato quel file come infetto è completamente scomparso (tutti i file eseguibili nella cartella di avast sono stati cancellati) ed inoltre non mi fa più la ricerca delle reti wireless, come se il servizio zero configuration fosse bloccato. Penso si tratti di un virus...
Voi avete idea di cosa può essere? Se qualche anima buona mi vuole aiutare posso inviargli anche il file...
__________________
::RAYANDSGZ::RAYAN@devART::
RayMann è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2007, 19:19   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da RayMann
Scusate ieri dopo aver eseguito un file exe scaricato da internet, al riavvio successivo l'antivirus (Avast) che non mi aveva segnalato quel file come infetto è completamente scomparso (tutti i file eseguibili nella cartella di avast sono stati cancellati) ed inoltre non mi fa più la ricerca delle reti wireless, come se il servizio zero configuration fosse bloccato. Penso si tratti di un virus...
Voi avete idea di cosa può essere? Se qualche anima buona mi vuole aiutare posso inviargli anche il file...
si vede che sei troppo abituato a quel sistema spacciato per sicuro che poi in realtà non lo è chiamato machintosh os x

e cambia antivirus
http://www.hwupgrade.it/forum/showthread.php?t=1142673


comunque scaricati installati e aggiorna e scansiona cobn avs
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2007, 22:28   #3
RayMann
Member
 
L'Avatar di RayMann
 
Iscritto dal: Jan 2002
Città: Avellino
Messaggi: 153
Il sistema infetto è un Windows XP SP2 e Avast pensavo fosse il miglior antivirus gratuito...
Comunque dopo un pò di ricerche pare che sia infetto da un virus che si chiama Beagle...
Ho scaricato un pò di tools per rimuoverlo, compreso quello di Symantec, il problema è che al riavvio il virus ricompare sempre e mi cancella l'antivirus...
Come devo fare per risolvere definitivamente??
__________________
::RAYANDSGZ::RAYAN@devART::
RayMann è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2007, 09:47   #4
BilloKenobi
Member
 
L'Avatar di BilloKenobi
 
Iscritto dal: Jul 2006
Messaggi: 117
è proprio il bagle... segui questa guida che ti saprà aiutare... è una via di mezzo fra una procedura manuale e una automatica

http://www.megalab.it/articoli.php?id=948

se ti serve una mano per interpretarla, chiedi pure
__________________
Begun the Clone War has

Sì sì, mi hanno fatto redattore --- SuspectFile
BilloKenobi è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2007, 14:40   #5
RayMann
Member
 
L'Avatar di RayMann
 
Iscritto dal: Jan 2002
Città: Avellino
Messaggi: 153
Ok sto smanettando un pò con questo avenger, al momento sono riuscito ad eliminare sia questo file wintems.exe e anche questo m_hook.sys nonchè varie chiavi del registro...
Ora con gmer pare sia tutto apposto, provo a reinstallare l'antivirus e vi faccio sapere...
Grazie
__________________
::RAYANDSGZ::RAYAN@devART::
RayMann è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2007, 15:03   #6
RayMann
Member
 
L'Avatar di RayMann
 
Iscritto dal: Jan 2002
Città: Avellino
Messaggi: 153
Ok tutto bene vi posto lo script per The Avenger che mi ha tolto dai problemi:
Codice:
Registry values to replace with dummy:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\m_hook
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK

registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | hldrrr

Folders to delete:
C:\Documents and Settings\>>>UTENTE_CORRENTE<<<\Dati applicazioni\hidires
C:\WINDOWS\exefld


Files to delete:
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\wintems.exe
Poi ho usato CCleaner per togliere tutti i file temporaneri, poi in regedit ho cancellato tutti i risultati per le chiavi di ricerca: m_hook wintems e hldrrr

Ora il computer sembra a posto...
__________________
::RAYANDSGZ::RAYAN@devART::
RayMann è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2007, 15:24   #7
RayMann
Member
 
L'Avatar di RayMann
 
Iscritto dal: Jan 2002
Città: Avellino
Messaggi: 153
Ok pare funzioni tutto, solo non riesco più ad avviare il servizio Zero Configuration per le reti wireless...
Il servizio è impostato su Automatico e se provo ad avviarlo manualmente mi dice impossibile avviare: Avvio del servizio o del gruppo di dipendenza non riuscito...
Come posso risolvere?
__________________
::RAYANDSGZ::RAYAN@devART::
RayMann è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2007, 11:17   #8
BilloKenobi
Member
 
L'Avatar di BilloKenobi
 
Iscritto dal: Jul 2006
Messaggi: 117
non saprei... potrebbe essere un danno fatto dal virus... non certo da avenger... prova reinstallando i driver
__________________
Begun the Clone War has

Sì sì, mi hanno fatto redattore --- SuspectFile
BilloKenobi è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2007, 11:24   #9
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da BilloKenobi
non saprei... potrebbe essere un danno fatto dal virus... non certo da avenger... prova reinstallando i driver
fai un passaggio con tune up
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2007, 11:46   #10
RayMann
Member
 
L'Avatar di RayMann
 
Iscritto dal: Jan 2002
Città: Avellino
Messaggi: 153
Il problema è nel servizio ndsiuio.sys che non sia avvia perchè dice che non è associato ad alcuna periferica attiva ed è necessario per avviare zero configuration...
Ora provo ad installare la fix di windows XP KB917021 e poi provo anche con Tune up, vi faccio sapere...
__________________
::RAYANDSGZ::RAYAN@devART::
RayMann è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 08:24   #11
amd-novello
Senior Member
 
L'Avatar di amd-novello
 
Iscritto dal: Aug 2001
Città: Novara (NO)
Messaggi: 20215
se non dovessi aver risolto con il servizio non attivabile pensa anche a fare un ripristino di installazione col cd di xp.

ciao
__________________
ASUS N76VZ +crucial m500 Dell Latitude E5430 iPad 2017 Huawei nova 5t con Very samsung tv 55m5500 ps4,wiiu
exVODA 82/18-78/16-77/13-90/11 exWIND 95/14-95/19-85/19-81/22 fritzbox 7490
su Tiscali 936/288
amd-novello è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2007, 13:40   #12
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Il worma bagle lascia qualche danno anche dopo la sua rimozione...
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2007, 14:17   #13
amd-novello
Senior Member
 
L'Avatar di amd-novello
 
Iscritto dal: Aug 2001
Città: Novara (NO)
Messaggi: 20215
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
Il worma bagle lascia qualche danno anche dopo la sua rimozione...
dicendo così mi hai ucciso!! allora formatto e faccio prima mi son rotto.

ecco l'utilità delle immagini tipo ghost che ho sempre rinviato. ben mi stà
__________________
ASUS N76VZ +crucial m500 Dell Latitude E5430 iPad 2017 Huawei nova 5t con Very samsung tv 55m5500 ps4,wiiu
exVODA 82/18-78/16-77/13-90/11 exWIND 95/14-95/19-85/19-81/22 fritzbox 7490
su Tiscali 936/288
amd-novello è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
389€ sono veramente pochi per questo PC ...
Vesuvius Challenge: srotolato in digital...
Torna oggi a soli 101,79€ grazie a un co...
Steam Machine: addio al 4K 60 fps. Valve...
Cosa aumenterà di prezzo dopo com...
Altro che 2028: Micron ha blindato prezz...
Come la tecnologia FWA connette i piccol...
Diesel Euro 5, scatta il divieto in quat...
Prime Day, HillMiles scende a 599€ e re...
OpenAI valuta di rinviare l'Ipo al 2027:...
Streaming e Pay TV: ogni famiglia italia...
Volkswagen, Blume prepara maxi-taglio da...
Trenitalia, attacco hacker: esposti alcu...
Adblock for YouTube, 11 milioni di insta...
Assassin's Creed Black Flag Resynced pot...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v