Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Complete è un robot aspirapolvere che coniuga un'aspirazione potente e un lavaggio con rullo a logica di intelligenza artificiale che guida al meglio nella pulizia di casa: rulli e spazzole estensibili a pulire gli angoli e una base di ricarica che lava e ripristina il robot al emglio delle sue funzionalità dopo ogni azione di pulizia
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Abbiamo provato Google Pixel 11, il più accessibile della nuova gamma: chip Tensor G6 condiviso con i modelli Pro, fotocamera 48 MP con Magic Capture e Stili Fotografici, display Actua da 3000 nit e batteria da 4985 mAh. Ecco come si comporta nell'uso quotidiano, e cosa cambia davvero rispetto a Pixel 11 Pro e Pro XL
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship
Google Pixel 11 Pro XL debutta in Italia con il nuovo Tensor G6, lo Zoom Pro fino a 120x, il display Super Actua da 3600 nit e la new entry HiLight riservata ai modelli Pro: lo abbiamo provato in anteprima per diversi giorni prima del lancio commerciale, tra fotocamera generativa, ricarica ancora indietro rispetto ai rivali e un prezzo che parte da 1399 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-02-2007, 11:33   #1
powerpill
Junior Member
 
Iscritto dal: Dec 2006
Messaggi: 11
nt authority... systems.exe...

Ciao a tutti,
per favore aiutatemi...
L'errore è il 1073741819 nella cartella c:\windows\system32\services.exe
comincia lo shutdown di 1 minuto, anche se per il momento riesco a disabilitarlo con il comando shutdown.exe -a, solo che poi non posso fare piu niente. Ho windows xp, avg antispyware.
Ho pensato di fare un file immagine e di reinstallare il tutto, ma mi sono ritrovato ad essere incapace a farlo. i vari tools di symatec non mi danno risultati, e le patch di windows presentano diversi problemi : un paio dicono che io ho service pack piu avanzati rispetto alla patch (ho s.p.2) e un altra che forse sarebbe stata quella giusta mi blocca il computer dandomi la schermata blu dicendo che è windows è stato arrestato per impedire bla bla...

Vi prego aiutatemi.. grazie in anticipo
powerpill è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 13:18   #2
Slash84
Senior Member
 
L'Avatar di Slash84
 
Iscritto dal: Feb 2003
Città: Forlì
Messaggi: 1590
ciao

non è un virus.....è un noto bug di windows di cui si è gia parlato in queste pagine

ecco qua

http://www.hwupgrade.it/forum/showth...=500029&page=1

installa la patch e risolvi il problema
Slash84 è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 13:33   #3
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
Quote:
Originariamente inviato da Slash84
ciao

non è un virus.....è un noto bug di windows di cui si è gia parlato in queste pagine

ecco qua

http://www.hwupgrade.it/forum/showth...=500029&page=1

installa la patch e risolvi il problema
non è un virus una mazza.

ha beccato il Trojan.Win32.Rootkit

http://www.viritpro.info/articoli/rootkit_d-e.htm

d'altronde avendo sp2 non sarebbe più stato vulnerabile a sasser, blaster & co.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 13:44   #4
Slash84
Senior Member
 
L'Avatar di Slash84
 
Iscritto dal: Feb 2003
Città: Forlì
Messaggi: 1590
Quote:
Originariamente inviato da giannola
non è un virus una mazza.

ha beccato il Trojan.Win32.Rootkit

http://www.viritpro.info/articoli/rootkit_d-e.htm

d'altronde avendo sp2 non sarebbe più stato vulnerabile a sasser, blaster & co.
ok ho sbalgiato.....certo che se invece di quotare me avessi risposto direttamente a lui si faceva prima
Slash84 è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 13:49   #5
powerpill
Junior Member
 
Iscritto dal: Dec 2006
Messaggi: 11
ehm... ho letto la discussione precedente ma non sono arrivato a grossi risultati.
Infatti avendo sp2 le patch di windows le posso buttare direttamente nel cestino, oltretutto non sono così sicuro che si tratti del blaster o sasser e cose simili, io l'avevo già avuto quel problema e risolto forse appunto con una discussione in cui si spiegava cosa era necessario fare.
Ripeto, le patch non vanno bene, i tools della symatec non mi trovano nulla, il mio avg eseguito in modalità provvisoria mi trova 64 file infetti, che io cancello, di cui 3 sono virus altamente pericolosi
L'unica cosa che posso ire è che dal task il processo che mi sembra strano sia SERVICE.EXE che se viene chiuso si ricrea.
Forse è una nuova ondata di una nuova variante del problema precedente???
powerpill è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 13:55   #6
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
prova gmer
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 13:55   #7
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
Quote:
Originariamente inviato da powerpill
ehm... ho letto la discussione precedente ma non sono arrivato a grossi risultati.
Infatti avendo sp2 le patch di windows le posso buttare direttamente nel cestino, oltretutto non sono così sicuro che si tratti del blaster o sasser e cose simili, io l'avevo già avuto quel problema e risolto forse appunto con una discussione in cui si spiegava cosa era necessario fare.
Ripeto, le patch non vanno bene, i tools della symatec non mi trovano nulla, il mio avg eseguito in modalità provvisoria mi trova 64 file infetti, che io cancello, di cui 3 sono virus altamente pericolosi
L'unica cosa che posso ire è che dal task il processo che mi sembra strano sia SERVICE.EXE che se viene chiuso si ricrea.
Forse è una nuova ondata di una nuova variante del problema precedente???
hai letto il mio post ?
hai un rootkit
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 13:57   #8
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
Quote:
Originariamente inviato da Slash84
ok ho sbalgiato.....certo che se invece di quotare me avessi risposto direttamente a lui si faceva prima
il problema è che prima di dare una soluzione bisogna riflettere sul problema altrimenti si possono far commettere errori anche gravi agli utenti.

Lui aveva scritto che xp era aggiornato col sp2 e dunque non poteva trattarsi di blaster, sasser.

Non è un attacco personale ma una questione di metodologia.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 14:02   #9
powerpill
Junior Member
 
Iscritto dal: Dec 2006
Messaggi: 11
si, scusami, avevo iniziato a scirvere il messaggio mentre probabilmente era comparsa la tua risposta, ho dato un occhiata veloce al link, ho provato a installare la patch di windows bullet ecc, ma poi mi da la schermata blu con errore e si blocca tutto. E aggiungo un altra cosa molto divertente, se avvio in modalità normale, appena parte windows mi compare la solita schermata blu!!! quindi niente più entrate in windows in modalità normale...ora sono in provvisoria con rete.. proverò attentamente quanto avete scritto, intanto vi ringrazio
powerpill è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 14:08   #10
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
Quote:
Originariamente inviato da powerpill
si, scusami, avevo iniziato a scirvere il messaggio mentre probabilmente era comparsa la tua risposta, ho dato un occhiata veloce al link, ho provato a installare la patch di windows bullet ecc, ma poi mi da la schermata blu con errore e si blocca tutto. E aggiungo un altra cosa molto divertente, se avvio in modalità normale, appena parte windows mi compare la solita schermata blu!!! quindi niente più entrate in windows in modalità normale...ora sono in provvisoria con rete.. proverò attentamente quanto avete scritto, intanto vi ringrazio
è sicuramente un rootkit devi provare a rimuoverlo in modalità provvisoria con l'antirootkit.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 14:09   #11
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da giannola
è sicuramente un rootkit devi provare a rimuoverlo in modalità provvisoria con l'antirootkit.
avg antirootkit o f-secure blacklight sono i più semplici da usare; sperando non sia un rootkit su base unreal
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 14:23   #12
powerpill
Junior Member
 
Iscritto dal: Dec 2006
Messaggi: 11
Quote:
Originariamente inviato da wizard1993
avg antirootkit o f-secure blacklight sono i più semplici da usare; sperando non sia un rootkit su base unreal
ho scaricato avg antirootkit mi chiedeva di riavviare, l'ho fatto, provato a farlo ripartire e mi dice sempre di riavviare.

Sto provando con virIT, ma ho paura che nella procedura che segue mi perderò qualche passo.speriamo..
powerpill è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 14:53   #13
powerpill
Junior Member
 
Iscritto dal: Dec 2006
Messaggi: 11
c:\windows\system\smss.exe possibile variante da trojan.win32.Horst.b
Questo è quanto dice virIT.ma non lo cancella. Nella guida sopra linkata c'è scritto di andare in strumenti di amministrazione poi servizi poi nella colonna connessioni.. Ma io non ce l'ho.O sono incapace..
powerpill è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 15:30   #14
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da powerpill
c:\windows\system\smss.exe possibile variante da trojan.win32.Horst.b
Questo è quanto dice virIT.ma non lo cancella. Nella guida sopra linkata c'è scritto di andare in strumenti di amministrazione poi servizi poi nella colonna connessioni.. Ma io non ce l'ho.O sono incapace..
scaricati as-squared free edidtion
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2007, 15:37   #15
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
è sicuramente il rootkit a causarti questi problemi perchè avg antirootkit nemmeno si installa, essendo un sw contro i rootkit non deve essere residente, inoltre per precauzione la window che fa partire per ogni scansione ha un testo random per nn essere agganciata dal rootkit.

Cmq prova quello di f-secure che è pure valido.

Il problema è che se il rootkit è fatto bene non è detto che si possa rimuoverlo del tutto.

Per il trojan fai una scansione online con kaspersky che lo riconosce di sicuro e potrebbe rimuoverti anche altre schifezze poi procedi con l'antirootkit di fsecure.

facci sapere.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship Google Pixel 11 Pro XL: fotocamera al top, batte...
Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti Non sai programmare? Ecco cosa si può far...
Recensione Samsung Galaxy Z Fold8 Ultra: il pieghevole più famoso diventa quasi perfetto Recensione Samsung Galaxy Z Fold8 Ultra: il pieg...
Anthropic e Salesforce annunciano l'inte...
Ricoh GR IVx: annunciata la compatta da ...
I consumatori non sarebbero interessati ...
Cybersecurity: come si sono mossi gli AP...
I giochi digitali non sono di proprietà ...
Photoshop ha una seconda interfaccia: se...
Samsung Galaxy S27 si mostra nei primi r...
Celle solari tandem perovskite-silicio a...
Pneumatici Continental con il 43% di mat...
Meta: la Polonia chiede alla Commissione...
LEGO Skylines arriva da Paradox e Icefla...
1100 Hz su un monitor: Samsung supera un...
Plaud One è il nuovo wearable AI ...
ESA vuole espandere le capacità d...
Le auto di Xiaomi arrivano da noi nel 20...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v