Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-04-2007, 16:29   #1
yak
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 754
C'e' un Virus (almeno credo) (Antivir non vede) che fare ?

Ho un Portatile che ho collegato ad Internet tramite la rete aziendale,
in uel momento privo di protezioni e con SP1 per giunta.

Successivamente ha come "sintomi" l'occupazione al 99% del
lavoro della CPU data dal processo "ciclo del Sistema"
Il Pc diventa impraticabile semi-bloccato.

Con l'istallazione dell'Antivir appena aggiornato ho la conferma
della presenza di Virus (tanti)

malgrado la pulizia il Sintomo continua.

con Hijackthis leggo :
------------------------------------------------------------------------

Logfile of HijackThis v1.99.1
Scan saved at 11:52:50, on 04/04/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\CTSvcCDA.EXE
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\TPWRTRAY.EXE
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\LTSMMSG.exe
C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programmi\Hijackthis\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/search?q=jazzba...con+Google&lr=
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min -nosplash
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BusinessC (BusinessContinuity) - Unknown owner - C:\WINDOWS\msstl.exe (file missing)O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe


e questo, tra l'altro :
O23 - Service: BusinessC (BusinessContinuity) - Unknown owner - C:\WINDOWS\msstl.exe (file missing)
e' un programma in Avvio che NON vedo se entro nella
Configurazione di sistema di Windows (mconfig) Esecuzione automatica.
e non riesco a togliere (nemmeno in Modalita' Provvisoria)
----------------------------------------------------------------------

Questo per dare un quadro generale della situazione.
Tra l'altro questo computer non sara' destinato in futuro ad
accessi in Rete e non voglio istallare il SP2
che consigli mi date ?
yak è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2007, 16:54   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
fai una scan con questo
http://research.pandasoftware.com/bl...ntiRootkit.zip

e fai una scansione postando i risultai poi con the avenger (http://swandog46.geekstogo.com/avenger.zip) seleziona imput script manually; clikka sulla lente di ingrndimento incola questo script


Files to delete:
C:\WINDOWS\msstl.exe

poi clikka done ( o ok ora non mi ricordo) e poi due volte sul semaforo verde e rispondi sempre si; il pc si riavvierà, in caso contrario fallo tu.
al riavvio di si presenterà un log: postalo
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2007, 17:39   #3
yak
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 754
Grazie,
non conoscevo questi strumenti : le istruzioni
sono abbastanza chiare, spero di aver capito.

Su Avanger trovo in rete questa presentazione
"Introduzione al funzionamento
Come detto, The Avenger è utilissimo in quanto in grado di eseguire praticamente tutte le modifiche che desideriamo. Ma come impartirgliele? Proprio questo lo rende uno strumento difficilmente utilizzabile, da adoperare solo sotto la supervisione di una mano esperta. "

Vorrei capirne meglio il funzionamento..

http://research.pandasoftware.com/bl...ntiRootkit.zip
Questo invece e' il Software Antivirus che funziona
senza istallazione, vero ??
yak è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2007, 17:50   #4
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
hai letto l'articolo su megalab? comunque puoi fidarti, quello è un virus e lo script va bene; per il panda non lo so perchè non l'ho mai provato
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2007, 18:14   #5
yak
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 754
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
Si ho lett l'articolo su Megalab

ma AntiRootkit.zip non e' collegato a Pandasoftware ??
yak è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2007, 18:41   #6
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
è della panda software
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2007, 22:08   #7
yak
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 754
ma il AntiRootkit.zip e' Pavark.exe
e' molto diverso da HiJackthis ??

Questi AntiRootkit sono tutti uguali ?

Ho trovato anche questo : SOPHOS sarsfx.exe

dove trovare le istruzioni d'uso ??

ma non posso lavorare direttamente con Avenger ??
yak è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2007, 22:25   #8
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Hijackthis non è un antirootkit,è solo un programma che riporta i processi e le chiavi di registro sulle quali agiscono i malwares.

Non possiamo agire con The Avenger se hai un rootkit nel pc,perchè può nascondere i processi dei virus anche a hijackthis e quindi non possiamo accorgerci della presenza di files infetti.
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2007, 22:33   #9
yak
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 754
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
Non possiamo agire con The Avenger se hai un rootkit nel pc,perchè può nascondere i processi dei virus anche a hijackthis e quindi non possiamo accorgerci della presenza di files infetti.
interessante....ho capito

tra : Pavark.exe e
SOPHOS sarsfx.exe

Quale usare ??
Vorrei documentarmi in Rete ma trovo
difficilmente istruzioni in italiano di questi AntiRootKit
yak è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Booking.com e OpenAI annunciano SME AI A...
Xiaomi SU7 Ultra: da domani tutti i gioc...
Sharp Inspire Expo 2026: da produttore d...
Razer Synapse Web è realtà...
Concessionarie Audi chiudono improvvisam...
Resident Evil Requiem: 4K, 60 FPS e ray ...
Le batterie LFP sono piccole e pesanti? ...
Motorola inarrestabile: nuova serie moto...
Decima generazione Pokémon: grafi...
Una nuova legge consente di rottamare un...
Google mostra per sbaglio Android per PC...
Tesla non convince più: crolla il...
OpenAI lancia Prism: l'AI ora lavora fia...
Nissan mette i pannelli solari su Ariya:...
Day 3 a Barcellona: la prima di Norris c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v