Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
Nelle ultime settimane abbiamo provato tre delle proposte top di gamma di NZXT nelle categorie case, dissipatori e ventole. Rispettivamente, parliamo dell'H9 Flow RGB+, Kraken Elite 420 e F140X. Si tratta, chiaramente, di prodotti di fascia alta che si rivolgono agli utenti DIY che desiderano il massimo per la propria build. Tuttavia, mentre i primi due dispositivi mantengono questa direzione, le ventole purtroppo hanno mostrato qualche tallone d'Achille di troppo
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-08-2007, 16:24   #1
orios
Member
 
Iscritto dal: Oct 2006
Messaggi: 154
w32 sality.l come faccio?

Ciao a tutti, proprio oggi un amico mi ha portato il suo laptop x installare un antivirus. Installato avg, mi inizia a rilevare w32sality.l su tutti gli .exe, mettendomeli in quarantena e non facendomi utilizzare i programmi quindi.
Il sistema non è aggiornato per niente. Come posso fare?
Il laptop è un 500 mhz con win xp... lo appesantisco un casino x aggiornarlo.
Il problema cmq è, come cavolo tolgo il sality.l?? ho fatto girare hijackthis e ho sistemato alcune voci... mi ci date un occhiata? Ora come agisco? come installo un antivirus, mi mette tutti gli exe in quarantena...

Eccovi il log

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17.13.54, on 09/08/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\{60CD0672-04AB-1040-0628-020924010027}\Update.exe
C:\Programmi\CASIO\Photo Loader\Plauto.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://finder.raiffeisen.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Raiffeisen OnLine
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.rolbox.net:8080;https=proxy.rolbox.net:8080;ftp=proxy.rolbox.net:8080;gopher=proxy.rolbox.net:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: Shell=
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [{60CD0672-04AB-1040-0628-020924010027}] "C:\Programmi\File comuni\{60CD0672-04AB-1040-0628-020924010027}\Update.exe" mc-110-12-0000133
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
O4 - Startup: Collegamento a Skiverleih.lnk = C:\Documents and Settings\simon\Desktop\Skiverleih.mdb
O4 - Global Startup: Photo Loader residente.lnk = C:\Programmi\CASIO\Photo Loader\Plauto.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.raiffeisen.it/
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

--
End of file - 3105 bytes

Grazie di tutto!!!

-Orios-
orios è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2007, 16:37   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
fixa questo
F2 - REG:system.ini: Shell=

e fai una scan online con kaspersky e bitdefender
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2007, 08:39   #3
orios
Member
 
Iscritto dal: Oct 2006
Messaggi: 154
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
fixa questo
F2 - REG:system.ini: Shell=

e fai una scan online con kaspersky e bitdefender
Ciao, grazie intanto...
Allora, ho fixato F2 e fatto la scansione con kaspersky...
Mi trova 2852 file infetti: con la scansione online xò, non c'è la possibilità di eliminare i virus vedo!
orios è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2007, 08:45   #4
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da orios Guarda i messaggi
Ciao, grazie intanto...
Allora, ho fixato F2 e fatto la scansione con kaspersky...
Mi trova 2852 file infetti: con la scansione online xò, non c'è la possibilità di eliminare i virus vedo!
scaricati ccleaner
http://filehippo.com/download_ccleaner/
vai in opzioni/avanzate e disabilita l'opzione cancela file solo più vecchi di 48 ore.
disabilita il system restore
http://www.sicurezzainrete.com/disab...em_restore.htm
poi fai una scan online con bitdefender e posta il log risultante dopo di che falla con ewido e asquared
http://www.ewido.net/en/onlinescan/
http://malwarescan.emsisoft.it/

e poi rifalla con kasoersky postando il risultato
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2007, 08:51   #5
orios
Member
 
Iscritto dal: Oct 2006
Messaggi: 154
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
scaricati ccleaner
http://filehippo.com/download_ccleaner/
vai in opzioni/avanzate e disabilita l'opzione cancela file solo più vecchi di 48 ore.
disabilita il system restore
http://www.sicurezzainrete.com/disab...em_restore.htm
poi fai una scan online con bitdefender e posta il log risultante dopo di che falla con ewido e asquared
http://www.ewido.net/en/onlinescan/
http://malwarescan.emsisoft.it/

e poi rifalla con kasoersky postando il risultato
ok... provo subito....
Kaspersky mi serve solo per il controllo dell'infezione solo allora... ok!
orios è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2007, 08:53   #6
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
probabilemtne ti ci vorrà molto tempo, credo che fra un paio di ore tu abbia finito
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2007, 08:59   #7
orios
Member
 
Iscritto dal: Oct 2006
Messaggi: 154
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
probabilemtne ti ci vorrà molto tempo, credo che fra un paio di ore tu abbia finito
Anche molto di più... purtroppo il laptop è un 500 mhz e, sto installando anche il sp2!
Poi ti faccio sapere....
orios è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2007, 09:54   #8
orios
Member
 
Iscritto dal: Oct 2006
Messaggi: 154
Quote:
Originariamente inviato da orios Guarda i messaggi
Anche molto di più... purtroppo il laptop è un 500 mhz e, sto installando anche il sp2!
Poi ti faccio sapere....
Problemone... installato il sp2, accendo il laptop e subito dopo la schermata che mi dice in che modalità accendersi, tra cui ho provato provvisoria, ultima configurazione ecc... mi rimane schermo nero e cursore lampeggiante senza caricare windows!! Ed ora???
Grazie wizard1993!
orios è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2007, 10:15   #9
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da orios Guarda i messaggi
Problemone... installato il sp2, accendo il laptop e subito dopo la schermata che mi dice in che modalità accendersi, tra cui ho provato provvisoria, ultima configurazione ecc... mi rimane schermo nero e cursore lampeggiante senza caricare windows!! Ed ora???
Grazie wizard1993!
ma lo sai che l'sp2 va messo solo su un pc pulito? non che sia scritto da qualche parte ma la mia esperianza mi dice che un pc infetto su cui si tenta di installare l'sp2 è un systema perduto
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2007, 10:24   #10
orios
Member
 
Iscritto dal: Oct 2006
Messaggi: 154
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
ma lo sai che l'sp2 va messo solo su un pc pulito? non che sia scritto da qualche parte ma la mia esperianza mi dice che un pc infetto su cui si tenta di installare l'sp2 è un systema perduto
Azzo... non lo sapevo... Ed ora??Non riesco a farlo ripartire?? Con la console e i dishi di ripristino non riesco a far nulla senza formattare? Sono in merda in poche parole!!!

Ultima modifica di orios : 10-08-2007 alle 10:28.
orios è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2007, 11:06   #11
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
senti prova a farlo stare a lovoro per una ventina di minuti, magari riesce a partire
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2007, 18:28   #12
orios
Member
 
Iscritto dal: Oct 2006
Messaggi: 154
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
senti prova a farlo stare a lovoro per una ventina di minuti, magari riesce a partire
Sto facendo il salvataggio dei dati cmq e proseguo con la formattazione.
Per poi pulire tutti i dati, faccio sempre girare ccleaner e bitdefender sui file salvati?
orios è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2007, 10:27   #13
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da orios Guarda i messaggi
Il laptop è un 500 mhz con win xp... lo appesantisco un casino x aggiornarlo.
dunque meglio appensartirlo di zozzerie varie piuttosto che per via degli aggiornamenti
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2007, 11:51   #14
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
se ha almeno 128 mb di ram e hai voglia di imparare qualcosa di nuovo puoi provare a metterci xubuntu 6.06 alternate
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Anthropic ha un'AI che trova falle in Wi...
I 10 migliori sconti Amazon del weekend:...
Con un coupon scendono ancora: le super ...
Minimo storico per Samsung Galaxy S26 Ul...
Si è conclusa la missione lunare ...
EK Waterblock si arrende agli aumenti, i...
Geekbench si aggiorna: tutti i test con ...
Per la prima volta un computer quantisti...
Telecamere Reolink 4K su Amazon: Wi-Fi 6...
Anthropic vuole farsi i chip da sola? Co...
Il fondatore di Framework: il personal c...
JBL Live Flex 3 a 129€ su Amazon: ANC ad...
Come un uomo ha costruito un'azienda da ...
Multe fino a 400 euro anche se hai pagat...
Tapo lancia una valanga di offerte su Am...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v