Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
Con Midnight, Blizzard tenta il colpaccio: il player housing sbarca finalmente su Azeroth insieme a una Quel'Thalas ricostruita da zero. Tra il dramma della famiglia Ventolesto e il nuovo Prey System, ecco com'è la nuova espansione di World of Warcraft
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-11-2007, 21:01   #1
ale02
Member
 
Iscritto dal: Oct 2007
Città: roma
Messaggi: 218
virus ''AUTO".aiuto vi pego

ragazzi avevo il problema della mancata visualizzazione dei file nascosti problema risolto grazie a voi,e causato dal suddetto virus o worm
praticamente se vado ad aprire un disco rigido o una partizione col click destro mi appare l'opzione AUTO
non so cosa sia e se premo auto passano alcuni sec.. mi appare il menu apri con....!!!che diavolo e' successo?avevo lo stesso problema all'altra partizione,CRDO SI SIA REPLICATO in'oltre o trovato questo autorun su tutti i dischi presenti che anche se lo cancello si riforma atomaticamente:
[AutoRun]
open=auto.exe
shellexecute=auto.exe
shell\Auto\command=auto.exe

accanto al suddetto file txt c'e il .exe auto
sapete come rimuoverlo?grazie infinite
alex
ale02 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 21:45   #2
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Disattiva il Ripristino configurazione di sistema ovvero procedi in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok

Installa HIJACKTHIS: clicca qui per il download
crea una apposta nuova Cartella in C:/Programmi (chiamala HThis)
scompatta, all'interno della cartella creata, il file Zip (verrà creata una icona)
lancialo, clicca su Do a system scan and save a logfile ed una volta che è stata creata la list, clicca su Save Log
allega, nella discussione, il log di HijackThis per farlo controllare

pulisci gli ADS:
● rilancia HTHIS
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected

Per quanto riguarda la pubblicazione dei log e/o report che ti verrano richiesti:
● se il relativo txt generato è al max 20 kb, deve essere allegato alla discussione, utilizzando l'apposita funzione Gestisci Allegati;
● se superiore a 20 kb, deve essere allegato utlizzando il tag code dall'editor del messaggio;
● in alternativa sempre se superiore a 20 kb, hostato su Zshare clicca qui per raggiungere ZShare, pubblicando, nella discussione, il link che verrà rilasciato per il download.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 21:58   #3
ale02
Member
 
Iscritto dal: Oct 2007
Città: roma
Messaggi: 218
ok ho fatto la scansione,grazie a prima vista sembra pulito e non c'e nessun ads cosa ne pensate?
Allegati
File Type: txt hijackthis log.txt (3.1 KB, 3 visite)
ale02 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 22:03   #4
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da ale02 Guarda i messaggi
ok ho fatto la scansione,grazie a prima vista sembra pulito e non c'e nessun ads cosa ne pensate?
Ha ragione, è pulito ma non basta, quindi, prosegui così:

aggiorna INTERNET EXPLORER:

clicca qui per il download


installa JAVASUN:
clicca qui per il download

Scarica questi software e tool per eseguire una pulizia:

CCLEANER: clicca qui per il download
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui

ASQUARED FREE: clicca qui per il download
una volta installato, scarica gli aggiornamenti e poi, esegui una scansione del sistema in modalità Deep Scan e rimuovi tutto ciò che viene rilevato con esclusione dei riferimenti a Software, MIrc, fotocamere digitali e/o scanner eventualmente installati.


PANDA ANTIROOTKIT: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva)

Al termine riavvia e:

BITDEFENDER ONLINE SCANNER
● esegui una scansione online da: clicca qui per lo scan online
● una volta aperta la pagina, clicca I AGREE: ti farà scaricare un activex, tu segui la procedura guidata.
● fai sapere se e cosa viene rilevato e rimosso, allegando il Report che verrà rilasciato.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 22:04   #5
ale02
Member
 
Iscritto dal: Oct 2007
Città: roma
Messaggi: 218
ho fatto una seconda scansione,prima avevo cercato di aggirere il virus modificando il file autorun che aveva generato!ecco la scans ufficilae!
Immagini allegate
File Type: gif auto.GIF (23.8 KB, 7 visite)
File Type: gif auto fine.GIF (15.3 KB, 6 visite)
Allegati
File Type: txt hijackthis log2.txt (3.0 KB, 3 visite)

Ultima modifica di ale02 : 08-11-2007 alle 22:15.
ale02 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 22:07   #6
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da ale02 Guarda i messaggi
ho fatto una seconda scansione,prima avevo cercato di aggirere il virus modificando il file autorun che aveva generato!ecco la scans ufficilae!
non cambia nulla: leggi il mio precendente reply; Il log lo ripubblichi solo dopo aver eseguito quei passaggi.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 22:17   #7
ale02
Member
 
Iscritto dal: Oct 2007
Città: roma
Messaggi: 218
grazie ho postato anche le foto per rendere piu chiara la situazione nel precedente intervento domani ti faro' sapere grazie ancora alex
ale02 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 15:15   #8
ale02
Member
 
Iscritto dal: Oct 2007
Città: roma
Messaggi: 218
chiedo scusa...
Allegati
File Type: txt txt.txt (5.0 KB, 3 visite)

Ultima modifica di ale02 : 14-11-2007 alle 21:36.
ale02 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 15:17   #9
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Stai di nuovo urlando dato che hai scirtto tutto in maiuscolo e non è la prima volta

Modifica il tuo precedente post, per favore
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 15:22   #10
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
@ ale02, vedo che oltre alla prima pagina (di che non si sa) ti si è bloccato anche il tasto Caps
In ogni caso vsmon.exe è un processo legittimo di Zone Alarm e non ci puoi fare nulla: ovvero, o te lo tieni o cambi firewall.

E riedita il tuo precendente reply, scrivendo il testo in minuscolo, per favore.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 15:24   #11
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
@ ale02, hai pure aggiornato (e messo in minuscolo) ma tutto il post sopra l'aggiornamento è sempre in maiscuolo
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 16:03   #12
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Lyloader.exe non porta a niente di buono:

http://www.prevx.com/filenames/26679...OADER.EXE.html
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 21:38   #13
ale02
Member
 
Iscritto dal: Oct 2007
Città: roma
Messaggi: 218
non sapevo...scusate comunque ecco il log grazie ancora
Allegati
File Type: txt txt.txt (5.0 KB, 3 visite)
ale02 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 22:33   #14
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
O4 - HKLM\..\Policies\Explorer\Run: [MSDEG32] LYLoader.exe
O4 - HKLM\..\Policies\Explorer\Run: [MSDWG32] LYLoadbr.exe
O4 - HKLM\..\Policies\Explorer\Run: [MSDCG32 ] LYLeador.exe
O4 - HKLM\..\Policies\Explorer\Run: [MSDOG32] LYLoador.exe
O4 - HKLM\..\Policies\Explorer\Run: [MSDSG32] LYLoadar.exe
O4 - HKLM\..\Policies\Explorer\Run: [MSDMG32] LYLoadmr.exe
O4 - HKLM\..\Policies\Explorer\Run: [MSDHG32] LYLoadhr.exe
O4 - HKLM\..\Policies\Explorer\Run: [MSDQG32] LYLoadqr.exe
O23 - Service: 20FAB652 - - (no file)
elimina
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
La Corea del Sud taglia fuori i bus elet...
GoPro taglia ancora: licenziato il 23% d...
Muse S Athena: la fascia che ti legge ne...
PS5 Pro e PSSR 2.0: tutti i giochi compa...
Dimensity 9600 Pro promette prestazioni ...
BMW i7 2026 adotta celle cilindriche Gen...
Cyberpunk 2077 si aggiorna su PS5 Pro co...
Valve porta Steam Link su Vision Pro per...
Google Maps: ufficiali 3 novità c...
TikTok punta tutto sull'Europa: un milia...
OnePlus Nord 6 ufficiale: arriva con una...
Google lancia di nascosto un'app AI che ...
Sony lancia The Playerbase per inserire ...
WhatsApp si aggiorna con una nuova app c...
Windows 11 23H2, ricerca nel menu Start ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v