Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Reno16 Pro: il compatto di OPPO punta su fotocamera da 200MP e il nuovo Bubble! La recensione
Reno16 Pro: il compatto di OPPO punta su fotocamera da 200MP e il nuovo Bubble! La recensione
OPPO ha portato in Italia, dal 1° luglio 2026, Reno16 Pro: display AMOLED da 6,32 pollici a 144Hz, tripla fotocamera con sensore principale da 200 megapixel, chip Dimensity 8550 Super e batteria da 6000mAh, al prezzo di lancio di 899 euro. Lo abbiamo provato per due settimane insieme al nuovo accessorio Bubble, per capire se la formula compatta della serie regge ancora di fronte a un listino da 1099 euro
 Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco
Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco
MiniLED di fascia media con local dimming a 192 zone, 144 Hz nativi e audio firmato Devialet. La prova strumentale riscontra colori affidabili e gaming reattivo, per un prodotto molto accessibile e convincente. Ma la soundbar aggiuntiva è quasi d'obbligo
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Amazon porta i colori sul suo Kindle da scrittura più grande: schermo Colorsoft a 11 pollici, processore quad-core, penna premium più reattiva e strumenti IA per le note, sono le note salienti. Il salto di prezzo rispetto al modello in bianco e nero si fa sentire, anche se la percezione è quella di trovarsi di fronte a un prodotto di fascia altissima, per veri appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-01-2008, 20:13   #1
spaolo
Member
 
Iscritto dal: Jan 2008
Messaggi: 48
[win XP] virus LOVE.exe mi ha bloccato kaspersky 6 !!! ma non era stato debellato???

Ciao ragazzi!!!
qualcuno mi può aiutare???
ho un virus che non mi fa più accedere al task manager e mi ha distrutto l'0antivirus kaspersky 6!!!
Mi è arrivato tramite mail msn da un mio contatto (non ho aperto l'allegato, solo letto la mail)..
dopo aver provato di installare altri antivirus, spyware e programmi per eliminare il caro vecchio virus "i love you" (senza risultati) ho fatto lo scan on line con kasperrky. Mi segnala questo virus che però non mi elimina:

1892] Love.exe => C:\WINDOWS\system32\Love.exe

Infected: Backdoor.Win32.Ceckno.lh

Premetto che non sono un esperto di informatica. Al centro assistenza mi hanno consigliato di formattare...non c'è un'alternativa???

grazie infinite per l'aiuto!!!

Ultima modifica di spaolo : 19-01-2008 alle 13:11. Motivo: [RISOLTO]
spaolo è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 20:15   #3
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da spaolo Guarda i messaggi
Ciao ragazzi!!!
qualcuno mi può aiutare???
ho un virus che non mi fa più accedere al task manager e mi ha distrutto l'0antivirus kaspersky 6!!!
Mi è arrivato tramite mail msn da un mio contatto (non ho aperto l'allegato, solo letto la mail)..
dopo aver provato di installare altri antivirus, spyware e programmi per eliminare il caro vecchio virus "i love you" (senza risultati) ho fatto lo scan on line con kasperrky. Mi segnala questo virus che però non mi elimina:

1892] Love.exe => C:\WINDOWS\system32\Love.exe

Infected: Backdoor.Win32.Ceckno.lh

Premetto che non sono un esperto di informatica. Al centro assistenza mi hanno consigliato di formattare...non c'è un'alternativa???

grazie infinite per l'aiuto!!!

aspetta
nn formattare nulla
interessante. virus bagle tramite msn...
aspetta un attimino
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 20:38   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
allora:
fai una scansione con gmer e posta qui il log
gmer lo trovi nel link indicato da bugs bunny
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 20:41   #5
spaolo
Member
 
Iscritto dal: Jan 2008
Messaggi: 48
ok grazie mille!!!!
ora faccio lo scan
spaolo è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 21:14   #6
spaolo
Member
 
Iscritto dal: Jan 2008
Messaggi: 48
hey murack ho fatto lo scan.

tutto non si allega. ho allegato solo quello in rosso...
Allegati
File Type: txt log-spaolo.txt (9.1 KB, 4 visite)
spaolo è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 21:20   #7
spaolo
Member
 
Iscritto dal: Jan 2008
Messaggi: 48
gmer

dimenticavo che gmer al termine sello skan ha riportato :

warning! Gmer has found system modification caused by rootkit activity.


spaolo è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 21:27   #8
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
allora:
1-disattiva il ripristino configurazione sistema, sai farlo?
2-fai girare panda antirootkit, lo scarichi da qui e posta qui il log

3- scarica prevx csi,da qui e salva il report alla fine della scansione (nb: è un tool di rilevamento malware, nn rimuove nulla, nn dovete scaricare la versione a pagamento x la rimozione)

attendiamo i log
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 21:32   #9
spaolo
Member
 
Iscritto dal: Jan 2008
Messaggi: 48
la configurazione di sistema l'ho già disattivata...
facciamo il resto e ti posto i log....
grazie mille
spaolo è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 21:42   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
un attimo:
posta x intero il log di gmer, lo carichi sul sito http://www.sendmefile.com/
devo vedere una cosa
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 21:50   #11
spaolo
Member
 
Iscritto dal: Jan 2008
Messaggi: 48
allora:

da panda antirootkit nessun risultato (ho fatto lo scan semplice, devo fare quello deep?)

da prevx CSI trovato un trojan (vedi log) windows.exe

ho messo anche i sospetti........

Allegati
File Type: txt spaolo-prevx.txt (21.5 KB, 3 visite)
spaolo è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 21:51   #12
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
interessante. virus bagle tramite msn...
Perfetto una nuova variante che si diffonde per posta elettronica o client di messaggistica immediata mancava all'appello

@ Murack: fallo spostare nella discussione relativa a Beagle per favore, e segnala a Deg di chiudere questa.

Ultima modifica di Riverside : 11-01-2008 alle 21:54.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 21:51   #13
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
aspetta con panda
mi serve il log completo di gmer
ora leggo prevxcsi
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 21:54   #14
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 21:55   #15
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
vai qui:
http://www.hwupgrade.it/forum/showthread.php?t=1562611
ora segui la guida che trovi in prima pagina
fermati con le istruzioni che ti avevo dato
d'ora in avanti posterai li, problemi,dubbi,log
ok?
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 22:01   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
ma chi l'ha detto che è una variante del Bagle ed il log completo di Gmer dov'è?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 22:02   #17
spaolo
Member
 
Iscritto dal: Jan 2008
Messaggi: 48
ok...mi sposto nell'altro forum...
non riesco a caricare il log di gmer nel sito sendmifile.com .. in che formato devo salvarlo?
grazie
spaolo è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 22:03   #18
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
caricalo anche qui: www.zshare.net, formato .txt
vediamo questo log prima di spostarci di la, come giustamente ha detto chill
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 22:10   #19
spaolo
Member
 
Iscritto dal: Jan 2008
Messaggi: 48
allora ecco il log di gmer completo

gmer-spaolo.log - 0.53MB

aspetto indicazioni....



grazie
spaolo è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 22:20   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ti sei beccato una bella BackDoor spero tu non abbia dati sensibili sul Pc, un'altra cosa i log tipo Prevx CSI postali per intero. Inizia pure a seguire la Guida alla disinfezione, attendiamo i log sono importanti,ciao.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 11-01-2008 alle 22:30.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Reno16 Pro: il compatto di OPPO punta su fotocamera da 200MP e il nuovo Bubble! La recensione Reno16 Pro: il compatto di OPPO punta su fotocam...
 Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco Hisense 55U7SE: tuttofare e accessibile, il Min...
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto Kindle Scribe Colorsoft: riduce le cornici e div...
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Anche T-Mobile abbandona VMware e migra ...
In Italia crescono gli investimenti nell...
Samsung combina IA e quantum computing p...
Anthropic ammette: Claude Code usa un ap...
L'IA costa sempre di più: AWS aum...
Google prepara il blocco delle app non v...
Amazfit aggiorna il Cheetah 2 Ultra: ric...
L'FAA apre ai voli commerciali supersoni...
Amazon ha già abbastanza satelliti per a...
A2A ed Equinix uniscono le forze per rec...
Apple ha creato la crisi delle memorie? ...
GPU subito in cambio di una quota dei ri...
Firefly Aerospace potrà lanciare ...
Intesa Sanpaolo sposta i sistemi IT core...
Visa, Mastercard e Coinbase lanciano Ope...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v