Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Meglio un MacBook o un PC portatile con Windows, oggi? Scenari, dubbi e qualche certezza
Meglio un MacBook o un PC portatile con Windows, oggi? Scenari, dubbi e qualche certezza
Passano gli anni, anzi i decenni, ma la domanda puntualmente riemerge fra le mail degli utenti meno esperti, alla ricerca di consigli e mossi dai più svariati motivi. Ecco le considerazioni da fare e come la pensiamo, poi ognuno acquisti quello che vuole.
realme GT7: un "flaghsip killer" concreto! La recensione
realme GT7: un "flaghsip killer" concreto! La recensione
Abbiamo provato l'ultimo smartphone di realme, il nuovo GT7. Si tratta di un device che si colloca in una fascia di mercato delicata, ovvero quella che possiamo definire medio-alta. La specifica che salta all'occhio è senza dubbio la sua batteria da 7.000 mAh e un design elegante e premium. Ma come funziona nel quotidiano? E soprattutto è davvero un Flagship Killer? Ve lo diciamo nella nostra recensione completa.
Oracle guida Stargate UAE: nasce il supercluster per l'IA sovrana
Oracle guida Stargate UAE: nasce il supercluster per l'IA sovrana
Il cloud ottimizzato per l'intelligenza artificiale di Oracle si combina con un'infrastruttura per la sovranità sul dato negli Emirati Arabi. "Questa implementazione epocale stabilisce un nuovo standard per la sovranità digitale", afferma Larry Ellison, fondatore di Oracle
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-02-2008, 18:25   #1
kakkamone
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Virus doginhispen, skitodayplease, ecc...

Salve a tutti, ho seguito le regole di disinfezione e mi sono fatto aiutare nei giorni passati da qualche "buon samaritano" postando log di Hijack e amici per cercare di eliminare questi maledetti virus ma dopo una iniziale gioia per l'eliminazione dopo qualche giorno ricompaiono, chi mi aiuta? Ps. nessun antivirus li scova...
kakkamone è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 18:47   #2
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da kakkamone Guarda i messaggi
Salve a tutti, ho seguito le regole di disinfezione e mi sono fatto aiutare nei giorni passati da qualche "buon samaritano" postando log di Hijack e amici per cercare di eliminare questi maledetti virus ma dopo una iniziale gioia per l'eliminazione dopo qualche giorno ricompaiono, chi mi aiuta? Ps. nessun antivirus li scova...
posta il log QUESTO TOOL lo avvii si aprirà un finestra dos che chiederà di digitare un tasto qualunque,(anche invio)al termine, FindAWF ti proporrà un log aprendo una pagina del block notes,allega qui il risultato.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 19:38   #3
kakkamone
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Et voilà, l'allegato è qua!
Allegati
File Type: txt awf.txt (9.2 KB, 2 visite)
kakkamone è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 19:53   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
*

Ultima modifica di murack83pa : 06-02-2008 alle 20:01.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 20:01   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
scarica avenger: DOWNLOAD
lo scompatti in una sua cartella dedicata,

avvia avenger,
seleziona input script manually,
clicca sulla lente d'ingrandimento,
inserisci il seguente script (tutto quello che è compreso nel quote):

Quote:
files to move:
C:\Programmi\HP DigitalMedia Archive\bak\DMAScheduler.exe | C:\Programmi\HP DigitalMedia Archive\DMAScheduler.exe
C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\PC-Doctor 5 for Windows\bak\PcdSmartMonitor.exe | C:\Programmi\PC-Doctor 5 for Windows\PcdSmartMonitor.exe
C:\Programmi\TomTom HOME 2\bak\HOMERunner.exe | C:\Programmi\TomTom HOME 2\HOMERunner.exe
C:\WINDOWS\ehome\bak\ehtray.exe | C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\SMINST\bak\RECGUARD.EXE | C:\WINDOWS\SMINST\RECGUARD.EXE
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\HP\HP Software Update\bak\HPwuSchd2.exe | C:\Programmi\HP\HP Software Update\HPwuSchd2.exe
C:\Programmi\Intel\Intel Matrix Storage Manager\bak\Iaanotif.exe | C:\Programmi\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Programmi\Thomson\SpeedTouch USB\bak\Dragdiag.exe | C:\Programmi\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe | C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\File comuni\InstallShield\UpdateService\bak\ISUSPM.exe | C:\Programmi\File comuni\InstallShield\UpdateService\ISUSPM.exe
C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe | C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\bak\apdproxy.exe | C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
Cliccare su done, Cliccare sul semaforo, Rispondere sì 2 volte;il pc dovrebbe riavviarsi, casomai lo riavvii manualmente

al riavvio del pc, posta un nuovo log di findawf

murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 20:23   #6
kakkamone
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Ecco l'ultimo awf.
Allegati
File Type: txt awf.txt (4.9 KB, 1 visite)
kakkamone è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 20:27   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da kakkamone Guarda i messaggi
Ecco l'ultimo awf.
ottimo, il log è pulito

x sicurezza, fai una scansione online con kaspersky:
http://www.kaspersky.com/virusscanner

dicci se hai ancora problemi....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 20:30   #8
kakkamone
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Ok, grazie ancora. Non utilizzo programmi p2p da almeno tre settimane ma dopo l'ultima pulizia mi era ricomparso (ora sembra ok) secondo voi a cosa può essere dovuto? (domanda da un milione di euro immagino...)
kakkamone è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 20:38   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da kakkamone Guarda i messaggi
(domanda da un milione di euro immagino...)
si si....le cause sono molteplici, poi ho visto che hai una buona configurazione di sicurezza, mi sembra....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 20:47   #10
kakkamone
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Kaspersky stà lavorando... quando finisce ti dirò il risultato
kakkamone è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 21:57   #11
kakkamone
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Ecco il risultato di kaspersky, mi devo ancora preoccupare?
Allegati
File Type: txt report.txt (24.3 KB, 3 visite)
kakkamone è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 22:06   #12
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da kakkamone Guarda i messaggi
Ecco il risultato di kaspersky, mi devo ancora preoccupare?
Kasper dà per infetto questi 2 file...
C:\Documents and Settings\HP_Administrator\Shared\Rare Recording.wma
C:\Documents and Settings\HP_Administrator\Shared\Top of Charts - 2005.wma

una cosa alquanto strana..falli analizzare su QUI
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 22:09   #13
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da kakkamone Guarda i messaggi
Ecco il risultato di kaspersky, mi devo ancora preoccupare?
edit: ciao socio

bye bye
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 22:10   #14
kakkamone
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Nel dubbio li ho eliminati... ho fatto male?
kakkamone è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 22:19   #15
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da kakkamone Guarda i messaggi
Nel dubbio li ho eliminati... ho fatto male?
Assolutamente no...erano solo file musicali.....

Sei a posto ora

Saluti

(ot ciao socio )
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 22:29   #16
kakkamone
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Bè ragazzi come sempre grazie, spero davvero che non mi si ripresentino più... incomincio ad averne le pelotas piene... Thanks.
kakkamone è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 22:40   #17
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da kakkamone Guarda i messaggi
Bè ragazzi come sempre grazie, spero davvero che non mi si ripresentino più... incomincio ad averne le pelotas piene... Thanks.
In realtà non lo avevi mai definitivamente debbellato poichè il malware stesso si era sostituito a legittimi file del S.O....con questo procedimento abbiamo restituito le legittime directory a file giusti....

Saluti
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Meglio un MacBook o un PC portatile con Windows, oggi? Scenari, dubbi e qualche certezza Meglio un MacBook o un PC portatile con Windows,...
realme GT7: un "flaghsip killer" concreto! La recensione realme GT7: un "flaghsip killer" concr...
Oracle guida Stargate UAE: nasce il supercluster per l'IA sovrana Oracle guida Stargate UAE: nasce il supercluster...
Tutto sulla nuova Tesla Model Y: autonomia in autostrada, prova bagagliaio e dettagli Tutto sulla nuova Tesla Model Y: autonomia in au...
HONOR 400 Pro trasforma ogni scatto in capolavoro animato. Recensione HONOR 400 Pro trasforma ogni scatto in capolavor...
Ripetitori Wi-Fi AVM FRITZ! in sconto su...
Diablo Immortal compie 3 anni: ecco come...
Oggi tante offerte sulle PlayStation 5: ...
OPPO AI Livephoto: l'intelligenza a...
Le auto elettriche rilasciano pochissima...
Microsoft rilascia il terzo aggiornament...
Buone notizie per la smart home: tado&de...
iPad Pro con chip M4 e display XDR a 1.0...
Senua's Saga: Hellblade 2, in arrivo l'e...
Apple è record contro le frodi: 9...
Xiaomi annuncia un trimestre record e ut...
Ecco un TV da 40 pollici con Alexa a sol...
Google Pixel 9, 9 Pro e 9 Pro XL, tutti ...
5 e-bike F.lli Schiano in offerta (da 62...
Shein nel mirino dell'Unione Europea: di...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www2v