Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-02-2008, 12:31   #1
calexico
Member
 
L'Avatar di calexico
 
Iscritto dal: Dec 2005
Città: Roccella Jonica (RC)
Messaggi: 105
[win XP] svchost.exe virus

ragazzi ho un problema. stamane ho stupidamente avviato una crak di un firewall e da allora il mio computer è un casino. prevx mi ha rilevato un Trojan.Sys32 che son riuscito a cancellare. ho rifatto la scansione e non lo vedeva più infatti. il problema è che adesso all'avvio di windows mi appare l'avviso - svchost.exe errore apllicazione. L'istruzione a.............ha fatto riferimento alla memoria. la memoria non poteva essere read.
All'avvio inoltre mi dice che la chiave di licenza di kaspersky antivirus è scaduta mentre dopo qualche secondo me la riconosce...boh

ora kaspersky mi ha rilevato questo:
virus Heur.Backdoor.Generic - Modulo in esecuzione: svchost.exe\svchost.exe
ma non me lo fa disinfettare! che devo fare!
calexico è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 12:47   #2
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 642
Quote:
Originariamente inviato da calexico Guarda i messaggi
ragazzi ho un problema. stamane ho stupidamente avviato una crak di un firewall e da allora il mio
cut
:
Fortuna che te lo dici da solo...
manganese è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 12:53   #3
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da calexico Guarda i messaggi
ragazzi ho un problema. stamane ho stupidamente avviato una crak di un firewall e da allora il mio computer è un casino.
Chi di furbizia colpisce ..... di furbizia, perisce .... perle di saggezza
Con tutti i firewall free che ci sono in circolazione, poi .....
Inizia con il seguire le procedure suggerite qui:

http://www.hwupgrade.it/forum/showthread.php?t=1589984

http://www.hwupgrade.it/forum/showthread.php?t=1599737

Ultima modifica di Riverside : 18-02-2008 alle 12:55.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 14:26   #4
calexico
Member
 
L'Avatar di calexico
 
Iscritto dal: Dec 2005
Città: Roccella Jonica (RC)
Messaggi: 105
kaspersky mi ha eliminato quel virus ma il problema di svchost con quell'avviso rimane ancora...ho fatto scansioni con cure drweb e non mi ha trovato nulla come asquared
ne ho provati tanti di firewall ma per motivi vari ho sempre avuto problemi. adesso ho installato online armor che mi ha rilevato (come kaspersky) NTSpool.exe
cos'è?

Ultima modifica di calexico : 18-02-2008 alle 15:04.
calexico è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 15:14   #5
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da calexico Guarda i messaggi
kaspersky mi ha eliminato quel virus ma il problema di svchost con quell'avviso rimane ancora...
I log richiesti dalla Guida dove sono? non possediamo, ancora, la sfera di cristallo.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 15:21   #6
calexico
Member
 
L'Avatar di calexico
 
Iscritto dal: Dec 2005
Città: Roccella Jonica (RC)
Messaggi: 105
Ok. capito tutto. scusate per il casino. il pomeriggio ho avuto anche problemi con quella schifezza di tiscali...ho disabilitato il ripristino e fatto le scansioni

allora log di ESET ADS Revealer
http://www.fileup.itadib.com/downloa...XFdr6faxa3m2gR

di asquared
http://www.fileup.itadib.com/downloa...bZvsal7RRlUGEC

di Prevx CSI
http://www.fileup.itadib.com/downloa...CiCmC5Nq9Kj0Gu

di Trend Micro System Cleaner
http://www.fileup.itadib.com/downloa...mBh9InjiWPhP9L

di HiJackThis
http://www.fileup.itadib.com/downloa...GRsHb6vpDZtUqh

Ultima modifica di calexico : 18-02-2008 alle 23:12.
calexico è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 15:29   #7
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
la versione di Hijackthis è vecchia, scarica la versione 2.02

leggi le regole di sezione per quanto riguarda i log da postare , quindi modifica il tuo messaggio. Il log nuovo allegalo su www.fileup.itadib.com

eeeeeeeeeeeeeee come se non bastasse, HiJackThis richiede installazione, quindi evita di lanciarlo dal Desktop, creagli una cartella dedicata in Programmi (o Documenti, o dove ti pare) e lancialo da li.


edit: AAAAAAAAAAAAAAAAAAAAAAH, fai lo stesso per il log di PrevxCSI
riedit: mancano molti altri log

Ultima modifica di deneb87 : 18-02-2008 alle 15:31.
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 15:33   #8
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da calexico Guarda i messaggi
..... TREND Micro system cleaner non son riuscito a fare il log ma era pulito
Cerchiamo di capirci, le cose sono tre:
1) la Guida è scritta in arabo e tu non conosci l'arabo (ma è in italiano, ne sono sicuro, anche se non la ho mai letta ...... in senso lato, ovvio );
2) non hai voglia di leggere;
3) non sai leggere.
Scegli tu, tra le tre, l'opzione che meglio ti rappresenta.
Riedita il post nel quale hai copiato ed incollato i log (i log copiati ed incollati devono sparire), ed allega i log con le modalità indicate nella Guida

Ultima modifica di Riverside : 18-02-2008 alle 16:16.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 15:58   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
a scanso di equivoci: nn postare i log in un unico file zip

i log vanno salvati in formato .txt, xchè ciò rende la lettura degli stessi veloce e facile

le modalità di pubblicazione sono 2:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp, copiando qui i link x il download


grazie della collaborazione
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 23:02   #10
calexico
Member
 
L'Avatar di calexico
 
Iscritto dal: Dec 2005
Città: Roccella Jonica (RC)
Messaggi: 105
ok. ho editato
calexico è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 23:13   #11
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da calexico Guarda i messaggi
ok. ho editato
Rilancia HThis e fixa questa voce:

O4 - HKCU\..\Policies\Explorer\Run: [Windows Security Tool] WinSecure.exe

Svuota il contenuto della cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows
● aprila ed, al suo interno, cerca la cartella Prefetch
● aprila ed elimina tutte le voci conservate al suo interno
mi raccomando, non eliminare la cartella

svuota la cache di JAVASUN:
Start
Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK

Scarica TRENDMICRO ROOTKIT BOOSTER (non richiede l’installazione)
clicca qui per il download

Devi creare una apposta Cartella sul Desktop ed al suo interno scompatta il file
● lancia il tool e clicca su Scan
● al termine della scansione ti verrà richiesto di salvare il log
● se venissero rilevati rootkit provvedi alla loro eliminazione
verrà generato un log in una cartella denominata TRMBLog all'interno della cartella che hai precedentemente creato
allega il log salvato

scarica ed installa SUPER ANTI SPYWARE (richiede l’installazione)
clicca qui per il download

una volta installato, accedi al pannello Control Center, apri la sezione Scanning Control e spunta questi voci:

● Scan for tracking cookies
● Resolve link/Shortcuts during scan
● Scan Alternate Data Streams
● Use Kernel Direct File Access
● Use Kernel Direct Registry Access
● Display scan option in Explorer context
● conferma le impostazione cliccando su Close

● clicca sulla voce Scan you Computer
nella finestra successiva:
● nel menu a sinistra nella sezione Scan Location spunta solo la voce C:\Fixed drive (NTFS)
● nel menu a destra, spunta la voce Perform Complete Scan
● clicca su Avanti e verrà avviata la scansione
● al termine della scansione avrai la possibilità di salvare il relativo log
allega il log che verrà rilasciato
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 23:21   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
A-Squared non mi sembra abbia fatto una Deep Scan
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 23:24   #13
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
A-Squared non mi sembra abbia fatto una Deep Scan
confermo: nn ha girato in deep scan

prevx csi è la vecchia versione: fai la scansione con quella nuova (vedere la mia firma x il download)

e manca gmer

Ultima modifica di murack83pa : 18-02-2008 alle 23:26.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 23:28   #14
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
aggiungo, giusto per curiosità, dove hai letto di usare Trend Micro System Cleaner
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 23:42   #15
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
oltre la voce che diceva river in hijackthis fixa anche queste che non puntano a nulla

Quote:
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
Poi per metterti un firewall hai ottenuto l'effetto contrario .....hai beccato una backdoor
da zompare subito e poi fai il resto delle scansioni


Scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:
Quote:
Files to delete:
%WINDIR%\System32\NTspool.exe
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 13:07   #16
calexico
Member
 
L'Avatar di calexico
 
Iscritto dal: Dec 2005
Città: Roccella Jonica (RC)
Messaggi: 105
log di antispyware

http://www.fileup.itadib.com/downloa...EcA26IzNX5VTH9
mi ha trovato un troian

log di avenger
http://www.fileup.itadib.com/downloa...fiyCiQKOi1HGFb

L'ULTIMO LOG DI hijackthis appena rifatto dopo il riavvio
http://www.fileup.itadib.com/downloa...VoGv6GgcQmmYzD

Ultima modifica di calexico : 19-02-2008 alle 13:20.
calexico è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 13:17   #17
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da calexico Guarda i messaggi
log di antispyware

http://www.fileup.itadib.com/downloa...EcA26IzNX5VTH9
mi ha trovato un troian
esegui le istruzioni del socio lancetta
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 13:36   #18
calexico
Member
 
L'Avatar di calexico
 
Iscritto dal: Dec 2005
Città: Roccella Jonica (RC)
Messaggi: 105
Quote:
Originariamente inviato da lancetta Guarda i messaggi
oltre la voce che diceva river in hijackthis fixa anche queste che non puntano a nulla


Poi per metterti un firewall hai ottenuto l'effetto contrario .....hai beccato una backdoor
da zompare subito e poi fai il resto delle scansioni


Scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:

clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui
fatto tutto.
calexico è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 14:27   #19
calexico
Member
 
L'Avatar di calexico
 
Iscritto dal: Dec 2005
Città: Roccella Jonica (RC)
Messaggi: 105
aggiunto log di prevx csi ultima versione
http://www.fileup.itadib.com/success.php?id=1024


ho rifatto la scansione con superantispyware che non mi ha rilevato nulla. ha messo il troian in quarantena. lo posso rimuovere o lo lascio lì?
calexico è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 15:39   #20
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da calexico Guarda i messaggi
aggiunto log di prevx csi ultima versione
http://www.fileup.itadib.com/success.php?id=1024


ho rifatto la scansione con superantispyware che non mi ha rilevato nulla. ha messo il troian in quarantena. lo posso rimuovere o lo lascio lì?
puoi cancallarlo..quello è un worm...il log di hijackthis è pulito
passata con ccleaner anche da provvisoria (riavvia e schiaccia ripetutamente F8)....riscontri ancora problemi?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
TCL QD-Mini LED e QLED da 65'' crollano ...
Black Friday portatili gaming: Acer Nitr...
Nuova rimodulazione per WindTre: dal 10 ...
Plex ti farà pagare per lo stream...
Adesso è ufficiale: in UK EV e plug-in p...
Apple di nuovo sotto accusa: nuova causa...
Usi Windows con più monitor? Con ...
UE, stretta sui social: la proposta per ...
Stranger Things 5 fa il botto e manda in...
GPU in ogni dove, anche nella memoria: i...
ASUS ExpertBook PM3 è più ...
AIR SNES: le sneakers Nike AIR MAX 90 ch...
Black Friday Amazon: i migliori disposit...
World of Warcraft: Midnight debutta a ma...
I 5 robot aspirapolvere più venduti al B...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v