Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-04-2008, 02:47   #1
rexanthony649
Member
 
L'Avatar di rexanthony649
 
Iscritto dal: Sep 2006
Messaggi: 188
Virus davvero tosto!aiutatemi

Ciao ho un problema con il mio portatile...questi erano i sintomi fino a poche ore fa...all'accensione che impiegava moltissimo tempo le icone non comparivano immediatamente ma dopo un lasso di tempo elevato...poi dopo 10minuti in cui il pc era sempre inutilizzabile si riavviava da solo...e sempre all'accensione mi uscivano 4errori di avast 10050 riguardo il pop/smpt e vari servizi di protezione della posta..Sono riuscito ad eliminare con avast alcuni virus e manualmente anche il virus ntos.exe...ora si accende normalmente le icone compaiono subito non si riavvia...però escono sempre all'avvio i4errori di avast(ho provato anche a disinstallarlo e reinstallarlo, ma niente)..poi ho notato che moltissimi servizi sono interrotti piùdi30e in gest periferiche sono comparsi punti interrogativi su+di una periferica(modem scheda di rete lan...)con il seguente errore impossibile caricare il driver di periferica per questo hardware ecc(codice39)...e poi il visualizzatore eventi mi da tantissimi errori 7000 e7001 tutti per il mancato avvio di servizi...scusatemi se mi sono dilungato troppo spero essere stato chiaro...datemi una mano...vi prego...grazie emanuele
rexanthony649 è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2008, 13:46   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
scarica FindAWF ( http://noahdfear.geekstogo.com/FindAWF.exe ) e fai la scansione della cartelle BAK (tasto 1) se non ti trova nulla allora prosegui in autonomia a fare quanto di seguito:
Segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti

altrimenti se trova le cartelle BAK segui la guida: http://www.hwupgrade.it/forum/showthread.php?t=1651594

e poi proseguiamo con la disinfezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2008, 16:44   #3
rexanthony649
Member
 
L'Avatar di rexanthony649
 
Iscritto dal: Sep 2006
Messaggi: 188
Ciao e grazie...ho fatto una scanzione con FindAWF...ma non mi ha trovato nessun file bak...ho letto anche quei topic che mi hai mandato però non capisco quale log di quale prog devo inserire..grazie
rexanthony649 è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2008, 17:52   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
più semplice di quanto pensi, devi fare tutte el scansioni e pubblicare tutti i log tranne quello di Eset ADS Revelear
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2008, 21:36   #5
rexanthony649
Member
 
L'Avatar di rexanthony649
 
Iscritto dal: Sep 2006
Messaggi: 188
Ok le faccio e spero tu mi possa aiutare...però non riesco a fare quelle online perchè il modem è stato disabilitato...cosa posso fare?
rexanthony649 è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2008, 21:56   #6
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da rexanthony649 Guarda i messaggi
Ok le faccio e spero tu mi possa aiutare...però non riesco a fare quelle online perchè il modem è stato disabilitato...cosa posso fare?
sento puzza di bagle.....la mod provvissoria ti funziona?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2008, 13:49   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da rexanthony649 Guarda i messaggi
Ok le faccio e spero tu mi possa aiutare...però non riesco a fare quelle online perchè il modem è stato disabilitato...cosa posso fare?
puoi fare a-squared, dr.web CureIT, HijackThis, gmer e in aggiunta anche Kaspersky Virus Removal Tool, poi vediamo di fare la scansione anche con Prevx...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2008, 17:18   #8
rexanthony649
Member
 
L'Avatar di rexanthony649
 
Iscritto dal: Sep 2006
Messaggi: 188
X murack83pa: riesco ad accedre in mod provvisoria...adesso sto provando la procedura descritta sul forum x eliminare i bagle..

X xcdegasp:grazie ti ringrazio tanto per il tuo interessamento...stasera posterò tutti i log che mi hai chiesto...a dopo
rexanthony649 è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2008, 17:30   #9
rexanthony649
Member
 
L'Avatar di rexanthony649
 
Iscritto dal: Sep 2006
Messaggi: 188
Nessun bagle trovato
rexanthony649 è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2008, 17:33   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da rexanthony649 Guarda i messaggi
Nessun bagle trovato
meglio no! cosa volevi anche il Bagle?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2008, 20:17   #11
rexanthony649
Member
 
L'Avatar di rexanthony649
 
Iscritto dal: Sep 2006
Messaggi: 188
Posto i vari log....spero mi possiate aiutare...grazie
http://rexanthony649.altervista.org/...409-173728.txt

http://rexanthony649.altervista.org/gmer.log

http://rexanthony649.altervista.org/hijackthis.log

http://rexanthony649.altervista.org/kasper.txt
rexanthony649 è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2008, 20:23   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
I log si caricano da -> qui <-
Per ogni log clicca su sfoglia, invia e poi ti copi tutto il contenuto della riga [BB CODE] e lo incolli nella risposta della discussione.
(se al posto di "Clicca qui per scaricare" ci metti il nome del log, è il top )
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2008, 23:14   #13
rexanthony649
Member
 
L'Avatar di rexanthony649
 
Iscritto dal: Sep 2006
Messaggi: 188
Nuovi link per i vecchi log:
A-Squared Free v3.x

Gmer

Hijackthis

KasperSky
rexanthony649 è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 03:18   #14
rexanthony649
Member
 
L'Avatar di rexanthony649
 
Iscritto dal: Sep 2006
Messaggi: 188
dr.web CureIT...non ha trovato nessun malware....
rexanthony649 è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 17:09   #15
rexanthony649
Member
 
L'Avatar di rexanthony649
 
Iscritto dal: Sep 2006
Messaggi: 188
Qualcuno ke mi dia una mano?
rexanthony649 è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 21:39   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Esegui HijackThis clicca su Do a system scan only - metti il segno di spunta nella casella bianca a sx delle sottoindicate voci:

O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')

clicca su Fix checked

Al termine allega un nuovo log di HijackThis ed un log di Prevx Csi che trovi qui http://www.hwupgrade.it/forum/showthread.php?t=1599737, ti chiedo inoltre di aggiornarmi sul problema, grazie per la collaborazione, ciao.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 10-04-2008 alle 21:56.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2008, 01:07   #17
rexanthony649
Member
 
L'Avatar di rexanthony649
 
Iscritto dal: Sep 2006
Messaggi: 188
HijackThis

Prevx CSI


Grazie dell'aiuto
rexanthony649 è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2008, 11:18   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
NB: il ripristino configurazione sistema deve essere disattivato

Fai pulizia con CCleaner come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1589984 al punto 2

1- Scarica Avenger da qui: http://www.fileup.itadib.com/downloa...xAzKZCKP1cBzFC copia ed incolla questo Script nel box bianco poi clicca su Execute

Quote:
Files to delete:
C:\WINDOWS\system32\NTSecurity.exe
C:\WINDOWS\system32\NTSpool.exe
C:\WINDOWS\system32\WinSecure.exe
il PC si dovrebbe riavviare, se non si riavvia fallo tu manualmente, allega il log che trovi in C:\Avenger.txt

2 - Disinstalla Avast in favore di Avira Antivir Free http://www.hwupgrade.it/forum/showthread.php?t=1514684
http://www.free-av.com/en/download/index.html
lo configuri in base alla Guida, lo aggiorni e fai una scansione completa del sistema ed allega il log

Riepilogo log da allegare:
Log Avenger
Log scansione con Avira
Nuovo log HijackThis
Nuovo log Prevx CSI

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2008, 12:31   #19
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
nn so se puo esservi utile:
http://www.hwupgrade.it/forum/showpo...92&postcount=3

ciao chill

ps: ho modificato le istruzioni, perchè si riferivano alla vecchia versione di avenger
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2008, 20:37   #20
rexanthony649
Member
 
L'Avatar di rexanthony649
 
Iscritto dal: Sep 2006
Messaggi: 188
GRAZIE a tutti....ho reinstallato win xp e ho eseguito le vostre dritte ed ra è tutto ok!....grazie di nuovo
rexanthony649 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Giorgia Meloni 'una di noi': Palazzo Chi...
Airbus richiama oltre 6.000 A320: rischi...
Tra open hybrid cloud e sovranità...
Il nuovo SSD Samsung è fatto con ...
Russia contro WhatsApp: il piano per spe...
Battlefield 6, oltre 2,39 milioni di ten...
La Cina spiazza tutti: nuovo chip per l'...
Nexperia, altro che caso chiuso: il caos...
Nuova tecnologia AMD FSR Ray Regeneratio...
Motorola Edge 60 Neo e Motorola Moto Wat...
Weekend e offerte Amazon Black Friday ag...
Il tuo indirizzo IP è compromesso...
Eureka J15 Evo Ultra in super sconto: or...
Robot aspirapolvere in super sconto per ...
Black Friday Amazon: le migliori occasio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v