Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Snapdragon Soung Gen 2 è la piattaforma Qualcomm per i dispositivi audio sempre più integrati nel mondo dell'intelligenza artificiale: al prorpio interno tanta potenza elaborativa per gestire al meglio le necessità d'uso dell'agentic AI
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
In occasione del proprio Snapdragon Summit Qualcomm annuncia i due nuovi chip per dispositivi mobile di fascia alta che entreranno nel mercato nel corso del 2027: tanta potenza a disposizione per elaborazioni di intelligenza artificiale sempre più complesse
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
Hogwarts arriva in fascia media grazie a realme, con una special edition che unisce la Quadra Light-Sensing Color-changing Tech, un baule in stile Hogwarts Express pieno di collezionabili e una scheda tecnica sostanzialmente identica al 16 Pro di partenza: ecco cosa cambia davvero, come si comporta nell'uso quotidiano e quanto vale in base al prezzo di 699,99 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-04-2008, 01:05   #1
Brienne
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 4
Ancora rootkit

Ciao a tutti, sono un'utente nuova e anche parecchio inesperta...
Avast mi ha rilevato un'infezione da rootkit, il famigerato asc3550p.sys rilevato in un post precedente da doctormarx, e sto seguendo le indicazioni di quel post per cercare di rimuoverlo... qualcuno mi assiste?
Seguendo la Guida alla disinfezione, primo problema: ho scaricato e lanciato adsr revealer, ma mi dice "The system doesn't have any fixed drive with NTFS". Chedè? Avessi idea di che cosa sono i NTFS...
Ora vado avanti, ma quello che mi chiedo è: dato che mi sa che avete capito quale è la procedura per eliminare sto simpatico amico rootkit, non è che qualcuno me la potrebbe sintetizzare? Devo seguire tutta la procedura inserendo i log? Scusatemi, ma per me questa dovrebbero ribattezzarla Guida alla disinfezione per inetti...
Grazie!
Brienne è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 07:51   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Tu comincia a postare i log nell'ordine in cui sono richiesti.
Ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 09:19   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ovvero segui la Guida alla disinfezione allegando i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione


MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt, deve essere hostato su FileUP clicca qui per raggiungere FileUP, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 12:40   #4
Brienne
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 4
Grazie, posto stasera che per adesso sono in ufficio. Intanto, però, ti volevo domandare come mai non mi fa funzionare ads spy (né ads revealer) dicendomi che il mio sistema non utilizza NTSF. Hijackthis mi fa la scansione e mi fa salvare il log, ma ads spy non parte nemmeno... Cosa vuol dire? C'entra col fatto che sono infetta?
Brienne è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 17:32   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Brienne Guarda i messaggi
Grazie, posto stasera che per adesso sono in ufficio. Intanto, però, ti volevo domandare come mai non mi fa funzionare ads spy (né ads revealer) dicendomi che il mio sistema non utilizza NTSF. Hijackthis mi fa la scansione e mi fa salvare il log, ma ads spy non parte nemmeno... Cosa vuol dire? C'entra col fatto che sono infetta?
se hai tutte partizioni fat32 è normale altrimenti dovrebbe darti l'errore solo in alcune unità...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 20:56   #6
Brienne
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 4
Ok, eccomi

http://www.fileup.itadib.com/downloa...14yM6XmUrEdKan

http://www.fileup.itadib.com/downloa...piB7NO5iE7rWEz

http://www.fileup.itadib.com/downloa...CRCs7g6D4HYviP

http://www.fileup.itadib.com/downloa...bQILC1iOJCJP6O

Il log di ads revealer non c'è perché, come ho detto prima, non mi fa partire la scansione... Attendo responsi, grazie!
Brienne è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2008, 21:51   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
1 - Esegui HijackThis - clicca su Do a system scan only - metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O16 - DPF: Xß -

2 - Clicca su una cartella qualsiasi clicca su Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta in Visualizza cartelle e file nascosti - togli il segno di spunta da Nascondi i file protetti di sistema - Applica e OK

Da Start - Tutti i programmi - Accessori - Esplora risorse cerca il seguente file 49104442.Evt in questo percorso C:\WINDOWS\system32\config\49104442.Evt
fallo controllare su entrambi:

http://www.virustotal.com/it/
http://virusscan.jotti.org/

ed indica il link dove visualizzare i risultati

3 - Fai girare Kaspersky Removal Tool http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/
scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione

Installa KASPERSKY VIRUS REMOVAL TOOL
● verrà creata una apposta cartella sul Desktop
● all’interno della cartella è presente la classica icona (una K) di Kapsersky
● clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default) ===>> scansione completa tute le partizioni
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato

Riepilogo log da allegare:
Nuovo log HijackThis
Kaspersky Removal Tool
Prevx CSI

ricorda di indicare i links dove visualizzare i risultati per 49104442.Evt
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 10-04-2008 alle 21:54.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2008, 12:10   #8
Brienne
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 4
Grazie Chill Out, ma mi sa che ti ho fatto perder tempo! Mi ero iscritta a due forum per risolvere la cosa, e poi ieri ho seguito la procedura dell'altro, semplicemente perché era quella che mi era arrivata prima... Mi ha rilevato il problema che mi dicevi tu (49104442.Evt) e sto risolvendo, fermo restando che, visto il lavoro, mi ci posso dedicare solo la sera... Nessuna sfiducia verso nessuno, solo un po' di fretta di riavere il computer funzionante! Grazie ancora, comunque, a te e a tutti quelli che mi hanno aiutato, siete tutti mitici!
Brienne è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2008, 14:39   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Grazie Chill Out, ma mi sa che ti ho fatto perder tempo! Mi ero iscritta a due forum per risolvere la cosa, e poi ieri ho seguito la procedura dell'altro, semplicemente perché era quella che mi era arrivata prima...
Partendo dal presupposto che ognuno è libero di iscriversi a tutti i forum che desidera e seguire la procedura che meglio crede per la risoluzione del proprio problema; detto ciò non vedo il motivo per cui giustificare la propria scelta con un: "e poi ieri ho seguito la procedura dell'altro, semplicemente perché era quella che mi era arrivata prima..."

Quote:
Mi ha rilevato il problema che mi dicevi tu (49104442.Evt)
consentimi ma su questo non avevo dubbi

Quote:
e sto risolvendo, fermo restando che, visto il lavoro, mi ci posso dedicare solo la sera...
mi fà piacere che tu stia risolvendo

Quote:
Nessuna sfiducia verso nessuno, solo un po' di fretta di riavere il computer funzionante!
Io personalmente non ho mai parlato di sfiducia nei confronti di nessuno, quindi che cosa presuppone e da dove nasce la frase: "Nessuna sfiducia verso nessuno"? Per quale strano e velato motivo si usa il termine sfiducia?

Quote:
Grazie ancora, comunque, a te e a tutti quelli che mi hanno aiutato, siete tutti mitici!
Di nulla si cerca di fare il meglio che si può, senza fare nessuna distinzione, credo inoltre che questo chiarimento da parte mia sia doveroso, anche in fuzione del fatto che per il momento sò ancora leggere l'orologio, ti auguro buon proseguimento su qualsiasi forum tu voglia frequentare.

Ciao
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 11-04-2008 alle 16:11.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2008, 21:09   #10
Franz.
Senior Member
 
L'Avatar di Franz.
 
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
Mi dispiace di andare OT, e ne sono consapevole (spero di non ritrovarmi punito per questo.. ), saluto la nuova utente Brienne, ma sento dal più profondo di me stesso (e anche dalla saggezza dei miei 42 anni ) la necessità di complimentarmi con Chill-Out per la sua veramente encomiabile tempestività, professionalità e disponibilità.

Grazie Chill-Out
Franz. è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2008, 19:57   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Franz. Guarda i messaggi
Mi dispiace di andare OT, e ne sono consapevole (spero di non ritrovarmi punito per questo.. ), saluto la nuova utente Brienne, ma sento dal più profondo di me stesso (e anche dalla saggezza dei miei 42 anni ) la necessità di complimentarmi con Chill-Out per la sua veramente encomiabile tempestività, professionalità e disponibilità.

Grazie Chill-Out
Thx
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 13-04-2008 alle 20:30.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Xiaomi 18 Pro e 18 Pro Max, i nuovi flag...
ESA e Mistral hanno stretto un accordo p...
AstroForge presenta Autonomy-1: un satel...
Neutralizzata da Microsoft EvilTokens, l...
Porsche mette alla prova i Tesla Superch...
Roborock Saros 20 Flow Complete arriva i...
Basta un comando digitato nel terminale ...
La corsa alla superintelligenza è...
Le memorie cinesi sfidano sé stes...
Dash cam 4K con doppia telecamera, GPS, ...
Qwen 4: Alibaba conferma l'addestramento...
Super El Niño, allarme globale: 451.000 ...
Toyota, 400.000 robot in fabbrica senza ...
Hanno bucato l'FBI e ora dettano le cond...
Standard sì, licenze no: la linea di Ope...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v