Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
In occasione del proprio Snapdragon Summit Qualcomm annuncia i due nuovi chip per dispositivi mobile di fascia alta che entreranno nel mercato nel corso del 2027: tanta potenza a disposizione per elaborazioni di intelligenza artificiale sempre più complesse
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
Hogwarts arriva in fascia media grazie a realme, con una special edition che unisce la Quadra Light-Sensing Color-changing Tech, un baule in stile Hogwarts Express pieno di collezionabili e una scheda tecnica sostanzialmente identica al 16 Pro di partenza: ecco cosa cambia davvero, come si comporta nell'uso quotidiano e quanto vale in base al prezzo di 699,99 euro
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
REDMI Note 17 Pro porta in fascia media una batteria da 8.340 mAh con ricarica HyperCharge a 67W, un display AMOLED da 6,83 pollici capace di picchi di luminosità molto elevati e una struttura certificata TÜV SÜD contro cadute e infiltrazioni d'acqua, il tutto racchiuso in una scocca da 223 grammi. Lo abbiamo provato per diversi giorni tra fotocamera, prestazioni, autonomia e prezzo sul mercato italiano
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-04-2008, 23:02   #1
andreadesmo
Senior Member
 
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
pieno di virus, mi date un occhiata e un aiuto...tnx

ciao, mi sa che sto pieno di virus,
ho cercato di seguire la guida,
e questo è il risultato

mi analizzate un po il log e mi dite cosa c è di strano (tutto) ???


http://wikisend.com/download/867038/hijackthis.log
andreadesmo è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 23:08   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Segui bene la GUIDA alla DISINFEZIONE per INFETTI
Per diminuire i files da scansionare fai prima una bella pulizia con CCleaner come indicato [ qui ] al punto 2.
Scarica da [ qui ] ATF Cleaner per una velocissima pulizia complementare.
Nella prima schermata -> Select All -> Empty Selected
Nel menù Firefox -> Select All -> NO -> Empty Selected

Se i log non superano i 20Kb allegali tramite il comando Gestisci allegati.
Clicca su Gestisci allegati -> Sfoglia -> Carica
Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito -> clicca su sfoglia -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure "Image Page URL" nel secondo e lo incolli nella risposta della discussione.

Una volta che avrai postato i log potremmo fare delle analisi su come sei messo.
Ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 23:10   #3
andreadesmo
Senior Member
 
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
CCleaner l ho usato come nella guida!
ho iniziato a fare anche la rimozione di virus dovuti a msn, ma c erano un paio di programmi che nn giravano

per le altre cose, ora vedo cosa riesco a fare !!!

ma è un casino !!!!!!!!
andreadesmo è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 23:14   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
questi se ti danno rallentamenti e/o problemi inizierei a fixarli dato che stanno nello startup

Codice:
O4 - HKLM\..\Run: [Script di Sistema] C:\WINDOWS\CSRSS.exe
O4 - HKLM\..\Run: [Internet] C:\WINDOWS\system32\CSRSS.exe
O4 - HKLM\..\Run: [Host Info] C:\WINDOWS\system\CSRSS.exe
O4 - HKLM\..\Run: [Help] C:\WINDOWS\help\CSRSS.exe
O4 - HKLM\..\Run: [Discovery] C:\WINDOWS\security\CSRSS.exe
O4 - HKLM\..\Run: [Explorer] C:\WINDOWS\system32\CSRSS.exe
poi riavvia e rifai il log di hijackthis
di seguito in ordine quelli richiesti dalla guida
ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 23:16   #5
andreadesmo
Senior Member
 
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
li avevo tolti, seguendo sempre una procedura dal forum, dall'avvio, ma ci sono sempre !!!
(infatti prima di riavviare mi è apparsa anche la schermata che avevo modificato etc etc..e poi ho riavviato)
andreadesmo è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 23:24   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
tu vedi di postare tutti i log necessari che poi risolviamo
ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 23:26   #7
andreadesmo
Senior Member
 
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
ok!

Ultima modifica di andreadesmo : 22-04-2008 alle 23:31.
andreadesmo è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 12:57   #8
andreadesmo
Senior Member
 
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
fresco fresco

operazioni "rifatte" :

Per diminuire i files da scansionare fai prima una bella pulizia con CCleaner come indicato [ qui ] al punto 2.
Scarica da [ qui ] ATF Cleaner per una velocissima pulizia complementare.
Nella prima schermata -> Select All -> Empty Selected
Nel menù Firefox -> Select All -> NO -> Empty Selected

ecco il log
Allegati
File Type: txt hijackthis.txt (11.3 KB, 3 visite)
andreadesmo è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 13:09   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
I files che ti avevo fatto fixare come mi immaginavo sono ricomparsi all'avvio.
Ora fai le scansioni nell'ordine della guida e posta i log, se con i tool che userai spariranno questi files bene altrimenti dobbiamo segarli manualmente o con avenger, però aspettiamo il parere il qualcun'altro.
ciao

Ultima modifica di wjmat : 23-04-2008 alle 13:28.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 13:32   #10
andreadesmo
Senior Member
 
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
ok

però premessa
la guida l ho seguita passo passo, e questo è stato il risultato, ho provato anche come antivirus kaspersky, e ti dirò, mi inchiodava il pc in un modello incredibile !!

secondo me, la soluzione e cercare di toglierle manualmente, qualcosa di mirato!
(ma come fare ????)

altra domanda, sono normali (non credo) tutti quei processi apparsi in MAIUSCOLO ???
alcuni con estensione in minuscolo, altri maiuscolo !!!


mamma mia che casino
andreadesmo è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 13:48   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
prova a cancellare a manualmente questi file

Codice:
C:\WINDOWS\CSRSS.exe
C:\WINDOWS\system32\CSRSS.exe
C:\WINDOWS\system\CSRSS.exe
C:\WINDOWS\help\CSRSS.exe
C:\WINDOWS\security\CSRSS.exe
C:\WINDOWS\system32\CSRSS.exe
se ti dice che sono in uso prova a terminare tutti i processi CSRSS.exe dal task manager, attento a csrss.exe tutto minuscolo che è quello giusto di windows
se cosi non va li seghiamo con avenger
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 14:02   #12
andreadesmo
Senior Member
 
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
allora

effettuando la ricerca (cerca), non ha trovato nulla, se non il csrss.exe (tutto minuscolo -nella cartella system32-)

se invece vado a cercarli (da risorse computer etc etc.)
non li trovo

ovviamente ho la visualizzazione di file e cartelle nascoste
andreadesmo è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 14:04   #13
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Per facilitare le cose a chi cerca di aiutarti sono necessari tutti i log delle scansioni effettuate con i software consigliati nella guida alla disinfezione.

Con quelli sarà più facile aiutarti.

Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 14:05   #14
andreadesmo
Senior Member
 
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Per facilitare le cose a chi cerca di aiutarti sono necessari tutti i log delle scansioni effettuate con i software consigliati nella guida alla disinfezione.

Con quelli sarà più facile aiutarti.



ok ok !!! ri-log-ghiamo

tempo di ripetere le varie procedure
andreadesmo è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 15:20   #15
andreadesmo
Senior Member
 
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
operazione effettuare :

ESET ADS Revealer

A-Squared Free v3.x

ecco log di a-suqared (tutto messo in quarantena)

parto ora con Prevx CSI
Allegati
File Type: txt a2scan.txt (9.0 KB, 8 visite)
andreadesmo è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 15:27   #16
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
nascondi file protetti e di sistema l'hai tolto?

mirc se l'hai messo tu, dovrebbe essere un falso positivo di a-squared
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 15:32   #17
andreadesmo
Senior Member
 
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
Prevx CSI

ecco il log

prevx log.txt


ora passo al punto successivo, che mi consigliate di fare ???

eseguire almeno una scansione online scegliendo in SERVIZI DI SCANSIONE, ANTIVIRUS - ANTISPYWARE, ONLINE GRATUITA (necessitano di connessione internet) oppure in alternativa potete usare DrWeb CureIT o Vir.IT eXplorer Lite (necessita di connessione per l'aggiornamento) ed aspettare il termine del controllo della memoria per aggiornarlo.
gli oggetti individuati devono essere messi in quarantena, non c'è nessuna fretta di eliminarli!!
andreadesmo è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 15:35   #18
andreadesmo
Senior Member
 
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
Quote:
Originariamente inviato da wjmat Guarda i messaggi
nascondi file protetti e di sistema l'hai tolto?

mirc se l'hai messo tu, dovrebbe essere un falso positivo di a-squared


ora ho tolto lo spunto !!!!
(prima solo per file e cartelle nascoste....sorry, ma non sapevo di questa altra opzione)
andreadesmo è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 15:37   #19
andreadesmo
Senior Member
 
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
Quote:
Originariamente inviato da wjmat Guarda i messaggi
prova a cancellare a manualmente questi file

Codice:
C:\WINDOWS\CSRSS.exe
C:\WINDOWS\system32\CSRSS.exe
C:\WINDOWS\system\CSRSS.exe
C:\WINDOWS\help\CSRSS.exe
C:\WINDOWS\security\CSRSS.exe
C:\WINDOWS\system32\CSRSS.exe
se ti dice che sono in uso prova a terminare tutti i processi CSRSS.exe dal task manager, attento a csrss.exe tutto minuscolo che è quello giusto di windows
se cosi non va li seghiamo con avenger

ora li vedo, li elimino manualmente ?????
andreadesmo è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 15:38   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da andreadesmo Guarda i messaggi
ora ho tolto lo spunto !!!!
(prima solo per file e cartelle nascoste....sorry, ma non sapevo di questa altra opzione)
Come scansione online fai questa http://support.f-secure.it/ita/home/ols.shtml
mi raccomando salva il log in formato Html
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
Pirate Face è il Pirate Bay degli LLM: i...
ASUS ROG Azoth 96 HE: con gli switch mag...
Tutte le offerte Amazon aggiornate: sono...
DeepSeek punta sempre di più sui ...
Apple rilascia le prime beta pubbliche d...
La Terra di Mezzo: L'Ombra di Mordor e L...
iPhone 18 Pro e Pro Max smontati da iFix...
Control Resonant supera i 2 milioni di w...
Anker porta in Italia gli auricolari ope...
Googlebook, preordini aperti per i primi...
MSI Pro Max Edge AI+: fino a 96 GB di me...
Trump propone di cambiare il nome dell'i...
Sennheiser MOMENTUM 5 a 299€ invece di 3...
Il prossimo Halo sarà sviluppato ...
Philips Sonicare contro Oral-B iO: spazz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v