Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-07-2008, 22:45   #1
imperatorexx2xx
Senior Member
 
L'Avatar di imperatorexx2xx
 
Iscritto dal: Oct 2007
Città: Usa
Messaggi: 851
virus csrss.exe

salve ragazzi, giorni fa mi sono preso questo virus e purtroppo avendo altri due hard disk mi si sono infettati anche gli altri. c l'ho formattata e non ho + il virus ma se apro gli altri due hard disk mi si infetta automaticamente anche c. ho scansionato con kaspersky ma non ha trovato niente, ho anche fatto la scansione con spybot e con prevxcsi. come posso eliminare questo virus dagli altri due hard disk? grazie
imperatorexx2xx è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2008, 23:05   #2
giofio
Member
 
Iscritto dal: Jul 2008
Messaggi: 86
Quote:
Originariamente inviato da imperatorexx2xx Guarda i messaggi
salve ragazzi, giorni fa mi sono preso questo virus e purtroppo avendo altri due hard disk mi si sono infettati anche gli altri. c l'ho formattata e non ho + il virus ma se apro gli altri due hard disk mi si infetta automaticamente anche c. ho scansionato con kaspersky ma non ha trovato niente, ho anche fatto la scansione con spybot e con prevxcsi. come posso eliminare questo virus dagli altri due hard disk? grazie
Ciao, conosco questa infezione, se non sbaglio compaiono parecchi processi con quel nome, non è così?
L'ho fatta risolvere con combofix. Scaricalo da qui http://subs.geekstogo.com/ComboFix.exe salvalo sul desktop-->disattiva antivirus-->disconnettiti da internet-->termina le altre applicazioni-->avvialo e segui le istruzioni a video-->inizia la scansione ed al termine posta qui il log combofix.txt
__________________
Iscritto in altri forum come gio!
giofio è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2008, 23:58   #3
giofio
Member
 
Iscritto dal: Jul 2008
Messaggi: 86
Dimenticavo, combofix usalo se gli HD non sono esterni.
Altrimenti se mi posti i percorsi di quel virus posso prepararti uno script per avenger
__________________
Iscritto in altri forum come gio!
giofio è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 00:33   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
che dicono le scansioni di spybot e prevxcsi?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 12:46   #5
imperatorexx2xx
Senior Member
 
L'Avatar di imperatorexx2xx
 
Iscritto dal: Oct 2007
Città: Usa
Messaggi: 851
Quote:
Originariamente inviato da giofio Guarda i messaggi
Dimenticavo, combofix usalo se gli HD non sono esterni.
Altrimenti se mi posti i percorsi di quel virus posso prepararti uno script per avenger
allora, prima di tutto ti ringrazio per la risposta. ho fatto kome hai detto tu e mi è uscito il log, puoi dirmi se li ha eliminati? grazie
ComboFix 08-07-29.1 - fabio 2008-07-30 9.15.18.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1040.18.676 [GMT 2:00]
Eseguito da: C:\Documents and Settings\fabio\Desktop\ComboFix.exe
* Creato nuovo punto di ripristino

ATENÇÃO - ESTA MAQUINA NAO TEM A CONSOLE DE RECUPERAÇÃO INSTALADA !!
.

log rimosso, leggere le Regole di Sezione

304 --- E O F --- 2008-07-28 18:10:11

Ultima modifica di xcdegasp : 30-07-2008 alle 19:13. Motivo: log rimosso, leggere le regole di sezione
imperatorexx2xx è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 12:58   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
sarebbe meglio che tu caricassi tutti i log secondo le modalità

combo ha eliminato gli autorun presenti su tutti i dischi ma non sei sicuramente pulito

Segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
  1. log di A-squared scansione deep aggiornato ad oggi
  2. log di F-Secure OnLine oppure di Kaspersky Virus Removal Tool scaricato oggi
  3. log di Dr.Web CureIT scaricato ed aggiornato ad oggi
  4. log di ESET SysInspector
  5. log di HiJackThis
  6. log di Gmer
  7. log di PrevxCSI

Con la pulizia files inutili, ads e le scansioni lunghe di antispyware (1) ed antivirus (2 e 3) avrai un pc già parzialmente ripulito, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi.


Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

Questa è una brevissima guida alla pubblicazione dei log
Questo è un esempio preciso ed ordinato di come vorremmo tu caricassi i log


link utili per il caricamento log ed immagini
caricamento log wikisend.com, mediafire.com
caricamento immagini fileqube
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 16:06   #7
imperatorexx2xx
Senior Member
 
L'Avatar di imperatorexx2xx
 
Iscritto dal: Oct 2007
Città: Usa
Messaggi: 851
scusate ma quando faccio il download di F-Secure OnLine Scanner appena arriva al 100% il computer si riavvia, kome mai? l'ha fatto tre volte. poi ho già kaspersky e non posso usare l'altro, kome posso fare^?
imperatorexx2xx è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 16:28   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
prova con quella di eset
http://www.eset.com/onlinescan/

Ultima modifica di wjmat : 30-07-2008 alle 16:31.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 19:18   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da imperatorexx2xx Guarda i messaggi
scusate ma quando faccio il download di F-Secure OnLine Scanner appena arriva al 100% il computer si riavvia, kome mai? l'ha fatto tre volte. poi ho già kaspersky e non posso usare l'altro, kome posso fare^?
perchè quasi sicuramente hai ancora attiva la funzine di riavvio automatico in caso di errore e sicuramente quel bsod (= schermata blu) è causta da un virus, quindi vai in:
pannello dicontrollo -> sistema -> avanzate -> avvio e ripristino -> impostazioni e disabilita "Riavvia automaticamente in caso d'errore"
poi rifai la scansione

il log di ComboFix è stato rimosso, leggere le Regole di Sezione è il caso che tu le legga quanto prima
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 20:26   #10
imperatorexx2xx
Senior Member
 
L'Avatar di imperatorexx2xx
 
Iscritto dal: Oct 2007
Città: Usa
Messaggi: 851
prima di tutto mi scuso per il log, poi ho disattivato il rispristino e mi esce la la schermata blu kon scritto ke la probabile causa è il file klif.sys
ho kaspersky internet securyty 2009
imperatorexx2xx è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 20:58   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
quando riavvi il ripristino è ancora disattivato?
carica un log di hijackthis in anticipo che vediamo alcune cose
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 21:20   #12
imperatorexx2xx
Senior Member
 
L'Avatar di imperatorexx2xx
 
Iscritto dal: Oct 2007
Città: Usa
Messaggi: 851
il riavvio non lo faccio io, ma si riavvi automaticamente

Ultima modifica di imperatorexx2xx : 25-02-2009 alle 22:38.
imperatorexx2xx è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 08:46   #13
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
riprova con f-secure ma disabilitando prima kis
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2008, 13:17   #14
imperatorexx2xx
Senior Member
 
L'Avatar di imperatorexx2xx
 
Iscritto dal: Oct 2007
Città: Usa
Messaggi: 851
niente da fare mi si riavvia sempre, kome faccio? l'ho fatto kon eset e non mi ha trovato niente passo avanti?
imperatorexx2xx è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2008, 13:59   #15
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se era una scansione completa e non ga trovato nulla, procedi con la guida anche se vorremmo vedere i log?

non mi sembra di aver visto la scansione con a-squared
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2008, 14:20   #16
imperatorexx2xx
Senior Member
 
L'Avatar di imperatorexx2xx
 
Iscritto dal: Oct 2007
Città: Usa
Messaggi: 851
ecco il log di a-squared
Codice:
a-squared Free - Version 3.5
Last update: 30/07/2008 15.18.19

Impostazioni scansione:

Oggetti: Memoria, Tracce, Cookies, C:\, D:\, E:\, F:\
Archivio scansioni: On
Scientifico: On
ADS Scan: On

Scansione avviata:	30/07/2008 15.20.43

Key: HKEY_USERS\S-1-5-21-1078081533-484763869-1801674531-1003\software\kazaa 	rilevati: Trace.Registry.KaZaA

Scansionati

Files: 	53198
Tracce: 	417925
Cookies: 	14
Processi: 	22

Rilevato

Files: 	0
Tracce: 	1
Cookies: 	0
Processi: 	0
Chiavi registro: 	0

Fine scansione:	30/07/2008 15.41.37
Tempo scansione:	0:20:54

Key: HKEY_USERS\S-1-5-21-1078081533-484763869-1801674531-1003\software\kazaa	In quarantena Trace.Registry.KaZaA

In quarantena

Files: 	0
Tracce: 	1
Cookies: 	0
imperatorexx2xx è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2008, 15:12   #17
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per i log usa le modalità

procedi con cureit
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-08-2008, 12:45   #18
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
novità?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2008, 22:53   #19
imperatorexx2xx
Senior Member
 
L'Avatar di imperatorexx2xx
 
Iscritto dal: Oct 2007
Città: Usa
Messaggi: 851
si ragazzi tutto bene, cure it mi ha risolto il problema, grazie a tutti per la collaborazione
imperatorexx2xx è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2008, 08:20   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da imperatorexx2xx Guarda i messaggi
si ragazzi tutto bene, cure it mi ha risolto il problema, grazie a tutti per la collaborazione
se ti sembra di essere a posto (non vedendo tutti i log non possiamo garantirti nulla)
dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
Bonus Elettrodomestici 2025, si parte: c...
Jeff Bezos torna al comando, stavolta di...
Anthesi sceglie OVHcloud per digitalizza...
Cube presenta Trike Flatbed Hybrid 750, ...
Call of Duty Black Ops 7 peggio di Infin...
L'Italia è il secondo mercato per...
Wi-Fi superveloce anche in giardino? FRI...
La Ford Focus va ufficialmente in pensio...
Booking.com integra Revolut Pay: nasce i...
DGX Spark a 175 fps con ray tracing su C...
Red Dead Redemption 2 Enhanced è ...
3Dfx Voodoo 2, una GPU nata con la scade...
Apple Watch: la Mela dovrà versar...
TIM e Nokia insieme per potenziare il 5G...
Musk lancia la nuova era dei DM su X con...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v