Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-02-2009, 15:40   #1
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
infetto! csrss.exe

buongiorno, ( )
dal task manager in modalità provvisoria vedo che c e questo processo: csrss.exe, quindi presumo che ne sia infetto (ho anche esaminato il file prima di aprirlo e Kasperky non me lo dava infetto... mannaggia a lui!! vabbé).

Ho letto altri 3D al riguardo e la soluzione è veramente lunga, da esperti e non si è mai sicuri di essere ripuliti al 100%.

Mi chiedevo, faccio prima a formattare C e reistallare WIN ?
(Ho avviato il file dalla partizione E: che è il secondo HD che ho...)

Cosa mi suggerite please?
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 15:47   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao sei partito dal presupposto che il file sia inevitabilemente infetto, il suddetto file ovvero csrss.exe in questo C:\WINDOWS\system32\ percorso è assolutamente legittimo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 15:51   #3
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
ah, un po' mi rassicuri...

dico un po' perche avvio quel file (ok sono un def) kasper fa il solito urlo da donna strangolata, schermata blu, pc si riavvia e non parte.

Ora sono in mod prov e sto facendo una semplice scansione...
ho controllato in processi tutti i file tramite il sito processlibrary e quello in questione è l unico che mi ha davvero preoccupato...
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 15:54   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da LukLuz Guarda i messaggi
ah, un po' mi rassicuri...

dico un po' perche avvio quel file (ok sono un def) kasper fa il solito urlo da donna strangolata, schermata blu, pc si riavvia e non parte.

Ora sono in mod prov e sto facendo una semplice scansione...
ho controllato in processi tutti i file tramite il sito processlibrary e quello in questione è l unico che mi ha davvero preoccupato...

Non vedo il motivo per cui tu debba avviare un file gia in esecuzione, provvedi a verificare che sia nel percorso sopra indicato.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 16:00   #5
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non vedo il motivo per cui tu debba avviare un file gia in esecuzione, provvedi a verificare che sia nel percorso sopra indicato.
non ho avviato niente in esecuzione

-in avvio da utilità conf. di sistema il file csrss.exe non c'è...
-nella cartella win/sys32 invece sì
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 16:01   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da LukLuz Guarda i messaggi
non ho avviato niente in esecuzione

-in avvio da utilità conf. di sistema il file csrss.exe non c'è...
-nella cartella win/sys32 invece sì
Quote:
dico un po' perche avvio quel file (ok sono un def) kasper fa il solito urlo da donna strangolata, schermata blu, pc si riavvia e non parte.
Bene è dove deve essere
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 16:05   #7
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
Quote:
Originariamente inviato da LukLuz Guarda i messaggi
dico un po' perche avvio quel file (ok sono un def)
Ho detto male,

il senso di questa frase è il file che mi ha infettato il pc...
(che non è, naturalmente, il file csrss.exe)
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 16:09   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Terminata la scansione col Kaspersky se desideri fare un controllo approfondito segui passo passo la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 16:12   #9
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
Grazie Chill-Out, avevo già letto quella guida, dont worry .

ma la mia domanda in verità era una richiesta di consiglio:

per stare tranquillo al 100% ed evitare di "perdere tempo" con tt le scansioni del caso, è meglio formattare C: e reinstallare WIN ?
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 16:17   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da LukLuz Guarda i messaggi
Grazie Chill-Out, avevo già letto quella guida, dont worry .

ma la mia domanda in verità era una richiesta di consiglio:

per stare tranquillo al 100% ed evitare di "perdere tempo" con tt le scansioni del caso, è meglio formattare C: e reinstallare WIN ?
Nessuna delle 2, format o reinstallazione sono l'extrema ratio
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 16:26   #11
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
ecco i file infetti:
nella cartella Driver di win/sys32

beep.sys > trojan.Win32.Pakes.miu
cdaudio.sys > trojan.Win32.Pakes.miu
changer.sys > trojan.Win32.Pakes.miu
fips.sys > trojan.Win32.Pakes.miu
lbrtfdc.sys > trojan.Win32.Pakes.miu
mnmdd.sys > trojan.Win32.Pakes.miu
moden.sys > trojan.Win32.Pakes.miu
null.sys > trojan.Win32.Pakes.miu
parvdm.sys > trojan.Win32.Pakes.miu
PCIDump.sys > trojan.Win32.Pakes.miu
PDCOMP.sys > trojan.Win32.Pakes.miu
PDFRAME.sys > trojan.Win32.Pakes.miu
PDRELI.sys > trojan.Win32.Pakes.miu
PDRFRAME.sys > trojan.Win32.Pakes.miu
sfloppy.sys > trojan.Win32.Pakes.miu
tdpipe.sys > trojan.Win32.Pakes.miu
tdtcp.sys > trojan.Win32.Pakes.miu

per il momento come da raccomandazione di Kasper ho cancellato tutti questi file...
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 21:07   #12
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
windows è ripartito (modalità normale) ma non è connesso. Non mi abilita la connessione alla rete.

sarà colpa dei file che kasper mi ha fatto cancellare?
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 21:24   #13
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
oltre alla scheda di rete che da gestione periferiche vedo proprio che è in "crisi" ... chissà cos'altro mi ha combinato sto trojan!?!?
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 21:31   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
L'unico modo per poterti essere d'aiuto è questo http://www.hwupgrade.it/forum/showpo...23&postcount=8 spero di non doverlo ripetere ancora, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 21:47   #15
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
L'unico modo per poterti essere d'aiuto è questo http://www.hwupgrade.it/forum/showpo...23&postcount=8 spero di non doverlo ripetere ancora, grazie.
"spero di non doverlo ripetere ancora" mi sembra una frase abbastanza minacciosa, non degna di un moderatore di un forum che dovrebbe (nasce per questo) aiutare la gente non solo dando in pasto link e copia incolla di frasi già impostate.

Detto questo, senza nessuna voglia di polemizzare, dico solo che in quella guida, che ho già letto 2 volte, parla di scaricare sw e di aggiornali (fin dal punto 2) cosa che col pc infetto non posso fare perché la scheda di rete sembra essere "partita" e non riesco ad accedere via lan dal mac col quale sto scrivendo e col quale ho scaricato il primo sw della lista...

Solo per questo continuavo a scrivere post, non per "stressare" o "farmi ammunire" inutilmente.

Spero di essere stato abbastanza chiaro, visto che a 30anni non vorrei mettermi a discutere (soprattutto il sabato con persone che non conosco, credimi mi bastano i miei clienti durante la settimana) per questioni così banali.
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 22:14   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da LukLuz Guarda i messaggi
"spero di non doverlo ripetere ancora" mi sembra una frase abbastanza minacciosa, non degna di un moderatore di un forum che dovrebbe (nasce per questo) aiutare la gente non solo dando in pasto link e copia incolla di frasi già impostate.

Detto questo, senza nessuna voglia di polemizzare, dico solo che in quella guida, che ho già letto 2 volte, parla di scaricare sw e di aggiornali (fin dal punto 2) cosa che col pc infetto non posso fare perché la scheda di rete sembra essere "partita" e non riesco ad accedere via lan dal mac col quale sto scrivendo e col quale ho scaricato il primo sw della lista...

Solo per questo continuavo a scrivere post, non per "stressare" o "farmi ammunire" inutilmente.

Spero di essere stato abbastanza chiaro, visto che a 30anni non vorrei mettermi a discutere (soprattutto il sabato con persone che non conosco, credimi mi bastano i miei clienti durante la settimana) per questioni così banali.

Dal tenore del tuo post si evince invece che tu hai una gran voglia di polemizzare:

Quote:
"spero di non doverlo ripetere ancora" mi sembra una frase abbastanza minacciosa, non degna di un moderatore di un forum"
ti ho indicato la strada da percorrere 2 volte, ti ho prestato assistenza 7 minuti dopo il tuo post, dove tu legga la minaccia mi risulta incomprensibile.

Quote:
Solo per questo continuavo a scrivere post, non per "stressare" o "farmi ammunire" inutilmente.
Questo è un Forum non una Chat

Quote:
Spero di essere stato abbastanza chiaro, visto che a 30anni non vorrei mettermi a discutere (soprattutto il sabato con persone che non conosco, credimi mi bastano i miei clienti durante la settimana) per questioni così banali.
Assolutamente si tanto da meritare 3GG di sospensione come da Regolamento che ti invito a leggere.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Axiom Space ha completato un importante ...
Gli aeroplani Airbus utilizzeranno i sat...
Una nuova immagine della cometa interste...
'La soluzione a un problema che non esis...
Radeon RX 9000 sì, Ryzen 9000 no:...
Amazon versa 180 milioni al Fisco e canc...
Meta, il Board di Supervisione guarda o...
DJI rivoluziona le consegne aeree: il nu...
Fibercop e Microsoft Italia uniscono per...
App Store Award 2025: scarica le 17 app ...
NVIDIA fa marcia indietro, il supporto P...
Addio definitivo alla GeForce GTX 1080: ...
Numeri record per gli iPhone 17: Apple s...
L'Italia del 2025 raccontata da Google: ...
Piaggio lancia Porter NPE, il pick-up el...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v