Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-03-2009, 19:34   #1
furiop
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 24
aiuto per favore

Buona sera a tutti,
Per favore,ho un pronlema grave che non riesco a risolvere:ho contratto un virus che non mi permette di eseguire la maggior parte dei programmi antivirus,compare ripetutamente con l'applicazione dl.exe nei processi del task manager e replicando sempre in tutti i dischi sempre 2 file,1 autorun.exe e un autorun.inf;inoltre sempre nel task manager nelle applicazioni compare un'icona nera con scritto REA all'interno e SND come nome del processo e nella finestra Avvio di msconfig un elemento d'avvio sel nome " Setup_ver1 ",comando " C:\Setup_ver1.1779.2.exe " e percorso " HKLM\SOFTWARE\Microsoft\CurrentVersio\Run ".
Vi ringrazio molto,non so più cosa fare,ho sentito di tali ultimate boot cd che offrono la possibilità,scaricandoli e masterizzandoli,di compiere operazioni di pulizia e altro facendoli partire dal bios,è una possibile soluzione?
Grazie ancora,saluti
furiop è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 20:07   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
prova a seguire questa guida:
http://www.hwupgrade.it/forum/showthread.php?t=1933977

vediamo se è questa la causa dell'antivirus disabilitato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 22:39   #3
furiop
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 24
aiuto

Con difficoltà sono riuscito a scaricare tutti i software necessari,utilizzando anche emule dato che persiste il fatto che non mi permetta di nè aprire pagine nè programmi o archivi o qualsiasi cossa abbia il nome di programmi antivirus,è meglio a questo punto procedere con le operazioni della guida illustratami(grazie)dalla modalità provvisoria?premetto che ho xpsp3 ma al momento nessun antivirus installato,causa appunto l'impedimento del virus.
Molte grazie dell'aiuto
furiop è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 22:41   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da furiop Guarda i messaggi
Con difficoltà sono riuscito a scaricare tutti i software necessari,utilizzando anche emule dato che persiste il fatto che non mi permetta di nè aprire pagine nè programmi o archivi o qualsiasi cossa abbia il nome di programmi antivirus,è meglio a questo punto procedere con le operazioni della guida illustratami(grazie)dalla modalità provvisoria?premetto che ho xpsp3 ma al momento nessun antivirus installato,causa appunto l'impedimento del virus.
Molte grazie dell'aiuto
Ciao per il momento segui questa Guida per creare e disinfettare il PC con Avira Rescue System

NB: non utilizzare nessuno dei software scaricati da EMule
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 22:44   #5
furiop
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 24
sos

non mi permette neanche di aprire quest'ultima pagina
furiop è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 22:48   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da furiop Guarda i messaggi
non mi permette neanche di aprire quest'ultima pagina
Fai girare questo tool

ComboFix -> Download
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 23:34   #7
furiop
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 24
combofix

ecco,questo è il report del combofix:

http://wikisend.com/download/918294/ComboFix.txt

Ultima modifica di furiop : 02-03-2009 alle 00:11.
furiop è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 23:39   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Per cortesia modifica il tuo post ed allega il log secondo le modalità indicate nelle Regole di sezione in firma
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 00:12   #9
furiop
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 24
sos

ecco fatto,pardon
furiop è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 00:18   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da furiop Guarda i messaggi
ecco fatto,pardon
Adesso procedi così

http://www.hwupgrade.it/forum/showpo...22&postcount=4
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 00:30   #11
furiop
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 24
sos

non mi lascia aprire la pagina...
furiop è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 00:43   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da furiop Guarda i messaggi
non mi lascia aprire la pagina...
Mi pare strano, comunque apri il Blocco Note copia e incolla questa righe:

Quote:
File::
c:\windows\system32\c69fc6458aa773f9774295a407fd3919.sys
c:\windows\system32\AB0A.tmp
c:\windows\system32\CleanMem.exe
c:\windows\Tasks\Clean System Memory.job

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\c69fc6458aa773f9774295a407fd3919]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MEMSWEEP2]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 00:56   #13
furiop
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 24
report

eccolo:
http://wikisend.com/download/518204/ComboFix.txt
furiop è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 01:01   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da furiop Guarda i messaggi
In alternativa ad Avira Rescue puoi utilizzare Kaspersky Rescue qui trovi la Guida http://www.hwupgrade.it/forum/showthread.php?t=1878747 dal log non vedo i motivi per cui non è possibile raggiungere i suddetti download
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 01:14   #15
furiop
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 24
sos

ok,adesso mi lascia aprire entrambe le pagine,quale è meglio che segua?
furiop è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 01:15   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da furiop Guarda i messaggi
ok,adesso mi lascia aprire entrambe le pagine,quale è meglio che segua?
Avira
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 11:19   #17
furiop
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 24
grazie

Grazie molte,penso che i problemi siano stati risolti.
furiop è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 11:44   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da furiop Guarda i messaggi
Grazie molte,penso che i problemi siano stati risolti.
Ciao in seguirei il consiglio del collega http://www.hwupgrade.it/forum/showpo...10&postcount=2
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
Presentato il nuovo obiettivo Laowa 35mm...
ESA ha proposto un aumento del budget da...
Piratare Battlefield 6? Davvero una pess...
Arriva Veeam Data Platform v13. Pi&ugrav...
Framework interrompe la vendita di RAM: ...
Tachyum inventa le memorie TDIMM: una nu...
Roborock Q7 TF+, il robot economico cost...
Osca rinasce: le auto dei fratelli Maser...
Hlpy, la tecnologia al servizio dell’ass...
Ericsson rilancia sul 5G Standalone: l’I...
Black Friday Amazon: arrivano i super-sc...
Seagate raggiunge 6,9 TB per piatto con ...
Samsung lancia la One Shot Challenge: co...
Dell: il passaggio da Windows 10 a Windo...
Black Friday Speaker: JBL, Bose, Sony, M...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v