Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-03-2009, 20:52   #1
volcom88
Senior Member
 
L'Avatar di volcom88
 
Iscritto dal: Mar 2009
Città: Roma
Messaggi: 301
usbdrv.exe

Ciao ragazzi sono nuovo del forum, se commetto qualche errore ditelo pure!!

Mi ritrovo a combattere con questo virus: usbdrv.exe; avast lo rileva ma non riesce ad eliminarlo...

Questa è il risultato della scansione fatta con F-secore: http://www.mediafire.com/?sharekey=8...4e75f6e8ebb871

Ed il virus lo ritrovo tale e quale nel modem usb della vodafone...

Che devo fare???

Ultima modifica di volcom88 : 18-03-2009 alle 20:58.
volcom88 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 21:56   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai girare questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

NB: il virus ti ha infettato anche i supporti removibili USB
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 22:07   #3
volcom88
Senior Member
 
L'Avatar di volcom88
 
Iscritto dal: Mar 2009
Città: Roma
Messaggi: 301
ora provo, poi ti faccio sapere...

Come faccio a disinfettare il modem?
volcom88 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 22:08   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da volcom88 Guarda i messaggi
ora provo, poi ti faccio sapere...

Come faccio a disinfettare il modem?
Per il momento lascialo collegato al PC
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 22:23   #5
volcom88
Senior Member
 
L'Avatar di volcom88
 
Iscritto dal: Mar 2009
Città: Roma
Messaggi: 301
Eccolo: http://www.mediafire.com/?sharekey=8...4e75f6e8ebb871
volcom88 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 22:31   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da volcom88 Guarda i messaggi
OK mi dici quale lettera è attualmente assegna al Modem USB
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 22:32   #7
volcom88
Senior Member
 
L'Avatar di volcom88
 
Iscritto dal: Mar 2009
Città: Roma
Messaggi: 301
E
volcom88 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 22:45   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
1 Apri il Blocco Note e copia ed incolla le seguenti righe:

Quote:
Windows Registry Editor Version 5.00

[HKey_Current_User\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader"=-
;
salvalo direttamente in C:\ col nome di fix.reg

2 Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
C:\sys.inf
C:\drive.inf
C:\acroread.exe
C:\autorun.inf
C:\usbdrv.exe
C:\WINDOWS\acroread.exe
c:\documents and settings\Master\Dati applicazioni\usbdrv.exe
c:\documents and settings\Master\Dati applicazioni\drive.inf
E:\sys.inf
E:\drive.inf
E:\acroread.exe
E:\autorun.inf
E:\usbdrv.exe

Programs to launch on reboot:
c:\fix.reg
clicca su Execute, al termine il Pc si dovrebbe riavviare se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 23:12   #9
volcom88
Senior Member
 
L'Avatar di volcom88
 
Iscritto dal: Mar 2009
Città: Roma
Messaggi: 301
http://www.mediafire.com/?nmrmkmzgymr

A che punto stiamo????
volcom88 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 23:14   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da volcom88 Guarda i messaggi
Sicuro che il la lettera assegnata al Modem USB fosse E
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 23:16   #11
volcom88
Senior Member
 
L'Avatar di volcom88
 
Iscritto dal: Mar 2009
Città: Roma
Messaggi: 301
Vado su risorse del computer, clikko sul modem e in alto sulla barra dell'indirizzo mi da: E:\\
volcom88 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 23:23   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da volcom88 Guarda i messaggi
Vado su risorse del computer, clikko sul modem e in alto sulla barra dell'indirizzo mi da: E:\\
OK, abilita la visualizzazione dei files nascosti

Quote:
Clicca su una cartella qualsiasi Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta su Visualizza cartelle e file nascosti - Togli la spunta da nascondi files protetti di sistema - Applica - OK
ed esplora il contenuto di E:\

se trovi i seguenti files li elimini

Quote:
E:\sys.inf
E:\drive.inf
E:\acroread.exe
E:\autorun.inf
E:\usbdrv.exe
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 18-03-2009 alle 23:28.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 23:32   #13
volcom88
Senior Member
 
L'Avatar di volcom88
 
Iscritto dal: Mar 2009
Città: Roma
Messaggi: 301
è rimasto solo un file autorun ma non me lo fa eliminare (come quando provo ad eliminare un file da un cd masterizzato)...

che altro devo fare?
volcom88 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 23:35   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da volcom88 Guarda i messaggi
è rimasto solo un file autorun ma non me lo fa eliminare (come quando provo ad eliminare un file da un cd masterizzato)...

che altro devo fare?
Quell'Autorun.inf potrebbe essere legittimo, vediamo se Avast rileva ancora il Virus, attendo tue notizie
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2009, 09:57   #15
volcom88
Senior Member
 
L'Avatar di volcom88
 
Iscritto dal: Mar 2009
Città: Roma
Messaggi: 301
Sembra che Avast non rilevi più niente!!! Grazie mille dell'aiuto se ho di nuovo problemi mi farò sentire!!!
volcom88 è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2009, 10:32   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da volcom88 Guarda i messaggi
Sembra che Avast non rilevi più niente!!! Grazie mille dell'aiuto se ho di nuovo problemi mi farò sentire!!!
Perfetto, ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2009, 19:46   #17
marconun
Member
 
Iscritto dal: Oct 2007
Messaggi: 73
stesso problema

salve ragazzi vi seguo sempre per gli inconveniente con il pc... ho lo stesso problema .. ho seguito il consiglio di usare combofix e per adesso sembra risolto... vi allego il log di combofix, spero possiate dargli un'occhiata cosi per toglieremi tutte le insicurezze
grazie per l'attenzione
http://www.mediafire.com/?sharekey=9...4e75f6e8ebb871


ps
posto qui per non aprire un' altra discussione
marconun è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2009, 21:26   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marconun Guarda i messaggi
salve ragazzi vi seguo sempre per gli inconveniente con il pc... ho lo stesso problema .. ho seguito il consiglio di usare combofix e per adesso sembra risolto... vi allego il log di combofix, spero possiate dargli un'occhiata cosi per toglieremi tutte le insicurezze
grazie per l'attenzione
http://www.mediafire.com/?sharekey=9...4e75f6e8ebb871


ps
posto qui per non aprire un' altra discussione
1 Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
C:\sys.inf
C:\drive.inf
C:\acroread.exe
C:\autorun.inf
C:\usbdrv.exe
C:\WINDOWS\acroread.exe
c:\documents and settings\Marco\Dati applicazioni\usbdrv.exe
c:\documents and settings\Marco\Dati applicazioni\drive.inf
clicca su Execute, al termine il Pc si dovrebbe riavviare se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt

Per quanto concerne le unità removibili USB potenzialmente infette le inserisci nel PC premendo e mantendo premuto il tasto SHIFT (freccia in alto) dopodichè abilita la visualizzazione dei files nascosti

Quote:
Clicca su una cartella qualsiasi Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta su Visualizza cartelle e file nascosti - Togli la spunta da nascondi files protetti di sistema - Applica - OK
esplora il contenuto di ogni chiavetta andando a rimuovere i seguenti files

Quote:
X:\sys.inf
X:\drive.inf
X:\acroread.exe
X:\autorun.inf
X:\usbdrv.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2009, 11:28   #19
marconun
Member
 
Iscritto dal: Oct 2007
Messaggi: 73
ecco il log di avenger
http://www.mediafire.com/?sharekey=9...4e75f6e8ebb871


poi un'altra cosa
combofix ha creato un punto di ripristino che mi appare ad ogni riavvio
è possibile eliminarlo?
marconun è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2009, 12:00   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marconun Guarda i messaggi
ecco il log di avenger
http://www.mediafire.com/?sharekey=9...4e75f6e8ebb871


poi un'altra cosa
combofix ha creato un punto di ripristino che mi appare ad ogni riavvio
è possibile eliminarlo?
Qui http://www.hwupgrade.it/forum/showthread.php?t=1726383 trovi le Info su come disinstallare Combofix
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
Col Black Friday partono anche gli scont...
I ribassi più pesanti del vero Bl...
Settimana del Black Friday: pioggia di s...
Speciale Blay Friday Dyson, sconti mai v...
I portatili più scontati del Blac...
WiFi al massimo: gli ASUS più pot...
Domotica in super sconto: tado° e Ne...
Black Friday Amazon: smartphone top a pr...
Black Friday 2025: tutte le migliori off...
Speciale Black Friday TV: 14 modelli sup...
Black Friday Amazon: le migliori offerte...
Tanti droni DJI scontati per il Black Fr...
Anche l'ISRO ha rilasciato alcune inform...
La NASA mostra le nuove immagini della c...
Superati 13.300 MT/s per DDR5: ad ASUS e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v