Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16-ak0001nl combina RTX 5080 Laptop e Ryzen AI 9 HX 375 in un desktop replacement potente e ben raffreddato, con display 240 Hz e dotazione completa. Autonomia limitata e calibrazione non perfetta frenano l'entusiasmo, ma a 2.609 euro è tra le proposte più interessanti della categoria.
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Google ha appena rinnovato la sua celebre serie A con il Pixel 10a, lo smartphone della serie più conveniente se consideriamo il rapporto tra costo e prestazioni. Con il chip Tensor G4, un design raffinato soprattutto sul retro e l'integrazione profonda di Gemini, il colosso di Mountain View promette un'esperienza premium a un prezzo accessibile. E il retro non ha nessuno scalino
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-09-2009, 19:24   #1
Pasko1983
Junior Member
 
Iscritto dal: May 2008
Messaggi: 12
Infetto con HTML/Infected.WebPage.Gen

Salve ragazzi, mi sono beccato sto virus che mi sembra piuttosto nuovo in quanto le informazioni in giro sono piuttosto scarse. La cosa assurda è che questo "HTML/Infected.WebPage.Gen" si è inserito nei temporanei di Internet Explorer (che per altro io non uso se non sono proprio costretto) e non mi fa neanche cancellare detti file. Mi ha bloccato ATF e anche la scansione di Malware Bite's Anti Malware, quindi ho stoppato la procedura per gli infetti. AntiVir non riesce ad eradicarlo. Che mi consigliate? (oltre alla formattazione, eh!)
Pasko1983 è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2009, 21:31   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.

NB: se non riesci ad eseguire MBAM passa al punto successivo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2009, 11:22   #3
Pasko1983
Junior Member
 
Iscritto dal: May 2008
Messaggi: 12
Passando ad Avast, il virus non viene più trovato. Per eliminare il problema in via semidefinitiva bisogna bloccare tutti gli script da Internet Explorer. Certo il file pericoloso è sempre lì, ma così non disturba
Pasko1983 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2009, 15:02   #4
Pasko1983
Junior Member
 
Iscritto dal: May 2008
Messaggi: 12
Trovata soluzione!!!

Per chi non volesse perdere tempo con 3000 scansioni, ho scoperto che il file che causa tutto è reguser.exe che viene caricato all'avvio di windows. Si spaccia per un file di Microsoft e come descrizione ha "Windows Operating System". Ho scoperto che era un "impostore", ora l'ho eliminato dall'avvio tramite "msconfig.exe" e vivo più sereno!
Pasko1983 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 02:17   #5
nextor
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 10
Quel maledetto reguser.exe mi ha fatto perdere tre ore della mia vita.

Sul computer della mia ragazza (che usa vista, che tra l'altro già odiavo ed ora aborro) da un certo periodo non si riusciva più ad usare nessun programma perchè winzozz usciva continuamente e si doveva cliccare puntualmente sulla finestra. Provo a spiegarmi: scrivere qualsiasi cosa sulla barra di ricerca di google era diventata una chiavica perchè dopo tre secondi, come se avessi cliccato sul desktop, il cursore si bloccava. Era un continuo cliccare.
A furia di click, scansioni e ripristini a vuoto ho notato un quadratino bianco sospetto situato in alto a sinistra del desktop. Da qui è stato facile. Smanettandoci un po' sopra (click-click-click...) infatti appariva dopo un po' una finestra di errore:



Un processo "user" dava il seguente errore: "Run-time error '401': Can't show non-modal form when modal form is displayed". Dovrebbe essere in Visual Basic. Da qui sono risalito allo stramaledetto reguser.exe. E' bastato toglierlo dai programmi in esecuzione all'avvio per risolvere il problema (sono anche riuscito ad individuarne la fonte, che dovrebbe essere una crack per Need for Speed...).

Ora posso tornare al mio bellissimo macbook pro... devo installare snow leopard. aaaaaaaaaaah che relax...
nextor è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 19:20   #6
$Raf$
Senior Member
 
L'Avatar di $Raf$
 
Iscritto dal: May 2009
Città: Napoli
Messaggi: 555
Quote:
Originariamente inviato da Pasko1983 Guarda i messaggi
Per chi non volesse perdere tempo con 3000 scansioni, ho scoperto che il file che causa tutto è reguser.exe che viene caricato all'avvio di windows. Si spaccia per un file di Microsoft e come descrizione ha "Windows Operating System". Ho scoperto che era un "impostore", ora l'ho eliminato dall'avvio tramite "msconfig.exe" e vivo più sereno!
fai comunque le scansioni che ti ha consigliato chill-out che sicuramente qualcosa ti sarà rimasto e tra qualche giorno potrbbe dare fastidio
$Raf$ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
Il nuovo MacBook Neo ha una memoria SSD ...
Xbox Project Helix, le prime specifiche ...
Annunci pubblicitari sulla TV quando cam...
Prezzi aumentati del 50% durante la nott...
Sconti studiati per singolo utente: Sony...
Addio alla Kia Niro EV, il crossover sar...
Apple crede nel suo iPhone Fold: la prod...
Fortnite, un nuovo listino per i pacchet...
Ecco i nuovi Sonos Play ed Era 100 SL: d...
Razer svela il futuro del gaming potenzi...
Tre robot Narwal in offerta: pulizia aut...
Gracenote denuncia OpenAI: ChatGPT addes...
Microsoft AI Tour Milano: dall'efficienz...
Asus ExpertBook Ultra: Intel Core Ultra ...
Intel presenta i processori desktop Core...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v