Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Il primo Micro RGB di Samsung per il salotto è il 65 pollici da 2.749 euro. Sul banco di misura abbiamo rilevato 2.000 nit di picco, nero assoluto con il local dimming e il 91,4% del BT.2020, il colore più ampio che abbiamo misurato su un LCD
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
Apple ha rinnovato iPhone 18 Pro soprattutto dentro: chip A20 Pro a 2 nm con memoria affiancata al SoC, camera di vapore tre volte più ampia, Dynamic Island più piccola del 25% grazie a Face ID sotto il display e fotocamera principale con diaframma variabile da f/1.48 a f/4. Lo abbiamo misurato al colorimetro e nei benchmark, usato con iOS 27 e messo alla prova in fotografia tra laghi, borghi e interni poco illuminati
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
A Londra, per il trentennale dei Toughbook, Panasonic ha presentato il tablet G3 e il 2-in-1 34. Con Jon Tucker, a capo dell'ingegneria europea, abbiamo parlato di ciò che non si vede: batterie, antenne, porte seriali e accorgimenti nati sul campo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-09-2010, 10:32   #1
spadospado
Junior Member
 
Iscritto dal: Sep 2010
Messaggi: 5
Ho un virus bello grande da togliere,scansione prevx

Allora vi illustro la situazione.Ho sicuramente preso qualcosa di grande e rognoso da togliere e che mi da del filo da torcere.Anzitutto si manifesta con una riduzione delle prestazioni del pc,oltre al fatto che se ad esempio faccio una ricerca con google e poi premo il tasto indietro non mi ritorna alla pagina precedente.Ho scaricato spybot ed anche malwarebyte per farli andare in modalità provvisoria,ma niente,questa bestiaccia non mi permette di far fare gli aggiornamenti di questi due software e di conseguenza non li fa partire,difatti,se provo a collegarmi sui siti delle rispettive case produttrici mi arriva il messaggio "impossibile visualizzare la pagina".Ho scansionato con nod32 ma non rileva niente,e ciò è impossibile.Ho fatto una scansione con prevx e vi allego il log.Devo togliere questa bestia,e non posso formattare.


link rimosso qua il log di prevx

Ultima modifica di xcdegasp : 02-09-2010 alle 22:22. Motivo: link rimosso inquanto host con sistema referenziato
spadospado è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2010, 13:59   #2
spadospado
Junior Member
 
Iscritto dal: Sep 2010
Messaggi: 5
nemmeno combofix parte..aiutatemi
spadospado è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2010, 22:20   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
benvenuto caro, segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti

NB: prima disinstalla nod32

non sono accettati link a host che uusano sistemi di reffering quindi no megaupload/rapidshare/e simili

Ultima modifica di xcdegasp : 02-09-2010 alle 22:22.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2010, 00:19   #4
spadospado
Junior Member
 
Iscritto dal: Sep 2010
Messaggi: 5
Come pubblico il log di prevx?
spadospado è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2010, 06:19   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ti basta usare uno dei server indicati nelle regole di sezione

dal log che ho visto ddi kaspersky rescue disk hai il Whistler bootkit quindi segui la guida specifica: http://www.hwupgrade.it/forum/showthread.php?t=1715546


Quote:
Originariamente inviato da Spadoemo Guarda i messaggi
Ecco i risultati che mi kaspersky mi ha dato.C'è da togliere un pò di cose.Nod32 sei assolutamente da togliere.Ed ora tocca a voi,c'è da fare pulizia!

Scansione Personalizzata: processo completato 5 minuti fa (eventi: 25, oggetti: 719640, ora: 08:41:46)

02/09/10 18.02 Attività avviata

02/09/10 18.08 Rilevato: Exploit.Java.Agent.de /mnt/MountedDevices/PD-00000001-00000000007E0000/Users/Andrea/AppData/Roaming/Auslogics/Rescue/Boost Speed/100902012204890.rsc/100902012204890-001576.file/AppleT.class

02/09/10 18.08 Non disinfettato: Exploit.Java.Agent.de /mnt/MountedDevices/PD-00000001-00000000007E0000/Users/Andrea/AppData/Roaming/Auslogics/Rescue/Boost Speed/100902012204890.rsc/100902012204890-001576.file/AppleT.class Rimandato

02/09/10 18.08 Rilevato: Exploit.Java.Agent.de /mnt/MountedDevices/PD-00000001-00000000007E0000/Users/Andrea/AppData/Roaming/Auslogics/Rescue/Boost Speed/100902012204890.rsc/100902012204890-001576.file/AppleT.class

02/09/10 18.08 Non disinfettato: Exploit.Java.Agent.de /mnt/MountedDevices/PD-00000001-00000000007E0000/Users/Andrea/AppData/Roaming/Auslogics/Rescue/Boost Speed/100902012204890.rsc/100902012204890-001576.file/AppleT.class Rimandato

02/09/10 18.38 Rilevato: Exploit.Java.Agent.de C:/Users/Andrea/AppData/Roaming/Auslogics/Rescue/Boost Speed/100902012204890.rsc/100902012204890-001576.file/AppleT.class

02/09/10 18.38 Non disinfettato: Exploit.Java.Agent.de C:/Users/Andrea/AppData/Roaming/Auslogics/Rescue/Boost Speed/100902012204890.rsc/100902012204890-001576.file/AppleT.class Rimandato

02/09/10 18.39 Rilevato: Exploit.Java.Agent.de /mnt/MountedDevices/PD-00000001-00000000007E0000/Users/Andrea/AppData/Roaming/Auslogics/Rescue/Boost Speed/100902012204890.rsc/100902012204890-001576.file/AppleT.class

02/09/10 18.39 Non disinfettato: Exploit.Java.Agent.de /mnt/MountedDevices/PD-00000001-00000000007E0000/Users/Andrea/AppData/Roaming/Auslogics/Rescue/Boost Speed/100902012204890.rsc/100902012204890-001576.file/AppleT.class Rimandato

02/09/10 19.09 Rilevato: Virus.Win32.TDSS.b C:/Windows/System32/drivers/disk.sys

02/09/10 19.09 Non disinfettato: Virus.Win32.TDSS.b C:/Windows/System32/drivers/disk.sys Rimandato

02/09/10 19.52 Errore di elaborazione D:/emule/Incoming/[PC-GAME] - Caesar IV 4 ITA.rar/Caesar.IV ita/Caesar.IV.CD1-ITA.by.Pavel88.iso/data2.cab Errore di lettura

02/09/10 19.52 Errore di elaborazione D:/emule/Incoming/[PC-GAME] - Caesar IV 4 ITA.rar/Caesar.IV ita/Caesar.IV.CD1-ITA.by.Pavel88.iso Errore di lettura

02/09/10 19.52 Errore di elaborazione D:/emule/Incoming/[PC-GAME] - Caesar IV 4 ITA.rar/Caesar.IV ita/Caesar.IV.CD2-ITA.by.Pavel88.iso/data3.cab Errore di lettura

02/09/10 19.52 Errore di elaborazione D:/emule/Incoming/[PC-GAME] - Caesar IV 4 ITA.rar/Caesar.IV ita/Caesar.IV.CD2-ITA.by.Pavel88.iso Errore di lettura

03/09/10 00.41 Rilevato: Virus.Win32.TDSS.b C:/Windows/System32/drivers/disk.sys

03/09/10 00.41 Non disinfettato: Virus.Win32.TDSS.b C:/Windows/System32/drivers/disk.sys Rimandato

03/09/10 00.41 Rilevato: Exploit.Java.Agent.de /mnt/MountedDevices/PD-00000001-00000000007E0000/Users/Andrea/AppData/Roaming/Auslogics/Rescue/Boost Speed/100902012204890.rsc/100902012204890-001576.file/AppleT.class

03/09/10 02.39 Non disinfettato: Exploit.Java.Agent.de /mnt/MountedDevices/PD-00000001-00000000007E0000/Users/Andrea/AppData/Roaming/Auslogics/Rescue/Boost Speed/100902012204890.rsc/100902012204890-001576.file/AppleT.class Scrittura non supportata

03/09/10 02.41 Rilevato: Exploit.Java.Agent.de C:/Users/Andrea/AppData/Roaming/Auslogics/Rescue/Boost Speed/100902012204890.rsc/100902012204890-001576.file/AppleT.class

03/09/10 02.41 Non disinfettato: Exploit.Java.Agent.de
C:/Users/Andrea/AppData/Roaming/Auslogics/Rescue/Boost Speed/100902012204890.rsc/100902012204890-001576.file/AppleT.class Scrittura non supportata

03/09/10 02.43 Rilevato: Virus.Win32.TDSS.b C:/Windows/System32/drivers/disk.sys

03/09/10 02.43 Disinfettato: Virus.Win32.TDSS.b C:/Windows/System32/drivers/disk.sys

03/09/10 02.43 Disinfettato: Virus.Win32.TDSS.b C:/Windows/System32/drivers/disk.sys
03/09/10 02.43 Attività completata

Ultima modifica di xcdegasp : 03-09-2010 alle 06:45.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura Samsung Micro RGB R95H, il primo LCD a LED rossi...
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre iPhone 18 Pro: la recensione del miglior iPhone ...
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34 Panasonic, 30 anni di Toughbook: la "Bibbia...
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione realme C100x, lo smartphone economico con la bat...
Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Samsung Galaxy A57 e A37 costano di più ...
Windows 11 26H2 taglia il consumo di RAM...
KINGPIN è tornato! Il re dell'ove...
CPU usata, ban ereditato: il caso del Ry...
Spunta un engineering sample di Ryzen 9 ...
iPhone 18 Pro, alcuni utenti segnalano s...
Android Auto: Gemini ascolta la domanda ...
OpenAI avvisa oltre 100 organizzazioni p...
Dall'AI alla SI: il rebranding di Trump ...
0patch offrirà supporto esteso pe...
Sudo sembra un iPod, ma nasconde una car...
Meta, OpenAI e Google rifanno OpenClaw: ...
Pixel 10a: Google alza il prezzo di 100 ...
5 sconti TOP e una super city e-bike per...
Speciale Sonoff per utenti Prime: 4 valv...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v