Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 28-09-2010, 17:22   #1
New AndOrNot
Senior Member
 
L'Avatar di New AndOrNot
 
Iscritto dal: Sep 2001
Città: Modena
Messaggi: 1725
[PROF] - Virus che disabilita l'accesso agli utenti dei programmi antivirus

HOLA! ...
Questa se qualcuno me la risolve, gli pago una cena!!

Problema, due WindowsXP infettati dal Security Tool (clienti...).
Rimosso con i soliti metodi, tutto sembrava funzionare, ma...

Adesso, ogni programma AV o Anti-Malware o Anti-Spyware, HiJackThis ccompreso, viene chiuso poco dopo il suo avvio e (questa è carina...) vengono rimossi i permessi d'accesso all'eseguibile degli utenti "Administrators", "Power Users" e "System", quello necessario per eseguirli ...

La cosa divertente è che lo fa anche in modalità provvisoria.

Scansionando gli HD su un altro PC, quindi non caricando il loro sistema, non si trovano virus.

Programmi usati, quando ci sono riuscito (tanto per non sentirmi rispondere "ma, hai usato, quello? ... usa questo" ... ecc ...):
- Kaspersky 2011
- Malwarebytes
- SpyBot Search & Sticazzi
- Avira
- Combofix
- HiJackThis

A voi l'ardua sentenza ...
__________________
La vita è come uno specchio: ti sorride solo se la guardi sorridendo | I cretini sono sempre più ingegnosi delle precauzioni che si prendono per impedirgli di nuocere | Non c'è cattivo più cattivo di un buono quando diventa cattivo | Se la donna fosse buona cosa, Dio avrebbe una moglie. Se ce ne potessimo fidare, il diavolo non avrebbe le corna | Gli uomini mentirebbero di meno se le donne facessero meno domande
New AndOrNot è offline  
Old 28-09-2010, 17:52   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, proviamo a risolvere, scarica questo tool rkill http://download.bleepingcomputer.com/grinler/rkill.com

NB: se hai problemi di connettività, devi necessariamente scaricarlo da un secondo PC e masterizzare il tool su un CD per portalo sul Desktop del PC infetto.

1 Star - Esegui - e digita %UserProfile%\desktop

a questo punto dovresti vedere il tuo Desktop, lacia rkill seguendo le istruzioni date al Post 3 di questa guida http://www.hwupgrade.it/forum/showthread.php?t=1789446

2 Scarica MBAM da qui http://malwarebytes.org/mbam-download-exe-random.php
al file verrà attribuito un nome causale (annotalo), salvalo direttamente in questo percorso C:\Programmi\Malwarebytes' Anti-Malware\

Apri C:\Programmi\Malwarebytes' Anti-Malware\ e lancia l'installazione di MBAM facendo doppio clikc sul file col nome casuale appena scaricato.

si prosegue dove appena indicato, ovvero http://www.hwupgrade.it/forum/showthread.php?t=1789446
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 28-09-2010 alle 17:55.
Chill-Out è offline  
 Discussione Chiusa


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Tesla conferma il bonus su Model 3: con ...
Anche Huawei prepara il suo smartphone u...
Sondaggio Steam: AMD guadagna ancora ter...
Zeekr si espande in Europa: 001, X e 7X ...
Fino a 17 sterline a telefono: il risarc...
Nintendo Switch 2 sfrutta una variante p...
AMD e OpenAI stringono un accordo strate...
Nest Cam 2K 3a gen: la videocamera da in...
Samsung 9100 PRO da 8 TB: capacità...
Il Prime Day è già partito per i seguent...
Microsoft smentisce (ancora) il suo abba...
Ubisoft ha annunciato il DLC gratuito Va...
TIM, arrivano nuovi rincari da 1,99 euro...
OpenAI cambia strategia: controlli sul c...
La guida Microsoft ufficiale per ottimiz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v