Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
Analizziamo nel dettaglio DJI RS 5, l'ultimo arrivato della famiglia Ronin progettato per videomaker solisti e piccoli studi. Tra tracciamento intelligente migliorato e ricarica ultra rapida, scopriamo come questo gimbal eleva la qualità delle produzioni.
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-01-2011, 11:20   #1
fabiana104
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 11
HELP ME

Ciao chiedo il vostro aiutdisperatamente. Ho cercato di avviare avast per questo virus cioè " Backdoor:win32\ircbot.gen!m AVVISO DI WINDOWS DEFENDER". Quando ho cercato di avviare avast mi ha segnalato un virus che sarebbe questo " c:\users\public\nvs.vc32.exe che sarebbe il nome del file invece nome malware è win32:MALWARE -GEN" Non sapendo che virus era ho fatto sposta nel cestino. Poi è uscito memoria infetta.Poi una schermata con scritto se volevo fare il controllo all'avvio ho cliccato si. Ha riavviato il pc da solo ed è uscita una schermata nera con scritto:

.....
Premi esc per evitare il controllo

File rapporto: c:\program files\alwil software\avast4\data\report\aswboot.txt

controllo di tutti i driver locali

Files c:\$ RECYCLE. BIN\ S-1-5-21-458383979-1126524968-1501487002-1003\ $ RCX4KFG.exe è infetto da win32:malware-gen.

Premi

1 per cancellare

2 cancella tutto

3 sposta

4 sposta tutto

5 sposta nel cestino

6 sposta tutto nel cestino

7 ripara

8 ripara tutto

9 ignora

0 ignora tutto

esc: esci

Numero di cartelle trovate: 3

Dopo di questo ho cliccato esc non sapendo di che virus si trattava e di che file avevo colpito prima di cancellare qualsiasi cosa volevo esserne sicura di non fare danni.

Qualcuno di voi mi sa spiegare che virus è? Cosa ha infettato? Come cancellarlo? Se poi lo cancello il pc si accenderà? :-)

Grazie spero che mi aiuterete al più presto.
Ciao.
fabiana104 è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2011, 14:53   #2
Himaco
Bannato
 
Iscritto dal: Dec 2010
Messaggi: 26
Ciao Fabiana.
Probabilmente, l'infezione impedisce a Windows di operare in modalità normale.
Per questo, dovremo avvalerci di quella provvisoria:

Avvia il sistema in modalità provvisoria, cliccando sui seguenti link:
● modalità provvisoria in Windows XP: http://support.microsoft.com/kb/316434/it#3
● modalità provvisoria in Windows Vista e Seven: http://windowshelp.microsoft.com/Win...904a11040.mspx

Poi:

Scarica, preferibilmente con Internet Explorer, ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Posiziona ComboFix sul Desktop ed esegui queste operazioni preliminari:
disconnettiti da Internet
● sconnetti, fisicamente, il modem/router dal Computer

E' assolutamente necessario, se attivo:
disattivare l'Antivirus in uso, dall'icona presente sulla Traybar (accanto all'orologio di Windows)
disattivare il Firewall eventualmente installato, dall'icona presente sulla Traybar (accanto all'orologio di Windows)

Eseguiti i passaggi indicati sopra:
● lancia ComboFix (in caso tu possegga Windows Vista o Windows Seven, per eseguire il programma correttamente, devi cliccare con il tasto destro sull' icona di ComboFix e selezionare, dal menù contestuale, la voce Esegui come Amministratore) con un account Amministratore e segui le istruzioni che verranno rilasciate per eseguire la scansione
● verrà richiesta l'installazione della Console di ripristino di emergenza: non la installare
senza eseguire nessuna altra operazione, lascia che il tool completi il suo lavoro

Note - durante la scansione:
● verranno creati alcuni file sul Desktop e poi eliminati
● spariranno, per un attimo, tutte le icone presenti sul Desktop
● potrebbe venire rilasciato un messaggio in relazione all'Antivirus in uso: prosegui ignorando il messaggio
● il firewall, se attivo, potrebbe rilasciare un avviso circa la rimozione di alcuni driver: consenti
● potrebbe apparire sul Desktop l'icona di Internet Explorer, qualora già non ci fosse

Quando ComboFix avrà concluso l'operazione di scansione:
● il sistema verrà riavviato automaticamente: in caso contrario, riavvialo tu
● ricollega, fisicamente, il modem/router al Computer
connettiti a Internet
● vai in Disco Locale C:, cerca il file di testo dal nome combofix.txt ed allegalo
Himaco è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2011, 17:10   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
nvs.vc32.exe è un file dei driver nVidia, quindi accedi a windows e ripristina il file (entra nel c estino e tasto destro del mouse sul file quindi scegli "ripristina").
poi vai su www.virustotal.com e fai scansionare il file nvs.vc32.exe

potrebbe avvertirti che è già stato scansionato in precedenza, tu scegli scansiona nuovamente, al termine della scansione appariranno i risultati per ciasc'un antivirus, quindi copia l'indirizzo mostrato nel browser e copialo qui

eviterei d'usare combofix per il momento
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
Xiaomi 17: ecco il prezzo europeo del to...
Google fa tremare l'industria dei videog...
Gli sviluppatori 'abbandonano' Xbox: il ...
Galaxy S27 Ultra, è già te...
PlayStation Portal con display OLED: Son...
POCO X8 Pro e Pro Max sono quasi pronti:...
OpenAI ha bisogno di nuovi fondi: NVIDIA...
Mese nuovo, rinnovo delle offerte Amazon...
Accessori auto imperdibili su Amazon: pu...
Gli utenti iPhone possono ridurre la pr...
Come fare affari con l'usato garantito d...
Il miglior tablet di tutta Amazon, DOOGE...
Gli smartphone in super offerta su Amazo...
Produttori di memoria più severi ...
WhatsApp Business, Meta introduce costi ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v