Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-09-2004, 07:29   #1
BlueTTa
Senior Member
 
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 305
gdqfw.exe nn se ne va

Sto ripulendo un portatile infestato ... ovviamente era stato attaccato pesantemente da Bagle e famiglia. Con il removal tool della Symantec il 99% del parassita se ne è andato ma scansionando di nuovo con l'antivirus & Co. (ho usato anke l'efficentissimo AntiVir XP tedesco) mi rimane sempre un residuo che risiede in sto file di systema gdqfw.exe.

Non so come ripulirlo

Qualche help?

Baci
VirusBuster

Ah dimenticavo : sto coso mi inibisce l'aggiornamento del Norton
BlueTTa è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 07:53   #2
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

gdqfw.exe non è un file di sistema, è il "bagle"
Terminalo col task manager e cancellalo.

Se ti servono le istruzioni complete dimmelo.

Canellazione temp, cache di internet system restore, pulizia registro ecc)
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 08:14   #3
BlueTTa
Senior Member
 
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 305
Quote:
Originariamente inviato da wgator
Ciao,

gdqfw.exe non è un file di sistema, è il "bagle"
Terminalo col task manager e cancellalo.

Se ti servono le istruzioni complete dimmelo.

Canellazione temp, cache di internet system restore, pulizia registro ecc)
si forse qualche dritta in più nn sarebbe male ... ty :*
BlueTTa è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 08:36   #4
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,


Sono convinto che gdqfw.exe ha anche degli amichetti...
ti conviene procedere così:

Innanzitutto, se non lo hai già fatto apri una cartella qualsiasi (esempio documenti) e vai su strumenti->opzioni cartella->visualizzazione. Da li attivi la visualizzazione dei file e le cartelle nascoste e togli la spunta da "nascondi file protetti e di sistema"
In questo modo riesci a vedere tutto ciò che c'è nel computer

riavvii in modalità provvisoria (F8 all'avvio del computer) e cancelli gdqfw.exe.

Dovresti poi eliminare le chiavi "run" che si riferiscono a quel file (nel registro) ma è più facile farlo con
hijackthis

Lo scarichi, lo metti in una cartella e lo lanci. Premi "save log" e ti genera un log formato txt con moltissime informazioni sul tuo PC.

Se non lo hai mai usato, ti conviene postare il log nel tuo prossimo messaggio, così ci guardiamo insieme.

Cancella tutti i file che sono dentro la cartella c:\windows\temp
Da una qualsiasi pagina di Internet Explorer vai su strumenti->opzioni internet e premi il tasto "elimina file" in questo modo si vuota la cache di internet dove potrebbero risiedere parti di virus.

Altri virus potrebbero essere finiti in "ripristino configurazione del sistema" perciò, da pannello di controllo->sistema, disattivalo.

Il log di hijackthis... fammelo vedere se non sei pratico

Ciao

Edit:
semplice curiosità: me è sempre il PC dell'altro giorno, quello di XoftSpy? Te lo chiedo perchè quel PC l'altro giorno era pulito
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 02-09-2004 alle 08:44.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2004, 09:21   #5
BlueTTa
Senior Member
 
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 305
Quote:
Originariamente inviato da wgator
Edit:
semplice curiosità: me è sempre il PC dell'altro giorno, quello di XoftSpy? Te lo chiedo perchè quel PC l'altro giorno era pulito
Ora provo

Cmq no nn è il mio PC, è il portatile di mio padre mooooolto più n00b di me
BlueTTa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
Annunciata la tuta di volo di Vast che s...
Vast presenta il nuovo Large Docking Ada...
Una denuncia getta ombre sulle batterie ...
DJI Avata 2 Fly Smart Combo a 526€: il d...
Alla guida della nuova auto elettrica ci...
GeForce RTX 3060 12 GB a giugno di nuovo...
Apple Music sarà sponsor ufficiale di Po...
The Mandalorian & Grogu: trailer fin...
Fedeltà record: Apple blinda gli utenti,...
Volkswagen ID.3 Neo: fino a 630 km di au...
GPU-Z mette i dati personali a rischio? ...
La PS6 potrebbe essere retrocompatibile ...
Amazfit Cheetah 2 Pro arriva in Italia: ...
Duolingo ammette l'errore dopo un anno: ...
Samsung Galaxy Tab S10 Lite a 249€: il t...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v