Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

 Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco
Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco
MiniLED di fascia media con local dimming a 192 zone, 144 Hz nativi e audio firmato Devialet. La prova strumentale riscontra colori affidabili e gaming reattivo, per un prodotto molto accessibile e convincente. Ma la soundbar aggiuntiva è quasi d'obbligo
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Amazon porta i colori sul suo Kindle da scrittura più grande: schermo Colorsoft a 11 pollici, processore quad-core, penna premium più reattiva e strumenti IA per le note, sono le note salienti. Il salto di prezzo rispetto al modello in bianco e nero si fa sentire, anche se la percezione è quella di trovarsi di fronte a un prodotto di fascia altissima, per veri appassionati
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-09-2004, 09:38   #1
Laura1269
Member
 
L'Avatar di Laura1269
 
Iscritto dal: Jan 2004
Città: Padova
Messaggi: 239
aiuto un trojan nel mio pc

Ciao a tutti mi sono beccata un trojan dal nome Krepper Click
il mio antivirus antivir guard non me lo elimina in nessuna maniera
ho fatto varie scansioni anche con adaware spyboot e qualche scansione online ma niente
Qualcuno conosce qualche tool di rimozione Trojan che possa risolvere il mio problema
__________________
Un pc sicuro è un pc spento
Laura1269 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2004, 09:42   #2
Hal2001
Senior Member
 
L'Avatar di Hal2001
 
Iscritto dal: Aug 2004
Messaggi: 19367
http://forum.hwupgrade.it/showthread...hreadid=758845

__________________
"Le statistiche sono come le donne lascive: se riesci a metterci le mani sopra, puoi farci quello che ti pare" Walt Michaels
Hal2001 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2004, 10:00   #3
Laura1269
Member
 
L'Avatar di Laura1269
 
Iscritto dal: Jan 2004
Città: Padova
Messaggi: 239
mi ero dimenticata di dirvi che stinger lo avevo già usato ma niente
grazie
__________________
Un pc sicuro è un pc spento
Laura1269 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2004, 10:22   #4
Hal2001
Senior Member
 
L'Avatar di Hal2001
 
Iscritto dal: Aug 2004
Messaggi: 19367
http://www.sophos.com/virusinfo/anal...jkrepperg.html
qui ci sono spiegate le modalità per rimuoverlo, capisci l'inglese Laura?
__________________
"Le statistiche sono come le donne lascive: se riesci a metterci le mani sopra, puoi farci quello che ti pare" Walt Michaels
Hal2001 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2004, 10:28   #5
halduemilauno
Senior Member
 
L'Avatar di halduemilauno
 
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
Re: aiuto un trojan nel mio pc

Quote:
Originariamente inviato da Laura1269
Ciao a tutti mi sono beccata un trojan dal nome Krepper Click
il mio antivirus antivir guard non me lo elimina in nessuna maniera
ho fatto varie scansioni anche con adaware spyboot e qualche scansione online ma niente
Qualcuno conosce qualche tool di rimozione Trojan che possa risolvere il mio problema
prova a cambiare antivirus. magari con avast e magari una scansione in modalità provvisoria.
ciao.
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer.
halduemilauno è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2004, 10:36   #6
Laura1269
Member
 
L'Avatar di Laura1269
 
Iscritto dal: Jan 2004
Città: Padova
Messaggi: 239
Quote:
Originariamente inviato da Hal2001
http://www.sophos.com/virusinfo/anal...jkrepperg.html
qui ci sono spiegate le modalità per rimuoverlo, capisci l'inglese Laura?
Questo link lo avevo già visto ma non ho capito niente di come rimuoverlo non so l'inglese ho scaricato anche un file ma ha un estensione strana
Ho già fatto una scansione in mod provv ma niente
__________________
Un pc sicuro è un pc spento

Ultima modifica di Laura1269 : 05-09-2004 alle 10:39.
Laura1269 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2004, 10:48   #7
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296


Quando gli altri rimedi falliscono... log di Hijackthis

Lo scarichi, lo metti in una cartella, lo lanci e premi "save log"

Il file formato testo che genera lo incolli in un messaggio qui sul forum.

E' consigliabile lanciare hijackthis con tutti i programmi e le finestre chiuse.

Quando lo lanci, lascia attiva la sola connessione a internet aperta sulla tua pagina iniziale preferita

Ciao.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2004, 11:34   #8
Laura1269
Member
 
L'Avatar di Laura1269
 
Iscritto dal: Jan 2004
Città: Padova
Messaggi: 239
Logfile of HijackThis v1.98.2
Scan saved at 12.34.11, on 05/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AVPersonal\AVGUARD.EXE
C:\Programmi\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\Programmi\AVPersonal\AVGNT.EXE
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\GSICON.EXE
C:\WINDOWS\System32\dslagent.exe
C:\Programmi\a2\a2guard.exe
C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Cristian\Documenti\Compaq\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmi\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programmi\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKCU\..\Run: [a²] "C:\Programmi\a2\a2guard.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: &Google Search - res://c:\programmi\google\googletoolbar1.dll/cmsearch.html
O8 - Extra context menu item: Collegamenti a ritroso - res://c:\programmi\google\googletoolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pagine simili - res://c:\programmi\google\googletoolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Versione cache della pagina - res://c:\programmi\google\googletoolbar1.dll/cmcache.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://D:\content\include\XPPatchInstaller.CAB
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1094293541422
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{84D547B3-C96B-4BA4-96C9-B2CB12323040}: NameServer = 80.18.114.155 151.99.125.1
__________________
Un pc sicuro è un pc spento
Laura1269 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2004, 11:38   #9
Hal2001
Senior Member
 
L'Avatar di Hal2001
 
Iscritto dal: Aug 2004
Messaggi: 19367
Quote:
Originariamente inviato da Laura1269
Questo link lo avevo già visto ma non ho capito niente di come rimuoverlo non so l'inglese ho scaricato anche un file ma ha un estensione strana
Ho già fatto una scansione in mod provv ma niente
Ma non dovevi scaricare il file, bensì cliccare sulla linguetta "Recovery" dove ci sono le istruzioni. Ma se non capisci l'inglese è un bel guaio, in più devi mettere le mani sul registro di sistema
__________________
"Le statistiche sono come le donne lascive: se riesci a metterci le mani sopra, puoi farci quello che ti pare" Walt Michaels
Hal2001 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2004, 11:49   #10
Laura1269
Member
 
L'Avatar di Laura1269
 
Iscritto dal: Jan 2004
Città: Padova
Messaggi: 239
adesso taglio la testa al toro FORMATTO tutto ho riavviato il pc ed si è tutto impallato e lentissimo
Vi ringrazio tutti x la vostra disponibilità poi di domenica
siete gentilissimi ciao
__________________
Un pc sicuro è un pc spento
Laura1269 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2004, 12:18   #11
Hal2001
Senior Member
 
L'Avatar di Hal2001
 
Iscritto dal: Aug 2004
Messaggi: 19367
Non occorre formattare per un virus!

Di solito basta bannarlo
__________________
"Le statistiche sono come le donne lascive: se riesci a metterci le mani sopra, puoi farci quello che ti pare" Walt Michaels
Hal2001 è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2004, 18:45   #12
pincopall
Senior Member
 
Iscritto dal: Sep 2003
Città: Bruxelles
Messaggi: 3888
come si risolve il problema del krepper? nn riesco a levarlo!
__________________
venice 3000@300x9 full air 1.5V/2x1GB Gskill ZX/6800gt PoV/MSI Neo2/zalmann 7000cu/audigy2/creative i-trigue5600

VENDO SODIMM DDR2 256MB NUOVA - VENDO SCHEDA MADRESOCKET A SOLTEK CHIPSET KT133 - PVT !
pincopall è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2004, 20:57   #13
Klein345
Member
 
Iscritto dal: Sep 2004
Messaggi: 206
Allora da come posso vedere dal tuo log

...non hai programmini maligni nei processi attivi che ti riscrivono le voci nel registro ed è già una cosa buona...io ad occhio eliminerei le ultime 4 voci (le 2 PF che sono dei dirottatori tranne quella di windows update e anche l'ulima l'HT); io ad occhio li vedo ma se vuoi fare una buona cosa, vai su www.hijackthis.de, scegli italiano come lingua, vai in fondo allega il tuo file .log e vai su "analizza". Ti genera sempre nella stessa pagina l'analisi e ti dice quali eliminare (quelli con il punto esclamativo rosso ed anche quelli potenzialmente sospetti te li indica lui non ti preoccupare); ti stampi la lista, li selezioni ti riapri l'hijack ti selezioni le caselle e vai su "Fix checked" e risolvi...e vai!! Prima di riformattare tutto ripensaci....
Ciao!
Klein345 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


 Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco Hisense 55U7SE: tuttofare e accessibile, il Min...
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto Kindle Scribe Colorsoft: riduce le cornici e div...
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
Google condannata in Svezia: dovrà...
Samsung Foundry aggiorna la roadmap: il ...
La Cina risponde a NVIDIA con LongCat-2....
Godox C100: la prima fotocamera del marc...
Boom IA e affitti fuori controllo: chi l...
Le RTX 5000 abbattono il muro dei 4 GHz,...
Onimusha: Way of the Sword non sar&agrav...
Anche Microsoft anticipa al 2029 il pass...
Sei falle in AirDrop e Quick Share: cras...
Altri tagli in arrivo in casa XBOX: a ri...
Quando l'IA entra nei processi: due part...
La contea con più data center del...
Galaxy Ring 2, Samsung conferma lo svilu...
1TB e velocità di scrittura garan...
Volkswagen apre alla produzione europea ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v