Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione ROG Azoth Extreme: ASUS si spinge nel settore del lusso con la sua rinnovata top di gamma
Recensione ROG Azoth Extreme: ASUS si spinge nel settore del lusso con la sua rinnovata top di gamma
Nelle ultime settimane abbiamo avuto l'opportunità di provare la nuova ASUS ROG Azoth Extreme, tastiera top di gamma indirizzata ai videogiocatori. Si tratta di un'evoluzione della ROG Azoth che abbiamo provato e apprezzato lo scorso anno. Con la nuova Extreme ASUS si spinge ben oltre con un innovativo sistema che consente di regolare al volo la flessibilità del PCB, ma ad un prezzo di ben 560 euro, quasi raddoppiato rispetto al precedente modello.
reMarkable Paper Pro: il 'taccuino digitale' di lusso. La recensione
reMarkable Paper Pro: il 'taccuino digitale' di lusso. La recensione
Il reMarkable Paper Pro introduce un display e-paper a colori con tecnologia Gallery 3, segnando un'innovazione significativa nel settore dei taccuini digitali e sfidando le aspettative con un approccio audace. Lo abbiamo messo sotto stress per varie settimane e siamo pronti a dirvi tutto. 
Sonos ACE: suono Sonos anche in mobilità, con noise cancelling
Sonos ACE: suono Sonos anche in mobilità, con noise cancelling
Sonos Ace sono le prime cuffie del marchio statunitense, ma (a parte tutta la questione della nuova app) non mostrano difetti di gioventù, anzi possono sfidare a viso aperto i marchi più blasonati per qualità audio e cancellazione del rumore
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 13-01-2008, 22:44   #201
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
ho notato che al riavvio mi riparte di nuovo il processo mljji.exe che avevo disabilitato gia da prima.. l'ho disabilitato di nuovo
C:\WINDOWS\system32\mljji.exe ti riferisci a questo l'abbiamo appena cancellato con Avenger

trascina il file Log txt che ti ha rilasciato su RenV.exe riesegui e se ti chiede di riavviare fallo tranquillamente e posta qui il log dei risultati
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 13-01-2008, 23:01   #202
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
ecco:
http://www.zshare.net/download/64809955391f8f/

cmq il file mljji.exe è ricomparso nella directory system32
ninoalcamo è offline  
Old 13-01-2008, 23:07   #203
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ninoalcamo Guarda i messaggi
ecco:
http://www.zshare.net/download/64809955391f8f/

cmq il file mljji.exe è ricomparso nella directory system32
Fai girare nuovamente ComboFix ed allega il log bisogna trovare il processo che lo rigenera
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 13-01-2008, 23:28   #204
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
ecco:
Combofix Log

il file incriminato continua ad esserci
ninoalcamo è offline  
Old 13-01-2008, 23:40   #205
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Apri il Blocco Note copia e incolla queste righe:

Quote:
File::
C:\WINDOWS\system32\mljji.exe
C:\WINDOWS\system32\drivers\VIRAGTLT.SYS

Driver::
C:\WINDOWS\system32\drivers\VIRAGTLT.SYS
Salva il file sul Desktop come CFScript.txt



Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 13-01-2008, 23:47   #206
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
il pc non si è riavviato
combofix log: http://www.zshare.net/download/6482103c16679b/

ma è normale che durante le scansioni explorer.exe crasha?
ninoalcamo è offline  
Old 13-01-2008, 23:54   #207
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ninoalcamo Guarda i messaggi
il pc non si è riavviato
combofix log: http://www.zshare.net/download/6482103c16679b/

ma è normale che durante le scansioni explorer.exe crasha?
Durante la scnasione con Combo è assolutamante necessario non fare altro, a parte questo secondo mè dovremmo essere OK, verifica se è ricomparso il maledetto mljji.exe
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 13-01-2008, 23:57   #208
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
il file non c'e' più GRAZIE MILLE..

il problema dei doppi processi non c'e' +

cmq riguardo ai crash di explorer... non facevo nulla durante le scansioni, forse perchè avevo aperte finestre di explorer?
ninoalcamo è offline  
Old 14-01-2008, 00:00   #209
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ninoalcamo Guarda i messaggi
il file non c'e' più GRAZIE MILLE..

il problema dei doppi processi non c'e' +

cmq riguardo ai crash di explorer... non facevo nulla durante le scansioni, forse perchè avevo aperte finestre di explorer?
molto probabile, Nino sul tuo PC oltre al Vundo c'era l'inenarrabile sarebbe meglio che tu facessi più attenzione, sul forum ci sono diversi thread specifici su come mettere il PC in sicurezza, ciao e buon proseguimento.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 14-01-2008, 00:03   #210
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
si lo so.. ed è per questo che uso quel pc come cavia

ora provo a riattivare di nuovo i programmi che partono all'avvio...
ninoalcamo è offline  
Old 14-01-2008, 00:13   #211
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
azz.. è riapparso.. ho attivato all'avvio ctfmon.exe (ce l'ho attivo anche su questo pc) e HPWirelessAssistant

e ora di nuovo impallamenti...
quei processi lì sono infetti allora?

rifaccio di nuovo questa procedura?
ninoalcamo è offline  
Old 14-01-2008, 00:19   #212
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ninoalcamo Guarda i messaggi
azz.. è riapparso.. ho attivato all'avvio ctfmon.exe (ce l'ho attivo anche su questo pc) e HPWirelessAssistant

e ora di nuovo impallamenti...
quei processi lì sono infetti allora?

rifaccio di nuovo questa procedura?
spiegati meglio non ti seguo

Quote:
ora provo a riattivare di nuovo i programmi che partono all'avvio...
io non ti avevo fatto disabilitare nulla
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 14-01-2008, 00:23   #213
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
il file incriminato "mljji.exe" è riapparso non appena ho riattivato HPWirelessAssinstant e riavviato.. e al riavvio era tutto impallato.

ho dovuto disabilitare tutti i processi che non mi servivano altrimenti non potevo fare le scansioni ecc ecc... troppi impallamenti.. così ho disabilitato tutto...

per ritogliere questo maledetto file... riseguo la procedura che mi hai indicato prima? cioè questa:
ninoalcamo è offline  
Old 14-01-2008, 00:28   #214
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Prima allega un log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 14-01-2008, 00:30   #215
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Prima allega un log di HJT
eccolo: http://www.zshare.net/download/64830361faee78/
ninoalcamo è offline  
Old 14-01-2008, 00:36   #216
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Prima riesegui HijackThis clicca su Do a system scan only - metti il segno di spunta nella casella bianca a sx della voce indicata e clicci su Fix checked

F3 - REG:win.ini: load=C:\WINDOWS\system32\mljji.exe

poi riesegui lo script di Combo ed alleghi un nuovo log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 14-01-2008, 00:38   #217
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
poi riesegui lo script di Combo ed alleghi un nuovo log di HJT
devo eseguire solo combofix o devo trascinargli sopra CFScript.txt?
ninoalcamo è offline  
Old 14-01-2008, 00:39   #218
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ninoalcamo Guarda i messaggi
devo eseguire solo combofix o devo trascinargli sopra CFScript.txt?
Trascina CFScript.txt come prima
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 14-01-2008, 00:51   #219
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
hjt log: http://www.zshare.net/download/648350005b63a6/
ninoalcamo è offline  
Old 14-01-2008, 00:55   #220
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Io direi per la seconda volta che siamo OK
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Recensione ROG Azoth Extreme: ASUS si spinge nel settore del lusso con la sua rinnovata top di gamma Recensione ROG Azoth Extreme: ASUS si spinge nel...
reMarkable Paper Pro: il 'taccuino digitale' di lusso. La recensione reMarkable Paper Pro: il 'taccuino digitale' di ...
Sonos ACE: suono Sonos anche in mobilità, con noise cancelling Sonos ACE: suono Sonos anche in mobilità,...
AMD Ryzen 7 9800X3D in prova: re indiscusso nel gaming, ma sotto l'IHS c'è di più AMD Ryzen 7 9800X3D in prova: re indiscusso nel ...
Recensione ASUS ROG Falchion Ace HFX: la prima hall effect del brand è promossa Recensione ASUS ROG Falchion Ace HFX: la prima h...
Intel: la dottoressa Ann B. Kelleher pre...
Nuova vulnerabilità per 60.000 NA...
The Crew: Ubisoft denunciata per la chiu...
KONAMI lancia 'Bonanza Quarto di Secolo'...
GTC 2025, NVIDIA fissa le date della sua...
NVIDIA App, il nuovo centro di controllo...
Alla ricerca di un TV da 40 pollici FHD ...
Project Borealis giocabile: arriva su St...
Steam Deck OLED anche bianca, ma in ediz...
Prenotare le sale riunioni è semp...
Arera verso lo stop allo Scambio sul Pos...
Wi-Fi 7: più che le specifiche te...
Quest'opera dipinta da un robot AI &egra...
Google Pixel 9 con prezzo sbagliato su A...
Recensione MSI Roamii BE Lite: copre fin...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v