Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi
Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi
Abbiamo messo le mani sulla Vulkan II TKL Pro, tastiera hall effect di Turtle Beach che offre un'ampia gamma di funzionalità molto ricercate dai giocatori più esigenti. Ci ha accompagnati per oltre un mese nelle nostre sessioni di gioco e non solo: ecco le nostre impressioni.
SuiteWorld e CloudWorld: nel 2024 le parole d'ordine sono neutralità e apertura
SuiteWorld e CloudWorld: nel 2024 le parole d'ordine sono neutralità e apertura
Siamo volati a Las Vegas per prendere parte a un doppio evento: Oracle CloudWorld e NetSuite SuiteWorld, per la prima volta, si sono svolti in contemporanea. Più che un dettaglio logistico, questa doppia conferenza ci ha permesso di capire come entrambe le aziende stiano cambiando profondamente il proprio approccio: Oracle si posiziona come un fornitore neutrale di tecnologia, mentre NetSuite si apre maggiormente
Recensione Nothing Phone (2a) Plus: poco Plus ma è sempre più convincente
Recensione Nothing Phone (2a) Plus: poco Plus ma è sempre più convincente
Nothing decide di porre sul mercato una versione Plus del suo intrigante Phone (2a). Una versione appena più pompata nel processore, con delle variazioni nel design della scocca e con qualche altra chicca. La sostanza non cambia, il prezzo varia di poco ma il tutto è sempre più convincente. 
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-11-2007, 19:45   #21
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
attenzione ragazzi, io quel file .sys non ce l'ho! l'ho carcato su tutto il sistema ma non esiste, il cerca non mi ha individuato alcuna voce!

nn ci capisco più una mazza
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 20:01   #22
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Paolo per favore mantieni la calma:

Prima di tutto vai in Pannello di Controllo - Opzioni Cartella - Visualizzazione - ABILITA le CARTELLE NASCOSTe - e togli la spunta a NASCONDI file di sistema (quindi li devi visualizzare)


ora Clicca qui e fai SALVA appena l'hai salvato, clicca su APRi e si aprirà una finestra con il file eseguibile avenger.exe e ora continua con le istruzioni date dal buon River.
Quote:
Originariamente inviato da Riverside Guarda i messaggi
● avvia il file avenger.exe
● seleziona l'opzione Input Script Manually
● clicca sulla lente d'ingrandimento
● apri la finestra View/edit script
● all'interno del box, copia ed incolla lo script che ti indico in rosso:

Files to delete:
C:\Windows\system32/drivers/mchinjdrv.sys


● clicca su Done
● clicca sull'icona semaforo verde
● rispondi Yes
Il P.C. dovrebbe riavviarsi autonomamente (altrimenti riavvia tu)

Poi allega un log di HTHtis cosi lo rivediamo.
Prova per favore e facci sapere
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 20:26   #23
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Glenda ho fatto le operazioni di cui all'inizio del tuo msg, mi dice che se visualizzo i files nascosti può essere pericoloso, gli dico ok e tolgo la spunta, visualizza cartelle nascoste era già spuntato, avenger non me lo fa scaricare sul desktop ma solo in documenti, e quando lancio avenger.exe mi da quest msg di avira, devo ignorare tutti gli avvisi di qualunque programma che sia antivirus o antimlaware? perchè solo così potrei fare tale operazione......

http://img441.imageshack.us/img441/6886/immaginecg8.jpg
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 20:40   #24
ShoShen
 
Messaggi: n/a
se hai scaricato the avenger dal link che ti ha postato prima bugs o da un sito affidabile puoi tranquillamente ignorare il messaggio di allerta dell antivirus...
  Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 20:46   #25
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
ok ShoShen allora provo, incrociamo le dita......
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 21:00   #26
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Niente da fare, mi sono scollegato, ho disattivato sia avira che threatfire, quindi il programma è partito, ho eseguito alla lettera quanto scritto da Riverside e quotato da Glenda, ma alla fine mi ha dato errore per 3 volte, mi ha cmq fatto riavviare il pc e dopo l'accensione mi ha generato un log in formato blocco note che vi copio qui:
//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Error: could not create zip file.
Error code: 0


//////////////////////////////////////////


Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\iffbncxe

*******************

Script file located at: \??\C:\Documents and Settings\vkrridtb.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



Could not open file C:\Windows\system32/drivers/mchinjdrv.sys for deletion
Deletion of file C:\Windows\system32/drivers/mchinjdrv.sys failed!

Could not process line:
C:\Windows\system32/drivers/mchinjdrv.sys
Status: 0xc0000033


Completed script processing.

*******************

Finished! Terminate.



L'ultimo log di HJT, non so se sia cambiato qualcosa, io quella voce non la vedo......
http://www.zshare.net/info.html?5093...7364cfa8e9253c

vedo solo 2 volte la voce rundll32, una maiuscola e una minuscola

Ultima modifica di paolo-fcb : 22-11-2007 alle 21:06.
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 21:03   #27
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Lo script è questo:

Files to delete:
C:\WINDOWS\system32\Drivers\mchInjDrv.sys
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 22-11-2007 alle 21:14.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 21:18   #28
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
..... cmq fatto riavviare il pc e dopo l'accensione mi ha generato un log
Ok Paolo, vai di ELISTARTA TOOL: clicca qui per il download
per scaricare il tool scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA
● per comodità, posizionalo su Desktop
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt
● clicca su Risorse del Computer, poi su Disco Locale C:
●trovi il log e lo alleghi alla discussione
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita

Poi:

SYSCLEAN TRENDMICRO: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua e rimuove gli eventuali virus worm e malware presenti nella memoria del P.C., nel file di registro di Windows, nelle cartelle di sistema e in qualsiasi altra ubicazione del disco locale.
devi creare una apposita cartella sul Desktop e, al suo interno, inserisci Sysclean

scarica le definizioni dei virus (vengono aggiornate, quotidianamente): clicca qui per il download

scompatta, all’interno della cartella creata, il file zippato contenente le definizioni
disabilita in Ripristino configurazione di sistema
riavvia il P.C., in modalità provvisoria
esegui Sysclean attendi il responso finale
pubblica, il log che verrà rilasciato

Tieni conto che il log di HThis è pulito; quindi devi esseere tu a dire se noti che il problema si è risolto.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 21:22   #29
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Per cortesia Paolo posta il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 21:27   #30
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Chill out ho provato a mettere lo script che mi hai messo tu copiandolo e incollandolo, stesso risultato; se per log intendi quello che mi ha creato dopo il riavvio è quasi uguale a quello sopra, cmabia solo la distinzione nel senso di alcune maiuscole nel nome del file.

River ora faccio quanto mi hai scritto, grazie ragazzi io ci provo......
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 21:43   #31
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Intanto ecco il log di ELISTARTA, il nome del file è InfoSat, ecco il log (sembra abbia trovato 2 infezioni ma mi ha eliminato avira che avevo scaricato dalla firma di Glenda):

Thu Nov 22 22:29:27 2007
EliStartPage v15.10 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Thu Nov 22 22:30:34 2007
EliStartPage v15.10 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
Eliminadas las Paginas de Inicio y de Busqueda del IE

Thu Nov 22 22:30:55 2007
EliStartPage v15.10 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Documents and Settings\Paolo\Documenti\Programmi scaricati\ANTIVIR_WORKSTATION_WIN7U_EN_H.EXE --> Eliminado, Spy.Banker.FJB(dropper)
C:\Programmi\CyberLink\PowerDVD\QT3SUPPORT4.DLL --> Eliminado, ISTBar

Nº Total de Directorios: 19795
Nº Total de Ficheros: 154984
Nº de Ficheros Analizados: 17085
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 2
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 21:48   #32
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
Intanto ecco il log di ELISTARTA
Paolo, per favore, i log vanno allegati, ormai dovrestri saperlo.
Avira, dopo lo disinstalli, completamente e lo reinstalli.
Ora allega il Report di SysClean.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 21:49   #33
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
C:\Documents and Settings\Paolo\Documenti\Programmi scaricati\ANTIVIR_WORKSTATION_WIN7U_EN_H.EXE --> Eliminado, Spy.Banker.FJB(dropper)
C:\Programmi\CyberLink\PowerDVD\QT3SUPPORT4.DLL --> Eliminado, ISTBar
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 21:54   #34
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Chill out ho provato a mettere lo script che mi hai messo tu copiandolo e incollandolo, stesso risultato
immaginavo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 22:09   #35
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
immaginavo
Su su .... non disperiamo o formatta o, con un colpo di culo ( ) sistemiamo la cosa.
Chill, socio, tu lo sapevi che Elistarta è un pochino bastardo???
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 22:10   #36
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
un pochino troppo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 22:14   #37
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
un pochino troppo
Hahahah, socio: pensa che ora gli facciamo segare, anche Windows Installer tu che ne pensi??? (guarda che glielo faccio reinstallare, prima che tu possa pensare che io sia impazzito ).
Aspettiamo il log di SysClean, intanto.

Ultima modifica di Riverside : 22-11-2007 alle 22:17.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 22:18   #38
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
in modalità provvisoria non mi permette di avviarlo, lo posto ma da una modalità normale, solo ci sta impiegando una vita......
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 23:02   #39
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Se proprio non si riesce a risolvere puoi provare a ripristinare i file di sistema. Ci sono due modi, il primo per i file protetti e il secondo per tutti i file di windows xp.

1) Start -> esegui: sfc /scannow
Quando richiesto devi inserire il cd di installazione di XP.

2) fai il boot dal cd di Windows XP. Quando arrivi alla schermata che ti fa scegliere tra tre opzioni ( Installare Windows XP, Console di ripristino e Uscita) premi INVIO. Poi F8. Arriverai in una schermata in cui viene riconosciuto l'XP che hai già installato e dovrai premere R per riparare la precedente installazione (altrimenti se premi esc procederai con una nuova installazione).

Queste procedure vanno a buon fine nella maggior parte dei casi. Per evitare brutte sorprese ti consiglio prima di fare un backup dei dati importanti in un'altra partizione o su un DVD.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 22-11-2007 alle 23:10.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2007, 23:06   #40
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
credo che il log sia questo qui:

http://www.zshare.net/info.html?5095...a499fcaae1c7a2
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi Recensione Turtle Beach Vulcan II TKL Pro: una t...
SuiteWorld e CloudWorld: nel 2024 le parole d'ordine sono neutralità e apertura SuiteWorld e CloudWorld: nel 2024 le parole d'or...
Recensione Nothing Phone (2a) Plus: poco Plus ma è sempre più convincente Recensione Nothing Phone (2a) Plus: poco Plus ma...
Recensione HONOR MagicPad 2, con un meraviglioso OLED da 12,3'' è un vero affare Recensione HONOR MagicPad 2, con un meraviglioso...
Google Pixel Watch 3: migliora ma non è ancora come vorremmo. La recensione Google Pixel Watch 3: migliora ma non è a...
Quasi riuscito il test del prototipo di ...
Roscosmos: procedono i lavori per le mis...
SpaceX ha assemblato il razzo spaziale r...
Ecco una friggitrice ad aria e grill 2-i...
Il miglior computer portatile per rappor...
I chip Wi-Fi e 5G Apple arriveranno nel ...
Tutte le offerte Google Pixel: Watch e s...
Aspirapolvere robot e scope elettriche i...
L'ONU propone un piano internazionale pe...
Nuki Smart Lock con supporto Matter e in...
Nuovi iPhone 16 e 16 Pro, AirPods 4 e Ap...
Amazon Seconda Mano (ex Warehouse): pros...
Microsoft Flight Simulator 2024: la conf...
Occhio agli sconti AVM FRITZ!Box nel wee...
Tutti gli sconti del weekend per il mond...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v