Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Google Pixel 8a: può diventare un vero best buy? La recensione
Google Pixel 8a: può diventare un vero best buy? La recensione
Google ha capito che la serie "a" dei suoi Pixel piace agli utenti per vari motivi e per questo ha deciso di proporre sul mercato questo nuovo Pixel 8a che ha il sapore di uno smartphone migliorato rispetto alla passata generazione, con processore top di gamma ma ad un prezzo forse un po’ esagerato al momento.  
MSI Vector 16 HX A13V è un notebook gaming che fa sentire la sua potenza (e non solo)
MSI Vector 16 HX A13V è un notebook gaming che fa sentire la sua potenza (e non solo)
Abbiamo provato il notebook Vector 16 HX A13V di MSI, un sistema che coniuga hardware di fascia desktop con un buon insieme di porte. Il display Full HD+ permette alla RTX 4080 Laptop di garantire prestazioni top per diversi anni, ma proprio il display e la rumorosità massima rappresentano due nei per un portatile altrimenti convincente.
In Photoshop arriva l'IA di nuova generazione
In Photoshop arriva l'IA di nuova generazione
È disponibile in fase beta la funzione Genertive Fill avanzata di Photoshop, basata su Firefly 3. Più qualità e controllo, grazie soprattutto alle immagini di riferimento, e integrazione perfetta, ma l'utilizzo dell'IA non è più illimitato e gratuito.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-01-2008, 16:57   #81
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Etex Guarda i messaggi
Mi metto subito all'opera.
Ciao Carlo, di nuovo sul piede di guerra vedo ti rilasceremo un abbonamento speciale al forum
Oltre a quello che ti ha già detto Lancetta, ricorda, prima di iniziare, di disabilitare il Ripristino configurazione di sistema e di svuotare la cartella Prefecth.

Già che ci sei, fai un controllo preventivo dei software installati: nel caso disinstalla, subito, quello che ritieni dover disinstallare.

A quel punto esegui la pulizia con CCleaner e subito dopo ne esegui un'altra con questo tool:

DUSTBUSTER (richiede l’installazione)
clicca qui per il download
● esegui il download da uno dei mirror disponibili sul sito
● una volta installato, lancialo:
● Dust Buster provvederà, automaticamente, ad individuare e rimuovere tutti i file inutili ancora presenti sull’hard disk

Dopo procedi come, oramai di norma.

Ultima modifica di Riverside : 14-01-2008 alle 17:00.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 17:19   #82
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Ciao Carlo, di nuovo sul piede di guerra vedo ti rilasceremo un abbonamento speciale al forum
Oltre a quello che ti ha già detto Lancetta, ricorda, prima di iniziare, di disabilitare il Ripristino configurazione di sistema e di svuotare la cartella Prefecth.

Già che ci sei, fai un controllo preventivo dei software installati: nel caso disinstalla, subito, quello che ritieni dover disinstallare.

A quel punto esegui la pulizia con CCleaner e subito dopo ne esegui un'altra con questo tool:

DUSTBUSTER (richiede l’installazione)
clicca qui per il download
● esegui il download da uno dei mirror disponibili sul sito
● una volta installato, lancialo:
● Dust Buster provvederà, automaticamente, ad individuare e rimuovere tutti i file inutili ancora presenti sull’hard disk

Dopo procedi come, oramai di norma.
Ciao Riverside, a quanto pare un abbonamento mi farebbe comodo

CCleaner e Dustbuster: ho cercato di fare il bravo alunno e li ho già usati

Per la disinstallazione:
-ho cercato di disinstallare il programma che aveva delle cartelle a cui Elibagla non riusciva ad accedere (acrobat pro). Non ci sono riuscito...
-Ho cercato di cancellare le cartelle del programma manualmente. Alcune le ha cancellate ma per quelle a cui Elibagla non accedeva, non ci sono riuecito...
-Dopo aver nuovamente ripulito con CCLeaner e Dustbuster per cercare di sistemare i casini nel registro causati dalla cancellazione manuale, ho provato con Avenger mettendogli nello script di cancellare le cartelle di cui sopra: le ha cancellate da dove erano e le ha spostate in c:\Avenger\. E lì di nuovo elibagla non vi accede.

Grazie anche a te di essere tornato in mio soccorso
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 18:02   #83
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Etex Guarda i messaggi
Ciao Riverside, a quanto pare un abbonamento mi farebbe comodo

CCleaner e Dustbuster: ho cercato di fare il bravo alunno e li ho già usati

Per la disinstallazione:
-ho cercato di disinstallare il programma che aveva delle cartelle a cui Elibagla non riusciva ad accedere (acrobat pro). Non ci sono riuscito...
-Ho cercato di cancellare le cartelle del programma manualmente. Alcune le ha cancellate ma per quelle a cui Elibagla non accedeva, non ci sono riuecito...
-Dopo aver nuovamente ripulito con CCLeaner e Dustbuster per cercare di sistemare i casini nel registro causati dalla cancellazione manuale, ho provato con Avenger mettendogli nello script di cancellare le cartelle di cui sopra: le ha cancellate da dove erano e le ha spostate in c:\Avenger\. E lì di nuovo elibagla non vi accede.

Grazie anche a te di essere tornato in mio soccorso
hem..solo che così si è incasinato ancora di più il registro...la cartella in avenger è quella di back up?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 18:04   #84
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da lancetta Guarda i messaggi
hem..solo che così si è incasinato ancora di più il registro...la cartella in avenger è quella di back up?
magari era meglio evitare di prendere iniziative...

Sì, la cartella in cui sono finite è quella.
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 18:21   #85
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Etex Guarda i messaggi
magari era meglio evitare di prendere iniziative...

Sì, la cartella in cui sono finite è quella.
allora tranquillo è chiuso a chiave puoi anche cestinarla
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 18:27   #86
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da lancetta Guarda i messaggi
allora tranquillo è chiuso a chiave puoi anche cestinarla
verificato meglio:

in "C:\avenger" c'era:

-la cartella "Backup.zip" che ho cestinato

-una cartella "acrobat 8.0" (non zippata) in cui posso entrare ma che non riesco a cancellare

EDIT1: la cartella non l'ho messa lì io: era in c:\programmi\

ci è andata quando ho lanciato avenger

EDIT2: che faccio con PrevX? rischio e mi metto online per effettuare la scansione?

Ultima modifica di Etex : 14-01-2008 alle 18:31.
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 18:52   #87
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Etex Guarda i messaggi
verificato meglio:

in "C:\avenger" c'era:

-la cartella "Backup.zip" che ho cestinato

-una cartella "acrobat 8.0" (non zippata) in cui posso entrare ma che non riesco a cancellare

EDIT1: la cartella non l'ho messa lì io: era in c:\programmi\

ci è andata quando ho lanciato avenger

EDIT2: che faccio con PrevX? rischio e mi metto online per effettuare la scansione?
Hum...prova a fare così crea una nuova cartella vuota sul desk col nome identico a quella cartella e trascinala C: avenger windows dovrebbe chiederti di sostituirla rispondi si..vedi se riesci
prima di andare on line dovrei vedere i log
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 19:02   #88
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Hum...prova a fare così crea una nuova cartella vuota sul desk col nome identico a quella cartella e trascinala C: avenger windows dovrebbe chiederti di sostituirla rispondi si..vedi se riesci
prima di andare on line dovrei vedere i log

ecco i logs in allegato; purtroppo asquared ci ha messo un paio d'ore

Ci ho aggiunto anche il report della scansione di Superantispyware fatta stamattina : la faccio da giorni e ogni volta trova quel virus che vedi nel log, lo metto in quarantena (una volta l'ho anche rimosso definitivamente ("remove")) e dopo aver riavviato, alla scansione successiva lo ritrovo
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 19:16   #89
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
mancava il log di Combofix.

questo è di ieri
Allegati
File Type: txt combofix lig 2008 01 13 1620.txt (11.1 KB, 2 visite)
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 19:22   #90
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Hum...prova a fare così crea una nuova cartella vuota sul desk col nome identico a quella cartella e trascinala C: avenger windows dovrebbe chiederti di sostituirla rispondi si..vedi se riesci
prima di andare on line dovrei vedere i log
ho provato ma avvisa (come fa in qualunque copia incolla) che i file contenuti con lo stesso nome saranno sostituiti, dò l'ok e in effetti non succede nulla perchè si limita ad aggiungere gli eventuali file della cartella che avevo creato sul desktop, che però è vuota.

C'è qualche opzione per sostituire una cartella con un'altra invece che integrarne i contenuti?
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 19:29   #91
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Etex Guarda i messaggi
ho provato ma avvisa (come fa in qualunque copia incolla) che i file contenuti con lo stesso nome saranno sostituiti, dò l'ok e in effetti non succede nulla perchè si limita ad aggiungere gli eventuali file della cartella che avevo creato sul desktop, che però è vuota.

C'è qualche opzione per sostituire una cartella con un'altra invece che integrarne i contenuti?
Ci ho provato.... prova in modalità provvisoria a cancellarla
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 19:33   #92
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Ci ho provato.... prova in modalità provvisoria a cancellarla


ci avevo provato ma non funzionava nemmeno con la modalità provvisioria.

Ora riprovo

EDIT: conferma: anche in modalità provvisioria la s@@@@za non si fa cancellare

Ultima modifica di Etex : 14-01-2008 alle 19:43.
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 19:39   #93
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Etex Guarda i messaggi


ci avevo provato ma non funzionava nemmeno con la modalità provvisioria.

Ora riprovo
scusa Etex posto a pezzettini alla volta ma siete in tanti a cui rispondere

prova anche con avenger stesso che se lo mette nel backup si può cancellare

sai come fare? altrimenti ti metto lo script però mi devi dire il percorso preciso.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 19:48   #94
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
in pratica la prova di prima sapevo che era solo per i file....infatti si dovrebbero sostituire tutti i file interni alla cartella con altri uguali vuoti ma rinominati con lo stesso nome....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 21:49   #95
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da lancetta Guarda i messaggi
in pratica la prova di prima sapevo che era solo per i file....infatti si dovrebbero sostituire tutti i file interni alla cartella con altri uguali vuoti ma rinominati con lo stesso nome....
Quote:
Originariamente inviato da lancetta Guarda i messaggi
in pratica la prova di prima sapevo che era solo per i file....infatti si dovrebbero sostituire tutti i file interni alla cartella con altri uguali vuoti ma rinominati con lo stesso nome....
-Provato creando dei files con gli stessi nomi e messi in una cartella uguale e trascinata al posto dell'obiettivo ma non funziona.

-Con avenger questa volta ce l'ho fatta ho cancellato sia i files che la cartella
non so perchè l'altra volta si era limitato a spostarla; si vede che questa volta l'avevamo messa all'angolo

-Mi sai dire qualcosa sui logs?
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 22:24   #96
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Etex Guarda i messaggi
-Provato creando dei files con gli stessi nomi e messi in una cartella uguale e trascinata al posto dell'obiettivo ma non funziona.

-Con avenger questa volta ce l'ho fatta ho cancellato sia i files che la cartella
non so perchè l'altra volta si era limitato a spostarla; si vede che questa volta l'avevamo messa all'angolo

-Mi sai dire qualcosa sui logs?
Orbene..finalmente na buona notizia dò un occhiata e ti fò sapere
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 22:46   #97
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
e vaff....@@@@!!!!
Hai l'obfuscated su questo pc ma che ca@@o è?! n'epidemia??!!
Va bene non ci perdiamo d'animo...allora:

FINDAWF
scarica QUESTO TOOL lo avvii si aprirà un finestra dos che chiederà di digitare un tasto qualunque,(anche invio)al termine, FindAWF ti proporrà un log aprendo una pagina del block notes,allega qui il risultato.

in hijackthis fixa queste voci
Quote:
O15 - Trusted Zone: *.doginhispen.com
O15 - Trusted Zone: *.whataboutadog.com
e questa che è inutile
Quote:
O4 - HKLM\..\Run: [RNSMST] "C:\Programmi\MFP\Type 103\RNSMST.exe" /HIDEUI
in avenger

Quote:
Files to delete:
C:\WINDOWS\system32\drivers\diayvyboclic.sys


Registry key to delete:
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1793d720-a1ae-11dc-a1bd-0011097b3138}
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{aa303860-f046-11d9-af31-0011097b3138}
Poi oltre il log di findawf nuovo log di hijackthis
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 14-01-2008 alle 22:56.
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 22:51   #98
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
@ Lancetta:
se vedi che il tag QUOTE sfala il loyout del forum è il caso di sostituirlo con il CODE!
prima che evidav82 spezzi le gambine a me io spezzerò le braccine a te
ci fù in un tempo lontano chi definì questo processo "transumanza delle cazzualate"

xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 22:59   #99
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
@ Lancetta:
se vedi che il tag QUOTE sfala il loyout del forum è il caso di sostituirlo con il CODE!
prima che evidav82 spezzi le gambine a me io spezzerò le braccine a te
ci fù in un tempo lontano chi definì questo processo "transumanza delle cazzualate"

Modificato...va bene così mod? (comunque quanti ne siete? )

non sia mai che il loyout si sfali!!!
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 14-01-2008 alle 23:01.
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 09:14   #100
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da lancetta Guarda i messaggi
e vaff....@@@@!!!!
Hai l'obfuscated su questo pc ma che ca@@o è?! n'epidemia??!!
Va bene non ci perdiamo d'animo...allora:

FINDAWF
scarica QUESTO TOOL lo avvii si aprirà un finestra dos che chiederà di digitare un tasto qualunque,(anche invio)al termine, FindAWF ti proporrà un log aprendo una pagina del block notes,allega qui il risultato.

in hijackthis fixa queste voci
e questa che è inutile

in avenger



Poi oltre il log di findawf nuovo log di hijackthis

Fatto: lanciato FindAWF - fixato con Hijackthis - lanciato avenger - nuovi log di FindAWF e Hijackthis


-Hijackthis: ho fixato le voci e poi riavviato (usuale richiesta di avenger)

-Dal log, Avenger (mi) pare non aver avuto successo

-Il nuovo log di HijackThis riporta di nuovo quelle due c@@@o di voci

Ti allego i log

Ecco il "PRIMA" (i reports relativi al "dopo" li metto nel post seguente):
Allegati
File Type: txt avenger 2008 01 15 0952.txt (3.3 KB, 2 visite)
File Type: txt hijackthis 2008 01 15 0925.log.txt (4.5 KB, 2 visite)
File Type: txt awf 2008 01 15 0930.txt (4.3 KB, 2 visite)
Etex è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Google Pixel 8a: può diventare un vero best buy? La recensione Google Pixel 8a: può diventare un vero be...
MSI Vector 16 HX A13V è un notebook gaming che fa sentire la sua potenza (e non solo) MSI Vector 16 HX A13V è un notebook gamin...
In Photoshop arriva l'IA di nuova generazione In Photoshop arriva l'IA di nuova generazione
Recensione realme 12+: sfida la fascia media con un design unico e un display luminosissimo Recensione realme 12+: sfida la fascia media con...
OnePlus Pad Go: un tablet economico perfetto per l'intrattenimento. La recensione OnePlus Pad Go: un tablet economico perfetto per...
Navicella spaziale Boeing CST-100 Starli...
Tutti gli Apple Watch in offerta: si par...
Edge 50 Pro 5G 12/256GB a 599€ e altri a...
Ecco tutte le svendite Amazon del Weeken...
Narwal Freo X Plus e Narwal Freo X Ultra...
Tutti i MacBook in offerta su Amazon: si...
La wallbox per la ricarica delle auto el...
Google Pixel 8 Pro (825€), iPhone 15 Pro...
Solo 269€ il portatile low cost con 16GB...
La NASA sarebbe ancora incerta sulla mis...
Buchi neri in fase di fusione nell'Unive...
IBM lancia Qiskit 1.0: il software devel...
Problema al sistema propulsivo per la so...
Call of Duty: il prossimo titolo del fra...
Overlay PlayStation Network per PC: cos'...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v