Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OnePlus Pad Go: un tablet economico perfetto per l'intrattenimento. La recensione
OnePlus Pad Go: un tablet economico perfetto per l'intrattenimento. La recensione
OnePlus Pad Go è un tablet Android di fascia media che offre un'esperienza di intrattenimento immersiva grazie al display 2.4K, all'audio Dolby Atmos, alla connettività LTE e a un design premium, il tutto a un prezzo molto competitivo. Ecco tutti i dettagli nella nostra recensione completa.
Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB
Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB
Inizia l’era dell’AI storage. Durante l’Innovative Data Infrastructure Forum 2024, Huawei ha presentato OceanStor A800, una soluzione innovativa pensata per i carichi di lavoro legati all’intelligenza artificiale generativa
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo!
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo!
Il Pixel Tablet di Google arriva finalmente anche in Italia e lo fa quasi un anno dopo il suo debutto negli USA e in alcuni paesi nel mondo. Un ritardo che sembra però aver giovato al device che arriva performante e con molte funzionalità uniche che possono renderlo decisamente appetibile.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-10-2007, 22:49   #1
cucca
Senior Member
 
Iscritto dal: Jan 2002
Messaggi: 1203
boot cd con antivirus

Salve a tutti,
mi pare che l'argomento non sia stato trattato e spero di non andar controlo le regole della sezione... ho un pc infetto e purtroppo nemmeno nod32 riesce a disinfettarlo... il virus in questione mi viene segnalato su C:\windows\system32\jkkj(non_ricordo).dll e stavo pensando di usare un bootcd per eliminarlo.... ho visto che ultimate bootcd e' free ma... non ho visto dei grandi antivirus... voi avete qualcosa da consigliarmi anche non free?

grazie a tutti
__________________
 MacBook Pro 13" - M1 512GB/8GB  Mac Mini M1 512GB/8GB  iPhone XR 64GB  iPad mini 2  Apple TV 4a gen - Canon EOS 6D + canon 50 f/1.8 + canon 24-105
Ho concluso positivamente con: @lessandro, Taddeo.2, ossadm, davethepunisher, vitomecca, willi74, gattobestiale, massi475, ciccillover, Brisma, cristch, MilanForEver, bebeto, ares17, decoy, Ubbo, ilcalmo, MEKLION, frupoli
cucca è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2007, 23:07   #2
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
basta che vai in modalità provvisoria e scansioni da lì..
ma ti dice il nome del virus?

ps: hai pure sbagliato sezione! ora sei in quella corretta
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2007, 23:12   #3
cucca
Senior Member
 
Iscritto dal: Jan 2002
Messaggi: 1203
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
basta che vai in modalità provvisoria e scansioni da lì..
ma ti dice il nome del virus?

ps: hai pure sbagliato sezione! ora sei in quella corretta
si mi dice il nome del virus ma ora non lo ricordo Cmq ad occhio mi pare che vada a dar fastidio al lsass.exe perche' usa sempre molta cpu (il proprietario del processo pero' e' system...)

ho provato in modalita' provvisoria ma nada... mi compare l'avvisio del virus nel file e mi dice che il file verra' cancellato dopo il reboot perche' ora e' usato da un altro processo... che faccio?

P.S.: Grazie di aver spostato il post!
__________________
 MacBook Pro 13" - M1 512GB/8GB  Mac Mini M1 512GB/8GB  iPhone XR 64GB  iPad mini 2  Apple TV 4a gen - Canon EOS 6D + canon 50 f/1.8 + canon 24-105
Ho concluso positivamente con: @lessandro, Taddeo.2, ossadm, davethepunisher, vitomecca, willi74, gattobestiale, massi475, ciccillover, Brisma, cristch, MilanForEver, bebeto, ares17, decoy, Ubbo, ilcalmo, MEKLION, frupoli
cucca è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 00:47   #4
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da cucca Guarda i messaggi
si mi dice il nome del virus ma ora non lo ricordo Cmq ad occhio mi pare che vada a dar fastidio al lsass.exe perche' usa sempre molta cpu (il proprietario del processo pero' e' system...)

ho provato in modalita' provvisoria ma nada... mi compare l'avvisio del virus nel file e mi dice che il file verra' cancellato dopo il reboot perche' ora e' usato da un altro processo... che faccio?

P.S.: Grazie di aver spostato il post!
fai una bella cosa.. prova la scansione con:
  1. Prevx CSI
  2. a-Squared Free v3.0

poi postami le informazioni di nod32..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 09:21   #5
cucca
Senior Member
 
Iscritto dal: Jan 2002
Messaggi: 1203
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
fai una bella cosa.. prova la scansione con:
  1. Prevx CSI
  2. a-Squared Free v3.0

poi postami le informazioni di nod32..
ti ringrazio ma vorrei risolvere tutto oggi senza tornare di nuovo... esiste un pendrive con antivirus/anti-malware/anti-spyware aggiornati (o aggiornabili) che non richiedono installazione?

grazie 1000
__________________
 MacBook Pro 13" - M1 512GB/8GB  Mac Mini M1 512GB/8GB  iPhone XR 64GB  iPad mini 2  Apple TV 4a gen - Canon EOS 6D + canon 50 f/1.8 + canon 24-105
Ho concluso positivamente con: @lessandro, Taddeo.2, ossadm, davethepunisher, vitomecca, willi74, gattobestiale, massi475, ciccillover, Brisma, cristch, MilanForEver, bebeto, ares17, decoy, Ubbo, ilcalmo, MEKLION, frupoli
cucca è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 09:37   #6
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da cucca Guarda i messaggi
ti ringrazio ma vorrei risolvere tutto oggi senza tornare di nuovo... esiste un pendrive con antivirus/anti-malware/anti-spyware aggiornati (o aggiornabili) che non richiedono installazione?

grazie 1000
prevx CSI è appunto per pendrive.. a-squared ha la versione per pendrive sempre gratuita, lo esegui da linea di comando
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 10:01   #7
cucca
Senior Member
 
Iscritto dal: Jan 2002
Messaggi: 1203
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
prevx CSI è appunto per pendrive.. a-squared ha la versione per pendrive sempre gratuita, lo esegui da linea di comando
perfetto allora :-) Ma riesce anche a disinfettare eventuali virus gia' caricati in memoria... il mio problema principale e' che nn riesco a far bootare il pc senza virus (nemmeno in modalita' provvisoria)!

Grazie 1000 per tutto il tuo aiuto!
__________________
 MacBook Pro 13" - M1 512GB/8GB  Mac Mini M1 512GB/8GB  iPhone XR 64GB  iPad mini 2  Apple TV 4a gen - Canon EOS 6D + canon 50 f/1.8 + canon 24-105
Ho concluso positivamente con: @lessandro, Taddeo.2, ossadm, davethepunisher, vitomecca, willi74, gattobestiale, massi475, ciccillover, Brisma, cristch, MilanForEver, bebeto, ares17, decoy, Ubbo, ilcalmo, MEKLION, frupoli
cucca è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 10:18   #8
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da cucca Guarda i messaggi
perfetto allora :-) Ma riesce anche a disinfettare eventuali virus gia' caricati in memoria... il mio problema principale e' che nn riesco a far bootare il pc senza virus (nemmeno in modalita' provvisoria)!

Grazie 1000 per tutto il tuo aiuto!
sì, ti ripuliscono da molti problemi..
già che ci sei potresti dare una passata anche con panda antirootkit
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 17:51   #9
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22459
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
a-squared ha la versione per pendrive sempre gratuita, lo esegui da linea di comando
scusa un momento; dove l'hai vista?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 21:02   #10
cucca
Senior Member
 
Iscritto dal: Jan 2002
Messaggi: 1203
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
scusa un momento; dove l'hai vista?
credo si riferisca alla versione command line

Cmq... anche oggi ne sono uscito sconfitto pero' ho visto quali sono i vari malware... abbiamo in ordine:

1) sasser - non e' rilevato dal nod32 ma c'e' il processo lsass.exe che stranamente occupa molta cpu. Ho controllato il registro ma non sembra essercene traccia! Purtroppo andavo in rete con quella macchina e non sono riuscito a trovare molti removal adatti... erano tutti broken link. Ho trovato il removal 1.0 della symantec che dopo 1 ora di scansione (non in modalita' provvisoria) non ha trovato nulla

2) adware/virtumonde.fp - un gran rottura di scatole, ogni 2 secondi viene rilevato dal nod32 e viene segnalato su una dll (la jkkjg.dll) su windows\system32. Ho trovato il removal ma mi ha eliminato il virus da una dll che non veniva segnalata dal nod32 e poi piu' nulla!

3) troian Boh.q - viene segnalato dal nod32... non e' molto invasivo nel senso che non appare spesso la finestra di segnalazione ma un trojan nel pc non e' cosa bella!

ho eseguito le scansioni sia con Prevx CSI che con a-Squared ma niente non rilevano alcun malware! ma com'e' possibile??? dovevo forse fare il tutto in modalita' provvisoria?

voi come procedereste a questo punto? Format c:? :P
__________________
 MacBook Pro 13" - M1 512GB/8GB  Mac Mini M1 512GB/8GB  iPhone XR 64GB  iPad mini 2  Apple TV 4a gen - Canon EOS 6D + canon 50 f/1.8 + canon 24-105
Ho concluso positivamente con: @lessandro, Taddeo.2, ossadm, davethepunisher, vitomecca, willi74, gattobestiale, massi475, ciccillover, Brisma, cristch, MilanForEver, bebeto, ares17, decoy, Ubbo, ilcalmo, MEKLION, frupoli
cucca è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 21:12   #11
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da cucca Guarda i messaggi
voi come procedereste a questo punto?
Intanto parti da qui: disabilita il ripristino configurazione di sistema

ELISTARTA TOOL: clicca qui per il download
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA per scaricare il Tool (per comodità, posizionalo su Desktop)
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log e lo alleghi alla discussione)
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita

SYSCLEAN TRENDMICRO clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua e rimuove gli eventuali virus worm e malware presenti nella memoria del P.C., nel file di registro di Windows, nelle cartelle di sistema e in qualsiasi altra ubicazione del disco locale.
● crea, una apposita cartella sul Desktop e, al suo interno, inserisci Sysclean
● scarica le definizioni dei virus (vengono aggiornate, quotidianamente): clicca qui per il download
● scompatta all’interno della cartella creata, il file zippato contenente le definizioni
riavvia il P.C., in modalità provvisoria
esegui Sysclean ed attendi il responso finale (anche in questo caso, pubblica il relativo log).
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 22:13   #12
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
scusa un momento; dove l'hai vista?
c'è sempre stata.. è quella da linea di comando.. ossia a-squared_cmd v3.0 , perchè?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 22:16   #13
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da cucca Guarda i messaggi
credo si riferisca alla versione command line

Cmq... anche oggi ne sono uscito sconfitto pero' ho visto quali sono i vari malware... abbiamo in ordine:

1) sasser - non e' rilevato dal nod32 ma c'e' il processo lsass.exe che stranamente occupa molta cpu. Ho controllato il registro ma non sembra essercene traccia! Purtroppo andavo in rete con quella macchina e non sono riuscito a trovare molti removal adatti... erano tutti broken link. Ho trovato il removal 1.0 della symantec che dopo 1 ora di scansione (non in modalita' provvisoria) non ha trovato nulla

2) adware/virtumonde.fp - un gran rottura di scatole, ogni 2 secondi viene rilevato dal nod32 e viene segnalato su una dll (la jkkjg.dll) su windows\system32. Ho trovato il removal ma mi ha eliminato il virus da una dll che non veniva segnalata dal nod32 e poi piu' nulla!

3) troian Boh.q - viene segnalato dal nod32... non e' molto invasivo nel senso che non appare spesso la finestra di segnalazione ma un trojan nel pc non e' cosa bella!

ho eseguito le scansioni sia con Prevx CSI che con a-Squared ma niente non rilevano alcun malware! ma com'e' possibile??? dovevo forse fare il tutto in modalita' provvisoria?

voi come procedereste a questo punto? Format c:? :P
sì esatto mi riferivo alla versione "command line"

per il resto fai le scansioni da modalità provvisoria, hai anche provato il pando antorootkit?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 23:44   #14
cucca
Senior Member
 
Iscritto dal: Jan 2002
Messaggi: 1203
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
sì esatto mi riferivo alla versione "command line"

per il resto fai le scansioni da modalità provvisoria, hai anche provato il pando antorootkit?
a dire il vero non ho provato il l'anti rootkit perche' non ho trovato dove scaricarlo... ero un po' di fretta... ora cerco meglio
__________________
 MacBook Pro 13" - M1 512GB/8GB  Mac Mini M1 512GB/8GB  iPhone XR 64GB  iPad mini 2  Apple TV 4a gen - Canon EOS 6D + canon 50 f/1.8 + canon 24-105
Ho concluso positivamente con: @lessandro, Taddeo.2, ossadm, davethepunisher, vitomecca, willi74, gattobestiale, massi475, ciccillover, Brisma, cristch, MilanForEver, bebeto, ares17, decoy, Ubbo, ilcalmo, MEKLION, frupoli
cucca è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2007, 00:00   #15
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da cucca Guarda i messaggi
a dire il vero non ho provato il l'anti rootkit perche' non ho trovato dove scaricarlo... ero un po' di fretta... ora cerco meglio
PANDA ANTIROOTKIT: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva)
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2007, 16:44   #16
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22459
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
c'è sempre stata.. è quella da linea di comando.. ossia a-squared_cmd v3.0 , perchè?
ti sembrerà impossbile ma non l'avevo mai notata
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2007, 16:58   #17
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
ti sembrerà impossbile ma non l'avevo mai notata
qua devi recuperare allora...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2007, 18:04   #18
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22459
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
qua devi recuperare allora...
e sono così, sono in grado di spiegarti le tre leggi di newton dopo averle sentite una volta sola mentre ero a pranzo e non sono stato in grado in 10 anni di imparare le strade della mia città, sono strano; che ci vuoi fare...
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2007, 21:34   #19
cucca
Senior Member
 
Iscritto dal: Jan 2002
Messaggi: 1203
ne sono uscito sconfitto nemmeno il panda antirootkit trova nulla!!! Ma... com'e' possibile??? cioe' e' infestato dai virus quel pc... non si muove da quanti ne ha e solo il nod32 li rileva senza pero' riuscire a rimuoverli??? mistero...
__________________
 MacBook Pro 13" - M1 512GB/8GB  Mac Mini M1 512GB/8GB  iPhone XR 64GB  iPad mini 2  Apple TV 4a gen - Canon EOS 6D + canon 50 f/1.8 + canon 24-105
Ho concluso positivamente con: @lessandro, Taddeo.2, ossadm, davethepunisher, vitomecca, willi74, gattobestiale, massi475, ciccillover, Brisma, cristch, MilanForEver, bebeto, ares17, decoy, Ubbo, ilcalmo, MEKLION, frupoli
cucca è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2007, 14:44   #20
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
e sono così, sono in grado di spiegarti le tre leggi di newton dopo averle sentite una volta sola mentre ero a pranzo e non sono stato in grado in 10 anni di imparare le strade della mia città, sono strano; che ci vuoi fare...
io è da 6 anni che abito a Fidenza e inverto sempre i nomi della via che divide la piazza principale
i nomi delle altre vie non me li ricordo

quindi non siamo poi tanto diversi
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OnePlus Pad Go: un tablet economico perfetto per l'intrattenimento. La recensione OnePlus Pad Go: un tablet economico perfetto per...
Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB Per Huawei l’IA è una questione di storag...
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo! Recensione Google Pixel Tablet: in ritardo ma un...
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED...
HUAWEI WATCH FIT 3: lo smartwatch che ridefinisce design e fitness! Recensione HUAWEI WATCH FIT 3: lo smartwatch che ridefinisc...
Classic Marathon: lo storico FPS di Bung...
Non solo TV per TCL: accanto al QD-MiniL...
Red Hat OpenShift è ora disponibi...
Stellantis, al via test sulle batterie a...
NVIDIA: la GeForce RTX 5080 sarà ...
Roscosmos potrebbe lanciare due sonde sp...
FRITZ!Repeater 3000 AX in offerta: oggi ...
ASUS: prodotti in garanzia, ma ricevono ...
Electronic Arts sta lavorando sulla pubb...
Alpine Alpenglow, bolide da 340 cavalli ...
Tiscali lancia il suo 5G: 200GB di traff...
Microsoft Work Trend Index: 3 italiani s...
iPhone 16 Pro, il display potrebbe esser...
Speciale droni in offerta: DJI Mini 2 SE...
USA, guerra alle elettriche cinesi: Bide...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v