Jump to content
View in the app

A better way to browse. Learn more.

AdvAnced Studios Forum

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Featured Replies

Posted

Mi sa che mi sono preso qualcosa, il task manager è sparito (la voce apposita è in grigio) e c'è un exe (mga.exe) in autoavvio

mapporkkkk e avira ancora non dice niente

 

poi, editor del registro disabilitato dall'amministratore????

 

ho spento tutto e portato a casa, comani farò un paio di scansioni approfondite mannaggia la muerte!

 

 

  • Replies 68
  • Views 8.6k
  • Created
  • Last Reply

Top Posters In This Topic

  • Author

Il fatto è che non posso metterlo online con un keylogger, non vorrei spedisse i miei dati chissà dove

 

Inoltre, perchè dici di disabilitare il Teatimer?

 

e sul registro non ci posso entrare, è disabilitato [5][5]

 

 

  • Author

adesso sto facendo un giro con avire rescue CD ma ormai ho capito che avira non lo vede proprio.....

malware bytes sbaglio o è uno shareware? BRRRR io aborro gli shareware

 

 

  • Author

inserendo la chiavetta usb avira mi segnala un TR/Dropper.gen

 

analizzando il log di hijackthis di pericolosi penso ci sia solo questo

 

O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINDOWS\System32\urdvxc.exe (file missing)

 

Diagnosi

Questo servizio (urdvxc.exe) sembra essere infetto o pericoloso.

 

su questo ho dei dubbi

Sconosciuto

O23 - Service: COMService - Unknown owner - C:\WINDOWS\system32\ms\comsrv.exe

 

Diagnosi

Servizio sconosciuto. (comsrv.exe)

 

allego cmq tutto il log

 

hijackthis.zip

 

hijackthis.zip

 

 

Hai provato ad avviare solo windows e i suoi processi per installare i tool, aggiornarli ed effettuare le scansioni?

 

 

  • Author

dici in modalità provvisoria? sto facendo una scansione ora, ma non si può aggiornare niente perchè non ti attiva i protocolli di rete

 

 

Intendevo modificare il boot di windows su msconfig e lasciare solo windows ed i suoi servizi senza altri programmi ecc.

 

In modalita provvisoria riesci ad aggiornare i programmi?

 

Se no, vai da un amico ecc e scarica il Rescue cd di kaspersky che si trova in giro, magari se qualche tua conoscenza usa Kaspersky potresti creare il cd subito.

 

 

  • Author
Intendevo modificare il boot di windows su msconfig e lasciare solo windows ed i suoi servizi senza altri programmi ecc.

 

In modalita provvisoria riesci ad aggiornare i programmi?

 

Se no, vai da un amico ecc e scarica il Rescue cd di kaspersky che si trova in giro, magari se qualche tua conoscenza usa Kaspersky potresti creare il cd subito.

ti dirò, con spybot penso di avere già tolto almeno il key logger e un po di schifo assortito

 

ho fatto una passata anche con quel cd ma non ha trovato nulla

 

ho poi pulito alcune chiavi di registro a manina ovviamente, adesso sto passando ancora spybot in mod.provvisoria.

 

almeno il task manager è ritornato adesso

 

mi preoccupa sempre che ogni inserimento di chiavetta esce il trojan dropper, però almeno adesso avira lo vede e cancella

 

 

Cancella anche queste righe, il resto del log è pulito a quanto pare

 

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

 

O2 - BHO: MS extension - {E7C7AD3E-E0B2-4994-B338-F89D02AA316D} - infow32.dll (file missing)

 

O23 - Service: Apache2 - Unknown owner - G:\EASYPH~1\Apache\bin\apache.exe (file missing)

 

O23 - Service: Traffic Shaper XP Server (bcserver) - Unknown owner - C:\Programmi\Traffic.exe (file missing)

 

O23 - Service: wampapache - Unknown owner - G:\wamp\bin\apache\apache2.2.8\bin\httpd.exe (file missing)

 

O23 - Service: wampmysqld - Unknown owner - G:\wamp\bin\mysql\mysql5.0.51a\bin\mysqld-nt.exe (file missing)

 

1. Disabilita Ripristino Configurazione di Sistema

 

2. Riavvia

 

3. Passa con ATFCleaner

 

4. Scarica SDFix e estrailo in una cartella in C

 

5. Riavvia in modalità provvisoria, vai nella cartella di SDFix e lancia RunThis.bat

 

6. Clicca su Y, poi Enter e attendi

 

7. Riavvia e dai una passata con ComboFix

 

 

  • Author

i primi 2 ok li cancello

ma il resto è roba che conosco e sto usando :-)

 

 

per le altre istruzioni, ok procedo subito! grazie!!

 

 

  • Author

dopo un giro di quei tool non mi infetta + le unità removibili, ma come faccio ad essere sicuro di essere pulito, se avira non me l'ha mai trovato prima sto schifo di malware?

 

 

i files di log sembrano puliti, domani rimetto il PC "in azione" e vediamo che succede

Gli farai fare una "Mission Impossible" ??? [46]

 

 

  • Author

per ora sembra reggere, ho messo su l'avira premium e sto scansionando col bitdefender, ma mi chiedo come sia possibile che ho disattivato il system restore eppure la cartella esiste ancora

 

 

Please sign in to comment

You will be able to leave a comment after signing in

Sign In Now

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.