Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo ha puntato forte sul gaming negli ultimi anni e lo testimoniano i marchi LEGION e LOQ, il primo per gli amanti delle massime prestazioni e dell'assenza di compromessi, il secondo per chi desidera soluzioni dal buon rapporto tra prestazioni e prezzo. Abbiamo provato due esponenti dell'offerta, così da capire l'effettiva differenza prestazionale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-08-2008, 15:31   #61
stex21
Senior Member
 
L'Avatar di stex21
 
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Come mai sono ancora qui:

O17 - HKLM\System\CCS\Services\Tcpip\..\{0F96FB3B-9A5D-483E-AABD-3502B2C01008}: NameServer = 85.255.116.23 85.255.112.73
O17 - HKLM\System\CS1\Services\Tcpip\..\{0F96FB3B-9A5D-483E-AABD-3502B2C01008}: NameServer = 85.255.116.23 85.255.112.73
quello ke mi sto chiedendo anche io.

li ho fixati, ho riavviato il sistema e sono li di nuovo
__________________
Anyone Is Perfect -- Impossible Is Nothing
iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3
Cisco CCNA Certification
stex21 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 15:34   #62
stex21
Senior Member
 
L'Avatar di stex21
 
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
cmq dopo tutte ste pulizie, pop up di explorer nn ne escono piu, solo che nn vanno ancora le icone del desktop e il menu start è tutto nero
__________________
Anyone Is Perfect -- Impossible Is Nothing
iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3
Cisco CCNA Certification
stex21 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 15:55   #63
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da stex21 Guarda i messaggi
cmq dopo tutte ste pulizie, pop up di explorer nn ne escono piu, solo che nn vanno ancora le icone del desktop e il menu start è tutto nero
Fai girare questo tool
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 16:20   #64
stex21
Senior Member
 
L'Avatar di stex21
 
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
LOG CON COMBOFIX

http://www.fileqube.com/shared/KIopHFaR85178
__________________
Anyone Is Perfect -- Impossible Is Nothing
iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3
Cisco CCNA Certification
stex21 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 16:28   #65
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da stex21 Guarda i messaggi
mi aggiorni sul problema Start e Desktop, ma che cacchio ci fanno co stò PC

Installa SUPER ANTISPYWARE: http://downloads2.superantispyware.c...ntiSpyware.exe
una volta installato, accedi al pannello Control Center, apri la sezione Scanning Control e spunta questi voci:

● Scan for tracking cookies
● Resolve link/Shortcuts during scan
● Scan Alternate Data Streams
● Use Kernel Direct File Access
● Use Kernel Direct Registry Access
● Display scan option in Explorer context
● conferma le impostazione cliccando su Close, poi:

● clicca sulla voce Scan you Computer
nella finestra successiva:
● nel menu a sinistra nella sezione Scan Location spunta solo la voce C:\Fixed drive (NTFS)
● nel menu a destra, spunta la voce Perform Complete Scan
● clicca su Avanti e verrà avviata la scansione
● al termine della scansione avrai la possibilità di salvare il relativo log
salva ed allega il log che verrà rilasciato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 16:29   #66
stex21
Senior Member
 
L'Avatar di stex21
 
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
start e desktop purtroppo siam sempre li. le icone del desktop nn vanno e ce ne sono alcune che nn si levano. il menu start rimane nero nella colonna di sinistra e in quella di destra nn va praticamente niente. se poi passo nella modalità di visualizzazione classica nn si apre neanche


EDIT: ho paura che levando via i virus legati agli elementi del menu start abbia levato insieme anche le chiavi di registro
__________________
Anyone Is Perfect -- Impossible Is Nothing
iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3
Cisco CCNA Certification

Ultima modifica di stex21 : 19-08-2008 alle 16:33.
stex21 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 16:38   #67
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Sul Pc c'erano e ci sono problemi che non sono strettamente legati a questo problema nello specifico, comunque controllando il log di Combo ho notato

Quote:
C:\Documents and Settings\andre2\Dati applicazioni\macromedia\Flash Player\#SharedObjects\W6U5CXMQ\iforex.com
il che vuol dire ADS infetti

mi confermi di aver disabilitato il ripristino configurazione sistema? inoltre procedi a fare pulizia con ATF Cleaner come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1599737 oppure con Ccleaner che vedo installato

attendo il log di Superantispyware nel frattempo guardo bene il log di Combo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 16:55   #68
stex21
Senior Member
 
L'Avatar di stex21
 
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
si si è disbailitato.

cosa sono gli ADS?
__________________
Anyone Is Perfect -- Impossible Is Nothing
iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3
Cisco CCNA Certification
stex21 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 17:01   #69
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da stex21 Guarda i messaggi
si si è disbailitato.

cosa sono gli ADS?
banner pubblicitari infetti realizzati in flash

advertisements = ADS
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 17:06   #70
stex21
Senior Member
 
L'Avatar di stex21
 
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
banner pubblicitari infetti realizzati in flash

advertisements = ADS
parla come mangi. cosi ho capito

cmq LOG CON SUPERANTISPYWARE

http://www.fileqube.com/shared/saGnbn85191

procedo con CCleaner
__________________
Anyone Is Perfect -- Impossible Is Nothing
iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3
Cisco CCNA Certification
stex21 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 17:14   #71
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
1 Scarica questo tool sul DeskTop e decomprimilo all'interno di una cartella che chiamerai per praticità SFF
Riavvia in modalità provvisoria F8
Apri la cartella che contiene SmitfraudFix ed avvia smitfraudfix.cmd
Seleziona opzione #2 Clean - cliccando sul 2 e premi Invio.
Riceverai questo messaggio: Registry cleaning - Do you want to clean the registry ?
Rispondi Sì cliccando Y e premi invio
Rispondi Sì (Y) ad eventuali altre domande
eseguita tutta la scansione dopo il riavvio del pc allega il log C:\rapport.txt
Download: http://siri.urz.free.fr/Fix/SmitfraudFix.zip


2 Prevx CSI -> Download
Compatibile: Windows XP - Vista
Caratteristiche: necessaria la connesione ad Internet
Dopo aver terminato la scansione per ottenere il log cliccare su Options - Save a Log File

3 Nuovo log di HijackThis

NB: durante le scansioni il PC deve essere disconnesso dalla rete
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 19-08-2008 alle 17:16.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 17:32   #72
stex21
Senior Member
 
L'Avatar di stex21
 
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
LOG SFF

http://www.fileqube.com/shared/PNsboe85198

LOG CSI

http://www.fileqube.com/shared/fpDaJrFo85199

LOG HJT

http://www.fileqube.com/shared/TRPJMTQ85200
__________________
Anyone Is Perfect -- Impossible Is Nothing
iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3
Cisco CCNA Certification
stex21 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 18:02   #73
stex21
Senior Member
 
L'Avatar di stex21
 
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
inizio ad essere disperato. sto pensando quasi di formattare......pero è una soluzione estrema
__________________
Anyone Is Perfect -- Impossible Is Nothing
iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3
Cisco CCNA Certification
stex21 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 18:19   #74
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da stex21 Guarda i messaggi
inizio ad essere disperato. sto pensando quasi di formattare......pero è una soluzione estrema
In questo momento fileqube risulta irraggiungibile quindi non riesco a controllare i log, nel frattempo sperando che per tè sia raggiungibile scarica questo file http://www.fileqube.com/shared/ikwPKAfc36916

tasto dx del mouse su Varestorepolicies e clicca su installa, riavvia il Pc e dimmi come và
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 18:32   #75
stex21
Senior Member
 
L'Avatar di stex21
 
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
In questo momento fileqube risulta irraggiungibile quindi non riesco a controllare i log, nel frattempo sperando che per tè sia raggiungibile scarica questo file http://www.fileqube.com/shared/ikwPKAfc36916

tasto dx del mouse su Varestorepolicies e clicca su installa, riavvia il Pc e dimmi come và
fai con calma. son tornato a casa, continuo domani
__________________
Anyone Is Perfect -- Impossible Is Nothing
iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3
Cisco CCNA Certification
stex21 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2008, 18:56   #76
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
infatti nemmeno io riesco
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2008, 09:03   #77
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Purtroppo fileqube è tuttora irraggiungibile, pertanto ti ho hostato VArestorepolicies.inf su http://www.mediafire.com/index.php al seguente indirizzo:

http://www.mediafire.com/?2swjujtsilb

attendo i log sul medesimo server, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2008, 10:46   #78
stex21
Senior Member
 
L'Avatar di stex21
 
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
ok, come sempre dopo pranzo, perke son in ferie e faccio con calma

cmq una mezza idea di cosa possa essere il problema ve la siete fatta?
__________________
Anyone Is Perfect -- Impossible Is Nothing
iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3
Cisco CCNA Certification
stex21 è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2008, 14:52   #79
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da stex21 Guarda i messaggi
ok, come sempre dopo pranzo, perke son in ferie e faccio con calma

cmq una mezza idea di cosa possa essere il problema ve la siete fatta?
http://www.hwupgrade.it/forum/showpo...0&postcount=65
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2008, 15:05   #80
stex21
Senior Member
 
L'Avatar di stex21
 
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
il tuo file l'ho installato ma nn cambia niente

ora ti riuppo i log
__________________
Anyone Is Perfect -- Impossible Is Nothing
iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3
Cisco CCNA Certification
stex21 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Sony FE 16-25mm F2.8 G: meno zoom, più luce Sony FE 16-25mm F2.8 G: meno zoom, più lu...
Canon apre finalmente alle ottiche di te...
Slack AI diventa disponibile per tutti g...
GoPro HERO10 Black sfonda il precedente ...
Dreame L20 Ultra Complete: robot aspirap...
Corte dei Conti europea: il divieto alle...
Radeon RX 8000 RDNA 4: tutte le schede a...
iPhone 16, i tasti fisici scompariranno ...
Samsung: con la V-NAND di nona generazio...
roborock Q5 Pro+: robot aspirapolvere co...
iPhone 15 256 GB scende a 899€ e il mode...
Windows 11 24H2, nuova conferma: verrann...
AGCM apre istruttoria su Enel: presunte ...
Cuffie Sennheiser MOMENTUM 4 Wireless: q...
SSD 1080 PRO non è quello che pen...
Ring Intercom ed Echo Pop: sconto imperd...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v