Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-01-2010, 07:51   #1001
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da workingeo Guarda i messaggi
la scansione con combofix non è riuscita.
i problemi che avevo prima persistono ancora e ora ve li spiego!

Salve a tutti..sono disperato da circa 10 giorni ho scaricato il finto antimalware( quello che ti installa 2o + virus sul pc e poi vuole che ti compri il suo programma antivirus) e da li' è successo il finimondo.
Ho provato a scaricare qualche programma antimalware e spyware ma con nessun risultato netto!! come antivirus ho NOD 32 (uno dei migliori..secondo me) ma non riesce a trovarmi nulla.
successivamente ho installato a squared free e non mi ha trovato nulla di importante, solo il file antimalware (che non riesce a mettere in quarantena).
Iniziamo con spiegarvi i miei problemi, appena accendo il p.c. mi si apre una finestra di google installer(inviare-non inviare) e un altra con la scritta iexplore.exe ( l'applicazione ...è inesistente).
appena mi connetto a internet si aprono 2 pagine di pubblicità e ogni tanto si sentono musiche strane (1 volta ogni 15minuti).
molte pagine come yahoo answer e altre non me le fà aprire dicendomi problema 404 o dns...mi sta uccidendo questo virus.

Ho provato a scaricare spybot sd, me lo fa installare ma non me lo fa partire;
ho provato a installare malwarebytes ma non me lo fa partire.
stessa cosa con diversi programmi.



per il momento ho scaricato spayware doctor e sembra l'unico programma che mi inibisce queste infezioni (mi fa andare in tutti i siti, non mi apre più pagine inutili,ecc) ma ogni qualvolta che le blocca mi si aprono 4 cartelle (ogni 5 o meno minuti escono 4 cartelle):
"iexplore.exe immagine danneggiata"
l'applicazione o DLL globalroot\systemroot\system32\H8SRTjxsubsdehf.dll non è un immagine valida di windodows. verificare dischetto d'nstallazione.

dwwin.exe- immagine danneggiata

..saprete che siccome è la versione demo, non funziona molto bene.

Se tolgo spydoctor, avrò gli stessi problemi di sempre.

spydoctor trova questi file infetti:
rootkit.tdss 171 file infetti
rougue antispyware.antimalware2009 1file infetto
adware.advertising 8file
spyware.rogue_anti_spyware_products 1 file

Vi ALLEGO I FILE DI HJACKTHIS e asquared




http://wikisend.com/download/459158/hijackthi.txt

http://wikisend.com/download/458884/...120-203009.txt
ciao
scarica tdsskiller da questo link
estrai e lancia l'eseguibile che trovi al suo interno
attendi che finisca il suo lavoro e carica il log se viene rilasciato in caso di infezione rilevata
dopodichè ricomincia a seguire la guida del 1° post
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 08:29   #1002
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da workingeo Guarda i messaggi
Se tolgo spydoctor, avrò gli stessi problemi di sempre.

spydoctor trova questi file infetti:
rootkit.tdss 171 file infetti
rougue antispyware.antimalware2009 1file infetto
adware.advertising 8file
spyware.rogue_anti_spyware_products 1 file

Vi ALLEGO I FILE DI HJACKTHIS e asquared
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao
scarica tdsskiller da questo link
estrai e lancia l'eseguibile che trovi al suo interno
attendi che finisca il suo lavoro e carica il log se viene rilasciato in caso di infezione rilevata
dopodichè ricomincia a seguire la guida del 1° post
Prima di far girare TDSSKiller segui le istruzione date al Post # 3 http://www.hwupgrade.it/forum/showpo...13&postcount=3
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 09:10   #1003
lordalp
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 17
[wxp] computer in panne

ciao,
sono stato infettato da "internet security 2010" e ovviamente, da profano, mi sono fatto abbindolare... senza arrivare fortunatamente ad acquistare il programma consigliato.
ho seguito la vostra guida di disinfezione.
il computer è utilizzabile esclusivamente in modalità provvisoria, dove tutto funziona perfettamente. mentre all'accensione normale, segue il blocco totale del computer. si continua a poter muovere la freccia, ma tutto il resto è inattivo.

grazie mille

http://wikisend.com/download/595080/avgrep.txt

http://wikisend.com/download/462722/hijackthis.txt

http://wikisend.com/download/504184/log.a-squared.txt

http://wikisend.com/download/713846/mbam-log-2010-01-19 (23-34-50).txt

http://wikisend.com/download/441952/...00121-0004.txt
lordalp è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 09:14   #1004
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lordalp Guarda i messaggi
ciao,
sono stato infettato da "internet security 2010" e ovviamente, da profano, mi sono fatto abbindolare... senza arrivare fortunatamente ad acquistare il programma consigliato.
ho seguito la vostra guida di disinfezione.
il computer è utilizzabile esclusivamente in modalità provvisoria, dove tutto funziona perfettamente. mentre all'accensione normale, segue il blocco totale del computer. si continua a poter muovere la freccia, ma tutto il resto è inattivo.

grazie mille

http://wikisend.com/download/595080/avgrep.txt

http://wikisend.com/download/462722/hijackthis.txt

http://wikisend.com/download/504184/log.a-squared.txt

http://wikisend.com/download/713846/mbam-log-2010-01-19 (23-34-50).txt

http://wikisend.com/download/441952/...00121-0004.txt
Ciao, il log di a-squared non è quello inerente la scansione, manca inoltre il log di CureIt.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 09:29   #1005
lordalp
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 17
http://wikisend.com/download/549324/log.a-squared.txt

dovrebbe essere questo, scusami ma non sono per niente esperto in materia.

appunto. non riesco a trovare il log di cureit. dove potrebbe essere?
lordalp è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 09:33   #1006
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lordalp Guarda i messaggi
http://wikisend.com/download/549324/log.a-squared.txt

dovrebbe essere questo, scusami ma non sono per niente esperto in materia.

appunto. non riesco a trovare il log di cureit. dove potrebbe essere?
Il log di CureIt lo trovi qui:

Quote:
Dopo aver terminato la scansione allegare il log per il controllo che trovate in %USERPROFILE%\DoctorWeb\CureIt.log ovvero C:\Documents and Settings\nomeutente\DoctorWeb
mentre il log di a-squared è quello inerente l'aggiornamento delle firme virali, devi allegare quello inerente la scansione completa del sistema. Se non ti sei premurato di salvarlo è necessario ripetere la scansione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 09:46   #1007
lordalp
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 17
trovato cureit

http://wikisend.com/download/529728/CureIt.log

spero di trovare a-squared, dovrei averlo. questo?

http://wikisend.com/download/486084/...120-004036.txt

ho anche avg

http://wikisend.com/download/439742/avgrep.txt

ancora grazie
lordalp è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 10:09   #1008
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lordalp Guarda i messaggi
Ok, aggiorna MBAM, ripeti scansione completa ed allega il log, successivamente spiega in dettaglio l'impossibilità ad accedere alla modalità normale.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 11:35   #1009
lordalp
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 17
http://wikisend.com/download/875470/mbam-log-2010-01-21 (11-50-36).txt

allora. se faccio partire windows normalmente il computer inizialmente si aziona regolarmente. dopo pochi secondi (più o meno anche dipendenetemente anche dal mio azionare o meno qualcosa) tutto si blocca completamente. rimane attiva solo la freccia. non riesco neanche ad aprire task manager o a spegnere il computer usando la tastiera.
lordalp è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 11:44   #1010
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lordalp Guarda i messaggi
http://wikisend.com/download/875470/mbam-log-2010-01-21 (11-50-36).txt

allora. se faccio partire windows normalmente il computer inizialmente si aziona regolarmente. dopo pochi secondi (più o meno anche dipendenetemente anche dal mio azionare o meno qualcosa) tutto si blocca completamente. rimane attiva solo la freccia. non riesco neanche ad aprire task manager o a spegnere il computer usando la tastiera.
Il problema l'hai riscontrato solo dopo aver contratto l'infezione?

Vedi se riesci a produrre un log di HJT in Normal Mode
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 21-01-2010 alle 11:51.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 12:07   #1011
lordalp
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 17
in effetti non mi sono spiegato bene.
inizialmente ho trovato il desktop cambiato, con varie scritte di pericolo, e vari popup che mi suggerivano di seguire windows che mi avrebbe portato al miglio antivirus... e fin qui, ci siamo.
al che io ho premuto sicuramente su questi popup. fin li il computer funzionava in modo normale, solamente alcune azione mi erano impedite. con la scusa che non dovevo usare il computer prima di aver eliminato il problema. al che tramite un altro computer ho cercato di capire quale fosse il virus. però ho seguito in questo il nome che probabilmente era il virus stesso a darmi. avevo notato inizialmente una nuova icona sul desktop denominata sec int 2010, ma non pensavo fosse il nome del virus.
a quel punto ho trovato la guida e ho iniziato a seguirla. le cose sembravano migliorare, il desktop era tornato normale, finchè, credo al punto 4, il computer si è bloccato completamente.

provo a fare una scansione hj in modalità normale. anche se non so se sarà possibile

Ultima modifica di lordalp : 21-01-2010 alle 12:09. Motivo: forse il problema si è verificato al momento in cui uno degli antivirus ha preteso ie, mentre fino a quel momento usavo chrom
lordalp è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 12:16   #1012
lordalp
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 17
ultima cosa
è un problema se chiudo la pagina di hj in cui mi da la possibilità di spuntare le varie cose??
lordalp è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 12:27   #1013
lordalp
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 17
niente da fare si blocca appena provo ad azionare qualcosa.
in questo caso rimane con la clessidra al fianco della freccia finchè sono nello schermo e tutta clessidra invece se metto il cursore nella banda bassa.

che mi dici?
lordalp è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 16:19   #1014
lordalp
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 17
scusate, io sono in australia, sono le 3 passate, entro poco dormirò. mi ci date un occhio prima o poi per favore, è importante, non ce li ho i soldi per andare dal tecnico...
grazie
ciao
lordalp è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 17:16   #1015
Gilly Sephira
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 12
Uffi non riesco a scaricare gli aggiornamenti di Antivir oggi!
Si blocca e sta lì anche 20 minuti senza che la barra si carichi
Gilly Sephira è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 19:08   #1016
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lordalp Guarda i messaggi
scusate, io sono in australia
Beato te

Quote:
Originariamente inviato da lordalp Guarda i messaggi
scusate, io sono in australia, sono le 3 passate, entro poco dormirò. mi ci date un occhio prima o poi per favore, è importante, non ce li ho i soldi per andare dal tecnico...
grazie
ciao
lordalp questo è un Forum, comprenderai perfettamente che non possiamo essere sempre presenti, facciamo una prova che consiste nel disinstallare AVG da modalità provvisoria, attendo tuo riscontro.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 22-01-2010 alle 10:27.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 19:09   #1017
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gilly Sephira Guarda i messaggi
Uffi non riesco a scaricare gli aggiornamenti di Antivir oggi!
Si blocca e sta lì anche 20 minuti senza che la barra si carichi

L'infezione è stata debellato, per quanto concerne Antivir esiste un 3D dedicato dove viene dettagliatamente spiegata la procedura per aggiornare Antivir manualmente.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2010, 00:00   #1018
Mastermind06
Senior Member
 
L'Avatar di Mastermind06
 
Iscritto dal: Jan 2006
Città: Termoli
Messaggi: 1470
Ecco i file di TDSSkiller, sono nello zip perchè il log era troppo grande per essere uppato sul forum.
Il primo è fatto al primo lancio di TDSSkiller, mentre il secondo di qualche minuto più tardi è fatto al riavvio del sistema voluto dal TDSSkiller stesso.

Dopo questo ho fatto anche un passaggio con una scansione di Mbam che ha eliminato altri 6 files e oggi SuperAntispyware ne ha eliminati altri 3 dopo una scansione completa del sistema.

Come vado avanti adesso???

ps. adesso i software si installano e il pc va in ibernazione senza problemi, cosa che nn faceva più dal riscontro dell'infezione.
__________________
-iMac 5K Retina-:-MacBookPro 13''-:-Trattative sui Forum: : LINK

Ultima modifica di Chill-Out : 22-01-2010 alle 09:02. Motivo: No log compressi, leggere la Guida in prima pagina.
Mastermind06 è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2010, 07:17   #1019
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Mastermind06 Guarda i messaggi
Ecco i file di TDSSkiller, sono nello zip perchè il log era troppo grande per essere uppato sul forum.
Il primo è fatto al primo lancio di TDSSkiller, mentre il secondo di qualche minuto più tardi è fatto al riavvio del sistema voluto dal TDSSkiller stesso.

Dopo questo ho fatto anche un passaggio con una scansione di Mbam che ha eliminato altri 6 files e oggi SuperAntispyware ne ha eliminati altri 3 dopo una scansione completa del sistema.

Come vado avanti adesso???

ps. adesso i software si installano e il pc va in ibernazione senza problemi, cosa che nn faceva più dal riscontro dell'infezione.
ci sono i server remori do hostare i log più grossi, quindi ricaricali correttamente insieme a quelli richiesta dalla guida del 1° posta, grazie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2010, 08:11   #1020
+Benito+
Senior Member
 
L'Avatar di +Benito+
 
Iscritto dal: Feb 2002
Messaggi: 6895
Il pc non ne vuole sapere di stabilizzarsi, allego il log di hijack, qualcuno mi sa dire se è rimasto qualcosa?

hijackthis.txt
__________________
Ci sono cose che non bisogna sforzarsi di capire: talvolta portano alla noia, talvolta alla pazziaTalvolta un idiota puo' far apparire i suoi simili dei dottiChi enuncia gli altrui difetti ne cela le virtùLa morale è il solo mezzo incontestabile usato da chi non ha argomentazioni per le proprie tesiPassioneF1Panoramio
+Benito+ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
eFootball taglia il traguardo dei 750 mi...
MS-DOS 4.0 diventa open source: Microsof...
Micron riceverà 6,1 miliardi di d...
STALKER 2 Heart of Chornobyl: nuovo trai...
Google: ancora un rinvio per lo stop ai ...
Lotus Evija X è la seconda auto elettric...
NIO e Lotus annunciano una grossa novit&...
Esclusive PlayStation su Xbox? Sì...
CATL: una nuova batteria per auto elettr...
TikTok al bando negli USA? Biden firma, ...
Taglio di prezzo di 150 euro per SAMSUNG...
Utenti Amazon Prime: torna a 148€ il min...
Microsoft sfiora i 62 miliardi di dollar...
Coca-Cola al cloud con un pizzico di IA:...
Prodotti TP-Link Tapo in offerta: videoc...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v