Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-08-2008, 19:56   #101
Black celebration
Member
 
Iscritto dal: Aug 2008
Messaggi: 86
SALVE LEGGEVO DEI MALWARE CHE AFFLIGONO DIVERSI UTENTI,DA CIRCA UN MESE HO LO STESSO PROBLEMA(ANTIVIRUS 2008) SEGUITO LA PROCEDURA DI PAG 1(DISATTIVATO RIPRISTINO E SCANSIONE CON ANTIMALWARE) MA AD OGNI SCANSIONE RICOMPAIONO 7 TROJAN.BHO SULLE CHIAVI DI REGISTRO.....COME ELIMINARLE?
Black celebration è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2008, 01:29   #102
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
prima cosa evita il maiuscolo inquanto su internet equivale a urlare, e il farlo non è sinonimo di buona cosa..
per secondo segui la procedura descritta in prima pagina pubblicando i log così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2008, 09:38   #103
Black celebration
Member
 
Iscritto dal: Aug 2008
Messaggi: 86
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
prima cosa evita il maiuscolo inquanto su internet equivale a urlare, e il farlo non è sinonimo di buona cosa..
per secondo segui la procedura descritta in prima pagina pubblicando i log così potremmo aiutarti
Ciao, si lo so che il maiuscolo equivale a gridare e mi scuso per questo ma di solito lo faccio per comodita' di lettura che diventa piu' chiara e comprensibile,in fondo si legge mica si ascolta.
Per il file log lo postero' quanto prima,grazie dell'aiuto.

Ultima modifica di xcdegasp : 26-08-2008 alle 00:46. Motivo: tolto il grassetto
Black celebration è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2008, 13:11   #104
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
noi leggiamo benissimo cio che scrivi quindi non serve usare metodi o sistemi per rimarcarlo che appunto equivale a urlare.
è vero che si legge e basta ma è altrettanto vero che la lingua sia un codice e ottiene ulteriori significati nel contesto nella quale viene usata.
nelle aule di grammatica viene anche insegnato adeguatamente il valore di tutti i caratteri marcatori e quando usarli quindi utilizzarli per scrivere un intero capoverso o paragrafo o capitolo è forse quanto meno inopportuno

sei pregato di modificare il messaggio precedente
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2008, 15:55   #105
Black celebration
Member
 
Iscritto dal: Aug 2008
Messaggi: 86
Allora questo e' il file log dell'ultima scansione effettuata:

Ultima modifica di Black celebration : 25-08-2008 alle 09:22.
Black celebration è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2008, 17:05   #106
Black celebration
Member
 
Iscritto dal: Aug 2008
Messaggi: 86
Come da procedura ho scaricato gli aggiornamenti per Antimalware ed effettuato stavolta una scan completa,questo il file log:


Da quello che potete capire ne so' molto poco di informatica ed avrei bisogno di un aiuto passo passo,tanks

Ultima modifica di Black celebration : 25-08-2008 alle 09:21.
Black celebration è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2008, 23:31   #107
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Black celebration devi modificare i tuoi messaggi precedenti perchè i log sono stati caricati in modo errato. Puoi leggere come caricarli qui: http://www.hwupgrade.it/forum/showthread.php?t=1751598

Inoltre hai sviluppato solo il punto 1 della guida, procedi con tutti gli altri punti e alla fine carica i log in modo appropriato, solo cosi potremo aiutarti
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 09:26   #108
Black celebration
Member
 
Iscritto dal: Aug 2008
Messaggi: 86
Grazie glen89,ho provveduto ha modificare i msg,adesso devo solo capire come allegare i file log(siamo in alto mare),credevo che come procedura bastasse solo una di quelle della guida,invece devo applicarle tutte!!!!!
ci vorra' un po' di tempo(non ne ho molto)e tanta pazienza per farlo,sara' piu' facile formattare il tutto allora....vabbe' ci ho provato.
saluti
__________________
The world we live and we live in confusion
Black celebration è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 09:39   #109
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
leggi qui come si caricano i log

nei messaggi modificati non vedo i log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 19:02   #110
SirWaffo
Junior Member
 
L'Avatar di SirWaffo
 
Iscritto dal: Aug 2008
Messaggi: 11
Avevo il virus Vista antivirus 2008...

Ora spero di aver fatto tutto come da copione allegando i log delle varie scansioni ..
intanto questi sono i log delle vecchie scansioni che ho fatto :


malwarebytes antimalware

http://wikisend.com/download/952522/...(22-17-14).txt

A-Squared

http://wikisend.com/download/682660/...818-223210.txt

Dr.Web
http://wikisend.com/download/490430/DrWeb.csv

hijack

http://wikisend.com/download/119748/hijackthis.log





questi che seguono sono i log nuovi di pacca

malwarebytes a.m. =

http://wikisend.com/download/903474/...(15-29-55).txt

Asquared =

http://wikisend.com/download/213590/...825-143602.txt


hijack =

http://wikisend.com/download/934558/hijackthisOggi.log


spero di aver fatto tutto bene STAVOLTA .. perdonate la mia schiappietà (mi sa che questa l ho inventata di sana pianta)
grazie!
SirWaffo è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 19:39   #111
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da SirWaffo Guarda i messaggi
Ora spero di aver fatto tutto come da copione allegando i log delle varie scansioni ...........................
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log con la funzione gestisci allegati
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) disinstallale pure se non le usi.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [\SUE35C.exe] C:\Windows\SUE35C.exe
O4 - HKLM\..\Run: [\SUE35D.exe] C:\Windows\SUE35D.exe
O4 - HKLM\..\Run: [\SUE35F.exe] C:\Windows\SUE35F.exe
O4 - HKLM\..\Run: [\SUE360.exe] C:\Windows\SUE360.exe
O4 - HKLM\..\Run: [\SUE361.exe] C:\Windows\SUE361.exe
O4 - HKLM\..\Run: [Antivirus] C:\Programmi\VAV\vav.exe
O4 - HKLM\..\RunOnce: [SpybotDeletingA2793] command /c del "C:\Programmi\VAV\vav0.dat"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [\SUE35C.exe] C:\Windows\SUE35C.exe
O4 - HKCU\..\Run: [\SUE35D.exe] C:\Windows\SUE35D.exe
O4 - HKCU\..\Run: [\SUE35F.exe] C:\Windows\SUE35F.exe
O4 - HKCU\..\Run: [\SUE360.exe] C:\Windows\SUE360.exe
O4 - HKCU\..\Run: [\SUE361.exe] C:\Windows\SUE361.exe
O4 - HKCU\..\Run: [Antivirus] C:\Programmi\VAV\vav.exe
O4 - HKCU\..\RunOnce: [SpybotDeletingB2570] command /c del "C:\Programmi\VAV\vav0.dat"
O4 - HKCU\..\RunOnce: [SpybotDeletingD2886] cmd /c del "C:\Programmi\VAV\vav0.dat"
O4 - HKCU\..\RunOnce: [SpybotDeletingB4320] command /c del "C:\Programmi\VAV\vav1.dat"
O4 - HKCU\..\RunOnce: [SpybotDeletingD7533] cmd /c del "C:\Programmi\VAV\vav1.dat"
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 21:04   #112
SirWaffo
Junior Member
 
L'Avatar di SirWaffo
 
Iscritto dal: Aug 2008
Messaggi: 11
Avevo il virus Vista antivirus 2008...

@wjmat


ce l' ho fatta? è stato sconfitto per sempre? posso stappre il berlucchi brindando alla salute di questo forum???

incrocio le dita nel frattempo
Allegati
File Type: txt hijackthisEvvai.txt (4.2 KB, 1 visite)
SirWaffo è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 23:22   #113
malo28
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 9
Ecco qui i miei log freschi di giornata nell'ordine chiesto:
Malwarebytes
http://www.fileqube.com/shared/iGmxiRQbx87478
a-squared
http://www.fileqube.com/shared/iHvGjrY87479
doctorWeb (questo è bello grosso)
http://www.fileqube.com/shared/pCkkd87552
hijackthis
http://www.fileqube.com/shared/VduwB87480

speriamo bene,,, fatemi sapere
malo28 è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2008, 00:49   #114
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da SirWaffo Guarda i messaggi
@wjmat


ce l' ho fatta? è stato sconfitto per sempre? posso stappre il berlucchi brindando alla salute di questo forum???

incrocio le dita nel frattempo
il log è pulitoma dovresti pensare a mettere il sp3 per winxp e aggiornarlo con le patch che attualmente non possiedi e che haqnno lasciato appunto enrare questo malware...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2008, 00:55   #115
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da malo28 Guarda i messaggi
Ecco qui i miei log freschi di giornata nell'ordine chiesto:
Malwarebytes
http://www.fileqube.com/shared/iGmxiRQbx87478
a-squared
http://www.fileqube.com/shared/iHvGjrY87479
doctorWeb (questo è bello grosso)
http://www.fileqube.com/shared/pCkkd87552
hijackthis
http://www.fileqube.com/shared/VduwB87480

speriamo bene,,, fatemi sapere
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [tsnp325] C:\WINDOWS\tsnp325.exe
O4 - HKLM\..\Run: [snp325] C:\WINDOWS\vsnp325.exe
O4 - HKLM\..\Run: [atwtusb] atwtusb.exe beta
O4 - HKLM\..\Run: [WatchDog] C:\Programmi\InterVideo\DVD Check\DVDCheck.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [RogueMonitor] C:\Programmi\RogueRemover PRO\RogueRemoverPRO.exe /monitor
O4 - HKCU\..\Run: [ShInfo] C:\WINDOWS\system32\tkzclety.exe
O4 - HKCU\..\Run: [AplEnAdm] C:\WINDOWS\system32\qpmlqjmx.exe
O4 - HKLM\..\Policies\Explorer\Run: [dy6CO0AH88] C:\Documents and Settings\All Users\Dati applicazioni\fcbgzwlu\fclgxmle.exe
O4 - Global Startup: DVD Check.lnk = C:\Programmi\InterVideo\DVD Check\DVDCheck.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
20 - Winlogon Notify: ssqRHAPj - ssqRHAPj.dll (file missing)
O21 - SSODL: ActAppSh - {74D7233D-BAAA-5E96-D1A7-081DEDAAEAA4} - C:\Programmi\zwbdcl\ActAppSh.dll
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe (file missing)
per il log di dr.web me lo potresti scremare con questo tool -> http://www.hwupgrade.helloweb.eu/?p=5
altrimenti impiego na vita a scaricarlo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2008, 08:44   #116
malo28
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 9
scusa l'ignoranza ma come faccio ad alleggerire il log? vado sul link che mi hai dato.. clicco download e su apri file..ho la finestra con una cartella e 3 file e adesso?
malo28 è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2008, 08:50   #117
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da malo28 Guarda i messaggi
scusa l'ignoranza ma come faccio ad alleggerire il log? vado sul link che mi hai dato.. clicco download e su apri file..ho la finestra con una cartella e 3 file e adesso?
per il parser precedente era una cosa simile
  • Estrailo in una cartella
  • Lancia cureit.jar
  • Clicca Scegli file
  • Seleziona il log
  • Spunta upload automatico e conversione
  • Esegui conversione
  • Attendi il termine delle operazioni nella finestra che si apre e poi clicca sulla X per chiuderla
  • Ora ci sarà il nuovo log "filtrato" o sul desktop o già caricato su un server remoto all'indirizzo che appare nell finestra del programma
  • Per comodità incolla nella discussione l'indirizzo ti fornisce il programma (es.http://www.hwupgrade.helloweb.eu/Par...0123456789.txt)
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2008, 09:02   #118
malo28
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 9
Ecco qui il log di doctorWeb

http://www.hwupgrade.helloweb.eu/Par...9345933402.txt

grazie mille a tutti
malo28 è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2008, 09:09   #119
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da malo28 Guarda i messaggi
Ecco qui il log di doctorWeb

http://www.hwupgrade.helloweb.eu/Par...9345933402.txt

grazie mille a tutti
se ti sembra di essere a posto (dai log vedo questo, ma potrebbe esserci altro)
dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2008, 11:41   #120
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Risoluzione possibili ulteriori problemi legati a VIRUS ALERT!

Da mettere in pratica solo ed esclusivamente nel momento in cui dopo la procedura di rimozione siano presenti ancora i seguenti problemi:

Rimuovere la dicitura VIRUS ALERT! accanto all'orologio:

Start -> Pannello di controllo -> Opzioni internazionali e della lingua -> Standard e formati

dal menu a tendina selezionate Inglese (Regno Unito) e successivamente cliccate su Applica -> OK

ripetete la procedura di cui sopra ma questa volta selezionate dal menu a tendita Italiano (Italia)

Rimuovere la dicitura VIRUS ALERT! nelle Proprietà del sistema:

Start -> tasto dx del mouse su Risorse del computer verificate che nelle Proprietà del sistema sotto il TAB Generale sia la presente la dicitura VIRUS ALERT!

nell'eventualità fosse presente procedete così:

Start -> Esegui -> e digitate regedit

si aprirà l'Editor del Registro di sistema a questo punto navigate fino alla seguente chiave di registro:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion]
"ProductId"="XXXX-XXX-XXXXXXX-XXXXX"

prendete nota del valore e sostituitelo alla dicitura VIRUS ALERT! presente nella successiva chiave di registro:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion]
"ProductId"="XXXX-XXX-XXXXXXX-XXXXX" <- VIRUS ALERT!

per sostiutire il valore doppio click sulla chiave, inserire il valore e cliccare su OK

Ripristinare il Task Manager, l'Editor del Registro di sistema, il menu Start etc.:

Scaricate questo file http://www.fileqube.com/shared/ikwPKAfc36916 sul Desktop tasto dx del mouse su Varestorepolicies e cliccate su installa
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 26-08-2008 alle 15:45.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
NVIDIA GeForce RTX 4090 senza GPU e memo...
Super prezzo sul portatile HP ProBook 45...
Shinji Mikami, creatore di Resident Evil...
Il TV SAMSUNG S95 OLED da 65 pollici è s...
LG gamma OLED e QNED: ecco tutte le dime...
La cinese Loongson vicina a colmare il g...
BYD svela la sportiva Ocean-M, ed ora fa...
Nintendo Switch 2: Joy-Con ad aggancio m...
Xiaomi SU7, già 10.000 esemplari ...
Amazon Gaming Week: occhio ai prezzi di ...
European Hardware Awards 2024: tutti i p...
Polestar e StoreDot ricaricano il protot...
Apple: iPadOS ritenuto dalla Commissione...
Intel: in Russia un solo dipendente, nes...
Autovelox: c'è differenza tra 'approvato...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v