View Full Version : [win XP] Sono stato infettato?
Gandhi82
20-01-2008, 11:49
ho fatto la scansione s mi ha dato tutti errori.
Nel disco C sono apparse cartelle ddr1-ddr2-ddr3-eccetera
ho provato a installare di nuovo eScan antivirus,pensado fosse proprio la causa,ma ho fatto x aprirlo e mi dò errore,ho installato AVG e almeno quello funziona,ho fatto la scansione ma non ha trovato niente,però rimane il discorso del disco C,anzi,andando ,appunto in C,programmi, ci sono un sacco di cartelle $NtUninstallKB902400$
Mi aiutate x favor?
Edit,avevo postato anche nell'altro 3d,pensando fosse un problema antivirus
murack83pa
20-01-2008, 12:10
ciao gandhi,
nn so da cosa possa dipendere la comparsa di quelle cartelle,ti posso congilisare di seguire la guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737), esegui tutti i programmi indicati, e poi a fine scansione posta tutti i log
questi programmi c permettono di avere uno screen completo dell'infezione del tuo pc (oltre che a debellare molte infezioni), x eventuali dubbi o problemi, chiedi pure
precisazioni sui programmi della guida: PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, chiudi la finestra di dialogo, nn chiudere il programma, e vai su options e poi save log x poter poi pubblicare qui il log (il rapporto di scansione)
come scansione online fai quella con bitdefender:
http://www.bitdefender.com/scan8/ie.html
riguardo infine ESET ADS REVEALER, nn ti preoccupare dei nomi che compaiono a fine scansione, cancella tutte le voci, nn elimini alcuni file,ok?
Prima della guida ti consiglio di fare un po di pulizia di file inutili (a volte all'interno si possono annidare spyware e trojan), utilizzando CCLEANER: DOWNLOAD (http://download.piriform.com/ccsetup201.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui
inoltre,Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)
buon lavoro, e aspettiamo tue notizie, ciao
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post
Gandhi82
20-01-2008, 12:56
ciao,avevo già cominciato a fare la scansione con HijackThis v2.0.0,se riesco ti posto il risultato
adesso stò facendo la scansione con bdefender,ho già eliminato dalla cartella C Windows Prefetch tl suo contenuto
Gandhi82
20-01-2008, 13:15
bi-defender
murack83pa
20-01-2008, 13:17
ciao, leggendo il log di hijackthis mi è comparsa una voce sospetta:
O10 - Unknown file in Winsock LSP: c:\windows\system32\mwnsp.dll
x eliminare sta dll, scarica questo http://cexx.org/LSPFix.exe lo lanci se sulla sinistra, insieme ad altre voci, ti appare la seguente:
mwnsp.dll
la sposti sulla parte destra del programma e la rimuovi, premendo "finisch"
Non fare altre manovre con le altre voci.
posta qui i log dagli altri programmi della guida
Gandhi82
20-01-2008, 13:33
avevo già fatto la scansione con b-defender,ma sul log non è venuto visualizzato il risultato,in + il log di Prevx CSI Build non riesco a inserirlo
murack83pa
20-01-2008, 13:35
avevo già fatto la scansione con b-defender,ma sul log non è venuto visualizzato il risultato,in + il log di Prevx CSI Build non riesco a inserirlo
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp (http://www.fileup.itadib.com/index.php), copiando qui i link x il download
Gandhi82
20-01-2008, 13:52
http://www.fileup.itadib.com/download.php?id=wQpGes1ZGtMmiWSb6ZmZ
bi-defender http://www.fileup.itadib.com/download.php?id=gX5Y3iBTZALwDSnF3UFl
Riverside
20-01-2008, 14:10
Di Bitdefender serve I Report Html rilasciato, non il log.
Gandhi82
20-01-2008, 14:58
Scusate ma....quello che chiedi non so dove trovarlo
comunque ho rifatto la scan con ccleaner registro trova problemi e mi a ritrovato tutti fili unstall,104 x l'esattezza.
poi posto lèimmagina,l'unicacosa che so fare,del termine scansione con bi-defender
non è x caso che la soluzione sia un formatt?
murack83pa
20-01-2008, 15:03
rigurado ccleaner, cancella tutte le voci di registro che ti ha trovato
hai utilizzato quel tool che ti avevo indicato?
riguardo bitdefender, quando finisce la scansione ti riporta nella stesssa pagina internet il risultato, lo salvi e lo posti qui...
formattare? nn credo sia necessario...sii fiducioso ;)
ps: mai hai fatto la scansione online di bitdefender? nn mi ricordavo quella schermata...
Gandhi82
20-01-2008, 15:22
Vado sul sito,clicco su agrè ma non và avanti
xcdegasp
20-01-2008, 17:31
Di Bitdefender serve I Report Html rilasciato, non il log.
serve il log per capire meglio la situazione, se ci fossero entrambi sarebbe un'agevolazione :)
Gandhi82
20-01-2008, 17:35
non ha ancora terminato la scansione online scanner,comunque xora non risulta niente
i risultati visualizzati risultano tutti a 0
Sta scansionando l'altro hd,e + di 1,50 minuti che è già in esecuzione,a dx riporta,stimated time left 06.016.00,e che finisce domani?
ma possibile che sia cosi lenta?
murack83pa
20-01-2008, 18:31
dipende dalla dimensione dle tuo hard disk e sopratutto dal numero di file presenti nel tuo hard disk....
lascia stare il tempo rimanente che ti dà, nn è attendibile
lascialo lavorare senza fare niente al pc ;)
una domanda: ma sei passato subito alla scansione online, oppure già hai fatto i passaggi con prevx csi, con asquared e gmer?
Riverside
20-01-2008, 18:43
una domanda: ma sei passato subito alla scansione online, oppure già hai fatto i passaggi con prevx csi, con asquared e gmer?
Una curiosità: se anche lo avesse fatto, cosa cambierebbe nel contesto della situazione?.
murack83pa
20-01-2008, 18:49
Una curiosità: se anche lo avesse fatto, cosa cambierebbe nel contesto della situazione?.
nel frattempo potrebbe postare gli altri log....
Gandhi82
20-01-2008, 19:22
dipende dalla dimensione dle tuo hard disk e sopratutto dal numero di file presenti nel tuo hard disk....
lascia stare il tempo rimanente che ti dà, nn è attendibile
lascialo lavorare senza fare niente al pc ;)
una domanda: ma sei passato subito alla scansione online, oppure già hai fatto i passaggi con prevx csi, con asquared e gmer?
Era arrivato a 0 ,cioè opensavo avesse finito invece a ricominciato
prevx csi___lo avevo postato sopra bit-defender se non sbaglio
squared non ha trovato niente
nella cartella Prefetch lo svutata ma adesso ci sono vari file PF
gmer,lo STò FACENDO ADESSO
Gandhi82
20-01-2008, 19:45
Quelle cartelle in C che si erano formate,le ho tolte e adifferenza di prima che si riformavano x adesso non vi è traccia,come pure la scansione con l'antivirus non dà + ERROR,ma non vorrei,come si dice,parlare troppo presto
Certo Bit-defender riporta ancora 6 ore rimanenti
Solo che quel file bootini.uns in Disco C prima non lo avevo
gmmer log-- http://www.fileup.itadib.com/download.php?id=gpe0ZNBhY8XWLsTBL6Mr
Gandhi82
20-01-2008, 20:18
[QUOTE=Gandhi82;20664431]http://www.fileup.itadib.com/download.php?id=wQpGes1ZGtMmiWSb6ZmZ
Questo sopra e Prevx
la scansione bit-defender e terminata ma io + che postare l'immagine non riesco
murack83pa
20-01-2008, 21:26
hai utilizzato il tool indicato al post 5?
ricapitola i tuoi problemi e posta, dopo aver utilizzato quel tool, un nuovo log di hijackthis
Gandhi82
21-01-2008, 06:57
hai utilizzato il tool indicato al post 5?
ricapitola i tuoi problemi e posta, dopo aver utilizzato quel tool, un nuovo log di hijackthis
ok,fatto di prima mattina
cosa che succede,non si aggiorna l'antivirus,e rimasto al 19 gennaio,può darsi sia stato proprio quest'ultimo a fare macello? eScan PRO by Kasperski,difatti e apparso il messaggio
unable to connect internet,cioè,incapace collegare Internet
allora che devo fare,disinstallarlo
Gandhi82
21-01-2008, 08:00
Stamani non si connetteva + a internet,già avevo il cd in mano di windows,poi dopo e successo che,lo spento riacceso e andava.
murack83pa
21-01-2008, 10:10
ho provato a rinstallarlo di nuovo eScan antivirus,ma ho notato che mi ha ricreato nel disco c le 2 cartelle ddr01 e ddr03,poi ala fine a cominciato a fare la scansione con il solito ERROR di ieri
ora provo a disinstallarlo e a installare la nuova versione
disinstalla eScan e installa avira antivir, considerato da molti utenti e anche siti come il migliore antivirus free....www.free-av.com
procedura di disinstallazione:
disinstallare escan, fare poi una pulizia completa del sistema e del registro con ccleaner, riavvia il pc e quindi infine procedere all'installazione di avira
fai gli aggiornamenti, la scansione completa e facci sapere come va
Gandhi82
21-01-2008, 10:24
disinstalla eScan e installa avira antivir, considerato da molti utenti e anche siti come il migliore antivirus free....www.free-av.com
procedura di disinstallazione:
disinstallare escan, fare poi una pulizia completa del sistema e del registro con ccleaner, riavvia il pc e quindi infine procedere all'installazione di avira
fai gli aggiornamenti, la scansione completa e facci sapere come va
Ma proprio adesso che funziona tutto?a parte l'aggiornamento dell'antivirus
Mi fai aspettare domani x vedere cosa succede?ho contattato l'assistenza dicendomi che può essere che non abbiano rilasciato(in questi 2 giorni9aggiornamenti,a me mi pare strano
x la pulizia del registro uso pure RegSeeker
murack83pa
21-01-2008, 10:28
Ma proprio adesso che funziona tutto?a parte l'aggiornamento dell'antivirus
hai detto che l'antivirus da errore di scansione, nn si aggiorna.....:confused:
ripeto: avira è il migliore antivirus free, e sappi che nn vengo pagato da nessuno ;) , c sono molti siti che lo considerano quasi a livello di nod32 e kaspersky.....
nn so aiutarti a risolvere il problema di aggiornamento di eScan.....
oltre a questo, hai altri problemi?
EDIT: il log è pulito, facci sapere se c sono altri problemi, ciao
Gandhi82
21-01-2008, 10:30
ma lo ho postato sopra il log, ho provato a allegare l'ultimo ma non lo allegasInvalid File
torno fra 5 minuti,disi
Gandhi82
21-01-2008, 11:18
ho disinstallato eScan con le procedure che mi hai detto e ho messo Avir,però e nato un problema,intanto ho notato dopo la disinstallazione di escan quelle cartelle ddr01 e ddr03 sul disco c e poi non mi funzionava + la connessione a internet,ho provato a fare l'aggiornamento di a-squared ma non funzionava
ho rinstallato di nuovo escan e internet rifunziona,durante l'installazione a cercato l'aggiornamenti,però si e fermato al 19 gennaio
ma quell file Boot.ini e x il sistema o no?
murack83pa
21-01-2008, 11:27
questo eScan nn lo conosco e nn mi convince....lascialo installato.....
riguardo quel file, a me sembra di leggere bootini e nn boot.ini (che è il file di sistema x l'avvio del pc), cmq se il pc ora come ora nn ti da piu problemi, rimani con eScan....aspetta eventuali altri pareri
Gandhi82
21-01-2008, 11:42
questo eScan nn lo conosco e nn mi convince....lascialo installato.....
riguardo quel file, a me sembra di leggere bootini e nn boot.ini (che è il file di sistema x l'avvio del pc), cmq se il pc ora come ora nn ti da piu problemi, rimani con eScan....aspetta eventuali altri pareri
si,bootini,ma ho notato che quando ho disinstallato escan quel file non risultava +,ero comparso un file come da immagine.Boo io ci capisco ancora meno. 6 sicuro che l'unica soluzione non sia un format? avevo già da ieri messo sulla scrivania il cd,spero di no.
-------------------------------------------------------------------
ora vado a lavoro,sono curioso di vedere al prossimo ravvio del pc x vedere cosa succede,o stasera o domani mattina
murack83pa
21-01-2008, 12:27
format? no, nn credo proprio..una formattazione x colpa di un antivirus...questa è bella,anzi brutta.....
io questo eScan nn lo conosco proprio....aspetta che qualkun'altro ti dia un suo parere....
ricapitolando: il tuo problema è questo eScan che nn si aggiorna, e se lo disinstalli nn ti funziona piu internet,giusto? x il resto hai altri problemi?
Riverside
21-01-2008, 12:39
....aspetta che qualkun'altro ti dia un suo parere....
Un parere breve lo do io.
Questa discussione è stata invasa da una miriade di screenshot che non servono a nulla.
Sul forum (se non sbaglio) esistono procedure standard (e anche non standard) da poter seguire ed eseguire, allegando, non immagini, ma log da analizzare.
Chiusa la parentesi.
Gandhi82
21-01-2008, 12:40
format? no, nn credo proprio..una formattazione x colpa di un antivirus...questa è bella,anzi brutta.....
io questo eScan nn lo conosco proprio....aspetta che qualkun'altro ti dia un suo parere....
ricapitolando: il tuo problema è questo eScan che nn si aggiorna, e se lo disinstalli nn ti funziona piu internet,giusto? x il resto hai altri problemi?
intanto vi ringrazio tutti x la pazienza.
x adesso no,comunque usa lo stesso motore di kasperski
ma allora quel file bootini che lo cambia alla disinstallazione di escan?possibile?
murack83pa
21-01-2008, 12:42
intanto vi ringrazio tutti x la pazienza.
x adesso no,comunque usa lo stesso motore di kasperski
ma allora quel file bootini che lo cambia alla disinstallazione di escan?possibile?
io nn conoscono eScan....nn ti posso aiutare
credo che nn hai problemi di infezione....nn so che dirti riguardo quei file e quei problemi di eScan...sorry
Gandhi82
22-01-2008, 07:39
io nn conoscono eScan....nn ti posso aiutare
credo che nn hai problemi di infezione....nn so che dirti riguardo quei file e quei problemi di eScan...sorry
saslve, x adesso sembra vada tutto ok
nel riquadro in fondo a dx,orologio, e apparso il solito messaggio di eScan data base è stato aggiornato,però la data rimane quella del 19 gennaio.Facendolo anche manualmente ricerca gli aggiornamenti e li scarica,ma la data rimane sempre 19,non posso postare l'immagine
----------------------------------------------------
x Riverside-le ho tolte tutte le immagini,scusa se mi è sembrato utile mostrare i vari errori,comunque adesso và bene?
Riverside
22-01-2008, 08:57
….. ho fatto la scansione s mi ha dato tutti errori. Nel disco C sono apparse cartelle ddr1-ddr2-ddr3-eccetera ….
curioso il fatto che prendano il nome delle slot DDR DIMM ddr1, ddr2, ddr3 che supportano moduli DIMM.
…. fatto la scansione ma non ha trovato niente,però rimane il discorso del disco C,anzi,andando, appunto in C,programmi, ci sono un sacco di cartelle $NtUninstallKB902400$ …….
sono cartelle che fanno riferimento agli aggiornamenti del sistema.
Possono, anche essere eliminate, ma solo dopo essersi assicurati di non aver avuto problemi successivi alla installazione di qualche patch o aggiornamento.
Quelle cartelle in C che si erano formate,le ho tolte e adifferenza di prima che si riformavano x adesso non vi è traccia ....
A quali cartelle ti riferisci: alle prime o alle seconde?
Solo che quel file bootini.uns in Disco C prima non lo avevo
localizza il file in questione, lo fai analizzare su Virustotal ed allegi il report che verrà rilasciato: http://www.virustotal.com/it/
....nel riquadro in fondo a dx,orologio, e apparso il solito messaggio di eScan data base è stato aggiornato, però la data rimane quella del 19 gennaio.
Questo non vuol dire nulla: potrebbe solo dipendere dal fatto che ci siano alcuni problemi con la frequenza di rilascio degli aggiornamenti.
Presumendo che la versione che stai utilizzando sia la trial 30 giorni, davvero dovresti prendere in considerazione l'idea di sostituire l'antivirus; se, al contrario hai acquistato la licenza ..... dipende da te :)
Gandhi82
22-01-2008, 09:32
in disco c windows le cartelle unistall che si erano create lo rimosse e non c'è + traccia,però c'è una cartella denominata precisamente $hf_mig$ con all'interno 50 cartelle KB935840 e altri numeri,e all'interno, c'è spuninst disinstallazione service pack, 2 file di sistema + cartella update all'interno-installazione service pack,e tutte le 50 cartelle anno lo stesso contenuto.
Riguardo all'antivirus lo acquistai nel maggio 2007,ora ho mandato una email al produttore,voglio sentire cosa ca..o rispondono
murack83pa
22-01-2008, 10:00
fai analizzare su www.virustotal.com quel file indicato da river...
Riverside
22-01-2008, 10:07
in disco c windows le cartelle unistall che si erano create lo rimosse e non c'è + traccia,però c'è una cartella denominata precisamente $hf_mig$ con all'interno 50 cartelle KB935840 e altri numeri,e all'interno, c'è spuninst disinstallazione service pack, 2 file di sistema + cartella update all'interno-installazione service pack,e tutte le 50 cartelle anno lo stesso contenuto.
Ti ho spiegato prima a cosa si riferiscono e la funzione che hanno; non credo serva che mi ripeta.
Riguardo all'antivirus lo acquistai nel maggio 2007,ora ho mandato una email al produttore,voglio sentire cosa ca..o rispondono
Più che sentire cosa rispondono .... è vedere se ti rispondono ;)
Gandhi82
22-01-2008, 10:22
quel file da analizzare e scomparso quando ho rinstallato escan
mi hanno risposto da escan ma non ci capisco un'H
Riverside
22-01-2008, 10:45
mi hanno risposto da escan ma non ci capisco un'H
Direi che, decisamente non ti hanno risposto. è solo una notifica. E' anche divertente ;) :
No! You are a bad guy!
per il risponditore, pare tu non sia un bravo ragazzo :cool:
Eccezionale :sbonk:
Gandhi82
22-01-2008, 10:57
Stà a vedere che la colpa e mia
Avrei voglia di toglierlo dalle pa..e,ma poi se mi risuccede come ieri,oramai aspetto qualche altro giorno o lo porto dal tecnico dove ho comprato stò antivirus
Dimenticavo,gli aggiornamenti,esempio,a-squared Free li fà normalme quindi.......
lancetta
22-01-2008, 12:20
è la prima volta che vedo un bad request di posta elettronica che prende per il c..o! :asd: :rotfl: :D
Gandhi82
22-01-2008, 12:32
comunque oggi mi sentono,e poi si vedrà,se è come dici e plausibile di QUERELA
io lo tradotto on line in italiano ma a me risulta una frase senza senzo,se puoi spiegarmela tu,magari un pvt
lancetta
22-01-2008, 12:52
comunque oggi mi sentono,e poi si vedrà,se è come dici e plausibile di QUERELA
io lo tradotto on line in italiano ma a me risulta una frase senza senzo,se puoi spiegarmela tu,magari un pvt
ma quale querela...la risposta è data in automatico dall'host di posta elettronica quando non trova un indirizzo.;)
in modo giocoso ti dice che sei un distratto o qualcosa del genere,nessuna offesa..non dimenticare che l'inglese và interpretato e non preso alla lettera;)
Ma hai inserito l'indirizzo giusto? oppure magari c'è un sovraccarico di linea
tutto qui:)
Riverside
22-01-2008, 13:02
..... in modo giocoso ti dice che sei un distratto o qualcosa del genere,nessuna offesa .......
:eek: ma quale modo giocoso :ncomment:
gli ha, esattamente, detto bad guy!!!!: cattivo ragazzo ..... :nonsifa: ..... quel Risponditore automatico va assolutamente denunciato alle Autorità competenti e poi condannato ad essere terminato facendolo lapidare in una pubblica piazza ..... altro che storie :doh:
:sbonk: sempre più divertente, Socio :)
Gandhi82
22-01-2008, 13:04
Ti ringrazio,oggi lo porto dal tecnico x vedere tutte queste malefatte,poi cambierò antivirus
non avevo letto,no dico solo che è una persona al posto sbagliato,ma vada a vendere verdura,comunque oggi mi sanno dire, da chi lo acquistato io,qualcosa a riguardo e poi.......
Gandhi82
25-01-2008, 08:38
La causa di tutto ciò deriva dall'antivirus eScan,dicono in sede che hanno problemi con il server alice,dopo ore di tentativi e telofonate forse mi hanno mandato la versione giusta,almeno scansiona senza errori,però......già stamani vedo che l'aggiornamenti non li fà,rimane la data al 24 genneio,provo a farli manualmente li cerca li scarica ma non cambia la data.Dal pannello di controllo,centro sicurezza pc,protezione,mi dice che eScan risulta aggiornato.
Dimenticavo,tutto dopo aver formattato
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.