Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-12-2007, 16:26   #1
moresimon
Senior Member
 
L'Avatar di moresimon
 
Iscritto dal: Aug 2007
Messaggi: 427
NOD32: CAVALLO DI TROIA (HELP)

Ciao a tutti, il mio NOD32 ha rilevato un virus dalla seguente dicitura: "cavallo di troia Win32/Dialer.NDM trovato nella memoria operativa".

Non riesco ad eliminarlo e non riesco ad accedere a vari servizi: sono in completa fibrillazione...

Qualcuno mi puo' aiutare??

moresimon è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2007, 17:00   #2
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da moresimon Guarda i messaggi
Qualcuno mi puo' aiutare??
Disattiva il Ripristino configurazione di sistema ovvero procedi in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok

Scarica questi software e tool per eseguire una pulizia:

ASQUARED FREE: clicca qui per il download
una volta installato, scarica gli aggiornamenti e poi, esegui una scansione del sistema in modalità Deep Scan e rimuovi tutto ciò che viene rilevato con esclusione dei riferimenti a Software, MIrc, fotocamere digitali e/o scanner eventualmente installati.

PANDA ANTIROOTKIT: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva)

BITDEFENDER ONLINE SCANNER
● esegui una scansione online da: clicca qui per lo scan online
● una volta aperta la pagina, clicca I AGREE: ti farà scaricare un activex, tu segui la procedura guidata.
Al termine allega il Report che verrà rilasciato

Installa HIJACKTHIS: clicca qui per il download
crea una apposta nuova Cartella in C:/Programmi (chiamala HThis)
scompatta, all'interno della cartella creata, il file Zip (verrà creata una icona)
lancialo, clicca su Do a system scan and save a logfile ed una volta che è stata creata la list, clicca su Save Log
Allega, nella discussione, il log di HijackThis per farlo controllare

pulisci gli gli ADS:
● rilancia HTHIS
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected

ATTENZIONE:

Per quanto riguarda la pubblicazione dei log e/o report che ti verrano richiesti:
● se il relativo txt generato è al max 20 kb, deve essere allegato alla discussione, utilizzando l'apposita funzione Gestisci Allegati;
● se superiore a 20 kb, hostato su Zshare clicca qui per raggiungere ZShare, pubblicando, nella discussione, il link che verrà rilasciato per il download
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2007, 17:30   #3
moresimon
Senior Member
 
L'Avatar di moresimon
 
Iscritto dal: Aug 2007
Messaggi: 427
Ho fatto quanto da te indicato, direi che un po' di infezioni si sono tolte ma ancora non funziona perfettamente (per esempio non si avvia Messenger e in alcuni siti non riesco a navigare).
Cosa puo' essere?

Ultima modifica di moresimon : 11-12-2007 alle 14:00.
moresimon è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 14:11   #4
moresimon
Senior Member
 
L'Avatar di moresimon
 
Iscritto dal: Aug 2007
Messaggi: 427
Ovviamente chiunque è in grado di aiutarmi puo' rispondermi...

Grazie.
moresimon è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 14:12   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x rispondere alla tua domanda, devi prima allegare tutti i log che ti sono stati richiesti, x favore

regole x postare i log, hai 3 possibilità:

-utilizzare i tag (code) (/code)
-utilizzare la funziona allegati
-caricare il log su un server come www.zshare.net e copiare qui il link x il download

nb: ricorda di rinominare il log in .txt altrimenti nn te lo allega
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 14:38   #6
moresimon
Senior Member
 
L'Avatar di moresimon
 
Iscritto dal: Aug 2007
Messaggi: 427
non so se ho caricato l'allegato correttamente...
Allegati
File Type: txt BitDefender.txt.txt (1.1 KB, 11 visite)
moresimon è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 14:45   #7
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da moresimon Guarda i messaggi
non so se ho caricato l'allegato correttamente...
Una notevole raccolta, non c'è che dire ..... manca il log di HThis
Controlla se riesci a recuperare ed allegare anche quello di ASquared
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 14:54   #8
moresimon
Senior Member
 
L'Avatar di moresimon
 
Iscritto dal: Aug 2007
Messaggi: 427
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Una notevole raccolta, non c'è che dire ..... manca il log di HThis
Controlla se riesci a recuperare ed allegare anche quello di ASquared
Il log di ASquared ce l'ho tra un po'...

Nel frattempo sai dirmi qualcosa??

Il mio nod32 mi dice che non ci sono più virus, pero' se lo lancio dalla modalità provvisoria mi dice che la memoria non puo' essere controllata perchè si è verificato un errore in fase di scansione (e il virus originale era proprio nella memoria).
E in più continuo a non avviare Messenger (conviene reinstallarlo??)...
Allegati
File Type: txt Log Hijackthis.txt (9.1 KB, 3 visite)

Ultima modifica di moresimon : 11-12-2007 alle 14:58.
moresimon è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 15:01   #9
moresimon
Senior Member
 
L'Avatar di moresimon
 
Iscritto dal: Aug 2007
Messaggi: 427
Questo l'ho ripetuto, questa mattina gli oggetti infetti erano 32...ma non ho salvato il rapporto
Allegati
File Type: txt a2scan_071211-145010.txt (1.8 KB, 6 visite)
moresimon è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 15:02   #10
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Disattiva il Ripristino configurazione di sistema e lascialo disattivato fino a quando non avremo risolto il problema.

Rliancia Hthis e fixa queste voci:

O2 - BHO: TotoDesk Class - {1B689522-64CD-46A3-B454-BCB4A7F55E78} - C:\WINDOWS\system32\toto.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [REGSHAVE] C:\Programmi\REGSHAVE\REGSHAVE.EXE /AUTORUN

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" –atboottime

O4 - HKLM\..\Run: [italy] C:\WINDOWS\smernic.exe –start

O4 - HKLM\..\Run: [proksiak] C:\WINDOWS\prossl.exe –start

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"


QUello che ti indico in rosso, qui sotto, lo devi fare analizzare su VirusTotal: http://www.virustotal.com/it/

C:\WINDOWS\prossl.exe

Al termine, allega il report di VirusTotal ed allega un nuovo log di HThis


Alla fine di tutta la storia, dovrai, anche, aggiornare Internet Explorer ed JavaSun.

Ultima modifica di Riverside : 11-12-2007 alle 15:05.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 15:54   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
River fagli svuotare la cartella Prefetch una variante bastardella di questo Win32/Dialer.NDM si infila anche li.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 16:32   #12
moresimon
Senior Member
 
L'Avatar di moresimon
 
Iscritto dal: Aug 2007
Messaggi: 427
Per River:Non riesco neanche più a navigare in internet con explorer...Ora ho cambiato browser di navigazione e sto facendo le prove...

Per Chill: ?????

Ultima modifica di moresimon : 11-12-2007 alle 16:41.
moresimon è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 16:44   #13
moresimon
Senior Member
 
L'Avatar di moresimon
 
Iscritto dal: Aug 2007
Messaggi: 427
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Disattiva il Ripristino configurazione di sistema e lascialo disattivato fino a quando non avremo risolto il problema.

Rliancia Hthis e fixa queste voci:

O2 - BHO: TotoDesk Class - {1B689522-64CD-46A3-B454-BCB4A7F55E78} - C:\WINDOWS\system32\toto.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [REGSHAVE] C:\Programmi\REGSHAVE\REGSHAVE.EXE /AUTORUN

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" –atboottime

O4 - HKLM\..\Run: [italy] C:\WINDOWS\smernic.exe –start

O4 - HKLM\..\Run: [proksiak] C:\WINDOWS\prossl.exe –start

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"


QUello che ti indico in rosso, qui sotto, lo devi fare analizzare su VirusTotal: http://www.virustotal.com/it/

C:\WINDOWS\prossl.exe

Al termine, allega il report di VirusTotal ed allega un nuovo log di HThis


Alla fine di tutta la storia, dovrai, anche, aggiornare Internet Explorer ed JavaSun.
Ti allego il report di VirusTotal ed anche il log di HThis ma le voci che hai indicato NON le ho trovate tutte, probabilmente perchè ho dovuto reinstallare della roba (altrimenti non potevo + navigare! e quindi leggere qui!!).
Quindi te lo allego, pero' non so cosa intendi per "fixare", ma se non leggi prima che finisco io ci provo lo stesso...

Thanks.
moresimon è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 16:49   #14
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da moresimon Guarda i messaggi
Ti allego il report di VirusTotal ed anche il log di HThis ma le voci che hai indicato NON le ho trovate tutte, probabilmente perchè ho dovuto reinstallare della roba (altrimenti non potevo + navigare! e quindi leggere qui!!).
Quindi te lo allego, pero' non so cosa intendi per "fixare", ma se non leggi prima che finisco io ci provo lo stesso...

Thanks.
per fixare nella finestra di scansione di hijackthis selezioni le voci e poi clikki su fix checked
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 17:01   #15
moresimon
Senior Member
 
L'Avatar di moresimon
 
Iscritto dal: Aug 2007
Messaggi: 427
Per il report di virustotal mi ci va un attimo...scusate...
Allegati
File Type: txt Log Hthis2.txt (9.0 KB, 1 visite)
moresimon è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 17:06   #16
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
fixa questi
C:\WINDOWS\prossl.exe
O2 - BHO: TotoDesk Class - {1B689522-64CD-46A3-B454-BCB4A7F55E78} - C:\WINDOWS\system32\toto.dll

poi se virustotal dice che è un virus fixa anche questi

O4 - HKLM\..\Run: [italy] C:\WINDOWS\smernic.exe --start
O4 - HKLM\..\Run: [italy] C:\WINDOWS\smernic.exe --start

se non te lo dice sarei contento di avere il file
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 17:11   #17
moresimon
Senior Member
 
L'Avatar di moresimon
 
Iscritto dal: Aug 2007
Messaggi: 427
Grazie, ci provo subito.

Questo è il link...
http://www.virustotal.com/it/resulta...18c7ade897f02e
moresimon è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 17:38   #18
moresimon
Senior Member
 
L'Avatar di moresimon
 
Iscritto dal: Aug 2007
Messaggi: 427
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
fixa questi
C:\WINDOWS\prossl.exe
O2 - BHO: TotoDesk Class - {1B689522-64CD-46A3-B454-BCB4A7F55E78} - C:\WINDOWS\system32\toto.dll

poi se virustotal dice che è un virus fixa anche questi

O4 - HKLM\..\Run: [italy] C:\WINDOWS\smernic.exe --start
O4 - HKLM\..\Run: [italy] C:\WINDOWS\smernic.exe --start

se non te lo dice sarei contento di avere il file

Ho fixato la prima voce...cosa devo fare ora??
moresimon è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 09:26   #19
moresimon
Senior Member
 
L'Avatar di moresimon
 
Iscritto dal: Aug 2007
Messaggi: 427


??
moresimon è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 09:49   #20
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
lascia disattivato Il Ripristino configurazione di sistema fino a quando il problema non sarà risolto

svuota del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

Installa CCLEANER:
clicca sulla icona di Setup, si avvierà il Wizard di installazione; una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

esegui una scansione online da Bitdefender: clicca qui per la Scansione online
Ti chiederà di scaricare un ActiveX (e comunque devi utlizzare Internet Explorer): allega il Report che verrà rilasciato

rilancia PANDA ANTIROOTKIT e fai una nuova scansione

Al termine, dopo aver riavviato allega un nuovo log di HThis.
Riverside è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Questo è il nuovo motore elettric...
HUAWEI WATCH GT 6: lo smartwatch 'infini...
Fotografia con AI: ecco Caria, la macchi...
PlayStation 6 vs Xbox Magnus: il rumor s...
DJI Osmo Action 4 a soli 208€ su Amazon:...
Irion, la data governance diventa strate...
EHang VT35: debutta in Cina il nuovo aer...
Cooler Master MasterLiquid Atmos II 360:...
Trapela in rete la roadmap dei nuovi gio...
In Germania la prima centrale solare gal...
Iliad lancia TOP 250 PLUS e TOP 300 PLUS...
UE: nuovi standard per i caricabatterie,...
Fine supporto Windows 10: breve guida pr...
Cyber Arena Tour: WINDTRE BUSINESS porta...
Addio Microsoft Word: la Cina sceglie WP...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v