Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-12-2007, 22:30   #1
Junior83
Senior Member
 
L'Avatar di Junior83
 
Iscritto dal: Jul 2004
Città: Pescara
Messaggi: 879
[Win XP]Infetto con problemi da Torpig (spyware trojan)...non riesco a toglierlo

Come da titolo, il mio pc risulta infetto da Torpig, che ho scoperto essere uno spyware trojan di quelli str**zi.

Da un paio di giorni ho problemi di lentezza al pc, totale incapacità di avviare msn, e ad ogni avvio l'icona degli aggiornamenti di qindows (sempre allo 0%); ad ogni spegnimento mi dice che ci sono aggiornamenti da installare (sapete come fa windows).

Ho rilevato l'intruso tramite spybot s&d, che faccio girare spesso poichè sto molto tempo online. Come al suo solito mi ha trovato e corretto i vari problemi, tranne questo, dice che non può correggerlo perchè i file sono in uso.
In particolare mi indica 2 file:
C:\WINDOWS\Temp\$_2341233.TMP
C:\WINDOWS\Temp\$_2341234.TMP
inutile dire che non è possibile eliminarli manualmente, poichè mi da errore dicendo che i file sono in uso.

Ho cercato, ad un altro utente tempo fa era stato consigliato avenger...io non ho avuto successo. Magari sono io incompetente ma quel bastardello è ancora lì a fare chissà cosa nel mio portatile.

Mi sapete consigliare come risolvere il problema? Possibilmente senza formattare perchè il pc lo uso per università e lavoro e non avrei tempo per ripristinare tutto.

Come software ho Active Virus Shield e Spybot S&D (AVS non ha trovato nessun problema nella scansione)

Grazie in anticipo

P.S: in questa sezione sono un pesce fuor d'acqua...abbiate pazienza se vi chiedo di spiegarmi le procedure come si fa ad un bambino di 3 anni
__________________
Asrock 990FX Extreme3 AM3+ / AMD FX-8350 Vishera 4GHz / Thermaltake Frio Silent 12 / DDR3 Corsair Vengeance 1600MHz 4x4GB CL9 / MSI Radeon RX470 Gaming X GDDR5 4GB / Seagate 1TB 7200rpm 64MB Sata3 / Corsair CS550M 80+ Gold / Cooler Master K380
Ho trattato positivamente con: Franx1508, Ciupy, Brudicchio, Thundertrucks, Quezcolaz
Junior83 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 23:15   #2
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Ciao, inizia con l'eseguire la prima analisi preliminare che trovi nella GUIDA alla DISINFEZIONE per INFETTI. Poi posta qui i risultati usando la funzione gestisci allegati o facendo l'upload su www.zshare.net.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2007, 16:19   #3
Junior83
Senior Member
 
L'Avatar di Junior83
 
Iscritto dal: Jul 2004
Città: Pescara
Messaggi: 879
Allora, ho seguito tutti i passi del topic.

ESET ADS revealer: eseguito e corretto un paio di problemi trovati

A-Squared: eseguito e quarantena (allego log)

Prevx-CSI: eseguito, mi indica questo file
C:\Programmi\File comuni\Microsoft Shared\Web Folders\ibm00002.dll
nella stessa cartella però ne ho un'altro chiamato ibm00001.dll...entrambi i file sono stati creati il 12/12/2007, ore 13.08...come tempo ci siamo con l'inizio dei problemi, infatti il 12 di mattina tutto ok, dopo pranzo non sono più riuscito ad usare msn...poi ho scoperto torpig nel mio pc

Scansione online con eset online scanner...non ha trovato niente (ieri sotto consiglio di un amico avevo scansionato con bitdefender, che mi aveva cancellato due file poichè non riparabili)

HiJackThis: scansionato (allego log), analizzato il log su http://www.hijackthis.de come segnalato sul topic apposito, incollo qui i risultati per alcuni elementi

Codice:
 	O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
"Da eliminare! Questa voce è stata classificata dai nostri visitatori come sicura."

Sconosciuto
	O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://indahousejr.spaces.live.com/PhotoUpload/MsnPUpld.cab
"Controllate se conoscete il sito web altrimenti eliminatelo (Fix). Oggetti ActiveX sconosciuti oppure oggetti ActiveX provenienti da siti web sconosciuti devono sempre essere eliminati. Se il nome dell'oggetto ActiveX o dell'indirizzo (URL) contiene le parole 'dialer', 'casino', 'free plugin' ecc, deve essere immediatamente cancellato (pulsante Fix di HijackThis)!"
Più un paio di file "abbastanza sospetti" poichè nell'analizzatore sono di solito conosciuti su un percorso diverso (cambia una cartella), comunque riconosco i file e ci sono da sempre. Poi magari mi è fuggito davanti agli occhi qualcosa di rilevante, ma io sono troppo ignorante in materia...

Io brancolo nel buio, anche perchè più che premere un pulsante "scansiona" non so fare in materia di virus/spyware.
L'unica cosa sicura è quei due file di torpig nn li riesco a togliere, il pc è più lento e non posso usare msn...il problema non è tanto questo quanto la definizione che ho visto di torpig e quello che fa...di certo non sono tranquillo.

Come dicevo, il format per me dovrebbe essere proprio l'ultimissima spiaggia perchè in questo periodo devo continuare a lavorare col pc ecc...

Sono 2 giorni che faccio scansioni e cerco con google...tutto quello che ho trovato sono consigli sempre diversi e risultati sempre uguali...ma non c'è un modo per togliere definitivamente questo bastardello nel pc?
Allegati
File Type: txt HiJackThis-log.txt (9.8 KB, 3 visite)
File Type: zip a-squared log.zip (3.8 KB, 1 visite)
__________________
Asrock 990FX Extreme3 AM3+ / AMD FX-8350 Vishera 4GHz / Thermaltake Frio Silent 12 / DDR3 Corsair Vengeance 1600MHz 4x4GB CL9 / MSI Radeon RX470 Gaming X GDDR5 4GB / Seagate 1TB 7200rpm 64MB Sata3 / Corsair CS550M 80+ Gold / Cooler Master K380
Ho trattato positivamente con: Franx1508, Ciupy, Brudicchio, Thundertrucks, Quezcolaz
Junior83 è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2007, 16:40   #4
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Prima che mi controllo i log esegui questo:

1) Scarica SDFix e salvalo sul desktop
Fai doppio click su SDFix.exe e il tool andrà ad estrarsi in C:\SDFix

Poi avvia il sistema in modalità provvisoria.
Apri la cartella SDFix situata in C:\ e fai un doppio click su RunThis.bat per lanciare lo script, seleziona Y per avviare la pulizia. Quando te lo chiederà premi un tasto per riavviare (il sistema sarà piu lungo nell'avviarsi perchè lo script eseguirà l'eliminazione dei file trovati). Quando apparirà il desktop il tool terminerà il suo lavoro e visualizzerà il messaggio "Finished". Premi un tasto per terminare lo script e ricaricare le icone del desktop. Il log sarà visualizzato automaticamente,altrimenti potrai trovarlo in C:\SDFix\Report.txt

2) Per il log di A-squared non si tratta di quello della scansione.

3) Poi apri HJT e fixa questa:

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 15-12-2007 alle 16:51.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2007, 19:24   #5
Junior83
Senior Member
 
L'Avatar di Junior83
 
Iscritto dal: Jul 2004
Città: Pescara
Messaggi: 879
Non vorrei correre a conclusioni affrettate ma....YOU DA MAN!
(vabè che solo per l'avatar ti darei un trofeo )
Fatto come hai detto, ora msn funge senza problemi e spybot non trova più il famoso torpig

dal log di sdfix risultano stati eliminati i file citati in precedenza più un altro che non era venuto fuori

Codice:
Normal Mode:
Checking Files: 

Trojan Files Found:

C:\Programmi\File comuni\Microsoft Shared\Web Folders\ibm00001.dll  - Deleted
C:\Programmi\File comuni\Microsoft Shared\Web Folders\ibm00002.dll  - Deleted
C:\WINDOWS\Temp\$_2341233.TMP  - Deleted
C:\WINDOWS\Temp\$_2341234.TMP  - Deleted
C:\WINDOWS\Temp\$b17a2e8.tmp  - Deleted
Spero solo che non si ripresenti il problema al prossimo riavvio perchè ora ho un dubbio, quindi altra domanda...

Continuo ad avere l'icona che indca un aggiornamento disponibile (ce l'ho da quando sono stato infettato)...che faccio? Procedendo in modo normale, allo spegnimento pareva stesse installando l'aggiornamento, ma poi ad ogni avvio di windows ecco l'icona degli aggiornamenti disponibili e il download fisso a 0%, poi il messaggio che ci sono aggiornamenti disponibili e via con la stessa storia ripetuta a oltranza.
...non è che è farlocco? posso fare in modo di ignorare questo specifico aggiornamento o presunto tale senza togliere la possibilità di aggiornare Windows? (visto che è originale)

Altra cosa: precauzioni particolari per non riprendermi sto dannatissimo torpig?

Grazie mille
__________________
Asrock 990FX Extreme3 AM3+ / AMD FX-8350 Vishera 4GHz / Thermaltake Frio Silent 12 / DDR3 Corsair Vengeance 1600MHz 4x4GB CL9 / MSI Radeon RX470 Gaming X GDDR5 4GB / Seagate 1TB 7200rpm 64MB Sata3 / Corsair CS550M 80+ Gold / Cooler Master K380
Ho trattato positivamente con: Franx1508, Ciupy, Brudicchio, Thundertrucks, Quezcolaz
Junior83 è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2007, 19:30   #6
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
fai una scan con asquared e vedamo cosa altro hai?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2007, 19:32   #7
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Per l'aggiornamento potrebbe essere che devi installare Microsoft Update. Almeno mi sembra quello che accadeva a me con un aggiornamento qualche settimana fa:

http://www.hwupgrade.it/forum/showth...crosoft+update

Oppure c'è questa guida:

http://www.hwupgrade.it/forum/showthread.php?t=1542152

Per non riprendere il torpig bisogna valutare la tua configurazione di sicurezza e comunque poi dipende anche da quello che scarichi.
Qui puoi chiede consiglio:

http://www.hwupgrade.it/forum/showthread.php?t=1476319
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Elgato Embrace: una sedia ergonomica pro...
Brad Pitt torna in pista: F1 – Il Film a...
Hitachi Vantara annuncia la sua AI Facto...
Brembo passa all'alluminio riciclato al ...
HONOR pronta a sfidare gli iPad Pro con ...
OpenAI esce allo scoperto: confermati i ...
In arrivo altri due prodotti da Apple en...
Il tool per aggiornare da Windows 10 a W...
Rishi Sunak entra in Microsoft e Anthrop...
Porsche in poche ore chiude la formazion...
iPhone 17 disponibili su Amazon al prezz...
La Ferrari Elettrica non è la cau...
Ricarica da record: Zeekr supera i 1.300...
Un 'capezzolo' con feedback aptico al po...
Porsche Taycan Rush a Misano: prima al v...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v