Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-01-2008, 22:15   #1
peterpanico
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 18
[win XP] Smitfraud rognoso

Ciao.Nonostante abbia seguito i consigli presenti in altre discussioni. il problema Smitfraud rimane! Qualcuno può gentilmente aiutarmi?

Allego il log di hijackthis

Grazie in anticipo
Allegati
File Type: txt hijackthis.txt (5.5 KB, 7 visite)
peterpanico è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 22:47   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
come fai a sapere che il tuo problema è smitfraud?

dal log di hijackthis nn mi sembra che si rileva nulla, a parte l'assoluta necessità di aggiornare internet explorer

hai provato con smitfraudfix?
download:
http://siri.urz.free.fr/Fix/SmitfraudFix.zip

decomprimilo in una cartella a tua scelta estraendo tutti i file
Riavvia in modalità provvisoria
Apri la cartella che contiene SmitfraudFix, avvia smitfraudfix.cmd
Seleziona opzione #2 - Clean cliccando sul 2 e premi Invio.
Riceverai questo messaggio: Registry cleaning - Do you want to clean the registry ?
Rispondi Sì cliccando Y e premi invio.
Rispondi Sì ( Y) ad eventuali altre domande

eseguita tutta la scansione riavvia il pc normalmente. Posta sul forum il log della scansione.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 22:57   #3
peterpanico
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 18
Innanzi tutto grazie della risposta.
So che si tratta di smitfraud da spybot sd. Tra le svariatevprocedure che ho già tentato c'è anche quella che mi consigli, ma a scanso di equivoci ripeto e posto il risultato.
Grazie ancora
peterpanico è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 23:06   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
rincontrollando meglio il log di hijackthis, ho visto queste 2 voci:
Quote:
O15 - Trusted Zone: *.rossoalice.it

O15 - Trusted Zone: *.rossoalice.virgilio.it
le hai aggiunte tu ai siti attendibili?
nn mi convincono tanto.....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 23:23   #5
peterpanico
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 18
Ok, provo a rispondere con ordine:
le 2 voci relative ad alice sono attendibili;
ho appena rifatto la procedura che mi hai indicato, di cui allego il log, ma il ns. amico nn ne vuol sapere di andarsene (si riaprono le solite finestre di IE su siti di casinò online etc, e il file core.cache.dsk è tranquillo tranquillo nella sua solita postazione (c/windows/system32/drivers).
Inoltre prima di passare il tool smitfraudfix in mod provv, ho disattivato il ripristino di config di sist
Se mi risolvete siete da monumento...
Grazie comunque
Allegati
File Type: txt rapport.txt (1.9 KB, 4 visite)
peterpanico è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 23:33   #6
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x caso spybot ti trova esattamente la variante smitfraud-c?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 14:09   #7
peterpanico
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 18
http://www.fileup.itadib.com/downloa...4fFsGxx0jMNZn1
Ciao e scusate se sono scomparso ieri sera (inderogabili impegni familiari ).
Allora, il malware è proprio lui, smitfraud.c, e ti allego l'url del rapporto di spybot sd che lo cita.
Spero che possiate darmi una mano...
peterpanico è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 14:43   #8
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ok,
1. Scarica questo programma (SmitRem): DOWNLOAD
2. Doppio click sul file in modo da scompattare i file in una cartella
3. Riavvia facendo partire Windows in modalità provvisoria
4. Apri la cartella e doppio click sul file RunThis.bat
5. Segui le istruzioni del programma in modo che faccia lo scan e cancelli i file dannosi.

devi disattivare momentaneamente l'antivirus x poterlo scaricare e farlo girare

una volta utilizzato quel tool , segui la guida standard che ti ho indicato giù

Ultima modifica di murack83pa : 31-01-2008 alle 15:33.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 15:27   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
direi a questo punto di seguire interamente la procedura descritta in Guida alla Disinfezione per Infetti mantenendo l'ordine d'esecuzione dei programmi.



ps: va avvertito l'utente se si procede con modalità e sistemi differenti dall'approccio standard

Ultima modifica di xcdegasp : 31-01-2008 alle 15:29.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 15:32   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
direi a questo punto di seguire interamente la procedura descritta in Guida alla Disinfezione per Infetti mantenendo l'ordine d'esecuzione dei programmi.



ps: va avvertito l'utente se si procede con modalità e sistemi differenti dall'approccio standard
hai ragione, un amico mio avevo la stessa variante di smitfraud-c e l'ha rimossa con quel tool, ecco xchè ho suggerito subito quel tool una volta avuto la conferma


@ Peterpanico:
utilizza quel tool, poi segui la guida alla disinfezione

NB: il ripristino va tenuto disattivato, è fondamentale
questi programmi c permettono di avere uno screen completo dell'infezione del tuo pc (oltre che a debellare molte infezioni), x eventuali dubbi o problemi, chiedi pure

precisazioni sui programmi della guida (che devono essere lasciati lavorare in pace, nn fare nulla al pc nel frattempo) :

1-riguardo ESET ADS REVEALER, nn ti preoccupare dei nomi che compaiono a fine scansione, cancella tutte le voci, nn elimini alcuni file,ok?

2- ASQUARED è un ottimo programma antispyware, installalo, lo aggiorni, e poi fai la scansione in deep scan, ci impiegherà un bel po di tempo, ma è importante, e posta qui il log(il rapporto di scansione)

3-PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, nn chiudere il programma, e vai su options e poi save log x poter poi pubblicare qui il log

4-come scansione online fai quella con bitdefender (l'unica che rimuove i virus insieme a quella di f-secure):
http://www.bitdefender.com/scan8/ie.html

5-hijackthis, lo devi "installare" in una sua cartella che puoi creare anche sul desktop, poi a fine scansione,salva in formato .txt il log che ti apparirà e poi lo alleghi qui

5-gmer una volta avviato, lo lasci lavorare in pace (questo vale x tutti i programmi) e a fine scansione clicca sul pulsante copy e poi apri il blocco note e gli dici incolli, cosi salvi il file in formato .txt e lo posti qui

stai attento a come posti i log, guarda qui:

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 15:36   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
io però tra le scansioni web suggerirei kaspersky perchè riconosce più roba...
o al limite entrambe
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 15:48   #12
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
....scansione online fai quella con bitdefender (l'unica che rimuove i virus insieme a quella di f-secure).......
Altri servizi di scansione online che effettuano anche la rimozione:

http://wiki.castlecops.com/Online_antivirus_scans
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 16:05   #13
peterpanico
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 18
grazie a tutti per i consigli, appena posso (stasera) seguirò con ordine le procedure indicate, postando i log ottenuti.
Grazie ancora
peterpanico è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2008, 15:23   #14
peterpanico
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 18
Ciao a tutti.
Il problema (apertura automatica di finestre di IE su siti di casinò online e di altra tipologia, anche ebay...) permane tuttora, nonostante abbia applicato alla lettera le procedure suggerite: scansione con kaspersky online, con bitdefender, e poi in mod provv, smitremfix, eset ads revealer, asquared, prevx csi, hyjack this, e per finire gmer.
Di seguito allego i log di tutte le scansioni.
Aiuto, non vorrei proprio formattare...
http://www.fileup.itadib.com/downloa...SPeUeUqVJ7tOfQ

http://www.fileup.itadib.com/downloa...283LLObUGCrEDl
Allegati
File Type: txt a2scan_080201-002129.txt (2.3 KB, 2 visite)
File Type: txt kasperskylog.txt (13.6 KB, 2 visite)
File Type: txt rapport.txt (1.9 KB, 3 visite)
peterpanico è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2008, 15:29   #15
peterpanico
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 18
Allego i log di hyjackthis , che non mi accettava nel post prec.
Grazie a tutti quelli che vorranno aiutarmi
Allegati
File Type: txt hyjackthis.txt (11.4 KB, 1 visite)

Ultima modifica di peterpanico : 01-02-2008 alle 15:32.
peterpanico è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2008, 15:34   #16
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
manca il log di prex csi

asquared, kaspersky e mi pare pure bitdefender ovviamente hanno rilevato smitfraud e smitrem come malware, ma sono falsi positivi

bitdefender ha trovato un bel po di spazzatura nelle email: elimina un bel po di spam e poi ti consiglio di utilizzare il browser x leggere le email, indubbiamente molto piu sicuro

ora leggo il log di hijackthis
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2008, 15:36   #17
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
rifai il log di hijackthis in modalità normale

e aggiorna subito internet explorer:
DOWNLOAD

dopodichè,svuota la cache di java:

svuota la cache di JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2008, 16:02   #18
peterpanico
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 18
Scappo a lavorare, continuo stasera
Grazie ancora
peterpanico è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2008, 20:14   #19
peterpanico
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 18
Ciao,
qui di seguito il log di Hijack appena fatto (non sono riuscito ad allegarlo..)
IE aggiornato (io in realtà uso firefox), e cache di Java svuotata, ma il maledetto è sempre lì.
http://www.fileup.itadib.com/downloa...7yHXYVKwdCDnSJ

Ultima modifica di peterpanico : 01-02-2008 alle 23:30.
peterpanico è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2008, 22:08   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
peterpanico

Per favore edita il log nel messaggio precedente ed allega un log di questo tool

ComboFix
Download: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt e anche il file; C:\ComboFix-quarantined-files.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
007 Firs Light torna a mostrarsi all'eve...
MOVA Z60 Ultra Roller Complete: il Black...
Clair Obscur: Expedition 33 trionfa ai G...
Son quasi regalate: 135€ per le Squier b...
Windows 11: il copia-incolla via IA funz...
La scopa elettrica Mova K30 Mix crolla a...
Violazione in Almaviva, fornitore IT di ...
Amazon avvia un investimento da 3 miliar...
Ci fai tutto e ci giochi bene: a 999€ po...
Snapdragon o Exynos? Un sondaggio svela ...
TP-Link porta Netgear in tribunale: camp...
2 portatili tuttofare a 499€: uno ha 32G...
HONOR prepara il suo top di gamma compat...
Sony WH-1000XM6 a un prezzo senza preced...
Borderlands 4: 2K Games rende gratis il ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v