Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Con un prezzo di 2.999 euro, il Panasonic Z95BEG entra nella fascia ultra-premium dei TV OLED: pannello Primary RGB Tandem, sistema di raffreddamento ThermalFlow, audio Technics integrato e funzioni gaming avanzate lo pongono come un punto di riferimento
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione
Abbiamo provato per diverse settimane il nuovo Magic V5 di HONOR, uno smartphone pieghevole che ci ha davvero stupito. Il device è il più sottile (solo 4.1mm) ma non gli manca praticamente nulla. Potenza garantita dallo Snapdragon 8 Elite, fotocamere di ottima qualità e batteria in silicio-carbonio che garantisce un'ottima autonomia. E il Prezzo? Vi diciamo tutto nella nostra recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-01-2008, 00:27   #1
mikimac
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 9
[risolto][win XP] Nuovo utente PC... spero sia solo un dialer

Ciao a tutti, sono un "nuovo" utente PC e mi imbatto per la prima volta in virus e antivirus.
Espongo il problema: ho una connessione UMTS tramite Tim (modem nokia N73) e a un certo punto, mentre navigo, la connessione a Tim cade e il cel cerca di chiamare un altro numero. Guardando nel pannello di controllo/connessioni di rete mi compare una nuova connessione remota chiamata internet che prova a connettersi.

Ora allego LOG, sperando di aver fatto tutto giusto.
Allegati
File Type: txt adsr-20080102090524.txt (924 Bytes, 3 visite)
File Type: txt a2scan_080102-235136.txt (1.3 KB, 4 visite)
mikimac è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2008, 00:39   #2
mikimac
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 9
Questo è il LOG di PrevX CSI
Prevx CSI Build: (v1.2.101.109)
Prevx Computer Security Investigator Output Log
System analyzed at: 01/03/08 at 01:20:55

Ultima modifica di xcdegasp : 03-01-2008 alle 10:18. Motivo: log cancellato
mikimac è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2008, 00:42   #3
mikimac
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 9
Scusate se posto a pezzi ma con la connessione che va e viene è un disastro...

Risultato Scansione con Nanoscan online:
Riassunto:
Il PC è infetto con 2 virus (Nascondi dettagli)

Dettagli:
Pericolosità Nome Minaccia (3) Tipo Stato
Media Spyware/MarketScore (1)
C:\WINDOWS\SOUNDLIB.EXE
Spyware Latente
Bassa Generic Malware (1)
C:\DOCUMENTS AND SET...I\TEMP\ZOVZAA.EXE
Trojan Attivo
N/A File Sospetto (1)
C:\WINDOWS\SYSTEM32\WEBMONS.DLL
- Attivo

Ora:
26 secondi
Antivirus:
Grisoft AVG 7.5.516 (attivo e aggiornato)
mikimac è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2008, 00:49   #4
mikimac
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 9
Questo è il log con Hijackthis
Allegati
File Type: txt hijackthis.txt (7.4 KB, 5 visite)
mikimac è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2008, 02:22   #5
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
lol metti il log dentro il tag code modificando il mex
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2008, 02:23   #6
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
mikimac vedo con piacere che hai letto ed eseguito da sola la Guida alla disinfestazione e questo mi fa molto piacere, però i log vanno allegati TUTTI, quindi quello di PREVXCSI sei pregato di cancellarlo e di allegarlo (dato che è troppo grosso uppalo su www.zshare.net)

Appena avrai ri-modificato il post "incriminato" ti daremo assistenza e stai certo che ne verrai a capo.

Ti aspetto!
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2008, 10:24   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ mikimac:
sinceramente non capisco cosa t'abbia spinto a inserire il log di prevx con un semplice copia/incolla visto che dovresti essere stato conscio della lunghezza di tale log e hai dimostrato di conoscere le Regole di Sezione...
ovviamente te l'ho rimosso e sono veramente convinto che userai metodi più consoni per allegare i log, basta che tu per primo provi a rileggerli dopo averli inseriti per comprendere quale sia il sistema migliore per analizzarli in comodità...

inutile dire che se si ripete il problema sospendo inquanto porta il thread a non essere fruibile e diventare molto dispersivo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2008, 12:25   #8
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
mikimac se lo hai attivo, disabilita il ripristino di configurazione di sistema che dovrà rimanere disabilitato fino alla fine della disinfestazione
(start – programmi – accessori – utilità di sistema – ripristino di configurazione di sistema - impostazioni).

Ora apri di nuovo HiJackThis con la seconda opzione “do a system scan” e seleziona le voci che ti riporterò qui sotto, mettendo il segno di spunta verde alla sinistra di ogni voce. Alla fine premi “Fix Checked”in fondo e dai la conferma. Chiudi pure HiJackThis.

Queste sono le voce da fixare:
Quote:
O2 - BHO: MouseGest - {112AB43D-32C4-3B21-53BA-13A46743BC34} - C:\WINDOWS\system32\mousegex.dll
O2 - BHO: Web Mon - {7428F943-BC4F-4A39-3B43-AB433C523B34} - C:\WINDOWS\system32\WebMons.dll
O4 - HKLM\..\Run: [zovzaa.exe] C:\DOCUME~1\casa\IMPOST~1\Temp\zovzaa.exe
O4 - HKLM\..\Run: [Soundlibs] C:\WINDOWS\soundlib.exe
O4 - HKLM\..\RunOnce: [VcCleanUp.exe] C:\DOCUME~1\casa\IMPOST~1\Temp\VcCleanUp.exe /F C:\PROGRA~1\FILECO~1\SYMANT~1\LiveReg\ /RemoveAll
ora scarica l’ultima versione di VirIt:clicca qui per il download.
Installalo, eseguilo, aspetta il termine del controllo della memoria, ed AGGIORNALO (è importante). Fai la scansione completa del sistema (salva il log allegalo qui)

Adesso vai nella cartella C:\WINDOWS\system32 (ricordati di abilitare la visualizzazione di cartelle e file nascosti) e cerca ed elimina questi file:

soundlib.exe
mouseges.dll
WebMons.dll
syszxhqz.exe


ora CCLEANER: clicca qui per il download
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

Aggiorna INTERNET EXPLORER alla versione 7: clicca qui per il download


Alla fine riavvia il pc, rifai un log di HJT e allegalo qui insieme a quello di VIRIT
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2008, 21:26   #9
mikimac
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 9
Inizio postando il log erroneamente incollato prima più quello di Gmer:

log prevxcsi.txt - 0.40MB
gmer.log - 0.08MB

Spero di aver fatto tutto giusto... e comincio con i primi suggerimenti.

Thanks
mikimac è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2008, 23:04   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
sei pieno di rootkit...

Codice:
C:\WINDOWS\system32\mousegex.dll

	Loaded into: C:\WINDOWS\Explorer.EXE

	Loaded from: \REGISTRY\Machine\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{112AB43D-32C4-3B21-53BA-13A46743BC34}\(default)	MouseGest

	Loaded from: \REGISTRY\Machine\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{112AB43D-32C4-3B21-53BA-13A46743BC34}\(default)	MouseGest

PX5: 23033A8900075B7ABCDB00B9E534F000FA1C22FB

MD5: 1372c5fa34a1d707112973915544df14

Determination: SUSPICIOUS

C:\WINDOWS\system32\WebMons.dll

	Loaded into: C:\WINDOWS\Explorer.EXE

	Loaded from: \REGISTRY\Machine\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7428F943-BC4F-4A39-3B43-AB433C523B34}\(default)	Web Mon

	Loaded from: \REGISTRY\Machine\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7428F943-BC4F-4A39-3B43-AB433C523B34}\(default)	Web Mon

PX5: 18ECC594000016C2E24700F1DADEF3007AE8E6EB

MD5: dd6d5081e6939f04c85ee50cdf16d902

Determination: BAD

Malware Group: Generic.Malware

C:\WINDOWS\system32\syszxhqz.exe

	Loaded into: C:\WINDOWS\system32\syszxhqz.exe

	Loaded from: \REGISTRY\Machine\Software\Microsoft\Windows\CurrentVersion\Run\syszxhqz	"c:\windows\system32\syszxhqz.exe"

	Loaded from: ROOTKIT

	Loaded from: ROOTKIT

	Loaded from: FILE

PX5: 12093AC4F8684E6F8C0C00AC55840100863A8CBF

MD5: 207358c6886ccba47f85565f0ed8c9ef

Determination: SUSPICIOUS

scarica Panda AntiRootKit e fai la scansione profonda

cmq strano che Gmer non abbia identificato voci in rosso...

Ultima modifica di xcdegasp : 03-01-2008 alle 23:08.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2008, 23:44   #11
mikimac
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 9
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
mikimac se lo hai attivo, disabilita il ripristino di configurazione di sistema che dovrà rimanere disabilitato fino alla fine della disinfestazione
(start – programmi – accessori – utilità di sistema – ripristino di configurazione di sistema - impostazioni).

Ora apri di nuovo HiJackThis con la seconda opzione “do a system scan” e seleziona le voci che ti riporterò qui sotto, mettendo il segno di spunta verde alla sinistra di ogni voce. Alla fine premi “Fix Checked”in fondo e dai la conferma. Chiudi pure HiJackThis.

Queste sono le voce da fixare:


ora scarica l’ultima versione di VirIt:clicca qui per il download.
Installalo, eseguilo, aspetta il termine del controllo della memoria, ed AGGIORNALO (è importante). Fai la scansione completa del sistema (salva il log allegalo qui)

Adesso vai nella cartella C:\WINDOWS\system32 (ricordati di abilitare la visualizzazione di cartelle e file nascosti) e cerca ed elimina questi file:

soundlib.exe
mouseges.dll
WebMons.dll
syszxhqz.exe


ora CCLEANER: clicca qui per il download
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

Aggiorna INTERNET EXPLORER alla versione 7: clicca qui per il download


Alla fine riavvia il pc, rifai un log di HJT e allegalo qui insieme a quello di VIRIT
Posto i log:
Allegati
File Type: txt log VirIT.txt (1.4 KB, 4 visite)
File Type: txt hijackthis2.txt (8.1 KB, 3 visite)
mikimac è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 00:04   #12
mikimac
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 9
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
sei pieno di rootkit...

Codice:
C:\WINDOWS\system32\mousegex.dll

	Loaded into: C:\WINDOWS\Explorer.EXE

	Loaded from: \REGISTRY\Machine\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{112AB43D-32C4-3B21-53BA-13A46743BC34}\(default)	MouseGest

	Loaded from: \REGISTRY\Machine\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{112AB43D-32C4-3B21-53BA-13A46743BC34}\(default)	MouseGest

PX5: 23033A8900075B7ABCDB00B9E534F000FA1C22FB

MD5: 1372c5fa34a1d707112973915544df14

Determination: SUSPICIOUS

C:\WINDOWS\system32\WebMons.dll

	Loaded into: C:\WINDOWS\Explorer.EXE

	Loaded from: \REGISTRY\Machine\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7428F943-BC4F-4A39-3B43-AB433C523B34}\(default)	Web Mon

	Loaded from: \REGISTRY\Machine\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7428F943-BC4F-4A39-3B43-AB433C523B34}\(default)	Web Mon

PX5: 18ECC594000016C2E24700F1DADEF3007AE8E6EB

MD5: dd6d5081e6939f04c85ee50cdf16d902

Determination: BAD

Malware Group: Generic.Malware

C:\WINDOWS\system32\syszxhqz.exe

	Loaded into: C:\WINDOWS\system32\syszxhqz.exe

	Loaded from: \REGISTRY\Machine\Software\Microsoft\Windows\CurrentVersion\Run\syszxhqz	"c:\windows\system32\syszxhqz.exe"

	Loaded from: ROOTKIT

	Loaded from: ROOTKIT

	Loaded from: FILE

PX5: 12093AC4F8684E6F8C0C00AC55840100863A8CBF

MD5: 207358c6886ccba47f85565f0ed8c9ef

Determination: SUSPICIOUS

scarica Panda AntiRootKit e fai la scansione profonda

cmq strano che Gmer non abbia identificato voci in rosso...
Panda dice che non ha trovato alcun rootkit...

Devo riprovare con Gmer?

Thanks
mikimac è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 00:19   #13
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao
x caso virit l'hai fatto girare prima di panda antirootkit?
xchè dal log di virit sembra che quei rootkit che deg ti aveva segnalato siano stati rimosssi proprio da virit che ha fatto molto bene il suo lavoro
dal log di hijackthis sembra che siamo sulla buona strada, è pulito
ti consiglierei di fare un altro controllo con prevcsi, x essere sicuri
vediamo che dicono gli altri
bye bye
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 00:51   #14
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Si i virus sono stati completamente rimossi da VIRIT IL log di HJT è pulito.

Quali altri problemi hai?
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 14:03   #15
mikimac
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 9
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Si i virus sono stati completamente rimossi da VIRIT IL log di HJT è pulito.

Quali altri problemi hai?
Innanzitutto mille grazie, ieri sera non mi si è mai disconnesso, ho la flat serale e stasera ti/vi darò conferma.

1. Stamattina all'accensione è partito VIRIT in automatico e ha trovato 2 trojan legati a un software che ho in seguito disinstallato, rilanciando VIRIT non ha trovato più nulla. Da cosa dipende?

2. A questo punto se il PC dovesse essere pulito cosa ne faccio dei circa 15 antivirus e simili che ho installato?

3. In attesa di riuscire a comprare un Mac anche per casa nuova come faccio a tenere pulito il PC? (forse c'è una discussione a riguardo , meglio che controlli o posso approfittare del post?)
Io ho AVG free, AVG per spyware e rootkit, sono sufficienti?
mikimac è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 14:07   #16
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao
1- che software avevi installato?
2-come antivirus avg è buono, xò obiettivamente il migliore in assoluto è avira, come antispyware tieniti avg antispyware , aggiungerei anche superantispyware e asquared, che fanno scansioni a comando, quindi nn appesantiscono la tua ram in quanto senza protezione realtime
ti consiglio di installare un firewall, come comodo, oppure online armor
vai qui dove ti sapranno consigliare meglio
bye
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 16:01   #17
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
io aggiungo che si potrebbe anche passare a linux risparmiando su un eventuale spesa di un mac
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2008, 19:14   #18
mikimac
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 9
Giusto per chiudere la discussione, il simpaticissimo Dialer, mi è costato la bellezza di 185 euro in telefonate all'899 quando, per un mesetto, ho utilizzato il 56K... scusate l'OT (credo) ma avevo bisogno di parlarne con qualcuno
mikimac è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2008, 20:38   #19
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da mikimac Guarda i messaggi
Giusto per chiudere la discussione, il simpaticissimo Dialer, mi è costato la bellezza di 185 euro in telefonate all'899 quando, per un mesetto, ho utilizzato il 56K... scusate l'OT (credo) ma avevo bisogno di parlarne con qualcuno
In vertià, dovresti parlarne con quelli della Telecom e, soprattutto, richiedere, espressamente, la disabilitazione dei numeri telefonici a costo aggiuntivo.
Riverside è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
Lenovo IdeaPad Slim 3: un notebook Snapdragon X economico Lenovo IdeaPad Slim 3: un notebook Snapdragon X ...
Bosch e Bosch Professional, super sconti...
Doppia multa per Google: l'azienda dovrà...
TP-Link protagonista a IFA 2025 con tant...
TK02 S è la nuova e-enduro di THOK con m...
Fallout 76: Rinnovamento C.A.M.P., pi&ug...
Toyota produrrà auto elettriche in Europ...
HONOR Magic V5 parte bene: lancio da rec...
Dyson svela 11 nuovi prodotti all'IFA: d...
Zurigo si scalda con i rifiuti: le pompe...
Noctua pubblica la nuova roadmap: primo ...
Palo Alto Networks presenta novità...
Surya, il modello di IA di IBM e NASA ch...
I browser Arc e Dia diventano parte dell...
Duster e Bigster, tutto quello che manca...
Superman: Man of Tomorrow, confermato da...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v