Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-01-2008, 22:49   #1
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
[win XP] Problemi Dopo Disinfezione Trojan.Win32.Clicker

Ciao a tutti,

dopo aver disinfettato il computer dal Trojan.Win32.Clicker,ho la rete Lan che non funziona più...i programmi che usavano le porte Tcp/Ip e Udp mi danno messaggi di errori all'avvio del pc con scritto che la porta è gia in uso.
Ho provato a vedere le impostazione del firewall ma mi esce un messaggio di errore con scritto:"Impossibile avviare il servizio WIndows Firewall/Condivisione connessione internet(ICS) su Computer Locale
Errore 2001:Il driver specificato non è valido..

quale potrebbe essere la causa?

grazie....

Vi allego il log di hijthis...
Log Hijackthis
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 23:01   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui la Guida alla disinfezione per infetti http://www.hwupgrade.it/forum/showthread.php?t=1599737
salvando i log in formato .txt
Hostali su http://www.fileup.itadib.com/index.php
ed indica nel prossimo post il link dove prelevarli.
I log vanno allegati tutti insieme in un'unico post e non uno allo volta, averli tutti insieme ci consente di velocizzare la procedura di rimozione ciò và a vantaggio di tutti,grazie per la collaborazione.

altro caso di infezione multipla, sento odore di Vundo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 23:18   #3
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Ok quello che riesco a fare sconnesso...visto che non mi va internet...
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 20:16   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
edit: stavo cercando il thread della tua disinfezione e ho trovato i seguenti (dal più recente al più vecchio):
Problema dopo disinfezione bagle

30/11/2007
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
Ciao,

anchio come te ho lo stesso problema ho appena disfestato da un bagle il mio portatile seguendo le indicazioni riportate sul forum...la connessione mi dura un paio di minuti poi il browser al caricamento delle pagine si impalla....anche utilizzando la modalità provvisoria...

In più non riesco ad elimanre i file del firewall perché mi dice che sono bloccati da scrittura...bah
03-12-2007, 10:46
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
Ciao a tutti,

dopo aver disinfettato il mio portatile connesso wireless da una variante del bagle utilizzando la guida a questo forum dopo un paio di minuti di connessione ad internet l browser si blocca,cioé non mi carica più le pagine,ne mi fa accedere al pannello di controllo del router...ho provato a ping verso l'esterno e tutto funziona...questo mi succede soltanto al portatile che è stato infettato dal bagle gli altri due pc collegati tramite cavo ethernet al router funzionano a meravglia.

Ho provato ad installare comodo firewall e mi dice che c'é presente ancora il firewall zone Alarm anche se io ho cancellato tutti i suoi file presenti sull'hard disk...

per favore mi date una mano?... non ho propio voglia di fare format c:


grazie ciao

03-12-2007, 13:59
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
Allora ho risolto i problemi reinstallando ZA alla nuova versione...

grazie lo stesso....

chissà se anche questa volta la soluzione è la medesima...

Ultima modifica di xcdegasp : 18-01-2008 alle 20:24.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 22:26   #5
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
scarica ed esegui questo programmino
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:53   #6
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Ciao...
allora durante il week-end ho fatto tutte le scansione che mi avevate richiesto,quello che potevo fare visto che la rete del computer non funziona...Ho fatto un paio di scansioni con il Nod32 aggiornato a una settimana fa,ma non mi ha trovato nessuna infezione...Ecco i log di Hijackthis e Gmer

Log Hijackthis
Gmer non mi ha segnalato nessuna riga di colore rosso..
Log Gmer

@xcdegasp

Il pc era un'altro....i problemi che mi ha dato questo computer sono diversi...ho disinstallato il firewall "Comodo",ma niente i problemi sono rimasti

Quote:
Originariamente inviato da juninho85

scarica ed esegui questo programmino
Ho scaricato ed eseguito il programmino che mi hai consigliato ma nulla di fatto...


grazie...aspetto altri suggerimenti....prima di fare format c:

Ultima modifica di *jTv* : 20-01-2008 alle 22:59.
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 19:44   #7
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Nessun altro suggerimento?
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 20:09   #8
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
Nessun altro suggerimento?
1- Disattiva il Ripristino configurazione di sistema

2- Provvedi a svuotare del suo contenuto la cartella Prefetch

3-scarica questo tool della kaspersky e installalo :DOWNLOAD
lo riesci a scaricare da un altro pc? lo metti in quel pc tramite chiavetta usb (che poi formatterai)...lo puoi fare?

Ultima modifica di murack83pa : 21-01-2008 alle 20:14.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 10:59   #9
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
1- Disattiva il Ripristino configurazione di sistema

2- Provvedi a svuotare del suo contenuto la cartella Prefetch

3-scarica questo tool della kaspersky e installalo :DOWNLOAD
lo riesci a scaricare da un altro pc? lo metti in quel pc tramite chiavetta usb (che poi formatterai)...lo puoi fare?
Ho trovato altri 16 trojan/virus ma il computer da ancora problemi alla rete...ed non sò dopo che ha caricato le impostazioni iniziali prima di visualizzare il desktop stà bloccato svariati minuti,anche l' hard disk non gira nel frattempo...
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 11:03   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
Ho trovato altri 16 trojan/virus ma il computer da ancora problemi alla rete...ed non sò dopo che ha caricato le impostazioni iniziali prima di visualizzare il desktop stà bloccato svariati minuti,anche l' hard disk non gira nel frattempo...
posta il report...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 19:57   #11
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
posta il report...
Ecco il report dei virus/trojan che mi ha trovato kaspersky....

Report Kaspersky

Ultima modifica di *jTv* : 22-01-2008 alle 20:07.
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 20:02   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
Il report che mi va a creare txt è di 40 mb...
capisco che x te è un problema, spezzettalo, riportando solo la parte del log in cui rileva i trojan e l'azione eseguita da kaspersky
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 20:10   #13
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Fatto....
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 20:23   #14
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
Ecco il report dei virus/trojan che mi ha trovato kaspersky....

Report Kaspersky
1- elimina tutta la quarantena di nod

2- fai un po di pulizia delle email....

3- hai cancellato tutto quello che ha trovato kaspersky?

4- i tuoi problemi sono relativi alla connessione internet?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 20:38   #15
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
1- elimina tutta la quarantena di nod

2- fai un po di pulizia delle email....

3- hai cancellato tutto quello che ha trovato kaspersky?

4- i tuoi problemi sono relativi alla connessione internet?
Ok fatto pulizia....kaspersky ha elimanto quello che ha trovato...
Ho problemi relativi alla rete Lan...se vado su propietà lo stato della rete risulta connesso ma non a scambiato nessun pacchetto....
All'avvio di win xp mi escono dei warning con scritto che le porte a cui si vuole accedere sono già in uso da un'altro programma...tipo emule dice che la porta è già occupata...ecc....
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 20:49   #16
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
un nuovo log di hijackthis per favore
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 22-01-2008 alle 20:52.
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 20:56   #17
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Quote:
Originariamente inviato da lancetta Guarda i messaggi
un nuovo log di hijackthis per favore
Log Hijackthis

Ultima modifica di *jTv* : 22-01-2008 alle 21:06. Motivo: Si scusate ho aggiornato
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 21:02   #18
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
questo log rsulta effettuato il
Citaz. Scan saved at 21.14.49, on 11/01/08..
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 21:07   #19
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Aggiornato avevo fatto confusione....
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 21:22   #20
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
hum..il log è pulito.... non saprei...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
EcoFlow, il Black Friday porta grande ri...
Gli sconti più pesanti del Black ...
Smart #5 BRABUS segna il nuovo record di...
Incentivi auto elettriche 2025, a volte ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v