Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-01-2008, 03:21   #1
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
[winxp] problemi popoup, zedo, virtumonde e dialer

ciao ragazzi, vi chiedo aiuto prima di formattare.
sono un po' di giorni che quando mi collego ad internet mi si aprono dei popup fastidiosi di vari siti, zedo, ccleaner e altri.
mi appare ogni tanto un messaggio di windows che mi dice che il pc è infetto ed infine un altro di overrun system qualcosa che non ricordo bene
inoltre a volte quando succede tutto ciò, avast mi rileva un dialer.
ho cercato in giro e ho provato:
spybot, mi aveva rilevato dei cooky traccianti ed uno spyware che non ricordo, ora non me lo rileva più, ma il problema persiste
adaware, mi rileva una ventina di problemi li corregge ma niente.
ewido, stessa cosa.
panda on line, mi rileva il virtumonde ma non lo corregge.
ho provato allora il tool di rimozione fxvmonde, ho cancellato i file dll ed ora mi da anche una dll mancante quando riavvio, esattamente la xxbbclo.dll
ho provato anche il vundofix ma non trova nulla.

il tutto in modalità provvisoria e avendo disabilitato il ripristino del sistema.
ho provato anche una procedura manuale trovata non ricordo dove per eliminare virtumonde, ma quando cerco i file come indicato non mi trova niente.
sicuramente avrò fatto qualcos'altro che non ricordo, ma nella sostanza il risultato è sempre lo stesso.

vorrei evitare di formattare, quindi chiedo a voi se qualcuno può darmi una mano, io, nelle mie mooolto modeste capacità informatiche, non so più che fare.
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 08:45   #2
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
segui questa guida http://www.hwupgrade.it/forum/showthread.php?t=1599737 e allega tutti i log delle scansioni nell'ordine richiesto se vuoi che qualcuno ti possa aiutare
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 10:26   #3
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao sbaffini

in base a quello che hai detto, nn abbiamo log o report su cui basarci (la cosa sarebbe necessaria) dovresti essere infetto dal trojan vundo

vai in questo 3d:
GUIDA X LA RIMOZIONE DEL TROJAN VUNDO, segui le istruzioni a prima pagina (la procedura è un po complessa), stai attento a come posti i log, nella guida è indicato come, se nn c riesci dillo e attendi spiegazioni

ti devi spostare li in pratica, tutti i dubbi, problemi, log li devi postare qui
questo 3d sarà chiuso

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 10:32   #4
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
sto facendo le scansioni come da guida, mi ci vuole un po'.
avevo valutato la possibilità di avere vundo, ed ho eseguito quasi tutte le scansioni indicate nel link da te indicato, ma non ho risolto.
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 10:33   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
chiedi li, ok?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 10:43   #6
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
scusa se insisto, ma credo di non essermi fatto capire, o forse non ho proprio capito io.
allora sto facendo le scansioni obbligatorie indicate nel forum, quelle "generali", non del vundo.
quelle del vundo le ho fatte qualche giorno fa quasi tutte senza seguire quella guida, ma non ho risolto.
te sei certo che sia vundo e devo comunque postare li i vari log?
grazie e scusa per l'insistenza
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 10:46   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allega qui i log relativi alla Guida alla disinfezione, li analizziamo e decidiamo come procedere.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 10:53   #8
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
ok grazie. appena finisco posto i log
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 11:32   #9
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
allora ho eseguito i primi tre passi e intanto allego questi log.

A-Squared Free v3.x
dopo aver messo i file in quarantena mi si è bloccato il pc con un messaggio di arresto del sistema autorizzato da nt authority\system:
c:\windows\system32\lsass.exe è terminato in modo non previsto con codice di stato 259. il sistema sarà chiuso e riavviato.

allego il log


prevx csi
mi ha trovato trojan vundo e lo spyware quake. 5 dll infette ecco il log (è lunghissimo...)



adesso allego il log di hijackthis , ma defvo fare la scansione on line, anche se ieri con panda mi aveva rilevato il virtumonde e mi sembra l'astakiller..


spero di aver fatto tutto bene. grazie in ogni caso

ops, scusate ho fatto un macello...
Allegati
File Type: txt a2scan_080117-102744.txt (5.6 KB, 2 visite)

Ultima modifica di Sbaffini : 17-01-2008 alle 12:03. Motivo: errore
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 11:44   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
sbaffi: cancella i log, è illeggibile la discussione in questo modo

i log vanno postati cosi, scegliendo tra:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp, copiando qui i link x il download
è preferibile l'ultima opzione

importante: vai al tuo precedente post, clicca su modifica e poi cancella tutti i log e li pubblichi come indicato
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:06   #11
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
ho qualche problema ad allegare i log.
sono veramente scarso, scusate. questo è quello di hijackthis
http://www.fileup.itadib.com/downloa...iTpDJyYLsb6Vcn

Ultima modifica di Sbaffini : 17-01-2008 alle 12:09.
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:07   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Sbaffini Guarda i messaggi
ho qualche problema ad allegare i log.
sono veramente scarso, scusate. questo è quello di hijackthis
utilizza la seconda opzione che ti ho indicato,ok?

edit: ho letto ora cosa hai scritto.....mamma mia come sei messo male.....vabe, aspettiamo tuttti i log
e nn ti preoccupare, risolveremo tutto con calma

Ultima modifica di murack83pa : 17-01-2008 alle 12:14.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:11   #13
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
e questo è l'altro
http://www.fileup.itadib.com/downloa...NeG4ZyciOjnHsr
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:13   #14
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
ok grazie. immaginavo di avere un casino...
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:14   #15
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
nella guida è indicato gmer: fallo girare
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:19   #16
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
adesso mi si apre ogni tanto una finestra di windows con scritto:

microsoft visualc++ runtime library
buffer overrun detected!

program: C:\windows\explorer.exe

a buffer overrun hs been detected which has corrupted the programs internal state. the program cannot safely continue execution and must now be termined.

...........
mi si apre ogni volta che vado su fileup

Ultima modifica di Sbaffini : 17-01-2008 alle 12:32. Motivo: precisazione
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:25   #17
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
gmer prima non me lo scaricava, non so perchè adesso sono riuscito e sto facendo lo scan
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:29   #18
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
allora: ora è sicuro che sei infetto da vundo, xò quello che hai detto qualke post fa relativo all'errore nt system mi fa pensare ad un particolare rootkit....

vediamo di andare con ordine, fai girare gmer e riporta il log
x quanto riguarda vundo, tu hai detto che hai iniziato la guida, te la ripacitolo in somme linee x avere conferma che hai fatto le cose bene

1. il ripristino l'hai disattivato?
2. hai fatto girare rigorosamente in modalità provvissoria Renv, Vundofix, Fixvundo,VirtumundoBeGone, ComboFix ?
hai avuto qualke problema nell'esecuzione di questi programmi?


edit: io purtroppo devo scendere, e anche di corso, ti lascio agli esperti lancetta e chill, sicuramente piu competenti di me, a piu tardi, ciao

Ultima modifica di murack83pa : 17-01-2008 alle 12:33.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:31   #19
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
queto è il log di gmer, non ci sono scritte in rosso

http://www.fileup.itadib.com/downloa...rhst14xm6AKZCA
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:37   #20
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
tutti gli scan li avevo effettuati in modalità provvisoria disabilitando il ripristino di sistema. non credo però di aver seguito nell'ordine tutti gli scan. comunque adesso li faccio.
mille grazie!
adesso faccio tutto e vediamo che succede
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Grazie a VLT è stata misurata dir...
Blue Origin annuncia un aerofreno ripieg...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v