Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-12-2007, 12:04   #1
andreaxol
Senior Member
 
L'Avatar di andreaxol
 
Iscritto dal: Mar 2001
Città: Near the way for Vigevano
Messaggi: 3985
[win XP] Trojan.Win32.BHO.agz

Ciao a tutti

Sto letteralmente impazzendo per cercare di rimuovere un trojan che ha infestato un pc di un cliente. Come antivirus utilizzo F-Secure Corporate 7.0 e questo lo rivela come Trojan.Win32.BHO.agz.

Spyware doctor e aSquared non sono riusciti a rimuoverlo.
Ho fatto pulizia con Hijackthis ma due voci si ricreano...in pratica la dll che è impossibile eliminare anche in modalità provvisoria e utilizzando utility apposite è C:\Windows\System32\drpcllr.dll

Devo provare con ComboFix ma non ho molte speranze...

Anche alla Kaspersky non hanno trovato una soluzione:

http://www.kaspersky.com/viruswatchl...&hour_offset=7

Non mi resta che...formattare?
__________________
Finchè esisteranno le Alpi scenderà da esse il soffio della libertà
andreaxol è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2007, 12:13   #2
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da andreaxol Guarda i messaggi
Non mi resta che...formattare?
Per via di uno stupido trojano?

Disattiva il Ripristino configurazione di sistema ovvero procedi in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok

installa PREVX CSI: clicca qui per il download
● una volta installato, esegui una scansione
● al termine della scansione, clicca su:
Options
Save Log
allega log salvato

installa TRENDMICRO ROOTKIT BOOSTER: clicca qui per il download
● scompattalo in una cartella dedicata (è un tool standalone)
● lancia il tool e clicca su Scan
● al termine della scasione ti verrà richiesto di salvare il log
● se venissero rilevati Rootkit provvedi alla loro eliminazione
il log verrà salvato in una cartella denominata TRMBLog che trovi all'interno della cartella dedicata che hai precedentemente creato
allega il log salvato

BITDEFENDER ONLINE SCANNER
● esegui una scansione online da: clicca qui per lo scan online
● una volta aperta la pagina, clicca I AGREE: ti farà scaricare un activex, tu segui la procedura guidata.
allega il Report che verrà rilasciato

Al termine Riavvia

Installa HIJACKTHIS: clicca qui per il download
crea una apposta nuova Cartella in C:/Programmi (chiamala HThis)
scompatta, all'interno della cartella creata, il file Zip (verrà creata una icona)
lancialo, clicca su Do a system scan and save a logfile ed una volta che è stata creata la list, clicca su Save Log
Allega il log che verrà rilasciato

Pulisci gli eventuali ADS:
● rilancia HTHIS
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected

ATTENZIONE

Per quanto riguarda la pubblicazione dei log e/o report che richiesti: li host su Zshare clicca qui per raggiungere ZShare, pubblicando, nella discussione, il link che verrà rilasciato, per ogni singolo log, per il download.

Ultima modifica di Riverside : 23-12-2007 alle 12:15.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2007, 12:25   #3
andreaxol
Senior Member
 
L'Avatar di andreaxol
 
Iscritto dal: Mar 2001
Città: Near the way for Vigevano
Messaggi: 3985
Grazie 1000. Ora non posso fare queste prove, giovedi rientro al lavoro e metto subito in pratica.

Dimenticavo...ho provato con il Prevx 2.0 che rivela qualcosa ma per la rimozione è richiesta l' attivazione...ma da quando? Mi ricordavo fosse trial 30 giorni!
__________________
Finchè esisteranno le Alpi scenderà da esse il soffio della libertà
andreaxol è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2007, 14:47   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da andreaxol Guarda i messaggi
Grazie 1000. Ora non posso fare queste prove, giovedi rientro al lavoro e metto subito in pratica.

Dimenticavo...ho provato con il Prevx 2.0 che rivela qualcosa ma per la rimozione è richiesta l' attivazione...ma da quando? Mi ricordavo fosse trial 30 giorni!
Prevx CSI è solo un tool diagnostico, preoccupati solo di allegare il log insieme agli altri richiesti.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2007, 15:52   #5
andreaxol
Senior Member
 
L'Avatar di andreaxol
 
Iscritto dal: Mar 2001
Città: Near the way for Vigevano
Messaggi: 3985
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Prevx CSI è solo un tool diagnostico, preoccupati solo di allegare il log insieme agli altri richiesti.

Mii riferivo al Prevx Anti-Malware 2.0
__________________
Finchè esisteranno le Alpi scenderà da esse il soffio della libertà
andreaxol è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2007, 16:24   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da andreaxol Guarda i messaggi
Mii riferivo al Prevx Anti-Malware 2.0
Ed io mi riferivo a Prevx CSI, quindi o scarichi la trial di Prevx per l'eventuale rimozione dei malware trovati o utilizzi Prevx CSI e li rimuoviamo a manina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2007, 12:39   #7
andreaxol
Senior Member
 
L'Avatar di andreaxol
 
Iscritto dal: Mar 2001
Città: Near the way for Vigevano
Messaggi: 3985
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
[...]quindi o scarichi la trial di Prevx per l'eventuale rimozione dei malware trovati [...]
Purtroppo, come ho scritto sopra, ora per rimuovere le infezioni è necessaria l' attivazione.

Appena rientro al lavoro seguo la procedura postata.
__________________
Finchè esisteranno le Alpi scenderà da esse il soffio della libertà
andreaxol è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2007, 12:46   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
ribadisco segui la procedura e allega oltre agli altri log anche quello di Prevx CSI, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2007, 14:14   #9
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da andreaxol Guarda i messaggi
Purtroppo, come ho scritto sopra, ora per rimuovere le infezioni è necessaria l' attivazione.
Appena rientro al lavoro seguo la procedura postata.
Nessuno ti ha chiesto di eseguire una attivazione (che, per altro, è a pagamento, di PreX CSI: ti è stato chiesto di pubblicare il log che viene rilasciato.
E', questo, di difficile comprensione?.
L'eventuale inferzione, la rimuoviamo lo stesso, manualmente.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2007, 17:28   #10
andreaxol
Senior Member
 
L'Avatar di andreaxol
 
Iscritto dal: Mar 2001
Città: Near the way for Vigevano
Messaggi: 3985
Quote:
Originariamente inviato da andreaxol Guarda i messaggi

Dimenticavo...ho provato con il Prevx 2.0 che rivela qualcosa ma per la rimozione è richiesta l' attivazione...ma da quando? Mi ricordavo fosse trial 30 giorni!

Ragazzi non facciamo inutili polemiche. Non mi riferivo al CSI...ho solo fatto una considerazione sul Prevx Anti Malware 2.0. Anche questo non mi sembra di difficile comprensione

Fino a quando non rientro al lavoro non posso postare il log.

__________________
Finchè esisteranno le Alpi scenderà da esse il soffio della libertà

Ultima modifica di andreaxol : 24-12-2007 alle 17:31.
andreaxol è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2007, 17:36   #11
andreaxol
Senior Member
 
L'Avatar di andreaxol
 
Iscritto dal: Mar 2001
Città: Near the way for Vigevano
Messaggi: 3985
In compenso sono appena stato da un amico che ha un' infezione simile. Spybot 1.5 la rileva come "Free AntiSpyware" infatti all' apertura di Explorer si apre il download di un' anti spyware fake. Sembra rimuoverla senza problemi.
__________________
Finchè esisteranno le Alpi scenderà da esse il soffio della libertà
andreaxol è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 10:35   #12
andreaxol
Senior Member
 
L'Avatar di andreaxol
 
Iscritto dal: Mar 2001
Città: Near the way for Vigevano
Messaggi: 3985
Aggiornamenti.

Scansione con Prevx 2.0, acquistata licenza per rimozione minaccia...esito negativo.

E alla fine ho fatto quello che avrei dovuto fare subito, collegare l' hard disk su un altro pc con un adattatore usb ed eseguire la rimozione manuale delle dll e le scansioni.


Vabè, 20 € per la licenza del Prevx non sono la fine del mondo.
__________________
Finchè esisteranno le Alpi scenderà da esse il soffio della libertà
andreaxol è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2008, 13:48   #13
fafafSonny-84sdfsdfsdf
Bannato
 
L'Avatar di fafafSonny-84sdfsdfsdf
 
Iscritto dal: Oct 2006
Messaggi: 141
Ho lo stesso virus

premesso ke ho fatto tutte le scansioni e salvato i vari report e log... nn sono stato capace di inviarvelo tramite Zshare
ki mi spiega come si creano i tag?




attendo una vostra risposta

ciao a tutti

Ultima modifica di fafafSonny-84sdfsdfsdf : 05-01-2008 alle 19:39.
fafafSonny-84sdfsdfsdf è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2008, 16:33   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Sonny-84 Guarda i messaggi
premesso ke ho fatto tutte le scansioni e salvato i vari report e log... nn sono stato capace di inviarvelo tramite Zshare
ve li scrivo qui i risultati:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13.33.51, on 05/01/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal



attendo una vostra risposta

ciao a tutti
visto che hai letto la "Guidalla disinfezione per Infetti" dovresti aver letto anche le Regole di Sezione, visto che il metodo da te usato per inserire i log non è un metodo corretto sei ufficialmente richiamato.
al secondo avvertimento sei sospeso!

il metodo per inserire i log è importante per rendere scorrevole la discussione e agevolare il compito a chi si pone come infermiere per aiutare il malcapitato.. è quindi buon senso da parte dell'utente infetto immedesimarsi in chi proporrà il suo tempo gratuitamente per aiutare la disinfezione di un pc e cercando una massima cooperazione..

grazie per l'attenzione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2008, 19:37   #15
fafafSonny-84sdfsdfsdf
Bannato
 
L'Avatar di fafafSonny-84sdfsdfsdf
 
Iscritto dal: Oct 2006
Messaggi: 141
mi spiegate come si mettono i tag..????

Ultima modifica di fafafSonny-84sdfsdfsdf : 05-01-2008 alle 19:40.
fafafSonny-84sdfsdfsdf è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2008, 22:24   #16
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
se devi postare log, nn utilizzare la funzione tag, utilizza la funzione allegati oppure ancora meglio carichi i log sul sito www.zshare.net e copi qui il link x il download.....cosi come spiegate nelle famose regole di sezione
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 22:15   #17
Polpett@
Member
 
L'Avatar di Polpett@
 
Iscritto dal: Jan 2008
Città: Napoli
Messaggi: 34
Ciao è la prima volta che scrivo. Ho anche io qualche problemino con Win32.bho.agz.
Ho seguito la procedura di River e vi post i log. Mi date una mano? Grazie


http://www.zshare.net/download/65791500558854/

http://www.zshare.net/download/657928109efd34/

http://www.zshare.net/download/6579298c5f88c3/

http://www.zshare.net/download/65793108110199/
Polpett@ è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 22:44   #18
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao Polpett@:
ho letto il log di hijackthis.....hai per caso ricevuto la classica email con il virus Christmas.exe?
facciamo cosi :

1- Disattiva il Ripristino configurazione di sistema ovvero procedi in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
Il Ripristino configurazione di sistema deve essere tenuto disabilitato fino al completamento della procedura

2
- Installa CCLEANER: DOWNLOAD
clicca sulla icona di Setup, si avvierà il Wizard di installazione; una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

3- rilancia HIJACKTHIS e fixa queste voci:
Quote:
O2 - BHO: (no name) - {78FBFD68-5D47-4465-A32D-67CAE9A7FE5F} - C:\WINDOWS\system32\ddrawi.dll

O4 - HKCU\..\Run: [ChristmasTree] C:\Documents and Settings\Cicci\Impostazioni locali\Temp\Christmas.exe
4- scarica questo tool di kasersky: DOWNLOAD
lo installi, gli fai fare una scansione completa, salva il report e lo posti qui

5-fai una nuova scansione con HIJACKTHIS e posta qui il log

stai attento a come posti i log, scegliendo tra:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp, copiando qui i link x il download
è preferibile l'ultima opzione

ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 09:36   #19
Polpett@
Member
 
L'Avatar di Polpett@
 
Iscritto dal: Jan 2008
Città: Napoli
Messaggi: 34
Grazie Murack !
ti posto solo il log di hijackthis perchè kaspersky mi crea un report di 155 mb !

Forse ho fatto un passaggio sbagliato? Comunque neanche kasper riesce ad eliminare quel file che mi dicevi di fixare.

http://www.fileup.itadib.com/downloa...hJn6TuzzGz1XKq
Polpett@ è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 10:01   #20
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
un risultato l'abbiamo raggiunto: quel christmas.exe nn c'è piu

x quanto riguarda il log di kaspersky, spezzettalo e riporta solo la parte della individuazione ed eliminazione di virus, ok?

questo log di hijackthis l'hai fatto dopo aver fatto girare kaspersky?

voglio vedere se e cosa ha trovato kaspersky....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
La costruzione del telescopio spaziale N...
HBO ha cancellato la produzione della se...
OpenAI ha pensato a una partnership (o a...
Starlink Mobile: SpaceX potrebbe lanciar...
Volkswagen trasforma lo stabilimento di ...
Meta AI più reattivo e imparziale...
In Cina la prima GPU discreta al mondo c...
Vertiv CoolCenter, il sistema di raffred...
Konecta entra nel Kraken BPO Partner Pro...
Un dialogo con l'AI sposta voti meglio d...
iPhone 17 al minimo storico: oggi il 256...
Gli utenti italiani scelgono ChatGPT: &e...
Anche Xiaomi avrà il suo trifold:...
È Natale in casa Tesla: arriva la...
Shai-Hulud diventa più cattivo: e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v