Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-03-2008, 11:09   #1
danio_
Bannato
 
Iscritto dal: May 2003
Città: roma
Messaggi: 639
[WinXP] Problema AMVO

Ciao ragazzi, il mio pc è infettato da questo virus, evidentemente il virus oltre che sul disco C deve per forza essere o sulla partizione D oppure sui 2 dischi esterni F o G.

Ho fatto la scansione con PREVXCSI e con HiJackThis e posto di seguito i log:

PREVXCSI: Clicca qui per scaricare

HiJackThis:
Clicca qui per scaricare

Per quanto riguarda gli altri dischi sto facendo una scansione online con kaspersky per vedere se mi trova qualcosa.

In attesa della scansione se magari mi aiutate ad eliminare amvo dal disco C ve ne sarei grato. ciao
danio_ è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 11:13   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
fai anche le altre scansioni richieste dalla Guida alla Disinfezione per Infetti e pubblica i log

prevx segnala:
Codice:
C:\Documents and Settings\Sergio\Desktop\setupitapro.exe	InMem: 0	Det [UP]	PX5: 9D29FED2282B7E488F68307C42E28201EF24F449

C:\Documents and Settings\Sergio\Impostazioni locali\Temp\dxw.dll	InMem: 0	Det [UP]	MD5: 27C1C9F1130CF49E55A19A0A593F54CA	PX5: 52D0153D4835C23669A700AD4967BF009B1FB4C1

C:\WINDOWS\system32\amvo0.dll	InMem: 1	Det [BP]	MD5: 6E397A74515A986D46E6F6EA3EA78520	PX5: F2CE369A005FBB231A0201210D7F0C00103ED2A4	Malware Group: Generic.Malware

C:\WINDOWS\system32\amvo.exe	InMem: 0	Det [BP]	MD5: 57F7ADF4582E0F752D907C14D85D6316	PX5: 41E9F34F88D446249065012D543F7D001EE7B517	Malware Group: Generic.Malware

	REGRUNKEY - \REGISTRY\User\S-1-5-21-1123561945-1390067357-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run - amva [C:\WINDOWS\system32\amvo.exe]

C:\v.com	InMem: 0	Det [BP]	MD5: 57F7ADF4582E0F752D907C14D85D6316	PX5: 41E9F34F88D446249065012D543F7D001EE7B517	Malware Group: Generic.Malware

C:\Documents and Settings\Sergio\Impostazioni locali\Temporary Internet Files\Content.IE5\2NKVUFOL\help[1].exe	InMem: 0	Det [BP]	MD5: 57F7ADF4582E0F752D907C14D85D6316	PX5: 41E9F34F88D446249065012D543F7D001EE7B517	Malware Group: Generic.Malware


C:\WINDOWS\system32\amvo0.dll - [b] >> Generic.Malware

C:\WINDOWS\system32\amvo.exe - [b] >> Generic.Malware

apri il task manager e killa il processo attivo "C:\WINDOWS\system32\amvo.exe" poi rifai la scansione con HijackThis usando la funzione "only scan", a fine scansione seleziona la seguente voce:
Codice:
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
e premi il pulsante in fondo a sinistra contrassegnato dal nome "Fix IT"

Ultima modifica di xcdegasp : 10-03-2008 alle 11:27.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 11:32   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Ciao ragazzi, il mio pc è infettato da questo virus, evidentemente il virus oltre che sul disco C deve per forza essere o sulla partizione D oppure sui 2 dischi esterni F o G.
allega gli altri log come richiesto, inoltre come da te evidenziato il Worm in questione infetta tutti i supporti removibili quindi bisognerà procedere a disinfettare anche quelli.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 11:53   #4
danio_
Bannato
 
Iscritto dal: May 2003
Città: roma
Messaggi: 639
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
fai anche le altre scansioni richieste dalla Guida alla Disinfezione per Infetti e pubblica i log

prevx segnala:
Codice:
C:\Documents and Settings\Sergio\Desktop\setupitapro.exe	InMem: 0	Det [UP]	PX5: 9D29FED2282B7E488F68307C42E28201EF24F449

C:\Documents and Settings\Sergio\Impostazioni locali\Temp\dxw.dll	InMem: 0	Det [UP]	MD5: 27C1C9F1130CF49E55A19A0A593F54CA	PX5: 52D0153D4835C23669A700AD4967BF009B1FB4C1

C:\WINDOWS\system32\amvo0.dll	InMem: 1	Det [BP]	MD5: 6E397A74515A986D46E6F6EA3EA78520	PX5: F2CE369A005FBB231A0201210D7F0C00103ED2A4	Malware Group: Generic.Malware

C:\WINDOWS\system32\amvo.exe	InMem: 0	Det [BP]	MD5: 57F7ADF4582E0F752D907C14D85D6316	PX5: 41E9F34F88D446249065012D543F7D001EE7B517	Malware Group: Generic.Malware

	REGRUNKEY - \REGISTRY\User\S-1-5-21-1123561945-1390067357-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run - amva [C:\WINDOWS\system32\amvo.exe]

C:\v.com	InMem: 0	Det [BP]	MD5: 57F7ADF4582E0F752D907C14D85D6316	PX5: 41E9F34F88D446249065012D543F7D001EE7B517	Malware Group: Generic.Malware

C:\Documents and Settings\Sergio\Impostazioni locali\Temporary Internet Files\Content.IE5\2NKVUFOL\help[1].exe	InMem: 0	Det [BP]	MD5: 57F7ADF4582E0F752D907C14D85D6316	PX5: 41E9F34F88D446249065012D543F7D001EE7B517	Malware Group: Generic.Malware


C:\WINDOWS\system32\amvo0.dll - [b] >> Generic.Malware

C:\WINDOWS\system32\amvo.exe - [b] >> Generic.Malware

apri il task manager e killa il processo attivo "C:\WINDOWS\system32\amvo.exe" poi rifai la scansione con HijackThis usando la funzione "only scan", a fine scansione seleziona la seguente voce:
Codice:
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
e premi il pulsante in fondo a sinistra contrassegnato dal nome "Fix IT"
Nel task manager il processo amvo.exe non c'è. Ho rifatto la scansione con HiJackThis e ho fixato amvo.exe.

cmq mi appare anche un messaggio di errore v.com che se non sbaglio è sempre riferito ad amvo.exe
danio_ è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 11:57   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da danio_ Guarda i messaggi
Nel task manager il processo amvo.exe non c'è. Ho rifatto la scansione con HiJackThis e ho fixato amvo.exe.

cmq mi appare anche un messaggio di errore v.com che se non sbaglio è sempre riferito ad amvo.exe
v.com è un file alla radice del disco c:\ ed è infetto pure quello

C:\v.com InMem: 0 Det [BP] MD5: 57F7ADF4582E0F752D907C14D85D6316 PX5: 41E9F34F88D446249065012D543F7D001EE7B517 Malware Group: Generic.Malware
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 17:31   #6
danio_
Bannato
 
Iscritto dal: May 2003
Città: roma
Messaggi: 639
Questo è il log della scansione online di kaspersky:

Clicca qui per scaricare

Appena finisco le altre le metto
danio_ è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 17:33   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
edit:
ho visto che hai fatto correttamente
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 17:45   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ti ha trovato parecchia robetta:
file scaricati via p2p:
Trojan.Win32.Agent.acw (non indico il file)
Trojan-Downloader.Win32.Bagle.bv
Trojan-Downloader.Win32.Agent.bgy
Trojan-Proxy.Win32.Mitglieder.ei

via email:
Packed.Win32.Bagle
P2P-Worm.Win32.Kapucen.b
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 17:47   #9
danio_
Bannato
 
Iscritto dal: May 2003
Città: roma
Messaggi: 639
Questo è quello di GMER:

Clicca qui per scaricare

mancano i log di a-square e di ESET ADS Revealer che però non capisco come si salva il log
danio_ è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 17:56   #10
meure
Member
 
L'Avatar di meure
 
Iscritto dal: Dec 2007
Città: udine
Messaggi: 247
Quote:
Originariamente inviato da danio_ Guarda i messaggi
Ciao ragazzi, il mio pc è infettato da questo virus, evidentemente il virus oltre che sul disco C deve per forza essere o sulla partizione D oppure sui 2 dischi esterni F o G.

Ho fatto la scansione con PREVXCSI e con HiJackThis e posto di seguito i log:

PREVXCSI: Clicca qui per scaricare

HiJackThis:
Clicca qui per scaricare

Per quanto riguarda gli altri dischi sto facendo una scansione online con kaspersky per vedere se mi trova qualcosa.

In attesa della scansione se magari mi aiutate ad eliminare amvo dal disco C ve ne sarei grato. ciao
ciao, ho appena disinfestato un pc con amvo.exe
sul link sotto trovi un piccolo script che ti permette di rimuovere il trojan.
riavvia il pc in mod provvisoria, esegui lo script scaricato, rispondi ok a tutti i riquadri poi una passata di ccleaner ed una pulizia con regseeker/regcleaner.
poi riavvii il pc in mod normale, devi disabilitare l'autoplay sulle chiavette usb così potrai inserire la tua chiavetta infetta e rimuovere i file .bat, .com, .inf che trovi nella directory principale.
non è terribile; poi ho dovuto reinstallare la stampante. eccoti il link:

http://www.mygeekside.com/?p=14

ciao
__________________
Win Seven 64bit;Quad Core 6600 SLACR@3000 Mhz-1,264vcore; MB Gigabyte GA-P35-DQ6; Zalman 9700;
case CoolerMaster 534+; Schyte Kaze Server; Ali CoolerMaster 650W; 2x1GB Kingmax 1066Mhz+2x2GB Corsair XMS2; Pioneer 212 Black; Intel SSD X25-M SO+Samsung 160GB programmi+Samsung 320GB dati; ATI 5770; ASUS VW222U;
meure è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 17:57   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
procediamo con ordine perchè hanno un logica, gmer lo rifacciamo dopo

ora scaricare a-squared-free, c'è anche nella versione che non serve installazione ma bisogna lanciarlo da schermata dos (cmd) e non so quanto tu sia pratico, e installalo poi facendo la scansione deep alla fine ti mostra uil risultato e una serie di azioni che sono possibili, ad esempio "metti in quarantena", elimina e salva rapporto..



quelòlo che devi fare è mettere tutto in quarantena e poi salvi il rapporto (nomefile.txt)


per prevxCSI invece a fine scansione vai in "Option -> Save log" e stessa cosa (nomefile.txt)



Ultima modifica di xcdegasp : 10-03-2008 alle 18:01.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 18:00   #12
danio_
Bannato
 
Iscritto dal: May 2003
Città: roma
Messaggi: 639
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
procediamo con ordine perchè hanno un logica, gmer lo rifacciamo dopo

ora scaricare a-squared-free, c'è anche nella versione che non serve installazione ma bisogna lanciarlo da schermata dos (cmd) e non so quanto tu sia pratico, e installalo poi facendo la scansione deep alla fine ti mostra uil risultato e una serie di azioni che sono possibili, ad esempio "metti in quarantena", elimina e salva rapporto..

http://img407.imageshack.us/my.php?image=quintaar6.jpg

quelòlo che devi fare è mettere tutto in quarantena e poi salvi il rapporto (nomefile.txt)


per prevxCSI invece a fine scansione vai in "Option -> Save log" e stessa cosa (nomefile.txt)


Allora, la scansione con a-squared-free la sta già facendo.
Ha già fatto quella con ESET ADS Revealer che però non mi da la possibilità di salvare il log, almeno io questa opzione non la vedo.
danio_ è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 18:01   #13
danio_
Bannato
 
Iscritto dal: May 2003
Città: roma
Messaggi: 639
Quote:
Originariamente inviato da meure Guarda i messaggi
ciao, ho appena disinfestato un pc con amvo.exe
sul link sotto trovi un piccolo script che ti permette di rimuovere il trojan.
riavvia il pc in mod provvisoria, esegui lo script scaricato, rispondi ok a tutti i riquadri poi una passata di ccleaner ed una pulizia con regseeker/regcleaner.
poi riavvii il pc in mod normale, devi disabilitare l'autoplay sulle chiavette usb così potrai inserire la tua chiavetta infetta e rimuovere i file .bat, .com, .inf che trovi nella directory principale.
non è terribile; poi ho dovuto reinstallare la stampante. eccoti il link:

http://www.mygeekside.com/?p=14

ciao
grazie della segnalazione, visto che ci sono seguo passo passo la guida visto che mi ha trovato altri virus poi provo anche il tuo metodo.

ps le chiavette le ho formattate quindi non hanno problemi, ora devo capire se gli altri dischi sono stati infettati.

Ultima modifica di danio_ : 10-03-2008 alle 18:07.
danio_ è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 18:02   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da danio_ Guarda i messaggi
Allora, la scansione con a-squared-free la sta già facendo.
Ha già fatto quella con ESET ADS Revealer che però non mi da la possibilità di salvare il log, almeno io questa opzione non la vedo.
si tranquillo di quel tool nons erve il log, però elimina tutto cio che ti trova (non elimina nessun file)
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 18:08   #15
danio_
Bannato
 
Iscritto dal: May 2003
Città: roma
Messaggi: 639
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
si tranquillo di quel tool nons erve il log, però elimina tutto cio che ti trova (non elimina nessun file)
ok, allora aspetto che finisce la scansione A-Squared Free e poi posto il log.
danio_ è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 19:20   #16
danio_
Bannato
 
Iscritto dal: May 2003
Città: roma
Messaggi: 639
A-squared si è bloccato da 10 minuti, è la seconda volta che si blocca e se non sbaglio sempre sullo stesso file. che devo fare?
Forse perchè sta scansionando una cartella zippata?

edit: sono passati 30 minuti ed è ancora bloccato

Ultima modifica di danio_ : 10-03-2008 alle 19:41.
danio_ è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 21:36   #17
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ora a che punto è sempre fermo?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 08:53   #18
danio_
Bannato
 
Iscritto dal: May 2003
Città: roma
Messaggi: 639
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ora a che punto è sempre fermo?
alla fine l'ho fermato, stamattina provo a fargli rifare la scansione.
danio_ è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 10:31   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
altrimenti proviamo da linea di comando e per farlo puoi seguire questa procedura:
http://www.hwupgrade.it/forum/showpo...3&postcount=31

non far scansionare all'antivirus la cartella di a-squared, quindi dovrai mettere a-squared nell'exclusion-list, magari è per questo che si bloccava
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 13:06   #20
danio_
Bannato
 
Iscritto dal: May 2003
Città: roma
Messaggi: 639
Ciao, non sono sparito è che ho avuto molti impegni in questi giorni.
Allora, il problema con amvo.exe l'ho risolto seguendo il procedimento di meure che ringrazio. Era quello che mi premeva di più eliminare.
Ora per quanto riguarda gli altri virus negli altri 2 dischi sto facendo la scansione con a-squared-free, appena finisce la posto.
Si bloccava su un file che ho eliminato, ora vediamo come procede.
ciao
danio_ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Start Cup Puglia 2025: il 16 ottobre la ...
Incentivi auto elettriche, falsa partenz...
Silence crea anche in Francia una rete d...
La realtà mista al servizio degli...
Nothing ha un altro smartphone in progra...
Decisione storica ad Amburgo: i cittadin...
Questo è il nuovo motore elettric...
HUAWEI WATCH GT 6: lo smartwatch 'infini...
Fotografia con AI: ecco Caira, la macchi...
PlayStation 6 vs Xbox Magnus: il rumor s...
DJI Osmo Action 4 a soli 208€ su Amazon:...
Irion, la data governance diventa strate...
EHang VT35: debutta in Cina il nuovo aer...
Cooler Master MasterLiquid Atmos II 360:...
Trapela in rete la roadmap dei nuovi gio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v