Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 15-04-2008, 13:13   #1
Fasa
Senior Member
 
Iscritto dal: May 2004
Città: Vicenza
Messaggi: 469
Aiuto !! Explorer / Mozzilla / Opera

Ragazzi... è una cosa incredibile quello che mi sta succedendo!...

In sostanza non saprei se è causa di un virus o meno.... ma per scrivere questo messaggio ho dovuto istallare oggi Natscape !


In pratica se io voglio entrare su questo FORUM HARDWERE UPGRADE , pare non mi dia assolutamente accesso....

Questo non perchè sia stato sospeso o bannato.... ma proprio non mi da accesso alla pagina , come se qualcosa bloccasse l'accesso al forum.

Questo succede con Explorer 7 , Firefox e Opera!... incredibile... pensavo fosse la mia linea Alice 7 mega, invece la linea va perfettamente e dopo poco ho realizzato che andavano pure altri siti web.... tranne fatalità il forum di Hardwere Upgrade!.... Non a caso il destino vuole che sia il forum che visualizzo più spesso.... e non capisco il motivo per il quale ora non mi da proprio accesso alla pagina (pagina bianca o non disponibile).


Nella rabbia ho provato solo per caso ad istallare netscape e qui funzione tutto correttamente....


non vorrei che ci fosse un "blocco" che ho erroneamente attivato... ma non mi sembra. Devo dire che l'altro giorno ho disistallato un antivirus (ANTIVIR) perchè era scaduto. Ho provato ristallarlo ma il problema rimane... quindi non penso dipenda da quello....


come mai?... Sapete aiutarmi?

Ultima modifica di Fasa : 15-04-2008 alle 13:16.
Fasa è offline  
Old 15-04-2008, 14:12   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Prova a caricare il log di hijackthis....
wjmat è offline  
Old 15-04-2008, 14:27   #3
Fasa
Senior Member
 
Iscritto dal: May 2004
Città: Vicenza
Messaggi: 469
ciao.... dove lo trovo o posso recuperarlo??
Fasa è offline  
Old 15-04-2008, 14:36   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Lo trovi qui
Si raccomanda di scompattare HiJackThis in una directory esclusiva, quindi non sul desktop!
wjmat è offline  
Old 15-04-2008, 14:48   #5
Fasa
Senior Member
 
Iscritto dal: May 2004
Città: Vicenza
Messaggi: 469
wjmat, pardon...


l'ho scaricato ora.... vedo che è solo un file.....

devo inserirlo per caso sulla directory di Windows/sistem32

Ultima modifica di Fasa : 15-04-2008 alle 14:51.
Fasa è offline  
Old 15-04-2008, 14:51   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Fasa Guarda i messaggi
wjmat, pardon... ma devo inserirlo per caso sulla directory di Windows/sistem32
si raccomanda di scompattare HiJackThis in una directory esclusiva, quindi non sul desktop

Segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline  
Old 15-04-2008, 15:38   #7
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
benvenuto nel mondo di gromozon alias link optimizer. c'è la variante B scoperta a febbraio 2007 da symantec e a distanza di più di un anno solo 3 o 4 antivirus la riescono a individuare: symantec (firme che comunque non riesce a pulire), kaspersky (non ne sono sicuro) e esafe (euristica) e avira (euristica). quest'ultima però non è in grado di pulire il sistema dal virus. bisogna necessariamente fare una pulizia a mano.
cerca un file che ha nome random in windows/system32 con estensione .var e invialo a virustotal.com per una scansione così da capire con quale variante si ha a che fare (prima di cercare abilita la visualizzazione delle estensioni per i tipi di file conosciuti).
nemmeno prevx riesce a individuare questa variante b (parlo del tool dedicato per la disinfezione gromozon).
se si tratta di questa variante, non ti permetterà di usare tool tipo hijackthis, avenger e gmer.
probabilmente avrai difficoltà a leggere questo forum (fatto salvo per netscape che funziona... non lo sapevo). se non riesci a leggere questi post, leggici con un'altro computer pulito che avrai a portata di mano.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 15-04-2008 alle 16:21.
c.m.g è offline  
Old 15-04-2008, 15:46   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
forse funziona sei rinomini hijackthis.exe in _h_i_j_a_c_k_t_h_i_s_.exe per esempio...ma oramai il male è stato diagnosticato
wjmat è offline  
Old 15-04-2008, 15:53   #9
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
Quote:
Originariamente inviato da Fasa Guarda i messaggi
wjmat, pardon...


l'ho scaricato ora.... vedo che è solo un file.....

devo inserirlo per caso sulla directory di Windows/sistem32
no lo devi inserire in una cartella qualsiasi, creata ad esempio sul desktop e lanciarlo, ma se fosse gromozon non credo te lo farà usare. vjmat ha scritto che basta rinominarlo ma la variante b non permette di fare nemmeno questo.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline  
Old 15-04-2008, 16:11   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
@: c.m.g.

credi che prevx csi sia in grado di individuarlo?
murack83pa è offline  
Old 15-04-2008, 16:17   #11
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
non ne ho idea, in base alla scansione del sample che ho mandato a virustotal.com anche prevx non lo rilevava, ma non so se hanno lo stesso engine quindi forse no, mi dispiace, non ho provato.
comunque esistono alcune chiavi di registro da eliminare, nel caso, vi sarò di supporto. proprio stamani ho ripulito un portatile infetto da questa bestiolina
resta comunque da capire con che variante abbiamo a che fare.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 15-04-2008 alle 16:19.
c.m.g è offline  
Old 15-04-2008, 16:26   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
non ne ho idea, in base alla scansione del sample che ho mandato a virustotal.com anche prevx non lo rilevava, ma non so se hanno lo stesso engine quindi forse no, mi dispiace, non ho provato.
comunque esistono alcune chiavi di registro da eliminare, nel caso, vi sarò di supporto. proprio stamani ho ripulito un portatile infetto da questa bestiolina
resta comunque da capire con che variante abbiamo a che fare.
Ciao cosa ne dici di provare da Task Manager e terminare explorer.exe o ctfmon.exe e poi falciare questa chiave HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\currentversion\image file execution options\explorer.exe
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-04-2008, 16:36   #13
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
la chiave è protetta da scrittura, bisognerà prima cancellare con questo tool (che assomiglia molto ad avenger) il file con [nome random].var

2)disattivare il ripristino conf. di sistema, aprire il taskmanager (ctrl+alt+canc), premi la tab.Processi, e selezionare explorer.exe, premi Termina processo, il desktop sparirà, sempre dal taskmanager bisogna andare su file>nuova operazione, scrivere regedt32>OK, si apre il registro di sistema, andare alla voce explorer.exe cliccando sul segno + accanto alle singole voci del seguente percorso:
HKEY_LOCAL_MACHINE
SOFTWARE
Microsoft
Windows NT
CurrentVersion
Image File Execution Options
explorer.exe

click tasto dx su di essa>Autorizzazioni>Avanzate>premi il tab.Proprietario>autorizza l'Utente del computer>OK. Tornare alla pagina principale, mettere la spunta a Controllo completo e lettura>OK. Click tasto dx sulla voce e scegliere Elimina. <<== facendo questa operazione sarà possibile modificare/cancellare la chiave di riferimento all'infezione.


3)Sempre dal task manager , bisogna andare su file>nuova operazione e scrivi explorer.exe >OK per ripristinare il desktop.

4)avviare Avgpfix
(premi start, individui il file:
c:\windows\system32\file
premi OK per eliminare il file).

5) è consigliato fare una passatina con ccleaner

a questo punto credo che sarà possibile fare tutte le operazioni del caso ed usare tool tipo hijackthis et similia (ma credo che a questo punto è superfluo, infatti a me risultava pulito dopo queste operazioni).

prima di avviare questa procedura, specifica per la variante b, sottolineo che bisogna vedere con che variasnte si ha a che fare cercando quel file in windows/system32 con [nome random].var ed inviarlo per una scansione su virustotal.com per saperlo. è inutile fasciarsi rima di farsi la ferita e prima di sapere con cosa si ha a che fare

@chill-out: non so perchè mi hai quotato ma l'infezione non è mia, io ho risolto sul portatile non mio che ho ripulito stamane, l'infezionbe è di Fasa e presumo sia gromozon.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 15-04-2008 alle 16:43.
c.m.g è offline  
Old 15-04-2008, 16:48   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
la chiave è protetta da scrittura, bisognerà prima cancellare
si, bisogna provvedere anche a riprisitnare le autorizzazioni manualmente e si dovrebbe cancellare lo stesso.

Quote:
@chill-out: non so perchè mi hai quotato ma l'infezione non è mia, io ho risolto sul portatile non mio che ho ripulito stamane, l'infezionbe è di Fasa e presumo sia gromozon.
lo sò che l'infezione non è la tua, era solo per spirito collaborativo/supporto tutto quà
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 15-04-2008 alle 17:11.
Chill-Out è offline  
Old 15-04-2008, 16:55   #15
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
ok per il tool della nod per i file crittografati(che dovrebbero trovarsi anche in file comuni)ma:
-il servizio random(da togliere sempre col tool della nod)
-userinit
-virit e superantispyware
non vanno piu fatte queste cose?
BEY0ND è offline  
Old 15-04-2008, 16:57   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
OT: o santa pace hai ricambiato Avatar
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-04-2008, 17:23   #17
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
Quote:
Originariamente inviato da BEY0ND Guarda i messaggi
ok per il tool della nod per i file crittografati(che dovrebbero trovarsi anche in file comuni)ma:
-il servizio random(da togliere sempre col tool della nod)
-userinit
-virit e superantispyware
non vanno piu fatte queste cose?
come detto nei precedenti post, bisogna innanzitutto sapere con che variante si ha a che fare e poi spiegare le istruzioni da intraprendere; sino a quando non risponderà l'utente infetto siamo con le mani legate. quello che ho spiegato su, era per la variante "B"
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 15-04-2008 alle 17:25.
c.m.g è offline  
Old 15-04-2008, 19:30   #18
Fasa
Senior Member
 
Iscritto dal: May 2004
Città: Vicenza
Messaggi: 469
Eccomi,,,

apro una parentesi... ho provato kasperspy demo (1 mese) ma adirittura si è inchiodato il programma e l'ho disistallato subito!


Ecco qua il file LOG, spero possiate aiutarmi!! :


ecco il link file LOG


http://www.savefile.com/files/1506213

Ultima modifica di Fasa : 15-04-2008 alle 20:05.
Fasa è offline  
Old 15-04-2008, 19:36   #19
Fasa
Senior Member
 
Iscritto dal: May 2004
Città: Vicenza
Messaggi: 469
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
benvenuto nel mondo di gromozon alias link optimizer. c'è la variante B scoperta a febbraio 2007 da symantec e a distanza di più di un anno solo 3 o 4 antivirus la riescono a individuare: symantec (firme che comunque non riesce a pulire), kaspersky (non ne sono sicuro) e esafe (euristica) e avira (euristica). quest'ultima però non è in grado di pulire il sistema dal virus. bisogna necessariamente fare una pulizia a mano.
cerca un file che ha nome random in windows/system32 con estensione .var e invialo a virustotal.com per una scansione così da capire con quale variante si ha a che fare (prima di cercare abilita la visualizzazione delle estensioni per i tipi di file conosciuti).
nemmeno prevx riesce a individuare questa variante b (parlo del tool dedicato per la disinfezione gromozon).
se si tratta di questa variante, non ti permetterà di usare tool tipo hijackthis, avenger e gmer.
probabilmente avrai difficoltà a leggere questo forum (fatto salvo per netscape che funziona... non lo sapevo). se non riesci a leggere questi post, leggici con un'altro computer pulito che avrai a portata di mano.

non ho nessun file random.var o .var dentro quella cartella....
Fasa è offline  
Old 15-04-2008, 19:38   #20
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
gentilmente modifica il tuo post: i log nn vanno incollati

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
murack83pa è offline  
 Discussione Chiusa


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
ESA: rilevati 40 mila asteroidi vicino a...
La batteria salva fabbriche di EQORE ott...
SpaceX Starship: iniziati i test della t...
Datacenter IA nello spazio entro 5 anni,...
Telescopio spaziale James Webb: rilevato...
Ericsson Mobility Report: nel 2025 il 5G...
PLAI DEMO DAY: si chiude il secondo cicl...
Google rilascia Nano Banana Pro: il nuov...
ChatGPT si rinnova ancora: disponibile l...
Ring lancia super sconti di Black Friday...
Black Friday 2025: 450 euro di sconto su...
Tutte le offerte Blink in un unico posto...
OpenAI e Foxconn uniscono le forze per r...
Ricarica delle auto elettriche in 3 minu...
Lucid presenta Gravity Touring, il SUV e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v