Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-05-2008, 20:45   #1
beppe5646
Senior Member
 
L'Avatar di beppe5646
 
Iscritto dal: Dec 2002
Messaggi: 1012
backdoor.delf.axb

Non riesco a debellare il suddetto file infetto...
Potrste indicarmi un antivirus che possa cancellarlo del tutto
AGV lo fa , ma ad ogni riavvio si ripresenta
grazie
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit
beppe5646 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2008, 21:03   #2
Franz.
Senior Member
 
L'Avatar di Franz.
 
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
Ciao beppe5646, ti consiglio di dare un occhiata alle *** REGOLE di SEZIONE - obbligatoria la lettura!! ***, e poi segui attentamente le indicazioni riportate nella GUIDA alla DISINFEZIONE per INFETTI - obbligatoria la lettura

Per ridurre il numero dei files da scansionare utilizza CCleaner come indicato nelle REGOLE di SEZIONE al punto 2 della voce "Cosa fare prima di aprire un thread?"

Inoltre, tieni sempre in considerazione anche le modalità di pubblicazione dei log richiesti, per il quale ti riporto lo schema:

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
- se il relativo txt generato è max 20 kb, allegato alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
- se superiore a 20 kb, ogni singolo log ed esclusivamente in formato txt, deve essere hostato scegliendo uno qualsiasi dei seguenti server,
http://wikisend.com/
http://fileqube.com/
http://www.mediafire.com/
http://www.zshare.net/
pubblicando quindi nella discussione il link che verrà rilasciato per il download, singolarmente per ogni log, Grazie.
Franz. è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2008, 21:50   #3
beppe5646
Senior Member
 
L'Avatar di beppe5646
 
Iscritto dal: Dec 2002
Messaggi: 1012
Ok ti ringrazio
ho fatto e letto tuuto ciò che mi hai suggerito, però non ho trovato un thread che parli del mio problema...
cosa devo fare?
aggiungo che il malware si è installato sul mio sistem a WinXP in c:\programmi\internet explorer\iexplorer.exe
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit

Ultima modifica di beppe5646 : 04-05-2008 alle 21:55. Motivo: specifica del s.o.
beppe5646 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2008, 22:47   #4
Franz.
Senior Member
 
L'Avatar di Franz.
 
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
Segui le indicazioni riportate nella GUIDA alla DISINFEZIONE per INFETTI e comincia subito col disabilitare il ripristino di sistema.

Scarica da qui ccleaner ed esegui una pulizia di tutti i files temporanei in modo da velocizzare le restanti operazioni.

Poi ti consiglio di procurarti l'ultima versione di hijackthis e di effettuare una scansione; salva il log (con estensione .txt) e hostalo su uno dei server (non copiare ed incollare il log all'interno del messaggio) che ti ho indicato sopra seguendo le modalità di pubblicazione dei log.
Iniziamo così.
Franz. è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2008, 22:55   #5
beppe5646
Senior Member
 
L'Avatar di beppe5646
 
Iscritto dal: Dec 2002
Messaggi: 1012
http://wikisend.com/download/688554/hijackthis.log
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit
beppe5646 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2008, 23:13   #6
Franz.
Senior Member
 
L'Avatar di Franz.
 
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
Col ripristino di sistema disattivato, e sempre in mod provvisoria, fixa questa voce con hijackthis:
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\system32\winsyser.exe

Una volta riavviato, ripeti l'esame con hijackthis e ripostaci il log.
Franz. è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2008, 23:34   #7
beppe5646
Senior Member
 
L'Avatar di beppe5646
 
Iscritto dal: Dec 2002
Messaggi: 1012
http://wikisend.com/download/688208/hijackthis.log

Riavviando non mi si visualizza più la presenza del virus !!
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit
beppe5646 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2008, 23:45   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Prova a cancellarlo manualmente ora che non dovrebbe + essere attivo,
poi se pensi di essere a posto dai un'occhiata al Trattamento post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2008, 23:51   #9
beppe5646
Senior Member
 
L'Avatar di beppe5646
 
Iscritto dal: Dec 2002
Messaggi: 1012
Ti ringrazio , ma come faccio ad eliminarlo manualmente, nella directori di internet non c'è la voce "backdoor.delf.axb"
Spiegami un pò ...grazie
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit
beppe5646 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 01:26   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da beppe5646 Guarda i messaggi
Ti ringrazio , ma come faccio ad eliminarlo manualmente, nella directori di internet non c'è la voce "backdoor.delf.axb"
Spiegami un pò ...grazie

ovvio che non c'è quella voce essendo la denominazione ce ti ha dato un programma rivolto alla sicurezza del pc (antivirus o antispyware) e non il nome del file
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 08:41   #11
beppe5646
Senior Member
 
L'Avatar di beppe5646
 
Iscritto dal: Dec 2002
Messaggi: 1012
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi

ovvio che non c'è quella voce essendo la denominazione ce ti ha dato un programma rivolto alla sicurezza del pc (antivirus o antispyware) e non il nome del file
ciao
pertanto, ho lanciato ccleaner nella speranza che pulisca il registro e dopo...?
Comunque un vero Grazie a te, a Wjmat e Franz x l'aiuto che mi avete dato
ciao a tutti, Beppe
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit
beppe5646 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 08:53   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
vai alla cartella C:\WINDOWS\system32 cerca e cancella il file winsyser.exe
ccleaner lo usi un paio di volta alla settimana per ripulirti da file inutili ed eventualmente dare una ripulita anche al registro
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 14:44   #13
beppe5646
Senior Member
 
L'Avatar di beppe5646
 
Iscritto dal: Dec 2002
Messaggi: 1012
Quote:
Originariamente inviato da wjmat Guarda i messaggi
vai alla cartella C:\WINDOWS\system32 cerca e cancella il file winsyser.exe
ccleaner lo usi un paio di volta alla settimana per ripulirti da file inutili ed eventualmente dare una ripulita anche al registro

Ciao
In system32, il file non esiste, da una ricerca su tutta la cartella di Windows
l'ho trovato in C:\Windows\prefect con questa estensione:
Winsyser.exe-15d252a8.pf.
Debbo eliminarlo sicuramente...dammi conferma
inoltre sempre nella catella di Windows ho trovato una nuova?? cartella :
45235788142c44...... .TMP contenente il file Wisecustomcalla.dll
Mi sapresti dire cos'è e se debbo eliminarla?
Grazie ancora
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit

Ultima modifica di beppe5646 : 05-05-2008 alle 14:58. Motivo: aggiunto estensione file
beppe5646 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 15:00   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
la cartella C:\Windows\prefetch è buona cosa svuotarla spesso, se scarichi ATFCleaner come ti ho indicato nel trattamento te la ripulisce lui.
L'altra cartella non so cosa sia, non avendo fatto tutte le scansioni di rito non so se è infetta... in caso fai analizzare quel file su www.virustotal.com
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 15:00   #15
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti

mi sembra troppo strano che nessuno lo identifichi e comunque avevi pubblicato il solo log di HijackThis che risulta ampiamente insufficente.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 15:14   #16
beppe5646
Senior Member
 
L'Avatar di beppe5646
 
Iscritto dal: Dec 2002
Messaggi: 1012
ciao
x xcdegasp
Mi è stao solo richiesto il log di Hijackthis e dopo aver fixato il file descrittomi , all'avvio AGV non mi segnalava + la presenza di malware
Pensavo che la cosa si fosse risolta e che bisognava eliminare a mano alcuni
strascichi che il virus si era lasciato dietro.
Se ci sono altri log da inviare sono pronto, basta dirmi quali
Avevo già letto le procedure e le regole di sezione, ..non volevo disturbare + di tanto
grazie
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit
beppe5646 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 15:19   #17
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
io vedo che Franz aveva già richiesto di seguire quella guida per ben due volte..
tu hai pubblicato solo quello

non è che devi tirare a sorte tra quei programmi elencati, devi semplicemente seguire passo passo quanto è scritto e minuziosamente applicare quanto hai letto, rispettando l'ordine cronologico
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 15:20   #18
beppe5646
Senior Member
 
L'Avatar di beppe5646
 
Iscritto dal: Dec 2002
Messaggi: 1012
Quote:
Originariamente inviato da wjmat Guarda i messaggi
la cartella C:\Windows\prefetch è buona cosa svuotarla spesso, se scarichi ATFCleaner come ti ho indicato nel trattamento te la ripulisce lui.
L'altra cartella non so cosa sia, non avendo fatto tutte le scansioni di rito non so se è infetta... in caso fai analizzare quel file su www.virustotal.com
L' http://www.virustotal.com/it/analisi...a9044e5b6d53ho fatto analizzare : il risultato 0/32

Vado a rinnovare la patente , a + tardi
ciao
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit

Ultima modifica di xcdegasp : 05-05-2008 alle 15:21. Motivo: così il link funzeca
beppe5646 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 15:21   #19
beppe5646
Senior Member
 
L'Avatar di beppe5646
 
Iscritto dal: Dec 2002
Messaggi: 1012
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
io vedo che Franz aveva già richiesto di seguire quella guida per ben due volte..
tu hai pubblicato solo quello

non è che devi tirare a sorte tra quei programmi elencati, devi semplicemente seguire passo passo quanto è scritto e minuziosamente applicare quanto hai letto, rispettando l'ordine cronologico
appena rientro mi ricollego con Franz
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit
beppe5646 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 15:24   #20
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
basta che clicki sul link che ti ho dato e fai quello che c'è scritto... non serve un tutor
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Poltronesofà colpita da ransomwar...
FSD e Autopilot: Tesla aggiorna i dati c...
Conclusa la campagna di osservazione del...
Il punto della situazione sulle offerte ...
Windows compie 40 anni, tra conquiste e ...
Black Friday Smartwatch: Amazfit, Apple,...
Operativo il primo Tesla Supercharger te...
Grok idolatra Elon Musk e lo considera s...
Il telescopio spaziale James Webb ha oss...
Record per l'energia eolica: nel Regno U...
Dell e HP rimuovono la codifica e transc...
Prezzo eccezionale per Samsung Galaxy S2...
Black Friday esplosivo: arrivano extra s...
Google apre la strada al file sharing tr...
Black Friday Monitor 2025: OLED, QD-OLED...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v