Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-05-2008, 12:32   #1
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Trojan.clicker.agent.aig Mi disattiva firewall e antivirus Aiuto

Ciao ragazzi, ho beccato un trojan che mi disattiva l'antivirus e il firewall! Penso sia ben nascosto perchè le scansioni che ho fatto non rilevano nulla. Vi allego i vari log di gmer,sysinspector,hijackthis,a-squared e il link che mi genera previx CSI http://csia0.prevx.com/individualcsi...SIPLUS&CMD=LSR


I log si trovano quì:

http://wikisend.com/download/599458/...-a-squared.txt

http://wikisend.com/download/599736/gmer.log

http://wikisend.com/download/599832/hijackthis.log

http://wikisend.com/download/539816/...80518-1241.zip

Grazie
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 13:21   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
mancano f-secure e drweb...
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 13:24   #3
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
ciao, f-secure è troppo pesante...non avendo adsl è un grossissimo problema e dr web non rileva nulla
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 14:12   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da The_Player Guarda i messaggi
ciao, f-secure è troppo pesante...non avendo adsl è un grossissimo problema e dr web non rileva nulla
per SySInspector è meglio se lo riuppi come semplice xml
in alternativa a F-Secure c'è un ulteriore tool

è il caso che prima installi un antivirus

Ultima modifica di xcdegasp : 18-05-2008 alle 14:18.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 14:21   #5
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
sto scaricando l'altro tool... intanto grazie! cmq questo trojan me l'ha rilevato spyware terminator...l'ho messo in quarantena e oggi si è ripresentato il problema...ci sarà qualcosa di nascosto sicuro.

ps io uso norton iternet security 2008... è un'antivirus e un firewall

Ultima modifica di The_Player : 18-05-2008 alle 14:31.
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 14:33   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
certo che c'è qualcosa..

riesegui hijackthis optando per la funzione "Scan Only", a fine scansione il pulsante in fondo a sinistra si chiamerà "Fix Checked", quindi selezionare le voci desiderate e premere questo tasto.

Fixa:
Codice:
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
mi pare di capire che il tuo notebook sia connesso via wi-fi quindi non capisco perchè gli forzi i DNS vecchi
sarebbe più logico che i dns li pescasse attraverso DHCP dal router
e sostituisci quel norton con qualcosa di più performante e meno assetato di risorse

per proseguire attendo i log
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 14:51   #7
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
uso il modem conuna misera connessione 56k... purtroppo la mia zona non è coperta dall'adsl!

grazie cmq
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 15:39   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ok, i log che stavi sfornando dove sono?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 16:03   #9
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
ho finito di fare la scansione con dr web e ora sto facendo la scansione con kaspersky! ho fixato le voci che mi hai detto! ora che faccio?
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 16:43   #10
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da The_Player Guarda i messaggi
ho finito di fare la scansione con dr web e ora sto facendo la scansione con kaspersky! ho fixato le voci che mi hai detto! ora che faccio?
Intanto che finisce la scansione del Kaspersky, allega un nuovo log di HiJackThis, per verificare che ora sia apposto.

Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 16:50   #11
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
eccolo http://wikisend.com/download/602724/...s_corretto.txt
grazie
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 17:01   #12
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Bene, ci sono altre voci che puoi fixare:

O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [PrevxCSI] "C:\Programmi\PrevxCSI\prevxcsi.exe" /bootupreg

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe

Non sono infezioni, ma sono superflue.
Ti consiglio anche di rimuovere la Toolbar della Crawler, che hai installato con SpywareTerminator, di disattivare Windows Defender e di impostare su disabilitato questo servizio Cyberlink RichVideo Service(CRVS).

Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 17:20   #13
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
ok, ho fixato tutto quello che mi hai detto. grazie. ti allego il log pulito

http://wikisend.com/download/602788/..._corretto1.txt

ho disinstallato la toolbar e disattivato windows defender. Ma lo devo tenere sempre disattivato win defender? mentre cyber link l'ho disinstallato. non l'ho mai usato.
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 18:08   #14
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
ho finito la scansione con kaspersky! ma son 33mb di log? possibile? intanto questo è quello di drweb

http://wikisend.com/download/602840/DrWeb.csv
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 18:17   #15
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Windows Defender tienilo disattivato finchè usi un altro antispyware in real-time, come SpywareTerminator.
Il log di Kaspersky copialo in un file di testo (txt) e vedi se si riducono le dimensioni, oppure copia solo le righe in cui sono riportati i file infetti.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 18:24   #16
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
il bello è che manco lo posso aprire quel log di kaspersky perchè mi si blocca tutto! cmq non ha rilevato nulla la scansione
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 18:34   #17
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Dopo le scansioni che hai effettuato il problema c'è ancora?
Nel log (registro eventi) di Norton cosa c'è scritto?
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 18:39   #18
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
ti ho zippato il log di kaspersky http://wikisend.com/download/596794/kaspersky.rar ma ora riavvio il pc e vedo se il problema c'è ancora.

intanto grazie
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 18:53   #19
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
non ho risolto nulla. non riesco a riattivare norton... mi diche che si è verificato un'errore... ti rimando il log di hijackthis http://wikisend.com/download/606622/..._corretto2.txt magari c'è altro adesso...

grazie
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 19:02   #20
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Ci vorrebbe un log di norton. Visti i vari software che hai installato potrebbe anche trattarsi di una incompatibilità, perchè i software che hai usato finora sembra che non abbiano trovato niente. Prima di provare altri tool dovresti dirci che tipo di errore ti segnala il norton e magari provare a reinstallarlo o installare un alternativa.
Nuz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
ASUS ROG aggiorna la sua gamma: arrivano...
Avalanche Studios, la software house che...
Tante novità in arrivo per OnePlu...
Novità per la smarthome da EZVIZ....
Intel SGX e AMD SEV-SNP aggirabili su pi...
Autovelox, parte il censimento ufficiale...
Adobe Premiere arriva su iPhone: l'app &...
Il Cybertruck di Tesla non può es...
Windows 11 25H2 è stato appena ri...
VMware, con la versione 9 di Cloud Found...
Area B e C Milano, stop alle auto benzin...
Huawei FreeBuds 7i arrivano in Italia: c...
Offerte Amazon Fire TV: smart TV per ogn...
iPhone 11 Pro Max e Apple Watch Series 3...
Toyota ha venduto solo 18 elettriche ad ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v