|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 5638
|
crypted.gen e audio porno
aiuto l'antivirus mi segnala che nega l'accesso aq 2 trojan: uno è html/crypted.gen e l'altro è html Dldr.Del.62605. ho fatto kijackthis ma non mi dice nulla. ora sto pulendo con avg i malewar m,a questo è un trojan perchè io sento improvvisamente un audio di una che geme, come un fike audio porno. poi se chiudo firefox va via. che fare?
__________________
phanteksenthooluxe/Asusx570strix-e/ryzer3700/schythemuge5revb/rtx3080zotac/16gbgskilltridentizneo3600/ssdadatasx8200pro/seasonicprime1300watt/win10 /3xLG3dw2363. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao benvenuto nel pronto soccorso di HU.
Leggi le regole di sezione e poi segui la guida alla disinfezione per infetti ed esegui tutte le scansioni nell'ordine indicato. Ti rielenco brevemente le modalità di pubblicazione dei log Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comodo comando Gestisci allegati nelle Opzioni aggiuntive. Clicca su Gestisci allegati → si aprirà una finestra → Click su Sfoglia → seleziona il file da caricare → Click su Carica → sotto allegati correnti vedrai il tuo log caricato → Chiudi la finestra Altrimenti caricali su [wikisend.com] o su [mediafire.com]. Una volta sul sito → clicca su sfoglia → seleziona il file da caricare → poi invia o upload → aspetta che venga caricato → copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione. Le immagini più grosse salvale in JPG, essendo più leggere, e caricale su fileqube.com che permette di visualizzarle direttamente online. Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
In questa maniera, tu avrai un pc già parzialmente ripulito, e noi le informazioni necessarie per i restanti interventi. Intanto che aspetti la nostra assistenza, o durante le scansioni lunghe, comincia a leggerti il trattamento di prevenzione così comincerai a comprendere eventuali problemi della configurazione di sicurezza del tuo pc. Solo al termine della pulizia, leggi l'ultimo punto di questo trattamento, per eliminare programmi e tool che ti abbiamo fatto utilizzare e che non ti serviranno più....si spera ![]() Ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 5638
|
grazie intanto posto hijack
ogfile of Trend Micro HijackThis v2.0.2 Scan saved at 9.04.34, on 24/06/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: log rimosso, leggere le Regole di Sezione -- End of file - 8786 bytes
__________________
phanteksenthooluxe/Asusx570strix-e/ryzer3700/schythemuge5revb/rtx3080zotac/16gbgskilltridentizneo3600/ssdadatasx8200pro/seasonicprime1300watt/win10 /3xLG3dw2363. Ultima modifica di xcdegasp : 24-06-2008 alle 23:45. Motivo: log rimosso, leggere le regole di sezione |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 5638
|
__________________
phanteksenthooluxe/Asusx570strix-e/ryzer3700/schythemuge5revb/rtx3080zotac/16gbgskilltridentizneo3600/ssdadatasx8200pro/seasonicprime1300watt/win10 /3xLG3dw2363. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 5638
|
ads scanner non riesce ad eliminare questi. sono di windows?
[img=http://img510.imageshack.us/img510/1088/adscanev6.th.jpg]
__________________
phanteksenthooluxe/Asusx570strix-e/ryzer3700/schythemuge5revb/rtx3080zotac/16gbgskilltridentizneo3600/ssdadatasx8200pro/seasonicprime1300watt/win10 /3xLG3dw2363. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 5638
|
dr web ha appena trovato e curato un win32 gavir!!!!
__________________
phanteksenthooluxe/Asusx570strix-e/ryzer3700/schythemuge5revb/rtx3080zotac/16gbgskilltridentizneo3600/ssdadatasx8200pro/seasonicprime1300watt/win10 /3xLG3dw2363. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 5638
|
cavolo non sto seguendo l'ordine che mi avete postato voi. è grave?
__________________
phanteksenthooluxe/Asusx570strix-e/ryzer3700/schythemuge5revb/rtx3080zotac/16gbgskilltridentizneo3600/ssdadatasx8200pro/seasonicprime1300watt/win10 /3xLG3dw2363. |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 5638
|
riprendo l'ordine
a-squared Free - Version 3.5 Last update: 24/06/2008 0.28.18 Impostazioni scansione: Oggetti: Memoria, Tracce, Cookies, C:\, F:\, G:\, H:\, I:\, J:\ Archivio scansioni: On Scientifico: On ADS Scan: On Scansione avviata: 24/06/2008 8.36.25 log rimosso, leggere le Regole di Sezione In quarantena Files: 3 Tracce: 0 Cookies: 6
__________________
phanteksenthooluxe/Asusx570strix-e/ryzer3700/schythemuge5revb/rtx3080zotac/16gbgskilltridentizneo3600/ssdadatasx8200pro/seasonicprime1300watt/win10 /3xLG3dw2363. Ultima modifica di xcdegasp : 24-06-2008 alle 23:47. Motivo: log rimosso leggere le regoledi sezione |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ti rielenco brevemente le modalità di pubblicazione dei log
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comodo comando Gestisci allegati nelle Opzioni aggiuntive. Clicca su Gestisci allegati → si aprirà una finestra → Click su Sfoglia → seleziona il file da caricare → Click su Carica → sotto allegati correnti vedrai il tuo log caricato → Chiudi la finestra Altrimenti caricali su [wikisend.com] o su [mediafire.com]. Una volta sul sito → clicca su sfoglia → seleziona il file da caricare → poi invia o upload → aspetta che venga caricato → copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione. Le immagini più grosse salvale in JPG, essendo più leggere, e caricale su fileqube.com che permette di visualizzarle direttamente online.
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 5638
|
riprendo dall'inizio:
__________________
phanteksenthooluxe/Asusx570strix-e/ryzer3700/schythemuge5revb/rtx3080zotac/16gbgskilltridentizneo3600/ssdadatasx8200pro/seasonicprime1300watt/win10 /3xLG3dw2363. |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 5638
|
__________________
phanteksenthooluxe/Asusx570strix-e/ryzer3700/schythemuge5revb/rtx3080zotac/16gbgskilltridentizneo3600/ssdadatasx8200pro/seasonicprime1300watt/win10 /3xLG3dw2363. |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ho visto da un'immagine che fai circa 50-51 scansioni contemporaneamente...
![]() ![]() fanne una alla volta in ordine... più programmi attivi insieme, oltre a rallentarsi a vicenda, possono anche non funzionare correttamente
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
per agevolare chi presta assistenza è consigliabile allegare ilog o come allegati (se le dimensioni lo consentono) o tramite link per il download, all'utente costa poco e a noi fa risparmiare un mare di tempo
![]() seti fanno notare che hai usato un sistema pocoidoneo sarebbe cosa gradita di modificare tali log e cercare di rimediare ![]() leggere le Regole di Sezione
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 5638
|
__________________
phanteksenthooluxe/Asusx570strix-e/ryzer3700/schythemuge5revb/rtx3080zotac/16gbgskilltridentizneo3600/ssdadatasx8200pro/seasonicprime1300watt/win10 /3xLG3dw2363. |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 5638
|
__________________
phanteksenthooluxe/Asusx570strix-e/ryzer3700/schythemuge5revb/rtx3080zotac/16gbgskilltridentizneo3600/ssdadatasx8200pro/seasonicprime1300watt/win10 /3xLG3dw2363. |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 5638
|
__________________
phanteksenthooluxe/Asusx570strix-e/ryzer3700/schythemuge5revb/rtx3080zotac/16gbgskilltridentizneo3600/ssdadatasx8200pro/seasonicprime1300watt/win10 /3xLG3dw2363. |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 5638
|
ecco gmer
gmer1.log e prevx prevx1.JPG vi ho postato tutto. aspetto una diagnosi. grazie. mi sa che drweb ha eliminato tutto.
__________________
phanteksenthooluxe/Asusx570strix-e/ryzer3700/schythemuge5revb/rtx3080zotac/16gbgskilltridentizneo3600/ssdadatasx8200pro/seasonicprime1300watt/win10 /3xLG3dw2363. Ultima modifica di nervoteso : 28-06-2008 alle 00:56. |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Lancia HiJackThis → clicca Do a scan only → metti la spunta a fianco delle righe che ti segnalo qui sotto → clicca su Fix Checked → Riavvia il pc
Lancia HiJackThis → Do a system scan and save a logfile → Carica il nuovo log _________________________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Codice:
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\isuspm.exe -startup O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [ISUSPM] "C:\Programmi\File comuni\InstallShield\UpdateService\isuspm.exe" -scheduler O4 - HKLM\..\Run: [XboxStat] "C:\Programmi\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun O4 - HKCU\..\Run: [Orb] "C:\Programmi\Winamp Remote\bin\OrbTray.exe" /background la yahoo toolbar io la ritengo inutile il pc come sta?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 29-06-2008 alle 12:50. |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
novità?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:06.