Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 03-07-2008, 18:45   #1
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
Antivirus 2008 pro

Sono stato infettato da questo finto antispayware, che tra l'altro crea non pochi fastidi...
Dopo aver tentato la rimozione con svariati programmi (HijackThis, SpyHunter, SpywareBlaster, Spybot, Rouge remover, Xsoftspyse) ho cercato di rimuovere quel che restava manualmente.

Ora mi rimangono diciamo 3 problemini:

1) nelle risorse del computer non compare c: e non so' come farlo riapparire

2) se uso la ricerca di windows non compare c: e se provo a metterla manualmente mi compare la scritta "unità disco rigido c: non è una cartella valida"

3)sono stati cancellati tutti i riferimenti exe o link che passano per c: che avevo sul desktop (suppongo che quelli siano persi definitivamente)


Chi puo' darmi una mano?
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
Old 03-07-2008, 19:02   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao, prova a caricarci il log di hijackthis, se riesci anche quelli degli altri tool utilizzati
wjmat è offline  
Old 03-07-2008, 19:08   #3
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao, prova a caricarci il log di hijackthis, se riesci anche quelli degli altri tool utilizzati
Logfile of HijackThis v1.99.1
Scan saved at 19:07, on 03/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)

Running processes:
log rimosso, leggere le Regole di Sezione


L'ho fatto analizzare e mi dice che è tutto ok
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2

Ultima modifica di xcdegasp : 04-07-2008 alle 14:23. Motivo: log rimosso, leggere le regole di sezione
titocana è offline  
Old 03-07-2008, 19:12   #4
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
Gli altri programmi non so se danno file di log
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
Old 03-07-2008, 19:25   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
HJT non è aggiornato, il log non è completo e non si incolla così (più sotto ci solo le modalità di pubblicazione dei log) ... e comunque non rivela nulla...

Prima di fare gli interventi delicati vogliamo essere certi che tu sia pulito....

Leggi le regole di sezione e poi segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato.

Ti rielenco brevemente le modalità di pubblicazione dei log
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comodo comando Gestisci allegati nelle Opzioni aggiuntive.
Clicca su Gestisci allegati → si aprirà una finestra → Click su Sfoglia → seleziona il file da caricare → Click su Carica → sotto allegati correnti vedrai il tuo log caricato → Chiudi la finestra
Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito → clicca su sfoglia → seleziona il file da caricare → poi invia o upload → aspetta che venga caricato → copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
Le immagini più grosse salvale in JPG, essendo più leggere, e caricale su fileqube.com che permette di visualizzarle direttamente online.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
  1. log di A-squared scansione deep aggiornato ad oggi
  2. log di F-Secure OnLine
  3. log di Dr.Web CureIT scaricato ed aggiornato ad oggi
  4. log di ESET SysInspector
  5. log di HiJackThis
  6. log di Gmer
  7. log di PrevxCSI

Ciao
wjmat è offline  
Old 04-07-2008, 14:25   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
log rimosso, leggere le Regole di Sezione

segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti

è una delle cose più facili da rimuovere ma pubblica tutti i log anche se fossero vuoti (e ne dubito)

i problemi al pc si verificano quando con quel Antivirus2008 esegui la pulizia dei fantomatici oggetti infetti, lì poi sono c@zzi amari.. ma fino a che non fai cio che lui vorrebbe farti fare non perdi nessun dato

Ultima modifica di xcdegasp : 04-07-2008 alle 14:27.
xcdegasp è offline  
Old 04-07-2008, 14:48   #7
riccese
Member
 
L'Avatar di riccese
 
Iscritto dal: Mar 2005
Città: VINCHIATURO(CB)
Messaggi: 113
io l'ho tolto seguendo la guida di rimozione a vundo!!!

ero su win200 professional
riccese è offline  
Old 04-07-2008, 15:55   #8
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
Ragazzi sto seguendo alla lettera le indicazioni di wjmat, ci vuole un pò di tempo par fare tutte quelle cose, e quindi mi stò dando da fare
Vi ringrazio comunque per l'interessamento e per i consigli
Scusate per i log, i prossimi li postero' nel modo corretto... ritono appena finisco le mille scansioni
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
Old 04-07-2008, 16:10   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
arriva fino a dr.web e poi salta a prevxcsi e pubblica tutti questi log epoi ti diciamo come proseguire
xcdegasp è offline  
Old 04-07-2008, 16:31   #10
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
Ho scaricato Dr.Web CureIT, lo mando in esecuzione, poi scelgo aggiorna e mi fà scaricare un'altro file con lo stesso nome, scarico anche questo, lo mando in esecuzione, faccio scansione e mi esce fuori questo errore:

http://www.fileqube.com/shared/efRfM53203

Pero' il programma stranamente non si chiude e mi visualizza quest'altra schermata

Non è un po' strano?
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
Old 04-07-2008, 16:44   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da titocana Guarda i messaggi
Ho scaricato Dr.Web CureIT, lo mando in esecuzione, poi scelgo aggiorna e mi fà scaricare un'altro file con lo stesso nome, scarico anche questo, lo mando in esecuzione, faccio scansione e mi esce fuori questo errore:

http://www.fileqube.com/shared/efRfM53203

Pero' il programma stranamente non si chiude e mi visualizza quest'altra schermata

Non è un po' strano?
Non cliccare su Aggiorna e manda in esecuzione il programma al termine della scansione veloce clicca su Completa scasione ed avvia cliccando sul triangolino verde
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-07-2008, 16:59   #12
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non cliccare su Aggiorna e manda in esecuzione il programma al termine della scansione veloce clicca su Completa scasione ed avvia cliccando sul triangolino verde
Inutile, mi fa la stessa cosa anche se non aggiorno.
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
Old 04-07-2008, 17:01   #13
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
log di A-squared scansione deep aggiornato ad oggi:
a2scan_080704-113123.txt

log di PrevxCSI:
http://www.fileqube.com/shared/RNptDEmdS53306
(La possibilità di salvare il log dalle opzioni non mi risulta)



log di F-Secure OnLine:
allegato
Allegati
File Type: txt F-Secure.txt (3.1 KB, 1 visite)
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
Old 04-07-2008, 17:04   #14
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
log di HiJackThis (stavolta è quello aggiornato) sono 2 log perchè mi segnalava una cosa da eliminare e l'ho eliminata:
Allegati
File Type: txt hijackthisPRIMA.txt (7.4 KB, 0 visite)
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
Old 04-07-2008, 17:05   #15
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
secondo log
Allegati
File Type: txt hijackthisDOPO.txt (7.3 KB, 1 visite)
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
Old 04-07-2008, 17:10   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Fixa:
Codice:
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Programmi\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
la voce O6 ti impediva di eseguire modifiche al sistema...


strano però che hai preso Antivirus2008 con il kav installato... ho dei dubbi quindi sul suo corretto funzionamento e opterei per passare ad avira antivir free

Ultima modifica di xcdegasp : 04-07-2008 alle 17:20.
xcdegasp è offline  
Old 04-07-2008, 17:31   #17
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
Fixa:
Codice:
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Programmi\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
la voce O6 ti impediva di eseguire modifiche al sistema...


strano però che hai preso Antivirus2008 con il kav installato... ho dei dubbi quindi sul suo corretto funzionamento e opterei per passare ad avira antivir free
Andando con ordine:
1)Sto' effettuando la scansione con gmer, appena finito posto il log

2)Per quanto riguarda la voce O6 cosa significa che mi ipedisce di fare modifiche al sistema?

3)In realtà il kav non era attivo quando mi sono beccato l' Antivirus 2008 pro, infatti già mi sono informato e da piu' di un mese il kav riconosce questo finto antispyware...
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
Old 04-07-2008, 17:35   #18
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
log di Gmer:
gmer.txt
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
Old 04-07-2008, 18:23   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ti applicava delle restrizioni di gruppo perevitare che tu manualmente manomettessi Antivirus2008...

il kav però doveva pulirti da tutto e invece sei pieno come un uovo è per questo che viene meno lamia fiducia sul tuo kav..
almeno per fare la prova pulizia,poi lorimetti se proprio non ne puoi fare a meno

Ultima modifica di xcdegasp : 04-07-2008 alle 18:50.
xcdegasp è offline  
Old 04-07-2008, 18:50   #20
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
Come ulteriore tentativo ho seguito il consiglio di riccese, ed ho seguito la guida di rimozione a vundo, in particolare il ComboFix mi è sembrato quello che ha individuato i punti critici e li ha eliminati. Non posto il log originale perchè ho utilizzato il programma 2 volte, e la seconda non ha trovato nulla perchè aveva già pulito tutto con la prima scansione, ma purtroppo il programma salva automaticamente su se stesso il file di log, e quindi mi si è sovrascritto...
comunque posto questo log di quarantena, e in particolare le cose da eliminare sono le dll e i file ini.

Fatto stà che i tre problemi elencati nel primo post sono spariti
sono tornati perfino i collegamenti sul desktop


Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ti applicava delle restrizioni di gruppo perevitare che tu manualmente manomettessi Antivirus2008...
infatti nell'ultimo log non risulta piu' nessuna voce allo O6


Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
il kav però doveva pulirti da tutto e invece sei pieno come un uovo è per questo che viene meno lamia fiducia sul tuo kav..
1) Perchè dici che sono pieno come un uovo?

2) Come potrei fare per testare se il kav funziona a dovere?
Allegati
File Type: txt hijackthisULTIMO.txt (7.2 KB, 1 visite)
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
 Discussione Chiusa


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Linus Torvalds durissimo su Elon Musk: '...
Il sogno del metaverso crolla? Zuckerber...
Axiom Space ha completato un importante ...
Gli aeroplani Airbus utilizzeranno i sat...
Una nuova immagine della cometa interste...
'La soluzione a un problema che non esis...
Radeon RX 9000 sì, Ryzen 9000 no:...
Amazon versa 180 milioni al Fisco e canc...
Meta, il Board di Supervisione guarda o...
DJI rivoluziona le consegne aeree: il nu...
Fibercop e Microsoft Italia uniscono per...
App Store Award 2025: scarica le 17 app ...
NVIDIA fa marcia indietro, il supporto P...
Addio definitivo alla GeForce GTX 1080: ...
Numeri record per gli iPhone 17: Apple s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v