Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Il Lenovo LOQ 15i Gen 10 (15IRX10) offre prestazioni convincenti grazie al Core i7-13650HX e alla RTX 5060 Laptop a 100W, mantenendo un prezzo competitivo tra 1100 e 1300 euro. Costruzione solida, buon display e ampia espandibilità lo rendono una scelta equilibrata per chi cerca un notebook gaming accessibile ma moderno.
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-09-2008, 09:43   #1
elena1
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
Vbs Solow B

Allora ho preso questo virus, zonealarm mi ha quarantenizzato dei file.vbs rilevandoli in tutti gli hd.

Sembrerebbe che sia tutto ok pero' ora non naviga piu in internet e non c'e' verso che riesca a capire dove andare per risolvere questo problema.


sistema xp sp2

virus Vbs solow B
elena1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 09:50   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da elena1 Guarda i messaggi
Allora ho preso questo virus, zonealarm mi ha quarantenizzato dei file.vbs rilevandoli in tutti gli hd.

Sembrerebbe che sia tutto ok pero' ora non naviga piu in internet e non c'e' verso che riesca a capire dove andare per risolvere questo problema.


sistema xp sp2

virus Vbs solow B
Stai quindi scrivendo da un'altro PC
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 09:51   #3
elena1
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
esatto
elena1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 09:53   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da elena1 Guarda i messaggi
esatto
allega il log di ZoneAlarm
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 10:53   #5
elena1
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
come faccio a fidarmi? ho i log di zonealarm e uno di hijack pero' non so se usando un dischetto e lo metto qui mi infetta anche questo pc...

Cmq ho notato che ogni volta che riavvio il pc infetto su internet mi entra.. poi la connessione si deteriora dopo pochi minuti fino a non navigare piu. Se riesco alla prossima imbeccata cerco di allegare velocemente i log dall' altro..
elena1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 11:23   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da elena1 Guarda i messaggi
come faccio a fidarmi? ho i log di zonealarm e uno di hijack pero' non so se usando un dischetto e lo metto qui mi infetta anche questo pc...

Cmq ho notato che ogni volta che riavvio il pc infetto su internet mi entra.. poi la connessione si deteriora dopo pochi minuti fino a non navigare piu. Se riesco alla prossima imbeccata cerco di allegare velocemente i log dall' altro..
nel frattempo che ti posto le istruzioni dimmi se hai usato chiavette o supporti usb
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 11:50   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai girare questo tool
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 11:55   #8
elena1
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
Si il trojan vbs si e' inoculato nel mio pc quando ho collegato il mio disco esterno usb della packard bell. Prima di cio avevo usato questo hd appunto per mettere degli antivirus su un pc e credo che questo worm sia saltato prima dentro qua e dopo sul mio pc quando l'ho collegato.

nel frattempo in giro ho trovato che bisognava togliere un autorun.inf e fare 2 modifiche nel registry. Nell' auto run.inf ho effettivamente trovato una riga che faceva partire il setup di un file .vbs che era appunto fermato da zonealarm.

Nelle altre 2 chiavi di registro invece ho dovuto togliere un valore : TAGA LIPA su hkey local machine di internet explorer... e un altro che faceva riferimento allo stesso vbs

Appena l'ho fatto ho riavviato il pg e la connessione internet sembrava andare pero dopo pochi istanti deteriora e non mi fa piu navigare.

allora nel mentre mi finisce uno scan di virus, appena posso riavviare l'altro pc ti do i due log sperando che riesco a fare in tempo a metterli prima che mi muore la connessione.
elena1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 12:01   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da elena1 Guarda i messaggi
Si il trojan vbs si e' inoculato nel mio pc quando ho collegato il mio disco esterno usb della packard bell. Prima di cio avevo usato questo hd appunto per mettere degli antivirus su un pc e credo che questo worm sia saltato prima dentro qua e dopo sul mio pc quando l'ho collegato.

nel frattempo in giro ho trovato che bisognava togliere un autorun.inf e fare 2 modifiche nel registry. Nell' auto run.inf ho effettivamente trovato una riga che faceva partire il setup di un file .vbs che era appunto fermato da zonealarm.

Nelle altre 2 chiavi di registro invece ho dovuto togliere un valore : TAGA LIPA su hkey local machine di internet explorer... e un altro che faceva riferimento allo stesso vbs

Appena l'ho fatto ho riavviato il pg e la connessione internet sembrava andare pero dopo pochi istanti deteriora e non mi fa piu navigare.

allora nel mentre mi finisce uno scan di virus, appena posso riavviare l'altro pc ti do i due log sperando che riesco a fare in tempo a metterli prima che mi muore la connessione.
lo sapevo che il problema era riferito ad un supporto esterno USB

fai girare il tool indicato sopra
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 13:49   #10
elena1
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
allora ho fatto andare numerosi antivirus che ho preso da questo forum e fortunatamente o almeno cosi credo mi sono pulito completamente tutto.

Pero da IE non riesco ancora a navigare..

Combo coso l'ho fatto andare e nel mentre che finiva zonealarm mi ha rinchiuso un altro virus che si chiama Easy Test File ... boh.

questo e' il log di combo
Allegati
File Type: txt log.txt (11.1 KB, 3 visite)
elena1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 13:50   #11
elena1
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
questo di Zonealarm

http://filebeam.com/59b45c014e854fe439c373d56a28232e

e questo hijack

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10.42.42, on 05/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
log rimosso, leggere le Regole di Sezione

--
End of file - 7286 bytes

Ultima modifica di xcdegasp : 05-09-2008 alle 16:22. Motivo: log rimosso, leggere le regole di sezione
elena1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 14:12   #12
elena1
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
ho fatto partire combo stavolta con la rete disabilitata e gli antivirus fermi.

E' partito meglio di prima.. adesso naviga su IE tranquillo..

Se ci fosse qualcosa di storto nei log che non ho visto potreste avvisarmi? non sono erudita molto sui virus -_-
elena1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 15:23   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
I log vanno allegati seconde le Regole di sezione, grazie per la collaborazione http://www.hwupgrade.it/forum/showthread.php?t=1751598

Edit: per quanto riguarda Combo ho bisogno del primo log l'hai fatto girare due volte
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 06-09-2008 alle 02:17.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 16:22   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
log rimosso, leggere le Regole di Sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
Il telescopio spaziale James Webb ha ril...
ESA: budget di 22,32 miliardi di euro pe...
Il rover Yutu-2 della missione cinese Ch...
Le pubblicità del frigorifero man...
Perso il segnale della sonda spaziale NA...
Una Xiaomi SU7 ha finito il suo parchegg...
Decine di associazioni contro i data cen...
Dongfeng batte Toyota e BYD: il suo moto...
Oltre NVIDIA: i server di Red Hat AI acc...
Grok diventa navigatore Tesla: Musk prom...
Broadcom/VMware e Siemens continuano a l...
NIO lancia il brand Firefly anche in Gre...
Trump annuncia una legge nazionale sull'...
Intel Arc B770: la scheda appare in un d...
Le Big dell'AI e Linux Foundation insiem...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v