Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-09-2008, 01:47   #1
Metis
Senior Member
 
Iscritto dal: May 2003
Città: MILANO
Messaggi: 516
L'infezione c'è ma non si vede - HELP PLEASE!!!!

Ciao a tutti
Ho eseguito la pulizia del PC, come indicato nella guida ma nonostante ciò credo di avere ancora il pc infetto. Ho installato Peerguardian2 e appeno mi connetto vengono bloccati degli indirizzi contrassegnati come malware (nel range) o nomi di società sospette.
Ora non sembano funzionare i driver della scheda video. Ho disistallato, pulito e reinstallato i driver video ma ancora sono scomparse tutte le schede delle impostazioni video e non posso nemmeno cambiare la risoluzione.
Poi ho spegnimenti improvvisi con schermata blu e vari messaggi di errore tipo:
BAD_POOL_HEADER oppure BAD_POOL CALLER (forse dovuti ai driver video...)
Attendo paziente qualche aiuto......non vorrei formattare avendo tanti programmi da reinstallare poi.
Grazie

Ecco i log:

MALWAREBYTES: http://www.fileqube.com/shared/FmKGWIHc108847
A-SQUARED-FREE: http://www.fileqube.com/shared/rxsuLtVx108840
F-SECURE: http://www.fileqube.com/shared/iQSWkyC108846
DR-WEB CUREIT: non sono riuscito ad eseguirlo in quanto il programma si arrestava con segnalazione di errore di windows.
SYSINSPECTOR : http://www.fileqube.com/shared/eZBRUhIJf108839
HIJACKTHIS: http://www.fileqube.com/shared/CbooSXOy108843
GMER: http://www.fileqube.com/shared/tmwwov108841
PREVX log: http://www.fileqube.com/shared/GlsdWP108844
PREVX immagine : http://www.fileqube.com/shared/MaJKxewm108845
Metis è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 02:17   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
bhè mi sembra che comunque tu abbia avuto una bella infezione...
Codice:
malwarebytes:
Chiavi di registro infette:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\asc3550p (Rootkit.Agent) -> Quarantined and deleted
File infetti:
C:\WINDOWS\system32\config\48959668.Evt (Rootkit.Agent.H) -> Delete on reboot.
E:\DOWNLOAD\OTTIMIZZARE UTORRENT\patch per rimuovere limite download\EvID4226Patch.exe (Adware.Agent) -> Quarantined and deleted successfully.


a-squared:
D:\Programmi\Concrete\BeamCAD 17\BeamCAD+17-0-0.exe 	rilevati: Trojan-PSW.Win32.OnLineGames.asac

D:\Programmi\Concrete\Computo 3.1\Computo3-1-2.exe 	rilevati: Trojan-PSW.Win32.OnLineGames.asac

D:\Programmi\Concrete\RigenDXF 3.3\RigenDXF3-3-5.exe 	rilevati: Trojan-PSW.Win32.OnLineGames.asac

D:\Programmi\Concrete\SteelConnections 1.2\SteelConnection1-2.exe 	rilevati: Trojan-PSW.Win32.OnLineGames.asac

E:\DOWNLOAD\kit di pulizia windows\CLEAN - SUITE  ThE_RaV[3]N\[ANTI-MALWARE]\SmitfraudFix.rar/SmitfraudFix.exe 	rilevati: Riskware.RiskTool.Win32.Reboot.f

E:\DOWNLOAD\kit di pulizia windows\CLEAN - SUITE  ThE_RaV[3]N\[MSN PHOT ALBUM FIX]\MSNFix - Virus PhotAlbum.zip/Process.exe 	rilevati: Riskware.RiskTool.Win32.Processor.20

E:\DOWNLOAD\OTTIMIZZARE UTORRENT\External Icon.zip/EvID4226Patch.exe 	rilevati: Email-Worm.Win32.Runouce.b

D:\PROGRAMMI\CONTEXT\REPLACENOTEPAD.EXE (Submitted) 


F-secure:
W32/Packed/FSG_2.A (virus)
    * G:\PROGRAMMI TORRENT\SOLID CONVERTER PDF PRO 3.1\CRACK\CRACK.EXE (Submitted)
    * G:\PROGRAMMI TORRENT\POWERISO 3.8.WINALL.MULTILANG.KEYGEN\KEYGEN.EXE (Submitted) 

W32/Packed_Upack.A (virus)
    * D:\PROGRAMMI\SLYSOFT\CLONECD\PATCH.EXE (Submitted)
    * E:\DOWNLOAD\CLONE CD\PATCH.EXE (Submitted) 


prevx segnala questi programmi che non conosco (babilon traslator lo conosco):
D:\Programmi\Allplan_2008\Prg\nemstart.2008.exe	InMem: 0	Det [u]	PX5: 1E390B7000F9CDBBF07A06C008FFF900B41991E2

D:\Programmi\Allplan2006\Prg\Allplan_2006.exe	InMem: 0	Det [u]	PX5: 5D9BE77E00AFEAC3B09013E7B4593800A3F93DB9

D:\Programmi\Allplan_2008\Prg\Allplan_2008.exe	InMem: 0	Det [u]	PX5: 61729E390063887240A81D56B8D3C600EEFB34A2

D:\Programmi\Nemetschek\Allplan Sketch 2008\bin\NemAll_Sketching40.exe	InMem: 0	Det [u]	PX5: 3763A9210047AB6D5002096E709E550021EE3294

D:\Programmi\fischer\Compufix7\Compufix.exe	InMem: 0	Det [u]	PX5: A1F66F900054E9879CF838F0E0856B00F6BA8F1A

D:\Programmi\CAIRE22\CMP.exe	InMem: 0	Det [u]	PX5: 5C1D80B300252267D0DB86190DE91800F4843F1C

D:\Programmi\CFDButton\CFDHook.dll	InMem: 1	Det [UP]	PX5: 101D84D6003A07E038980022C6E3E0008764B896

D:\Programmi\CFDButton\CFDButton.exe	InMem: 1	Det [UP]	PX5: 529D5389007B20F15CCD0211B5D7120052D05F95

D:\Programmi\CFDButton\BugTrap.dll	InMem: 1	Det [UP]	PX5: 791F6FA10003DCA10A6402E800A55C00D2271D16

D:\Programmi\Babylon\Babylon-Pro\Babylon.exe	InMem: 0	Det [b]	PX5: 3162C5140063F14B92C62F6D408E38003CEE0DE0	Malware Group: Malicious Software


hijackthis:
rifai la scansione con HiJackThis optando per "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le voci sugerite e premi tale tasto.
Fixa:
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: UPnPService - Magix AG - C:\Programmi\File comuni\MAGIX Shared\UPnPService\UPnPService.exe

Ultima modifica di xcdegasp : 21-09-2008 alle 02:19.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 02:48   #3
Metis
Senior Member
 
Iscritto dal: May 2003
Città: MILANO
Messaggi: 516
Grazie per la risposta
ho fixato le voci consigliate.
Ma come faccio a sapere che è tutto a posto.
Eppure da circa un anno ho kasperky internet security installato ed è passata tutta quella roba??.....
Ora devo sistemare i driver video....può darsi che qualche file di sistema si sia danneggiato. Ho provato col comando sfc/scannow ma inserendo il cd di windows lo riconosce come non corretto e non posso riprisinare gli eventual file di sistema danneggiti...è ancora qualche virus che provoca questi malfunzionamenti??????
Metis è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 12:12   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
c'è ancora da fare scansioni, roa fammi una scansione completa con Anvira Antivir così controlliamo anche le impostazioni dell'antivirus che sicuramente non è adeguatamente impostato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 14:31   #5
Metis
Senior Member
 
Iscritto dal: May 2003
Città: MILANO
Messaggi: 516
Intanto che completo la scansione, segnalo che è apparso questo aviso di perguardian2

sono quindi ancora infetto ???
Il malfunzionamento che ora riscontro è l'impossibilità di installare i driver video. Inoltre in proprietà schermo sono spariti tutti i tabs (temi, desktops, screen saver, aspetto, impostazioni) che riesco a far apparire per un attimo soltanto cambiando tema...poi riaprendo le proprietà schermo sparisco di nuovo.
Inoltre ho provato a fare la scansione anche con Kaspersky virus removal tool ma ad un certo punto il PC crasha con schermata blu con avviso di probabile driver malfunzionante.
Grazie intanto per la pazienza

p.s. i programmi segnalati da Prevx come infetti (Allplan, Allplan sketch) sono software professionali CAD che uso giornalmente ed acquistati con regolare licenza per migliaia di euro...

Ultima modifica di Metis : 21-09-2008 alle 14:50.
Metis è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 16:30   #6
Metis
Senior Member
 
Iscritto dal: May 2003
Città: MILANO
Messaggi: 516
allego il log di Avira
http://www.fileqube.com/shared/lPFpHqeyH109416
La scansione l'ho fatta con le impostazioni consigliate nella guida di questo forum
Grazie

Ultima modifica di Metis : 21-09-2008 alle 16:38.
Metis è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 18:24   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Metis Guarda i messaggi
allego il log di Avira
http://www.fileqube.com/shared/lPFpHqeyH109416
La scansione l'ho fatta con le impostazioni consigliate nella guida di questo forum
Grazie
vai dentro enlle impostazioni del programma per per lo scan che per il guard togli il flegghettino da "prima metti in quarantena" poi cambi la seconda azione in "quarantena" anzicchè delete.
qualche giorno fa è emerso un errore di programmazione in uno degli aggiornamenti del programma che se attivata quella casella non fa eseguire la seconda azione, però se nella seconda azione hai semplicemente "delete" non potrai avere le info di cio che è stato rimosso e di poter ripristinare quei oggetti in caso di problemi
la quarantena serve proprio per eseguire l'azione di delete ma con la possibilità di tornare indietro

poi rifai la scansione completa
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 21:31   #8
Metis
Senior Member
 
Iscritto dal: May 2003
Città: MILANO
Messaggi: 516
Rifatta la scansione e allego Log

Intanto Perguardian2 continua a segnalare cose che non capisco se sono minacce oppure no. Che mi dici?



Ecco inoltre come mi compare la proprietà schermo

Allegati
File Type: txt AVSCAN-20080921-193901-33FBABBC.txt (20.9 KB, 2 visite)

Ultima modifica di Metis : 21-09-2008 alle 21:36.
Metis è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2008, 09:32   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ho trovato mille 3d con il tuo stesso problema ma anche sistemando le chiavi di registro nessuno ha risolto... il problema è da imputare all'installazione non corretta della scheda video...
i driver li hai su cd? hai provato a vedere se ce ne sono più nuovo sul sito del produttore?

con il comando sfc/scannow devi avere il cd aggiornato al sp installato sul pc

Ultima modifica di wjmat : 22-09-2008 alle 09:50.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2008, 10:05   #10
Metis
Senior Member
 
Iscritto dal: May 2003
Città: MILANO
Messaggi: 516
Sono riuscito a risolvere il problema della proprietà schermo con il file allegato dopo ricerca su internet ed ora è ritornato normale. resta comunque il problema che i driver vidio non si installano..anche i più recenti. Permane il segno esclamativo sulla scheda e non è riconosciuta nel tab scheda delle prorpietà.
Ho reinstallato più volte e più versioni dei driver previa accurata pulizia con Driver cleaner Pro ed altro...con riavvio... ma niente da fare. Il catalyst control center non si avvia segnalando la mancata installazione dei driver.
Può essere ancora la presenza di virus, rootkit o altro, oppure la conseguenza dell'infezione????
Sono ad un passo dal formattone della disperazione .........

script per risolvere il problema della proprietà schermo : http://www.fileqube.com/shared/YAhKf110122

Nuovo log di hijackthis : http://www.fileqube.com/shared/LCODnd110126


Metis è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2008, 10:14   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
visto il problema molto specifico.... chiedi in questa sezione
http://www.hwupgrade.it/forum/forumd...aysprune=&f=95
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Grazie a VLT è stata misurata dir...
Blue Origin annuncia un aerofreno ripieg...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v