Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-09-2008, 20:30   #1
dolange
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 23
Aggiornamenti automatici di windows xp non riattivabili e toolsicuro

Buonasera,
da ieri sera mi compare questo problema:

Non posso riabilitare gli aggiornamenti automatici di windows, mi si apre in continuazione una finestra per scaricare toolsicuro (da FIREFOX) e senza errori.com (da internet) + altre pagine strane. Inoltre ieri nella cartella di download emule mi erano comparsi circa 450 file di crack e cavolate varie di roba che non ho scaricato tutte della dimensione di 349 KB, le ho cancellate e stamattina mi son ritornate, le ho ricancellate e per ora non ci sono....
Inoltre mozzilla (ultimo aggiornamento fatto) mi crascia in continuazione
(Ho una linea in fibra ottica fastweb)

- Ho fatto già tutti i vari spybot S&D, ad-aware che mi hanno trovato un virtumonde che è stato cancellato.

- Ho pulito con cccleaner

-Scansione completa con nod32 (nessun virus)

Cosa devo fare? Ormai son disperato.
Help me!!!!

Grazie...

Vi posto anche il log di hijack this..... dategli un'occhiata

http://wikisend.com/download/511392/...s(dolange).log

Grazie mille

Ultima modifica di dolange : 23-09-2008 alle 21:05. Motivo: Log di hijackthis troppo gande (SOrry) :)
dolange è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2008, 20:42   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Ciao

Dovresti gentilmente MODIFICARE il tuo PRECEDENTE messaggio e togliere il log di hjt, allegandolo in una delle modalità espresse dalle regole di sezione, altrimenti non potremo darti assistenza

Dopodichè passiamo a ripulire il tuo pc, che è molto infetto... Non credo che sia stato debellato tutto il Virtumonde... vedremo!

segui la Guida alla disinfezione e alla fine allega tutti i log richiesti (nelle modalità espresse nelle regole di sezione) cosi potremo darti una mano!

Ti aspettiamo
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2008, 21:09   #3
dolange
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 23
Fatto!!!
Ho messo il file del log sul server!!!

Grazias!!!!!!
dolange è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2008, 21:23   #4
dolange
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 23
Aggiungo il log di malwarebytes

http://wikisend.com/download/939972/mbam-log-2008-09-23 (21-15-58).txt
dolange è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2008, 23:33   #5
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da dolange Guarda i messaggi
Aggiungo il log di malwarebytes

http://wikisend.com/download/939972/mbam-log-2008-09-23 (21-15-58).txt
Devi RIfare la scansione e questa volta mettendo SCANSIONE COMPLETA (tu l'hai fatta rapida)

Inoltre abbiamo bisogno di tutti gli altri log
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 00:11   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
concordo nell'attendere i restanti log, solo per assicurarci che non abbia altre infezioni oltre a vundo

Ultima modifica di xcdegasp : 24-09-2008 alle 00:15.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 00:26   #7
dolange
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 23
Ecco la completa di malawarebytes!!!

Non ci sono altre infezioni...

http://wikisend.com/download/598206/...(00-22-32).txt

Adesso faccio le altre e poi ve le posto..

Grazie!

Ultima modifica di dolange : 24-09-2008 alle 00:44.
dolange è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 01:08   #8
dolange
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 23
A-Squared Free v3.x:
http://wikisend.com/download/583540/...924-003036.txt

F-Secure OnLine:
http://wikisend.com/download/495798/...nline log.txt

Sys Inspect log file:
http://wikisend.com/download/954150/...80924-0046.xml

Ultima modifica di dolange : 24-09-2008 alle 08:12.
dolange è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 07:56   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
dovresti mantenere l'ordine d'esecuzione delle scansioni indicato nella guida
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 08:54   #10
dolange
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 23
per quanto riguarda drWeb non riesce a finire, dopo un po' che la scansione sta andando mi da errore!
Salto dr Web e vi riporto il nuovo log di hijackthis:
http://wikisend.com/download/689762/...his(nuovo).log

Gmer log:
http://wikisend.com/download/100532/Gmer log.log

Prevx CSI log (quin non me l'ha pulito perchè voleva la license key):
http://wikisend.com/download/478792/Prevx CSI.log

Stampa della finestra di prevx csi:
http://wikisend.com/download/571682/... Prevx csi.jpg

Ecco fatto questo era l'ultimo!!! Che fatica!

Ultima modifica di dolange : 24-09-2008 alle 09:20.
dolange è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 09:25   #11
dolange
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 23
Cavoo ragazzi me ne sono accorto adesso...sono stati cancellati tutti gli eseguibili di mirc e di proxy server( Che utilizzo perchè ho una linea fastweb per scaricare meglio da mirc).
COme mai????
dolange è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 10:15   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se li hai scaricati da fonti sicure puoi ripescarli dalla quarantena di a-squared
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 11:45   #13
dolange
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 23
Ok ma quindi adesso sono a posto oppure ho altre infezioni??

Anche se dal rapporto di Prevx csi c'è scritto questo:
Summary:
C:\WINDOWS\system32\jcuuoyia.dll - [b] >> Fraudulent Security Program (PX5: 005F5209009A6326A0FA0017C2637900D54071D0)
C:\WINDOWS\system32\rvtnvlbd.dll - [b] >> Fraudulent Security Program (PX5: 1937846D0001638660CE01B1935DF800D28985A1)
C:\WINDOWS\system32\slrbdack.dll - [b] >> Cloaked Malware (PX5: 2321795D0076CDBB745D015D001D9E000BAFD9AD)

Ultima modifica di dolange : 24-09-2008 alle 11:50.
dolange è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 12:11   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Fai controllare quei files su www.virustotal.com e su http://virscan.org/

Una volta sui siti clicca su sfoglia -> cerca i file -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione

Se il file dovesse essere nascosto o di sistema, Apri Risorse Computer -> Strumenti -> Opzioni Cartella... -> Visualizzazione -> Seleziona "Visualizza cartelle e file nascosti" -> scendi e togli la spunta a "Nascondi i file di sistema (consigliato)
Alla fine della verifica rimetti le impostazioni originali
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 12:49   #15
dolange
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 23
Per il primo:
http://www.virustotal.com/it/analisi...57ba483930c2b8

Per il secondo:
http://www.virustotal.com/it/analisi...9fd7e841faaeba

Per il terzo:
http://www.virustotal.com/it/analisi...cd5ab86fb51a26
dolange è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 12:54   #16
dolange
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 23
Ps Nella quarantena di a squared free non ci sono i due file di mirc e del proxy server!!!!!! Dove li trovo mo?
dolange è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 13:05   #17
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Scarica Avenger da qui
Lancialo → Clicca Ok → Copia e Incolla TUTTO il codice, che ti ho segnalato qui sotto, nel riquadro bianco del programma → Clicca su Execute
Attendi riavvio del pc. Se non si riavvia da solo fallo manualmente.
Al riavvio verrà salvato un log di Avenger. Postalo per vedere se la procedura ha funzionato.
Codice:
Files to delete:
C:\WINDOWS\system32\jcuuoyia.dll
C:\WINDOWS\system32\rvtnvlbd.dll
C:\WINDOWS\system32\slrbdack.dll
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 14:33   #18
dolange
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 23
Fatto eccolo...

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\WINDOWS\system32\jcuuoyia.dll" deleted successfully.
File "C:\WINDOWS\system32\rvtnvlbd.dll" deleted successfully.
File "C:\WINDOWS\system32\slrbdack.dll" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

Inoltre ora all'avvio di windows (me lo faceva anche ieri solo che mi son dimenticato di dirlo) mi da un errore del tipo doskey.dll con un'iconcina di una chiave. Mi ha dato anche errore di windows live messanger e si è chiuso (quest ultimo solo adesso dopo aver cancellato quei file).
Inoltre mi si è aperta di nuovo la finestra di prevx CSI (quella che avevo postato ieri) con i file che non posso cancellare perchè ci vuole la licenza pagamento dello stesso programma.



Un'altra cosa:dove posso recuperare i file di mirc e di proxy che nella quarantena di a square non ci sono????




Ancora grazie!
dolange è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 14:39   #19
dolange
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 23
Niente da fare mo non mi apre più windows live messanger!!!!!!!!!! uffffffffffff
dolange è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2008, 14:48   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
disinstalla prevx, reinstalla, riscansiona e nuovo log

i programmi che non funzionano li riscarichi e li reinstalli
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
I 7 robot aspirapolvere più venduti del ...
Samsung Galaxy S26: il salto generaziona...
Caso Lo Wen-jen: Intel nega qualsiasi ut...
Portatili con 32GB e 40GB di RAM e 1TB S...
Prezzo dell'ittrio fuori controllo: perc...
Grazie a VLT è stata misurata dir...
Blue Origin annuncia un aerofreno ripieg...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v