Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-10-2008, 00:32   #1
CYRANO
Senior Member
 
L'Avatar di CYRANO
 
Iscritto dal: May 2000
Città: Vicenza
Messaggi: 20038
Son stato infettato , chiedo info

Stasera sono stato infettato da un virus , installando un programmino
Comodo Av non mi ha avvisato di nulla.
Non so che virus sia , ma praticamente disabilitava Explorer ( non IE ) quindi scomparivano le icone del desktop , la barra delle applicazioni e insomma non si poteva fare nulla...
Ho risolto , spero , con il ripristino del sistema del giorno prima , ma vorrei essere sicuro che il pc sia pulito.
Ho fatto una scansione con Comodo AV ma non ha rilevato nulla.
Stando i "sintomi" che ho scritto , qualcuno sa di che virus si tratti e mi può consigliare un programmino di ricerca e rimozione?

grazie


Cò,aò,zò,aza
__________________
FINCHE' C'E' BIRRA C'E' SPERANZA !!!
CYRANO è online   Rispondi citando il messaggio o parte di esso
Old 31-10-2008, 00:37   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2008, 01:38   #3
CYRANO
Senior Member
 
L'Avatar di CYRANO
 
Iscritto dal: May 2000
Città: Vicenza
Messaggi: 20038
grazie , farò così allora!


Clmkalmqa
__________________
FINCHE' C'E' BIRRA C'E' SPERANZA !!!
CYRANO è online   Rispondi citando il messaggio o parte di esso
Old 02-11-2008, 10:15   #4
CYRANO
Senior Member
 
L'Avatar di CYRANO
 
Iscritto dal: May 2000
Città: Vicenza
Messaggi: 20038
Allora ho seguito le istruzioni e qualcosa è emerso.

File log di Malwarebytes Anti-Malware : http://utenti.lycos.it/cyranovi2/mba...(09-19-48).txt

File log di A-Squared Free : http://utenti.lycos.it/cyranovi2/a2s...031-093450.txt

File log di DrWeb Cureit : www.hwupgrade.helloweb.eu/ParserLog/log/output-984809395.txt

File log di Eset Sysinspctor : http://utenti.lycos.it/cyranovi2/Sys...81101-2003.xml

File log di Hijackthis : http://utenti.lycos.it/cyranovi2/hijackthis.log

Stampa a video di Prevx : http://utenti.lycos.it/cyranovi2/PrevxResult.jpg ( ho cancellato quel file )

File di log di Prevx : http://utenti.lycos.it/cyranovi2/PrevxLog.log


ps manca Gmer , lo sto facendo

spero di aver fatto le cose giuste.

ps2 è cannato il log di cureit , lo rifaccio , scusate.


Caoanmakaka
__________________
FINCHE' C'E' BIRRA C'E' SPERANZA !!!

Ultima modifica di CYRANO : 02-11-2008 alle 10:18.
CYRANO è online   Rispondi citando il messaggio o parte di esso
Old 02-11-2008, 10:58   #5
CYRANO
Senior Member
 
L'Avatar di CYRANO
 
Iscritto dal: May 2000
Città: Vicenza
Messaggi: 20038
File di Log di Gmer : http://utenti.lycos.it/cyranovi2/Gmer.log


ho problemi a scremare il log di drweb col parser...boh... ora sto rifacendo la scansione...



Cmnkamzmla
__________________
FINCHE' C'E' BIRRA C'E' SPERANZA !!!
CYRANO è online   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 11:41   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

i log sarebbe meglio li caricassi secondo le modalità indicate, che ho anche in firma
questi lasciali così, ma i prossimi caricali correttamente

eset ricaricalo come da modalità perchè così è illeggibile

con a-squared mi sembra tu non abbia eliminato tutto, alcuni erano falsi positivi altri non so...

il log di cureit mi sembra vuoto, potresti seguire le note del punto4 delle modalità e caricare il log filtrato

Fai controllare su www.virustotal.com e su http://virscan.org/
Codice:
C:\WINDOWS\system32\rqRIApPh(2).dll
Una volta sui siti clicca su sfoglia -> cerca i file che ti ho segnalato -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione

Se il file dovesse essere nascosto o di sistema, Apri Risorse Computer -> Strumenti -> Opzioni Cartella... -> Visualizzazione -> Seleziona "Visualizza cartelle e file nascosti" -> scendi e togli la spunta a "Nascondi i file di sistema (consigliato)
Alla fine della verifica rimetti le impostazioni originali



  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Codice:
O2 - BHO: (no name) - {32CD02FB-4B19-4063-AC4F-D034D962284A} - C:\WINDOWS\system32\vtUmJCst.dll (file missing)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [DU Meter] D:\Programmi\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [DiscWizardMonitor.exe] C:\Programmi\Seagate\DiscWizard\DiscWizardMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programmi\Seagate\DiscWizard\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programmi\File comuni\Seagate\Schedule2\schedhlp.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\NPSWF32_FlashUtil.exe -p
O4 - HKUS\S-1-5-21-823518204-179605362-725345543-500\..\RunOnce: [NeroHomeFirstStart] "C:\Programmi\File comuni\Ahead\Lib\NMFirstStart.exe" (User 'Administrator')
O16  - tutte le voci
comincia anche a rimuovere comodo antivirus, è sconsigliato tenerne due contemporaneamente

Ultima modifica di wjmat : 03-11-2008 alle 11:52.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 12:23   #7
CYRANO
Senior Member
 
L'Avatar di CYRANO
 
Iscritto dal: May 2000
Città: Vicenza
Messaggi: 20038
Ciao , allora non riesco a "scremare " il log di Drweb cureit.
seguo correttamente le istruzioni ma alla fine viene fuori un file da 71mb che mi pare eccessivo

Comodo è l'antivirus principale , perchè dovrei toglierlo ? Cioè ho solo quello residente in memoria...

Seguo le altre istruzioni , grazie.


scusater abbiate pazienza , ma come lo posto il log di eset ? non riesco a capire...



Ciaoaoa
__________________
FINCHE' C'E' BIRRA C'E' SPERANZA !!!

Ultima modifica di CYRANO : 03-11-2008 alle 12:27.
CYRANO è online   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 13:17   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
cureit scremalo come ti ho indicato sopra, modalità in firma nelle note del punto 4

comodo lo rimpiazziamo con antivir
avg non si è disinstallato correttamente, guarda qui come fare per eliminarlo del tutto
http://www.avg.com/it.36

per eset leggi le solite modalità, e lo carichi su un server remoto

Ultima modifica di wjmat : 03-11-2008 alle 13:34.
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Poltronesofà colpita da ransomwar...
FSD e Autopilot: Tesla aggiorna i dati c...
Conclusa la campagna di osservazione del...
Il punto della situazione sulle offerte ...
Windows compie 40 anni, tra conquiste e ...
Black Friday Smartwatch: Amazfit, Apple,...
Operativo il primo Tesla Supercharger te...
Grok idolatra Elon Musk e lo considera s...
Il telescopio spaziale James Webb ha oss...
Record per l'energia eolica: nel Regno U...
Dell e HP rimuovono la codifica e transc...
Prezzo eccezionale per Samsung Galaxy S2...
Black Friday esplosivo: arrivano extra s...
Google apre la strada al file sharing tr...
Black Friday Monitor 2025: OLED, QD-OLED...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v