Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-01-2009, 16:08   #1
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
Virus che blocca alcuni siti

salve,
premetto che fino a ieri era tutto ok, e che mi sono accorto del problema questa mattina quando l'antivirus (kaspersky 2009 trial) mi ha segnalato che non riusciva a scaricare gli aggiornamenti.

Mi sono reso conto di essere infetto solo poco fa quando non riuscivo ad accedere ad alcuni siti internet, i più importanti insomma:
tra questi
microsoft.com
mcafee.com
trendmicro.com
symantec.com
...e così via, bhè credo che nn sia soltanto un caso.

ho fatto una scansione approfondita con kaspersky ma nulla.
ora sto eseguendo la guida per infetti apparentemente senza risultati

qualche consiglio? devo formattare? ç_ç

Ultima modifica di SerMagnus : 05-01-2009 alle 16:10.
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 16:38   #2
beat.kitano
Member
 
Iscritto dal: Dec 2008
Messaggi: 116
Ho lo stesso identico problema da quando ho aggiornato il sistema operativo con microsoft update. Volevo installare oggi il service Pack 3, ma ho notato che neanche il sito della microsoft risulta raggiungibile.
Sistema operativo: Windows XP professional. Service Pack 2.

In allegato c'è il log della scansione effettuata con il programma HijackThis.

Grazie fin d'ora a chiunque sappia darmi un consiglio su come procedere.
Allegati
File Type: txt hijackthis.txt (6.9 KB, 1 visite)

Ultima modifica di beat.kitano : 05-01-2009 alle 16:58.
beat.kitano è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 17:02   #3
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
la cosa grave è che questo stramaledetto virus rende impossibile la scansione con molti tool in quanto oltre a impedire il download ne inibisce anche l'aggiornamento (mi è appena capitato con a-squared e sbybot)

questa storia mi sta facendo impazzire
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 17:20   #4
beat.kitano
Member
 
Iscritto dal: Dec 2008
Messaggi: 116
Confermo. I tool online sono inutilizzabili o non scaricabili. I relativi siti risultano non raggiungibili.

Saluti. Speriamo che qualcuno ci aiuti!
beat.kitano è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 17:25   #5
beat.kitano
Member
 
Iscritto dal: Dec 2008
Messaggi: 116
Dai un'occhiata a questo thread, post #12.
http://www.hwupgrade.it/forum/showthread.php?t=1848897
Adesso i siti sono di nuovo raggiungibili.

Ciao.
beat.kitano è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 18:01   #6
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
perfetto grazie mille!

ora provo a seguire nuovamente la "guida per infetti" sperando di trovare qualcosa, ma in ogni caso valuto seriamente di formattare.
sinceramente ho paura di utilizzare il pc con sopra un worm che blocca i siti.
oltre a bloccarli potrebbe anche reindirizzarmi verso siti phishing.

voi che dite?
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 18:06   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Impostate i DNS di OpenDNS http://www.opendns.com/ dopodichè fate girare questo tool


http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 18:18   #8
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
perfetto grazie, provo e vi faccio sapere
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 19:20   #9
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
ho fatto la procedura con combofix
ho provato a leggerla ma nn vedo nulla di strano.. ò_O

ps: che bello ho appena scoperto che anche il portatile di mio padre ha lo stesso virus ç_ç

pps: in allegato
Allegati
File Type: txt ComboFix.txt (17.9 KB, 2 visite)

Ultima modifica di SerMagnus : 05-01-2009 alle 19:26.
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 09:57   #10
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
raga, dopo un intero pomeriggio buttato a risolvere questo problema ho deciso di formattare... non mi fido del sistema
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 10:11   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da SerMagnus Guarda i messaggi
raga, dopo un intero pomeriggio buttato a risolvere questo problema ho deciso di formattare... non mi fido del sistema
io avrei atteso anche perchè se poi usi gli exe che possedevi prima nessuno ti assicura di non reinfettarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 10:55   #12
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
purtroppo lo so, ma mi serviva un sistema pulito su cui lavorare. ho già perso molto tempo ieri.
se poi ricapita amen.
nel frattempo non mi resta che cambiare antivirus (kaspersky mi ha deluso tantissimo) qualche consiglio?


cmq un vi ringrazio tantissimo per il supporto.

Ultima modifica di SerMagnus : 06-01-2009 alle 11:05.
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 15:29   #13
beat.kitano
Member
 
Iscritto dal: Dec 2008
Messaggi: 116
Vi posto i link con i log dei risultati delle scansioni.

Malwarebytes Anti-Malware
http://www.fileqube.com/file/waypYvMYe163641

A-Squared Free v3.x
http://www.fileqube.com/file/KzpvRLiWy163642

ESET SysInspector
http://www.fileqube.com/file/QYSjivtQ163643

HiJackThis
http://www.fileqube.com/file/IgfVBS163644

Gmer
http://www.fileqube.com/file/IwsozS163645

Combofix
http://www.fileqube.com/file/UOQevSdrP163646

Avira mi segnala una dll infetta. Come mi devo comportare?
http://www.fileqube.com/file/SDENQzqNt163647

Attendo vostre istruzioni sul da farsi.
Ancora grazie per il vostro prezioso aiuto.

Buona Epifania!
beat.kitano è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 15:35   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
1 Ripeti la scansione completa con MBAM ed elimina gli elementi infetti, No action taken significa che non hai eliminato nulla

Quote:
Processi delle memoria infetti:
C:\Programmi\Save\Save.exe (Adware.WhenUSave) -> No action taken.

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_CLASSES_ROOT\acm.acmfactory (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{df901432-1b9f-4f5b-9e56-301c553f9095} (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{43382522-a846-46f4-ac57-1f71ae6e1086} (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{572fb162-c0ba-4edf-8cff-e3846153b9b0} (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{72a836d1-bc00-43c0-a941-17960e4fb842} (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a9aae1ab-9688-42c5-86f5-c12f6b9015ad} (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\acm.acmfactory.1 (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{127df9b4-d75d-44a6-af78-8c3a8ceb03db} (Adware.WhenUSave) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\AppID\ACM.DLL (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\WUSN.1 (Adware.WhenUSave) -> No action taken.

Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\whenusave (Adware.WhenUSave) -> No action taken.

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
C:\Programmi\Save (Adware.WhenUSave) -> No action taken.

File infetti:
C:\Programmi\Save\Save.exe (Adware.WhenUSave) -> No action taken.
C:\Programmi\Save\ACM.dll (Adware.WhenUSave) -> No action taken.
C:\Programmi\Save\ffext.mod (Adware.WhenUSave) -> No action taken.
C:\Programmi\Save\save.cch (Adware.WhenUSave) -> No action taken.
C:\Programmi\Save\save.db (Adware.WhenUSave) -> No action taken.
C:\Programmi\Save\save.htm (Adware.WhenUSave) -> No action taken.
C:\Programmi\Save\SaveUninst.exe (Adware.WhenUSave) -> No action taken.
C:\Programmi\Save\store.db (Adware.WhenUSave) -> No action taken.
2 Allega il correttamente il log di A2 non si capisce se gli elementi infetti siano stati messi in quarantena

3 Mancano le scansioni relative al Punto 4 e 5 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 16:50   #15
beat.kitano
Member
 
Iscritto dal: Dec 2008
Messaggi: 116
Gli elementi infetti trovati da MBAM sono stati eliminati da me subito dopo. Avevo salvato entrambi i log. Ecco quello corretto, scusami.
http://www.fileqube.com/file/LmDBnFDUl163649

Questa è la lista dei file messi in quarantena da A-Squared.
http://www.fileqube.com/file/bsPQyuD163652

Dr.Web CureIT. Purtroppo non sono riuscito a snellire il file log.
http://www.fileqube.com/file/GiXkpb163651

F-Secure OnLine. Ad un certo punto l'ho interrotto, perchè era troppo lento. Non aveva comunque rilevato virus.

Per quanto riguarda la dll segnalata da Avira, cosa mi puoi dire?

Saluti.
beat.kitano è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 19:38   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il log di a-squared non riesco a vederlo mentre quello di cureit è troppo corposo, riusciresti a salvare quest'ultimo in formato csv ?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 10:55   #17
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
raga incredibile, questa mattina mi si è ripresentato questo stramaledettissimo virus!!!!
allucinante!
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 11:00   #18
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da SerMagnus Guarda i messaggi
raga incredibile, questa mattina mi si è ripresentato questo stramaledettissimo virus!!!!
allucinante!
imposta i dns di www.opendns.com così non ti reinfetti
intanto pensa a che siti hai visitato in questi giorni o che software hai eseguito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 11:03   #19
RiccardoS
Senior Member
 
L'Avatar di RiccardoS
 
Iscritto dal: May 2001
Città: Polesine
Messaggi: 1236
Quote:
Originariamente inviato da SerMagnus Guarda i messaggi
raga incredibile, questa mattina mi si è ripresentato questo stramaledettissimo virus!!!!
allucinante!
leggi qui: http://www.hwupgrade.it/forum/showthread.php?t=1895043
__________________
Dona la vita! - www.admo.it - www.avis.it - Grazie Schumy!
RiccardoS è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 11:12   #20
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
wao perfetto grazie mille.

cmq mi sono scordato di segnalare che avevo già cambiato (seguiendo il consiglio di xcdegasp) dns, prima di formattare, ma a quanto pare è servito a poco.
evidentemente, siccome l'ho preso a sistema pulito (ho installato solo wamp,zendstuio,cs4 e messenger) il virus è sicuramente presenti in qualche sito che visito abitualmente o in qualche exe (anche se non ricordo di aver aperto programmi strani)
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
La previsione di CATL: barche elettriche...
Stangata in arrivo: PC e notebook coster...
Lian Li si è inventata il primo a...
Amazon in raptus sconti: ogni 24 ore nov...
44 idee regalo sotto i 50€: con le offer...
Super Sconti Amazon Haul: ribassi fino a...
Cloudflare ha bloccato 416 miliardi di r...
Prezzo mai visto: POCO F7 12/256GB in su...
Svuotano tutto: super sconto su due scop...
Warner-Netflix, l'accordo riaccende le s...
6 robot al prezzo del Black Friday e non...
Russia, i cani randagi diventano hotspot...
Ogni giorno sconti nuovi: oggi iPhone 17...
Non solo Mac: anche alcuni futuri iPhone...
La costruzione del telescopio spaziale N...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v