Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-02-2009, 16:26   #1
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
credo proprio di essere infetta

è già la terza volta che ricorro al vostro utilissimo aiuto, e a quanto pare sempre per lo stesso motivo: credo di essere infetta. uso tutte le precauzioni eppure mi è capitato di nuovo. ho anche effettuato la formattazione del disco fisso ma ho ancora problemi. ho letto e seguito la procedura per gli infetti, ma vorrei chiedere se per cortesia esiste un metodo più veloce per capire cos'ho preso. io comunque attendo le vostre preziose indicazioni e sono pronta ad eseguire il tutto.
grazie
kiarettina è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2009, 16:34   #2
vistony
Member
 
L'Avatar di vistony
 
Iscritto dal: Sep 2006
Messaggi: 52
forse dovresti dire qual'è il tuo problema, nel senso, perché pensi di essere infetta??? cosa ti succede di anomalo??
vistony è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2009, 17:00   #3
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
è tutto moooooooooooolto lento; dall'accensione all'apparizione della scrivania con le icone ci vorrà circa un quarto d'ora, venti minuti, per avviare qualsiasi applicazione ci vogliono sempre una decina di minuti, a volte il browser firefox mi dice che chiuderà tutte le finestre perchè ha rilevato qualcosa di anomalo, succede anche che si spenga facendomi apparire la schermata blu con le diciture di programma incompatibile.
anche effettuare una stampa è bibbioso. in poche parole è tutto infinitamente lento.
kiarettina è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2009, 17:11   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da kiarettina Guarda i messaggi
è già la terza volta che ricorro al vostro utilissimo aiuto, e a quanto pare sempre per lo stesso motivo: credo di essere infetta. uso tutte le precauzioni eppure mi è capitato di nuovo. ho anche effettuato la formattazione del disco fisso ma ho ancora problemi. ho letto e seguito la procedura per gli infetti, ma vorrei chiedere se per cortesia esiste un metodo più veloce per capire cos'ho preso. io comunque attendo le vostre preziose indicazioni e sono pronta ad eseguire il tutto.
grazie
Ciao, ma questo problema si è verificato subito dopo aver formattato e reinstallato i programmi?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2009, 17:15   #5
vistony
Member
 
L'Avatar di vistony
 
Iscritto dal: Sep 2006
Messaggi: 52
Cerca nel task manager se c'è un processo che ti sfrutta molta cpu, dovresti almeno postare un log hijack per vedere se c'è qualcosa di anomalo, comunque penso che una scansione con antivurus e antispyware aggiornati almeno l'hai fatta??
vistony è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 08:03   #6
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
ho rifatto hijack, malwarebytes e a-squared:

A-SQUARED
http://wikisend.com/download/933112/...0252CHIARA.txt

HIJACK
http://wikisend.com/download/563384/...thisCHIARA.txt

MALWAREBYTES
http://wikisend.com/download/922382/mbam-log-2009-02-11 (22-17-54)CHIARA

grazie
chiara
kiarettina è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 09:35   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
1 Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sotto indicate voci e clicca su Fix cheked

Quote:
O4 - HKLM\..\RunOnce: [NSSInstallation] C:\WINDOWS\system32\Adobe\Shockwave 11\nssstub.exe /RunOnce
O17 - HKLM\System\CCS\Services\Tcpip\..\{84177DFE-5997-43C6-B127-EC5771A460E6}: NameServer = 85.255.116.126,85.255.112.119
O17 - HKLM\System\CCS\Services\Tcpip\..\{913707E4-59CE-4811-97A3-E1E49983388B}: NameServer = 85.255.116.126,85.255.112.119
O17 - HKLM\System\CCS\Services\Tcpip\..\{D836D4AA-D611-47C2-83FB-C743924D08FE}: NameServer = 83.224.65.134 83.224.66.134
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.61,85.255.112.218
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.61,85.255.112.218
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.61,85.255.112.218
2 Disinstalla ClamWin

3 Fai girare questo tool http://www.avg.com/filedir/util/avg_...avgremover.exe

4 Riallega in formato .txt il lof di MBAM
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 10:47   #8
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
ecco:
Quote:
Malwarebytes' Anti-Malware 1.34
Versione del database: 1749
Windows 5.1.2600 Service Pack 2

12/02/2009 10.42.51
mbam-log-2009-02-12 (10-42-42)CHIARA

Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|G:\|)
Elementi scansionati: 92252
Tempo trascorso: 12 minute(s), 58 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 1
Valori di registro infetti: 0
Elementi dato del registro infetti: 5
Cartelle infette: 1
File infetti: 1

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_CLASSES_ROOT\totalvid (Trojan.DNSChanger) -> No action taken.

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{84177dfe-5997-43c6-b127-ec5771a460e6}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.61,85.255.112.218 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{84177dfe-5997-43c6-b127-ec5771a460e6}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.61,85.255.112.218 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{84177dfe-5997-43c6-b127-ec5771a460e6}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.61,85.255.112.218 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{84177dfe-5997-43c6-b127-ec5771a460e6}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.126,85.255.112.119 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{913707e4-59ce-4811-97a3-e1e49983388b}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.126,85.255.112.119 -> No action taken.

Cartelle infette:
C:\resycled (Trojan.DNSChanger) -> No action taken.

File infetti:
C:\resycled\boot.com (Trojan.DNSChanger) -> No action taken.

Ultima modifica di Chill-Out : 12-02-2009 alle 11:00.
kiarettina è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 11:05   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Estratto dal log di MBAM

Quote:
Chiavi di registro infette:
HKEY_CLASSES_ROOT\totalvid (Trojan.DNSChanger) -> No action taken.
No action taken -> significa che non hai eliminato nulla, ripeti scansione completa ed elimina gli elementi infetti

Segui quanto indicato qui http://www.hwupgrade.it/forum/showpo...63&postcount=7

NB: i log vanno allegati nel rispetto delle Regole di sezione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 11:36   #10
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
prima non sono riuscita ad allegare il file con la procedura indicata perchè mi segnalava errore. ora ci riprovo con quello nuovo:

grazie
Allegati
File Type: txt mbam-log-2009-02-12 (11-22-04)chiara.txt (2.2 KB, 2 visite)
kiarettina è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 11:38   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da kiarettina Guarda i messaggi
prima non sono riuscita ad allegare il file con la procedura indicata perchè mi segnalava errore. ora ci riprovo con quello nuovo:

grazie
Fai quanto indicato qui http://www.hwupgrade.it/forum/showpo...63&postcount=7

e poi porta a termine la Guida, attendo tutti i log in un unico post, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 12:03   #12
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
per cortesia mi specifichi quali log desideri che ti alleghi?
grazie
kiarettina è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 12:04   #13
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
ritiro la domanda, scusa, seguo tutta la guida e poi allego
grazie
kiarettina è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 12:05   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
http://www.hwupgrade.it/forum/showthread.php?t=1599737

tranne Punto 1 e 2 che hai già fatto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 15:55   #15
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
questo è quello che ho ottenuto:

dr.web: http://wikisend.com/download/893670/DrWebchiara.csv

gmer: http://wikisend.com/download/495604/gmerCHIARA.log

hijack: http://wikisend.com/download/916494/...thisCHIARA.txt

sysinspector: http://wikisend.com/download/593172/...1248chiara.zip
kiarettina è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 21:02   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
1 Riallega in formato .txt i log di DrWeb CureIt

2 Riallega in formato .xml il log di SysInspector

Devi semplicemente seguire le istruzioni in Guida, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 21:48   #17
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
hai ragione, scusami,
drweb
Codice:
ekiga-setup-3.0.2beta-7316.exe;G:\software_libero\internet\chat\voip;Trojan.DownLoader.origin;Incurabile.Spostato.;

sysinspector :http://wikisend.com/download/816662/...0212-2140a.xml
kiarettina è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2009, 14:39   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
1 Rilancia la scansione con Gmer terminata la stessa seleziona il Servizio identificato come hidden Service system32\drivers\gaopdxspxgview.sys (*** hidden *** ) lo selezioni col tasto dx del mouse e clicca su Delete Service

2 Produci il log inerente il Punto 4 della Guida ti suggerisco il Kaspersky Removal Tool

3 Fai girare questo tool:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Riepilogo log da allegare:
Kaspersky Removal Tool
Combofix
Nuovo log Gmer
Nuovo log SysInspestor
Nuovo log HJT

Grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2009, 08:06   #19
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
alla fine della nuova scansione con gmer, lo stesso non mi da la possibilità di cancellare il servizio selezionato come da te indicato;

kaspersky ha prodotto questo: http://wikisend.com/download/947514/kasperskyCHIARA.txt

gmer: http://wikisend.com/download/556748/gmerCHIARA.log

sysinspector: http://wikisend.com/download/527188/...90214-0739.xml

hijack: http://wikisend.com/download/476484/...thisCHIARA.txt


grazie
Allegati
File Type: txt ComboFix-quarantined-files.txt (5.9 KB, 2 visite)
kiarettina è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2009, 08:18   #20
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
alla fine della nuova scansione con gmer, lo stesso non mi da la possibilità di cancellare il servizio selezionato come da te indicato;

kaspersky ha prodotto questo: http://wikisend.com/download/947514/kasperskyCHIARA.txt

gmer: http://wikisend.com/download/556748/gmerCHIARA.log

sysinspector: http://wikisend.com/download/527188/...90214-0739.xml

hijack: http://wikisend.com/download/476484/...thisCHIARA.txt


grazie

Ultima modifica di kiarettina : 14-02-2009 alle 08:20. Motivo: inserito doppiamente
kiarettina è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Ultimo giorno di Black Friday: ecco le o...
Le pubblicità stanno arrivando su...
Ultimo giorno di Black Friday: droni DJI...
Elon Musk: 'AI e robotica sono la chiave...
Wi-Fi superveloce anche in giardino? FRI...
Ogni richiesta a ChatGPT consuma quanto ...
Nuova Renault Clio, primo test: ottimo f...
CD Projekt conferma che l'uscita dei tit...
Black Friday Amazon: accessori auto e av...
Addio al notch anche su iPhone 17e: ecco...
Ultimo giorno di Black Friday: GPU, CPU,...
Ultimo giorno di Black Friday: super sco...
In piena transizione elettrica, Lotus ag...
Ultimo giorno di Black Friday: robot asp...
Il Natale segna l'ingresso di Geely in I...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v