Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-04-2009, 21:34   #1
graile
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 3
trojan-proxy.Win32.Saturn

buona sera...
ho letto la guida per eliminare un virus ho fatto tutto quello che c'era scritto ...
chiedevo se li devo mettere in questo post i file log?p.s come si fa a inserirli ?...
scusate ma questo virus mi sta facendo impazzire e non so piu' che fare..
graile è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 21:43   #2
Jestat
Member
 
L'Avatar di Jestat
 
Iscritto dal: Apr 2009
Messaggi: 276
li devi inserire in questa discussione nell'ordine stabilito delle scansioni....dunque prima malwarebytes...poi a-squared ecc...., se hai fatto tutte le scansioni ed hai i relativi log caricali su http://wikisend.com/ e posta il link al download che visualizzi una volta caricato il log...

leggi le regole di sezione in evidenza tra i topic, per agevolare coloro che analizzeranno i log, sapranno senza dubbio aiutarti
Jestat è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 12:08   #3
graile
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 3
bene spero di avere capito ....
1:http://wikisend.com/download/470842/mbam-log-2009-04-16 (21-02-38).txt
2:http://wikisend.com/download/463482/...416-223217.txt
3:http://wikisend.com/download/937234/kasp filtrato.txt
4:http://wikisend.com/download/224734/cureit filtrato.txt
5:http://wikisend.com/download/467190/esi-eula.txt
6:http://wikisend.com/download/962128/hijackthis.log
7:http://wikisend.com/download/606484/gmer.log
8:http://wikisend.com/download/966360/prevx
chiedo....ma adesso tutti questi programmi che ho scaricato li devo tenere e li posso cancellare?
comunque credo che il trojan saturn non l'abbia cancellato....
mi conviene riformattare tutto? (non sono capace)....
vi ringrazio di tutto ...
graile è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 12:32   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao!

1 Qui di seguito l'estratto del log di MBAM da dove si eveince che non hai eliminato nulla

Quote:
Chiavi di registro infette:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\asc3550p (Rootkit.Agent) -> No action taken.

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
C:\Documents and Settings\Utente\Dati applicazioni\Desktopicon\eBayShortcuts.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\ctfxmon.dll (Trojan.Agent) -> No action taken.
ripeti scansione completa e metti in quarantena i file infetti rilevati

2 Come indicato al Punto 4 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737 produci il log della scansione online con F-Secure

3 Terminate le scansioni sopra indicate riallega nuovo log di Prevx 3.0 in formato testo .txt

Riepilogo log da allegare
MBAM
F-Secure
Prevx 3.0

PS: per i programmi scaricati da disinstallare vediamo tutto alla fine
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 15:56   #5
graile
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 3
ciao...
ho tentato di rifare la scansione con f-secure ma il pc si spegne e appare una schermata blu che dice:
il problema sembra essere causato dal file seguente:klif.sys
cosa devo fare adesso?
ma dovevo ripetere tutti gli 8 punti o fare la scansione solo con f secure? io ha fatto solo quella.....
graile è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 16:15   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da graile Guarda i messaggi
ciao...
ho tentato di rifare la scansione con f-secure ma il pc si spegne e appare una schermata blu che dice:
il problema sembra essere causato dal file seguente:klif.sys
cosa devo fare adesso?
ma dovevo ripetere tutti gli 8 punti o fare la scansione solo con f secure? io ha fatto solo quella.....
http://www.hwupgrade.it/forum/showpo...73&postcount=4

Punto 1 e Punto 3
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Giorgia Meloni 'una di noi': Palazzo Chi...
Airbus richiama oltre 6.000 A320: rischi...
Tra open hybrid cloud e sovranità...
Il nuovo SSD Samsung è fatto con ...
Russia contro WhatsApp: il piano per spe...
Battlefield 6, oltre 2,39 milioni di ten...
La Cina spiazza tutti: nuovo chip per l'...
Nexperia, altro che caso chiuso: il caos...
Nuova tecnologia AMD FSR Ray Regeneratio...
Motorola Edge 60 Neo e Motorola Moto Wat...
Weekend e offerte Amazon Black Friday ag...
Il tuo indirizzo IP è compromesso...
Eureka J15 Evo Ultra in super sconto: or...
Robot aspirapolvere in super sconto per ...
Black Friday Amazon: le migliori occasio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v