Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-06-2009, 20:25   #1
ikuape
Member
 
Iscritto dal: Jul 2005
Messaggi: 49
Smartbizsearch con Explorer e problemi affini

Qualche tempo fa notai che una volta cercato un qualsiasi argomento in google, mi apparivano dei risultati ma in modo diverso ( mancava l'opzione cerca in italiano, etc,). Inoltre internet era terribilmente lento. Allora cercando un pò in rete ho capito di essere stato "attaccato" da un DNs changer trojan. La cosa strana era che quando premevo un link dei risultati della ricerca la prima volta mi si collegava in altri siti, con una breve schermata dove si vedeva una schermata con la scritta " smartbizsearch loading". Poi una volta tornato indietro per un secondo tentativo il sito funzionava.(sto usando Chrome xchè cn qst non c'è questo problkema)

Comunque ho resettato il router cambiando un po di impostazioni, e il tutto sembrava rifunzionare alla grande, solo che adesso internet non è piu lento ma lo smartbitsearch è rimasto..

Quello che mi ha spinto a scrivere qui è un'altra cosa, secondo me inquietante. Non riesco ad installare nessun programma potenzialmente utile alla rimozione di questo dannato trojan: ho provato l'installazione di SpybotSD ma alla fine dell'installazione mi si blocca il computer e si riavvia. Ho provato hijackthis, Combofix ma smettono subito di funzionare, Malwarebytes anti malaware si installa ma non parte.

Che devo fare? che vi serve per aiutarmi? fatemelo sapere..
Qualche aiuto.
ikuape è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2009, 22:18   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1689812 per creare e disinfettare il PC con Avira AntiVir Rescue System

Successivamente vediamo il da farsi
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 10:12   #3
ikuape
Member
 
Iscritto dal: Jul 2005
Messaggi: 49
Ciao ho provato il tool, ma non mi masterizza niente. Con il programma mi dice che il cd non è adatto(messo prima dvd poi cd), poi ho provato salvando un file iso ma non me lo masterizza (power2go mi dice che non rileva alcun masterizzatore.)

Molto strano...
ikuape è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 10:22   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
lo devi masterizzare con la semplicissima funzione "masterizza da immagine" e basta un semplice cd vergine
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 10:38   #5
cardiodon
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 1
Anche io ho lo stesso problema di Ikuape con smartbizsearch. Ho fatto la scansione con AVG e poi con avast, poi ho cancellato i cookies da firefox, ma il problema non l'ho risolto.
Il bello è che con Opera, il trojan non si fa vedere, mentre con firefox e chrome si.
Il sistema però (per fortuna) non mi si blocca (lo ha fatto solo una volta all'inizio) e volevo sapere se anche per me la soluzione sarebbe quella di utilizzare questo programma da copiare su CD?
Grazie
cardiodon è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 10:46   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cardiodon Guarda i messaggi
Anche io ho lo stesso problema di Ikuape con smartbizsearch. Ho fatto la scansione con AVG e poi con avast, poi ho cancellato i cookies da firefox, ma il problema non l'ho risolto.
Il bello è che con Opera, il trojan non si fa vedere, mentre con firefox e chrome si.
Il sistema però (per fortuna) non mi si blocca (lo ha fatto solo una volta all'inizio) e volevo sapere se anche per me la soluzione sarebbe quella di utilizzare questo programma da copiare su CD?
Grazie
Nel tuo caso dal momento che il Pc è operativo sarrebbe opportuno seguire la Guida alla disinfezione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 13:49   #7
ikuape
Member
 
Iscritto dal: Jul 2005
Messaggi: 49
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nel tuo caso dal momento che il Pc è operativo sarrebbe opportuno seguire la Guida alla disinfezione
Guarda che anche il mio pc è operativo...
ikuape è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 14:24   #8
ikuape
Member
 
Iscritto dal: Jul 2005
Messaggi: 49
assurdo era un pò che non tentavo di masterizzare ma proprio non c'è verso.
Ne con Power to go ne con Nero, ne con Windows, mi dice in:
POWER2GO: NESSUN masterizzatore è attualmente disponibile o non si hannio i diritti di accesso al masterizzatore
Nero: Nessuna unita di destinazione disponibile
Windows: nessun file da masterizzare

Boh!!! Che devo fare??
------------------------------------

HO risolto, nella chiave del registro c'erano dei valori che ho provveduto ad eliminare (upperfilters)..
ora provo quello che mi hai consigliato

Ultima modifica di ikuape : 26-06-2009 alle 15:03. Motivo: Masterizzazione risolta
ikuape è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 15:07   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ikuape Guarda i messaggi
Guarda che anche il mio pc è operativo...
Quote:
Originariamente inviato da ikuape Guarda i messaggi
Quello che mi ha spinto a scrivere qui è un'altra cosa, secondo me inquietante. Non riesco ad installare nessun programma potenzialmente utile alla rimozione di questo dannato trojan: ho provato l'installazione di SpybotSD ma alla fine dell'installazione mi si blocca il computer e si riavvia. Ho provato hijackthis, Combofix ma smettono subito di funzionare, Malwarebytes anti malaware si installa ma non parte.

Che devo fare? che vi serve per aiutarmi? fatemelo sapere..
Qualche aiuto.
Questo è ciò che hai scritto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 15:14   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ikuape Guarda i messaggi
assurdo era un pò che non tentavo di masterizzare ma proprio non c'è verso.
Ne con Power to go ne con Nero, ne con Windows, mi dice in:
POWER2GO: NESSUN masterizzatore è attualmente disponibile o non si hannio i diritti di accesso al masterizzatore
Nero: Nessuna unita di destinazione disponibile
Windows: nessun file da masterizzare

Boh!!! Che devo fare??
------------------------------------

HO risolto, nella chiave del registro c'erano dei valori che ho provveduto ad eliminare (upperfilters)..
ora provo quello che mi hai consigliato
Bene, procedi come indicato in Guida e fai il girare il Rescue Disk
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2009, 11:24   #11
ikuape
Member
 
Iscritto dal: Jul 2005
Messaggi: 49
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Bene, procedi come indicato in Guida e fai il girare il Rescue Disk
l'ho fatto e mi ha corretto e rinominato circa 36 errori, ma il problema di google rimane sempre..
ikuape è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2009, 11:51   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
prova a questo punto a seguire la guida già indicata qui
http://www.hwupgrade.it/forum/showpo...15&postcount=6
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2009, 15:04   #13
ikuape
Member
 
Iscritto dal: Jul 2005
Messaggi: 49
ho seguito le istruzioni poi ho provato prevx 3.0 e mi ha trovato 4 problemi con nomi simili a questo:
gxvxctetrcdowmqexnciqmldcpcbrqbjvqwpy.dll

dice che per correggerli devo acquistare una licenza. Non c'è altro modo?
Poi ho provato ad installare Malwarebytes ma niente (come prima del resto)..non parte!!

Che virus!!
ikuape è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2009, 16:23   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ikuape Guarda i messaggi
ho seguito le istruzioni poi ho provato prevx 3.0 e mi ha trovato 4 problemi con nomi simili a questo:
gxvxctetrcdowmqexnciqmldcpcbrqbjvqwpy.dll

dice che per correggerli devo acquistare una licenza. Non c'è altro modo?
Poi ho provato ad installare Malwarebytes ma niente (come prima del resto)..non parte!!

Che virus!!
Allega il log di Prevx 3.0, per ottenerlo basta cliccare a fine scansione su Tools - Salva file di log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2009, 19:47   #15
ikuape
Member
 
Iscritto dal: Jul 2005
Messaggi: 49
l'allegato è molto grande non so se posso copiarlo.

Ultima modifica di ikuape : 27-06-2009 alle 20:25.
ikuape è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2009, 20:16   #16
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
il log non lo si incolla ma lo si carica sui server remoti indicati nelle regole di sezione, quindi riedita il post, grazie

Scarica Avenger da qui
Estrailo e lancialo -> Clicca Ok -> Copia e Incolla TUTTO il codice segnalato qui sotto, nel riquadro bianco del programma
Togli la spunta a Scan for Rootkits -> Clicca su Execute
Attendi riavvio del pc. Se non si riavvia da solo fallo manualmente.
Al riavvio verrà salvato il log in c:\avenger.txt. caricalo per verificare che l'operazione abbia funzionato.
Codice:
Files to delete: 
c:\windows\system32\gxvxcdbnpmbavsfqgrpkxaobywpbiyptcgjyq.dll
c:\windows\system32\gxvxcycidufcnrvieqsfpumixrkrpqvkksubj.dll
c:\windows\system32\drivers\gxvxchpqxxopidoivrjitnwdpfehnsepxewhw.sys
In caso non funzionasse assicurati di aver copiato tutto il testo del riquadro codice.
In caso avenger non partisse per colpa dell'infezione, rinominalo in un noma casuale prima di lanciarlo.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2009, 20:34   #17
ikuape
Member
 
Iscritto dal: Jul 2005
Messaggi: 49
si sembra che il problema sia stato risolto grazie...
Allegati
File Type: txt avenger.txt (1.3 KB, 1 visite)
ikuape è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2009, 20:35   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
un giretto con i programmi della guida io lo farei
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
EU AI Cloud, il cloud sovrano di SAP per...
God of War: la serie TV entra in pre-pro...
Stampante HP in super offerta: la multif...
Maxi offerta su Roborock S8 MaxV Ultra: ...
Ron Gilbert, il creatore di Monkey Islan...
AMD, aumento dei prezzi per i processori...
I migliori regali di Natale a meno di 50...
Sorprese post Black Friday: questi TV 4K...
NVIDIA perde quota, AMD e Intel guadagna...
Il cloud ibrido al centro delle strategi...
Amazon sorprende: avviatori, compressori...
Super ribassi Bose su Amazon: QuietComfo...
Instagram cambia rotta: basta lavoro ibr...
AirPods Pro 3 a prezzo bomba, ma le AirP...
Prezzi giù su Oral-B: spazzolini elettri...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v