Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione
Abbiamo provato per diverse settimane il nuovo Magic V5 di HONOR, uno smartphone pieghevole che ci ha davvero stupito. Il device è il più sottile (solo 4.1mm) ma non gli manca praticamente nulla. Potenza garantita dallo Snapdragon 8 Elite, fotocamere di ottima qualità e batteria in silicio-carbonio che garantisce un'ottima autonomia. E il Prezzo? Vi diciamo tutto nella nostra recensione completa.
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro)
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro)
Google Pixel 10 Pro XL è il top di gamma della serie Pixel, presentando un ampio display Super Actua da 6.8 pollici insieme alle novità della serie, fra cui la ricarica wireless magnetica Pixelsnap e le nuove funzionalità AI avanzate. Il comparto fotografico include un sistema a tripla fotocamera con zoom Pro Res fino a 100x, mentre il processore Tensor G5 con 16GB di RAM garantisce prestazioni percepite molto elevate su Android.
Lenovo IdeaPad Slim 3: un notebook Snapdragon X economico
Lenovo IdeaPad Slim 3: un notebook Snapdragon X economico
Forte della piattaforma Qualcomm Snapdragon X, il notebook Lenovo IdeaPad Slim 3 riesce a coniugare caratteristiche tecniche interessanti ad uno chassis robusto, con autonomia di funzionamento a batteria che va ben oltre la tipica giornata di lavoro. Un notebook dal costo accessibile pensato per l'utilizzo domestico o in ufficio, soprattutto con applicazioni native per architettura ARM
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-05-2010, 20:15   #1
potito0
Member
 
Iscritto dal: Mar 2006
Città: San Gregorio Matese (CE)
Messaggi: 292
Icone sul desktop si refreshano....

Salve,
ho un poratile acer AS 5673 con SO XP SP3 aggiornato
con Avira Free e firewall di windows.
Ho una connessione ADSL (magari) invece è una MINI D-slam che raggiunge i 500-600 K con un router D-link.
Già ho rimesso l'immaggine un paio di volte a fronte dello stesso problema.
Ora voglio risolverlo!!
Le icone sul desktop si refreshano ( appaiono e scompaiono) in continuazione,
c'è un rallentamento di tutto il sistema,
oltre che ogni finestra si apre ad anda scorrevole sia in verticale che in orizzontale lentissimamente.
Avira non trova nulla e nenche la scansione ONline con TRed micro Housecall
mi ha rilevato niente.
In questo momento sto già facendo la scansione con Malwarebytes' Antimalware,dopo aver usato ATFcleaner,
tutto in modalità provvisoria.
finite le altre scansioni allegherò i log.
Mi sapete dire ...a prima impressione che cosa potrebbe essere?
GRazie anticipatamente a tutti quelli che mi aiutano!
potito0 è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2010, 06:46   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2010, 08:30   #3
potito0
Member
 
Iscritto dal: Mar 2006
Città: San Gregorio Matese (CE)
Messaggi: 292
per ora
log di malwarebytes:
Codice:
Versione database: 4146

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

26/05/2010 21.17.28
mbam-log-2010-05-26 (21-17-28).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi esaminati: 166144
Tempo trascorso: 11 minuti, 45 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 0

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
(Non sono stati rilevati elementi nocivi)
log di a-squared:
Codice:
a-squared Free - Versione 4.5
Ultimo aggiornamento: 27/05/2010 1.56.29

Impostazioni scansione:

Tipo scansione: Completa
Oggetti: Memoria, Tracce, Cookies, C:\, D:\
Archivio scansioni: On
Euristica: Off
Scansione ADS: On

Scansione avviata:	27/05/2010 1.58.20

c:\documents and settings\angelo\dati applicazioni\blitware\driverrobot\ 	rilevati: Trace.Directory.DriverRobot!A2
c:\documents and settings\angelo\dati applicazioni\blitware\driverrobot\licensing\ 	rilevati: Trace.Directory.DriverRobot!A2
c:\documents and settings\angelo\dati applicazioni\blitware\driverrobot\logs\ 	rilevati: Trace.Directory.DriverRobot!A2
c:\documents and settings\angelo\dati applicazioni\blitware\driverrobot\updates\ 	rilevati: Trace.Directory.DriverRobot!A2
c:\documents and settings\angelo\dati applicazioni\blitware\driverrobot\downloads\ 	rilevati: Trace.Directory.DriverRobot!A2
c:\windows\tasks\driver robot.job 	rilevati: Trace.File.DriverRobot!A2
c:\documents and settings\angelo\dati applicazioni\blitware\driverrobot\downloads\install_log.dat 	rilevati: Trace.File.DriverRobot!A2
c:\documents and settings\angelo\dati applicazioni\blitware\driverrobot\downloads\active_downloads.dat 	rilevati: Trace.File.DriverRobot!A2
C:\Documents and Settings\Angelo\Cookies\angelo@doubleclick[1].txt 	rilevati: Trace.TrackingCookie.doubleclick!A2
C:\Documents and Settings\Angelo\Cookies\angelo@com[1].txt 	rilevati: Trace.TrackingCookie.com!A2
C:\Documents and Settings\Angelo\Cookies\angelo@serving-sys[2].txt 	rilevati: Trace.TrackingCookie.serving-sys!A2
C:\Documents and Settings\Angelo\Cookies\angelo@tradedoubler[1].txt 	rilevati: Trace.TrackingCookie.tradedoubler!A2
C:\Documents and Settings\Angelo\Cookies\angelo@bs.serving-sys[1].txt 	rilevati: Trace.TrackingCookie.bs.serving-sys!A2
C:\Documents and Settings\Angelo\Documenti\Tutto Xp\Attivare Xp\Windows_XP_Activator\WIN XP ACTIVATOR.EXE 	rilevati: Riskware.XPActivator!A2
C:\Documents and Settings\Angelo\Desktop\Setup programmi\Utorrent e anonimato\macmakeup195d\MacMakeUp.exe 	rilevati: Riskware.Hacktool.MacMakeUp!IK

Scansionati

File: 	122544
Tracce: 	429248
Cookies: 	44
Processi: 	14

Rilevato

File: 	2
Tracce: 	8
Cookies: 	5
Processi: 	0
Chiavi di Registro: 	0

Fine scansione:	27/05/2010 2.38.23
Tempo scansione:	0:40:03
per quando riguarda la scansione on-line F-secure midà sempre errore di connessione durante il download ...booh.
Invece Kaspersky tutto bene anche come report ,però non riesco
a trovare dove è la cartella per salvarlo.
potito0 è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2010, 14:28   #4
potito0
Member
 
Iscritto dal: Mar 2006
Città: San Gregorio Matese (CE)
Messaggi: 292
Ho il log Dr CureIT filtrato

http://wikisend.com/download/608920/cureit filtrato.txt

IL log xml di Sys Inspector

SysInspector-ACER-AE863C6296-100527-1352.xml

il log di hijackthis:

hijackthis.log

Quando ho usato Gmer il pc si è bloccato, ed ho visto nel task manager
che il processo iexplore.exe occuvpava una certa%,
come se il virus fosse uscito fuori..........
ho dovuto chiudere Gmer e riavviarlo per cui il primo log è andato perso...credo

log di gmer:

gmer.log

questo l'ho fatto tutto in modalità provvisoria ( come i primi due).
potito0 è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2010, 14:49   #5
potito0
Member
 
Iscritto dal: Mar 2006
Città: San Gregorio Matese (CE)
Messaggi: 292
Dopo gmer però la modalità provvisoria con rete non si connette più ,
ed ho lanciato prevx in modalità normale , ed ho trovato 3 inquilini abusivi:

prevx.log

Grazie a chi mi vuole aiutare......
potito0 è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2010, 15:38   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
manca il log con f-secure


fai scansionare su www.virustotal.com e su http://virscan..org il file "c:\windows\system32\drivers\utgzodux.sys" , basta che a fine scansione (quando ti mostra lla tabella dei risultati per ciasc'un antivirus) copi l''url mostrato nel browser e lo incolli qui. fai così per entrambi i siti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2010, 20:17   #7
potito0
Member
 
Iscritto dal: Mar 2006
Città: San Gregorio Matese (CE)
Messaggi: 292
con virustotal:

http://www.virustotal.com/it/analisi...237-1274947217

con virscan.org:

http://virscan.org/report/e8541b64f8...aa9dfd4d2.html

pper quanto riguarda F-secure , come ho detto prima non riesco a fare il download , ora per kaspersky
dovresti dirmi in quale cartella devo trovare il log perchè
quando clicco su REPORTS non trovo da nessuna parte "save to file"
potito0 è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2010, 23:50   #8
potito0
Member
 
Iscritto dal: Mar 2006
Città: San Gregorio Matese (CE)
Messaggi: 292
quindi dovrebbe essere un rootkit Win32/bagle?
devo partire con la sequenza per i bagle?
potito0 è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2010, 08:36   #9
potito0
Member
 
Iscritto dal: Mar 2006
Città: San Gregorio Matese (CE)
Messaggi: 292
Se qualcuno mi dà una mano....
caro xcdegasp aiutami ...
potito0 è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2010, 11:00   #10
potito0
Member
 
Iscritto dal: Mar 2006
Città: San Gregorio Matese (CE)
Messaggi: 292
allego i log per bagle

mbam-log-2010-05-28 (02-31-33).txt

ComboFix.txt

dopo che eLIBAGLE ha eliminato il file "c:\windows\system32\drivers\utgzodux.sys" prevx ha rilevato altre 3 minacce ,da cui il log di dopo

InfoSat.txt

prevx2.log

una particolARITà:
combo mi pregava di togliere nod32 dal realtime (ma nod32 era il mio vecchio antivirus ) ora ho avira free , e ho visto che sono rimasti altri file ,
però ora ho eliminato il tutto con nod32 remove tool.
potito0 è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2010, 13:44   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
dovremmo esserci ora, ti faccio controllare per scrupolo questo file "c:\windows\system32\ny.exe " [PX5: 1A321CB000C8A8C560A10201F251F1009033B258] sempre sui due server virustotal.com e virscan.org
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2010, 02:10   #12
potito0
Member
 
Iscritto dal: Mar 2006
Città: San Gregorio Matese (CE)
Messaggi: 292
Credo proprio di no....
1)sul sito viene consigliato ElibaglA e a-squared mi ha eliminato dicendo che è un Trojan downloade.win32 IstBar!IK
2)Già ho provato ad analizzare il file , ma nessun risultato.
perchè continuavo ad avere problemi in modalità provvisoria.
3)Poi ho rifatto la catena di scansioni, e sono riuscito a fare il download con F-secure ed è proprio con lui che ha trovato 5 malware
e 3 dei quali erano in ripristino di configurazione (che si è riattivata utilizzando proprio ElibaglA)
4) Sono arrivato a Gmer e si è bloccato il pc ogni volta che volevo salvare il log...............UN ODISSEA

mbam-log-2010-05-28 (13-27-12).txt

a2scan_100528-133449.txt

F-secure online log.txt

cureit filtrato.txt

SysInspector log.xml

hijackthis.log
potito0 è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2010, 09:18   #13
potito0
Member
 
Iscritto dal: Mar 2006
Città: San Gregorio Matese (CE)
Messaggi: 292
niente da fare con Gmer ...
dopo la scansione mi blocca il pc.
potito0 è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2010, 10:07   #14
potito0
Member
 
Iscritto dal: Mar 2006
Città: San Gregorio Matese (CE)
Messaggi: 292
gmer in modalità provvisoria:

gmer.log

e prevx sempre con i tre..:

prevx.log
potito0 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
Lenovo IdeaPad Slim 3: un notebook Snapdragon X economico Lenovo IdeaPad Slim 3: un notebook Snapdragon X ...
Recensione OnePlus Watch 3 43mm: lo smartwatch che mancava per i polsi più piccoli Recensione OnePlus Watch 3 43mm: lo smartwatch c...
BOOX Note Air4 C è uno spettacolo: il tablet E Ink con Android per lettura e scrittura BOOX Note Air4 C è uno spettacolo: il tab...
Friggitrice ad aria Cecofry Full InoxBla...
iPhone 16 Pro Max a 10€ in più del minim...
Una chiavetta USB, ma SanDisk Ultra Slid...
La bolla dell'AI: perché l'econom...
Lo smartphone dovrebbe essere usato solo...
SpaceX: i video e le foto dello spettaco...
Anche a Pescara si passa ai fatti: e-bik...
La One UI 8 è pronta: Samsung con...
Xiaomi annuncia l'arrivo in Italia dei R...
La Cina stupisce ancora: test per la tur...
L'iconico iMac G3 diventerà un set LEGO?...
Microsoft: nessun legame tra update di a...
Rivoluzione in arrivo per Threads: il so...
Battlefield 6: molti utenti hanno giocat...
Acronis sfrutterà le NPU delle CP...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v