Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-01-2008, 10:53   #1
Am I Evil?
Member
 
L'Avatar di Am I Evil?
 
Iscritto dal: Jan 2008
Città: Milano
Messaggi: 43
[win XP] Infettato dal file MSLOG.EXE (Trojan.Win32.Delf.ako)

Ho seguito la procedura per la disinfezione infetti.

Vi lascio in allegato i log di tutte le scansioni eseguite.
Il file MSLOG.EXE é stato eliminato da A-Squared Free v3.x, però quando ho fatto HiJackThis, lo segna ancora....eppure il processo non é attivo ed il file é stato messo in quarantena.

I file che non riesco ad allegare gli hostati a questi indirizzi spero riusciate ad aprirli semmai li allego ad un nuovo messaggio.

Gmer
Prevx CS
Allegati
File Type: txt adsr-20080117225721.txt (11.2 KB, 2 visite)
File Type: txt a2scan_080118-002458.txt (9.9 KB, 2 visite)
File Type: txt hijackthis4.txt (9.7 KB, 4 visite)

Ultima modifica di Am I Evil? : 18-01-2008 alle 10:59.
Am I Evil? è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 10:55   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Am I Evil? Guarda i messaggi
Ho seguito la procedura per la disinfezione infetti.

Vi lascio in allegato i log di tutte le scansioni eseguite.
Il file MSLOG.EXE é stato eliminato da A-Squared Free v3.x, però quando ho fatto HiJackThis, lo segna ancora....eppure il processo non é attivo ed il file é stato messo in quarantena.

I file che non riesco ad allegare gli hostati a questi indirizzi spero riusciate ad aprirli semmai li allego ad un nuovo messaggio.

Gmer
Prevx CS
Per favore hostali qui: http://www.fileup.itadib.com/index.php
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 11:00   #3
Am I Evil?
Member
 
L'Avatar di Am I Evil?
 
Iscritto dal: Jan 2008
Città: Milano
Messaggi: 43
Ok ho rieditato i link.
Am I Evil? è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 11:25   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
buon giorno,

effetivamente sto file ancora li è.......

direi di procedere in questo modo, se gli altri sono d'accordo:

1- il ripristino configurazione sistema è disattivato? era disattivato prima di fare le scansioni con i programmi?deve rimanere disattivato fino a quando nn si ha la certezza di aver mandato a quel paese il trojan

2- la scansione online l'hai eseguita?
BITDEFENDER ONLINE SCANNER
esegui una scansione online da: http://www.bitdefender.com/scan8/ie.html
una volta aperta la pagina, clicca I AGREE: ti farà scaricare un activex, tu segui la procedura guidata.
allega il Report che verrà rilasciato

Al termine Riavvia

3- installa TRENDMICRO ROOTKIT BOOSTER: DOWNLOAD
scompattalo in una cartella dedicata (è un tool standalone)
lancia il tool e clicca su Scan
al termine della scasione ti verrà richiesto di salvare il log
se venissero rilevati Rootkit provvedi alla loro eliminazione
il log verrà salvato in una cartella denominata TRMBLog che trovi all'interno della cartella dedicata che hai precedentemente creato
allega il log salvato


4- rilancia hijackthis e posta qui il log, nn so se puo essere utile il log dello start-up....

ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 11:34   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Aspetta un'attimo!

Quote:
Il file MSLOG.EXE é stato eliminato da A-Squared Free v3.x, però quando ho fatto HiJackThis, lo segna ancora....eppure il processo non é attivo ed il file é stato messo in quarantena.
le minaccie rilevata da a-squared le hai messe in quarantena o eliminate? perchè dal log non si capisce che azione hai intrapreso
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 11:53   #6
Am I Evil?
Member
 
L'Avatar di Am I Evil?
 
Iscritto dal: Jan 2008
Città: Milano
Messaggi: 43
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Aspetta un'attimo!



le minaccie rilevata da a-squared le hai messe in quarantena o eliminate? perchè dal log non si capisce che azione hai intrapreso
L'ho messo in quarantena.
Però non ho ancora riavviato il computer può essere per quello?

Ultima modifica di Am I Evil? : 18-01-2008 alle 11:57.
Am I Evil? è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 12:03   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Disattiva Ripristino configurazione sistema
Clicca sul pulsante Start, clicca con il pulsante destro del mouse su Risorse del computer, quindi scegliere Proprietà.
Nella finestra di dialogo Proprietà del sistema scegliere la scheda Ripristino configurazione di sistema.
Selezionare la casella di controllo Disattiva Ripristino configurazione di sistema. In alternativa selezionare la casella di controllo Disattiva Ripristino configurazione di sistema su tutte le unità.
Scegliere OK.
Quando viene visualizzato il messaggio seguente, scegliere Sì per confermare la disattivazione di Ripristino configurazione di sistema:
Si è scelto di disattivare Ripristino configurazione di sistema. Se si continua, tutti i punti di ripristino esistenti verranno eliminati e non sarà possibile tenere traccia delle modifiche o annullarle nel computer.
N.B.: il Ripristino configurazione sistema deve rimanere disattivato fino di disinfezione terminata.
N.b.: durante la procedura di disinfezione non utilizzare software di messaggistica istantanea e file sharing

Abilita la visualizzazione dei file nascosti.....
1. Clic su Start/pannello di controllo
2. Doppio clic su "Opzioni cartella"
nella scheda selezionare "Visualizzazione"
Mettere la spunta su "Visualizza cartelle e file nascosti"
Togliere la spunta da "Nascondi i file protetti di sistema (consigliato)"
3. Clic su Applica
C:\Documents and Settings\Medion\Impostazioni locali\Temp\Stp1D_TMP.EXE
questo lo controlli su www.virustotal.com e indichi nel prossimo post il link per visualizzare i risultati

CCleaner
Scarica ed installa (senza la toolbar di Yahoo) CCleaner per la pulizia dei file temporanei ed inutilizzati
Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore
Clicca sulla voce Pulizia -> Analizza -> Avvia Pulizia
Download http://www.filehippo.com/download/83...b540/download/

Esegui HijackThis clicca su Do a system scan only - metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked:
O4 - HKLM\..\Run: [Dynamic System Bios] MSLOG.exe
O4 - HKLM\..\RunServices: [Dynamic System Bios] MSLOG.exe
O4 - HKCU\..\Run: [Dynamic System Bios] MSLOG.exe

al termine nuovo log di HJT, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 12:27   #8
Am I Evil?
Member
 
L'Avatar di Am I Evil?
 
Iscritto dal: Jan 2008
Città: Milano
Messaggi: 43
La disattivazione di ripristino di configurazione l'avevo già fatta.

Vi allego il nuovo log di hijackthis.
Allegati
File Type: txt nuovo hijackthis2.txt (9.6 KB, 3 visite)
Am I Evil? è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 12:31   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
adesso il log è pulito, attendo il resto, ovvero la pulizia con Ccleaner l'hai fatta? hai uppato il file indicato su virustotal.com? la sequenza indicata non è casuale
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 18-01-2008 alle 12:34.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 13:34   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
le minaccie rilevata da a-squared le hai messe in quarantena o eliminate? perchè dal log non si capisce che azione hai intrapreso
bene, sembra risolto, il log di hijackthis mi aveva ingannato, convintisssimo che asquared nn fosse riuscito a debellare sto mlog.exe

mi ero fatto l'idea che c fosse qualke rootkit dietro...meglio cosi

quindi ora manca il responso su quel file.....attendiamo fiduciosi, e grazie a chill, come sempre preciso, puntuale, e competente (chill, x ulteriori complimenti: passare alla cassa, grazie )

ciao ciao

ps: x ora combino piu danni che altro, mi sa che mi ritiro fino a quando nn mi do sta cacchio di materia....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 17:41   #11
Am I Evil?
Member
 
L'Avatar di Am I Evil?
 
Iscritto dal: Jan 2008
Città: Milano
Messaggi: 43
No in quel file virustotal non ci ha trovato nulla....fatta anke la pulizia con CCleaner.
Ringrazio tutti per al disponibilità.
Am I Evil? è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 19:08   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Am I Evil? Guarda i messaggi
No in quel file virustotal non ci ha trovato nulla....fatta anke la pulizia con CCleaner.
Ringrazio tutti per al disponibilità.
Ok, ma devi fare questo procedimento a ritroso:
Abilita la visualizzazione dei file nascosti.....
1. Clic su Start/pannello di controllo
2. Doppio clic su "Opzioni cartella"
nella scheda selezionare "Visualizzazione"
Mettere la spunta su "Visualizza cartelle e file nascosti"
Togliere la spunta da "Nascondi i file protetti di sistema (consigliato)"
3. Clic su Applica
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 23:33   #13
Am I Evil?
Member
 
L'Avatar di Am I Evil?
 
Iscritto dal: Jan 2008
Città: Milano
Messaggi: 43
Uhm mi sono perso.....ho fatto come hai detto nel tuo post delle 12.03.
Am I Evil? è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 23:37   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
si nel primo post hai abilitato, adesso rifai lo stesso procedimento ma metti il segno di spunta su:
Non visualizzare cartelle e files nascosti
Nascondi i file protetti di sistema
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 23:53   #15
Am I Evil?
Member
 
L'Avatar di Am I Evil?
 
Iscritto dal: Jan 2008
Città: Milano
Messaggi: 43
Ah ok.
Cioé faccio il Ccleaner togliendo la visibilità ai file nascosti e di sistema e poi faccio una scansione con HijackThis e posto il risultato?
Am I Evil? è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 23:57   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
No lascia stare Ccleaner e HijackThis, fai così tra l'altro l'hai già fatto oggi
1. Clic su Start/pannello di controllo
2. Doppio clic su "Opzioni cartella"
nella scheda selezionare "Visualizzazione"
Mettere la spunta su Non visualizzare cartelle e files nascosti
Mettere la spunta su Nascondi i file protetti di sistema (consigliato)
3. Clic su Applica
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 00:02   #17
Am I Evil?
Member
 
L'Avatar di Am I Evil?
 
Iscritto dal: Jan 2008
Città: Milano
Messaggi: 43
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
No lascia stare Ccleaner e HijackThis, fai così tra l'altro l'hai già fatto oggi
1. Clic su Start/pannello di controllo
2. Doppio clic su "Opzioni cartella"
nella scheda selezionare "Visualizzazione"
Mettere la spunta su Non visualizzare cartelle e files nascosti
Mettere la spunta su Nascondi i file protetti di sistema (consigliato)
3. Clic su Applica
Ok.
Am I Evil? è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 00:06   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Am I Evil? Guarda i messaggi
Ok.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 19:43   #19
Am I Evil?
Member
 
L'Avatar di Am I Evil?
 
Iscritto dal: Jan 2008
Città: Milano
Messaggi: 43
Salve.....ho cercato un po' se c'era già un thread con questo domanda.
Continuo su questa discussione perché nn mi pare il caso di aprirne un altra.
Proprio ora ho fatto una scansione con a-squared Free ed emule attivo...e mi ha segnato il file di programma di emule come worm.....é per caso un falso positivo?
Vi posto anche il log della scansione.
Allegati
File Type: txt a2scan_080122-192221.txt (2.1 KB, 2 visite)
Am I Evil? è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 19:58   #20
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Am I Evil? Guarda i messaggi
Salve.....ho cercato un po' se c'era già un thread con questo domanda.
Continuo su questa discussione perché nn mi pare il caso di aprirne un altra.
Proprio ora ho fatto una scansione con a-squared Free ed emule attivo...e mi ha segnato il file di programma di emule come worm.....é per caso un falso positivo?
Vi posto anche il log della scansione.
se ti rispondesse river, ti direbbe assolutamente di no: emule è un virus

attraverso questo grazioso programma, arrivano nel tuo pc tutte una serie di skifezze che nn ti sto a dire ( il log del mio comodo quando x 2 minuti, è attivo emule, è pieno zeppo di tentativi di intrusione....)
quindi, mi chiedo cosa stavi scaricando da emule? qualke bel programmino malsano? un gioco?

rifai la scansione con emule spento, e ti consiglio di scaricarti un altro programma antispyware, x confrontare i risultati, come ad esempio superantispyware

ps: esiste un 3d specifico di asquared, nella sezione guida all'uso dei programmi
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
Superato i 13.300 MT/s per DDR5: ad ASUS...
L’evoluzione dell’IA nelle imprese: la v...
Le storie in evidenza di Instagram torna...
Addio GeForce RTX 5060 e Radeon RX 9060?...
Arriva Hisense Déco TV S5Q, estet...
Aggiornata TOP500, la classifica degli H...
Noctua NH-D15 Chromax.black è rea...
NVIDIA aggiorna DGX Spark: nuovo kernel,...
Con Work IQ, Copilot per Microsoft 365 i...
Azure Cobalt 200: svelata la nuova CPU A...
Intel a tutto tondo: tra processi in ram...
AMD FSR Redstone arriverà ufficia...
L'Olanda 'cede' alla Cina: retromarcia t...
Stagione 1 al via: tutte le novità...
TikTok rafforza trasparenza e benessere ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v