Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-01-2008, 03:21   #1
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
[winxp] problemi popoup, zedo, virtumonde e dialer

ciao ragazzi, vi chiedo aiuto prima di formattare.
sono un po' di giorni che quando mi collego ad internet mi si aprono dei popup fastidiosi di vari siti, zedo, ccleaner e altri.
mi appare ogni tanto un messaggio di windows che mi dice che il pc è infetto ed infine un altro di overrun system qualcosa che non ricordo bene
inoltre a volte quando succede tutto ciò, avast mi rileva un dialer.
ho cercato in giro e ho provato:
spybot, mi aveva rilevato dei cooky traccianti ed uno spyware che non ricordo, ora non me lo rileva più, ma il problema persiste
adaware, mi rileva una ventina di problemi li corregge ma niente.
ewido, stessa cosa.
panda on line, mi rileva il virtumonde ma non lo corregge.
ho provato allora il tool di rimozione fxvmonde, ho cancellato i file dll ed ora mi da anche una dll mancante quando riavvio, esattamente la xxbbclo.dll
ho provato anche il vundofix ma non trova nulla.

il tutto in modalità provvisoria e avendo disabilitato il ripristino del sistema.
ho provato anche una procedura manuale trovata non ricordo dove per eliminare virtumonde, ma quando cerco i file come indicato non mi trova niente.
sicuramente avrò fatto qualcos'altro che non ricordo, ma nella sostanza il risultato è sempre lo stesso.

vorrei evitare di formattare, quindi chiedo a voi se qualcuno può darmi una mano, io, nelle mie mooolto modeste capacità informatiche, non so più che fare.
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 08:45   #2
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
segui questa guida http://www.hwupgrade.it/forum/showthread.php?t=1599737 e allega tutti i log delle scansioni nell'ordine richiesto se vuoi che qualcuno ti possa aiutare
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 10:26   #3
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao sbaffini

in base a quello che hai detto, nn abbiamo log o report su cui basarci (la cosa sarebbe necessaria) dovresti essere infetto dal trojan vundo

vai in questo 3d:
GUIDA X LA RIMOZIONE DEL TROJAN VUNDO, segui le istruzioni a prima pagina (la procedura è un po complessa), stai attento a come posti i log, nella guida è indicato come, se nn c riesci dillo e attendi spiegazioni

ti devi spostare li in pratica, tutti i dubbi, problemi, log li devi postare qui
questo 3d sarà chiuso

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 10:32   #4
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
sto facendo le scansioni come da guida, mi ci vuole un po'.
avevo valutato la possibilità di avere vundo, ed ho eseguito quasi tutte le scansioni indicate nel link da te indicato, ma non ho risolto.
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 10:33   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
chiedi li, ok?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 10:43   #6
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
scusa se insisto, ma credo di non essermi fatto capire, o forse non ho proprio capito io.
allora sto facendo le scansioni obbligatorie indicate nel forum, quelle "generali", non del vundo.
quelle del vundo le ho fatte qualche giorno fa quasi tutte senza seguire quella guida, ma non ho risolto.
te sei certo che sia vundo e devo comunque postare li i vari log?
grazie e scusa per l'insistenza
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 10:46   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allega qui i log relativi alla Guida alla disinfezione, li analizziamo e decidiamo come procedere.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 10:53   #8
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
ok grazie. appena finisco posto i log
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 11:32   #9
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
allora ho eseguito i primi tre passi e intanto allego questi log.

A-Squared Free v3.x
dopo aver messo i file in quarantena mi si è bloccato il pc con un messaggio di arresto del sistema autorizzato da nt authority\system:
c:\windows\system32\lsass.exe è terminato in modo non previsto con codice di stato 259. il sistema sarà chiuso e riavviato.

allego il log


prevx csi
mi ha trovato trojan vundo e lo spyware quake. 5 dll infette ecco il log (è lunghissimo...)



adesso allego il log di hijackthis , ma defvo fare la scansione on line, anche se ieri con panda mi aveva rilevato il virtumonde e mi sembra l'astakiller..


spero di aver fatto tutto bene. grazie in ogni caso

ops, scusate ho fatto un macello...
Allegati
File Type: txt a2scan_080117-102744.txt (5.6 KB, 2 visite)

Ultima modifica di Sbaffini : 17-01-2008 alle 12:03. Motivo: errore
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 11:44   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
sbaffi: cancella i log, è illeggibile la discussione in questo modo

i log vanno postati cosi, scegliendo tra:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp, copiando qui i link x il download
è preferibile l'ultima opzione

importante: vai al tuo precedente post, clicca su modifica e poi cancella tutti i log e li pubblichi come indicato
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:06   #11
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
ho qualche problema ad allegare i log.
sono veramente scarso, scusate. questo è quello di hijackthis
http://www.fileup.itadib.com/downloa...iTpDJyYLsb6Vcn

Ultima modifica di Sbaffini : 17-01-2008 alle 12:09.
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:07   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Sbaffini Guarda i messaggi
ho qualche problema ad allegare i log.
sono veramente scarso, scusate. questo è quello di hijackthis
utilizza la seconda opzione che ti ho indicato,ok?

edit: ho letto ora cosa hai scritto.....mamma mia come sei messo male.....vabe, aspettiamo tuttti i log
e nn ti preoccupare, risolveremo tutto con calma

Ultima modifica di murack83pa : 17-01-2008 alle 12:14.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:11   #13
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
e questo è l'altro
http://www.fileup.itadib.com/downloa...NeG4ZyciOjnHsr
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:13   #14
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
ok grazie. immaginavo di avere un casino...
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:14   #15
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
nella guida è indicato gmer: fallo girare
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:19   #16
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
adesso mi si apre ogni tanto una finestra di windows con scritto:

microsoft visualc++ runtime library
buffer overrun detected!

program: C:\windows\explorer.exe

a buffer overrun hs been detected which has corrupted the programs internal state. the program cannot safely continue execution and must now be termined.

...........
mi si apre ogni volta che vado su fileup

Ultima modifica di Sbaffini : 17-01-2008 alle 12:32. Motivo: precisazione
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:25   #17
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
gmer prima non me lo scaricava, non so perchè adesso sono riuscito e sto facendo lo scan
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:29   #18
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
allora: ora è sicuro che sei infetto da vundo, xò quello che hai detto qualke post fa relativo all'errore nt system mi fa pensare ad un particolare rootkit....

vediamo di andare con ordine, fai girare gmer e riporta il log
x quanto riguarda vundo, tu hai detto che hai iniziato la guida, te la ripacitolo in somme linee x avere conferma che hai fatto le cose bene

1. il ripristino l'hai disattivato?
2. hai fatto girare rigorosamente in modalità provvissoria Renv, Vundofix, Fixvundo,VirtumundoBeGone, ComboFix ?
hai avuto qualke problema nell'esecuzione di questi programmi?


edit: io purtroppo devo scendere, e anche di corso, ti lascio agli esperti lancetta e chill, sicuramente piu competenti di me, a piu tardi, ciao

Ultima modifica di murack83pa : 17-01-2008 alle 12:33.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:31   #19
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
queto è il log di gmer, non ci sono scritte in rosso

http://www.fileup.itadib.com/downloa...rhst14xm6AKZCA
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:37   #20
Sbaffini
Member
 
Iscritto dal: Mar 2006
Messaggi: 33
tutti gli scan li avevo effettuati in modalità provvisoria disabilitando il ripristino di sistema. non credo però di aver seguito nell'ordine tutti gli scan. comunque adesso li faccio.
mille grazie!
adesso faccio tutto e vediamo che succede
Sbaffini è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
Zigbee 4.0 è qui: più sic...
La trasformazione agentica di Windows pa...
Crollo del 29% nelle vendite dirette: Ub...
Black Friday anticipato su Amazon: NARWA...
Disastro WhatsApp: esposti 3,5 miliardi ...
Hatsune Miku per tutti: ASUS ROG present...
La Definitive Edition di Tomb Raider sba...
Sicurezza PC: Microsoft punta sui chip d...
Gemini 3 Pro disponibile ora: è i...
Super sconti robot aspirapolvere: ECOVAC...
DOOM: The Dark Ages si espande con Ripat...
EA SPORTS annuncia il futuro della serie...
Tutte le TV già in offerta defini...
Meta non ha un monopolio nel settore dei...
L'amministrazione Trump presta 1 miliard...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v