Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Con un prezzo di 2.999 euro, il Panasonic Z95BEG entra nella fascia ultra-premium dei TV OLED: pannello Primary RGB Tandem, sistema di raffreddamento ThermalFlow, audio Technics integrato e funzioni gaming avanzate lo pongono come un punto di riferimento
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-01-2008, 20:02   #1
liana80
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 6
aiuto utente nn mi uccidete.....problema virus

Salve a tutti,
e scusati se nel creare questa discussione sicuramente avrò sbagliato qls!!!Forse avrei dovuto cercare altri con lo stesso mio problema....ma quando apro le altre discussioni non capisco come inserirmi e chiedere consiglio. Da premettere che sono completamente inesperta. Fino a 5 ore fa non sapevo neanche cosa fosse un log!!!Mi sono impegnata al massimo e ho letto con attenzione le vostre istruzioni per la ricerca e la rimozione dei virus. Ho utilizzato CClener, adsr, Hijack, Prevx Csi e in ultimo Bitdefender (per non parlare di tutti gli altri programmi anti-spy che mi avevano cosigliato in altra sede). Ogni volta che accedo ad internet viene rilevato questo malware: win32 dialer.1222 trj
Avevo anche trovato una discussione in cui si parlava dello stesso virus....poi l'ho persa!!!Scusatemi ma sono proprio antitecnologica Vi invio i link dei log (e scusate anche il mio lessico poco tecnico )

http://www.fileup.itadib.com/downloa...2p5w9ufWe7v8YC
http://www.fileup.itadib.com/downloa...D78JtpBMVKFw0S
http://www.fileup.itadib.com/downloa...NZ2Phbl1RKl8b5
http://www.fileup.itadib.com/downloa...bohoSm20i1XgUA
http://www.fileup.itadib.com/downloa...b6UvO1K94a0WnA

Spero di essere stata chiara e che possiate aiutarmi....sono disperataaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
liana80 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 20:26   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao,

ecco cosa hai.
Quote:
C:\WINDOWS\wisyst32.exe
è un bel rootkit, che qualke giorno fa ho scovato in un altro utente.....xò nn sono riuscito a trovare il 3d

scarica avenger: DOWNLOAD
lo scompatti in una sua cartella dedicata,
avvia avenger,
seleziona input script manually,
clicca sulla lente d'ingrandimento,
inserisci il seguente script (tutto quello che è compreso nel quote):

Quote:
files to delete:

C:\WINDOWS\wisyst32.exe
Cliccare su done, Cliccare sul semaforo, Rispondere sì 2 volte;il pc dovrebbe riavviarsi, casomai lo riavvii manualmente

spero che sia sufficiente, forse sarà necessario fare uno scritp con la voce di registro collegate, xò vediamo se cosi si risolve lo stesso

rifai girare GMER e se c sono voci rosse eliminale, e posta qui il log di gmer
rifai una nuova scansione con PREVX CSI e posta qui il log

ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 20:59   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
I log vanno allegati in formato .txt ormai dovrebbe essere un concetto acquisito.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 21:53   #4
liana80
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 6
chissàààà

Grazie mille per la disponibilità e scusate se un log non era txt.....
Allora riguardo l'average non sono riuscita ad utilizzarlo pur avendo seguito le istruzioni alla lettera, mi è venuto subito un messaggio di errore (selected file doesn't appear to be a valid script). Ho utilizzato un antirootkit che avevo trovato qui da qualche parte (ma non sapevo a cosa potesse servire) e sembrerebbe che il " tutto " sia stato eliminato. Dopo di ciò ho fatto girare il GMER e poi di nuovo il PREVX CSI....sembrerebbe che nn ci sia più....ma non mi fido!!!!!Quindi vi allego i log e speriamo bene......


http://www.fileup.itadib.com/downloa...mDAKylR1azTVZI
http://www.fileup.itadib.com/downloa...fgxlAcnGI3D3i2
http://www.fileup.itadib.com/downloa...f79ugrr9zglBsh
liana80 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 21:57   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da liana80 Guarda i messaggi
Grazie mille per la disponibilità e scusate se un log non era txt.....
Allora riguardo l'average non sono riuscita ad utilizzarlo pur avendo seguito le istruzioni alla lettera, mi è venuto subito un messaggio di errore (selected file doesn't appear to be a valid script). Ho utilizzato un antirootkit che avevo trovato qui da qualche parte (ma non sapevo a cosa potesse servire) e sembrerebbe che il " tutto " sia stato eliminato. Dopo di ciò ho fatto girare il GMER e poi di nuovo il PREVX CSI....sembrerebbe che nn ci sia più....ma non mi fido!!!!!Quindi vi allego i log e speriamo bene......


http://www.fileup.itadib.com/downloa...mDAKylR1azTVZI
http://www.fileup.itadib.com/downloa...fgxlAcnGI3D3i2
http://www.fileup.itadib.com/downloa...f79ugrr9zglBsh

qual è questo programma antirootkit?
cmq sembra nn c sia piu....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 21:57   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Il log di Prevx Csi non è in formato .txt, il tool rilascia il log in .txt ma voi siete capaci di hostarlo in un'altro formato è una cosa incredibile.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 29-01-2008 alle 21:59.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 21:59   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log di Prevx Csi non è in formato .txt
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 22:08   #8
liana80
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 6
Uffa....come non è in txt l'ultimo log di csi???? ma io lo vedo con l'icona del block note....lo riallego!!!Perdonoooooo non ne capisco niente di informatica Ops.....forse i file log sembrano uguali...ai txt!!!sorry sorry questo è txt giuro

http://www.fileup.itadib.com/downloa...RCCu7s7PSjcIGx

Il programma credo di averlo scaricato da qui da qualche discussione.....cmq lo carico su file up ecco il link :

http://www.fileup.itadib.com/downloa...7E55bQYuTabqKz

Wow non c'è più.....che colpo di......!!!!E pensare che non ne capisco davvero un accidenti!!!!!Iuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuu grazie grazie mille per l'aiuto
liana80 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 22:10   #9
liana80
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 6
Scusa per il txt....a ognuno il suo mestiere!!!!!

Mi dispiace per il txt però sai com'è quando uno non ne capisce niente!!!!!!Non mi sognerei mai di chiedere a qualcuno che non è nel mio campo se è alessitimico!!!!So a priori che non saprebbe cosa voglia dire
liana80 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 22:14   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da liana80 Guarda i messaggi
Mi dispiace per il txt però sai com'è quando uno non ne capisce niente!!!!!!Non mi sognerei mai di chiedere a qualcuno che non è nel mio campo se è alessitimico!!!!So a priori che non saprebbe cosa voglia dire
x curiosità qual è il tuo campo?

e sopratutto: ma cosa vuol dire alessitimico?

cmq, il programma che hai utilizzato è panda antirootkit.....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 22:16   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ liana80:
Quote:
O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModule
risulta essere di "CognizanceTS" ( http://www.cognizancesecurity.com/pr.../overview.html) è un acosa che conosci?

il prima possibile vai al link http://secunia.com/software_inspector/ e fai la scansione online del tuo sistema perchè hai software molto obsoleto che possiede ampie falle critiche e molto sfruttate da malware, quindi è obbligatorio aggiornare tutto cio che trova..
potresti continuare a infettarti nel corso d'opera altrimenti.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 22:17   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Mi dispiace per il txt però sai com'è quando uno non ne capisce niente!!!!!!
No problem, hai visto che dopo ci sei riuscita

Quote:
Non mi sognerei mai di chiedere a qualcuno che non è nel mio campo se è alessitimico!!!!So a priori che non saprebbe cosa voglia dire
diciamo che se conosci un pò di greco ci puoi anche arrrivare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 22:20   #13
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
No problem, hai visto che dopo ci sei riuscita



diciamo che se conosci un pò di greco ci puoi anche arrrivare


uffi....e x chi nn sa niente di greco?
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 22:23   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da murack83pa Guarda i messaggi

uffi....e x chi nn sa niente di greco?
ciao
Google
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 22:26   #15
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Google
chill: sei sempre un passo avanti....

cmq, x stasera ho finito, domani esamino, anzi, test, l'esame vero e proprio l'ho fra 2 settimane

scusa al mod x l'OT

notte

ps: io nn sono alessitimico, casomai alessimitico
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 22:27   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Notte
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 22:28   #17
liana80
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 6
Cmq l'alessitimico e chi è incapace di esplorare le emozioni attraverso il linguaggio....io sono un educatrice
Grazie a tutti per l'aiuto ora vado a nanna....non ne ho posso più!!!Non so voi capoccioni del pc come fate a starci tanto tempo senza impazzire!!!Ho il collo spezzato e gli occhi fuori Domani faccio la scansione al pc.......Tra l'altro non è neanche il mio è quello di mia sorella!!!!!Ma c'è pericolo che mi infetti anch'io attraverso la connessione wireless?Mi spiego il suo è un fisso e il mio un portatile. Il modem adsl rooter è sul suo pc infetto....io mi collego....mi infetto anch'io????:P
Good night
liana80 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 22:31   #18
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
Quote:
Originariamente inviato da liana80 Guarda i messaggi
Il modem adsl rooter è sul suo pc infetto....io mi collego....mi infetto anch'io????:P
Good night
se ti colleghi al router no,ma se ti colleghi in lan(cavo ethernet pc tuo-pc tua sorella)è probabile.

ho trovato un link che ti può servire:
http://www.hwupgrade.it/forum/showth...1656295&page=2
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB

Ultima modifica di matteo1 : 29-01-2008 alle 22:37.
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 07:01   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da liana80 Guarda i messaggi
Cmq l'alessitimico e chi è incapace di esplorare le emozioni attraverso il linguaggio....io sono un educatrice
Grazie a tutti per l'aiuto ora vado a nanna....non ne ho posso più!!!Non so voi capoccioni del pc come fate a starci tanto tempo senza impazzire!!!Ho il collo spezzato e gli occhi fuori Domani faccio la scansione al pc.......Tra l'altro non è neanche il mio è quello di mia sorella!!!!!Ma c'è pericolo che mi infetti anch'io attraverso la connessione wireless?Mi spiego il suo è un fisso e il mio un portatile. Il modem adsl rooter è sul suo pc infetto....io mi collego....mi infetto anch'io????:P
Good night
io invece lavoro proprio nel campo dell'informatica, ti lascio capire... 10ore in ufficio + le restanti a casa...
da questo weekend fino a metà estate mi terranno lontano dalla luce del sole e sarà inevitabile la mia trasmutazione in nerd
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 14:03   #20
liana80
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 6
Grazie xcdegasp per il consiglio della scansione sul pc di mia sorella....ma per un gg il suo non voglio più vederlo!!!!Ci sono stata due gg per quel virus :P
Cmq il link del sito che mi hai inserito non lo conosco......Tra l'altro lei è peggio di me, nel senso che io in confronto a lei sono un genio del pc.....pensa un pò!!!!Chissà dove lo avrà beccato!!!!Riguardo alle tue 10 ore e passa davanti al pc.........ma hai qlc protesi particolare alle spalle e al collo????? Come fai a reggere tutte queste ore..... Il tuo deve essere proprio amore per l'informatica
liana80 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
Scoperta un'enorme rete IPTV da pi&ugrav...
Anche Life is Strange diventerà u...
QSAN presenta la nuova serie XN1 di NAS ...
Abbiamo visto in anteprima nuova Renault...
Come ricaricare i veicoli elettrici sino...
Microsoft annuncia nuovi servizi azienda...
Roborock QV 35S spazza via lo sporco: po...
The Last of Us: arriva il primo Emmy per...
Firefox abbandona Linux a 32 bit: fine d...
Reti mobili italiane: chi vince e chi pe...
God of War: le riprese della serie TV ta...
Volkswagen ID. Cross Concept: design Pur...
DAZN e ACE smantellano "Calcio"...
Insta360 a IFA 2025: partnership con Lei...
Intel: il processo produttivo 14A sar&ag...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v