Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-07-2008, 12:52   #1
patman
Member
 
L'Avatar di patman
 
Iscritto dal: Feb 2001
Città: Torino
Messaggi: 172
Mi serve un "consulto" per questo virus

Ciao a tutti e grazie in anticipo a chi mi vorrà aiutare.
Devo essermi preso (anche se non ho capito come) quel maledetto virus, di cui non conosco il nome, che crea dei file exe temporanei il cui nome è una stringa alfanumerica i cui primi 2 numeri cambiano sempre. Zone Alarm fortunatamente me lo ferma ma finora, nonostante scansioni con tantissimi antivirus/Spyware (nod 32, Kaspersky on line, pccillin online,Spybot, Spyware Doctor, Mc Afee on line...) non ho ottenuto alcun risultato: mi dicono sempre che sono "pulito"....

Ho visto che avete già trattato alcune volte casi analoghi, però dai vecchi thread non sono riuscito a risolvere nulla... Ho deciso quindi di seguire pedissequamente la procedura che suggerite nella guida e sto predisponendo tutti i log richiesti (è da ieri sera che il pc lavora ... ora sta girando GMER e quindi sono in dirittura d'arrivo...). Pubblicherò i log (seguendo ovviamente i consigli della "guida") tra poco. Ora ho una domanda "preliminare": il log di Dr Web occupa circa 70 MB: ho cercato di scaricare il parserlog ma il collegamento risulta non funzionante... Dove lo posso prendere?

Grazie e a tra poco per i log!
patman è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 13:08   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Salve e benvenuto!

Sono contenta che tu abbia letto la guida alla disinfezione e le regole di sezione Aspettiamo quindi i tuoi log e per ParserLog prova a scaricarlo da questo link http://hwupgrade.helloweb.eu/ParserLog/cureit.zip
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 13:28   #3
patman
Member
 
L'Avatar di patman
 
Iscritto dal: Feb 2001
Città: Torino
Messaggi: 172
Ciao a te e grazie per il supporto!
Putroppo non riesco a scaricare il parserlog: mi scarica un file cureit.zip da 59kb che però non riesco ad aprire in quanto winzip mi dice che si tratta di un archivio non valido.... Se lo apro con winrar mi esce un file cureit senza estensione e ovviamente non riesco ad aprirlo. Che strano....
patman è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 13:40   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
non lo vedi cureit.jar?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 13:46   #5
patman
Member
 
L'Avatar di patman
 
Iscritto dal: Feb 2001
Città: Torino
Messaggi: 172
In attesa di trovare una soluzione per scaricare il parserlog, incomincio a postare tutti i log ad eccezione di Dr Web a causa delle dimensioni spropositate....

A-Squared a2scan_080730-233247.txt

F Secure F-Secure Online Scanner 3_3_1 - Scanning Report - Thursday, July 31, 2008 085020.txt

EsetSysinspector SysInspector-COMPUTER-080731-1204.xml

HiJackThis hijackthis.log

Gmer Gmer.log

PrevxCSI PrevxCSI.log

Spero che vada tutto bene.....!
patman è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 13:47   #6
patman
Member
 
L'Avatar di patman
 
Iscritto dal: Feb 2001
Città: Torino
Messaggi: 172
Quote:
Originariamente inviato da wjmat Guarda i messaggi
non lo vedi cureit.jar?
No, a me vuole scaricare un cureit.zip......
patman è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 14:11   #7
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da patman Guarda i messaggi
No, a me vuole scaricare un cureit.zip......
cureit.jar è dentro cureit.zip inoltre quel file deve pesare sugli 81 kb, non di più, se necessario te lo spedisco io in privato
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 14:20   #8
patman
Member
 
L'Avatar di patman
 
Iscritto dal: Feb 2001
Città: Torino
Messaggi: 172
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
cureit.jar è dentro cureit.zip inoltre quel file deve pesare sugli 81 kb, non di più, se necessario te lo spedisco io in privato
Mi faresti un vero favore

Mi dà sempre un file zip da 59kb......
patman è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 14:55   #9
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da patman Guarda i messaggi
Mi faresti un vero favore

Mi dà sempre un file zip da 59kb......
allora la cosa però qui è abbstanza complessa, infatti io dispongo solo si una beta non ancora resa pubblica, quindi segui attentamente:
scarica questo
http://www.zshare.net/download/163014422f034874/
scompattalo apri con blocco note il file "def" e incollaci questo script
Spoiler:

Codice:
line Contains:
infetto
[Scan path]
Sistema operativo:
Processi in memoria:
[Memory test]
-----------------------------------------------------------------------------

Statistiche delle Scansioni

Oggetti controllati: 

Trovati oggetti Infetti: 

Trovato Oggetti modificati:

Trovato oggetti Sospetti: 

Trovato Adware: 

Trovato Dialer: 

Trovato Joke: 

Trovato Riskware: 

Trovato Hacktool:

Oggetti curati: 

Oggetti cancellati: 

Oggetti rinominati: 

Oggetti spostati: 

Oggetti ignorati: 

Velocità di scansione: 
Durata scansione: 
spostato 
cancellato
infettato
incurabile

salva, avvia il programma spunta entrambe le caselle scegli il file e premi esegui conversione, ti verrà dato un link in output incollalo qui
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 17:11   #10
patman
Member
 
L'Avatar di patman
 
Iscritto dal: Feb 2001
Città: Torino
Messaggi: 172
Ciao, grazie per le dritte.
Ho fatto come mi hai gentilmente spiegato ma non sono sicuro che tutto stia funzionando bene. Quando ho premuto "esegui conversione" ha lavorato per circa 10-15 secondi, quindi ha aperto una piccola finestra chiamata "work in progress", java si è connesso ad internet, quindi ha lavorato per 4-5 secondi e adesso è circa 30 minuti che è tutto fermo e non succede niente.... I processi non risultano bloccati, ma ha tutta l'aria di essere in freeze. E' normale che impieghi così tanto? A parte il fatto che non mi sembra che stia lavorando....
patman è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 17:15   #11
patman
Member
 
L'Avatar di patman
 
Iscritto dal: Feb 2001
Città: Torino
Messaggi: 172
Ovviamente, come ho postato il precedente messaggio, il processo è terminato!

Ecco l'output:
http://www.hwupgrade.helloweb.eu/Par...5008360001.txt

Tutto ok?
patman è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 18:39   #12
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da patman Guarda i messaggi
Ovviamente, come ho postato il precedente messaggio, il processo è terminato!

Ecco l'output:
http://www.hwupgrade.helloweb.eu/Par...5008360001.txt

Tutto ok?
dovrei chiamarla alpha più che beta, non ha fatto un accidente
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 18:53   #13
patman
Member
 
L'Avatar di patman
 
Iscritto dal: Feb 2001
Città: Torino
Messaggi: 172
Infatti mi pareva che il log fosse rimasto di circa 68 MB....
patman è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 18:55   #14
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
ecco la versione ripulita
http://www.hwupgrade.helloweb.eu/Par...1683113745.txt
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 19:28   #15
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Lancia HiJackThis → clicca Do a scan only → metti la spunta a fianco delle righe che ti segnalo qui sotto → clicca su Fix Checked → Riavvia il pc
Lancia HiJackThis → Do a system scan and save a logfile → Carica il nuovo log
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Codice:
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Programmi\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [ComRepl] C:\WINDOWS\System32\comrepl.exe /com /w
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero
O14 - IERESET.INF: START_PAGE_URL=http://www.computervalley.it
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070711/qtinstall.info.apple.com/qtactivex/ qtplugin.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5347/mcfscan.cab
O16 - DPF: {EECC2B58-FDE7-4F3A-B933-B25BE90F1D37} (CTXAXSetupCtl Object) - http://download.yoomba.com/YoombaActivation.cab
il pc come sta?

Ultima modifica di wjmat : 31-07-2008 alle 19:30.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 20:28   #16
patman
Member
 
L'Avatar di patman
 
Iscritto dal: Feb 2001
Città: Torino
Messaggi: 172
Ciao, innanzitutto grazie per l'aiuto!

Ho seguito le tue istruzioni e qui posto il nuovo log che mi hai richiesto

hijackthis 2.log

Per ora sembra andare tutto bene, però si tratta di un virus maledetto perchè nei giorni scorsi non si è fatto sentire per parecchie ore per poi tornare a manifestarsi!

Mi accorgo della sua presenza perchè Zone Alarm mi avvisa che TODO <qualcosa> cerca di accedere ad internet e io lo blocco regolarmente. Inoltre in questi casi trovo sempre dei file eseguibili con lo stesso nome (ma cambiano regolarmente le prime 2 cifre) da 0 byte nella cartella TEMP.

Al momento non se ne è ancora creato nessuno....

Lo tengo d'occhio e vi aggiorno.

Ringrazio ancora per l'aiuto.
patman è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2008, 21:05   #17
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2008, 09:45   #18
patman
Member
 
L'Avatar di patman
 
Iscritto dal: Feb 2001
Città: Torino
Messaggi: 172
Per ora continua ad andare tutto bene e non sono più ricomparsi avvisi di Zone Alarm o i maledetti file exe nella cartella TEMP....

Ancora grazie per l'aiuto, mi auguro veramente di non dovere più ricorrere ai vostri consigli per eliminare qualche virus/malware

Ho letto anche l'interessantissima guida riguardante le "suite" di software per essere maggiormente protetti; finora io mi ero basato su Nod 32, Zone Alarm (free), Spybot e Spyware Doctor (free) e non avevo più avuto problemi negli ultimi 2-3 anni. Leggendo la guida penso che sostituirò Online Armor a Zone Alarm e utilizzero anche a-squared.

Saluti!
patman è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Robot da 19.000 Pa al prezzo del Black F...
Gaming ultra-fluido a 200 Hz a 80€: ques...
Prime Video sotto accusa: doppiaggi anim...
Rivoluzione Linux fra i gamer: nuovo rec...
OnePlus 15R: in attesa dell'arrivo in It...
BIOS schede madri AMD: AGESA 1.2.8.0 in ...
Questa Smart TV LG 65'' QNED 2025 è un b...
PC Desktop con RTX 4060 a un prezzo supe...
Il nuovo iPhone 17e arriverà a in...
POCO anticipa l'arrivo di un nuovo smart...
Ecco la lista delle migliori 32 offerte ...
Intel cambia strategia: cancellato lo sp...
Uno dei più venduti: Lefant M330 ...
Superluna Fredda 2025: oggi l'ultima Lun...
4 idee regalo in sconto su Amazon da pre...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v