Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-08-2008, 17:17   #1
grisli
Member
 
L'Avatar di grisli
 
Iscritto dal: Aug 2006
Messaggi: 75
problema con scansione e avvio

Ciao a tutti, avrei bisogno di un consiglio su come fare per ovviare a questo problema
Ho fatto la scansione con KIS, mi ha trovato 7 troian, che non capisco come sono entrati, quando accendo il pc mi da questo errore
C:\\User\appData\local\temp\yayyAsp.dll
C:\\User\appData\local\temp\JkkikoMD.dll
Impossibile trovare il modulo specifico
dopo la scasione mi ha messo in quarantena anche questi
C:\\User\appData\local\temp\nnnLiHBU
C:\\User\appData\local\temp\usxsmred.dll
C:\\User\appData\local\temp\knfdsiJc.dll
in più il task è sempre in funzione senza usare il pc
Ho fatto scansione con Hijack, purtroppo non ci capisco una mazza
lo allego, se per favore mi date una mano
grazie
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16.51.15, on 27/08/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
log rimosso, leggere le Regole di Sezione


--
End of file - 9157 bytes

Ultima modifica di xcdegasp : 30-08-2008 alle 19:56. Motivo: log rimosso, leggere le regole di sezione!
grisli è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 17:46   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvenuto nel pronto soccorso di HU.
segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
  1. log di Malwarebytes Anti-Malware aggiornato ad oggi
  2. log di A-squared scansione deep aggiornato ad oggi
  3. log di F-Secure OnLine
  4. log di Dr.Web CureIT scaricato ed aggiornato ad oggi
  5. log di ESET SysInspector
  6. log di HiJackThis
  7. log di Gmer
  8. log di PrevxCSI

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già parzialmente ripulito, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi.


Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

Questa è una brevissima guida alla pubblicazione dei log
Questo è un esempio preciso ed ordinato di come vorremmo tu caricassi i log

link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com
caricamento immagini fileqube
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 13:30   #3
grisli
Member
 
L'Avatar di grisli
 
Iscritto dal: Aug 2006
Messaggi: 75
Seguito procedura, ora penso di essre pulito, perchè mi hi sono stati eliminati 6 troioni
Non sto ad appensantire il forum con i log
Grazie per l'aiuto
grisli è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 13:50   #4
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Non appesantisci il forum con i log, anzi... NON possiamo darti la conferma che tu sia veramente pulito...

Contento tu
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 15:06   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da grisli Guarda i messaggi
Seguito procedura, ora penso di essre pulito, perchè mi hi sono stati eliminati 6 troioni
Non sto ad appensantire il forum con i log
Grazie per l'aiuto
potra servire anche ad altri utenti che avranno il tuo stesso problema...
se ti sembra di essere a posto (non vedendo tutti i log non possiamo garantirti nulla)
dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 19:57   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
log rimosso, leggere le Regole di Sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2008, 00:01   #7
grisli
Member
 
L'Avatar di grisli
 
Iscritto dal: Aug 2006
Messaggi: 75
Scusate per errore log
Seguo il vostro consiglio e allego i log, così mi dite se devo fare altre operazioni
Grazie
SysInspector http://www.fileqube.com/shared/GaFwhsgte91703
a2scan- http://www.fileqube.com/shared/NNHlUAGs91713
log.hijac dopo pulizia http://www.fileqube.com/shared/IAodkePsp91716
Log doctor web. http://www.fileqube.com/shared/houcK91717
log gmer.log http://www.fileqube.com/shared/mYTKvFJv91718
log prevx.log http://www.fileqube.com/shared/bYJIeNx91720
mbam-log http://www.fileqube.com/shared/DGFerlgbh91722
log hijackthis da infetto http://www.fileqube.com/shared/gfwygOE91724
F-Secure OnLine non mi fa scansione, sempre errore

Ultima modifica di xcdegasp : 02-09-2008 alle 00:24.
grisli è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2008, 00:37   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
nel log di a-squared non compare l'azione eseguita quindi rifai la scansione assicurandoti d'aver messo in quarantena gli oggetti individuati

idem per quanto riguarda malwarebytes che ti ha trovato nella cache del browser tracce del trojan Vundo, uno di quelli belli tosti da pulire

rifai la scansione con HiJackThis optando per "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le voci sugerite e premi tale tasto.
fixa:
Codice:
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O13 - Gopher Prefix: 
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

per prevxCSI:
Codice:
C:\Users\felix\AppData\Local\Temp\jkkIYoMD.dll	InMem: 0	Det [BPN]	PX5: 10C02B3100E9B24FD08003C9095D2D00336040CF	Malware Group: Fraudulent Security Program


C:\Users\felix\AppData\Local\Temp\khfDSiJc.dll	InMem: 0	Det [BP]	PX5: E7B1F90000E2723E9C6200191A42CF00E08EB1D3	Malware Group: Fraudulent Security Program


C:\Users\felix\AppData\Local\Temp\nnnliHBU.dll	InMem: 0	Det [BP]	PX5: E7B1F90000E2723E9C6200191A42CF00E08EB1D3	Malware Group: Fraudulent Security Program


C:\Users\felix\AppData\Local\Temp\usxsmred.dll	InMem: 0	Det [BP]	PX5: 969DFDB200A8861A4E3601AFDCF404006194D948	Malware Group: Fraudulent Security Program
potresti farli scansionare su http://virscan.org/ e http://www.virustotal.com/, basta che a fine di ogni scansione copi e incolli qui nel forum l'indirizzo che compare nel browser
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2008, 22:47   #9
grisli
Member
 
L'Avatar di grisli
 
Iscritto dal: Aug 2006
Messaggi: 75
grazie xcdegasp
ho fixato come da te descritto, ora ti allego le scansione fatte dai due tool da te indicati, sto rifacendo scansione con altri tool, che poi allegherò
Grazie
http://virscan.org/report/918aa0c0a5...156df1608.html
http://www.virustotal.com/it/analisi...db01a68b6eeeb9
grisli è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2008, 19:53   #10
grisli
Member
 
L'Avatar di grisli
 
Iscritto dal: Aug 2006
Messaggi: 75
ecco gli altri due
a2scan http://www.fileqube.com/shared/QoDiVK93192
mbam http://www.fileqube.com/shared/JEOLrrpB93193
ciao
grisli è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2008, 21:01   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
dovresti far scansionare su virustotal e virscan i file reali che ti ho indicato non un txt che per sua natura non potrà mai essere infetto
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2008, 21:55   #12
grisli
Member
 
L'Avatar di grisli
 
Iscritto dal: Aug 2006
Messaggi: 75
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
dovresti far scansionare su virustotal e virscan i file reali che ti ho indicato non un txt che per sua natura non potrà mai essere infetto
i file reali con il tasto "cerca"non li trova, mi sai dire quale percorso devo fare?
ho vista premium
grazie
grisli è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
MediaWorld e il caso degli iPad Air vend...
ESA: rilevati 40 mila asteroidi vicino a...
La batteria salva fabbriche di EQORE ott...
SpaceX Starship: iniziati i test della t...
Datacenter IA nello spazio entro 5 anni,...
Telescopio spaziale James Webb: rilevato...
Ericsson Mobility Report: nel 2025 il 5G...
PLAI DEMO DAY: si chiude il secondo cicl...
Google rilascia Nano Banana Pro: il nuov...
ChatGPT si rinnova ancora: disponibile l...
Ring lancia super sconti di Black Friday...
Black Friday 2025: 450 euro di sconto su...
Tutte le offerte Blink in un unico posto...
OpenAI e Foxconn uniscono le forze per r...
Ricarica delle auto elettriche in 3 minu...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v