Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-08-2008, 01:05   #1
Hack3rAttack
Senior Member
 
L'Avatar di Hack3rAttack
 
Iscritto dal: Sep 2005
Città: Lecce
Messaggi: 3183
Problema spyware

Scrivo in questa sezione penso sia quella corretta.

Non ho problemi di virus o spyware da anni ormai...

Poco fa praticamente stavo navigando qui sul forum e appare all'improvviso una schermata di un software Antivirus xp 2008 che mi chiede di installarlo.
Tra l'altro non mi da l apossibilità di uscire dalla schermata d'installazione, ma mi da la poissibilità solo di installarlo.
Siccome so benissimo che si tratta di uno spyware dal task ho forzato la chiusura del processo d'installazione.

Questo spyware mi ha cambiato lo sfondo del desktop e non mi permette nemmeno di cambiarlo, in questo modo:
Inoltre mi ha anche rallentato notevolmente la connessione a internet noto.

http://digidownload.libero.it/andreainxyz/spyware.JPG
http://digidownload.libero.it/andrea...hijackthis.log

Come sistema operativo Uso Xp sp2 regolarmente aggiornato.
Come browser ho sempre e solo suato firefox, e da qualche giorno sono passato a firefox 3.01.
A questo punto visto che er al'unico programma aperto devo pensare che sia stat acolpa di qualche codice maligno avviato da qualche sito web visitato ?
Però strano con firefox....

Vi allego anche il log di hijackthis
Come antivirus uso Avira premium, solo che in quel momento avevo l aprotezione in rela time disattivata.

Cosa posso fare?
vorrei evitare di formattare
__________________
Ho trattato nel mercatino con moltissimi utenti

Ultima modifica di Hack3rAttack : 25-08-2008 alle 01:10.
Hack3rAttack è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 01:31   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 01:47   #3
Hack3rAttack
Senior Member
 
L'Avatar di Hack3rAttack
 
Iscritto dal: Sep 2005
Città: Lecce
Messaggi: 3183
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
Dunque.

grazie a Malwarebytes' Anti-Malware

Ho eliminato diverse chiavi di registro e diversi exe all'avvio, e or alos chermo è ritornato normale, inoltre mi ridà le opzioni del desktop.
Secondo te ora posso considerarmi pulito?
Anche il log di hijackthis sembre pulito ora..

Ovviamente ho seguito le regole, ho disattivato il ripristino di configurazione etc.

Cosa faccio altro?
__________________
Ho trattato nel mercatino con moltissimi utenti
Hack3rAttack è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 01:56   #4
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Purtoppo non hai caricato i log e quindi noi non possiamo darti la certezza che tu sia completamente pulito.

Quindi sarebbe il caso di postare il log relativo a Malwarebytes' Anti-Malware
in più continuare a seguire la [url="http://www.hwupgrade.it/forum/showthread.php?t=1599737"]guida agli infetti

Perchè fermarsi solo al primo punto?

aspettiamo tutti gli altri log
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 02:01   #5
Hack3rAttack
Senior Member
 
L'Avatar di Hack3rAttack
 
Iscritto dal: Sep 2005
Città: Lecce
Messaggi: 3183
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Purtoppo non hai caricato i log e quindi noi non possiamo darti la certezza che tu sia completamente pulito.

Quindi sarebbe il caso di postare il log relativo a Malwarebytes' Anti-Malware
in più continuare a seguire la [url="http://www.hwupgrade.it/forum/showthread.php?t=1599737"]guida agli infetti

Perchè fermarsi solo al primo punto?

aspettiamo tutti gli altri log
Ciao ma i primi 2 log del pc infetto li ho postati sopra.
Ora vi posto i log del pc dopo la scansione con Malwarebytes' Anti-Malware.

Dunque

Questo il log dell'antispyware:

http://digidownload.libero.it/andreainxyz/mbamlog.txt

Questo quello di hijackthis post scansione antimalware:

http://digidownload.libero.it/andreainxyz/hijackthis.log

Ora provo la scansione anche ocn gli altri software.
__________________
Ho trattato nel mercatino con moltissimi utenti
Hack3rAttack è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 02:07   #6
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:

Questo il log dell'antispyware:

http://digidownload.libero.it/andreainxyz/mbamlog.txt
purtroppo a fine scansione NON hai premuto il tasto elimina e quindi il programma non ha fatto altro che scansionare , quindi devi ridare la scansione e poi pulire ciò ke trova e RIfare il log e ripostarlo
Quote:
Questo quello di hijackthis post scansione antimalware:

http://digidownload.libero.it/andrea...hijackthis.log
Prima del log di HJT devi passare gli altri software

Ultima modifica di Gle89 : 25-08-2008 alle 02:09.
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 10:00   #7
Hack3rAttack
Senior Member
 
L'Avatar di Hack3rAttack
 
Iscritto dal: Sep 2005
Città: Lecce
Messaggi: 3183
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
purtroppo a fine scansione NON hai premuto il tasto elimina e quindi il programma non ha fatto altro che scansionare , quindi devi ridare la scansione e poi pulire ciò ke trova e RIfare il log e ripostarlo


Prima del log di HJT devi passare gli altri software
A fine scansione ho fatto elimina, ti ho postato il log dopo la scansione, ma successivamente ho fatto elimina

Infatti al riavvio mi sono ritrovato il desktop normale, e ti ho postato anch eil log di HJT post eliminazione antimalware.

Cmq oggi faccio le scansioni con gli altri software e vediamo.
__________________
Ho trattato nel mercatino con moltissimi utenti
Hack3rAttack è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 10:22   #8
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da Hack3rAttack Guarda i messaggi

Infatti al riavvio mi sono ritrovato il desktop normale, e ti ho postato anch eil log di HJT post eliminazione antimalware.

Cmq oggi faccio le scansioni con gli altri software e vediamo.

HJT va fatto dopo le altre scansioni, leggi bene la guida... Vanno fatte in ordine per validi motivi quindi quel log è inutile per ora...

Aspettiamo i log nel pomeriggio/Sera
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 12:15   #9
Hack3rAttack
Senior Member
 
L'Avatar di Hack3rAttack
 
Iscritto dal: Sep 2005
Città: Lecce
Messaggi: 3183
Ciao ho fatto lo scan con asquare.
ecco il log:

http://digidownload.libero.it/andreainxyz/asquare.txt

Alcuen cose che mi ha rielvato sicuramente non sono pericolose anch eperchè conosco i programmi che ha rilevato
Cosa ne pensi?
__________________
Ho trattato nel mercatino con moltissimi utenti
Hack3rAttack è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 13:12   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
prosegui con la guida
solo alla fine di tutto ti faremo reinstallare vnc
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 13:32   #11
Hack3rAttack
Senior Member
 
L'Avatar di Hack3rAttack
 
Iscritto dal: Sep 2005
Città: Lecce
Messaggi: 3183
Log di fsecure

http://digidownload.libero.it/andreainxyz/fsecure.txt

Perchè proprio vnc ?
__________________
Ho trattato nel mercatino con moltissimi utenti
Hack3rAttack è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 14:34   #12
Hack3rAttack
Senior Member
 
L'Avatar di Hack3rAttack
 
Iscritto dal: Sep 2005
Città: Lecce
Messaggi: 3183
Scansione completata con: Dr.Web CureIT

Rilevato nulla di chè se non qualche presunto falso positivo di alcuni programmi
Proeseguo con gli altri software
__________________
Ho trattato nel mercatino con moltissimi utenti
Hack3rAttack è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 14:49   #13
Hack3rAttack
Senior Member
 
L'Avatar di Hack3rAttack
 
Iscritto dal: Sep 2005
Città: Lecce
Messaggi: 3183
Scansione con GMER.
Log:

http://digidownload.libero.it/andreainxyz/gmer.log
__________________
Ho trattato nel mercatino con moltissimi utenti
Hack3rAttack è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 14:56   #14
Hack3rAttack
Senior Member
 
L'Avatar di Hack3rAttack
 
Iscritto dal: Sep 2005
Città: Lecce
Messaggi: 3183
Ok ho ultimato il tutto con una scansioen con PREV csi e non ha rilevato nulla.

Attendo vostre info
__________________
Ho trattato nel mercatino con moltissimi utenti
Hack3rAttack è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 15:18   #15
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
tutti i log devi pubblicare nel senso di tutti i log!
e comunque ti mancano delle scansioni...

secondo la tua analisi sei pulito

secondo me no, detto fuori dai denti se vuoi collaborare bene e ne saremmo grati al punto di aiutarti, se non hai tempo o voglia c'è la procedura veloce che richiede una sola scansione e solo 2 click all'utente

a te la scelta, grazie

se sciegli noi però devi prestare più attenzione alle scansioni che esegui perchè nella finestra di gmer c'era una riga rossa che credo sia importante per te

Ultima modifica di xcdegasp : 25-08-2008 alle 15:22.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 15:39   #16
Hack3rAttack
Senior Member
 
L'Avatar di Hack3rAttack
 
Iscritto dal: Sep 2005
Città: Lecce
Messaggi: 3183
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
tutti i log devi pubblicare nel senso di tutti i log!
e comunque ti mancano delle scansioni...

secondo la tua analisi sei pulito

secondo me no, detto fuori dai denti se vuoi collaborare bene e ne saremmo grati al punto di aiutarti, se non hai tempo o voglia c'è la procedura veloce che richiede una sola scansione e solo 2 click all'utente

a te la scelta, grazie

se sciegli noi però devi prestare più attenzione alle scansioni che esegui perchè nella finestra di gmer c'era una riga rossa che credo sia importante per te
Ma gli ho pubblicati tutti i log cosa manca ??
I software che non mi hanno trovato nient eovviamente non li ho postati i log.
Su gmer l'ho vista quella riga rossa... ma a cosa si riferisce ?

Ti metto il log di prev ma no nha rilevato niente...

http://digidownload.libero.it/andreainxyz/prev.log
__________________
Ho trattato nel mercatino con moltissimi utenti

Ultima modifica di Hack3rAttack : 25-08-2008 alle 15:44.
Hack3rAttack è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 21:09   #17
Hack3rAttack
Senior Member
 
L'Avatar di Hack3rAttack
 
Iscritto dal: Sep 2005
Città: Lecce
Messaggi: 3183
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
tutti i log devi pubblicare nel senso di tutti i log!
e comunque ti mancano delle scansioni...

secondo la tua analisi sei pulito

secondo me no, detto fuori dai denti se vuoi collaborare bene e ne saremmo grati al punto di aiutarti, se non hai tempo o voglia c'è la procedura veloce che richiede una sola scansione e solo 2 click all'utente

a te la scelta, grazie

se sciegli noi però devi prestare più attenzione alle scansioni che esegui perchè nella finestra di gmer c'era una riga rossa che credo sia importante per te
Bhè siamo spariti ?
__________________
Ho trattato nel mercatino con moltissimi utenti
Hack3rAttack è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2008, 21:18   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
la riga rossa di gmer dovrebbe essere questa no?
Codice:
Service         system32\drivers\tdssserv.sys (*** hidden *** )
la selezioni e la cancelli

i log vogliamo vederli tutti anche se vuoti perchè il 70% delle persone sbaglia a scansionare anche con indicazioni chiare e semplici
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2008, 00:07   #19
Hack3rAttack
Senior Member
 
L'Avatar di Hack3rAttack
 
Iscritto dal: Sep 2005
Città: Lecce
Messaggi: 3183
Quote:
Originariamente inviato da wjmat Guarda i messaggi
la riga rossa di gmer dovrebbe essere questa no?
Codice:
Service         system32\drivers\tdssserv.sys (*** hidden *** )
la selezioni e la cancelli

i log vogliamo vederli tutti anche se vuoti perchè il 70% delle persone sbaglia a scansionare anche con indicazioni chiare e semplici
Vabbhè te li posto domani ma fidati che non ho sbagliato le scansioni
__________________
Ho trattato nel mercatino con moltissimi utenti
Hack3rAttack è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2008, 00:24   #20
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Hack3rAttack Guarda i messaggi
Bhè siamo spariti ?
bhèho una vita privata e anche altre cose da fare che spiegare il significato delle parole "tutti i log" spero non ti dispiaccia

Ultima modifica di xcdegasp : 26-08-2008 alle 00:31.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
Apple apre le porte agli assistenti di t...
Il nuovo cameraphone di Xiaomi arriver&a...
Realme GT 8 Pro: ecco la Dream Edition r...
'Vibe coding? Sì, ma non toccate ...
Cloudflare si scusa e spiega cos'è...
Obbligati ad acquistare una scheda madre...
GTA VI su PC? La data non c'è, ma...
Monopattini elettrici, a un anno dal dec...
Tesla Robotaxi, autista di sicurezza si ...
Samsung Galaxy S26: svelate le combinazi...
Microsoft Ignite: arriva Edge for Busine...
OPPO e Lamine Yamal uniscono sport e tec...
Microsoft, NVIDIA e Anthropic siglano un...
SpaceX potrebbe comunicare alla NASA rit...
Scoperte cavità sotterranee scava...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v