Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-09-2008, 09:43   #1
elena1
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
Vbs Solow B

Allora ho preso questo virus, zonealarm mi ha quarantenizzato dei file.vbs rilevandoli in tutti gli hd.

Sembrerebbe che sia tutto ok pero' ora non naviga piu in internet e non c'e' verso che riesca a capire dove andare per risolvere questo problema.


sistema xp sp2

virus Vbs solow B
elena1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 09:50   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da elena1 Guarda i messaggi
Allora ho preso questo virus, zonealarm mi ha quarantenizzato dei file.vbs rilevandoli in tutti gli hd.

Sembrerebbe che sia tutto ok pero' ora non naviga piu in internet e non c'e' verso che riesca a capire dove andare per risolvere questo problema.


sistema xp sp2

virus Vbs solow B
Stai quindi scrivendo da un'altro PC
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 09:51   #3
elena1
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
esatto
elena1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 09:53   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da elena1 Guarda i messaggi
esatto
allega il log di ZoneAlarm
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 10:53   #5
elena1
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
come faccio a fidarmi? ho i log di zonealarm e uno di hijack pero' non so se usando un dischetto e lo metto qui mi infetta anche questo pc...

Cmq ho notato che ogni volta che riavvio il pc infetto su internet mi entra.. poi la connessione si deteriora dopo pochi minuti fino a non navigare piu. Se riesco alla prossima imbeccata cerco di allegare velocemente i log dall' altro..
elena1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 11:23   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da elena1 Guarda i messaggi
come faccio a fidarmi? ho i log di zonealarm e uno di hijack pero' non so se usando un dischetto e lo metto qui mi infetta anche questo pc...

Cmq ho notato che ogni volta che riavvio il pc infetto su internet mi entra.. poi la connessione si deteriora dopo pochi minuti fino a non navigare piu. Se riesco alla prossima imbeccata cerco di allegare velocemente i log dall' altro..
nel frattempo che ti posto le istruzioni dimmi se hai usato chiavette o supporti usb
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 11:50   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai girare questo tool
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 11:55   #8
elena1
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
Si il trojan vbs si e' inoculato nel mio pc quando ho collegato il mio disco esterno usb della packard bell. Prima di cio avevo usato questo hd appunto per mettere degli antivirus su un pc e credo che questo worm sia saltato prima dentro qua e dopo sul mio pc quando l'ho collegato.

nel frattempo in giro ho trovato che bisognava togliere un autorun.inf e fare 2 modifiche nel registry. Nell' auto run.inf ho effettivamente trovato una riga che faceva partire il setup di un file .vbs che era appunto fermato da zonealarm.

Nelle altre 2 chiavi di registro invece ho dovuto togliere un valore : TAGA LIPA su hkey local machine di internet explorer... e un altro che faceva riferimento allo stesso vbs

Appena l'ho fatto ho riavviato il pg e la connessione internet sembrava andare pero dopo pochi istanti deteriora e non mi fa piu navigare.

allora nel mentre mi finisce uno scan di virus, appena posso riavviare l'altro pc ti do i due log sperando che riesco a fare in tempo a metterli prima che mi muore la connessione.
elena1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 12:01   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da elena1 Guarda i messaggi
Si il trojan vbs si e' inoculato nel mio pc quando ho collegato il mio disco esterno usb della packard bell. Prima di cio avevo usato questo hd appunto per mettere degli antivirus su un pc e credo che questo worm sia saltato prima dentro qua e dopo sul mio pc quando l'ho collegato.

nel frattempo in giro ho trovato che bisognava togliere un autorun.inf e fare 2 modifiche nel registry. Nell' auto run.inf ho effettivamente trovato una riga che faceva partire il setup di un file .vbs che era appunto fermato da zonealarm.

Nelle altre 2 chiavi di registro invece ho dovuto togliere un valore : TAGA LIPA su hkey local machine di internet explorer... e un altro che faceva riferimento allo stesso vbs

Appena l'ho fatto ho riavviato il pg e la connessione internet sembrava andare pero dopo pochi istanti deteriora e non mi fa piu navigare.

allora nel mentre mi finisce uno scan di virus, appena posso riavviare l'altro pc ti do i due log sperando che riesco a fare in tempo a metterli prima che mi muore la connessione.
lo sapevo che il problema era riferito ad un supporto esterno USB

fai girare il tool indicato sopra
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 13:49   #10
elena1
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
allora ho fatto andare numerosi antivirus che ho preso da questo forum e fortunatamente o almeno cosi credo mi sono pulito completamente tutto.

Pero da IE non riesco ancora a navigare..

Combo coso l'ho fatto andare e nel mentre che finiva zonealarm mi ha rinchiuso un altro virus che si chiama Easy Test File ... boh.

questo e' il log di combo
Allegati
File Type: txt log.txt (11.1 KB, 3 visite)
elena1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 13:50   #11
elena1
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
questo di Zonealarm

http://filebeam.com/59b45c014e854fe439c373d56a28232e

e questo hijack

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10.42.42, on 05/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
log rimosso, leggere le Regole di Sezione

--
End of file - 7286 bytes

Ultima modifica di xcdegasp : 05-09-2008 alle 16:22. Motivo: log rimosso, leggere le regole di sezione
elena1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 14:12   #12
elena1
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
ho fatto partire combo stavolta con la rete disabilitata e gli antivirus fermi.

E' partito meglio di prima.. adesso naviga su IE tranquillo..

Se ci fosse qualcosa di storto nei log che non ho visto potreste avvisarmi? non sono erudita molto sui virus -_-
elena1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 15:23   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
I log vanno allegati seconde le Regole di sezione, grazie per la collaborazione http://www.hwupgrade.it/forum/showthread.php?t=1751598

Edit: per quanto riguarda Combo ho bisogno del primo log l'hai fatto girare due volte
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 06-09-2008 alle 02:17.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 16:22   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
log rimosso, leggere le Regole di Sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Cristiano Ronaldo entra nell'intelligenz...
Wi-Fi 7 Mesh in ogni stanza: guida defin...
Hytale evita Steam al lancio per non ric...
Ritorna il bonus elettrodomestici: ripar...
La Russia blocca Snapchat e FaceTime: 'u...
Tesla FSD ora permette di scrivere messa...
Total War festeggia 25 anni: annunciato ...
Tante offerte Amazon rinnovate: sono ott...
Tanti articoli Apple scontati su Amazon:...
JBL a prezzi super: due modelli top tra ...
Sony e Bad Robot uniscono le forze: in a...
Il MIT rivela: l'IA può sostituir...
iPhone Air va in sconto: il nuovo iPhone...
Polaroid Now Gen 3 torna di moda: la fot...
Fallout 76: l'aggiornamento più g...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v