Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-09-2008, 17:06   #1
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
zlob.dnschanger aiutoooooooo

praticamente mi sono ritrovato nella cartella c:\windows\system32 il file kdzie.exe che sembra essere un servizio di windows vista ultimate 32 bit sp1, ma questo ha fatto venire anche un certo zlob.dnschanger (rilevato da spybot). i miei dns sono in effetti cambiati e non posso + rimettere quelli che avevo xkè lui in un attimo me rimette quelli dannosi -.-


hijackthis vede quei 2 dns, ma anche se io li fixo al riavvio successivo si ricreano -.-


antivir quel file non lo può controllare, e in mod. provv. senza rete dice che non è infetto!!!

come faccio ora??? nemmeno la mod. provv. senza rete col router staccato ha risolto nulla... e ora non so + che fare! aiutoooooooooooo!!! non posso nemmeno mettere su virustotal quel file xkè dice 0 byte!!! ma in realtà quel file fa parte del servizio windows tribute service che non conosco!!!

Ultima modifica di FulValBot : 20-09-2008 alle 17:21.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2008, 21:18   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
praticamente mi sono ritrovato nella cartella c:\windows\system32 il file kdzie.exe che sembra essere un servizio di windows vista ultimate 32 bit sp1, ma questo ha fatto venire anche un certo zlob.dnschanger (rilevato da spybot). i miei dns sono in effetti cambiati e non posso + rimettere quelli che avevo xkè lui in un attimo me rimette quelli dannosi -.-


hijackthis vede quei 2 dns, ma anche se io li fixo al riavvio successivo si ricreano -.-


antivir quel file non lo può controllare, e in mod. provv. senza rete dice che non è infetto!!!

come faccio ora??? nemmeno la mod. provv. senza rete col router staccato ha risolto nulla... e ora non so + che fare! aiutoooooooooooo!!! non posso nemmeno mettere su virustotal quel file xkè dice 0 byte!!! ma in realtà quel file fa parte del servizio windows tribute service che non conosco!!!
Ciao per il momento allega i log dei Punti 5 - 6 - 7 - 8
http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2008, 21:28   #3
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
ho allegato un log di hijackthis nella sezione apposita.

se riesco domani posterò il resto.

cmq preciso che il file kdzie.exe è di sicuro recente xkè su google non si trova nulla su di esso... avira antivir in effetti non lo vede nemmeno, nonostante abbia l'euristica al livello high.

Ultima modifica di FulValBot : 20-09-2008 alle 21:32.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2008, 21:32   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
ho allegato un log di hijackthis nella sezione apposita.

se riesco domani posterò il resto.

cmq precio che il file kdzie.exe è di sicuro recente xkè su google non si trova nulla su di esso... avira antivir in effetti non lo vede nemmeno, nonostante abbia l'euristica al livello high.
Me lo andrò a cercare nel frattempo mi alleghi gli altri log, thx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2008, 21:42   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
O23 - Service: Windows Tribute Service - Unknown owner - C:\Windows\system32\kdzie.exe
Questo è un servizio farlocco associato al file infetto, non trovi nulla perchè il nome del file è random

Ti suggerisco a questo punto di seguire la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2008, 21:43   #6
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
non ho tempo per oggi... se riesco proverò domani...

su un sito ho anche letto che forse dovrò resettare il router -.- e dire che non uso il wireless ma l'ethernet -.-
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2008, 21:47   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
non ho tempo per oggi... se riesco proverò domani...

su un sito ho anche letto che forse dovrò resettare il router -.- e dire che non uso il wireless ma l'ethernet -.-
Non credo, rimaniamo in attesa dei log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 10:31   #8
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
io non li sto facendo sti log xkè ho paura che possa accadere un super macello -.- e nel frattempo i siti che non vanno sono in continuo aumento -.-
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 17:17   #9
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
risolto...

dalla mod. provv. senza rete col router staccato ho provato ad eliminare il file kdzie.exe e s'è rimosso...

con hijackthis ho eliminato le altre cose del virus, ovvero i 2 dns fasulli e quel servizio fasullo e ora è a posto!

nel file hosts ho bloccato quei 2 dns, e ne ho messo anche un terzo così almeno quella variante de sto virus dovrei poterla evitare stavolta. se riesco quando me verrà voglia bloccherò anche altri ip, magari forse tutti quelli de sto virus xkè non voglio rischiare...

Ultima modifica di FulValBot : 21-09-2008 alle 18:15.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 21:50   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
risolto...

dalla mod. provv. senza rete col router staccato ho provato ad eliminare il file kdzie.exe e s'è rimosso...

con hijackthis ho eliminato le altre cose del virus, ovvero i 2 dns fasulli e quel servizio fasullo e ora è a posto!

nel file hosts ho bloccato quei 2 dns, e ne ho messo anche un terzo così almeno quella variante de sto virus dovrei poterla evitare stavolta. se riesco quando me verrà voglia bloccherò anche altri ip, magari forse tutti quelli de sto virus xkè non voglio rischiare...
Fai come ritieni opportuno
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
ESA: rilevati 40 mila asteroidi vicino a...
La batteria salva fabbriche di EQORE ott...
SpaceX Starship: iniziati i test della t...
Datacenter IA nello spazio entro 5 anni,...
Telescopio spaziale James Webb: rilevato...
Ericsson Mobility Report: nel 2025 il 5G...
PLAI DEMO DAY: si chiude il secondo cicl...
Google rilascia Nano Banana Pro: il nuov...
ChatGPT si rinnova ancora: disponibile l...
Ring lancia super sconti di Black Friday...
Black Friday 2025: 450 euro di sconto su...
Tutte le offerte Blink in un unico posto...
OpenAI e Foxconn uniscono le forze per r...
Ricarica delle auto elettriche in 3 minu...
Lucid presenta Gravity Touring, il SUV e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v