Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-09-2008, 15:03   #1
000577
Member
 
Iscritto dal: Feb 2005
Messaggi: 162
worm.win32.otwycal.ag!A2, Backdoor.Win32.Hupigon.cmmc!A2, c:\windows\PChealth\,ecc...

Oggi mentre cancellavo delle stringhe di avvio dal pc, utilizzando CCleaner, mi sono accorto di una stringa "sospetta":
c:\windows\PCHealth\helpctr\binaries\MSConfig.exe /auto

Perciò come sono abituato in questi casi ho effettuato una scansione on-line con a-squared Web Malware Scanner e BitDefender Online Scanner.

Il primo ha rilevato questi due amichetti:
worm.win32.otwycal.ag!A2 e Backdoor.Win32.Hupigon.cmmc!A2
il secondo sta ancora lavorando.

Ora il tutto è collegato oppure ogni cosa ha bisogno di una cura?
Allego inoltre log effettuato con HijackThis per aiutarvi nella diagnosi!
Grazie mille
Allegati
File Type: zip hijackthis.zip (2.9 KB, 1 visite)
000577 è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2008, 16:40   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvenuto nel pronto soccorso di HU.

segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato.

Ricapitolando, dopo aver disabilitato il ripristino di sistema , fatto la pulizia dei file inutili con ATFCleaner , vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
  1. log di Malwarebytes Anti-Malware aggiornato ad oggi
  2. log di A-squared scansione deep aggiornato ad oggi
  3. log di Kaspersky Virus Removal Tool scaricato oggi oppure di F-Secure OnLine
  4. log di Dr.Web CureIT scaricato oggi
  5. log di ESET SysInspector
  6. log di HiJackThis
  7. log di Gmer
  8. log di PrevxCSI

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi.

Se pensi che l'infezione possa essere partita da una chiavetta usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.

Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nelle info dei programmi guarda alla voce Portabilità, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente sul pc infetto

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

Questa è una brevissima guida alla pubblicazione dei log
Qui e qui esempi precisi ed ordinati di come vorremmo tu caricassi i log

link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com
caricamento immagini fileqube.com
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2008, 17:37   #3
000577
Member
 
Iscritto dal: Feb 2005
Messaggi: 162
Solo una cosa...alla fine di ogni scansione delle guida devo salvare il log..ok...però alla fine di ogniuna di queste mi chiederà di effettuare una operazione tipo spostamento file in quarantena oppure cancellazione, ecc...io che devo fare?
000577 è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2008, 17:39   #4
000577
Member
 
Iscritto dal: Feb 2005
Messaggi: 162
Chiedo perdono m sono accorto solo ora che è tutto spiegato nel collegamento INFO. Faccio tutte le scansioni del caso e vi dico...per ora grazie
000577 è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2008, 17:39   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
mi pare di averti allegato delle info
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 11:44   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
novità?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 13:47   #7
000577
Member
 
Iscritto dal: Feb 2005
Messaggi: 162
Sto effettuando proprio ora tt le istruzioni fornitemi dal gentilissimo wjmat...purtroppo però per la fretta ho già commesso un errore infatti al punto 2. credendo che A-squared generasse automaticamente il log nn ho fatto salva report...mi sento un idiota...3 files proprio con questo programma li ho messi in quarantena...ora sto continuando la procedura...se devo far qualcosa per ovviare al salvataggio del log al punto 2. fatemi sapere...grazie mille

P.S. Giusto per informazione la stringa c:\windows\PCHealth\helpctr\binaries\MSConfig.exe /auto stamattina magicamente nn c'era più...lo dico per fornirvi un elemento in più nella diagnosi finale
000577 è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 14:35   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se li hai messi sicuramente in quarantena ed era la deep scan ok
altrimenti ripeti
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 21:10   #9
000577
Member
 
Iscritto dal: Feb 2005
Messaggi: 162
Ragazzi ora "forse" ha finito la scansione con Dr.Web ma invece di poter selezionare tutto e spostare nel cestino ha trovato un qualcosa infetto e mi chiede di curare...dato che dalla guida allegata nn menziona questa possibilità cosa devo fare?..
000577 è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 23:42   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da 000577 Guarda i messaggi
Ragazzi ora "forse" ha finito la scansione con Dr.Web ma invece di poter selezionare tutto e spostare nel cestino ha trovato un qualcosa infetto e mi chiede di curare...dato che dalla guida allegata nn menziona questa possibilità cosa devo fare?..
devi "curare"
ho colto l'occasione per corregerla
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 00:06   #11
000577
Member
 
Iscritto dal: Feb 2005
Messaggi: 162
Come da guida dopo aver effettuato la pulizia generica con ATFCleaner ho eseguito le seguenti scansioni delle quali allego i log generati:

Malwarebytes log> http://www.fileqube.com/shared/vFYdQzuez114983
A-Squared log> http://www.fileqube.com/shared/eVncaSgnH114984
F-Secure log> http://www.fileqube.com/shared/BxvaC114985
Dr.Web log> http://www.hwupgrade.helloweb.eu/Par...4920869927.txt
ESET Sys log> http://www.fileqube.com/shared/ryKKKIZd115004
HiJackThis log> http://www.fileqube.com/shared/ViQIpD115005
Gmer log> http://www.fileqube.com/shared/AnJLrh115006
PrevxCSI log> http://www.fileqube.com/shared/IJmEgak115007

Solo per fornirvi maggiori dettagli..un particolare mi lascia perplesso..durante alcune di queste scansioni il mio antivirus, Avira Antivir Personal Free che utilizzo ormai da un anno proprio su consiglio di questo forum, rilevava dei file infetti nel momento in cui l'altro programma che stava scansionando li analizzava..io nell'indecisione ho sempre selezionato ignora..nel caso nn sia stato chiaro fatemi sapere..cmq per ora vi lascio tutte le analisi effettuate...grazie
000577 è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 00:14   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il log di a.squared è parziale..
visto che possiedi avira, fai una scansione completa con Avira Antivir e pubblica il report
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 10:49   #13
000577
Member
 
Iscritto dal: Feb 2005
Messaggi: 162
Allora come da richiesta allego il log post-scansione di Avira Antivir log> http://www.fileqube.com/shared/vmuJmNoY115310

Per rispondere a xcdegasp il log di A-Squared è parziale perchè come ho scritto qualche post prima mi sono dimenticato di salvare il log...così ho creato io una specie di log con scritto i file infetti e le infezioni.

Infine ho notato che Avira m segna come infetti anche file che io utilizzo tranquillamente come dei keygen di programmi che ho; credo sia dovuto al fatto che contenendo dei codici Avira si mette sulle difensive! Io li ho cmq messi in quarantena.

Credo ora di avervi fornito tutte le possibili informazioni sul caso

Aspetto vostre analisi
000577 è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 11:31   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da 000577 Guarda i messaggi
Allora come da richiesta allego il log post-scansione di Avira Antivir log> http://www.fileqube.com/shared/vmuJmNoY115310

Per rispondere a xcdegasp il log di A-Squared è parziale perchè come ho scritto qualche post prima mi sono dimenticato di salvare il log...così ho creato io una specie di log con scritto i file infetti e le infezioni.

Infine ho notato che Avira m segna come infetti anche file che io utilizzo tranquillamente come dei keygen di programmi che ho; credo sia dovuto al fatto che contenendo dei codici Avira si mette sulle difensive! Io li ho cmq messi in quarantena.

Credo ora di avervi fornito tutte le possibili informazioni sul caso

Aspetto vostre analisi
impostato così Avira è inefficace, le tue impostazioni attuali:
Quote:
Primary action...................: interactive

Secondary action.................: ignore
Search for rootkits..............: off

Scan all files...................: Intelligent file selection
la prima azione ti consiglio di impostarla su "repair" la seconda su "quarantena" assicurati che non ci sia la casellina fleggata su "sposta prima gli oggetti in quarantena" in caso disabilitala;
i rootkits devono assere ricercati altrimenti non potrai identificarli con semplicità e rimuoverli;
devi analizzare sempre tutte le estensioni e non le più comuni..

per lo scan queste sono le impostazioni da seguire:
http://img91.imageshack.us/my.php?im...nerscanuh3.jpg

le azioni da impostare te le avevo già dette quindi passo a "Archives":
http://img182.imageshack.us/my.php?i...rchivesmp8.jpg

heuristic su medium anzicchè come da immagine:
http://img411.imageshack.us/my.php?i...uristicwv4.jpg

per la sezione "Guard":
http://img411.imageshack.us/my.php?i...ardscanaw2.jpg

sezione "heuristic":
http://img81.imageshack.us/my.php?im...uristicam4.jpg

nella sezione "Gneral" ci sono le Extended Thread Categories:
http://img169.imageshack.us/my.php?i...hreadcadi6.jpg

nella sezione "security":
http://img81.imageshack.us/my.php?im...ecuritytt5.jpg
io proteggerei con password sia la configurazione che i job


tutte queste impostazioni sono state prese dal thread guida di avira
quindi poi rifai la scansione e pubblica il report

Ultima modifica di xcdegasp : 28-09-2008 alle 11:39.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 11:42   #15
000577
Member
 
Iscritto dal: Feb 2005
Messaggi: 162
OOOK...grazie per la pazienza...ho impostato come da guida...ora rifaccio la scansione e riposto il log!!!

Cmq volevo farvi i complimenti...chissà quanta gente ve lo dice...cmq io ritengo voi siate davvero i migliori...e oltretutto siete anche molto gentili...thanks
000577 è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 11:46   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
fa sempre piacere ricevere i complimenti, ce la mettiamo tutta per aiutare e perfortuna la maggior parte apprezza e sono collaborativi
grazie mille
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 17:30   #17
000577
Member
 
Iscritto dal: Feb 2005
Messaggi: 162
Eccomi qui...allego la seconda scansione effettuata con Avira con le opzioni consigliatemi un post fa
Avira Antivir log> http://www.fileqube.com/shared/CqdQz115428
000577 è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 18:05   #18
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ottimo, ora un nuovo log con prevx e gmer
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 18:23   #19
000577
Member
 
Iscritto dal: Feb 2005
Messaggi: 162
Eccoli qui:
Gmer log> http://www.fileqube.com/shared/nTCAM115466
Prevx log> http://www.fileqube.com/shared/szRWISoH115471
000577 è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 18:55   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
anche di hijackthis
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Quattro persone arrestate negli USA per ...
Kindle Paperwhite Signature Edition, Col...
Boom di vendite per Kindle e Fire TV Sti...
iPhone 17 Pro, il più desiderato,...
Nuovo record, 849€ per i MacBook Air con...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v