Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-09-2008, 22:22   #1
TCool a.k.a. TC
Member
 
Iscritto dal: Jul 2007
Messaggi: 128
Service Pack 2..non si installa... Isass.exe.. -.-

Ciao a tutti... l'altro giorno dopo aver fatto un pò di casini con winzoz decido di ripristinare il sistema per mettermi a posto.... Già in precedenza ero infetto dall' Isass.exe, ma installando la SP2, ovviamente non mi dava alcun problema e se ne stava buono.
Allora ho pensato "batsa che faccio gli update e tutto torna normale..."..invece no... quando vado a installare la SP2 mi si blocca l'installazione... ho provato a mandarla manualmente e in provvisoria ma nulla da fare...

ps: ho già fatto tutte le scansioni possibili immaginabili con tutti i programmi da voi consigliati e a parte l'Isass che si toglie solo con la SP2, sono pulito..
TCool a.k.a. TC è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2008, 00:26   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
segui la procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti rispettando le Regole di Sezione
se le hai già fatte cosa attendi per pubblicare i log?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2008, 18:28   #3
TCool a.k.a. TC
Member
 
Iscritto dal: Jul 2007
Messaggi: 128
Sono appena tornato da Milano....eh... non dico che è successo... mia sorella ha messo sotto sopra il pc e mho non riesco più a troreva i log...

Ne ho trovati solo alcuni... :

Prev: http://wikisend.com/download/598964/logprevxcsi.log
SysInspector: http://wikisend.com/download/493236/...80928-1616.txt
CureIt: http://wikisend.com/download/603014/CureIt.log
HiJackThis: http://wikisend.com/download/585924/hijackthis.log
parselog non mi funziona..scusate...

Ultima modifica di TCool a.k.a. TC : 29-09-2008 alle 19:10.
TCool a.k.a. TC è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2008, 19:09   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ricapitolando, dopo aver disabilitato il ripristino di sistema , fatto la pulizia dei file inutili con ATFCleaner , vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
  1. log di Malwarebytes Anti-Malware aggiornato ad oggi
  2. log di A-squared scansione deep aggiornato ad oggi
  3. log di Kaspersky Virus Removal Tool scaricato oggi oppure di F-Secure OnLine
  4. log di Dr.Web CureIT scaricato oggi <- lo carico io
  5. log di ESET SysInspector
  6. log di HiJackThis
  7. log di Gmer
  8. log di PrevxCSI <- ok

punto 1e2 forse li recuperi nelle loro cartelle
punto 3 rifallo se non lo trovi
5,6,7 rifalli che sono veloci
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2008, 19:13   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
cureit
http://www.hwupgrade.helloweb.eu/Par...3726547181.txt

Ultima modifica di wjmat : 01-10-2008 alle 09:39.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 18:27   #6
TCool a.k.a. TC
Member
 
Iscritto dal: Jul 2007
Messaggi: 128
Quì c'è il resto:

Asquared: http://wikisend.com/download/489174/a2scan_LOG.txt
SysInspector: http://wikisend.com/download/542228/esi-eula LOG.txt
HiJackThis: http://wikisend.com/download/484102/hijackthis.log
Gmer: http://wikisend.com/download/964812/gmer_LOG.log

Malwarebytes e KasperSky, mi si blocca sempre l'installazione.... vi prego non fustigatemi se mi mancano questi log...
TCool a.k.a. TC è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 09:30   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
kasp o f-secure ci servono, prova se va il secondo

verifica per cortesia che il ripristino conf. sia disattivato

rifai lo scan con gmer
dovresti avere questa riga rossa
Codice:
Service system32\drivers\TDSSserv.sys (*** hidden *** )
click dx sopra e delete service
poi nuovo scan e nuovo log

Ultima modifica di wjmat : 01-10-2008 alle 09:40.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 22:55   #8
TCool a.k.a. TC
Member
 
Iscritto dal: Jul 2007
Messaggi: 128
Ecco i log:

F-Secure: http://wikisend.com/download/482320/ols_report.html
G-mer: http://wikisend.com/download/950506/gmer_LOG.log

Se può servire ho messo anke il log della quarantena del mio Nod32:
http://wikisend.com/download/489180/Nod32_LOG.txt
TCool a.k.a. TC è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 08:16   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
  • Disattiva eventuali protezioni in realtime di antivirus, antispyware, firewall.
  • Scarica da qui Combofix
  • Scollegati da internet e chiudi ogni altra finestra o programma
  • Lancialo e aspetta che appaia una finestra in cui ti chieda di digitare 1 per continuare
  • Digita 1 e attendi la scansione evitando di fare qualsiasi altra operazione
  • Dai conferma nel caso ti chieda di rimuovere alcuni driver
  • Attendi pazientemente senza toccare nulla
  • Al termine verrà mostrato il log da caricare che si trova in C:\ComboFix.txt

------------------------------------------------------------------------------
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log con la funzione gestisci allegati
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Codice:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freemyfunny.info
O4 - HKLM\..\Run: [WinOverBoost] C:\Programmi\WinOverBoost\wob2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Programmi\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Netlog Music Tool] "C:\Programmi\Netlog Music Tool\NetlogMusicTool.exe"
O16  - tutte le voci senza riferimenti a microsoft

Ultima modifica di wjmat : 02-10-2008 alle 08:20.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 15:40   #10
TCool a.k.a. TC
Member
 
Iscritto dal: Jul 2007
Messaggi: 128
ComboFix: http://wikisend.com/download/208376/ComboFix.txt

hiJackThis:
Allegati
File Type: txt hijackthis.txt (8.5 KB, 1 visite)
TCool a.k.a. TC è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 15:49   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
  • Da modalità normale
  • Disattiva eventuali protezioni in realtime di antivirus, antispyware, firewall se interferiscono
  • Apri il Blocco Note e incolla tutto il codice qui sotto
Quote:
RenV::
C:\WINDOWS\system32\ctfmon .exe
  • Salva il file sul Desktop come CFScript.txt
  • Trascina il file di testo appena creato (CFScript.txt) sull'icona di ComboFix che riconoscerà il comando di cancellazione
  • al termine il PC si dovrebbe riavviare (eventualmente fallo tu manualmente) → al riavvio allega il log che trovi in C:\ComboFix.txt


devi fixare anche tutte le O16 senza riferimenti a microsoft!

manca il log nuovo di gmer dopo l'eliminazione

Ultima modifica di wjmat : 02-10-2008 alle 15:56.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 16:27   #12
TCool a.k.a. TC
Member
 
Iscritto dal: Jul 2007
Messaggi: 128
Nuovo log di Gmer: http://wikisend.com/download/482620/gmer_LOG.log

E poi quello nuovo di CF..
Allegati
File Type: txt ComboFix.txt (23.4 KB, 1 visite)
TCool a.k.a. TC è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 16:35   #13
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
rifai malwarebytes completa e prevx
intanto come sta il pc?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 16:44   #14
TCool a.k.a. TC
Member
 
Iscritto dal: Jul 2007
Messaggi: 128
A proposito di Malwarebytes... prima sono riuscito ad installarlo...
appena finisco tutti e 2 pubblico tutti e 2 i log...

Per quanto riguarda il pc... va un pò meglio... anche se lo vedo sempre abbastanza lento, firefox ci mette 1 minuto circa ad avviarsi (e non ho molti componenti aggiuntivi), windows media player a volte se cambio canzone o se cerco di avviare un plugin mi si blocca il programma... il task manager il 90% delle votle che lo apro, non me lo visualizza ma appare solamente l'iconcina in basso a dx, infatti sto usando ProceXp....

Ieri ho riprovato a reinstallare la SP2, ma non so se si era proprio bloccata...ma cmq l'installazione era davvero lentissima... tanto che dopo un pò ho annullato...

Il Nod32, continua ad avvisarmi di infezioni che lui mette in quarantena... sono tutti ".exe" con nomi a caso..tutti in "system32"...

Ultima cosa... peima della schermata iniziale della scelta utente, mi sta 2 minuti circa sulla schermata azzurra "Avvio di windows in corso", quando veloce com'è non bisognerebbe nemmeno vederla...

Cmq tutto sommato è un pò meglio a prima...
TCool a.k.a. TC è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 16:48   #15
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
in gmer non c'è più
Service system32\drivers\TDSSserv.sys (*** hidden *** )
ma ci sono ancora riferimenti....
mbam forse qualcosa spazza via
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 20:29   #16
TCool a.k.a. TC
Member
 
Iscritto dal: Jul 2007
Messaggi: 128
Malwarebytes, dopo una scansione di 3 ore, mi ha detto che non avevo infezioni... non ha trovato nulla...strano...e come vado a salvare il log, mi si blocca Malwarebytes... sono andato a cena,,, son tornato e mi ritrovo il pc con la schermata della selezione utente.... quindi pc riavviato da solo...

Prevx anche non mi ha trovato nulla... e appena so cliccato "save log" mi si è bloccato...vado a riaprirlo per riscansionare ma non me lo ha più aperto... è partito in background...e poi l'ho dovuto chiudere dal task...

Sono anche riuscito ad installare KasperSky... ora sta scansionanso..

Che bordello però oh..

non ti ho ankora ringraziato fin'ora.... grazie mille...
TCool a.k.a. TC è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 20:55   #17
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
il pc si è ripigliato alla fine?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 21:07   #18
TCool a.k.a. TC
Member
 
Iscritto dal: Jul 2007
Messaggi: 128
ma windows non si è mai bloccato.... erano sempre i programmi....
TCool a.k.a. TC è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 21:16   #19
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ora sta meglio?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 21:36   #20
TCool a.k.a. TC
Member
 
Iscritto dal: Jul 2007
Messaggi: 128
che stia meglio mi sa che è presto per dirlo... ora sono al 30% di KasperSky e mi ha trovato una ventina di Trojan Downloader Java Open Connection... sperando che riesca a trovare qualkosa di più "sostanzioso".... poi domani riprovo a reinstallare la SP2... e se non funge ankora, faccio un ultimo giro con SDFix che credo sia più approfondito come scansione... solamente che non vorrei arrivare alla formattazione...
TCool a.k.a. TC è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
Bonus Elettrodomestici 2025, si parte: c...
Jeff Bezos torna al comando, stavolta di...
Anthesi sceglie OVHcloud per digitalizza...
Cube presenta Trike Flatbed Hybrid 750, ...
Call of Duty Black Ops 7 peggio di Infin...
L'Italia è il secondo mercato per...
Wi-Fi superveloce anche in giardino? FRI...
La Ford Focus va ufficialmente in pensio...
Booking.com integra Revolut Pay: nasce i...
DGX Spark a 175 fps con ray tracing su C...
Red Dead Redemption 2 Enhanced è ...
3Dfx Voodoo 2, una GPU nata con la scade...
Apple Watch: la Mela dovrà versar...
TIM e Nokia insieme per potenziare il 5G...
Musk lancia la nuova era dei DM su X con...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v