Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-11-2008, 11:54   #1
sirius2
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
Buongiorno: virus su XP

Buongiorno.
Premetto che su questo pc di mia figlia ho disattivato norton ed attivato Antivira.
Scansionato ha eliminato i virus.
Poi però ho eseguito tutta la procedura consigliata su questo pc e all'inizio Prevx CSI rileva virus.
Eseguita la procedura, alla fine però Prevx CSI mi rilevava ancora un virus. Rifatta subito la scansione non lo trovava più.

Allego i report dei vari passaggi:
http://wikisend.com/download/913790/mbam
http://wikisend.com/download/569628/...129-233240.txt
http://wikisend.com/download/889394/kaspersky.txt
http://wikisend.com/download/498534/DrWeb_report.csv
http://wikisend.com/download/613540/...81130-1046.zip
http://wikisend.com/download/961748/hijackthis.log
http://wikisend.com/download/593758/gmer.log
http://wikisend.com/download/689762/PrevxCSI.log

Non sono riuscito a diminuire la dimensione dei log, ma sembra non siano così "pesanti".
Ho cominciato la procedura anche sul mio PC dove ho installato Norton 360.
La procedura mi ha già rilevato virus.
Mi domando: ma Norton, non serve proprio a nulla?
Ciao e grazie.
sirius2 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 11:56   #2
sirius2
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
Allego report Mbam che forse non si è "attaccato" bene:

http://wikisend.com/download/471636/mbam-log-2008-11-29 (23-21-31).txt

Ciao e grazie.
sirius2 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 15:06   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao riallega correttamente il log di Cureit snellito seguendo questa procedura http://hwupgrade.blogspot.com/2008/1...tilissimo.html ed il log di SysInspector deve essere in formato .xml
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 19:09   #4
sirius2
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
Allego il log di SysInspector in formato .xml

http://wikisend.com/download/932660/...81130-1046.xml

Non riesco ad attivare cureit.jar..... c'è un altro sistema per alleggerire il log?
sirius2 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 22:02   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sirius2 Guarda i messaggi
Allego il log di SysInspector in formato .xml

http://wikisend.com/download/932660/...81130-1046.xml

Non riesco ad attivare cureit.jar..... c'è un altro sistema per alleggerire il log?
E' lo stesso però allegalo in formato .txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 23:30   #6
sirius2
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
eccolo in formato txt... (pensavo che anche prima lo fosse.... me lo individua sempre come file di testo)

http://wikisend.com/download/619090/CureIt30_11_08.txt

grazie.

Adesso preparo la lista dei log del mio pc...... e invio anche quella!!!
(infettati dalle chiavette? può essere?)

grazie e buona serata.
sirius2 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 23:55   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sirius2 Guarda i messaggi
eccolo in formato txt... (pensavo che anche prima lo fosse.... me lo individua sempre come file di testo)

http://wikisend.com/download/619090/CureIt30_11_08.txt

grazie.

Adesso preparo la lista dei log del mio pc...... e invio anche quella!!!
(infettati dalle chiavette? può essere?)

grazie e buona serata.
Devi fare la scansione completa, hai fatto solo la Express Scan

Non ho capito che log vuoi allegare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 00:16   #9
sirius2
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
Avevo fatto sia la express scan che la completa.
Adesso vedo se la avevo salvata altrimenti la rifaccio (è quella del pc di mia figlia) e poi te la allego.
Gli altri log che ti ho allegato sono quelli del mio pc che si è infettato presumo con uno scambio di file tramite chiavetta con quello di mia figlia.
Spero di non confonderti troppo le idee.
Ciao e grazie
sirius2 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 00:48   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sirius2 Guarda i messaggi
Avevo fatto sia la express scan che la completa.
Adesso vedo se la avevo salvata altrimenti la rifaccio (è quella del pc di mia figlia) e poi te la allego.
Gli altri log che ti ho allegato sono quelli del mio pc che si è infettato presumo con uno scambio di file tramite chiavetta con quello di mia figlia.
Spero di non confonderti troppo le idee.
Ciao e grazie
Dunque per quanto concerne il PC di tua figlia dovremmo essere ok, se riscontri problemi faccelo sapere, per praticità specifica sempre di quale PC stai parlando

Per quanto cooncerne il tuo PC sai dirmi cos'è questo:
Quote:
C:\Documents and Settings\Siro\Desktop\Virus Removal Tool\is-BHOR4\is-BHOR4.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 08:58   #11
sirius2
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
No, non so proprio cosa sia. potrebbe significare qualcosa?

Intanto ti allego il log della scansione completa del pc di mia figlia di Cureit

http://www.fileqube.com/file/GFMraX154988

così da essere certi della sua pulizia.

Ieri, poi, stavo leggendo un post dove si chiedeva come eseguire la scansione di pc collegati in rete. E' stato spostato ma non sono riuscito a trovare dove.
Mi interessa perchè adesso dovrei collegare il mio pc in rete in ufficio e vorrei evitare di diffondere questo BHOR4 (sempre che non lo abbia già fatto).

Buona giornata. (anche se è lunedì e piove).
sirius2 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 09:48   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
anche l'ultimo log di cureit è ok


Codice:
C:\Documents and Settings\Siro\Desktop\Virus Removal Tool\is-BHOR4\is-BHOR4.exe
è semplicemente parte del kasp removal tool
disinstallalo e riavvia il pc
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O16  - tutte le voci
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 13:42   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
C:\Documents and Settings\Siro\Desktop\Virus Removal Tool\is-BHOR4\is-BHOR4.exe
sei sicuro? che sia parte del Kav?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 13:45   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
sei sicuro? che sia parte del Kav?
scaricato installato e verificato
il nome penso cambi ogni volta
dopo che lo disinstalla si può comunque verificare
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 15:48   #15
sirius2
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
Chiedo scusa per la mia incapacità:
come lo disinstallo? lo cancello? però nella cartella indicata non lo vedo....
sirius2 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 16:14   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sirius2 Guarda i messaggi
Chiedo scusa per la mia incapacità:
come lo disinstallo? lo cancello? però nella cartella indicata non lo vedo....
Riallega prima nuovo log di HJT con il fix indicato sopra da wj
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 18:35   #17
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da sirius2 Guarda i messaggi
Chiedo scusa per la mia incapacità:
come lo disinstallo? lo cancello? però nella cartella indicata non lo vedo....
nella cartella sul desktop Virus Removal Tool hai un eseguibile chiamato uninst o simile, serve per rimuovere tutto il kasp
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2008, 09:51   #18
sirius2
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
ok
ecco il log:

http://wikisend.com/download/916418/hijackthis.log

comunque non mi riesce di trovare la cartella Virus Removal Tool sul desktop e nemmeno in esplora risorse.
Provo con il pannello di controllo?
sirius2 è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2008, 10:05   #19
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
può darsi che avevi fatto il primo log di hjt con kasp ancora attivato e poi l'hai rimosso
ora non c'è più traccia di kasp

fai il punto della situazione....
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2008, 12:15   #20
sirius2
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
ok
quindi adesso il pc dovrebbe essere "pulito".

Non ho ancora collegato i dischi esterni su cui faccio i salvataggi.
Per pulire anche loro eseguo la procedura dopo averli collegati alla USB mantenendo premuto il tasto "maiuscolo"?
E come dicevo qualche post precedente, ho trovato, leggendo i vostri vecchi post, di qualcuno che chiedeva notizie di come verificare i pc connessi in rete, il post è stato spostato perchè immagino non vi era certezza di infezioni sulla rete. Dove lo ritrovo? Mi interessa poter verificare la rete ogni tanto (sono tre pc oltre a quello di mia figlia che collega saltuariamente quando viene in ufficio)
Cosa mi consigliate di utilizzare, come antivirus in prevenzione, visto che non ho gran fiducia di Norton 360 che ho attualmente caricato sul mio pc?
Grazie.
sirius2 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Resident Evil Requiem: arriva su Switch ...
Marshall Acton III in promo su Amazon in...
2 portatili che costano poco ma vanno be...
Smartphone potenti sotto i 300€: ecco i ...
28 Offerte Amazon da non perdere: smartp...
X torna a crescere in Europa: +7 milioni...
NVIDIA festeggia 25 anni in Corea: RTX 5...
Lucca Comics 2025: dal Giappone alla Fra...
Agli italiani non piace la fibra: costi ...
SK hynix: HBM, DRAM e NAND completamente...
Ring porta in Italia videocamere e video...
Windows 11 e 10: finalmente risolto il p...
TEE.fail è l'attacco che scardina...
Cameo fa causa a OpenAI: il nome del nos...
HyperOS 3 arriva anche su Xiaomi 15: int...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v