Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-02-2009, 17:30   #1
nikgorlo
Member
 
Iscritto dal: Jul 2008
Messaggi: 58
trojan DNS changer-code

Ogni volta che faccio partire superantispyware mi trova "trojan DNS changer-code" e OGNI VOLTA DICE DI CHE ME L'HA TOLTO.
Il mio pc è rallentato e difficolta nella connessione.
AIUTO!!!!!!!...[grazie in anticipo]
nikgorlo è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2009, 17:42   #2
Stefy_MHR
Senior Member
 
Iscritto dal: May 2008
Messaggi: 657
Prova a disattivare il ripristino configurazione, rifare la scansione e rimuoverlo nuovamente!
Stefy_MHR è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2009, 17:50   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui passo passo la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2009, 14:56   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ok attendiamo i rimanenti log, una precisazione il log di Eset è semplicemete la licenza d'uso e dal momento che il tuo AV è proprio il Nod32 sarebbe opportuno fare la scansione online con F-Secure o utilizzare il Kaspersky Removal Tool
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2009, 17:17   #6
nikgorlo
Member
 
Iscritto dal: Jul 2008
Messaggi: 58
http://wikisend.com/download/601088/a-squared.txt
sto aspettando la fine dell'analisi di kaspersky virus removal tool e nn di f-secure in quanto quest'ultimo all'avvio continua a bloccarsi
nikgorlo è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2009, 20:46   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao! Con il Browser chiuso esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx della sottoindicate voci e clicca su Fix cheked

Quote:
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll (file missing)
O9 - Extra button: PokerStars.it - {C4046502-6524-4d87-896C-878F57D1FF07} - C:\Program Files\PokerStars.IT\PokerStarsUpdate.exe
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6824D897-F7E1-4E41-B84B-B1D3FA4BF1BD} (PCPitstop AntiVirus) - http://utilities.pcpitstop.com/Exter...pAntiVirus.dll
O16 - DPF: {D77EF652-9A6B-40C8-A4B9-1C0697C6CF41} (TikGames Online Control) - http://games.bigfishgames.com/en_cin...nematycoon.cab
Fai girare questo tool:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Tasto dx del mouse sull'icona di Combofix clicca su Esegui come amministratore e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza


Riepilogo log da allegare:
Combofix
Nuovo log HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2009, 13:19   #9
nikgorlo
Member
 
Iscritto dal: Jul 2008
Messaggi: 58
tutto aposto... grazie!!!! aaah... non t allego i log di combofix e di hjt xkè nn va wikisend.com
nikgorlo è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2009, 15:06   #11
nikgorlo
Member
 
Iscritto dal: Jul 2008
Messaggi: 58
http://www.fileqube.com/file/rPylbRr174712
http://www.fileqube.com/file/UIBrAh174713
... il problema periste!
nikgorlo è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2009, 16:37   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Fai controllare su www.virustotal.com e su http://virscan.org/
Codice:
c:\users\nik\appdata\local\rmqlw.exe
Una volta sui siti clicca su sfoglia -> cerca i file -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollali nella discussione

Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema
Alla fine della verifica rimetti le impostazioni originali
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2009, 19:51   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da nikgorlo Guarda i messaggi

Quale?

Allega il primo log di Combo ha girato due volte
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2009, 15:58   #14
nikgorlo
Member
 
Iscritto dal: Jul 2008
Messaggi: 58
scusate il ritardo... cmq ho provato a far analizzare il file senza risultati!
e di combofix ho salvato sl il secondo log.
il problema del mio pc cmq e dovuto al fatto ke ad ogni avvio devo cercare la mia rete wirelles lan, connettermi e spuntare "connetti ad ogni avvio".
nikgorlo è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2009, 16:25   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da nikgorlo Guarda i messaggi
scusate il ritardo... cmq ho provato a far analizzare il file senza risultati!
e di combofix ho salvato sl il secondo log.
il problema del mio pc cmq e dovuto al fatto ke ad ogni avvio devo cercare la mia rete wirelles lan, connettermi e spuntare "connetti ad ogni avvio".
Devi chiedere in Sezione Networking http://www.hwupgrade.it/forum/forumdisplay.php?f=123
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2009, 16:28   #16
nikgorlo
Member
 
Iscritto dal: Jul 2008
Messaggi: 58
questo problema e dovuto al fatto ke io ho un trojan dns changer-code segnalatomi da super antispyware ke però non riesce a togliermi
nikgorlo è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2009, 17:08   #17
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da nikgorlo Guarda i messaggi
questo problema e dovuto al fatto ke io ho un trojan dns changer-code segnalatomi da super antispyware ke però non riesce a togliermi
per il momento imposta i dns di www.opendns.com così siamo sicuri che non continui a reinfettarti

io però una scansione con Avira Rescue disk la farei, puoi seguire queste indicazioni:
http://www.hwupgrade.it/forum/showthread.php?t=1689812
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2009, 19:38   #18
nikgorlo
Member
 
Iscritto dal: Jul 2008
Messaggi: 58
allora...ho scansionato il pc con Avira Rescue disk senza però risultati.
escluderei cmq l'ipotesi che questi problemi siano legati al dns del mio router in quanto lo utilizzo ormai da un anno senza problemi.
nikgorlo è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2009, 19:55   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da nikgorlo Guarda i messaggi
allora...ho scansionato il pc con Avira Rescue disk senza però risultati.
escluderei cmq l'ipotesi che questi problemi siano legati al dns del mio router in quanto lo utilizzo ormai da un anno senza problemi.
Magari se alleghi il log della scansione con SAS
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2009, 20:56   #20
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da nikgorlo Guarda i messaggi
allora...ho scansionato il pc con Avira Rescue disk senza però risultati.
escluderei cmq l'ipotesi che questi problemi siano legati al dns del mio router in quanto lo utilizzo ormai da un anno senza problemi.
il fatto è che i comuni dns non hanno il filtraggio delle richieste verso domini maligni quindi per questo i dns di www.opendns.com vengono incontro ipedendo sempre eventuali rischi.
se visiti un sito compromesso, può benissimo essere lecito, ti puoi infettare
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
Nuovo test di accensione dei motori per ...
Novità dalle analisi dell'asteroi...
La PS6 sarà più potente del previsto: ec...
Sony svela Xperia 10 VII: è il nu...
Amazon Weekend da urlo: iPhone 16 a prez...
Spotify diffida ReVanced: chiesta la rim...
Spazzolini elettrici Oral-B iO in super ...
Samsung Galaxy Watch8 Classic e Watch7 a...
Blue Origin prosegue lo sviluppo di Blue...
Roborock Saros 10 e 10R dominano il merc...
Apple scatenata su Amazon: tutti gli sco...
Canon EOS C50 è la nuova videocam...
ASUS ProArt P16 arriva in Italia: la wor...
Fujifilm presenta l'obiettivo FUJINON GF...
Il grafene ha appena 'infranto' una legg...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v