Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-02-2009, 17:29   #1
Stefy_MHR
Senior Member
 
Iscritto dal: May 2008
Messaggi: 657
Quando apro l'hd esterno: Impossibile trovare il file RECYCLER....." E' un Virus?

Salve ragazzi! Ho formattato da poco, ma io qui ho un problema ogni giorno, una cosa incredibile!
Quando tento di aprire il contenuto del mio hard disck esterno esce questo:



Nel frattempo posto un log di hijackthis:
http://www.fileqube.com/file/pljJtfn173478
Spero di risolvere!
Stefy_MHR è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 20:30   #2
helix272
Senior Member
 
L'Avatar di helix272
 
Iscritto dal: Jan 2006
Città: Palermo
Messaggi: 1596
Quote:
Originariamente inviato da Stefy_MHR Guarda i messaggi
Salve ragazzi! Ho formattato da poco, ma io qui ho un problema ogni giorno, una cosa incredibile!
Quando tento di aprire il contenuto del mio hard disck esterno esce questo:



Nel frattempo posto un log di hijackthis:
http://www.fileqube.com/file/pljJtfn173478
Spero di risolvere!
Metti la visualizzazione file nascosti (o usa total commander) e vedi se c'e autorun.inf (e lo pialli nel caso)
__________________
PC : M4A78PRO/PhenomX4 9750/1TB/4GB/HD3200 Onboard | Netbook : Samsung N145 Plus | Smartphone : Samsung Galaxy Note N7000 - Huawei Ideos U8150
Ho concluso affari con : [Riot]-kyashan - IroNLieR - nickdc - fabri00 - skyfunk - Dj Eclipse - titave - ezekiel22 - HighVoltage - mulo2 - feroz - pippocalippo - super_haze - nik0nik0nik0 - Andreawer - wettam83 - salvo1993 - s3th_one - teddy1990 - X1l10on88 - Deadoc3
helix272 è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 20:42   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui passo passo la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2009, 14:07   #4
Stefy_MHR
Senior Member
 
Iscritto dal: May 2008
Messaggi: 657
Quote:
Originariamente inviato da helix272 Guarda i messaggi
Metti la visualizzazione file nascosti (o usa total commander) e vedi se c'e autorun.inf (e lo pialli nel caso)
mmm il file dovrebbe essere nell'hard disck o su risorse del computer?
Stefy_MHR è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2009, 14:18   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
segui la guida che ti ha indicato chill tenendo collegato il disco esterno durante le scansioni
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2009, 18:50   #6
Stefy_MHR
Senior Member
 
Iscritto dal: May 2008
Messaggi: 657
Quote:
Originariamente inviato da wjmat Guarda i messaggi
segui la guida che ti ha indicato chill tenendo collegato il disco esterno durante le scansioni
ok proverò anche se non ho tutto questo tempo per fare scansioni!
Stefy_MHR è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2009, 19:30   #7
Stefy_MHR
Senior Member
 
Iscritto dal: May 2008
Messaggi: 657
Forse dovreste dare un occhio a questo log di mcafree rootkit detect!
http://www.fileqube.com/file/expXuhf173797
Stefy_MHR è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2009, 21:36   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Stefy_MHR Guarda i messaggi
Forse dovreste dare un occhio a questo log di mcafree rootkit detect!
http://www.fileqube.com/file/expXuhf173797
Sei infetto segui la Guida
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2009, 13:29   #9
Stefy_MHR
Senior Member
 
Iscritto dal: May 2008
Messaggi: 657
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Sei infetto segui la Guida
Ok procedo!
Stefy_MHR è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2009, 18:20   #10
redheart
Senior Member
 
L'Avatar di redheart
 
Iscritto dal: Jul 2001
Messaggi: 12340
cribbio sta accadendo pure a me!!!!!! ho da poco formattato, ma non ho hd esterni mi succeede in tutte e 4 le partizioni dei miei 2 hd interni!

internet è mezzo impazzito e si sente il rumore di boot del floppy ogni 2 minuti

__________________
miniPC Geekom A6, Lcd HP 23cw, Casse Wavemaster MX3+, Stamp. Epson XP-355, So Win11 Pro 24h2, Rete Fibra FTHH su Tim Hub+
redheart è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2009, 20:27   #11
Stefy_MHR
Senior Member
 
Iscritto dal: May 2008
Messaggi: 657
Quote:
Originariamente inviato da redheart Guarda i messaggi
cribbio sta accadendo pure a me!!!!!! ho da poco formattato, ma non ho hd esterni mi succeede in tutte e 4 le partizioni dei miei 2 hd interni!

internet è mezzo impazzito e si sente il rumore di boot del floppy ogni 2 minuti

Anche io ho appena formattato.. che rabbia!!
E comunque non siamo soli: http://www.hwupgrade.it/forum/showthread.php?t=1925461
Stefy_MHR è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2009, 20:35   #12
Stefy_MHR
Senior Member
 
Iscritto dal: May 2008
Messaggi: 657
Credo di aver capito che recycler ha a che fare con il cestino di windows!
Stefy_MHR è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2009, 20:36   #13
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
seguite la guida indicata da chill al post 3 o non ne veniamo fuori più
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2009, 20:43   #14
Stefy_MHR
Senior Member
 
Iscritto dal: May 2008
Messaggi: 657
Quote:
Originariamente inviato da wjmat Guarda i messaggi
seguite la guida indicata da chill al post 3 o non ne veniamo fuori più
Io sto seguendo la guida... sto scansionando con DR.web!
Stefy_MHR è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2009, 20:49   #15
Stefy_MHR
Senior Member
 
Iscritto dal: May 2008
Messaggi: 657
Può centrare qualcosa?
Codice:
Il worm si diffonde anche attraverso dispositivi removibili, quali pen drive usb. Una volta connesso il dispositivo, il malware crea il file autorun.inf e copia la dll all’interno della cartella RECYCLER. Sia la cartella che il file vengono configurati con attributo di sola lettura.
E' scritto in fondo qui: http://www.pcalsicuro.com/main/2009/...nelle-aziende/
Stefy_MHR è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2009, 14:23   #16
Stefy_MHR
Senior Member
 
Iscritto dal: May 2008
Messaggi: 657
Ecco i log!

Malwarebytes Anti-Malware: http://wikisend.com/download/800360/mbam-log-2009-02-14
A-Squared Free v4.x: http://wikisend.com/download/506980/...214-155748.txt
F-Secure OnLine: http://wikisend.com/download/615046/f-secure
Dr.Web CureIT: http://wikisend.com/download/612712/CureIt.log
ESET SysInspector: http://wikisend.com/download/929386/...90215-1237.xml
HiJackThis: http://wikisend.com/download/561528/hijackthis.log
Gmer: http://wikisend.com/download/513212/gmer.log
PrevxCSI: http://wikisend.com/download/949352/prevx.log
-Screen: http://i40.tinypic.com/2hnb0jl.jpg

N.B.
1) Nel log di gmer, i processi gaopad sono rootkit (però gmer non li segnala), ne sono certo, io comunque non ho killato niente!
2) Il log di Dr.Web CureIT non sono riuscito a snellirlo dato che il download e la guida di parserlog si trova su helloweb, che ha chiuso...
3) Ora l'hard disck riesco ad aprirlo, erano due autorun.inf, (individuato da Dr.Web) la causa ma comunque sono infetto lo stesso dal rootkit!
Stefy_MHR è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2009, 21:10   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai girare questo tool

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ho provveduto a rinominarlo per scrupolo col un nome casuale
Doppio click su valeska87.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - non toccare il mouse - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2009, 13:43   #18
Stefy_MHR
Senior Member
 
Iscritto dal: May 2008
Messaggi: 657
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai girare questo tool

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ho provveduto a rinominarlo per scrupolo col un nome casuale
Doppio click su valeska87.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - non toccare il mouse - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
Ecco il log.. comunque il firewall di windows non ha segnalato nulla!
Combofix: http://wikisend.com/download/560820/ComboFix.txt
Stefy_MHR è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2009, 15:52   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Apri il Blocco Note copia e incolla questa righe:

Quote:
File::
c:\windows\system32\drivers\39c32.SYS
c:\windows\system32\drivers\e3e33.SYS
c:\windows\system32\2c2.sys
c:\windows\system32\drivers\2631.SYS

Driver::
39c32
e3e33
2631

Registry::
[-HKLM\SYSTEM\ControlSet001\Services\gaopdxserv]
[-HKLM\SYSTEM\ControlSet002\Services\gaopdxserv]
[-HKLM\SYSTEM\CurrentControlSet\Services\gaopdxserv]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt + nuovo log di Gmer

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2009, 16:31   #20
Stefy_MHR
Senior Member
 
Iscritto dal: May 2008
Messaggi: 657
Ecco!

ComboFix: http://wikisend.com/download/530866/ComboFix.txt
Gmer: http://wikisend.com/download/526862/gmer.log

P.S. Vedo ancora il nome gaopad in gmer!
Grazie!
Stefy_MHR è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Ring lancia super sconti di Black Friday...
Black Friday 2025: 450 euro di sconto su...
Tutte le offerte Blink in un unico posto...
OpenAI e Foxconn uniscono le forze per r...
Ricarica delle auto elettriche in 3 minu...
Lucid presenta Gravity Touring, il SUV e...
Meta è stata condannata in Spagna...
Chat di gruppo su ChatGPT: al via la fas...
Ubisoft, dietro la trimestrale rimandata...
Gli sviluppatori di Genshin Impact hanno...
Poltronesofà colpita da ransomwar...
FSD e Autopilot: Tesla aggiorna i dati c...
Conclusa la campagna di osservazione del...
Il punto della situazione sulle offerte ...
Windows compie 40 anni, tra conquiste e ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v