Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-05-2009, 17:31   #1
Shady88
Member
 
L'Avatar di Shady88
 
Iscritto dal: Jan 2009
Messaggi: 231
Virus Redirect

ho un virus che mi fa il redirect da google, in pratica clicco su uno dei link dei risultati della ricerca ed il virus mi reindirizza a pagine come quelle di download di live player, Edit by Chill-Out , ecc
ho seguito per filo e per segno la guida alla disinfezione, oltretutto facendo anche una scansione con Ad-Aware a fine scansione(avevo letto su internet che era in grado di rimuovere un virus del genere, ma niente, perchè ho appena veriicato ed il virus ancora c'è)
vi posto i log richiesti per la guida alla disinfezione + per ultimo il log di ad aware
premetto che ho fatto l'analisi del log di hijackthis, ed ha trovato 2 cose sospette, ma conosco benissimo 1 dei componenti sospetti, ed è un componente del programma "http://www.4t-niagara.com/tray.html" 4t tray minimizer..l'altro exe sono del 90% convinto che sia un exe del programma di alice adsl, che mi serve quando uso emule, perchè mi apre le porte per il download da emule che, senza connettermi attraverso la connessione di alice, non va..
attendo impaziente un aiuto per sbarazzarmi del maledetto
ecco i link con tutti i log completi e "filtrati" come da richiesto...
grazie in anticipo per chi riesca a venire a capo al mio problema
Codice:
01 Malwarebytes Anti-Malware http://wikisend.com/download/918578/01 Malwarebytes Anti-Malware.txt
02 A-Squared Free http://wikisend.com/download/438074/02 A-Squared Free.txt
03 F-Secure OnLine Scanner http://wikisend.com/download/508912/03 F-Secure OnLine Scanner.txt
04 Dr.Web CureIt http://wikisend.com/download/445200/04 Dr.Web CureIt.txt
05 ESET SysInspector http://wikisend.com/download/461320/05 ESET SysInspector.xml
06 HiJackThis http://wikisend.com/download/457984/06 HiJackThis.log
07 Gmer http://wikisend.com/download/466984/07 Gmer.log
08 Prevx Screen http://wikisend.com/download/447654/08 Prevx Screen.bmp
09 Prevx Log http://wikisend.com/download/450624/09 Prevx Log.log
10 Ad-Aware http://wikisend.com/download/520582/10 Ad-Aware.txt

Ultima modifica di Shady88 : 08-05-2009 alle 18:40. Motivo: No link cliccabili di siti potenzialmente pericolosi
Shady88 è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2009, 17:39   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Hai dimenticato il link a Mediafire
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2009, 18:41   #3
Shady88
Member
 
L'Avatar di Shady88
 
Iscritto dal: Jan 2009
Messaggi: 231
01 Malwarebytes Anti-Malware http://wikisend.com/download/918578/01 Malwarebytes Anti-Malware.txt
02 A-Squared Free http://wikisend.com/download/438074/02 A-Squared Free.txt
03 F-Secure OnLine Scanner http://wikisend.com/download/508912/03 F-Secure OnLine Scanner.txt
04 Dr.Web CureIt http://wikisend.com/download/445200/04 Dr.Web CureIt.txt
05 ESET SysInspector http://wikisend.com/download/461320/05 ESET SysInspector.xml
06 HiJackThis http://wikisend.com/download/457984/06 HiJackThis.log
07 Gmer http://wikisend.com/download/466984/07 Gmer.log
08 Prevx Screen http://wikisend.com/download/447654/08 Prevx Screen.bmp
09 Prevx Log http://wikisend.com/download/450624/09 Prevx Log.log
10 Ad-Aware http://wikisend.com/download/520582/10 Ad-Aware.txt

ho modificato il mio messaggio eccoli qua

Ultima modifica di xcdegasp : 09-05-2009 alle 01:28.
Shady88 è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2009, 22:26   #4
Shady88
Member
 
L'Avatar di Shady88
 
Iscritto dal: Jan 2009
Messaggi: 231
qualcuno mi dice se cosa devo fare please?
Shady88 è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2009, 01:45   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
le scansioni vanno fatte una per volta!
rifai la scansione con a-squared inquanto non avevi fattola scansione DEEP

poi aggiorna malwarebytes e rifai la scansione completa

prevx mostra i seguenti oggetti:
Codice:
[BP] c:\windows\vfind.exe	[PX5: F8B1CE87006684ABCA8901BE6505AF008413DBFC]	Malware Group: High Risk Cloaked Malware

[b] c:\windows\system32\psf.exe	[PX5: 800CE99E00D2216A5080002DDDE82A00CE6C200F]	Malware Group: Medium Risk Malware

[b] c:\windows\system32\mvistasf.exe	[PX5: 99A4917F009305EE60AC003214323B00BCD05E92]	Malware Group: Medium Risk Malware

[BP] c:\portable\megaupload folder extract.exe	[PX5: 1BF19AEDA3180473C62605FC4243D700A935689D]	Malware Group: High Risk Worm

[b] c:\windows\system32\xpsf.exe	[PX5: 936A726B62BA31993077038A7683A700A4CF4F4D]	Malware Group: Medium Risk Malware
poi rifai la scansione con prevx
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2009, 02:51   #6
Shady88
Member
 
L'Avatar di Shady88
 
Iscritto dal: Jan 2009
Messaggi: 231
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
le scansioni vanno fatte una per volta!
ti garantisco che le ho fatte 1 per volta
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
rifai la scansione con a-squared inquanto non avevi fattola scansione DEEP
ti garantisco che avevo fatto la scansione deep, ma a posto di asquared free avevo usato la versione trial del full
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
poi aggiorna malwarebytes e rifai la scansione completa
ok
Shady88 è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2009, 01:52   #7
Shady88
Member
 
L'Avatar di Shady88
 
Iscritto dal: Jan 2009
Messaggi: 231
ho rifatto le scansioni che mi hai gentilmente richiesto di rifare, ma tutte, a parte prevx, non rilevavano problemi...i files che prevx segnalava come virus (che sono gli stessi identici che sono nel primo log) li ho eliminati manualmente attraverso lo strumento di rimozione (fileassassin) di malwarebytes antimalware...ho controllato le cartelle dove erano situati e riavviando e navigando un po su internet qua e la, usando un po di applicazioni, i file infetti non sono ricomparsi, ma il redirect mel'ha fatto ancora nonostante tutto...
ora sto facendo una scansione con Spyware Doctor e, non per dire, sono a 22% di scansione e mi ha rilevato 9 infezioni..credo che risolverò il problema dopo che eliminerò tutte le infezioni che trova...ora dico, non voglio venire assolutamente a dirvi come fare il vostro "lavoro" (non lo dico come critica, sia chiaro), ma non credete che un programma come spyware doctor possa essere ritenuto valido al punto di aggiungerlo alla guida per la disinfezione? ripeto, non voglio venire a dirvi come fare il vostro lavoro, ci mancherebbe, ma a me è parso un elemento valido parlando di rilevamento ed eliminazione spyware, rootkit e malware, quindi fossi in voi lo terrei in considerazione..attendo una vostra risposta e, ripeto una volta ancora, che questa cosa che ho detto non possa risultare offensiva, era solo un mio parere di cui vorrei solo discutere con voi

ciao e buon "lavoro" e comunque grazie per l'aiuto fin d'ora datomi, da parte anche di tutti gli utenti a cui abbiate potuto dare il vostro aiuto e che sono riusciti a risolvere i loro problemi

grazie per l'attenzione

Ultima modifica di Shady88 : 10-05-2009 alle 01:55.
Shady88 è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2009, 11:47   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il log di malwarebytes era sovrapposto a quello di a-squared che non riportava l'esecuzione come DEEP.

comunque avrai sicuramente ragione te quindi scarica e scansiona con ComboFix:
ComboFix -> Download
Rinomina il file appena scaricato con un nuome a tua scelta (esempio Prova.exe) poi fai doppio click su combofix.exe e segui le istruzioni.
Allega il report C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)

ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza compresi firewall e antispyware, spegni il wi-fi e stacca il cavo lan
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2009, 18:24   #9
Shady88
Member
 
L'Avatar di Shady88
 
Iscritto dal: Jan 2009
Messaggi: 231
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
il log di malwarebytes era sovrapposto a quello di a-squared che non riportava l'esecuzione come DEEP.

comunque avrai sicuramente ragione te quindi scarica e scansiona con ComboFix:
ComboFix -> Download
Rinomina il file appena scaricato con un nuome a tua scelta (esempio Prova.exe) poi fai doppio click su combofix.exe e segui le istruzioni.
Allega il report C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)

ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza compresi firewall e antispyware, spegni il wi-fi e stacca il cavo lan
allora ti allego i log delle scansioni che mi hai chiesto di rifare qualche messaggio fa con malwarebytes e asquared (quella di prevx nuova l'ho cancellata perchè quei file che rilevava infetti li ho eliminati manualmente tramite fileassassin) e il log che ho appena fatto di combofix
mi assicuri che il problema sia risolto?

http://www.mediafire.com/?sharekey=d...4e75f6e8ebb871

ps: grazie per l'aiuto
Shady88 è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2009, 00:53   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
a-squared li vedeva e hai eseguito la scansione di a-squared prima di malwarebytes:
Codice:
C:\Documents and Settings\Shady88\Cookies\shady88@atdmt[1].txt 	rilevati: Trace.TrackingCookie.atdmt!A2
C:\Portable\FastStone Capture 6.3 Portable\FSRecorder.exe 	rilevati: Worm.Win32.AutoRun!IK
C:\Programmi\Image-Line\FL Studio 8\FL.exe 	rilevati: Trojan.Win32.Buzus!IK
C:\Programmi\Image-Line\FL Studio 8\FL_3GB.exe 	rilevati: Trojan.Win32.Buzus!IK
G:\Multimedia & Altro\Programmi\Immagini\FastStone Capture 6.3\FastStone Capture 6.3.exe/FSRecorder.exe 	rilevati: Worm.Win32.AutoRun!IK
G:\Multimedia & Altro\Programmi\Immagini\FastStone Capture 6.3 Portable\FSRecorder.exe 	rilevati: Worm.Win32.AutoRun!IK

combofix ha rimosso:
Codice:
c:\documents and settings\All Users\Dati applicazioni\Microsoft\Network\Downloader\qmgr0.dat
c:\documents and settings\All Users\Dati applicazioni\Microsoft\Network\Downloader\qmgr1.dat

se tu dici che è tutto a posto lo è anche per me
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2009, 03:13   #11
Shady88
Member
 
L'Avatar di Shady88
 
Iscritto dal: Jan 2009
Messaggi: 231
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
a-squared li vedeva e hai eseguito la scansione di a-squared prima di malwarebytes:
Codice:
C:\Documents and Settings\Shady88\Cookies\shady88@atdmt[1].txt 	rilevati: Trace.TrackingCookie.atdmt!A2
C:\Portable\FastStone Capture 6.3 Portable\FSRecorder.exe 	rilevati: Worm.Win32.AutoRun!IK
C:\Programmi\Image-Line\FL Studio 8\FL.exe 	rilevati: Trojan.Win32.Buzus!IK
C:\Programmi\Image-Line\FL Studio 8\FL_3GB.exe 	rilevati: Trojan.Win32.Buzus!IK
G:\Multimedia & Altro\Programmi\Immagini\FastStone Capture 6.3\FastStone Capture 6.3.exe/FSRecorder.exe 	rilevati: Worm.Win32.AutoRun!IK
G:\Multimedia & Altro\Programmi\Immagini\FastStone Capture 6.3 Portable\FSRecorder.exe 	rilevati: Worm.Win32.AutoRun!IK

combofix ha rimosso:
Codice:
c:\documents and settings\All Users\Dati applicazioni\Microsoft\Network\Downloader\qmgr0.dat
c:\documents and settings\All Users\Dati applicazioni\Microsoft\Network\Downloader\qmgr1.dat

se tu dici che è tutto a posto lo è anche per me

eh purtroppo no..mel'ha appena rifatto
Shady88 è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2009, 08:38   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
  • Disattiva eventuali protezioni in realtime di antivirus, antispyware, firewall se interferiscono
  • Apri il Blocco Note e incolla tutto il codice qui sotto
Quote:
Driver::
esihdrv

File::
c:\docume~1\Shady88\IMPOST~1\Temp\esihdrv.sys
  • Salva il file sul Desktop come CFScript.txt
  • Trascina il file di testo appena creato (CFScript.txt) sull'icona di ComboFix che riconoscerà il comando di cancellazione
  • al termine il PC si dovrebbe riavviare (eventualmente fallo tu manualmente) → al riavvio allega il log che trovi in C:\ComboFix.txt


poi c'è questa chiave che non mi convince
Quote:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ \0SsiEfr.exe
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2009, 08:39   #13
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Shady88 Guarda i messaggi
eh purtroppo no..mel'ha appena rifatto
infatti, ma se non segui quello che ti diciamo...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2009, 12:16   #14
Shady88
Member
 
L'Avatar di Shady88
 
Iscritto dal: Jan 2009
Messaggi: 231
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
infatti, ma se non segui quello che ti diciamo...
senti xcdegasp, ti garantisco che di tutto quello che mi hai scritto ho seguito tutto passo passo, scansioni del sistema sovrapposte non ne ho mai fatte..

allora sentite, visto che mi sono beccato in bagle perchè sono una testa di rapa, per non dire altro, appena me ne libero provvederò a rifare per filo e per segno la guida alla disinfezione daccapo, solo che le scansioni le effettuerò da modalità provvisoria ove possibile, qualche differenza se le faccio da modalità provvisoria?

Ultima modifica di Shady88 : 11-05-2009 alle 12:19.
Shady88 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Grazie a VLT è stata misurata dir...
Blue Origin annuncia un aerofreno ripieg...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v