Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-05-2009, 18:45   #1
maxim00
Member
 
Iscritto dal: May 2009
Messaggi: 31
rootkit

Salve, sono infettato da un Rootkit che non riesco a togliere. Posso postare qui il file log gmer?
Grazie a chi mi risponderà
maxim00 è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2009, 22:01   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao e benvenuto! Allega il log utilizzando uno dei Server Remoti indicati nelle Regole di sezione in firma
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2009, 00:55   #3
maxim00
Member
 
Iscritto dal: May 2009
Messaggi: 31
Ciao Chill Out, grazie per avermi risposto. Posto il file log di gmer, sperando la procedura sia quella giusta:

http://www.mediafire.com/?sharekey=1...21d66e282a0ee8

maxim00 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2009, 01:02   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Rilancia la scansione con Gmer terminata la stessa seleziona il Servizio identificato come hidden -> system32\drivers\gxvxcxjgdnhbrvtstltpccpbwulbyvpqwcauc.sys (*** hidden *** ) col tasto dx del mouse e clicca su Delete Service, successivamente segui la Guida alla disinfezione allegando tutti i log prodotti in un'unico post

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2009, 12:02   #5
maxim00
Member
 
Iscritto dal: May 2009
Messaggi: 31
Ciao, ho provato a cancellare il file ma quando ho fatto tasto dx mouse "cancella"mi dice.."percorso impossibile da specificare o trovare". La cosa strana è che sono andato a cercarlo fisicamente nella cartella system32 ma il file non c'è. O almeno non si visualizza.
maxim00 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2009, 12:05   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da maxim00 Guarda i messaggi
Ciao, ho provato a cancellare il file ma quando ho fatto tasto dx mouse "cancella"mi dice.."percorso impossibile da specificare o trovare". La cosa strana è che sono andato a cercarlo fisicamente nella cartella system32 ma il file non c'è. O almeno non si visualizza.
Dopo aver rilanciato la scasione con Gmer, selezione il file (quello di colore rosso) col tasto dx del mouse e clicchi su DELETE SERVICE
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2009, 12:17   #7
maxim00
Member
 
Iscritto dal: May 2009
Messaggi: 31
E' quello che ho fatto. Ho selezionato il file rosso e poi cliccando col tasto destro del mouse ho fatto "delete service". Dopo la finestra di conferma per l'azione intrapresa è comparso il messaggio che ti dicevo..insomma non ha cancellato nulla perchè non si trova il file, il percorso. Ora sto riprovando a fare la scansione con Gmer per sicurezza.
maxim00 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2009, 12:18   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da maxim00 Guarda i messaggi
E' quello che ho fatto. Ho selezionato il file rosso e poi cliccando col tasto destro del mouse ho fatto "delete service". Dopo la finestra di conferma per l'azione intrapresa è comparso il messaggio che ti dicevo..insomma non ha cancellato nulla perchè non si trova il file, il percorso. Ora sto riprovando a fare la scansione con Gmer per sicurezza.
Dovevi solo deletare il servizio come indicato, attendo il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2009, 14:59   #9
maxim00
Member
 
Iscritto dal: May 2009
Messaggi: 31
Ecco il log di Gmer:

http://www.mediafire.com/?sharekey=1...4e75f6e8ebb871
maxim00 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2009, 15:46   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da maxim00 Guarda i messaggi
Ok, procedi pure con la Guida alla disinfeione linkata al Post#4 http://www.hwupgrade.it/forum/showpo...16&postcount=4
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2009, 15:59   #11
maxim00
Member
 
Iscritto dal: May 2009
Messaggi: 31
Mi sono un pò perso, è tutto ok e devo fare il trattamento post-infezione?
maxim00 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2009, 16:13   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da maxim00 Guarda i messaggi
Mi sono un pò perso, è tutto ok e devo fare il trattamento post-infezione?
Il Trattamento post infezione viene solo dopo aver eseguito la Guida alla disinfezione http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2009, 17:40   #13
maxim00
Member
 
Iscritto dal: May 2009
Messaggi: 31
Ok, sto procedendo con le varie scansioni. Ma l'ultimo log che ti ho postato è pulito? Perchè non lo vedo più quel file nascosto.
maxim00 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2009, 18:37   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da maxim00 Guarda i messaggi
Ok, sto procedendo con le varie scansioni. Ma l'ultimo log che ti ho postato è pulito? Perchè non lo vedo più quel file nascosto.
Come detto sopra abbiamo deletato il Servizio
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2009, 17:08   #15
maxim00
Member
 
Iscritto dal: May 2009
Messaggi: 31
Ecco il log finale:

http://www.mediafire.com/?sharekey=1...eada0a1ae8665a

maxim00 è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2009, 21:15   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao ripeti scansione con i seguenti software, in quanto non hai fatto scansione completa come indicato in Guida

A-Squared
MBAM

Riallega il log di SysInspector in formato .xml sempre come indicato in Guida
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2009, 00:03   #17
maxim00
Member
 
Iscritto dal: May 2009
Messaggi: 31
Ecco, spero di aver fatto tutto bene:

http://www.mediafire.com/?sharekey=1...018c8114394287

Ciao
maxim00 è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2009, 00:11   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da maxim00 Guarda i messaggi
Ecco, spero di aver fatto tutto bene:

http://www.mediafire.com/?sharekey=1...018c8114394287

Ciao
Esegui HJT clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked

Quote:
O4 - HKCU\..\Run: [GridinSoft Trojan Killer] "C:\Program Files\GridinSoft Trojan Killer\trojankiller.exe" 0
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab
O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar...ackToolbar.cab
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
O16 - DPF: {B9F79165-A264-4C4A-A211-133A5E8D647F} (F-Secure Health Check 1.1) - http://support.f-secure.com/enu/home...fshc/fscax.cab
O16 - DPF: {E6BB2089-163F-466B-812A-748096614DFD} (CAScanner Control) - hxxp://cainternetsecurity.net/scanner/cascanner.cab
Per il resto siamo a posto, quindi puoi procedere col trattamento post infezione http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2009, 10:58   #19
maxim00
Member
 
Iscritto dal: May 2009
Messaggi: 31
Lo devo fare in modalità provvisoria?
Grazie.
maxim00 è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2009, 11:36   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da maxim00 Guarda i messaggi
Lo devo fare in modalità provvisoria?
Grazie.
No
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Grazie a VLT è stata misurata dir...
Blue Origin annuncia un aerofreno ripieg...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v