Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-09-2009, 16:13   #1
Riccardo88
Senior Member
 
L'Avatar di Riccardo88
 
Iscritto dal: Jun 2006
Città: Napoli
Messaggi: 786
Mai visto niente di simile...

Oggi facendo una scansione regolare con hijackthis mi trovo la bellezza di 8 X rosse così mi dico...quel programma che ho provato l'altra volta,live player, mi ha fregato...pazienza ora fixo questi elementi e finisce lì...ma hijackthis non riesce a sbarazzarsene...così provo con spybot che non li vede neanche...quindi provo da modalità provvisoria...e niente...provo altri programmi tra cui combofix ma sfortunatamente non funziona su vista 64bit...un certo OTS e ancora niente...non riesco a sbarazzermene in nessun modo....così formatto e ricarico il mio backup tramite Acronis ma ora sono andato a controllare e quelle f@ttutissimè X rosse sono ancora lì!!!!!!!!!!!

1)Qualcuno mi sa dire cosa devo fare per sbarazarmene??
2)Ma sopratutto è possibile che abbia infettato anche gli altri dischi e che si sia ricaricato da lì?
3)Possibile che si sia caricato sulla traccia 000 dell'HDD?

Questo è il log di Hijackthis:

hijackthis.log

Le elenco anche qui:
Netlogon
psbase
locator
samsrv
SLsvc
spolsv
vds
vssvc

Credo di essermi fregato quando ho scaricato un certo LivePlayer per vedere tv straniere...poi però il file mi puzzava perchè era grande circa 400Kb e così non l'ho mai installato,da quel giorno quando accedevo a questo forum Avira mi sergnalava un virus che voleva accedere e gli negavo l'acceso,da qui la scoperta con hijackthis.

Uso Windows Vista Ultimate SP1 64bit
Avira Antivir Classic
COMODO Firewall
SPybot
spywareblaster

Grazie mille a chiunque mi sappia aiutare.
__________________
Q9650@4140Mhz Voltaggi Link [Enermax Über Chakra Spider Version] Feedback positivi ottenuti per vendite fatte a: Alfio89, Deskmat, Renato10, il mic, sosa, Emack - [ Lastre di Alluminio per modding computer ]

Ultima modifica di Riccardo88 : 30-09-2009 alle 16:34.
Riccardo88 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2009, 17:14   #2
magispo
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 3
Quote:
Originariamente inviato da Riccardo88 Guarda i messaggi
Oggi facendo una scansione regolare con hijackthis mi trovo la bellezza di 8 X rosse
....
Credo di essermi fregato quando ho scaricato un certo LivePlayer per vedere tv straniere...poi però il file mi puzzava perchè era grande circa 400Kb e così non l'ho mai installato,da quel giorno quando accedevo a questo forum Avira mi sergnalava un virus che voleva accedere e gli negavo l'acceso,da qui la scoperta con hijackthis.

Grazie mille a chiunque mi sappia aiutare.
Lifeplayer si porta dietro un Trojan particolarmente ostico da rimuovere.
In realtà sembra tutto perfettamente legale visto che
all'atto dell'installazione pare che tale cosa sia spiegata tra le condizioni
d'uso che solitamente si accettano ad occhi chiusi.

Tanto e vero che si aprono finestre pubblicitarie di primari marchi e
non i classici siti osè....

Prova a scansionare il sistema con Malwarebytes... che sembra riusice a ripulire tutto.
magispo è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2009, 17:41   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2009, 21:13   #4
Riccardo88
Senior Member
 
L'Avatar di Riccardo88
 
Iscritto dal: Jun 2006
Città: Napoli
Messaggi: 786
innanzitutto grazie per le risposte,
Non vi ho risposto prima perchè ho dovuto aspettare una scansione di a-sqared completa (estremamente lenta) durata quasi 4 ore ora provo un attimo questo malwareblaster...se non funziona provo a fare come dici Chill-Out

a dopo...
__________________
Q9650@4140Mhz Voltaggi Link [Enermax Über Chakra Spider Version] Feedback positivi ottenuti per vendite fatte a: Alfio89, Deskmat, Renato10, il mic, sosa, Emack - [ Lastre di Alluminio per modding computer ]
Riccardo88 è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2009, 16:36   #5
Obagol12
Senior Member
 
Iscritto dal: Feb 2007
Messaggi: 899
Ho lo stesso problema con lo stesso sistema operativo vista 64 e mi trovo dalla scansione online di kaspersky su tutti gli exe del pc virus w32 tenga.
Obagol12 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 19:38   #6
Riccardo88
Senior Member
 
L'Avatar di Riccardo88
 
Iscritto dal: Jun 2006
Città: Napoli
Messaggi: 786
Una cosa da non credere!!!
Ho formattato con il sistema Guttman (35 sovrascrizioni!) e con un altro programma che rende l'HHD senza partizioni (come uscito nuovo di fabbrica) e niente sono ancora lì!!!!!

Ma come è possibile??
Possibile che si sia innestato nel bios o nella cache della cpu?? Non so più che pensare...

Ora provo riformattare senza nessun altro disco fisso collegato eccetto il principale e a formattare da boot...se qualcuno ha idee sono ben accette!
__________________
Q9650@4140Mhz Voltaggi Link [Enermax Über Chakra Spider Version] Feedback positivi ottenuti per vendite fatte a: Alfio89, Deskmat, Renato10, il mic, sosa, Emack - [ Lastre di Alluminio per modding computer ]
Riccardo88 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 19:40   #7
Obagol12
Senior Member
 
Iscritto dal: Feb 2007
Messaggi: 899
Quote:
Originariamente inviato da Riccardo88 Guarda i messaggi
Una cosa da non credere!!!
Ho formattato con il sistema Guttman (35 sovrascrizioni!) e con un altro programma che rende l'HHD senza partizioni (come uscito nuovo di fabbrica) e niente sono ancora lì!!!!!

Ma come è possibile??
Possibile che si sia innestato nel bios o nella cache della cpu?? Non so più che pensare...

Ora provo riformattare senza nessun altro disco fisso collegato eccetto il principale e a formattare da boot...se qualcuno ha idee sono ben accette!
A me quando elimino gli exe corrotti via virt corrompe alcune cartelle di una partizione...
Bah che roba è?
Obagol12 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 20:39   #8
Riccardo88
Senior Member
 
L'Avatar di Riccardo88
 
Iscritto dal: Jun 2006
Città: Napoli
Messaggi: 786
Quote:
Originariamente inviato da Obagol12 Guarda i messaggi
A me quando elimino gli exe corrotti via virt corrompe alcune cartelle di una partizione...
Bah che roba è?
Ciao non so te,ma io ho preferito formatttare con malware del genere non c'è da stare al sicuro, ma tu se fai una scansione con hijackthis ti compaiono esattamente quei mawlare oppure altri?

Hai scaricato anche tu LivePlayer?

Ti faccio queste domande giusto per comparare le due situazioni e magari trovare una soluzione comune.
__________________
Q9650@4140Mhz Voltaggi Link [Enermax Über Chakra Spider Version] Feedback positivi ottenuti per vendite fatte a: Alfio89, Deskmat, Renato10, il mic, sosa, Emack - [ Lastre di Alluminio per modding computer ]
Riccardo88 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 20:50   #9
Er Monnezza
Senior Member
 
L'Avatar di Er Monnezza
 
Iscritto dal: Jul 2005
Città: Sardigna
Messaggi: 11506
consiglio oltre a Malwarebytes di provare SuperAntispyware, che è fenomenale, ti raschia proprio il fondo del barile, da dei pc di alcuni clienti mi ha rimosso delle robe che l'altro nemmeno rilevava
Er Monnezza è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 21:11   #10
Riccardo88
Senior Member
 
L'Avatar di Riccardo88
 
Iscritto dal: Jun 2006
Città: Napoli
Messaggi: 786
Quote:
Originariamente inviato da Er Monnezza Guarda i messaggi
consiglio oltre a Malwarebytes di provare SuperAntispyware, che è fenomenale, ti raschia proprio il fondo del barile, da dei pc di alcuni clienti mi ha rimosso delle robe che l'altro nemmeno rilevava
Ciao ho provato:

Hijackthis
Spybot
a-sqaured malware
a-squared hijackthis
a-squared
Malwarebytes
Prevx

Nessuno di questi è riuscito a risolvere il problema di fondo(hanno tolto solo qualche malware ma non quelli sopra elencati)

Ora sto eseguendo una nuova formattazione a basso livello da boot (con Active@ Kill Disk) senza però aver collegato gli altri hard disk,se resiste anche a questo prendo l'HDD e lo lancio dalla finestra...
__________________
Q9650@4140Mhz Voltaggi Link [Enermax Über Chakra Spider Version] Feedback positivi ottenuti per vendite fatte a: Alfio89, Deskmat, Renato10, il mic, sosa, Emack - [ Lastre di Alluminio per modding computer ]
Riccardo88 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 23:17   #11
Obagol12
Senior Member
 
Iscritto dal: Feb 2007
Messaggi: 899
A dire la verità credo di averlo preso scaricando da un sito spyware doctor full..
Ha incominciato dandomi questo messaggio:

Obagol12 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 23:54   #12
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Riccardo88 Guarda i messaggi
Ciao ho provato:

Hijackthis
Spybot
a-sqaured malware
a-squared hijackthis
a-squared
Malwarebytes
Prevx

Nessuno di questi è riuscito a risolvere il problema di fondo(hanno tolto solo qualche malware ma non quelli sopra elencati)

Ora sto eseguendo una nuova formattazione a basso livello da boot (con Active@ Kill Disk) senza però aver collegato gli altri hard disk,se resiste anche a questo prendo l'HDD e lo lancio dalla finestra...
mi togli uno sfizio prova con questo http://www.surfright.nl/nl/downloads
e' hitman 3.5 che include database gdata,nod32,avira,asquared e prevx
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2009, 09:10   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Riccardo88 Guarda i messaggi
Ciao ho provato:

Hijackthis
Spybot
a-sqaured malware
a-squared hijackthis
a-squared
Malwarebytes
Prevx

Nessuno di questi è riuscito a risolvere il problema di fondo(hanno tolto solo qualche malware ma non quelli sopra elencati)

Ora sto eseguendo una nuova formattazione a basso livello da boot (con Active@ Kill Disk) senza però aver collegato gli altri hard disk,se resiste anche a questo prendo l'HDD e lo lancio dalla finestra...
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
mi togli uno sfizio prova con questo http://www.surfright.nl/nl/downloads
e' hitman 3.5 che include database gdata,nod32,avira,asquared e prevx
La Guida da seguire è la seguente

http://www.hwupgrade.it/forum/showpo...20&postcount=3

ben strutturata ed apiamente collaudata, non si procede per tentativi a dimostrazione di quanto dico i tentivi al momento non hanno prodotto nessun risultato.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2009, 19:19   #14
Riccardo88
Senior Member
 
L'Avatar di Riccardo88
 
Iscritto dal: Jun 2006
Città: Napoli
Messaggi: 786
OK chillout posto tutti qui i log dei vari programmi

Malwarebytes
mbam-log-2009-10-03 (15-46-30).txt

mbr
mbr.log

Prevx
prevx.log

Hijackthis
hijackthis.log

Karpesky da modalità provvisoria
klog.txt

Immagine.jpg

SysInspector
SysInspector-PC-Rhawk-091004-1127.xml

Gmer
gmerlog.txt

a-sqaured
a2scan_091005-162315.txt
__________________
Q9650@4140Mhz Voltaggi Link [Enermax Über Chakra Spider Version] Feedback positivi ottenuti per vendite fatte a: Alfio89, Deskmat, Renato10, il mic, sosa, Emack - [ Lastre di Alluminio per modding computer ]

Ultima modifica di Riccardo88 : 05-10-2009 alle 17:02.
Riccardo88 è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2009, 19:48   #15
$Raf$
Senior Member
 
L'Avatar di $Raf$
 
Iscritto dal: May 2009
Città: Napoli
Messaggi: 555
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
mi togli uno sfizio prova con questo http://www.surfright.nl/nl/downloads
e' hitman 3.5 che include database gdata,nod32,avira,asquared e prevx
è sicuro questo software?
se ha il database di gdata,nod32,avira,a-squared e prevx direi che è ottimo
però mi sembra un pò sospetto...
$Raf$ è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2009, 19:54   #16
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da $Raf$ Guarda i messaggi
è sicuro questo software?
se ha il database di gdata,nod32,avira,a-squared e prevx direi che è ottimo
però mi sembra un pò sospetto...
se ne e' parlato gia' in altre discussioni..e' sicuro,ma non e' un antivirus ...e un pulitore...per 30 giorni e gratuito
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2009, 21:01   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allega i log mancanti, grazie.

@$Raf$ - arnyreny

Siete OT
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 03-10-2009 alle 21:07.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2009, 21:15   #18
Riccardo88
Senior Member
 
L'Avatar di Riccardo88
 
Iscritto dal: Jun 2006
Città: Napoli
Messaggi: 786
a-sqaured e ESET non trovano niente perciò non li ho postati,di questi log mi sai dire qualcosa in più?

Ora riscrivo il bios...non so più cosa pensare...a dopo...
__________________
Q9650@4140Mhz Voltaggi Link [Enermax Über Chakra Spider Version] Feedback positivi ottenuti per vendite fatte a: Alfio89, Deskmat, Renato10, il mic, sosa, Emack - [ Lastre di Alluminio per modding computer ]
Riccardo88 è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2009, 21:19   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Riccardo88 Guarda i messaggi
a-sqaured e ESET non trovano niente perciò non li ho postati,di questi log mi sai dire qualcosa in più?

Ora riscrivo il bios...non so più cosa pensare...a dopo...
I log servoni tutti per avere una visione di insieme, in ogni caso mancano anche Gmer e SysInspector, vedi tu.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2009, 12:19   #20
Riccardo88
Senior Member
 
L'Avatar di Riccardo88
 
Iscritto dal: Jun 2006
Città: Napoli
Messaggi: 786
OK ora ce li ho messi tutti...qualuno mi sa dire di quale rootkit si tratta e come rimuoverlo?
__________________
Q9650@4140Mhz Voltaggi Link [Enermax Über Chakra Spider Version] Feedback positivi ottenuti per vendite fatte a: Alfio89, Deskmat, Renato10, il mic, sosa, Emack - [ Lastre di Alluminio per modding computer ]
Riccardo88 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Lo compri una volta, lo giochi dove vuoi...
Qiantinuum annuncia Helios, "il com...
Samsung Galaxy S26 Ultra: una sola novit...
Google prepara Gemini 3 Pro e Nano Banan...
TVS non è solo moto e scooter: ec...
Alexa+ arriva su BMW: gli automobilisti ...
Gemini Deep Research arriva su Google Fi...
Rinvii a catena, Marvel 1943: Rise of Hy...
Xiaomi inaugura uno spazio dedicato ai f...
Rilasciate le specifiche di Bluetooth 6....
L'obiettivo che mette tutto a fuoco: la ...
Meta avrebbe raccolto fino al 10% dei ri...
NVIDIA DGX Spark e videogiochi? Una pess...
Serie Oppo Reno15 confermata: arriva il ...
UPDF 2025: l'editor PDF che fa (quasi) t...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v