Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-06-2008, 16:16   #1
borexino
Senior Member
 
L'Avatar di borexino
 
Iscritto dal: Feb 2005
Messaggi: 374
[risolto]Maledetto Virut.at

Mi sono imbattuto su una chiavatta portatrice di del maledetto virut.

Per ora non sono riuscito ad eradicarlo completamente.
Quello che ho fatto è stato disabilitare il ripristino di configurazione e fare diverse scansioni con hjack this di cui posto il log
hijackthis.log

con

A squered:

a2scan_080605-095618.txt

e poi ho utilizzato il kaspersky virus removal tool che ha rilevato ma non rimosso:

kaspersky_virus_removal_tool.txt


Antivir non parte più, devo reinstallarlo!!!
Come diavolo faccio ad eradicare questo bastardo???

Grazie
__________________
La ditta PATISCE ma non FALLISCE!!!!
borexino è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2008, 16:26   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvenuto nel pronto soccorso di HU.
Leggi le regole di sezione e poi segui la guida alla disinfezione per infetti ed esegui tutte le scansioni nell'ordine indicato.


Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
  1. log di A-squared scansione deep aggiornato ad oggi fatto ma dove hai messo gli oggetti trovati?
  2. log di F-Secure OnLine oppure di Kaspersky Virus Removal Tool scaricato oggi fatto
  3. log di Dr.Web CureIT scaricato ed aggiornato ad oggi
  4. log di ESET SysInspector
  5. log di HiJackThis
  6. log di Gmer
  7. immagine della schermata di PrevxCSI in caso di rilevazioni

La tua versione di Hijackthis non è aggiornata....scarica da qui l'ultima versione di Hijackthis e mettila in una sua cartella dedicata, rifai la scansione e carica il nuovo log quando sarai al punto giusto della guida

In questa maniera, tu avrai un pc già parzialmente ripulito, e noi le informazioni necessarie per i restanti interventi.
Intanto che aspetti la nostra assistenza, o durante le scansioni lunghe, comincia a leggerti il trattamento di prevenzione così comincerai a comprendere eventuali problemi della configurazione di sicurezza del tuo pc. Solo al termine della pulizia, leggi l'ultimo punto di questo trattamento, per eliminare programmi e tool che ti abbiamo fatto utilizzare e che non ti serviranno più....si spera

Ciao

Ultima modifica di wjmat : 05-06-2008 alle 16:46.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2008, 23:51   #3
borexino
Senior Member
 
L'Avatar di borexino
 
Iscritto dal: Feb 2005
Messaggi: 374
Ho eseguito in circa 6 ore tutto ciò che consigliavate.
I files sono stati messi in quarantena o eliminati.
Bitdefender on line ha scovato circa 1500 file infetti

di seguito il pacchetto dei log:

Pacchetto Logs


Adesso ho ripristinato anche antivir, ma mi segnala ancora l'infezione su explorer

Maledizione!!!!

Grazie
__________________
La ditta PATISCE ma non FALLISCE!!!!
borexino è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2008, 00:23   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ti rielenco brevemente le modalità di pubblicazione dei log
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comodo comando Gestisci allegati nelle Opzioni aggiuntive.
Clicca su Gestisci allegati -> si aprirà una finestra -> Click su Sfoglia -> seleziona il file da caricare -> Click su Carica -> sotto allegati correnti vedrai il tuo log caricato -> Chiudi la finestra
Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
Le immagini più grosse (es. nel caso di PrevX) salvale in JPG, essendo più leggere, e caricale su fileqube.com che permette di visualizzarle direttamente online.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2008, 00:27   #5
borexino
Senior Member
 
L'Avatar di borexino
 
Iscritto dal: Feb 2005
Messaggi: 374
Si va bene, ma prevex non ha rilevato niente quindi niente img....
ed i log mica li potevo caricare uno ad uno.... Un pacchetto è più versatile.... o no?!?!?!
__________________
La ditta PATISCE ma non FALLISCE!!!!
borexino è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2008, 00:34   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Lancia HiJackThis ► clicca Do a scan only ► metti la spunta a fianco delle righe che ti segnalo qui sotto ► clicca su Fix Checked ► Riavvia e nuovo log
Codice:
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = MAKEART
O17 - HKLM\Software\..\Telephony: DomainName = MAKEART
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = MAKEART
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = MAKEART
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2008, 00:35   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da borexino Guarda i messaggi
Si va bene, ma prevex non ha rilevato niente quindi niente img....
ed i log mica li potevo caricare uno ad uno.... Un pacchetto è più versatile.... o no?!?!?!
a me sta anche bene vederli tutti insieme ma le regole sono le regole
quindi uno alla volta....
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2008, 01:10   #8
borexino
Senior Member
 
L'Avatar di borexino
 
Iscritto dal: Feb 2005
Messaggi: 374
Quote:
Originariamente inviato da wjmat Guarda i messaggi
a me sta anche bene vederli tutti insieme ma le regole sono le regole
quindi uno alla volta....
Chiedo venia!

Nel ringraziarti per la disponibilità allego il nuovo log di HJackThis, l'ho snellito parecchio...

hijackthis_nuovo.log

Questa infezione è davvero difficile da eradicare....

Ora rimane infetto solo explorer.exe maledetto...
__________________
La ditta PATISCE ma non FALLISCE!!!!
borexino è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2008, 02:22   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da borexino Guarda i messaggi
Chiedo venia!

Nel ringraziarti per la disponibilità allego il nuovo log di HJackThis, l'ho snellito parecchio...

hijackthis_nuovo.log

Questa infezione è davvero difficile da eradicare....

Ora rimane infetto solo explorer.exe maledetto...
fixa:
Codice:
O23 - Service: Apache MS4W Web Server (ApacheMS4WWebServer) - Unknown owner - C:\Documents and Settings\Davide\Desktop\mapserver\ms4w\Apache\bin\httpd.exe (file missing)
non vedo altro
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2008, 08:20   #10
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da borexino Guarda i messaggi
Questa infezione è davvero difficile da eradicare....

Ora rimane infetto solo explorer.exe maledetto...
il problema è proprio questo.... l'infezione si sostituisce nei files .exe di sistema, ho guardato ln discussioni simili qui e in altri forum e rimane da provare un tool della trend micro (che mi pare non abbia mai risolto nulla) e ahimè la formattazione... forse si poteva provare con un ripristino (sempre che non avesse toccato anche quello) ma li avevi già fatti sparire al primo post.
aspetta il parere anche di altri per come procedere

Ultima modifica di wjmat : 06-06-2008 alle 09:37.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2008, 09:40   #11
borexino
Senior Member
 
L'Avatar di borexino
 
Iscritto dal: Feb 2005
Messaggi: 374
No, non ci credo!!!!

Non posso formattare...!!!!
Possibile che non si riesce ad eradicare???

infetti sono ctfmon ed explorer.... Proverò con nod32 e kaspersky

Quote:

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
sono giusti...? a me la voce in neretto non convince
__________________
La ditta PATISCE ma non FALLISCE!!!!
borexino è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2008, 09:50   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ctfmon è normale che ci sia... il problema è che sono infetti tutti gli exe di sistema e qualsiasi tool non può rimuoverli.....
ce l'hai il cd di win sp2?

Ultima modifica di wjmat : 06-06-2008 alle 10:00.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2008, 09:59   #13
borexino
Senior Member
 
L'Avatar di borexino
 
Iscritto dal: Feb 2005
Messaggi: 374
Io credo che siano infetti siano rimasti solo explorer e ctfmon.

il cd ce l'ho, sto pensando che magari tramite la console di ripristino è possibile sostituire explorer e ctfmon....

intanto vedo la rete se mia aiuta... a una nota, chi mi riesce a rilevare l'infezione è solo antivir, dr web, bit defender, il tool di kasper non sentono un cavolo....
__________________
La ditta PATISCE ma non FALLISCE!!!!
borexino è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2008, 10:04   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
le prove che vorrei fare io sono 2
  • Start -> Esegui -> digita sfc /scannow (invio)
  • ripristino da console
se vuoi provare la prima (che ti richiederà il cd di win), altrimenti aspetta qualche altro parere
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2008, 10:13   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Questa discussione può essere di aiuto http://www.hwupgrade.it/forum/showthread.php?t=1306329
ma sinceramente non sò se in questo caso il gioco vale la candela
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2008, 10:19   #16
borexino
Senior Member
 
L'Avatar di borexino
 
Iscritto dal: Feb 2005
Messaggi: 374
Quote:
Originariamente inviato da wjmat Guarda i messaggi
  • Start -> Esegui -> digita sfc /scannow (invio)
Già fatto!
Nulla.....

Per ora posto il responso di virustotal

Quote:
File explorer.exe

AhnLab-V3 2008.5.30.1 2008.06.05 -
AntiVir 7.8.0.26 2008.06.06 W32/Virut.AT
Authentium 5.1.0.4 2008.06.05 -
Avast 4.8.1195.0 2008.06.06 -
AVG 7.5.0.516 2008.06.05 Win32/Virut
BitDefender 7.2 2008.06.06 -
CAT-QuickHeal 9.50 2008.06.05 -
ClamAV 0.92.1 2008.06.06 -
DrWeb 4.44.0.09170 2008.06.05 -
eSafe 7.0.15.0 2008.06.05 -
eTrust-Vet 31.6.5853 2008.06.06 -
Ewido 4.0 2008.06.05 -
F-Prot 4.4.4.56 2008.06.05 -
F-Secure 6.70.13260.0 2008.06.06 -
Fortinet 3.14.0.0 2008.06.06 -
GData 2.0.7306.1023 2008.06.06 -
Ikarus T3.1.1.26.0 2008.06.06 Virus.Win32.Virut.q
Kaspersky 7.0.0.125 2008.06.06 -
McAfee 5311 2008.06.05 -
Microsoft 1.3604 2008.06.06 -
NOD32v2 3162 2008.06.05 -
Norman 5.80.02 2008.06.05 -
Panda 9.0.0.4 2008.06.05 -
Prevx1 V2 2008.06.06 -
Rising 20.47.40.00 2008.06.06 -
Sophos 4.30.0 2008.06.06 -
Sunbelt 3.0.1145.1 2008.06.05 -
Symantec 10 2008.06.06 W32.Virut.W
TheHacker 6.2.92.337 2008.06.06 -
VBA32 3.12.6.7 2008.06.05 -
VirusBuster 4.3.26:9 2008.06.05 -
Webwasher-Gateway 6.6.2 2008.06.06 Win32.Virut.AT
Informazioni addizionali
File size: 1890304 bytes
Quote:
File ctfmon.exe
AhnLab-V3 2008.5.30.1 2008.06.05 -
AntiVir 7.8.0.26 2008.06.06 W32/Virut.AT
Authentium 5.1.0.4 2008.06.05 -
Avast 4.8.1195.0 2008.06.06 -
AVG 7.5.0.516 2008.06.05 Win32/Virut
BitDefender 7.2 2008.06.06 -
CAT-QuickHeal 9.50 2008.06.05 -
ClamAV 0.92.1 2008.06.06 -
DrWeb 4.44.0.09170 2008.06.05 -
eSafe 7.0.15.0 2008.06.05 -
eTrust-Vet 31.6.5853 2008.06.06 -
Ewido 4.0 2008.06.05 -
F-Prot 4.4.4.56 2008.06.05 -
F-Secure 6.70.13260.0 2008.06.06 -
Fortinet 3.14.0.0 2008.06.06 -
GData 2.0.7306.1023 2008.06.06 -
Ikarus T3.1.1.26.0 2008.06.06 -
Kaspersky 7.0.0.125 2008.06.06 -
McAfee 5311 2008.06.05 -
Microsoft 1.3604 2008.06.06 -
NOD32v2 3162 2008.06.05 -
Norman 5.80.02 2008.06.05 -
Panda 9.0.0.4 2008.06.05 -
Prevx1 V2 2008.06.06 -
Rising 20.47.40.00 2008.06.06 -
Sophos 4.30.0 2008.06.06 -
Sunbelt 3.0.1145.1 2008.06.05 -
Symantec 10 2008.06.06 W32.Virut.W
TheHacker 6.2.92.337 2008.06.06 -
VBA32 3.12.6.7 2008.06.05 -
VirusBuster 4.3.26:9 2008.06.05 -
Webwasher-Gateway 6.6.2 2008.06.06 Win32.Virut.AT
__________________
La ditta PATISCE ma non FALLISCE!!!!
borexino è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2008, 10:22   #17
borexino
Senior Member
 
L'Avatar di borexino
 
Iscritto dal: Feb 2005
Messaggi: 374
Ho trovato questo:
http://free.grisoft.com/ww.66558

ma il tool dove si scarica
__________________
La ditta PATISCE ma non FALLISCE!!!!
borexino è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2008, 10:22   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Questa discussione può essere di aiuto http://www.hwupgrade.it/forum/showthread.php?t=1306329
ma sinceramente non sò se in questo caso il gioco vale la candela
chill l'ho visto ieri sera, solo dopo che gli ho consigliato inutilmente la guida.... anche in giro per il web, sembra non ci siano soluzioni valide per questo virus.... escludendo il format ovviamente....
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2008, 10:32   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wjmat Guarda i messaggi
chill l'ho visto ieri sera, solo dopo che gli ho consigliato inutilmente la guida.... anche in giro per il web, sembra non ci siano soluzioni valide per questo virus.... escludendo il format ovviamente....
Purtroppo no, ti infetta gli .exe e spesso l'unica soluzione è il format
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2008, 14:18   #20
borexino
Senior Member
 
L'Avatar di borexino
 
Iscritto dal: Feb 2005
Messaggi: 374
Fortunatamente ho sostituito dalla console di ripristino explorer.exe.

qualcuno di buova volontà, mi fa l'upload di C:\WINDOWS\system32\ctfmon.exe

è per SP2 la versione non è riportata sul file in questione

Grazie
__________________
La ditta PATISCE ma non FALLISCE!!!!
borexino è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Axiom Space ha completato un importante ...
Gli aeroplani Airbus utilizzeranno i sat...
Una nuova immagine della cometa interste...
'La soluzione a un problema che non esis...
Radeon RX 9000 sì, Ryzen 9000 no:...
Amazon versa 180 milioni al Fisco e canc...
Meta, il Board di Supervisione guarda o...
DJI rivoluziona le consegne aeree: il nu...
Fibercop e Microsoft Italia uniscono per...
App Store Award 2025: scarica le 17 app ...
NVIDIA fa marcia indietro, il supporto P...
Addio definitivo alla GeForce GTX 1080: ...
Numeri record per gli iPhone 17: Apple s...
L'Italia del 2025 raccontata da Google: ...
Piaggio lancia Porter NPE, il pick-up el...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v