Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-05-2010, 20:35   #1
andreaperez
Junior Member
 
Iscritto dal: May 2010
Messaggi: 20
Server occupato + interpretazione log hijack

Ciao a tutti! Ho un problema che mi affligge da un pò di tempo e spero che qualcuno possa aiutarmi. All'accensione del pc e in altri momenti assolutamente casuali mi appare un messaggio con scritto "server occupato, impossibile completare l'operazione perchè l'altro programma è occupato" e poi 2 scelte: passa a o riprova, se faccio passa a si apre il menu start se faccio riprova assolutamente nulla, in entrambi i casi comunque mi appare l'icona di windows live messanger sulla barra dove sta l'orologio nonostante io nn abbia l'esecuzione automatica all'avvio di messanger. Da poco ho fatto una scansione con Malwarebytes' Antimalware che mi ha trovato una grossa quantità di infezioni tra cui molti file tipo smss.exe e csrss.exe che si trovavano in cartelle di non loro competenza e quindi suppongo create da un virus. Eliminati i file infetti purtroppo il problema non si è risolto. Ad ogni modo ho notato dal task manager che quando mi appare il messaggio server occupato ci sono due processi csrss.exe mentre prima che appaia invece ce n'è uno solo. Purtroppo non ho idea di come interpretare il log di Hijack this quindi ve lo posto che magari qualcuno ci capisce qualcosa. Grazie a tutti in anticipo

Codice:
ogfile of Trend Micro HijackThis v2.0.2
Scan saved at 21.33.42, on 18/05/10
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal

Running processes:

Ultima modifica di xcdegasp : 20-05-2010 alle 13:01. Motivo: Leggere le Regole di sezione
andreaperez è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2010, 20:59   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao e benvenuto, dal log di HJT si evince che sei fermo al SP2 ed utilizzi IE7, considera che il 13 Giugno la stessa Microsoft termina il supporto per XP SP2 e per ragioni di stabilità e sicurezza è necessario aggiornare.

Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.

PS: ricorco per il futuro che per quanto concerne il controllo del solo log di HJT esiste un 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=937676
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2010, 21:17   #3
andreaperez
Junior Member
 
Iscritto dal: May 2010
Messaggi: 20
Si sono fermo all'sp2 e uso ie7. Farò tutto il prima possibile (purtroppo non credo prima di domani) grazie per il suggerimento sulla discussione dedicata perchè non sono molto bravo a muovermi nei forum
andreaperez è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2010, 21:25   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da andreaperez Guarda i messaggi
Si sono fermo all'sp2 e uso ie7. Farò tutto il prima possibile (purtroppo non credo prima di domani) grazie per il suggerimento sulla discussione dedicata perchè non sono molto bravo a muovermi nei forum
Il 3D dedicato al controllo del log di HJT è solo un suggerimento per il futuro, io seguirei la Guida alla disinfezione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2010, 11:36   #5
andreaperez
Junior Member
 
Iscritto dal: May 2010
Messaggi: 20
Ciao, sono faticosamente riuscito ad eseguire tutte le scansioni tranne quella con gmer poichè dopo averlo eseguito caricava un pò e poi mi diceva che il programma sarebbe stato chiuso perchè mancava qualcosa...boh. Cmq vi allego i risultati di tutte le scansioni. Tnx

http://wikisend.com/download/573232/...519-001435.txt
http://wikisend.com/download/471990/...20filtrato.txt
http://wikisend.com/download/468912/fsecure.txt
http://wikisend.com/download/641694/hijackthis.txt
http://wikisend.com/download/969584/Malwarebytes'.txt
http://wikisend.com/download/887454/prevxlog.txt
http://wikisend.com/download/560880/...00519-2155.xml
andreaperez è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2010, 23:25   #6
andreaperez
Junior Member
 
Iscritto dal: May 2010
Messaggi: 20
Server Occupato

Ciao a tutti, qualcuno è riuscito a capire qualcosa dai log allegati?? La cosa rassicurante è che per il momento non si è più ripresentata la finestra con scritto server occupato. Il problema è che durante una delle pulizie mi è stato cancellato il file mstsc e quindi all'avvio mi dava un errore relativo a quest'ultimo. Per il momento per evitare di farmi apparire la finestra ad ogni avvio, ho usato l'utilità di configurazione di sistema con l'avvio selettivo e all'avvio ho disabilitato il file in questione così non mi da più l'errore. Proprio dando un occhio ai processi all'avvio ne ho visto uno che fino ad oggi non c'era mai stato: dumprep 0 -k con percorso HKLM\software\microsoft\windows\currentversion\run, sapete di che si tratta??
andreaperez è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2010, 08:16   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, dal log di A2 e dal log di MBAM non si capisce se hai eliminato gli elementi infetti, inoltre manca il log di CureIt.

Controlla su http://www.virustotal.com/it/ il seguente file cdilla10.exe che trovi in c:\windows\ per i risultati basta riportare nel prossimo post l'URL rilasciata a fine scansione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2010, 20:11   #8
andreaperez
Junior Member
 
Iscritto dal: May 2010
Messaggi: 20
il file di cure.it è quello dove c'è scritto filtrato, ho usato come da procedura il programma per snellire il log cmq ve lo ri posto
http://wikisend.com/download/448798/cureit filtrato.txt Ho cancellato tutti i file in tutte le scansioni tranne file riguardanti l'eseguibile di mirc che è di sicuro pulito è uno riguardante winrar che è pulito garantito. Per quanto riguarda il file clilla riguarda un programma associato ad autocad che serviva per la conferma della licenza; dato che autocad 2002 sul pc nn ce l'ho più ho provvisto a cancellare anche il programma associato a quel file e di conseguenza anche il file in questione. Ma per il resto tutto che dici tutto ok o devo fare qualcos'altro. Grazie per la disponibilità.
andreaperez è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2010, 15:23   #9
andreaperez
Junior Member
 
Iscritto dal: May 2010
Messaggi: 20
Aggiornamenti

Ciao, come già detto seguire la procedura per la disinfezione mi ha aiutato a risolvere il problema della finestra con scritto server occupato, ma in una delle pulizie è stato cancellato il file mstsc.exe che ho scoperto essere relativo al desktop remoto, me ne frego e sopravvivo senza??
Inoltre io non so per niente interpretare log come quello di hijack, quindi perfavore qualcuno mi dice se c'è qualche voce da fixare??Grazie. ciaooo
andreaperez è offline   Rispondi citando il messaggio o parte di esso
Old 23-05-2010, 19:23   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da andreaperez Guarda i messaggi
il file di cure.it è quello dove c'è scritto filtrato, ho usato come da procedura il programma per snellire il log cmq ve lo ri posto
http://wikisend.com/download/448798/cureit filtrato.txt Ho cancellato tutti i file in tutte le scansioni tranne file riguardanti l'eseguibile di mirc che è di sicuro pulito è uno riguardante winrar che è pulito garantito. Per quanto riguarda il file clilla riguarda un programma associato ad autocad che serviva per la conferma della licenza; dato che autocad 2002 sul pc nn ce l'ho più ho provvisto a cancellare anche il programma associato a quel file e di conseguenza anche il file in questione. Ma per il resto tutto che dici tutto ok o devo fare qualcos'altro. Grazie per la disponibilità.
Quote:
Originariamente inviato da andreaperez Guarda i messaggi
Ciao, come già detto seguire la procedura per la disinfezione mi ha aiutato a risolvere il problema della finestra con scritto server occupato, ma in una delle pulizie è stato cancellato il file mstsc.exe che ho scoperto essere relativo al desktop remoto, me ne frego e sopravvivo senza??
Inoltre io non so per niente interpretare log come quello di hijack, quindi perfavore qualcuno mi dice se c'è qualche voce da fixare??Grazie. ciaooo
Su WinRar ho seri dubbi della legittimità del file e questo lo si evince chiaramente dai log, esistono ottime alternative Free è inutile ricorre a stratagemmi vari per utilizzare un software a pagamento.

Per quanto concerne mstsc.exe trattasi di un Virus il file legittimo è in questo percorso C:\Windows\System32 il tuo era in c:\windows\ per il resto siamo ok ma devi necessariamente aggiornare al SP3 - IE alla versione 8 ed installare AV e FW, puoi aiutarti seguendo questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 24-05-2010 alle 11:48.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2010, 17:14   #11
andreaperez
Junior Member
 
Iscritto dal: May 2010
Messaggi: 20
Ciao, grazie per la risposta. Seguirò il tuo consiglio e passerò all'sp3 appena mi arrivano gli aggiornamenti da winzoz (sottolineo che io nn installo a prescindere tutto quello che c'è come aggiornamenti ma controllo e poi scarico). Per quanto riguarda il file di winrar quando dicevo sicuro, non intendevo leggittimo....è ovviamente non leggittimo ma di sicuro non è un virus e non mi ha mai dato problemi..
Cmq come antivirus uso avg 8 e come firewall comodo firwall, dici che devo cambiare??
Ah un ultima cosa, credo proprio che passerò a mozilla firefox che ie mi ha stufato. Grazie per il vostro lavoro
andreaperez è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2010, 17:46   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da andreaperez Guarda i messaggi
Ciao, grazie per la risposta. Seguirò il tuo consiglio e passerò all'sp3 appena mi arrivano gli aggiornamenti da winzoz (sottolineo che io nn installo a prescindere tutto quello che c'è come aggiornamenti ma controllo e poi scarico). Per quanto riguarda il file di winrar quando dicevo sicuro, non intendevo leggittimo....è ovviamente non leggittimo ma di sicuro non è un virus e non mi ha mai dato problemi..
Cmq come antivirus uso avg 8 e come firewall comodo firwall, dici che devo cambiare??
Ah un ultima cosa, credo proprio che passerò a mozilla firefox che ie mi ha stufato. Grazie per il vostro lavoro
Come detto in precedenza qui http://www.hwupgrade.it/forum/showthread.php?t=1726383 trovi tutte le info che ti necessitano.

Ti suggerisco inoltre di leggere attentamente il Regolamento del Forum http://www.hwupgrade.it/forum/regolamento.php
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2010, 17:53   #13
andreaperez
Junior Member
 
Iscritto dal: May 2010
Messaggi: 20
ooooooooook. Grazie ancora. Vedrò come organizzarmi. Cmq contro mio padre che usa il pc non c'è antivirus o antispyware che tenga, quindi mi sa che gli creo un profilo utente così evita di farmi implodere il pc ogni 2 mesi...
Ciaooooooooooo
andreaperez è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Meta spinge sull'indipendenza da NVIDIA:...
Spotify rivoluziona la sua guida: Daniel...
Sora 2: la seconda generazione del model...
Nuovo obiettivo FE 100mm F2.8 Macro GM O...
Steelseries Arctis Nova Elite: le prime ...
30 anni di PlayStation da indossare: arr...
Amazon lancia gli Echo più potent...
Amazon rinnova la gamma Fire TV: ecco le...
Ring lancia le sue prime videocamere con...
Blink amplia la gamma di videocamere di ...
Jaguar Land Rover riprende (gradualmente...
HONOR inaugura il primo ALPHA Flagship S...
Yamaha: ecco il brevetto del 'finto moto...
'Console obsoleta e utenti ingannati': u...
Stop al ransomware su Google Drive, graz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v