Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 porta il Wi-Fi 7 dual-band nelle case connesse. Mette a disposizione fino a 2.880 Mbit/s su 5 GHz e 688 Mbit/s su 2,4 GHz, integrazione Mesh immediata via WPS con FRITZ!Box e funzioni smart come MLO per bassa latenza. Compatto, plug-and-play e pronto per il futuro, è la soluzione ideale per chi vuole coprire ogni angolo senza cavi o complicazioni
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-07-2010, 15:46   #1
5°nome
Junior Member
 
Iscritto dal: Jul 2010
Messaggi: 12
Backdoor

Buongiorno a tutti,sono un nuovo utente

devo ammettere che non ho molta dimestichezza con il pc,il che mi ha portato ad avere qualche problemino!

partiamo dall'inizio: da qualche mese all'accensione del pc mi si apre automaticamente la cartella dei documenti,se non addirittura altre sottocartelle presenti nella principale.

faccio uno scan con Avast 4.8,mi rileva un paio di Trojan che vado immediatamente ad eliminare.
oggi rifaccio uno scan,ancora niente, ma non convinto controllo sul web e noto mio malgrado che Avast non contiene un antispyware!! (non insultatemi lo sto gia facendo da solo..)

installo Malwarebyte's il quale mi trova ben 16 file infetti!!

qui vi riporto il log della scansione

ora:non capendoci niente ho cercato in cosa consistono questi file,e forse erroneamente, sono giunto alla conclusione che qualcuno o qualche sistema ha tentato l'accesso al mio pc e ci è anche riuscito!

eliminati i file noto che la cartella documenti si riapre come prima!

morale della favole :COME MI DOVREI COMPORTARE? IN COSA CONSISTONO QUESTI FILE?

GRAZIE anticipatamente
Allegati
File Type: txt mbam-log-2010-07-16 (12-01-36).txt (3.1 KB, 3 visite)
5°nome è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2010, 16:23   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao e benvenuto, segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2010, 17:15   #3
5°nome
Junior Member
 
Iscritto dal: Jul 2010
Messaggi: 12
eccomi.

innanzitutto devo ammettere che dopo il primo scan con Malwarebyte's ho cancellato tutto immediatamente,senza nessun rigor di logica.
nel post precedente ho allegato il log della PRIMA scansione.

ora ,cercando di seguire le procedure, ho disattivato il ripristino del sistema, dopodichè ho rifatto un altra scansione,sempre con Malwarebyte's.
con mio stupore ho ritrovato 2 file infetti Disabled.SecurityCenter!!
li ho messi in quarantena.

sotto allego il log della SECONDA scansione.

attenendomi al regolamento devo far notare che mi riferisco a Windows XP
spero di esser stato esauriente e il più esemplificativo possibile.
Allegati
File Type: txt SecondaScansionembam-log-2010-07-16.txt (1.3 KB, 2 visite)
5°nome è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2010, 17:39   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da 5°nome Guarda i messaggi
eccomi.

innanzitutto devo ammettere che dopo il primo scan con Malwarebyte's ho cancellato tutto immediatamente,senza nessun rigor di logica.
nel post precedente ho allegato il log della PRIMA scansione.

ora ,cercando di seguire le procedure, ho disattivato il ripristino del sistema, dopodichè ho rifatto un altra scansione,sempre con Malwarebyte's.
con mio stupore ho ritrovato 2 file infetti Disabled.SecurityCenter!!
li ho messi in quarantena.

sotto allego il log della SECONDA scansione.

attenendomi al regolamento devo far notare che mi riferisco a Windows XP
spero di esser stato esauriente e il più esemplificativo possibile.
Nulla di cui preoccuparsi

Quote:
Voci infette nei dati di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
prosegui pure con i restanti tool, cortesemente come indicato tutti i log in 1 unico post.

PS: vedo che il SO non è aggiornato al SP3 e questo è già un problema.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2010, 18:00   #5
5°nome
Junior Member
 
Iscritto dal: Jul 2010
Messaggi: 12
cosa intendi per proseguire con i restanti tool?

comunque dopo il secondo scan con Malware ho rimesso i due file in quarantena.

sto installando ora il ServicePack3 come da guida.

trovo difficoltà a postarti entrambi i log nel medesimo,non riesco a capire come si faccia.
Allegati
File Type: txt mbam-log-2010-07-16 (12-01-36).txt (3.1 KB, 1 visite)
5°nome è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2010, 18:49   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da 5°nome Guarda i messaggi
cosa intendi per proseguire con i restanti tool?

comunque dopo il secondo scan con Malware ho rimesso i due file in quarantena.

sto installando ora il ServicePack3 come da guida.

trovo difficoltà a postarti entrambi i log nel medesimo,non riesco a capire come si faccia.
Intendo esattamente quanto indicato qui

http://www.hwupgrade.it/forum/showpo...07&postcount=2
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2010, 19:00   #7
5°nome
Junior Member
 
Iscritto dal: Jul 2010
Messaggi: 12
http://wikisend.com/download/944296/mbam-log-2010-07-16 (12-01-36).txt

http://wikisend.com/download/442844/...2010-07-16.txt

ok,credo di aver capito!

secondo passaggio:finito di installare SP3 la cartella documenti all'apertura non si apre più!primo successo raggiunto.

ora sto seguendo i consigli presenti nella guida per il "post disinfezione",giusto?

vorrei sapere anche in cosa consistonoi backdoor.bot,dato che le spiegazioni sul web non sono state esaustive e mi hanno solo fatto preoccupare!

grazie per l'aiuto ovviamente!!
5°nome è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2010, 19:04   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da 5°nome Guarda i messaggi
http://wikisend.com/download/944296/mbam-log-2010-07-16 (12-01-36).txt

http://wikisend.com/download/442844/...2010-07-16.txt

ok,credo di aver capito!

secondo passaggio:finito di installare SP3 la cartella documenti all'apertura non si apre più!primo successo raggiunto.

ora sto seguendo i consigli presenti nella guida per il "post disinfezione",giusto?

vorrei sapere anche in cosa consistonoi backdoor.bot,dato che le spiegazioni sul web non sono state esaustive e mi hanno solo fatto preoccupare!

grazie per l'aiuto ovviamente!!
A dire il il vero io ti ho linkato la Guida alla disinfezione che prevede l'utilizzo di 9 tool, ma se ritieni che MBAM sia sufficiente puoi passare al trattamento post disinfezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2010, 19:22   #9
5°nome
Junior Member
 
Iscritto dal: Jul 2010
Messaggi: 12
ok.

della guida POST ho scaricato SP3 e Avira,col quale sto facendo uno scan.

ora installo gli altri tool.

per quanto riguarda i backdoor??
5°nome è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2010, 09:39   #10
5°nome
Junior Member
 
Iscritto dal: Jul 2010
Messaggi: 12
erroneamente non ho seguito l'ordine,me ne sono accorto dopo aver effettuato in sequenza lo scan con:
MBAM,ASquared,HiJackThis,SysInspector,PrevX,GMer

tenendo conto che i primi 2 li ho effettuati nell'ordine stabilito dalla guida,sto facendo un ulteriore scan seguendo l'ordine.

unico problema Dr.WebCureIt: non mi fa visualizzare la pagina.

a breve posterò i log dell'ultima sequenza di scansione,se necessario anche di quella precedente

entrambi?

grazie per la collaborazione
5°nome è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Ancora più giù: 24,19€ il ...
Marathon arriverà a marzo su PS5,...
Corsair accende il Natale 2025 con scont...
Smartwatch in forte sconto su Amazon: Ap...
[NO] Samsung pronta ad abbandonare gli S...
Ecco la lista degli articoli più ...
Amazon meglio degli store digitali: Batt...
Dal Giappone un altoparlante portatile i...
OPPO Find X9: compatto, razionale e senz...
Questo PC portatile gaming è un vero mos...
NVIDIA si prende Slurm: con l'acquisizio...
DHRUV64: primo processore RISC-V dual-co...
Tineco e Dreame di nuovo in offerta: le ...
Amazon Haul rilancia: sui nuovi arrivi s...
Il prezzo della Steam Machine potrebbe e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v