Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-09-2010, 12:34   #1
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Trojan.DNSChanger

Come da titolo, da un pò di tempo ho preso questo fastidioso trojan, che non mi permette nemmeno di scaricare aggiornamenti dal sito di windows o di aggiornare ,malwarebytes, superantispyware e addirittura non mi fa installare spybot oltre al fatto che la navigazione è davvero difficoltosa (ad esempio se vado su questo forum, molte volte capita che apre la pagina del forum e poi la stessa pagina scompare 1 decimo di secondo dopo e diventa tutto bianco)....

L'unico che trova qualcosa è mbam, che ,dice che cancella il trojan, ma al seguente riavvio tutto è come prima:

Codice:
Voci infette nei dati di registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.212 85.255.112.219 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{a8f622b6-d4d7-4f32-aa90-085dcc10d795}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.212 85.255.112.219 -> No action taken.
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2010, 16:26   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao dal momento che hai problemi di connettività è necessario utilizzare un secondo PC per poter scaricare le firme virali e trasferirle tramite DVD o supporto removibile USB sul PC infetto.


Link per aggiornare le signature in locale ->> http://data.mbamupdates.com/tools/mbam-rules.exe

terminata la scansione devi eliminare gli elementi infetti, dal tuo log si evince che non hai eliminato nulla -->> No action taken
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2010, 19:57   #3
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao dal momento che hai problemi di connettività è necessario utilizzare un secondo PC per poter scaricare le firme virali e trasferirle tramite DVD o supporto removibile USB sul PC infetto.


Link per aggiornare le signature in locale ->> http://data.mbamupdates.com/tools/mbam-rules.exe

terminata la scansione devi eliminare gli elementi infetti, dal tuo log si evince che non hai eliminato nulla -->> No action taken
mbam l'ho scaricato (l'ultima versione) 2/3 giorni fa, avast riesce ad aggiornarsi da solo e comunque non credo sia indispensabile un aggiornamento ....per quanto riguarda il virus, mabam l'ha trovato , poi ho salvato il log e poi ho riavviato per eliminare definitivamente il virus....mbam dice che lo eliminerà al riavvio,e invece non elimina un bel niente....

PS: ad esempio sul link che hai postato non mi fa andare...
PPS:grazie per l'aiuto....
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2010, 22:29   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
mbam l'ho scaricato (l'ultima versione) 2/3 giorni fa, avast riesce ad aggiornarsi da solo e comunque non credo sia indispensabile un aggiornamento ....
Allora per quale strano motivo vengoni rilasciati gli aggiornamenti delle firme virali più volte al giorno?

Quote:
Originariamente inviato da trignoleo Guarda i messaggi
per quanto riguarda il virus, mabam l'ha trovato , poi ho salvato il log e poi ho riavviato per eliminare definitivamente il virus....mbam dice che lo eliminerà al riavvio,e invece non elimina un bel niente....
Se così fosse nel log dovremmo leggere -->> Delete on reboot

Quote:
Originariamente inviato da trignoleo Guarda i messaggi
PS: ad esempio sul link che hai postato non mi fa andare...
PPS:grazie per l'aiuto....
Infatti ti ho scritto


Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao dal momento che hai problemi di connettività è necessario utilizzare un secondo PC per poter scaricare le firme virali e trasferirle tramite DVD o supporto removibile USB sul PC infetto.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2010, 12:40   #5
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
esce "no action taken" semplicemente perchè il log l'ho salvato prima di premere "Rimuovi selezionati", mentre se il log lo salvo dopo mi esce "Quarantined and deleted successfully" e poi mi chiede di riavviare, per completare l'eliminazione...
ma come ho già detto, dopo il riavvio ritorna tutto come prima (anche con mbam aggiornato come mi hai detto tu).......
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2010, 12:45   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
esce "no action taken" semplicemente perchè il log l'ho salvato prima di premere "Rimuovi selezionati", mentre se il log lo salvo dopo mi esce "Quarantined and deleted successfully" e poi mi chiede di riavviare, per completare l'eliminazione...
ma come ho già detto, dopo il riavvio ritorna tutto come prima (anche con mbam aggiornato come mi hai detto tu).......
Facciamo che dopo aver aggiornato MBAM come indicato, mi alleghi il report di una scansione completa su uno dei server remoti indicati nelle regole di sezione in firma.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2010, 19:27   #7
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Facciamo che dopo aver aggiornato MBAM come indicato, mi alleghi il report di una scansione completa su uno dei server remoti indicati nelle regole di sezione in firma.
ecco il link: http://www.filedropper.com/mbam-log-2010-09-0719-22-08
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2010, 23:29   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
MBAM non è aggiornato

Versione database: 4562

estratto dal tuo log

Quote:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4526
vedi tu.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 12:47   #9
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
MBAM non è aggiornato

Versione database: 4562

estratto dal tuo log



vedi tu.
invece è aggiornato, l'ho preso dal link che mi hai dato tu,
il file mbam-rules.exe.....nei log precedenti invece c'è scritto versione database:4052 e quindi l'ho aggiornato....

EDIT

Ultima modifica di trignoleo : 08-09-2010 alle 12:53.
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 15:58   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
invece è aggiornato, l'ho preso dal link che mi hai dato tu,
il file mbam-rules.exe.....nei log precedenti invece c'è scritto versione database:4052 e quindi l'ho aggiornato....

EDIT
Nero su bianco che non può essere come dici tu

Quote:
Originariamente inviato da trignoleo Guarda i messaggi
MBAM non è aggiornato

Versione database: 4562

estratto dal tuo log

Quote:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4526
vedi tu.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 16:11   #11
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nero su bianco che non può essere come dici tu



MBAM non è aggiornato

Versione database: 4562

estratto dal tuo log



vedi tu.
se vuoi ti posso mandare il file che ho scaricato,dal tuo link, via e-mail e vedi tu...

e comunque a me interesserebbe eliminare,per il momento, i file che mbam trova....che sia aggiornato o meno i virus li trova ma non li elimina.....
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 16:19   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
se vuoi ti posso mandare il file che ho scaricato,dal tuo link, via e-mail e vedi tu...

e comunque a me interesserebbe eliminare,per il momento, i file che mbam trova....che sia aggiornato o meno i virus li trova ma non li elimina.....
Il link, ovvero http://mbam.malwarebytes.org/database/mbam-rules.exe è a disposizione di tutti e serve per aggiornare MBAM in locale.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 08-09-2010 alle 16:27.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 16:37   #13
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il link, ovvero http://mbam.malwarebytes.org/database/mbam-rules.exe a disposizione di tutti e serve per aggiornare MBAM in locale.
allora, prima di scaricare quel file la versione del database,del mio mbam, era 4052....dopo aver installato questo aggiornamento: http://data.mbamupdates.com/tools/mbam-rules.exe, il mio mbam può riconoscere 4526 malware.....ora tu mi stai dicendo che l'ultima versione ne riconosce 4562........mbam ,aggiornato o no, mi trova questo maledetto trojan e la mia domanda è: come lo elimino??
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 16:55   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
allora, prima di scaricare quel file la versione del database,del mio mbam, era 4052....dopo aver installato questo aggiornamento: http://data.mbamupdates.com/tools/mbam-rules.exe, il mio mbam può riconoscere 4526 malware.....ora tu mi stai dicendo che l'ultima versione ne riconosce 4562........mbam ,aggiornato o no, mi trova questo maledetto trojan e la mia domanda è: come lo elimino??
Al momento sei ancora impossibilitato ad aggiornalo normalmente?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 17:02   #15
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Al momento sei ancora impossibilitato ad aggiornalo normalmente?
si mi esce questo messaggio messaggio:

"Si è verificato un errore.Segnala questo codice di errore al nostro team di supporto. MBAM_ERROR_UPDATING(12007,0,WinHttpSendRequest)"
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 17:28   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
si mi esce questo messaggio messaggio:

"Si è verificato un errore.Segnala questo codice di errore al nostro team di supporto. MBAM_ERROR_UPDATING(12007,0,WinHttpSendRequest)"
L'errore potrebbe anche essere slegato dall'infezione rilevata, fai girare i tool indicati in questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446 ovviamente tralascia MBAM.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 19:27   #17
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
L'errore potrebbe anche essere slegato dall'infezione rilevata, fai girare i tool indicati in questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446 ovviamente tralascia MBAM.
però non riesco ad aggiornare ne superantispyware e ne a-squared (ho provato anche a disabilitare avast e comodo firewall ma non cambia nulla)......

log hijackthis :http://wikisend.com/download/515312/hijackthis.log
log a-squared:http://wikisend.com/download/456040/...908-181759.txt
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 22:18   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
però non riesco ad aggiornare ne superantispyware e ne a-squared (ho provato anche a disabilitare avast e comodo firewall ma non cambia nulla)......

log hijackthis :http://wikisend.com/download/515312/hijackthis.log
log a-squared:http://wikisend.com/download/456040/...908-181759.txt
Fai girare questi due tool

3. ComboFix - Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

NB: ComboFix deve essere eseguito a macchina dedicata, (chiudere tutte le finestre - i programmi aperti - non toccare il mouse) disconnesso dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Doppio click su ComboFix.exe e seguite le istruzioni a video, rifiutando l'installazione della Console di Ripristino di emergenza

Attendete pazientemente in quanto la scansione può durare alcuni minuti al termine troverete il file di log da allegare per il controlo in C:\ComboFix.txt


4. Gmer - Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

Scompattare il file compresso per praticità sul DeskTop e lanciare Gmer.exe avendo cura di spuntare sul pannello di destra tutte le caselle

Dopo aver terminato la scansione cliccare su Copy, aprite il Blocco Note ed incollare il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 23:24   #19
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
log combofix: http://wikisend.com/download/875470/ComboFix.txt
log gmer: http://wikisend.com/download/506262/gmer.txt
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 23:40   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
Non risulta assolutamente nulla, a parte che sei fermo al SP2 non più supportato da Microsoft, ed utilizzi IE6.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Addio console: Just Dance Now trasforma ...
Driver Radeon Adrenalin 25.10: perch&egr...
Oltre le GPU: NVIDIA annuncia NVQLink, ...
Samsung lancia il Team Galaxy Italia per...
Magic Leap: indistinguibili dai normali ...
Aruba Cloud: trasparenza sui costi e str...
Quando il cloud si blocca e resti al fre...
Integrare per competere, la sfida digita...
Leggenda del rally e modernità: S...
La Python Software Foundation rinuncia a...
Full HD e QLED, è in offerta un TV da 32...
Honda ha rilasciato un nuovo video sul p...
Resident Evil Requiem: arriva su Switch ...
Marshall Acton III in promo su Amazon in...
2 portatili che costano poco ma vanno be...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v