Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-02-2011, 19:18   #1
loreprovi
Junior Member
 
Iscritto dal: Jul 2007
Città: Livorno
Messaggi: 24
TR/Crypt.XPACK.Gen e altri su Win7_64bit

Salve a tutti, l'altro giorno Avira mi ha rilevato il trojan TR/Crypt.XPACK.Gen
Ho seguito la guida per infetti e durante le varie scansioni sono stati rilevati altri files sospetti.
Come da punto 10 della guida, allego i vari log delle scansioni sperando in un vostro aiuto.

Log di Mbam: http://www.filedropper.com/mbam-log-2011-02-1122-48-02

Log di Emsisoft antimalware: http://www.filedropper.com/a2scan110211-230248

Log di Eset online scanner: http://www.filedropper.com/listavirus

Log di Dr Web CureIt: http://www.filedropper.com/cureit

Log di ESET SysInspector: http://www.filedropper.com/sysinspec...io-110214-2220

Log di HiJack Free: http://www.filedropper.com/hijackfree

Log di Gmer: http://www.filedropper.com/gmerlog

Log di Prevx: http://www.filedropper.com/prevxlog

Immagine schermata di Prevx:http://www.filedropper.com/prevxfinestraafinescansione
loreprovi è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2011, 19:52   #2
loreprovi
Junior Member
 
Iscritto dal: Jul 2007
Città: Livorno
Messaggi: 24
ora mi è partito da solo Prevx e questa è l'immagine della videata risultante: http://www.filedropper.com/prevxfine...pounpapertodas

estesa: http://www.filedropper.com/virustrovatodaprevx

Ultima modifica di loreprovi : 19-02-2011 alle 10:59. Motivo: non accorto che l'immagine era incompleta
loreprovi è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2011, 21:56   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, cortesemente snellisci il log di Cureit esattamente come indicato in Guida, successivamente scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 16-02-2011 alle 22:01.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2011, 22:10   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
edit: sono stato anticipato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2011, 22:20   #5
loreprovi
Junior Member
 
Iscritto dal: Jul 2007
Città: Livorno
Messaggi: 24
log di CureIt snellito: http://www.filedropper.com/cureitfiltrato

log di TDSSKiller: http://www.filedropper.com/tdsskille...22011221336log
loreprovi è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2011, 20:47   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da loreprovi Guarda i messaggi
Dovremmo essere ok, attendo tuo riscontro.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2011, 00:53   #7
loreprovi
Junior Member
 
Iscritto dal: Jul 2007
Città: Livorno
Messaggi: 24
E' vero che Avira non mi dice più niente ma Prevx continua a dirmi che il computer è infetto e mi dà il messaggio:
marineaquarium3[1].exe in c:\users\silvia\appdata\local\microsoft\windows\temporary internet files\content.ie5\2ksai2mb\

Aggiungo che cercando in questo percorso, pur avendo abilitato la visualizzazione di file nascosti, non trovo niente di simile.
Inoltre nella cartella c:\users\silvia\appdata\local\temp, dove Avira mi trovava i virus generati da TR/Crypt.XPACK.Gen, esistono ancora dei file nominati in un modo molto simile a come si chiamavano i file che Avira mi diceva essere virus: ad esempio 3D08.tmp e D43F.tmp
Li devo eliminare comunque o sono file che servono e non devo toccare?
Stesso dicasi (cioè serve?) per la cartella AppData che è una cartella nascosta inserita nella mia cartella (quella che Win7 identifica per l'utente) e che contiene le cartelle Local, LocalLow e Roaming.

Non so giudicare se è tutto ok o meno, ditemi voi e in ogni caso grazie!!

P.S.: se è tutto apposto devo disinstallare manualmente tutti i programmi usati per la disinfezione o mi consigliate di lasciare qualcosa/tutto
o va via tutto da solo con il trattamento postdisinfezione?
Ri-Grazie!!



HELP
Aggiornamento:
'Sto cavolo di TR/Crypt.XPACK.Gen non mi da' tregua!

Stamani Avira mi ha trovato TR/Crypt.XPACK.Gen3 in un file che non uso da tempo!!
Guardate: http://www.filedropper.com/cerisemo

Come è possibile? Come estirpo questa piaga?

ù_ù

Ultima modifica di loreprovi : 25-02-2011 alle 11:19. Motivo: Non debellato!!
loreprovi è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2011, 11:34   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
fai una scansione con atf-cleaner dopo aver disabilitato il rirpistino di configurazione.
i dns li hai impostati come da guida?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2011, 11:37   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Falso positivo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2011, 11:57   #10
loreprovi
Junior Member
 
Iscritto dal: Jul 2007
Città: Livorno
Messaggi: 24
dns fatto
ripristino disabilitato
atf cleaner mi ha cancellato un pò di cose

e ora?
devo fare il trattamento post disinfezione che dice la guida?
e poi dns e ripristino li devo rimettere come erano o lasciarli così?
e PrevX e Avira? Ignoro i loro messaggi?
I vari programmi di disinfezione usati da guida li devo disinstallare/eliminare?

GRAZIE
loreprovi è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2011, 14:12   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
i dns puoi lasciarli impostati come da guida visto che questi hanno l'utilissima funzionalità di evitare di contattare siti ritenuti maligni e pericolosi, quindi impedisce anche ad un eventuale procedura infettiva di scaricare il materiale per attivare l'infezione e darne corso.

ora rifai la scansione con avira e vedrai che non trova più l'oggetto nella cache di InternetExplorer

però se nella guida c'è scritto di fare determinate azioni ci si attende che queste siano state svolte interamente e non in modo parziale!! si tratta di leggere mica di studiare.. il pc è il tuo quindi è tuo pieno interesse seguire le istruzioni alla lettera.. noi viviamo sereni anche senza risolvere il problema

Ultima modifica di xcdegasp : 25-02-2011 alle 14:15.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2011, 14:38   #12
loreprovi
Junior Member
 
Iscritto dal: Jul 2007
Città: Livorno
Messaggi: 24
Guarda che le istruzioni della guida le ho fatte tutte, alla lettera e nell'ordine che c'era scritto... per questo sono disperata dei continui messaggi che continuano a venire anche dopo la procedura di disinfezione!!

Ho aspettato una vostra risposta prima di procedere con il trattamento post disinfezione perchè viene richiesto di concludere la procedura di disinfezione e accertarsi che il pc sia pulito e quest'ultima cosa non la so verificare da sola, anzi vedendo che Avira e PrevX mi dicono così credevo che il pc non fosse pulito e ho chiesto il vostro aiuto e ho fatto tutto quello che mi avete detto.

Se non ho capito qualcosa sarò dura e me ne scuso però questa tua ultima affermazione mi sembra fuoriluogo!!

Comunque.. proseguo nel fare il trattamento postdisinfezione e vivo serena o il mio pc è ancora infetto?

Mi scuso per il disturbo e vi ringrazio molto dell'attenzione e dell'aiuto!
loreprovi è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2011, 16:13   #13
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il mio monito deriva dal fatto che atf-cleaner e dns sono proprio in testa alla guida.. magari ho compreso male io e avevi già fatto queste due cose ma se cio fosse così allora quell'oggetto arriva da un sito che visiti spesso o ogni volta dopo atf-cleaner lo riscarichi.
tutto qui, tu sola sai dare una risposta

se vuoi iniziare la procedura di post infezione fai pure ma io personalmente prima sbroglierei questo quesito

Ultima modifica di xcdegasp : 25-02-2011 alle 16:17.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2014, 15:52   #14
Lupalbe
Member
 
Iscritto dal: May 2008
Messaggi: 262
Ciao a tutti

mi accodo a questo topic perchè anche io sono infetta, attraverso una chiavetta, da questo virus e altri.
Ho fatto varie scansioni con vari programmi, e sono stati rilevati alcuni virus e trojan ad es. Trojan.siredef.C, PUP.optional.Softonic.A, utilizzando MalwareBytes.
Utilizzando Avira: Adware/installCore9.Gen e Tr/Crypt.Xpack.gen e una serie di file trattati da avira come Souspiciuos es. api-ms-win-downlevel-user32-l1-1-0 e simili (potrebbero essere falsi positivi?).
Rimando a questo link post 17154 per vedere alcuni messaggi di errore.
Sul pc ho installato CCleaner che non si avvia e mi da come errore quello scritto in precedenza, ho provato a scaricare alcuni programmmi come Farbar Recovery Scan Tool, dr web cure it e si ripete lo stesso errore.
Prevx 3.0 non riesce a collegarsi ad internet ma con altri programmi non ho questo problema.
Volendo accedere ad es. a gestione dispositivi o services mi da l'errore 'Microsoft Management Console - Memoria insufficiente per completare l'operazione'.
Non riesco ad accedere alla cartella documenti da desktop.
Di seguito alcuni log.

http://www.filedropper.com/loggmer

http://www.filedropper.com/hijackthis_1

http://www.filedropper.com/aswmbr

Cosa posso fare?

Grazie

Ultima modifica di Lupalbe : 01-01-2015 alle 10:27. Motivo: Aggiunta informazioni
Lupalbe è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Lo compri una volta, lo giochi dove vuoi...
Qiantinuum annuncia Helios, "il com...
Samsung Galaxy S26 Ultra: una sola novit...
Google prepara Gemini 3 Pro e Nano Banan...
TVS non è solo moto e scooter: ec...
Alexa+ arriva su BMW: gli automobilisti ...
Gemini Deep Research arriva su Google Fi...
Rinvii a catena, Marvel 1943: Rise of Hy...
Xiaomi inaugura uno spazio dedicato ai f...
Rilasciate le specifiche di Bluetooth 6....
L'obiettivo che mette tutto a fuoco: la ...
Meta avrebbe raccolto fino al 10% dei ri...
NVIDIA DGX Spark e videogiochi? Una pess...
Serie Oppo Reno15 confermata: arriva il ...
UPDF 2025: l'editor PDF che fa (quasi) t...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:54.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v