Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-07-2008, 18:47   #501
alfio600
Junior Member
 
Iscritto dal: May 2008
Messaggi: 20
[quote=alfio600;23415132]

URL=http://wikisend.com/download/504726/gmer.log]gmer.log

prevx.log
alfio600 è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2008, 18:51   #502
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alfio600 Guarda i messaggi
URL=http://wikisend.com/download/504726/gmer.log]gmer.log[/url]
prevx.log
Ciao allega correttamente anche il log di Gmer

Indirizzo non trovato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2008, 20:05   #503
alfio600
Junior Member
 
Iscritto dal: May 2008
Messaggi: 20
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao allega correttamente anche il log di Gmer

Indirizzo non trovato
gmer.log
alfio600 è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2008, 20:28   #504
alfio600
Junior Member
 
Iscritto dal: May 2008
Messaggi: 20
gmer.log
alfio600 è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2008, 20:31   #505
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Fai controllare questo file su www.virustotal.com e su http://virusscan.jotti.org/
Codice:
C:\WINDOWS\system32\mstmdm.dll
Per l'esito di virustotal a fine scansione copia l'indirizzo della pagina e incollalo nella discussione
Per l'esito di virusscan.jotti copia tutto il testo che c'è tra Scanner result e Powered by → incollalo in un file di testo e allegalo.

Gmer non è completo...
Lancia gmer -> Attendi la scansione inziale -> Clicca su "Scan" -> Al termine clicca su "Save..."
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2008, 20:50   #506
alfio600
Junior Member
 
Iscritto dal: May 2008
Messaggi: 20
http://www.virustotal.com/it/reanali...6f1b147930ca20




esito.txt
alfio600 è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2008, 21:01   #507
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da alfio600 Guarda i messaggi
Scarica Avenger da qui
Lancialo → Clicca Ok → Incolla TUTTO il codice, che ti ho segnalato qui sotto, nel riquadro bianco del programma → Clicca su Execute
Attendi riavvio del pc. Se non si riavvia da solo fallo manualmente.
Al riavvio verrà salvato un log di Avenger. Postalo per vedere se la procedura ha funzionato.
Codice:
Files to delete:
C:\WINDOWS\system32\mstmdm.dll
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2008, 21:14   #508
Estval
Member
 
Iscritto dal: Jun 2006
Messaggi: 43
Quote:
Originariamente inviato da wjmat Guarda i messaggi
eventualmente guarda la guida alla disinfezione per infetti
e caricaci i log di hijackthis e sysinspector
Scusate se rispondo solo ora ma sono stato un po' occupato:

ecco il log di hijackthis
http://wikisend.com/download/669532/hijackthis LOG.txt

e di sysinspector
http://wikisend.com/download/477664/...80721-2107.zip

vediamo che ne viene fuori...
Estval è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2008, 21:20   #509
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Estval Guarda i messaggi
Scusate se rispondo solo ora ma sono stato un po' occupato:

ecco il log di hijackthis
http://wikisend.com/download/669532/hijackthis LOG.txt

e di sysinspector
http://wikisend.com/download/477664/...80721-2107.zip

vediamo che ne viene fuori...
Lancia HiJackThis → clicca Do a scan only → metti la spunta a fianco delle righe che ti segnalo qui sotto → clicca su Fix Checked → Riavvia il pc
Lancia HiJackThis → Do a system scan and save a logfile → Carica il nuovo log
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Codice:
O17 - HKLM\System\CCS\Services\Tcpip\..\{4CC1C482-0FC6-4278-A82C-B183D4DF52E5}: NameServer = xxx.xxx.xx.xx,xxx.xxx.xx.xx
O17 - HKLM\System\CS1\Services\Tcpip\..\{4CC1C482-0FC6-4278-A82C-B183D4DF52E5}: NameServer = xxx.xxx.xx.xx,xxx.xxx.xx.xx
O17 - HKLM\System\CS2\Services\Tcpip\..\{4CC1C482-0FC6-4278-A82C-B183D4DF52E5}: NameServer = xxx.xxx.xx.xx,xxx.xxx.xx.xx
la tua configurazione di sicurezza non è adeguata...dai un'occhiata al trattamento di prevenzione / post disinfezione per mettere al sicuro il pc

ie va aggiornato al più presto alla 7
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2008, 21:28   #510
alfio600
Junior Member
 
Iscritto dal: May 2008
Messaggi: 20
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Scarica Avenger da qui
Lancialo → Clicca Ok → Incolla TUTTO il codice, che ti ho segnalato qui sotto, nel riquadro bianco del programma → Clicca su Execute
Attendi riavvio del pc. Se non si riavvia da solo fallo manualmente.
Al riavvio verrà salvato un log di Avenger. Postalo per vedere se la procedura ha funzionato.
Codice:
Files to delete:
C:\WINDOWS\system32\mstmdm.dll
ho provato, ma non mi fa la scanzione errore: invalid script
alfio600 è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2008, 21:30   #511
alfio600
Junior Member
 
Iscritto dal: May 2008
Messaggi: 20
non fa la scansione , invalid script
alfio600 è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2008, 21:35   #512
Estval
Member
 
Iscritto dal: Jun 2006
Messaggi: 43
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Lancia HiJackThis → clicca Do a scan only → metti la spunta a fianco delle righe che ti segnalo qui sotto → clicca su Fix Checked → Riavvia il pc
Lancia HiJackThis → Do a system scan and save a logfile → Carica il nuovo log
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Codice:
O17 - HKLM\System\CCS\Services\Tcpip\..\{4CC1C482-0FC6-4278-A82C-B183D4DF52E5}: NameServer = xxx.xxx.xx.xx,xxx.xxx.xx.xx
O17 - HKLM\System\CS1\Services\Tcpip\..\{4CC1C482-0FC6-4278-A82C-B183D4DF52E5}: NameServer = xxx.xxx.xx.xx,xxx.xxx.xx.xx
O17 - HKLM\System\CS2\Services\Tcpip\..\{4CC1C482-0FC6-4278-A82C-B183D4DF52E5}: NameServer = xxx.xxx.xx.xx,xxx.xxx.xx.xx
la tua configurazione di sicurezza non è adeguata...dai un'occhiata al trattamento di prevenzione / post disinfezione per mettere al sicuro il pc

ie va aggiornato al più presto alla 7
mmm urge una bella sistemazione!!!

ma si capisce da questi log se ho il MBR ROOTKIT?
o è stato un caso anomalo?
Estval è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2008, 21:42   #513
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
dai log non si vede nulla di particolare...
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2008, 21:49   #514
Estval
Member
 
Iscritto dal: Jun 2006
Messaggi: 43
Quote:
Originariamente inviato da wjmat Guarda i messaggi
dai log non si vede nulla di particolare...
uff meno male...

allora piallo tutto e sistemo il pc come si deve!!!!

Grazie dei consigli
Estval è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2008, 21:57   #515
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Estval Guarda i messaggi
uff meno male...

allora piallo tutto e sistemo il pc come si deve!!!!

Grazie dei consigli
quando metti antivir, lo aggiorni, lo configuri bene e fai una scansione completa
idem per a-squared
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2008, 08:42   #516
alfio600
Junior Member
 
Iscritto dal: May 2008
Messaggi: 20
Quote:
Originariamente inviato da alfio600 Guarda i messaggi
ho provato, ma non mi fa la scanzione errore: invalid script
non riesco a venirne fuori
alfio600 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2008, 08:48   #517
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alfio600 Guarda i messaggi
non riesco a venirne fuori
Devi copiare ed incollare tutto quello che è all'interno del Quote: comando compreso che è Files to delete:

Quote:
Files to delete:
C:\WINDOWS\system32\mstmdm.dll
Poi fai girare questo tool:

http://download.norman.no/public/Nor...al_Cleaner.exe

Istruzioni http://www.norman.com/Virus/Virus_re...tools/52382/it

allega i log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2008, 10:30   #518
alfio600
Junior Member
 
Iscritto dal: May 2008
Messaggi: 20
ho fatto come hai detto ,ti invio il log
NFix_2008-07-22_09-46-01.log
alfio600 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2008, 10:34   #519
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allega anche il log di Avenger, dopodichè procedi con le scansioni di controllo indicate nella :: Terza fase :: della Guida ovvero Prevx CSI e DrWeb CureIt, ricorda di allegare tutti i log, ciao.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 22-07-2008 alle 10:39.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2008, 11:09   #520
alfio600
Junior Member
 
Iscritto dal: May 2008
Messaggi: 20
fatto anche le successive scanzioni sembra tutto pulito
avenger.txt
alfio600 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v