Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 05-02-2008, 13:03   #341
-DNT-
Senior Member
 
L'Avatar di -DNT-
 
Iscritto dal: Jan 2008
Messaggi: 2497
ecco i log
Allegati
File Type: txt awf.txt (212 Bytes, 2 visite)
File Type: txt VBG5.txt (2.1 KB, 2 visite)
File Type: txt VIRITEXP.txt (971 Bytes, 1 visite)
-DNT- è offline  
Old 05-02-2008, 13:04   #342
-DNT-
Senior Member
 
L'Avatar di -DNT-
 
Iscritto dal: Jan 2008
Messaggi: 2497
ecco il log di hjt
Allegati
File Type: txt hijackthis.txt (11.1 KB, 3 visite)
-DNT- è offline  
Old 05-02-2008, 13:18   #343
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
nn c siamo capiti....
servono tutti i log di questi programmi:

1-renv
2-VundoFix
3-FixVundo
4-VirtumundoBeGone
5-ComboFix

io ne vedo solo alcuni..gli altri? combofix? fixvundo? vundofix?

visto che virit all'improvviso ha trovato tracia di vundo, rifai quelle scansioni e fermati li, in modalità provvissoria

posta i log in un unico post, se leggi bene la guida, sono indicate le varie modalità di pubblicazione dei log....oltre alla funzione allegati, puoi caricare i log su fileup

fermati a queste scansioni, una volta superate queste, eventualmente passiamo avanti....
murack83pa è offline  
Old 05-02-2008, 15:21   #344
-DNT-
Senior Member
 
L'Avatar di -DNT-
 
Iscritto dal: Jan 2008
Messaggi: 2497
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
nn c siamo capiti....
servono tutti i log di questi programmi:

1-renv
2-VundoFix

3-FixVundo
4-VirtumundoBeGone
5-ComboFix

io ne vedo solo alcuni..gli altri? combofix? fixvundo? vundofix?

visto che virit all'improvviso ha trovato tracia di vundo, rifai quelle scansioni e fermati li, in modalità provvissoria

posta i log in un unico post, se leggi bene la guida, sono indicate le varie modalità di pubblicazione dei log....oltre alla funzione allegati, puoi caricare i log su fileup

fermati a queste scansioni, una volta superate queste, eventualmente passiamo avanti....
le scansione che si dovevano fare in mod provv le ho fatte tutte 2 volte tranne combofix e solo la 1a volta vundofix ne ha trovati 4
-renv ha rilasciato un log vuoto
-il log di fixvundo nn so dv trovarlo
-vundofix me l'ero dimenticato ora te lo allego
-virtumundobegone te lo dato nel 1° post si chiama VBG5.txt
-combofix non funziona niente da fare appena lo apro mi esce una finestra dos e la segnalazione errori microsoft

cmq ti faccio un rieplogo delle scan che ho fatto:

1a volta
-renv log vuoto
-VundoFix 4 rilevati e rimossi (vedi log)
-FixVundo niente
-VBG nn avevo il link
-ComboFix nn funzia
-Prevx CSi si blocca a metà dicendo che nn cè connessione
-VirIT nn si aggiorna per lo stesso motivo di prev solo che lo scan lo fatto 0 files trovati

2a volta
-renv log vuoto
-VundoFix niente
-FixVundo niente
-VBG niente
-ComboFix nn funzia
-Prevx CSi si blocca a 3/4 dicendo che nn cè connessione
-VirIT nn si aggiorna per lo stesso motivo di prev solo che lo scan lo fatto 1 file trovato

EDIT: potresti guardarmi un pò il log di HJT?, vorrei sapere se se n'è andato definitivamente
EDIT2:ohmmerda nei miei processi cè lsass.exe ,ho letto che è un worm che faccio?
Allegati
File Type: txt VundoFix.txt (906 Bytes, 1 visite)

Ultima modifica di -DNT- : 05-02-2008 alle 17:45.
-DNT- è offline  
Old 06-02-2008, 10:40   #345
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
certo che le hai tutte tu: prima vundo, e ora virit scopre un file infetto da bagle....

1-cancella tutti i crack che hai, tutti, se no è inutile

2-fixa queste voci in hijackthis:
Quote:
O2 - BHO: (no name) - {27333590-F4FE-4820-9AA9-4220F8A52EDC} - C:\Windows\system32\urspp.dll (file missing)
O2 - BHO: (no name) - {BE26370A-BB2F-4905-9632-1041AE82DB4B} - C:\Windows\system32\khhge.dll (file missing)
O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\byvsq.dll,#1
O20 - AppInit_DLLs: C:\Windows\system32\guard32.dlleNetHook.dll
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
hai ancora un dll riferita a vundo.....

e vedo che hai avast...

disinstalla completamente avast, pulisci il pc e il registro di windows con ccleaner e riavvia il pc:
Scarica CCLEANER: DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui


installati il trial della kaspersky, lascia stare x il momento avira

fai una scansione completa con kaspersky e posta il report

dopo aver fatto ciò, riprova in modalità provvissoria combofix e vediamo se riesce a funzionare: combo fix deve essere lasciato lavarare in pace, disconnessi da internt, senza fare niente al pc, potrà sembrare che nn succede niente, invece sta lavorando

dimmi che problemi presenti al pc
murack83pa è offline  
Old 06-02-2008, 14:33   #346
-DNT-
Senior Member
 
L'Avatar di -DNT-
 
Iscritto dal: Jan 2008
Messaggi: 2497
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
certo che le hai tutte tu: prima vundo, e ora virit scopre un file infetto da bagle....

1-cancella tutti i crack che hai, tutti, se no è inutile

2-fixa queste voci in hijackthis:


hai ancora un dll riferita a vundo.....

e vedo che hai avast...

disinstalla completamente avast, pulisci il pc e il registro di windows con ccleaner e riavvia il pc:
Scarica CCLEANER: DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui


installati il trial della kaspersky, lascia stare x il momento avira

fai una scansione completa con kaspersky e posta il report

dopo aver fatto ciò, riprova in modalità provvissoria combofix e vediamo se riesce a funzionare: combo fix deve essere lasciato lavarare in pace, disconnessi da internt, senza fare niente al pc, potrà sembrare che nn succede niente, invece sta lavorando

dimmi che problemi presenti al pc
ma BAGLE e BEAGLE sn la stessa cosa? VirIT ha trovato BEAGLE..

ok ora faccio tutto
certo che sono proprio sfigato...
mah... di problemi nn ne vedo molti
solo che la ricerca dei file nn trova mai niente di valido (me lo trova in una vecchia posizione)e esce il mess come se l'avessi eliminato
e poi qualche rallentamento all'avvio e allo spegnimento..
ah e poi il probl di prev e virit che nn rilevano connessione
tramite HJT la dll se na và?

Ultima modifica di -DNT- : 06-02-2008 alle 14:41.
-DNT- è offline  
Old 06-02-2008, 14:51   #347
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da -DNT- Guarda i messaggi
ma BAGLE e BEAGLE sn la stessa cosa? VirIT ha trovato BEAGLE..

ok ora faccio tutto
certo che sono proprio sfigato...
mah... di problemi nn ne vedo molti
solo che la ricerca dei file nn trova mai niente di valido (me lo trova in una vecchia posizione)e esce il mess come se l'avessi eliminato
e poi qualche rallentamento all'avvio e allo spegnimento..
ah e poi il probl di prev e virit che nn rilevano connessione
tramite HJT la dll se na và?
ragione hai....nn sono la stessa cosa, avevo letto male

cmq fai quello che ti ho suggerito e vediamo se le cose migliorino...

mi raccomando disinstalla avast e installati x il momento kaspersky....poi al termine di tutto, lo potrai rimuovere se nn ti trovi bene, ed installarti avira
murack83pa è offline  
Old 06-02-2008, 15:54   #348
-DNT-
Senior Member
 
L'Avatar di -DNT-
 
Iscritto dal: Jan 2008
Messaggi: 2497
ok sto a fa lo scan con kaspersky
mi ha trovato Heur.Invadier dentro a combofix è un falso positivo o lo elimino?
-DNT- è offline  
Old 06-02-2008, 16:04   #349
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da -DNT- Guarda i messaggi
ok sto a fa lo scan con kaspersky
mi ha trovato Heur.Invadier dentro a combofix è un falso positivo o lo elimino?
dovrebbe essere un falso positivo, xò tu mettilo in quarantena insieme alle altre cose che trova, posta qui il report

nn fare nulla mentre scansiona...
murack83pa è offline  
Old 06-02-2008, 18:01   #350
-DNT-
Senior Member
 
L'Avatar di -DNT-
 
Iscritto dal: Jan 2008
Messaggi: 2497
Fatta scansione con Kaspersky
dove trovo il log?
-DNT- è offline  
Old 06-02-2008, 18:40   #351
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da -DNT- Guarda i messaggi
Fatta scansione con Kaspersky
dove trovo il log?
dovrebbe esserci una voce "rapporti" o "report", vedi li....
murack83pa è offline  
Old 06-02-2008, 19:38   #352
-DNT-
Senior Member
 
L'Avatar di -DNT-
 
Iscritto dal: Jan 2008
Messaggi: 2497
nn la trovo... mi potresti dire il percorso esatto?
-DNT- è offline  
Old 08-02-2008, 18:49   #353
gre.gory
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 12
Gentilemte mi puoi dire dove trovo l'host remoto per inviare dei file di scansioni?
gre.gory è offline  
Old 08-02-2008, 19:00   #354
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da gre.gory Guarda i messaggi
Gentilemte mi puoi dire dove trovo l'host remoto per inviare dei file di scansioni?
caricare il log su FileUp, copiando qui i link x il download

specificare x ciascun link il programma

grsie
murack83pa è offline  
Old 08-02-2008, 19:22   #355
gre.gory
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 12
scusami ma a chi invio la mail ovvero l'indirizzo del destinatario ?
grazie
gre.gory è offline  
Old 08-02-2008, 20:03   #356
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da gre.gory Guarda i messaggi
scusami ma a chi invio la mail ovvero l'indirizzo del destinatario ?
grazie
nn è necessario: è un opzione...c'è scritto
murack83pa è offline  
Old 11-02-2008, 13:16   #357
ARISTOGITONE
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 6
Salve a tutti.
Premetto di essere un mero utente di computer quindi molto poco esperto e chiedo scusa fin da ora se commetterò degli errori nell'eseguire le procedure o nel rispondere alla discussione. Ho un virus del tipo trojan vundo. Il mio antivirus (Norton) lo segnala ma non lo rimuove. Ho provato la rimozione con altri programmi ma credo di non essere riuscito nell'impresa. Come segnalato nella prima pagina della discussione ho scaricato i vari programmi consigliati ed ho fatto eseguire le scansioni (in alcuni casi la scansione era talmente lenta che l'ho eseguita in modalità normale e non in provvisoria). Se riesco allego al messaggio i log delle scansioni eseguite, e cioè:
log renV, log VundoFix, log FixVundo, log VirtumundoBeGone, log ComboFix, log PrevxCSI, log Virit, log Hijackthis.
Vi ringrazio fin da ora dell'aiuto che protrete prestarmi.
Allegati
File Type: txt Log_awf.txt (212 Bytes, 3 visite)
File Type: txt Log_ComboFix.txt (258 Bytes, 3 visite)
File Type: txt Log_FixVundo.txt (140 Bytes, 3 visite)
ARISTOGITONE è offline  
Old 11-02-2008, 13:19   #358
ARISTOGITONE
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 6
Continuo l'invio dei i log.
Allegati
File Type: txt Log_hijackthis.txt (8.7 KB, 3 visite)
File Type: txt Log_renv.txt (185 Bytes, 3 visite)
File Type: txt Log_VBG.TXT (4.1 KB, 3 visite)
ARISTOGITONE è offline  
Old 11-02-2008, 13:20   #359
ARISTOGITONE
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 6
Continuo l'invio dei log.
Allegati
File Type: txt Log_Virit.txt (1.5 KB, 3 visite)
File Type: txt Log_vundofix_ver_677.txt (594 Bytes, 3 visite)
ARISTOGITONE è offline  
Old 11-02-2008, 14:00   #360
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
@ARISTOGITONE:

Apri HiJackThis e fixa queste voci:

Quote:
O2 - BHO: {287d6caa-a1b2-aa2a-f2c4-90a74c4610a5} - {5a0164c4-7a09-4c2f-a2aa-2b1aaac6d782} - C:\WINDOWS\system32\qbskfwtm.dll (file missing)

O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

O4 - HKLM\..\Run: [BMa79d9657] Rundll32.exe "C:\WINDOWS\system32\hneuykop.dll",s

O4 - HKLM\..\Run: [a4aea5cb] rundll32.exe "C:\WINDOWS\system32\luqtfqhl.dll",b

O4 - HKCU\..\Policies\Explorer\Run: [System Patcher] BTCPatcher.exe

O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe

O20 - Winlogon Notify: byxutss - byxutss.dll (file missing)

O20 - Winlogon Notify: opnliif - opnliif.dll (file missing)
Poi scarica Avenger. Eseguilo e seleziona Input Script Manually, clicca sulla lente e inserisci:

Quote:
Files to delete:
C:\WINDOWS\system32\hneuykop.dll
C:\WINDOWS\system32\luqtfqhl.dll
Clicca sul semaforo, accetta e riavvia quando richiesto.
Poi allega il log che trovi in c:\avenger.txt, un nuovo log di HiJackThis e un log di PrevxCSI.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
 Discussione Chiusa


Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
Obbligati ad acquistare una scheda madre...
GTA VI su PC? La data non c'è, ma...
Monopattini elettrici, a un anno dal dec...
Tesla Robotaxi, autista di sicurezza si ...
Samsung Galaxy S26: svelate le combinazi...
Microsoft Ignite: arriva Edge for Busine...
OPPO e Lamine Yamal uniscono sport e tec...
Microsoft, NVIDIA e Anthropic siglano un...
SpaceX potrebbe comunicare alla NASA rit...
Scoperte cavità sotterranee scava...
OnePlus anticipa l'arrivo di due nuovi p...
DJI lancia Osmo Action 6: la prima actio...
NASA: conferenza stampa sulla cometa int...
Ex CEO di TSMC passa a Intel: aperta un'...
Gigabyte X870E Aorus Elite X3D, una moth...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v