Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 20-02-2008, 15:21   #381
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da power86 Guarda i messaggi
quel ca##o di combofix mi ha sballato tutto il sistema
non credo Combo non ha eliminato nulla
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 20-02-2008, 15:49   #382
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da BEY0ND Guarda i messaggi
spero di aver azzeccato il thread giusto
volevo segnalare questo tool per Virtumonde,il tool è della nod,autore Paolo Monti.

http://www.nod32.it/tools/undll.php



che ne pensate,potrebbe esservi utile?
se è già stato segnalato,mi scuso
era per le prime varianti socio...terminava il processo e sganciava le dll...ma con questa variante bastardissima completa di rootkit......
non ci fai nulla....in quanto il rootkit se non zompato in contemporanea ricrea le dll....
Quote:
Originariamente inviato da power86 Guarda i messaggi
quel ca##o di combofix mi ha sballato tutto il sistema
Quoto i soci...combo ha solo fatto scan senza eliminazioni...se ci riporti i problemi riscontrati......
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 20-02-2008, 16:06   #383
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
ok socio,sarà per il prossimo tool allora...
sull'affidabilità di questo,a differenza di un,due,tre ti spio il pc....(),non ci sono dubbi
BEY0ND è offline  
Old 20-02-2008, 17:40   #384
power86
Senior Member
 
L'Avatar di power86
 
Iscritto dal: Apr 2007
Città: Lecce
Messaggi: 477
come ho tetto al primo post dopo l'eliminazione di qiei 2 file mi sembrava di non avere più problemi
per scrupolo ho seguito la guida e adesso mi ritrovo con la scheda di rete che non me riconosceva proprio (ho dovuto riavviare 2 volte per farmela riconoscere)
e il pc per andare in sleep ci mette troppo (per come lo inendo io dato ke prima il pc era davvero una scheggia)
power86 è offline  
Old 20-02-2008, 17:46   #385
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da power86 Guarda i messaggi
come ho tetto al primo post dopo l'eliminazione di qiei 2 file mi sembrava di non avere più problemi
per scrupolo ho seguito la guida e adesso mi ritrovo con la scheda di rete che non me riconosceva proprio (ho dovuto riavviare 2 volte per farmela riconoscere)
e il pc per andare in sleep ci mette troppo (per come lo inendo io dato ke prima il pc era davvero una scheggia)
Sleep? Chi ha detto sleep? Mai usato ne Sleep/Standby,Sospensione ecc... (anzi sempre disattivata ancora prima di toccare qualsiasi cosa)

per i tuoi problemi non saprei cosa dirti, non credo che possano essere legati in nessun modo a combofix
deneb87 è offline  
Old 20-02-2008, 18:21   #386
power86
Senior Member
 
L'Avatar di power86
 
Iscritto dal: Apr 2007
Città: Lecce
Messaggi: 477
beh a me torna utile come funzione
e poi lo stesso problemi di rallentamento li da anche in fase di shutdown (considerando che ieri mattina si spegneva in 1 lampo, mo ce ne occorrono minimo 3)

(senza parlare che come browser predefinito mi era ritornato ie)
power86 è offline  
Old 20-02-2008, 18:54   #387
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da power86 Guarda i messaggi
beh a me torna utile come funzione
e poi lo stesso problemi di rallentamento li da anche in fase di shutdown (considerando che ieri mattina si spegneva in 1 lampo, mo ce ne occorrono minimo 3)

(senza parlare che come browser predefinito mi era ritornato ie)
combofix infatti provvede a ripristinare gran parte delle configurazioni di base di windows
deneb87 è offline  
Old 20-02-2008, 19:36   #388
power86
Senior Member
 
L'Avatar di power86
 
Iscritto dal: Apr 2007
Città: Lecce
Messaggi: 477
ok ok ma dai log che ho postato nella pagina precedente si evince qualcosa?
power86 è offline  
Old 21-02-2008, 12:06   #389
Andre22000
Member
 
L'Avatar di Andre22000
 
Iscritto dal: Feb 2008
Città: Torino
Messaggi: 197
MURACK83: CI SONO !!!!

allora:
Ho tolto il ripristino di sistema, ho cercato di cancellare combofix come hai detto ma non me lo toglie (dice di non trovare il percorso richiesto)..
ho fatto girare cc cleaner come si deve..
ora ti metto i log a disposizione..
Prevcsifree (ultima versione aggiornata) : http://fileup.itadib.com/download.ph...iqbXjHY7eDYRtp
Virit in allegato..
Link per il log di Hijackthis:
http://fileup.itadib.com/download.ph...L3JxURVQKKB1hh
e Findawf in allegato.
Ho fatto tutto per benino ehm
Aspetto tue notizie Murack83!!
CIAO E GRAZIE MILLE PER TUTTO QUESTO SBATTIMENTO!!!!
Allegati
File Type: txt VIRIT.txt (805 Bytes, 2 visite)
File Type: txt awf.txt (1.8 KB, 3 visite)
Andre22000 è offline  
Old 21-02-2008, 12:26   #390
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ok, ben fatto

allora per prima cosa fai cosi:

scarica avenger (avira lo potrebbe rilevare come malware,disattiva avira momentaneamente): DOWNLOAD
lo scompatti in una sua cartella dedicata,
avvia avenger,
seleziona input script manually,
clicca sulla lente d'ingrandimento,
inserisci il seguente script (tutto quello che è compreso nel quote):

Quote:
files to move:

C:\Programmi\Microsoft LifeCam\bak\LifeExp.exe | C:\Programmi\Microsoft LifeCam\LifeExp.exe
C:\Programmi\QuickTime\bak\QTTask.exe | C:\Programmi\QuickTime\QTTask.exe
C:\Program Files\Hamlet\Adsl\bak\dslagent.exe | C:\Program Files\Hamlet\Adsl\dslagent.exe
C:\Program Files\Hamlet\Adsl\bak\dslstat.exe | C:\Program Files\Hamlet\Adsl\dslstat.exe
Cliccare su done, Cliccare sul semaforo, Rispondere sì 2 volte;il pc dovrebbe riavviarsi, casomai lo riavvii manualmente

fatto questo, scaricati nuovamente combofix dalla guida, fai la scansione con antivirus disattivato, disconnesso da internet e con tuttti i probgrammi chiusi (emule,msn,ie,ecc),

forse scomparirà il desktop, nn ti preocuppare

a fine scansione, apparirà il log, chiudi pure la finetra, xchè il log viene salvato automaticamente in C:\

quindi prendi il log e lo posti qui e attendi
murack83pa è offline  
Old 22-02-2008, 16:34   #391
Andre22000
Member
 
L'Avatar di Andre22000
 
Iscritto dal: Feb 2008
Città: Torino
Messaggi: 197
Ho fatto tutto...cavoli sei un veggente...

Ho fatto quello che mi hai detto con Avenger e anche con combofix
e ora ti allego il log!
Eccotelo..
ancora grazie Murack..
Allegati
File Type: txt log.txt (14.4 KB, 2 visite)
Andre22000 è offline  
Old 22-02-2008, 16:50   #392
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Andre22000 Guarda i messaggi
Ho fatto quello che mi hai detto con Avenger e anche con combofix
e ora ti allego il log!
Eccotelo..
ancora grazie Murack..
ok, disinstalla combofix come ti avevo detto prima:

start -> esegui -> digita "combofix /u" e premi invio

riavvia il pc

utilizza nuovamente ccleaner

nuovo log di hijackthis + nuovo log di prevx csi

dimmi se presenti ancora problemi
murack83pa è offline  
Old 23-02-2008, 11:43   #393
Andre22000
Member
 
L'Avatar di Andre22000
 
Iscritto dal: Feb 2008
Città: Torino
Messaggi: 197
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ok, disinstalla combofix come ti avevo detto prima:

start -> esegui -> digita "combofix /u" e premi invio

riavvia il pc

utilizza nuovamente ccleaner

nuovo log di hijackthis + nuovo log di prevx csi

dimmi se presenti ancora problemi

ed eccomi!!! A quanto pare Prevx CSI non trova nulla...
Questo è il link per il log di hijackthis : http://fileup.itadib.com/download.ph...XDezTNkYSflxtb
E questo è quello di Prevx Csi:
http://fileup.itadib.com/download.ph...4Ob2djB8SihtHn
a me sembra sia tutto a posto....
E per la centocinquantasettesima volta ti ringrazio..
Andre22000 è offline  
Old 23-02-2008, 12:27   #394
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Andre22000 Guarda i messaggi
......
ok, sembra tutto pulito

hai solo ancora traccie di norton, quindi fixa in hijackthis questa voce:

Quote:

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe (file missing)
dopodicchè segui con attenzione questa guida alla completa rimozione di norton (occhio che alcuni passaggi sono molto delicati):
http://www.hwupgrade.it/forum/showth...post&t=1630445


xil resto, tutto ok

abbiamo concluso

ciao
murack83pa è offline  
Old 24-02-2008, 12:05   #395
Andre22000
Member
 
L'Avatar di Andre22000
 
Iscritto dal: Feb 2008
Città: Torino
Messaggi: 197
ok, allora grazie

CIAO MURACK!!!!



MA QUANTE NE SAI????
Andre22000 è offline  
Old 24-02-2008, 12:10   #396
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Andre22000 Guarda i messaggi
CIAO MURACK!!!!



MA QUANTE NE SAI????
ciao

credimi: molto poco rispetto a tanti altri di questo forum

finita la rimozione del virus norton?

ciao
murack83pa è offline  
Old 25-02-2008, 18:07   #397
Andre22000
Member
 
L'Avatar di Andre22000
 
Iscritto dal: Feb 2008
Città: Torino
Messaggi: 197
magari mi fosse andata bene

Ciao Murack sono di nuovo dei casini, non ci posso credere..
Sai cos'è successo?
Ho eseguito dustbuster, poi regseeker e infine l'altro jw16power (o qualcosa del genere)...
Ho riavviato e tadadaaaa....il pc si è impallato completamente..
Ora riesco a entrare in Windows ma non mi appaiono le icone del desktop e anche usando taskmanager i programmi non mi vanno in esecuzione..
e questa volta più delle altre non so proprio cosa fare..
Per task manager i processi in esecuzione ci sono, peccato che oltre allo sfondo e alla freccia non si vede nada..
Cosa faccio adesso?
Andre22000 è offline  
Old 25-02-2008, 18:25   #398
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Andre22000 Guarda i messaggi
....

uhmm....quella guida incomincia a dare piu problemi che altro....

dopo la rimozione di vundo, nn avevi riattivato il ripristino?

controlla....

altrimenti, riguardo il desktop, prova cosi e vediamo come va:
http://www.hwupgrade.it/forum/showth...light=explorer
murack83pa è offline  
Old 25-02-2008, 18:31   #399
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da Andre22000 Guarda i messaggi
Ho eseguito dustbuster, poi regseeker e infine l'altro jw16power (o qualcosa del genere)...
ciao, io so cosa probabilemnte è successo
però eri anche stato avvisato che la parte con regseeker era molto delicata

hai percaso... selezionato tutte le voci e cliccato su scan.. o hai selezionato solo quella indicata nella guida ?

Quote:
Ora spuntate tra le opzioni l'unica non spuntata (Servizi Non Validi)
se hai fatto la prima cosa e hai cancellato tutto (immagino piu di 1000 correzioni?) .... hai incasinato molto molto molto molto il registro
purtroppo, o riesci ad avviare da task manager regseeker e ripristinare tutti i backup, o ti tocca ripristinare windows da cd

Ultima modifica di deneb87 : 25-02-2008 alle 18:34.
deneb87 è offline  
Old 25-02-2008, 18:34   #400
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
....
nn è la prima volta, ed evidentemente quella guida risulta essere fin troppo complicata e pericolosa x le persone nn esperte

x quanto mi riguarda, la prox volta darò mie specifiche indicazioni sulla rimozione di norton....
murack83pa è offline  
 Discussione Chiusa


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
I social network hanno stancato gli ital...
Star Citizen supera i 900 milioni di dol...
Netflix ha eliminato la funzione Cast pe...
L'IA è una bolla e scoppier&agrav...
Un rapporto collega i data center di Ama...
Troppa concorrenza per Cherry (quella de...
Entro il 2035 la Cina vuole costruire de...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
I veicoli elettrici emettono radiazioni ...
Stai per acquistare una PS5? Attento al ...
iPhone 17 Pro Max finalmente disponibile...
Apple, Sony, Bose, Beats, Sennheiser, CM...
Arriva il Raspberry Pi 5 da 1 GB, ma por...
Draghi scuote l'Europa: 'rischio stagnaz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v