Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 10-03-2008, 16:43   #441
big_luca
Junior Member
 
Iscritto dal: Jan 2007
Messaggi: 5
ecco gli altri:
Allegati
File Type: txt VirITlog.txt (393 Bytes, 3 visite)
File Type: txt hijackthis.txt (9.3 KB, 4 visite)
File Type: txt awf.txt (212 Bytes, 2 visite)
big_luca è offline  
Old 10-03-2008, 16:58   #442
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ big_luca:
i tool non mostrano tracce di infezione, che sinto riscontri?

per quanto riguarda hijackthis:
rifai la scansione scegliendo "only scan", finita la scansione il tasto in basso a sinistra verrà identificato dal nome "Fix IT" quindi selezionare le voci desiderate e premere "Fix IT", le voci da fixare sono:
Codice:
O2 - BHO: (no name) - {036AEDD7-9D70-466F-89A2-C43A46019022} - C:\WINDOWS\system32\ddayx.dll (file missing)
O2 - BHO: (no name) - {4EB7C46D-6DA6-4A3A-BADE-22DEE1337B6E} - C:\WINDOWS\system32\mljji.dll (file missing)
O2 - BHO: (no name) - {8BB34CD2-1650-4A04-A379-39EECBB2E410} - C:\WINDOWS\system32\mllmk.dll (file missing)
O2 - BHO: (no name) - {8E1D3652-C83D-4962-ACE7-5795892E1685} - C:\WINDOWS\system32\pmnno.dll (file missing)
O2 - BHO: (no name) - {972761D2-C30C-4EAA-A05D-2E5A895A3A3C} - C:\WINDOWS\system32\mljgh.dll (file missing)
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - 
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab

io fixerei anche queste:
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

Ultima modifica di xcdegasp : 10-03-2008 alle 18:30.
xcdegasp è offline  
Old 10-03-2008, 17:08   #443
big_luca
Junior Member
 
Iscritto dal: Jan 2007
Messaggi: 5
Io uso avast come antiviruse durante la navigazione con IE mi aveva segnalato un virs.
Poi sul desktop mi è apparsa un'icona di un'applicazione di cui non ricordo il nome che avviava da sola una procedura di scaricamento di file per l'installazione.
Effettuando una scansione con Spybot ha rilevato la presenza del virus vitumonde e facendo una ricerca su google sono arrivato qui.
Ora però dopo aver seguito la guida sembra risolto come anche tu gentilmente mi hai confermato.
Ti volevo chiedere un consiglio dato che avast non sembra tanto affidabile quale alternativa potrei utilizzare per essere più sicuro?
Ti ringrazio per l'attenzione.
big_luca è offline  
Old 10-03-2008, 17:12   #444
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
potresti sostituire Avast con Avira Antivir Classic e installare OnlineArmor-free che è un firewall semplicissimo da usare e in italiano

per la guida su Avira -> http://www.hwupgrade.it/forum/showthread.php?t=1514684

per la guida su Online Armor -> http://www.hwupgrade.it/forum/showthread.php?t=1597881

altriementi un altro buon firewall è Comodo-Firewall però è un po' più complicatino da usare e trovi le due guide qui:
Comdo-Firewall v2.4 http://www.hwupgrade.it/forum/showthread.php?t=1181836

Comodo-Firewall 3.0 http://www.hwupgrade.it/forum/showthread.php?t=1598794

xcdegasp è offline  
Old 10-03-2008, 18:07   #445
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fixa anche questa O20 - Winlogon Notify: khfgeeb - khfgeeb.dll (file missing)

al termine nuovo log di HijackThis e ComboFix
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 10-03-2008, 18:31   #446
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
giusto, mi era sfuggita quella voce
xcdegasp è offline  
Old 10-03-2008, 19:19   #447
big_luca
Junior Member
 
Iscritto dal: Jan 2007
Messaggi: 5
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fixa anche questa O20 - Winlogon Notify: khfgeeb - khfgeeb.dll (file missing)

al termine nuovo log di HijackThis e ComboFix
ho fatto come hai detto e i log sono i seguenti
Allegati
File Type: txt hijackthis.txt (7.7 KB, 2 visite)
File Type: txt ComboFix.txt (13.2 KB, 3 visite)
big_luca è offline  
Old 12-03-2008, 00:04   #448
NECRONOMICON
Member
 
L'Avatar di NECRONOMICON
 
Iscritto dal: Sep 2006
Città: OsrevertlO
Messaggi: 183
ho risolto ogni problema
__________________
Non è morto ciò che in eterno può attendere... E con il passare di strane ere anche la morte muore...
PSU TT 1000W, CPU Q6600 [email protected], TT V1 COOLER, M/B GA-N680SLI-DQ6, OCZ 4X1GB@1066Mhz, SAPPHIRE HD 5850, HD ST3320620NS + ST3500320AS + WD5000AAKS, Syncmaster 2232BW, CYBERSNIPA MOUSE 2400dpi, CASE TT SOPRANO DX BLACK
NECRONOMICON è offline  
Old 12-03-2008, 01:03   #449
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da big_luca Guarda i messaggi
ho fatto come hai detto e i log sono i seguenti
non conosco queste voci:
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot

O4 - HKLM\..\Run: [PaperPort PTD] C:\Programmi\ScanSoft\PaperPort\pptd40nt.exe

O4 - HKLM\..\Run: [IndexSearch] C:\Programmi\ScanSoft\PaperPort\IndexSearch.exe
xcdegasp è offline  
Old 12-03-2008, 09:23   #450
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
non conosco queste voci:
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot

O4 - HKLM\..\Run: [PaperPort PTD] C:\Programmi\ScanSoft\PaperPort\pptd40nt.exe

O4 - HKLM\..\Run: [IndexSearch] C:\Programmi\ScanSoft\PaperPort\IndexSearch.exe
Dovresti essere OK, riscontri problemi? Le voci indicate dal Mod. dovrebbero essere relative ala stampante Brother
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 12-03-2008, 13:50   #451
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
buono a sapersi, infatti non ho mai avuto niente di quella marca
xcdegasp è offline  
Old 13-03-2008, 14:09   #452
big_luca
Junior Member
 
Iscritto dal: Jan 2007
Messaggi: 5
ok grazie a tutti per la collaborazione
big_luca è offline  
Old 17-03-2008, 01:44   #453
BianconiglioRoma
Junior Member
 
L'Avatar di BianconiglioRoma
 
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 25
nuovo arrivato

allora stasera credo di aver beccato anche io il virus...
e grazie a voi forse ho risolto

descrivo il procedimento e allego i files...
1. vundofix
2. fixvundo
3. combofix
4. prevcx http://www.zshare.net/download/90499349807536/
5 vir it non ha trovato nulla
6 hijackthis ed ecco il log http://www.zshare.net/download/9050796eafc77e/

solo che anche se ho un pò di dubbi
cosa devo fare con avenger?


e ancora una domanda:cosa ne faccio dei file e delle cartelle che tutti i programmi hanno creato? (per esempio prvcx posso disinstallarlo?

grazie,
d.

Ultima modifica di BianconiglioRoma : 26-05-2008 alle 13:14.
BianconiglioRoma è offline  
Old 17-03-2008, 01:48   #454
BianconiglioRoma
Junior Member
 
L'Avatar di BianconiglioRoma
 
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 25
nuovo arrivato

non capisco perchè non ha messo gli allegati
li riallego e faccio un'altra domanda che è sicuramente off topic

mi stanno comparendo nella cartella dei downloads tutta una serie di file zippati di vari programmi. roba che non ho mai scaricato da nessuna parte, ma che non so se nemmeno siano eseguibili.

Ultima modifica di BianconiglioRoma : 26-05-2008 alle 13:14.
BianconiglioRoma è offline  
Old 17-03-2008, 08:17   #455
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
PrevxCSI:
Codice:
C:\Documents and Settings\David\Desktop\AVSVideoTools.exe	InMem: 0	Det [u]	PX5: 14A6205A384CA605CB65824453270B03DD5587C9


C:\Programmi\doubleTwist\doubleTwist.exe	InMem: 0	Det [u]	PX5: 8DAEB70F0041C9B206FE3C313BDF2500AC96B4DA


C:\WINDOWS\Nircmd.exe	InMem: 0	Det [UP]	MD5: 1D56C98258B6D70F56BAA32380DEA992	PX5: C1C9B84A00BA65586E6A00C9BB6313000CC2D7B7


C:\WINDOWS\system32\swreg.exe	InMem: 0	Det [BP]	MD5: 01D95A1F8CF13D07CC564AABB36BCC0B	PX5: F583C28B008EFEE4785C023A5217460062E7F95F	Malware Group: Generic.Malware


C:\WINDOWS\system32\WinSpooler.exe	InMem: 0	Det [BP]	MD5: 8F47AD57F731572678DBD93531476935	PX5: 58B5BBE100C00B7460D816F1613CF400E110A0A7	Malware Group: Dropper.Generic.VLP

Winspooler non è un falso positivo, i primi due dell'elenco che ho fatto sai dirmi cosa siano?
xcdegasp è offline  
Old 17-03-2008, 09:41   #456
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
BianconiglioRoma

Quote:
mi stanno comparendo nella cartella dei downloads tutta una serie di file zippati di vari programmi. roba che non ho mai scaricato da nessuna parte, ma che non so se nemmeno siano eseguibili.
perchè hai un Trojan -> WinSpooler.exe

Esegui HijackThis clicca su Do a system scan only - metti il segno di spunta nella casella bianca a sx della sottoindicata voce e clicca su Fix checked

O2 - BHO: (no name) - {B6FE7AAF-46F5-4622-81AA-50E98E56EDA3} - C:\WINDOWS\system32\ssqrq.dll (file missing)

Scarica SDFix http://downloads.andymanchesta.com/R...ools/SDFix.exe e salvalo sul Desktop
Doppio click su SDFix.exe e il tool andrà ad estrarsi in C:\SDFix
Riavvia il sistema in modalità provvisoria F8
Apri la cartella SDFix in C:\ e fai un doppio click su RunThis.bat per lanciare lo script
seleziona Y per avviare la pulizia
Quando richiesto premi un tasto per riavviare
(il sistema impiegherà più tempo in fase di avvio perchè lo script eseguirà l'eliminazione dei file trovati)
Finito il caricamento dovresti visualizzare il messaggio "Finished"
Premi un tasto per terminare lo script e ricaricare le icone del desktop
Il log sarà visualizzato automaticamente,altrimenti potrai trovarlo in C:\SDFix\Report.txt

Al termine oltre al log di SDFix allega un nuovo log di HijackThis e Prevx CSI

Come evidenziato dal Mod. è opportuno controllare su www.virustotal.com i seguenti file:

C:\Documents and Settings\David\Desktop\AVSVideoTools.exe
C:\Programmi\doubleTwist\doubleTwist.exe

indica il link dove visualizzare i risultati delle analisi
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 17-03-2008 alle 09:45.
Chill-Out è offline  
Old 17-03-2008, 10:38   #457
BianconiglioRoma
Junior Member
 
L'Avatar di BianconiglioRoma
 
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 25
buongiorno e grazie per la prima risposta.
ma quindi con il vundo ho risolto?
come ho già chiesto: file e programmi? cosa me ne faccio?

allora ho eseguito hjack e ho fixato la voce che mi avete indicato
poi ho scaricato e eseguito sdfix e il suo report è allegato

e hijackthis adesso non me lo fa più aprire (Runtime error 50003)

mentre prevxcsi trova qualcosa. posto il log http://www.zshare.net/download/9068223fcc55c8/

i 2 file sono 2 programmi per conversione di file audio e video.
grazie.

Ultima modifica di BianconiglioRoma : 26-05-2008 alle 13:14.
BianconiglioRoma è offline  
Old 17-03-2008, 11:03   #458
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
buongiorno e grazie per la prima risposta.
ma quindi con il vundo ho risolto?
come ho già chiesto: file e programmi? cosa me ne faccio?
prima terminiamo la procedura di disinfezione poi rimuoviamo il superfluo

Quote:
allora ho eseguito hjack e ho fixato la voce che mi avete indicato
poi ho scaricato e eseguito sdfix e il suo report è allegato

e hijackthis adesso non me lo fa più aprire (Runtime error 50003)
questo è strano, disinstalla HijackThis da Pannello di controllo - Installazione applicazioni, riscaricalo da questo indirizzo Download: http://www.trendsecure.com/portal/en...HiJackThis.exe
e fammi sapere se funziona

Quote:
mentre prevxcsi trova qualcosa. posto il log
nulla di chè è ComboFix

Quote:
i 2 file sono 2 programmi per conversione di file audio e video.
grazie.
Ok

attendo il log di HijackThis ci sono altre cose da fare
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 17-03-2008 alle 11:45.
Chill-Out è offline  
Old 17-03-2008, 12:00   #459
BianconiglioRoma
Junior Member
 
L'Avatar di BianconiglioRoma
 
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 25
ho riavviato il pc e mi ha fatto eseguire hijack.
ecco il log


grazie

Ultima modifica di BianconiglioRoma : 26-05-2008 alle 13:14.
BianconiglioRoma è offline  
Old 17-03-2008, 12:11   #460
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Apri il Blocco Note copia e incolla queste righe:

Quote:
File::
C:\WINDOWS\system32\KGyGaAvL.sys

Filelook::
C:\WINDOWS\system32\rar.exe
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt

per scrupolo questo file C:\WINDOWS\system32\rar.exe (mi puzza di virus) lo controlli su VirusTotal www.virustotal.com e mi indichi il link dove visualizzare i risultati
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
Addio GeForce RTX 5060 e Radeon RX 9060?...
Arriva Hisense Déco TV S5Q, estet...
Aggiornata TOP500, la classifica degli H...
Noctua NH-D15 Chromax.black è rea...
NVIDIA aggiorna DGX Spark: nuovo kernel,...
Con Work IQ, Copilot per Microsoft 365 i...
Azure Cobalt 200: svelata la nuova CPU A...
Intel a tutto tondo: tra processi in ram...
AMD FSR Redstone arriverà ufficia...
L'Olanda 'cede' alla Cina: retromarcia t...
Stagione 1 al via: tutte le novità...
TikTok rafforza trasparenza e benessere ...
Zigbee 4.0 è qui: più sic...
La trasformazione agentica di Windows pa...
Crollo del 29% nelle vendite dirette: Ub...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v