Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 08-05-2008, 20:23   #601
GinkoStar
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 24
In questo zip i log delle diverse scansioni:

http://www.filecrunch.com/fileDownlo...&fileId=145685

Kaspersky ha creato un log di quasi 100MB: l'ho snellito drasticamente lasciando solo le infezioni che ha trovato.
Prevxcsi non ha rilevato alcun malware.
GinkoStar è offline  
Old 08-05-2008, 21:11   #602
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
non zipparli i log e usa i server remoti segnalati nel regolamento
-su F: sembra ancora attivo il ripristino di configurazione ( o forse è un vecchio disco su cui c'era un sistema operativo?)
-kaspersky segnala ancora vundo
-le conosci queste voci
Codice:
O4 - HKLM\..\Run: [CS Fire Monitor] C:\Program Files\CS Fire Monitor\CSFireMon.exe /startup
O4 - HKLM\..\Run: [start_cablecom volumecounter] C:\Program Files\cablecom\Contatore volume hispeed\volumecounter.exe
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/Family%20Feud%202/Images/stg_drm.ocx
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/Family%20Feud%202/Images/armhelper.ocx
O23 - Service: m2PacketcounterService (_service) - mquadr.at - C:\Program Files\cablecom\Contatore volume hispeed\packetservice.exe
wjmat è offline  
Old 08-05-2008, 21:20   #603
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Per favore i log solo in formato .txt da hostare su i server qui http://www.hwupgrade.it/forum/showthread.php?t=1589984 indicati
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 08-05-2008, 21:21   #604
GinkoStar
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 24
Grazie mille per la risposta.

Per ora vanno bene dove li ho lasciati o devo metterli anche da un'altra parte i log?

-F è un' altro HD (fisicamente, non una partizione) dove c'era una copia di windows una volta, ora solo files.

-CS Fire Monitor è un prog che uso
-Cablecom lo conosco, ma se pensi ci siano problemi lo posso cancellare, non lo uso più
-SpinTop DRM Control non so cosa sia
-ActiveScan 2.0 Installer Class è di uno dei tanti scan che ho fatto in passato (Panda)
-ArmHelper Control non so cosa sia
-mquadr.at vale quello che ho detto per il secondo file
GinkoStar è offline  
Old 08-05-2008, 22:01   #605
GinkoStar
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 24
Fatto

In allegato alcuni logs, gli altri:

Sysinspector:

http://wikisend.com/download/635234/...08-1848XML.txt

Gmer

http://wikisend.com/download/634994/gmer.txt

A-Square

http://wikisend.com/download/634982/...508-113631.txt
Allegati
File Type: txt DrWeb.txt (289 Bytes, 1 visite)
File Type: txt Kaspersky.txt (904 Bytes, 1 visite)
File Type: txt hijackthis.txt (12.4 KB, 2 visite)
GinkoStar è offline  
Old 08-05-2008, 22:31   #606
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
La situazione dovrebbe essere notevolmente migliorata

1 NB: il ripristino configurazione sistema deve essere disabilitato su tutte le partizioni

2 Fare pulizia con CCleaner come indicato in Guida al punto 5

3 Cosa nei hai fatto delle tracce rilevate da A-Squared perchè dal log non si capisce che azione hai intrapreso

3 Dal log di CureIt:
Quote:
mirc.chm\ctcp_events.htm;C:\Program Files\mIRC\mirc.chm;IRC.Generic.32;;
mirc.chm;C:\Program Files\mIRC;l'Archivio contiene oggetti infetti;Spostato.;
mirc.exe;C:\Program Files\mIRC;Program.mIRC.621;Spostato.;
trattasi di falso positivo se vuoi puoi ripristinarli

4 Esegui HijackThis clicca su Do asystem scan only - metti il segno di spunta a sx della casella bianca in corrispondenza delle sottoindicate voci e clicca su Fix checked

O2 - BHO: (no name) - {F84364C8-733E-4C94-87B8-4A9D63ED9DC2} - (no file)
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/Family%20Feud%202/Images/stg_drm.ocx
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/actives.../as2stubie.cab

5 Manca la scansione con Prevx CSI indica nel prossimo post il link per visualizzare i risultati

6 Allegami un log di questo tool http://noahdfear.geekstogo.com/FindAWF.exe

Riepilogo log da allegare
Prevx CSi -->> link
FindAWF
Nuovo log di HijackThis

Ciao

Edit: il log di SysInspector lo devi lasciare in formato xml come indicato in Guida se no a controllarlo mi ci voglioni 20 giorni
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 08-05-2008 alle 23:39.
Chill-Out è offline  
Old 09-05-2008, 00:19   #607
GinkoStar
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 24
Ho nuovamente fatto girare CCleaner.

Le tracce rilevate da A-Squared le avevo eliminate.

Fixate le voci di HJT, in allegato il nuovo log

Prevx Csi non ha trovato niente ne in precedenza ne ora ( http://csia0.prevx.com/individualcsi...SIPLUS&CMD=LSR )

XML di SysInspector: http://wikisend.com/download/634158/...80508-1848.xml

FindAWF non ha trovato nulla

EDIT
Dimenticavo di dire (ma forse lo si evince già dai log) che AntiVir non rileva più traccia di alcun virus!
Allegati
File Type: txt Hijackthis2.TXT (12.1 KB, 2 visite)
GinkoStar è offline  
Old 09-05-2008, 00:29   #608
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
pulito!
Dai un'occhiata al Trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.

Guarda bene il punto 13 per disinstallare kasp
wjmat è offline  
Old 09-05-2008, 09:26   #609
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Questa voce è rimasta indietro, da fixare con il Browser chiuso

O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/Family%20Feud%202/Images/armhelper.ocx

al termine nuovo log di HijackThis, per il resto siamo OK, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 09-05-2008, 13:25   #610
GinkoStar
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 24
GRAZIE MILLE a tutti quelli che mi hanno aiutato! Mi avete salvato mesi di lavoro!

Un grazie in modo particolare a Chill-Out!

P.S. in allegato l'ultimo log di HJT
Allegati
File Type: txt hijackthis3.txt (12.1 KB, 2 visite)
GinkoStar è offline  
Old 09-05-2008, 13:50   #611
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
vedo ancora Kaspersky... disinstallalo come ti ho detto sopra e riavvia poi per il resto sei a posto
wjmat è offline  
Old 09-05-2008, 15:26   #612
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Prego di nulla, segui il Trattamento Post Disinfezione come indicato anche da wjmat, tra l'altro hai alcuni software complementari da aggiornare.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 09-05-2008, 16:29   #613
GinkoStar
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 24
Fatto tutto.

Grazie ancora ragazzi!!
GinkoStar è offline  
Old 10-05-2008, 15:57   #614
Pasko1983
Junior Member
 
Iscritto dal: May 2008
Messaggi: 12
ciao gente, volevo ringraziarvi per avermi fatto perdere una giornata dietro ai vostri stupidi programmini... vundofix, fixvundo, hijack this...
tutte perdite di tempo
la soluzione era semplice: lanciare msconfig, disabilitare i processi collegati ai file infetti all'avvio di windows, cancellare suddetti fille e il computer tornava pulito...
al riavvio ho trovato solo un altro virus che l'antivirus (antivir free) è riuscito comodamente a cancellare, visto che il processo infetto era stato disattivato...
era poi così difficile?
Pasko1983 è offline  
Old 10-05-2008, 19:10   #615
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
probabilmente ci sono diverse forme di infezione... tu ti sei preso quella leggera
wjmat è offline  
Old 10-05-2008, 21:34   #616
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Pasko1983 Guarda i messaggi
ciao gente, volevo ringraziarvi per avermi fatto perdere una giornata dietro ai vostri stupidi programmini... vundofix, fixvundo, hijack this...
tutte perdite di tempo
la soluzione era semplice: lanciare msconfig, disabilitare i processi collegati ai file infetti all'avvio di windows, cancellare suddetti fille e il computer tornava pulito...
al riavvio ho trovato solo un altro virus che l'antivirus (antivir free) è riuscito comodamente a cancellare, visto che il processo infetto era stato disattivato...
era poi così difficile?
Che dire ottimo esordio per essere il tuo primo post
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 13-05-2008, 16:41   #617
neongio
Senior Member
 
L'Avatar di neongio
 
Iscritto dal: Jan 2005
Città: Venice
Messaggi: 6104
sono sicuro al 99% di avere un virtumonde nel pc ma dopo ore perse non riesco ancora a toglierlo del tutto

questo è quello che leggo nei log (ho ripulito al meglio con hijact ma non so cosa altro fare)

PREVX segnala sempre dei file infetti e anche dopo averli cancellati, al riavvio ne trova altri, pochi ma ne trova
vedere allegato

PENSO DI AVER TOLTO IL PIù GROSSO MA HO PAURA CHE RESTI ANCORA QUALCOSA
VEDI ALLEGATI
se possibile un aiuto...grazie a tutti
Immagini allegate
File Type: jpg vir.JPG (17.6 KB, 6 visite)
Allegati
File Type: txt hijackthis.TXT (9.0 KB, 4 visite)
File Type: txt VBG.TXT (911 Bytes, 2 visite)
__________________
Corsair 3500x | Corsair CX750M | 7700x | Gigabyte B650 Eagle AX | Thermalright Frozen Notte 240 | 2x16GB Corsair DDR5 6000 | Zotac GeForce RTX 3080 AMP Holo 10GB | LG 32GK850F | SSD Samsung 840EVO 500Gb | Lexar NM790 2TB | WD 6TB | Corsair K95 Platinum | Asus ROG Strix Impact II |

Ultima modifica di neongio : 13-05-2008 alle 17:19.
neongio è offline  
Old 13-05-2008, 16:50   #618
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
riedita il tuo post allegando i log come hai fatto per la foto oppure caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.

La tua versione di Hijackthis non è aggiornata....scarica da qui l'ultima versione e mettila in una sua cartella dedicata, rifai la scansione e ricarica il nuovo log.
wjmat è offline  
Old 13-05-2008, 17:19   #619
neongio
Senior Member
 
L'Avatar di neongio
 
Iscritto dal: Jan 2005
Città: Venice
Messaggi: 6104
Quote:
Originariamente inviato da wjmat Guarda i messaggi
riedita il tuo post allegando i log come hai fatto per la foto oppure caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.

La tua versione di Hijackthis non è aggiornata....scarica da qui l'ultima versione e mettila in una sua cartella dedicata, rifai la scansione e ricarica il nuovo log.
ho fatto grazie
__________________
Corsair 3500x | Corsair CX750M | 7700x | Gigabyte B650 Eagle AX | Thermalright Frozen Notte 240 | 2x16GB Corsair DDR5 6000 | Zotac GeForce RTX 3080 AMP Holo 10GB | LG 32GK850F | SSD Samsung 840EVO 500Gb | Lexar NM790 2TB | WD 6TB | Corsair K95 Platinum | Asus ROG Strix Impact II |
neongio è offline  
Old 13-05-2008, 18:34   #620
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da neongio Guarda i messaggi
ho fatto grazie
Che sintomi presenta il Pc si aprono pop-up pubblicitari indesiderati?

Controlla su www.virustotal.com e http://virusscan.jotti.org/ questo file bxnvewsl.dll che trovi in questo percoso C:\Windows\system32

Per virustotal.com basta indicare il link dove visualizzare i risultati, per jotti inserisci nel quote i risultati ottenuti

Per quanto riguarda FI786F.exe in C:\Windows\TEMP dovrebbe essere l'office scan di Trend Micro verifca che il file abbia un'icona a mò di cane
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
Il nuovo cameraphone di Xiaomi arriver&a...
Realme GT 8 Pro: ecco la Dream Edition r...
'Vibe coding? Sì, ma non toccate ...
Cloudflare si scusa e spiega cos'è...
Obbligati ad acquistare una scheda madre...
GTA VI su PC? La data non c'è, ma...
Monopattini elettrici, a un anno dal dec...
Tesla Robotaxi, autista di sicurezza si ...
Samsung Galaxy S26: svelate le combinazi...
Microsoft Ignite: arriva Edge for Busine...
OPPO e Lamine Yamal uniscono sport e tec...
Microsoft, NVIDIA e Anthropic siglano un...
SpaceX potrebbe comunicare alla NASA rit...
Scoperte cavità sotterranee scava...
OnePlus anticipa l'arrivo di due nuovi p...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v