Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 09-06-2008, 17:59   #741
flangertoy
Junior Member
 
Iscritto dal: Sep 2005
Messaggi: 10
effettuata procedura per eliminare vundo

Ciao ,Wjmat
ho effettuato tutti gli scan con tutti i tools antivirus vari elencati
ad occhio la cosa dovrebbe essere risolta , prima di postarti i link per il download dei log , correi chiederti dato che ho disinstallato avira se superantispyware può essere un sostituto valido secondo te oppure no grazie

ciao




http://wikisend.com/download/585054/ComboFix.txt


http://wikisend.com/download/531202/FixVundo.log


http://wikisend.com/download/486438/...skylogscan.txt



http://wikisend.com/download/600350/SUPERAntiSpyware Scan Log - 06-09-2008 - 17-34-52.log



http://wikisend.com/download/592164/VBG.TXT


http://wikisend.com/download/487714/VundoFix Export.txt


http://wikisend.com/download/524044/hijackthis.log
flangertoy è offline  
Old 09-06-2008, 19:14   #742
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
avira lo tieni come antivirus
superantispyware o a-squared come antispyware

Ora guardo i log intanto dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.
wjmat è offline  
Old 09-06-2008, 20:19   #743
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
x flangertoy
kasperski non so come tu l'abbia salvato
vundofix è un log vuoto
superantispyware non è scansione completa, aggiornalo,configuralo cosi e fai "perform complete scanning"

Ultima modifica di wjmat : 09-06-2008 alle 23:07.
wjmat è offline  
Old 09-06-2008, 23:15   #744
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Nicos18 Guarda i messaggi
ho tolto i file incompleti e ho messo quello completo
nicos18 non era per te il post
sia HJT sia combo rilevano altre infezioni

Apri il Blocco Note e incolla tutto il codice qui sotto
Codice:
File::
C:\WINDOWS\system32\twcpibbv.dll
C:\WINDOWS\system32\riqaudjk.dll

Registry:
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{d901e140-f32d-4960-b9e8-2b5c62ebbd34}]
Salva il file sul Desktop come CFScript.txt -> Trascina il file di testo appena creato (CFScript.txt) sull'icona di ComboFix che riconoscerà il comando di cancellazione -> al termine il PC si dovrebbe ravviare (eventualmente fallo tu manualmente) -> al riavvio allega il log che trovi in C:\ComboFix.txt

Lancia HiJackThis ► clicca Do a scan only ► metti la spunta a fianco delle righe che ti segnalo qui sotto ► clicca su Fix Checked ► Riavvia e nuovo log
Codice:
O4 - HKLM\..\Run: [RemoteControl8] C:\Programmi\CyberLink\PowerDVD8\PDVD8Serv.exe
O4 - HKLM\..\Run: [PDVD8LanguageShortcut] C:\Programmi\CyberLink\PowerDVD8\Language\Language.exe
O4 - HKLM\..\Run: [BDRegion] C:\Programmi\Cyberlink\Shared Files\brs.exe

Ultima modifica di wjmat : 09-06-2008 alle 23:17.
wjmat è offline  
Old 10-06-2008, 09:41   #745
flangertoy
Junior Member
 
Iscritto dal: Sep 2005
Messaggi: 10
scansioni per Vundo

Quote:
Originariamente inviato da wjmat Guarda i messaggi
x flangertoy
kasperski non so come tu l'abbia salvato
vundofix è un log vuoto
superantispyware non è scansione completa, aggiornalo,configuralo cosi e fai "perform complete scanning"


per kaspersky e vundofix, non so che dire li ho salvati come era possibile
utilizzandoli per la prima volta devo aver chiaramente sbagliato qualcosa
per superantispyware, l ho interrotto io dopo 2 e mezza di scansione
vedendo che passato da risorse del computer iniziava la scansiione del disco c ricominciando da capo praticamente,
non avendo tutto quel tempo a disposizione purtroppo.
Verso il fine settimana se troverò tempo rifarò tutto con i tre tools,
ti ringrazio per l'aiuto mi hai comunque risolto dei gran problemi
grazie di nuovo ciao .
flangertoy è offline  
Old 10-06-2008, 09:46   #746
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da flangertoy Guarda i messaggi
per kaspersky e vundofix, non so che dire li ho salvati come era possibile
utilizzandoli per la prima volta devo aver chiaramente sbagliato qualcosa
per superantispyware, l ho interrotto io dopo 2 e mezza di scansione
vedendo che passato da risorse del computer iniziava la scansiione del disco c ricominciando da capo praticamente,
non avendo tutto quel tempo a disposizione purtroppo.
Verso il fine settimana se troverò tempo rifarò tutto con i tre tools,
ti ringrazio per l'aiuto mi hai comunque risolto dei gran problemi
grazie di nuovo ciao .
con kaspersky avevi eliminato tutto?
wjmat è offline  
Old 10-06-2008, 10:07   #747
flangertoy
Junior Member
 
Iscritto dal: Sep 2005
Messaggi: 10
kaspersky

Quote:
Originariamente inviato da wjmat Guarda i messaggi
con kaspersky avevi eliminato tutto?
con kaspersky sinceramente non ricordo con esattezza
ma certamente già combofix
ha fatto gran parte del lavoro ho visto le voci eliminate
una delle quali si presentava sempre nel boot start del sistema
che controllo con ccleaner e regseeker
per questo al momento mi sento abbastanza coperto
ovvio che è un lavoro lasciato a metà, qundi lo completerò appena posso
quello che farò stamattina sarà sicuramente un aggiornamento di windows...
flangertoy è offline  
Old 10-06-2008, 22:46   #748
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Nicos18 Guarda i messaggi
Questo reply era per te, lo script di Combo inserito successivamsnte è sbagliato

http://www.hwupgrade.it/forum/showpo...&postcount=741

Edit: ho visto nei post a ritroso che l'avevi eseguito


C'è ancora qualcosa che non và, procedi cosi' inserendo questo Scirp in Combofix

Quote:
File::
C:\WINDOWS\BMdf5026ea.xml
C:\WINDOWS\system32\riqaudjk.dll
al termine allega il log
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 10-06-2008 alle 23:40.
Chill-Out è offline  
Old 18-06-2008, 09:11   #749
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Nicos18 Guarda i messaggi
ecco il link del nuovo log di combofix

http://wikisend.com/download/939294/...ofix4 1606.txt
E' passato qualche giorno, se non riscontri ulteriori problemi e anomalie legate al Vundo segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 18-06-2008, 15:32   #750
yamagata81
Junior Member
 
Iscritto dal: Aug 2004
Messaggi: 8
ho un prolema terribile con un file ho infettato col vundo il pc del da lavoro del mio capo e anche dopo aver seguito la vostra guida non ne vuole sapere di sloggiare.
la cosa strana che delle elle 4 scansioni che VundoFix FixVundo ComboFix trovano nulla ma viene rilevato solo da SuperAntiSpyware che comunque rha rilevato 1 solo file infetto e l'ha riparato ma non è servito a nulla.
Ora addirittura il pc non si naviga neanche piu (le mail vanno regolarmente) questo è il log di HiJackThis.
Viprego ho bisogno di aiuto perchè sono nella m***a fino al collo.

yama

Ultima modifica di yamagata81 : 18-06-2008 alle 16:49.
yamagata81 è offline  
Old 18-06-2008, 15:39   #751
gabry_world
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 12
Io sto facendo ancora gli ultimi scan per verificare se sto cavolo di Vundo è rimasto oppure no, poi vi posterò i vari log così se avrete tempo potrete aiutarmi...nel frattempo volevo chiedervi come ripristinare lo sfondo del desktop dato che (presumo causa Vundo dato che è successo dopo l'infezione) è completamente nero (icone e tutto il resto si vedono benissimo) e qualunque immagine io imposti non me la mette non fa nemmeno vedere l'anteprima...esiste per caso una soluzione ?

Ho provato a controllare qualche chiave di registro ma su ActiveDesktop non ce n'è nessuna..in ogni caso chiedo prima a voi per evitare di far danni =P
gabry_world è offline  
Old 18-06-2008, 15:42   #752
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da yamagata81 Guarda i messaggi
ho un prolema terribile con un file ho infettato col vundo il pc del da lavoro del mio capo e anche dopo aver seguito la vostra guida non ne vuole sapere di sloggiare.
la cosa strana che delle elle 4 scansioni che VundoFix FixVundo ComboFix trovano nulla ma viene rilevato solo da SuperAntiSpyware che comunque rha rilevato 1 solo file infetto e l'ha riparato ma non è servito a nulla.
Ora addirittura il pc non si naviga neanche piu (le mail vanno regolarmente)
questo è il log di HiJackThis.
Viprego ho bisogno di aiuto perchè sono nella m***a fino al collo.

yama
ciao
comincia a caricare i log richiesti dalla guida secondo le modalità previste nelle regole di sezione

Ultima modifica di wjmat : 18-06-2008 alle 15:45.
wjmat è offline  
Old 18-06-2008, 15:46   #753
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gabry_world Guarda i messaggi
Io sto facendo ancora gli ultimi scan per verificare se sto cavolo di Vundo è rimasto oppure no, poi vi posterò i vari log così se avrete tempo potrete aiutarmi...nel frattempo volevo chiedervi come ripristinare lo sfondo del desktop dato che (presumo causa Vundo dato che è successo dopo l'infezione) è completamente nero (icone e tutto il resto si vedono benissimo) e qualunque immagine io imposti non me la mette non fa nemmeno vedere l'anteprima...esiste per caso una soluzione ?

Ho provato a controllare qualche chiave di registro ma su ActiveDesktop non ce n'è nessuna..in ogni caso chiedo prima a voi per evitare di far danni =P
ciao, vorremmo vedere i log
wjmat è offline  
Old 18-06-2008, 16:00   #754
gabry_world
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 12
Avviso però che sto facendo lo scan ora con f-secure e mi sta dando 1 file infetto da virus..azz..per ora vi lascio i log..di hijack..combofix..vundofix...(mi pare) e fixvundo..o qualcosa del genere =P


http://www.mediafire.com/?rm4xlj10qme

http://www.mediafire.com/?flr0xmescfe

http://www.mediafire.com/?uzwlxchmwuu

http://www.mediafire.com/?ljhxyyqnize
gabry_world è offline  
Old 18-06-2008, 16:09   #755
yamagata81
Junior Member
 
Iscritto dal: Aug 2004
Messaggi: 8
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao
comincia a caricare i log richiesti dalla guida secondo le modalità previste nelle regole di sezione
si sucsa ma ero in preda al panico e me ne sono dimenticato.

sono i log che servono manca solo il log di vundofix che non l'ha prodotto perchè non ha trovato nulla.

http://www.mediafire.com/?309ddswynys

http://www.mediafire.com/?ujqm03uvhew

http://www.mediafire.com/?i4kmdsbrz9y

http://www.mediafire.com/?jwl2wsqlglw

yama

Ultima modifica di yamagata81 : 18-06-2008 alle 16:38.
yamagata81 è offline  
Old 18-06-2008, 17:10   #756
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da yamagata81 Guarda i messaggi
si sucsa ma ero in preda al panico e me ne sono dimenticato.

sono i log che servono manca solo il log di vundofix che non l'ha prodotto perchè non ha trovato nulla.

http://www.mediafire.com/?309ddswynys

http://www.mediafire.com/?ujqm03uvhew

http://www.mediafire.com/?i4kmdsbrz9y

http://www.mediafire.com/?jwl2wsqlglw

yama
il log di vundofix si trova in C:\
murack83pa è offline  
Old 18-06-2008, 18:18   #757
yamagata81
Junior Member
 
Iscritto dal: Aug 2004
Messaggi: 8
ma il log lo crea lo stesso anche se non trova nulla?
Mi ha proprio dato il messaggio no vundo find.

Paolo
yamagata81 è offline  
Old 18-06-2008, 18:36   #758
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gabry_world Guarda i messaggi
Avviso però che sto facendo lo scan ora con f-secure e mi sta dando 1 file infetto da virus..azz..per ora vi lascio i log..di hijack..combofix..vundofix...(mi pare) e fixvundo..o qualcosa del genere =P


http://www.mediafire.com/?rm4xlj10qme

http://www.mediafire.com/?flr0xmescfe

http://www.mediafire.com/?uzwlxchmwuu

http://www.mediafire.com/?ljhxyyqnize
Allega i log di SAS e F-Secure
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 18-06-2008, 18:38   #759
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da yamagata81 Guarda i messaggi
si sucsa ma ero in preda al panico e me ne sono dimenticato.

sono i log che servono manca solo il log di vundofix che non l'ha prodotto perchè non ha trovato nulla.

http://www.mediafire.com/?309ddswynys

http://www.mediafire.com/?ujqm03uvhew

http://www.mediafire.com/?i4kmdsbrz9y

http://www.mediafire.com/?jwl2wsqlglw

yama
Allega i log di SAS e F-Secure
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 18-06-2008, 19:16   #760
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da yamagata81 Guarda i messaggi
ma il log lo crea lo stesso anche se non trova nulla?
Mi ha proprio dato il messaggio no vundo find.

Paolo
si, e crea sempre in automatico una cartella di backup che io sappia
murack83pa è offline  
 Discussione Chiusa


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Il camion elettrico Semi è davver...
Instagram limita gli hashtag a tre per p...
Le migliori offerte Amazon del momento: ...
RTI e Medusa denunciano Perplexity AI: p...
Avviatori, compressori e accessori auto:...
Samsung Galaxy S26: un leak anticipa le ...
Windows 11, KB5070311 sistema e rompe la...
DJI Mini 3 con controller DJI RC al prez...
Horses riceve il ban anche da Epic: rifi...
Motore elettrico a flusso assiale di Yas...
India, la retromarcia dopo le polemiche:...
La Germania accende il suo colosso eolic...
Mega Risparmi Amazon Haul: fino al 60% s...
Samsung ha dominato il mercato degli sma...
PlayStation 5 in sconto: prezzo abbassat...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v