Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 07-01-2008, 01:12   #61
sienfun
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 12
Dimenticavo

O16 - DPF: {BD0D1F18-5561-11DC-A0D9-692F56D89593} -
non mi ricorda proprio niente

Ultima modifica di sienfun : 07-01-2008 alle 19:44.
sienfun è offline  
Old 07-01-2008, 16:33   #62
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Salve a tutti, anche io sono stato infettato da un trojan vundo.
Ho scaricato i software consigliati all'inizio del thread e sto facendo le scansioni.
Ma questi tools riusciranno a rimuovere il trojan o sarà necessario fare una passata di tutti gli antivirus nominati?
Inoltre il vundofix cerca di ruomere i file trovati, ma vuole riavviare il computer e in che modalità dovrei riavviare?

Ultima modifica di Naufr4g0 : 07-01-2008 alle 16:39.
Naufr4g0 è offline  
Old 07-01-2008, 18:01   #63
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@sienfun

edita il link al post #61
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-01-2008, 19:13   #64
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Eccovi il link dell'archivio contenente tutti i log dei programmi suggeriti dal thread --> http://naufr4g0.web-gratis.net/logs.zip

Trascrivo inoltre i file trovati dal VundoFix:

Codice:
d:\windows\system32\ddayv.dll
d:\windows\system32\ddayv.exe
d:\windows\system32\ljjklkh.dll
d:\windows\system32\vyadd.ini
d:\windows\system32\vyadd.ini2
Dopo aver utilizzato gli antivirus la situazione va un po' meglio, tuttavia non riesco ancora a rimuovere i file:

Codice:
d:\windows\system32\ddayv.dll
d:\windows\system32\ddayv.exe
Poi ditemi pure se va bene come ho allegato i logs.
Volevo allegarli tutti come txt, ma c'era il limite di 3 file max.

Ultima modifica di Naufr4g0 : 07-01-2008 alle 19:26.
Naufr4g0 è offline  
Old 07-01-2008, 19:20   #65
sienfun
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 12
@ Chill-Out

Scusa ma cosa intendi per edita il link ?
Lo devo lanciare?
E' una riga del Log di Hthis , lo devo fixare?
sienfun è offline  
Old 07-01-2008, 19:27   #66
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da sienfun Guarda i messaggi
Ecco il report di Virustotal
Bene Sienfun, ora prosegui cosi:

Scarica AVENGER (Non richiede l’installazione)
clicca qui per il download

Devi creare una apposta Cartella sul Desktop ed al suo interno scompatta il file
● avvialo
● seleziona Input script manually e clicca sulla lente d'ingrandimento
● nella nuova finestra incolla questo script (tutto il testo in rosso):

Files to delete:
C:\WINDOWS\System32\fisbshgw.dll


● clicca sul pulsante Done
● clicca sull'icona semaforo verde
● rispondi yes
● Il P.C. dovrebbe riavviarsi da solo; altrimenti riavvia manualmente
● al riavvio del sistema verrà salvato un log in C:\avenger.txt
allega il log che verrà rilasciato

Quote:
Originariamente inviato da sienfun Guarda i messaggi
Dimenticavo
O16 - DPF: {BD0D1F18-5561-11DC-A0D9-692F56D89593} - http://zx..........exe
non mi ricorda proprio niente
Fixala con Hthis.

Al termine, allega, anche, un nuovo log di HThis.

Ultima modifica di Riverside : 07-01-2008 alle 19:55.
Riverside è offline  
Old 07-01-2008, 19:40   #67
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da sienfun Guarda i messaggi
@ Chill-Out

Scusa ma cosa intendi per edita il link ?
Lo devo lanciare?
E' una riga del Log di Hthis , lo devo fixare?
editala nel senso: modifica il post e fai in modo che il link non sia cliccabile per evitare che qualcuno cliccandoci si infetti
deneb87 è offline  
Old 07-01-2008, 19:53   #68
sienfun
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 12
@ Riverside

Ecco il link per Avenger
http://www.zshare.net/download/62791018442640/
E il nuovo log di Hthis dopo aver fixato la riga indicata
http://www.zshare.net/download/6279130eeeab2f/

@ deneb87 and Chill-Out

Fatto !
sienfun è offline  
Old 07-01-2008, 20:02   #69
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da sienfun Guarda i messaggi
Ecco il link per Avenger .... E il nuovo log di Hthis dopo aver fixato la riga indicata
Ok, devi fixare questa:

O2 - BHO: {40003cd2-71c9-3f8b-6574-3ee683b134ba} - {ab431b38-6ee3-4756-b8f3-9c172dc30004} - C:\WINDOWS\System32\fisbshgw.dll (file missing)

se non sai di cosa si tratta, fixa anhe questa:

O24 - Desktop Component 0: (no name) - http://nea.ngi.it/splinder/img/sfondo-inch2.jpg

aggiorna INTERNET EXPLORER:
clicca qui per il download


dai una bella ripulita con CCleaner, e per quanto mi riguarda, il tuo problema è risolto.
Riverside è offline  
Old 07-01-2008, 20:05   #70
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Eccovi il link dell'archivio contenente tutti i log dei programmi suggeriti dal thread --> Poi ditemi pure se va bene come ho allegato i logs.
MODALITA’ DI PUBBLICAZIONE DEI LOG RICHIESTI:
● se il relativo txt generato è al max 20 kb, deve essere allegato alla discussione, utilizzando l'apposita funzione Gestisci Allegati;
● se superiore a 20 kb, hostato su Zshare clicca qui per raggiungere ZShare, pubblicando, nella discussione, il link che verrà rilasciato per il download

quindi riallegali tutti, singolarmente, in formato txt e non zippati, per favore.
Riverside è offline  
Old 07-01-2008, 20:14   #71
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Ok, un file lo ho uppato su zShare:

prevxcsi.txt - 0.36MB

..altri invece sono in allegato in questo post e sul successivo.
Allegati
File Type: txt combofixlog.txt (16.5 KB, 4 visite)
File Type: txt FixVundo.txt (7.6 KB, 3 visite)
File Type: txt VBG.TXT (3.2 KB, 4 visite)

Ultima modifica di Naufr4g0 : 07-01-2008 alle 20:18.
Naufr4g0 è offline  
Old 07-01-2008, 20:18   #72
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Gli altri due log
Allegati
File Type: txt VIRITEXP.txt (2.5 KB, 6 visite)
File Type: txt hijackthis.txt (6.9 KB, 6 visite)
Naufr4g0 è offline  
Old 07-01-2008, 20:27   #73
sienfun
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 12
Tutto sembra essere tornato a funzionare per il meglio.
Ringrazio tutti immensamente per l'attenzione.....e per la pazienza
Sienfun
sienfun è offline  
Old 07-01-2008, 21:10   #74
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Ogni volta che riavvio il computer spuntano nel task manager 4-5 programmi che hanno il nome copiato da altri programmi, ma con uno spazio prima dell'estensione .exe.
I tool per rimuovere Vundo sembrano funzionare in un primo momento, ma poi tutti i file cancellati rispuntano prepotentemente.
Consigli? Anche ad altri si è manifestato così questo virus?
Naufr4g0 è offline  
Old 07-01-2008, 21:25   #75
ShoShen
 
Messaggi: n/a
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Ogni volta che riavvio il computer spuntano nel task manager 4-5 programmi che hanno il nome copiato da altri programmi, ma con uno spazio prima dell'estensione .exe.
I tool per rimuovere Vundo sembrano funzionare in un primo momento, ma poi tutti i file cancellati rispuntano prepotentemente.
Consigli? Anche ad altri si è manifestato così questo virus?
ciao, se hai seguito alla lettera la procedura indicata nella guida, nel frattempo che aspetti che vengano controllati i log ...io ti consiglierei anche una scansione con superantispyware (un programma rinomato per eliminare infezioni di questo genere) male non fa ...nel caso credo che ti faranno rimuovere gli elementi più resistenti con avenger
ciao
 
Old 07-01-2008, 21:25   #76
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
il system restore l'hai disabilitato vero?
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-01-2008, 21:30   #77
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
@ Naufr4g0 a guardare i log che hai pubblicato ..... bah ...... lasciamo perdere e stendiamo un velo pietoso .....
Mi serve una informazione: hai, per caso, utilizzato nLite per crearti un cd boot?
Riverside è offline  
Old 07-01-2008, 21:42   #78
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Quote:
Originariamente inviato da Riverside Guarda i messaggi
@ Naufr4g0 a guardare i log che hai pubblicato ..... bah ...... lasciamo perdere e stendiamo un velo pietoso .....
Mi serve una informazione: hai, per caso, utilizzato nLite per crearti un cd boot?
Cosa c'era di sbagliato nei miei log??
No non l'ho usato, però ho scaricato una copia di windows con tutte le ultime patch installate, invece di crearmi un cd di boot io con nLite.
Credo cmq che chi l'ha fatto abbia usato proprio nLite. Non mi pare ci siano altri sistemi più pratici.
Naufr4g0 è offline  
Old 07-01-2008, 21:49   #79
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Cosa c'era di sbagliato nei miei log??
Non è la domanda esatta; di sbagliato non c'era nulla: è quel che c'era

Rilancia Hthis, e fixa queste voci:

O4 - HKCU\..\Policies\Explorer\Run: [NTSecurity] NTSecurity.exe

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO LOCALE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO DI RETE')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O23 - Service: RPC Security - Unknown owner - D:\WINDOWS\svchost.exe (file missing)


Poi, dopo aver Disabilitato il Ripristino configurazione di sistema procedendo in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
Il Ripristino configurazione di sistema deve rimanere disabilitato fino a quando non sarà risolto il problema esposto

Svuota il contenuto della cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows
● aprila ed, al suo interno, cerca la cartella Prefetch
● aprila ed elimina tutte le voci conservate al suo interno
mi raccomando, non eliminare la cartella

ripeti le scansione con COMBO, ed allega, nuovamente, il relativo log

Scarica PREVX CSI (richiede l’installazione)
clicca qui per il download

Una volta installato, lancialo:
● esegui una scansione
al termine della scansione, clicca su:
Options
Save Log
allega il log che verrà rilasciato
Riverside è offline  
Old 07-01-2008, 22:03   #80
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Il log di prevx CSI devo metterlo tutto o solo la parte relativa ai file infetti?
Non vorrei mettere troppe cose!
Intanto incollo il file infetto che ora è solo 1:

Codice:
D:\WINDOWS\system32\ddayv.dll
	Loaded into: D:\WINDOWS\system32\lsass.exe
	Loaded into: D:\WINDOWS\Explorer.EXE
	Loaded into: D:\Programmi\Mozilla Firefox\firefox.exe
	Loaded from: FILE
PX5: A91805770069C14BF452048820F8F300C469883C
MD5: 32273ad4f09bbea40e409cd006785170
Determination: BAD
Malware Group: Trojan.Vundo

Ultima modifica di Naufr4g0 : 07-01-2008 alle 22:11.
Naufr4g0 è offline  
 Discussione Chiusa


ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
Bonus Elettrodomestici 2025, si parte: c...
Jeff Bezos torna al comando, stavolta di...
Anthesi sceglie OVHcloud per digitalizza...
Cube presenta Trike Flatbed Hybrid 750, ...
Call of Duty Black Ops 7 peggio di Infin...
L'Italia è il secondo mercato per...
Wi-Fi superveloce anche in giardino? FRI...
La Ford Focus va ufficialmente in pensio...
Booking.com integra Revolut Pay: nasce i...
DGX Spark a 175 fps con ray tracing su C...
Red Dead Redemption 2 Enhanced è ...
3Dfx Voodoo 2, una GPU nata con la scade...
Apple Watch: la Mela dovrà versar...
TIM e Nokia insieme per potenziare il 5G...
Musk lancia la nuova era dei DM su X con...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v