Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 28-06-2008, 03:01   #841
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Eccoli:


awf1.txt
Allegati
File Type: txt avenger.txt (2.8 KB, 3 visite)
alex75it è offline  
Old 28-06-2008, 09:22   #842
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alex75it Guarda i messaggi
Eccoli:


awf1.txt
Apri il Blocco Note copia e incolla queste righe:

Quote:
File::
C:\WINDOWS\system32\nubcrdoe.dll
C:\WINDOWS\system32\dfmnkvax.dll
C:\WINDOWS\BMf3cef77f.xml

Filelook::
C:\WINDOWS\system32\dpfbcpml.dll

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0E895969-C35C-4A8F-8948-17DFACCFF29C}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F5C6B664-5F27-4A93-8550-8B15B7F35C27}]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt

ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Al termine prosegui con le scansioni indicate in Guida ovvero Superantispyware e F-Secure

Riepilogo log da allegare:
Combofix
Superantispyware
F-Secure
Log di HijackThis leggi qui: http://www.hwupgrade.it/forum/showthread.php?t=1599737 al Punto 7
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 28-06-2008 alle 09:24.
Chill-Out è offline  
Old 28-06-2008, 20:42   #843
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Ok provvedo al + presto a postare quanto richiesto.
Nota.
Dopo aver fatto le operazioni del post # 846,
il pc ad ogni avvio mi da il seguente errore:

alex75it è offline  
Old 28-06-2008, 21:21   #844
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
in quel post ho dovuto farti rimpiazzare il file originale a quello corrotto
Codice:
C:\Programmi\MSN Messenger\bak\MsnMsgr.Exe | C:\Programmi\MSN Messenger\MsnMsgr.Exe
probabilmente si è corrotto anche altro...
prova con una reinstallazione di msn
wjmat è offline  
Old 28-06-2008, 21:50   #845
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Quote:
Originariamente inviato da wjmat Guarda i messaggi
in quel post ho dovuto farti rimpiazzare il file originale a quello corrotto
Codice:
C:\Programmi\MSN Messenger\bak\MsnMsgr.Exe | C:\Programmi\MSN Messenger\MsnMsgr.Exe
probabilmente si è corrotto anche altro...
prova con una reinstallazione di msn
Scusa,non so se hai letto anche l'altro post....quando mi hai fatto fixare
quella riga con hijackthis....per curiosita' subito dopo ho fatto una nuova scansione e mela ridava....
(post # 839 - 840)
continuo come mi hanno indicato e tralascio la riga di cui sopra?
alex75it è offline  
Old 29-06-2008, 13:25   #846
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da alex75it Guarda i messaggi
Scusa,non so se hai letto anche l'altro post....quando mi hai fatto fixare
quella riga con hijackthis....per curiosita' subito dopo ho fatto una nuova scansione e mela ridava....
(post # 839 - 840)
continuo come mi hanno indicato e tralascio la riga di cui sopra?
non fare confusione
in hjt ti avevo fatto fixare questo
http://www.hwupgrade.it/forum/showpo...&postcount=839

mentre con avenger avevamo sovrascitto in file MsnMsgr.Exe corrotto con quello originale della cartella bak.

segui quanto ti ha detto chill che risolviamo
wjmat è offline  
Old 29-06-2008, 20:30   #847
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Quote:
Originariamente inviato da wjmat Guarda i messaggi
non fare confusione
in hjt ti avevo fatto fixare questo
http://www.hwupgrade.it/forum/showpo...&postcount=839

mentre con avenger avevamo sovrascitto in file MsnMsgr.Exe corrotto con quello originale della cartella bak.

segui quanto ti ha detto chill che risolviamo
Si scusa non e' che faccio confusione...ma quasi non ci sto capendo + niente Cmq Messenger reinstallato, tutto ok.
Vado subito a fare quanto indicato da chill.....
alex75it è offline  
Old 29-06-2008, 22:55   #848
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Apri il Blocco Note copia e incolla queste righe:



Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt

ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Al termine prosegui con le scansioni indicate in Guida ovvero Superantispyware e F-Secure

Riepilogo log da allegare:
Combofix
Superantispyware
F-Secure
Log di HijackThis leggi qui: http://www.hwupgrade.it/forum/showthread.php?t=1599737 al Punto 7
Allora, dopo aver trascinato il file creato su combofix,
il PC si e' riavviato, ed al riavvio ho questo errore:



comunque questo e' il log di combofix:

combo29062008.txt

poi.....superantispyware, non mi ha dato il log...o non sono stato io capace,
cmq mi aveva rilevato e messo in quarantena tipo 28 adware,
e 2 trojan (o qlcosa di simile) c'era vundo variant/small



a seguire gli altri log:

fsecure.txt

hijackthis2906.txt

attendo fiducioso

Ultima modifica di alex75it : 29-06-2008 alle 22:59.
alex75it è offline  
Old 29-06-2008, 23:24   #849
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Il log di superantispyware lo recuperi dal programma -> Preferences... -> Statistics/Logs
oppure più comodo Start -> Esegui -> Copia ed incolla il testo rosso
%appdata%\SUPERAntiSpyware.com\SUPERAntiSpyware\Logs (invio)

Lancia HiJackThis → clicca Do a scan only → metti la spunta a fianco delle righe che ti segnalo qui sotto → clicca su Fix Checked → Riavvia il pc
Lancia HiJackThis → Do a system scan and save a logfile → Carica il nuovo log
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BMf3cef77f] Rundll32.exe "C:\WINDOWS\system32\nubcrdoe.dll",s
O4 - HKCU\..\Run: [updateMgr] "C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
wjmat è offline  
Old 30-06-2008, 00:21   #850
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Ecco:

SUPERAntiSpyware Scan Log - 06-29-2008 - 21-11-06.log

nuovohijackthis.txt

non vorrei illudermi.....ma dopo gli ultimi passaggi il pc mi sembra che va meglio....o cmq almeno le pagine web ora si aprono....
alex75it è offline  
Old 30-06-2008, 00:33   #851
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da alex75it Guarda i messaggi
Ecco:

SUPERAntiSpyware Scan Log - 06-29-2008 - 21-11-06.log

nuovohijackthis.txt

non vorrei illudermi.....ma dopo gli ultimi passaggi il pc mi sembra che va meglio....o cmq almeno le pagine web ora si aprono....
con superantispyware fai la scansione completa
wjmat è offline  
Old 30-06-2008, 09:35   #852
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Dimmi se hai ancora il problema indicato qui: http://www.hwupgrade.it/forum/showpo...&postcount=854 che non è nulla di preoccupante è solo un rimasuglio del Vundo per il resto dovremmo essere ok, allega il log completo di SAS.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 30-06-2008, 15:02   #853
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
NON ho piu' quel problema....e apparentemente tutto e' tornato alla normalita'....ecco il log della scansione completa son SAS:

SUPERAntiSpyware Scan Log - 06-30-2008 - 14-50-47.log

alex75it è offline  
Old 30-06-2008, 15:42   #854
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alex75it Guarda i messaggi
NON ho piu' quel problema....e apparentemente tutto e' tornato alla normalita'....ecco il log della scansione completa son SAS:

SUPERAntiSpyware Scan Log - 06-30-2008 - 14-50-47.log

Bene, ti suggerisco di leggere il Trattamento di prevenzione / post disinfezione
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 30-06-2008, 16:02   #855
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Bene, ti suggerisco di leggere il Trattamento di prevenzione / post disinfezione
Lo faro' stasera....problema risolto?
alex75it è offline  
Old 30-06-2008, 16:08   #856
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alex75it Guarda i messaggi
Lo faro' stasera....problema risolto?
Direi di si, davanti al Pc ci sei tu, se non riscontri anomalie abbiamo finito
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 30-06-2008, 21:38   #857
Steel89
Senior Member
 
L'Avatar di Steel89
 
Iscritto dal: Oct 2005
Città: Cuneo
Messaggi: 1633
Ciao a tutti.
Da qualche giorno ho qualche problema con internet, ed ho notato che anche io mi sono beccato il Vundo.
Ora sono al punto di SuperAntiSpyware, però volevo chiedervi una cosa.

Praticamente, ormai tutte le volte che utilizzo Firefox3, dopo un certo momento mi crasha explorer (Esplora risorse ha smesso di funzionare) e quando lo chiudo mi fa impossibile connettersi, cosi' devo fare il refresh della pagina...
Qualcuno sa dirmi se può essere un problema riguardante al Vundo?

Ora finisco la scansione, poi vedrò... al massimo allego i log domani...

EDIT: Rimosso, riavviato e tolto i Run da regedit..
ora sembra che esplora risorse non crashi più.. e la linea cada di meno...
__________________
CASE: Asus Vento A8 |MBR: Asus P5B |CPU: Intel Core 2 Quad Q9550 |HDD: 400Gb Maxtor |RAM: 8Gb Kingston 800Mhz |VGA: Asus GeForce GTX 560 TI DirectCuII TOP |
MOUSE: Razer Lachesis 3G |LCD: ASUS 19" |OS: Windows 7 RTM x64 |TV: Sony Bravia KDL-40 NX700
La mia galleria di DeviantART. |® SteelFlash Visual Style Creator. |® Cur7ed Beta Visual Style Creator. |Audi A3

Ultima modifica di Steel89 : 30-06-2008 alle 22:55.
Steel89 è offline  
Old 01-07-2008, 00:15   #858
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Ragazzi, allora mio personale e pubblico ringraziamento a WJMAT e CHILL-OUT
....senza di voi avrei formattato.....grazie siete dei genii.
Untima rottura:
Mi consigliate di sostituire Avast con Avira Antivir come indicato in guida post infezione ?
alex75it è offline  
Old 01-07-2008, 00:22   #859
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da alex75it Guarda i messaggi
Ragazzi, allora mio personale e pubblico ringraziamento a WJMAT e CHILL-OUT
....senza di voi avrei formattato.....grazie siete dei genii.
Untima rottura:
Mi consigliate di sostituire Avast con Avira Antivir come indicato in guida post infezione ?
antivir a vita!
wjmat è offline  
Old 01-07-2008, 00:28   #860
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Steel89 Guarda i messaggi
Ciao a tutti.
Da qualche giorno ho qualche problema con internet, ed ho notato che anche io mi sono beccato il Vundo.
Ora sono al punto di SuperAntiSpyware, però volevo chiedervi una cosa.

Praticamente, ormai tutte le volte che utilizzo Firefox3, dopo un certo momento mi crasha explorer (Esplora risorse ha smesso di funzionare) e quando lo chiudo mi fa impossibile connettersi, cosi' devo fare il refresh della pagina...
Qualcuno sa dirmi se può essere un problema riguardante al Vundo?

Ora finisco la scansione, poi vedrò... al massimo allego i log domani...

EDIT: Rimosso, riavviato e tolto i Run da regedit..
ora sembra che esplora risorse non crashi più.. e la linea cada di meno...
postaci i log che verifichiamo, non basta disattivarli dallo startup
wjmat è offline  
 Discussione Chiusa


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Il lancio del razzo spaziale riutilizzab...
Google integra la AI Mode anche in Cerch...
Apple Maps e Ads sono Gatekeeper? L'Euro...
Il nuovo pieghevole Huawei Mate X7 &egr...
L'app Apple Podcasts si comporta in modo...
Una copia fisica di Fortnite è st...
Motorola prepara il suo primo smartphone...
Hisense in forte ribasso: il 75 pollici ...
Galaxy S27 Ultra potrebbe utilizzare la ...
Ultimi 2 giorni: ecco le offerte Amazon ...
Maxi sconti su wallbox e cavi per la ric...
Tutti gli sconti più forti sugli ...
Il prossimo smartphone di OnePlus avr&ag...
Che fine ha fatto il Trump Phone? L'usci...
TOP 10 Amazon Black Friday, aggiornata: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v