Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 04-08-2008, 19:09   #981
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
spiega bene com'è impostato, che solo dai log mi viene difficile...
wjmat è offline  
Old 04-08-2008, 19:11   #982
HKing
Member
 
Iscritto dal: Aug 2008
Messaggi: 269
Mi so connesso ma non mi fa andà su internet msn ecc... In che senso? Su msn faccio risolvi problemi e mi dice che le porte hanno qualcosa che non va

Ultima modifica di HKing : 04-08-2008 alle 19:15.
HKing è offline  
Old 04-08-2008, 20:45   #983
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Mi so connesso
che significa??

il pc è attaccato al router?
hai trovato l'indirizzo del router?
sei riuscito ad entrarci?
le impostazioni internet del tuo provider snon nel router?
il router è online?

qui stiamo andando off topic
apri una nuova discussione "problemi di connessione post-rimozione vundo" o simile
e li rispondi alle domande
e carichi un nuovo log di ipconfig /all

ci vediamo di là
wjmat è offline  
Old 12-08-2008, 18:19   #984
ORNELLA_90
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 9
infezione trojan.virtumonde winxp sp2

Salve! Avevo aperto una discussione sul mio problema (http://www.hwupgrade.it/forum/showthread.php?t=1798828) ma mi hanno gentilmente fatto notare che avevo sbagliato sezione, comunque ho seguito le indicazioni della guida e ora posto i log:

VirtumondobeGone ---> http://wikisend.com/download/964444/VBG.TXT

ComboFix ---> http://wikisend.com/download/478274/combo.log.txt

hijackthis ---> http://wikisend.com/download/856470/hijackthis.log

altra cosetta ho fatto una scansione anche con Prevx CSI e mi dice che C:WINDOWS\system32\imsinstall_loc0410.dll è un Cloaked Malware ma che roba è? e che devo fare ora? (grazie per l'aiuto in anticipo)
ORNELLA_90 è offline  
Old 12-08-2008, 18:37   #985
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ORNELLA_90 Guarda i messaggi
Salve! Avevo aperto una discussione sul mio problema (http://www.hwupgrade.it/forum/showthread.php?t=1798828) ma mi hanno gentilmente fatto notare che avevo sbagliato sezione, comunque ho seguito le indicazioni della guida e ora posto i log:

VirtumondobeGone ---> http://wikisend.com/download/964444/VBG.TXT

ComboFix ---> http://wikisend.com/download/478274/combo.log.txt

hijackthis ---> http://wikisend.com/download/856470/hijackthis.log

altra cosetta ho fatto una scansione anche con Prevx CSI e mi dice che C:WINDOWS\system32\imsinstall_loc0410.dll è un Cloaked Malware ma che roba è? e che devo fare ora? (grazie per l'aiuto in anticipo)
1 - Esegui HijackThis clicca su Do a system scan only - metti il segno di spunta nella casella bianca a sx della sotto indicata voce

Quote:
O16 - DPF: {BD0D1F18-5561-11DC-A0D9-692F56D89593} - hxxp://zxcd.info/code/1027.exe
clicca su Fix Checked

2 - Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to move:
C:\Programmi\CyberLink\PowerDVD\bak\PDVDServ.exe | C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\hkcmd.exe | C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\bak\igfxtray.exe | C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
clicca su Execute, al temine il Pc si dovrebbe riavviare se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt

- 3 Allega un log di questo tool http://noahdfear.geekstogo.com/FindAWF.exe mandandolo in esecuzione con la funzione 1

Porta a termine la procedura con il Punto 5 e 6 allegando i relativi log, ciao.

Edit: dimenticavo allega il log di Prevx CSI ==>> per ottenere il log cliccare su Options - Save a Log File
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 12-08-2008 alle 18:48.
Chill-Out è offline  
Old 12-08-2008, 19:25   #986
ORNELLA_90
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 9
Ah ecco cosa avevo dimenticato! sorry XD
Ok allora ecco i log:

Avenger ---> http://wikisend.com/download/514978/avenger.txt

FindAWF ---> http://wikisend.com/download/919524/awf.txt

Prevx CSI ---> http://wikisend.com/download/532940/Prevx CSIlog.log

Per i punti 5 e 6 mi sa che ci vorrà un bel po' di tempo intanto posto questi
ORNELLA_90 è offline  
Old 12-08-2008, 19:32   #987
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ORNELLA_90 Guarda i messaggi
Ah ecco cosa avevo dimenticato! sorry XD
Ok allora ecco i log:

Avenger ---> http://wikisend.com/download/514978/avenger.txt

FindAWF ---> http://wikisend.com/download/919524/awf.txt

Prevx CSI ---> http://wikisend.com/download/532940/Prevx CSIlog.log

Per i punti 5 e 6 mi sa che ci vorrà un bel po' di tempo intanto posto questi
Bene tutto il tempo che necessita, attendiamo ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 12-08-2008, 20:09   #988
ORNELLA_90
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 9
Finalmente si è completata la scansione con superantyspyware (punto 6) ecco il log ---> http://wikisend.com/download/494766/SUPERAntiSpyware Scan Log - 08-12-2008 - 19-58-56.log

Per l'altra credo proprio che ci proverò domani di buon ora perchè ora devo spegnere il pc ed è arrivato solo al 12% Beh che dire grazie grazie stragrazie 1000 per l'aiuto e a presto ciaooo XD!!
ORNELLA_90 è offline  
Old 12-08-2008, 20:27   #989
GIAMPI87
Senior Member
 
L'Avatar di GIAMPI87
 
Iscritto dal: Dec 2007
Messaggi: 2010
Ragazzi ho appena effettuato i test in prima pagina, come sonoi file di log?

VirtumundoBeGone
http://wikisend.com/download/447228/VBG.TXT

ComboFix
http://wikisend.com/download/528338/log combofix.txt

Hijackthis
http://wikisend.com/download/506504/hijackthis.log

Grazie per l'aiuto!
__________________
PC CONFIG Cooler Master MC500M - ROG THOR 850 watt - Gigabyte X570 AORUS MASTER - RYZEN 5900x - Noctua NH-D15 Black - GIGABYTE Aorus SSD PCI-E 4.0 1 TB - SSD Crucial MX500 2TB - G.Skill 32 Gb 3600 Mhz - Sound BlasterX AE-5 - AORUS MASTER RTX 3080 - ROG Gladius II - ROG Strix Flare - LG 32GK850G (1440p-gsync-165 hz) - Sony WH-1000XM3 - Logitech Z-5500
GIAMPI87 è offline  
Old 12-08-2008, 22:27   #990
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da GIAMPI87 Guarda i messaggi
Ragazzi ho appena effettuato i test in prima pagina, come sonoi file di log?

VirtumundoBeGone
http://wikisend.com/download/447228/VBG.TXT

ComboFix
http://wikisend.com/download/528338/log combofix.txt

Hijackthis
http://wikisend.com/download/506504/hijackthis.log

Grazie per l'aiuto!
- Apri il Blocco Note copia e incolla queste righe:

Quote:
RenV::
C:\WINDOWS\system32\ctfmon .exe
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt

ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

- Riallega log di HijackThis non è completo

- Giampi ripeti le scansioni con MBAM e A-Squared come ti ho indicato qui
http://www.hwupgrade.it/forum/showpo...26&postcount=2
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 12-08-2008 alle 22:38.
Chill-Out è offline  
Old 13-08-2008, 11:28   #991
ORNELLA_90
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 9
Buongiorno!! Rieccomi con il log di kaspersky virus removal tool ---> http://wikisend.com/download/525170/kaspersky.txt

da quello che ne capisco sembrerebbe che il mio pc non sia più infetto da niente però ogni avvio Prevx CSI mi dà sempre quell'avviso :
C:WINDOWS\system32\imsinstall_loc0410.dll è un Cloaked Malware

Prevx CSI log ---> http://wikisend.com/download/552140/PrevxCSI.log

PS ieri poi ho fatto una nuova scansione con spiware doctor e mi aveva trovato Application Nir.Cmd livello rischio informazioni le l'ho cancellato, ora la sto rifacendo (è ancora in esecuzione) e lo ha ritrovato uff...
ORNELLA_90 è offline  
Old 13-08-2008, 11:31   #992
GIAMPI87
Senior Member
 
L'Avatar di GIAMPI87
 
Iscritto dal: Dec 2007
Messaggi: 2010
Chill-out Ecco i vari log che ai richiesto.

Malware bytes
http://wikisend.com/download/128494/mbam-log-8-13-2008 (11-27-28).txt

A-squared-free 3.0
http://wikisend.com/download/224864/A-squared.txt

ComboFix
http://wikisend.com/download/611020/ComboFix.txt

Hijackthis
http://wikisend.com/download/523972/hijackthis.log

Con quest’ultimo il log è corto non mi sembra essere completo, io avvio il programma e poi faccio scan e save log e mi salva questo che ho postato.
__________________
PC CONFIG Cooler Master MC500M - ROG THOR 850 watt - Gigabyte X570 AORUS MASTER - RYZEN 5900x - Noctua NH-D15 Black - GIGABYTE Aorus SSD PCI-E 4.0 1 TB - SSD Crucial MX500 2TB - G.Skill 32 Gb 3600 Mhz - Sound BlasterX AE-5 - AORUS MASTER RTX 3080 - ROG Gladius II - ROG Strix Flare - LG 32GK850G (1440p-gsync-165 hz) - Sony WH-1000XM3 - Logitech Z-5500
GIAMPI87 è offline  
Old 13-08-2008, 11:43   #993
primoair
Member
 
L'Avatar di primoair
 
Iscritto dal: Apr 2000
Città: Cassano d'Adda
Messaggi: 35
Scusate se mi intrometto. L'altra settimana ho installato il programma SDFix per rimuovere Vundo (problema risolto) e volevo solo chiedere come devo fare per disinstallare il programma SDFix. Grazie
primoair è offline  
Old 13-08-2008, 12:44   #994
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da primoair Guarda i messaggi
Scusate se mi intrometto. L'altra settimana ho installato il programma SDFix per rimuovere Vundo (problema risolto) e volevo solo chiedere come devo fare per disinstallare il programma SDFix. Grazie
Elimina il suo eseguibile più tutte quello che trovi in C:\SDFix potrebbe essere necessario utilizzare la modalità provvisoria. Inoltre SDFix non rimuove Vundo in tutte le varianti, soprattutto l'ultima, se desideri fare ulteriori controlli utilizza i tool indicati in Guida, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 13-08-2008, 13:06   #995
primoair
Member
 
L'Avatar di primoair
 
Iscritto dal: Apr 2000
Città: Cassano d'Adda
Messaggi: 35
Grazie per la risposta. ho usato anche combofix. rimuovendo la cartella SDFix e tutti i suoi componenti non è che rimane qualcosa nel registro?
primoair è offline  
Old 13-08-2008, 15:22   #996
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da primoair Guarda i messaggi
Grazie per la risposta. ho usato anche combofix. rimuovendo la cartella SDFix e tutti i suoi componenti non è che rimane qualcosa nel registro?
Vai tranquillo, per disinstallare Combo leggi qui http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 14-08-2008, 18:10   #997
ORNELLA_90
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 9
problema con virtumonde risolto grazie ma... c'è un altro problema adesso

'Sera! chiedo scusa se sto ancora qui a chiedere l'altrui ausilio il problema con virtumonde sembra essere stato risolto (grazie 1000 Chill-Out!!!) e anche con quell'altro virus (io non ho fatto nulla ma non ce nè + traccia) ma Prevx CSI continua ancora a darmi quell'avviso ad ogni scansione e ad ogni avvio del pc e non posso rimuovere questo Cloaked Malware (che poi non ho ancora capito che roba è, ma quella B in rosso non mi fa pensare a nulla di buono) perchè ci vuole la versione con la licenza...
per piacere cosa devo fare adesso? ciao e grazie ancora per la disponibilità!
ORNELLA_90 è offline  
Old 15-08-2008, 00:19   #998
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ORNELLA_90 Guarda i messaggi
Buongiorno!! Rieccomi con il log di kaspersky virus removal tool ---> http://wikisend.com/download/525170/kaspersky.txt

da quello che ne capisco sembrerebbe che il mio pc non sia più infetto da niente però ogni avvio Prevx CSI mi dà sempre quell'avviso :
C:WINDOWS\system32\imsinstall_loc0410.dll è un Cloaked Malware

Prevx CSI log ---> http://wikisend.com/download/552140/PrevxCSI.log

PS ieri poi ho fatto una nuova scansione con spiware doctor e mi aveva trovato Application Nir.Cmd livello rischio informazioni le l'ho cancellato, ora la sto rifacendo (è ancora in esecuzione) e lo ha ritrovato uff...
Quote:
Originariamente inviato da ORNELLA_90 Guarda i messaggi
'Sera! chiedo scusa se sto ancora qui a chiedere l'altrui ausilio il problema con virtumonde sembra essere stato risolto (grazie 1000 Chill-Out!!!) e anche con quell'altro virus (io non ho fatto nulla ma non ce nè + traccia) ma Prevx CSI continua ancora a darmi quell'avviso ad ogni scansione e ad ogni avvio del pc e non posso rimuovere questo Cloaked Malware (che poi non ho ancora capito che roba è, ma quella B in rosso non mi fa pensare a nulla di buono) perchè ci vuole la versione con la licenza...
per piacere cosa devo fare adesso? ciao e grazie ancora per la disponibilità!
Ciao e scusa per il ritardo sono riuscito a trovare 10 minuti adesso per quanto concerne Application Nir.Cmd non ti devi preoccupare è relativo a ComboFix per l'altro problema inserisci in Avenger che hai gia usato questo Script

Quote:
Files to delete:
C:\WINDOWS\system32\imsinstall_loc0410.dll
Allega log di avenger + nuovo log di Prevx CSI
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-08-2008, 00:33   #999
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da GIAMPI87 Guarda i messaggi
Chill-out Ecco i vari log che ai richiesto.

Malware bytes
http://wikisend.com/download/128494/mbam-log-8-13-2008 (11-27-28).txt

A-squared-free 3.0
http://wikisend.com/download/224864/A-squared.txt

ComboFix
http://wikisend.com/download/611020/ComboFix.txt

Hijackthis
http://wikisend.com/download/523972/hijackthis.log

Con quest’ultimo il log è corto non mi sembra essere completo, io avvio il programma e poi faccio scan e save log e mi salva questo che ho postato.
Cioa e scusa per il ritardo nella risposta inserisci in ComboFix come fatto in precedenza questo Script

Quote:
File::
C:\WINDOWS\system32\ctfmon.exe

RenV::
C:\WINDOWS\system32\ctfmon .exe
allega il log
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-08-2008, 10:31   #1000
ORNELLA_90
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 9
Per Chill-Out grazie adesso è tutto a posto (o almeno credo XD)

Quote:
Ciao e scusa per il ritardo sono riuscito a trovare 10 minuti adesso
macchè figurati so benissimo che non se po' stà incollati tutto il tempo al pc a risolvere i problemi degli altri! anzi mi dispiace se ho dato fastidio con la mia insistenza comunque a quanto pare tutto è stato risolto (sei l'angelo custode del mio pc!!!) ecco qui i log che mi hai detto di mettere

avenger ---> http://wikisend.com/download/504962/avenger.txt

Prevx CSI ---> http://wikisend.com/download/971138/Prevx CSI.log

Beh che altro dire... grazie (moltiplicato per un numero infinito di volte) di tutto e ciao!!
ORNELLA_90 è offline  
 Discussione Chiusa


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v