Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 16-09-2008, 13:36   #1141
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lofonako Guarda i messaggi
ecco qua, rilinko il link dei log

1.virtumondobegone(da mod. provv)
2.combofix(da mod. provv)
3.HJT(da mod. normale, prima della scansione con fsecure)
4.fsecure (da mod. normale)
5. HJT (dopo scansione con fsecure)
http://www.mediafire.com/?sharekey=5...db6fb9a8902bda

e poi qui c'è il risultato di superantispyware
http://img291.imageshack.us/img291/8...spywarels1.jpg

e di nuovo hjt dopo superantispyware...
http://www.fileqube.com/shared/sFcayzup104032
il log di super non te l'ho chiesto così.... le info mi sembrano più che chiare...
wjmat è offline  
Old 16-09-2008, 13:46   #1142
lofonako
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 7
excuse me

ecco qui superantisp..: http://www.fileqube.com/shared/ozdDH104034
lofonako è offline  
Old 16-09-2008, 13:53   #1143
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lofonako Guarda i messaggi
excuse me

ecco qui superantisp..: http://www.fileqube.com/shared/ozdDH104034
ho paura che non sia configurato come da guida...
wjmat è offline  
Old 16-09-2008, 13:55   #1144
lofonako
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 7


...e da hjt cosa mi puoi dire, posso fixare qualcosa?
lofonako è offline  
Old 16-09-2008, 13:59   #1145
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lofonako Guarda i messaggi


...e da hjt cosa mi puoi dire, posso fixare qualcosa?
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log con la funzione gestisci allegati
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) disinstallale pure se non le usi.
Le voci O16 non le segnalo, ma vanno fixate tutte, con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Codice:
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {0DC314F3-9E8F-44C1-8B0B-A3D3A2CB6FDF} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {A47239E3-79E2-41C0-BCEA-CCEACF1DAE00} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O20 - Winlogon Notify: winzwr32 - C:\WINDOWS\
wjmat è offline  
Old 16-09-2008, 14:25   #1146
lofonako
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 7
ecco qui.
Allegati
File Type: txt hijackthis.txt (6.0 KB, 4 visite)
lofonako è offline  
Old 16-09-2008, 14:27   #1147
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lofonako Guarda i messaggi
ecco qui.
Da modalità normale
Apri il Blocco Note e incolla tutto il codice qui sotto
Codice:
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9cdc8ffd-28b5-11dd-a757-001d602c703a}]
Salva il file sul Desktop come CFScript.txt → Trascina il file di testo appena creato (CFScript.txt) sull'icona di ComboFix che riconoscerà il comando di cancellazione → al termine il PC si dovrebbe riavviare (eventualmente fallo tu manualmente) → al riavvio allega il log che trovi in C:\ComboFix.txt
wjmat è offline  
Old 16-09-2008, 14:27   #1148
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da lofonako Guarda i messaggi
ecco qui.
log pulito
xcdegasp è offline  
Old 16-09-2008, 14:34   #1149
lofonako
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 7
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Da modalità normale
Apri il Blocco Note e incolla tutto il codice qui sotto
Codice:
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9cdc8ffd-28b5-11dd-a757-001d602c703a}]
Salva il file sul Desktop come CFScript.txt → Trascina il file di testo appena creato (CFScript.txt) sull'icona di ComboFix che riconoscerà il comando di cancellazione → al termine il PC si dovrebbe riavviare (eventualmente fallo tu manualmente) → al riavvio allega il log che trovi in C:\ComboFix.txt


fatto, ma quando trascino su combofix e si apre, mi appare una finestra che mi dice:

Codice:
CFScript errore nome
Tentavate di far funzioare CFscript?
Il nome, CFScript appare ortograficamente non corretto
e si chiude combofix

ps: è normale che quando apro combofix parta in automatico la scansione di spybot?

ps2: mi sà che f-secure, prima, scansionando online, mi abbia cancellato un bel pò di file...non li ritrovo più...
lofonako è offline  
Old 16-09-2008, 14:39   #1150
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
fsecure ha eliminato questi
Codice:
Result: 12 malware found
Backdoor.Win32.Rbot (virus) 
System 
Client-IRC.Win32.mIRC (spyware) 
System 
PSWTool.Win32.RAS (spyware) 
System 
RemoteAdmin.Win32.WinVNC (spyware) 
System 
RemoteAdmin.Win32.WinVNC-based (spyware) 
System 
TrackingCookie.Adbrite (spyware) 
System 
TrackingCookie.Adtech (spyware) 
System 
TrackingCookie.Atdmt (spyware) 
System 
TrackingCookie.Zanox (spyware) 
System 
W32/Packed/FSG_1.C (virus) 
D:\PROGRAMMI\NATIVE INSTRUMENTS\TRAKTOR DJ STUDIO 2\TRAKTOR261_KEYGEN.EXE (Submitted) 
W32/Packed/FSG_2.A (virus) 
K:\PROGRAMMI\MIRC\AUTHPATCH.EXE (Submitted) 
W32/Suspicious_U.gen (virus) 
D:\DIVX PRO 6.5 (FINAL-SUITE) INC.KEYGEN+ BY CONTROLLER PROGRAMMI ITA\KEYGENS+ISTRUZIONI\KEYGEN_PRO+PLUG-INS.EXE (Submitted)
combofix va usato con i programmi di protezione disattivati, disabilita spybot
se si sono corrotti i suoi file riscaricalo e reinstallalo
wjmat è offline  
Old 20-09-2008, 02:24   #1151
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Penso di essere infetto ancora dal Maledetto Vundo. Continuano ad uscirmi finestre fake che sono infetto, tipo "Micro Antivirus 2009".

Questo è il Log fatto con Hjackthis.

http://wikisend.com/download/605738/log1.txt

Se qualcuno mi può aiutare. Grazie...
foxtre è offline  
Old 20-09-2008, 09:17   #1152
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da foxtre Guarda i messaggi
Penso di essere infetto ancora dal Maledetto Vundo. Continuano ad uscirmi finestre fake che sono infetto, tipo "Micro Antivirus 2009".

Questo è il Log fatto con Hjackthis.

http://wikisend.com/download/605738/log1.txt

Se qualcuno mi può aiutare. Grazie...
Ciao segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 21-09-2008, 12:05   #1153
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ho seguito la guida, apparentemente sembrerebbe tutto ok ora.

Posto i relativi log:

http://www.fileqube.com/shared/awGfCbNm109252

http://www.fileqube.com/shared/LgXaE109253

http://www.fileqube.com/shared/ereqRLs109255

http://www.fileqube.com/shared/hvnIU109256

Spero vada tutto bene...
foxtre è offline  
Old 21-09-2008, 22:06   #1154
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da foxtre Guarda i messaggi
Avresti dovuto allegare i log nel 3D che ti avevo indicato, comunque riallega il log di DrWeb in formato .txt le istruzioni le trovi sempre qui http://www.hwupgrade.it/forum/showthread.php?t=1789446

Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella a sx delle sottoindicate voci

Quote:
O21 - SSODL: mgxfebsq - {713DD47B-A277-4BC0-8559-EBD42B6E695F} - C:\WINDOWS\mgxfebsq.dll (file missing)
O21 - SSODL: dtseqrxk - {90DF3FF3-3CB4-440D-85B1-24A66933C653} - C:\WINDOWS\dtseqrxk.dll (file missing)
clicca su Fix checked
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 21-09-2008, 22:11   #1155
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da aemme65 Guarda i messaggi
Mi hanno consigliato di venire in questo thread.

Mi date un'occhiata a questi file di log:


Ci sono due log di virtumondebegone perchè mi ha fatto il boot della macchina.

Virtumondebegone 1: http://wikisend.com/download/532934/VBG.TXT

Virtumondebegone 2: http://wikisend.com/download/544016/VBG2.TXT

Combofix :http://wikisend.com/download/855902/log.txt

Kespersky : http://www.hwupgrade.helloweb.eu/Par...3279091252.txt

SuperAntySpyware : http://www.fileqube.com/shared/YKrXS109242


Allego anche il file di hijackthis: http://www.fileqube.com/shared/ebzubrdtO109245

Grazie
Ripeti la scansione con SAS ed allega il log non lo screenshot, thx.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 21-09-2008, 22:56   #1156
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Avresti dovuto allegare i log nel 3D che ti avevo indicato, comunque riallega il log di DrWeb in formato .txt le istruzioni le trovi sempre qui http://www.hwupgrade.it/forum/showthread.php?t=1789446

Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella a sx delle sottoindicate voci



clicca su Fix checked
Ti ho risposto nell'altro 3D come da te suggerito.
foxtre è offline  
Old 21-09-2008, 22:59   #1157
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da foxtre Guarda i messaggi
Ti ho risposto nell'altro 3D come da te suggerito.
hai deciso di farmi impazzire
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 26-09-2008, 13:33   #1158
Kala
Member
 
Iscritto dal: Sep 2008
Messaggi: 68
vundo

ciao a tutti,
allora... ho eseguito passo passo gli step suggeriti da bugs.
ecco il link con tutti i logs:
http://www.mediafire.com/?sharekey=5...db6fb9a8902bda

vista la mia sostanziale ignoranza, ho ancora dei dubbi:
1- devo tornare sul "ripristino configurazione di sistema" o (come sembra) tutto è tornato come in principio (cioe senza disattivazione spuntata)?
2- debbo eliminare in toto o in parte i vari .exe installati (VirtumundoBeGone, ComboFix, Kaspersky Virus Removal Tool - per altro pesantino - e SuperAntiSpyware)?
3- da quando ho fatto tutta l'operazione windows mi segnala che non ho firewall e il pc potrebbe essere esposto a rischi. siccome ho una copia crackata non vorrei fare ulteriori danni...
4- il mio antivirus (avira) mi segnala continuamente la pericolosa presenza dei succitati .exe, in particolare di combofix. che debbo fare? ignoro o smantello?

grazie anticipatamente,
K
Kala è offline  
Old 26-09-2008, 16:01   #1159
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Kala Guarda i messaggi
ciao a tutti,
allora... ho eseguito passo passo gli step suggeriti da bugs.
ecco il link con tutti i logs:
http://www.mediafire.com/?sharekey=5...db6fb9a8902bda

vista la mia sostanziale ignoranza, ho ancora dei dubbi:
1- devo tornare sul "ripristino configurazione di sistema" o (come sembra) tutto è tornato come in principio (cioe senza disattivazione spuntata)?
2- debbo eliminare in toto o in parte i vari .exe installati (VirtumundoBeGone, ComboFix, Kaspersky Virus Removal Tool - per altro pesantino - e SuperAntiSpyware)?
3- da quando ho fatto tutta l'operazione windows mi segnala che non ho firewall e il pc potrebbe essere esposto a rischi. siccome ho una copia crackata non vorrei fare ulteriori danni...
4- il mio antivirus (avira) mi segnala continuamente la pericolosa presenza dei succitati .exe, in particolare di combofix. che debbo fare? ignoro o smantello?

grazie anticipatamente,
K
Apri il Blocco Note copia e incolla questa riga:

Quote:
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{53bc054e-3795-11dd-a7b0-001e8c07a32f}]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt

ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

NB: è assai probabile che tu abbia un supporto removibile USB infetto

Oltre al log di Combofix mi alleghi anche un log di HijackThis vedi qui http://www.hwupgrade.it/forum/showthread.php?t=1599737 Punto 7
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 26-09-2008 alle 16:06.
Chill-Out è offline  
Old 26-09-2008, 16:44   #1160
Kala
Member
 
Iscritto dal: Sep 2008
Messaggi: 68
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Apri il Blocco Note copia e incolla questa riga:
1-allega il log che trovi in C:\ComboFix.txt

2-ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

3-Oltre al log di Combofix mi alleghi anche un log di HijackThis vedi qui http://www.hwupgrade.it/forum/showthread.php?t=1599737 Punto 7
dunque, intanto grazie mille.
1-non capisco bene con quale tempistica debbo fare quest'operazione, cioè se dopo la trascrizione dello script, a prescindere da esso o cosa
2-combofix l'ho già eseguito, come da indicazioni di bugs bunny, in modalità provvisoria
3-vedo che suggerite di leggere bene il manuale italiano e che l'operazione non è una cosa da due secondi; visto che sto andando fuori per il weekend, forse è il caso che mi applico con calma e pazienza da lunedì?
4-non mi hai risposto sulle 4 questioni che ponevo nel post precendente; in particolare sono spaventato dal punto3, il fatto che il mio windows crackato mi allerti sull'improvvisa NON presenza di un firewall.
grazie ancora
Kala è offline  
 Discussione Chiusa


ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
Questa soluzione da 25 euro potrebbe riv...
ROG Xbox Ally X, gestire il processore c...
Pichai: 'Nessuno è immune da una ...
Alice Recoque: il nuovo supercomputer Ex...
Il Digital Networks Act non convince Fib...
Comprare una GPU sarà impossibile...
WeatherNext 2: il nuovo modello AI di Go...
OpenAI blocca l'orsacchiotto AI che parl...
Problemi di caricamento per mezza Intern...
Xiaomi TV F 65 a prezzo stracciato su Am...
Windows 10 si aggiorna ancora: rilasciat...
Doppio appuntamento annuale per gli iPho...
Dentro gli XMAGE Awards: abbiamo girato ...
Firewall for AI: così Akamai prot...
Nuova Twingo E-Tech Electric, svelato il...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v