Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 14-11-2008, 23:30   #1361
corwo
Senior Member
 
L'Avatar di corwo
 
Iscritto dal: Oct 2005
Messaggi: 751
ecco il log


grazie
__________________
NoteBook: ASUS A6Ja-Q002H - PS3 80GB - Aboliamo il canone TELECOM...vota pure tu!
corwo è offline  
Old 14-11-2008, 23:31   #1362
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da corwo Guarda i messaggi
Hai solo il log di HJT? Comunque è pulito da log non risulta nulla
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 14-11-2008, 23:41   #1363
corwo
Senior Member
 
L'Avatar di corwo
 
Iscritto dal: Oct 2005
Messaggi: 751
ho fatto la scansione con Malwarebytes' Anti-Malware, poi con fsecure-online ed infine con spybot 1.6.2......ttutti mi hanno trovato virtumonde e me l'hanno elimanto.....almeno sembra......perchè alle successive scansioni non me lo davano più.

Per sicurezza ho voluto usure HijackThis e postare il log a voi esperti per capire com'è!

Il problema è che mi sono scomparse le icone (vicino l'orologio) del wifi e della periferica della scheda audio.......inoltre il mouse mi sembra un pò troppo sensibile.
__________________
NoteBook: ASUS A6Ja-Q002H - PS3 80GB - Aboliamo il canone TELECOM...vota pure tu!

Ultima modifica di corwo : 14-11-2008 alle 23:48.
corwo è offline  
Old 14-11-2008, 23:58   #1364
Krishel
Junior Member
 
L'Avatar di Krishel
 
Iscritto dal: Nov 2008
Messaggi: 16
Scusate la confusione sono nuova di qui. Allora Ho scannerizzato il mio pc con Vundo fix e non ha trovato nulla. Sto facendo la scansione con Malware e postero il m io log al più presto. Intanto metto il mio log di hijackthis magari mi fate capire se è pulito oppure cosa c'è che non va.

http://www.mediafire.com/?xmxnznlmy00

Inoltre ho fatto la scansione di spybot sia in modalità provvisoria che quella normale. Nel primo caso non mi segnala nulla, mentre nel secondo mi fa apparire Virtumonde.

Aggiungo il log di prevx

http://www.mediafire.com/?0nya4cheiym

Ultima modifica di Krishel : 15-11-2008 alle 00:09.
Krishel è offline  
Old 15-11-2008, 00:13   #1365
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Krishel Guarda i messaggi
Scusate la confusione sono nuova di qui. Allora Ho scannerizzato il mio pc con Vundo fix e non ha trovato nulla. Sto facendo la scansione con Malware e postero il m io log al più presto. Intanto metto il mio log di hijackthis magari mi fate capire se è pulito oppure cosa c'è che non va.

http://www.mediafire.com/?xmxnznlmy00

Inoltre ho fatto la scansione di spybot sia in modalità provvisoria che quella normale. Nel primo caso non mi segnala nulla, mentre nel secondo mi fa apparire Virtumonde.

Aggiungo il log di prevx

http://www.mediafire.com/?0nya4cheiym
Segui la Guida passo passo ed allega i log al Punto 3 e 4
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-11-2008, 17:50   #1366
Krishel
Junior Member
 
L'Avatar di Krishel
 
Iscritto dal: Nov 2008
Messaggi: 16
Ho seguito passo passo la guida.
Questo è il log di Malware byte

http://www.mediafire.com/?obd4zfxzy14

Mentre questo è il log di hijack dpo la cura.
http://www.mediafire.com/?m7dmntmxcis
Spybot mi ha segnalato solo Hit box e non l'altro e sono riuscita a cancellarlo.
Sto facendo scan con Eset on line e ha trovato due file infetti ma non so cosa siano. Vi aggiorno.

Aggiornamento: i risultati da eset

http://img220.imageshack.us/img220/483/logesetco5.jpg

Ultima modifica di Krishel : 15-11-2008 alle 19:42.
Krishel è offline  
Old 15-11-2008, 19:43   #1367
Surdevi
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 11
Maledetto Trojan

Purtroppo sono infetto ormai da gg da questo maledetto trojan Vundo.....sono un tecnico hardware esperto, ma non riesco a toglierlo.
Tutti i vari tool trovano e distruggono solamente i file che genera quando si riproduce aprendo le pagine internet....e non l'originale che sono riuscito ad individuare: c:\windows\system32\khfETnLC.dll che viene caricato all'avvio da iexplore e winlogon e non riesco a togliere visto che con hijack non riesco a fixarlo.
Mi servirebbe un aiuto su come disattivare l'esecuzione di tale dll così da eliminarla definitivamente.
Allego il log di hijack

Grazie
Allegati
File Type: txt hijackthis.txt (5.9 KB, 0 visite)
Surdevi è offline  
Old 15-11-2008, 21:49   #1368
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Krishel Guarda i messaggi
Ho seguito passo passo la guida.
Questo è il log di Malware byte

http://www.mediafire.com/?obd4zfxzy14

Mentre questo è il log di hijack dpo la cura.
http://www.mediafire.com/?m7dmntmxcis
Spybot mi ha segnalato solo Hit box e non l'altro e sono riuscita a cancellarlo.
Sto facendo scan con Eset on line e ha trovato due file infetti ma non so cosa siano. Vi aggiorno.

Aggiornamento: i risultati da eset

http://img220.imageshack.us/img220/483/logesetco5.jpg
Fai girare questo tool

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Riepilogo log da allegare:
Combofix
Nuovo log prevx CSI
Nuovo log HJT
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-11-2008, 21:50   #1369
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Surdevi Guarda i messaggi
Purtroppo sono infetto ormai da gg da questo maledetto trojan Vundo.....sono un tecnico hardware esperto, ma non riesco a toglierlo.
Tutti i vari tool trovano e distruggono solamente i file che genera quando si riproduce aprendo le pagine internet....e non l'originale che sono riuscito ad individuare: c:\windows\system32\khfETnLC.dll che viene caricato all'avvio da iexplore e winlogon e non riesco a togliere visto che con hijack non riesco a fixarlo.
Mi servirebbe un aiuto su come disattivare l'esecuzione di tale dll così da eliminarla definitivamente.
Allego il log di hijack

Grazie
Segui la Guida passo passo ed allega i log al Punto 3 e 4
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-11-2008, 22:31   #1370
Krishel
Junior Member
 
L'Avatar di Krishel
 
Iscritto dal: Nov 2008
Messaggi: 16
Devo dire grazie perchè sento di essere seguita passo passo. Allora ho fatto partire combofix e qui c'è il log

http://www.mediafire.com/?ogdozhe0tiy

ora nuovo log prevx

http://www.mediafire.com/?p1mddf3u24l

e hijack

http://www.mediafire.com/?4zxd9tdmjgd

mi dica dottore è tutto a posto o devo fare qualcos'altro? Grazie mille per l'aiuto. Senza questa guida penso che ci avrei messo anni per capire.
Però adesso il problema è un'altro: è sparita dalla barra l'icona della scansione residente di avast. Il perchè non l'ho capito.

Ultima modifica di Krishel : 15-11-2008 alle 22:41.
Krishel è offline  
Old 15-11-2008, 23:47   #1371
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Krishel Guarda i messaggi
Devo dire grazie perchè sento di essere seguita passo passo. Allora ho fatto partire combofix e qui c'è il log

http://www.mediafire.com/?ogdozhe0tiy

ora nuovo log prevx

http://www.mediafire.com/?p1mddf3u24l

e hijack

http://www.mediafire.com/?4zxd9tdmjgd

mi dica dottore è tutto a posto o devo fare qualcos'altro? Grazie mille per l'aiuto. Senza questa guida penso che ci avrei messo anni per capire.
Però adesso il problema è un'altro: è sparita dalla barra l'icona della scansione residente di avast. Il perchè non l'ho capito.
Esegui HJT e clicca Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sotto indicate voci:

Quote:
O20 - AppInit_DLLs: tukrsr.dll cmvigd.dll dujnva.dll
clicca su Fix cheked

al termine alega nuovo log

Per quanto concerne Avast io lo vedo in Run quindi funzionante, entra nel pannello di controllo di Avast dovresti trovare un flag per vedere l'icona nell'area di notifica, sarebbe opportuno però sostituirlo con un'AV sempre FREE ma decisamente più performante, fammi sapere.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 16-11-2008, 00:04   #1372
Krishel
Junior Member
 
L'Avatar di Krishel
 
Iscritto dal: Nov 2008
Messaggi: 16
http://www.mediafire.com/?m7dmntmxcis

E' il nuovo log di hijackthis dopo il tuo suggerimento. Stavo pensando di passare ad avg così mi sentirei più sicura. Però non vorrei riprendermi il virus nel percorso... che mi suggerisci? Grazie per la risposta.
Krishel è offline  
Old 16-11-2008, 00:08   #1373
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Krishel Guarda i messaggi
http://www.mediafire.com/?m7dmntmxcis

E' il nuovo log di hijackthis dopo il tuo suggerimento. Stavo pensando di passare ad avg così mi sentirei più sicura. Però non vorrei riprendermi il virus nel percorso... che mi suggerisci? Grazie per la risposta.
Ciao Kri mi carichi il log su un'altro Server in quanto mediafire è per me irraggiungibile, iin merito a questa parte non ho capito:

Quote:
Stavo pensando di passare ad avg così mi sentirei più sicura. Però non vorrei riprendermi il virus nel percorso... che mi suggerisci? Grazie per la risposta
NB: mi devi allegare un log nuovo non i vecchi
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 16-11-2008 alle 00:15.
Chill-Out è offline  
Old 16-11-2008, 00:14   #1374
Krishel
Junior Member
 
L'Avatar di Krishel
 
Iscritto dal: Nov 2008
Messaggi: 16
Lo messo con wikisend spero tu possa accedere:

http://wikisend.com/download/940206/hijackthis.log


Allora pensavo di disinstallare Avast e mettere avg al suo posto come antivirus. Farei il percorso a connessione spenta però poi dovrei mettere la connessione per gli aggiornamenti. Ecco il mio dubbio è questo: non è che mi ribecco vrtumonde quando aggiorno avg visto che sicuramente sarà non aggiornato al momento dell'installazione? Questo il mio dubbio.
Krishel è offline  
Old 16-11-2008, 00:16   #1375
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Krishel Guarda i messaggi
Lo messo con wikisend spero tu possa accedere:

http://wikisend.com/download/940206/hijackthis.log


Allora pensavo di disinstallare Avast e mettere avg al suo posto come antivirus. Farei il percorso a connessione spenta però poi dovrei mettere la connessione per gli aggiornamenti. Ecco il mio dubbio è questo: non è che mi ribecco vrtumonde quando aggiorno avg visto che sicuramente sarà non aggiornato al momento dell'installazione? Questo il mio dubbio.
Kri leggi sopra mi devi allegare un log nuovo di HJT (lo devi rifare) mi stai allegando log vecchi
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 16-11-2008, 00:22   #1376
Krishel
Junior Member
 
L'Avatar di Krishel
 
Iscritto dal: Nov 2008
Messaggi: 16
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Kri leggi sopra mi devi allegare un log nuovo di HJT (lo devi rifare) mi stai allegando log vecchi
Scusami pensavo di mettere quelli nuovi e invece beccavo quelli vecchi. Questo che metto è nuovo l'ho fatto due minuti fa.

http://wikisend.com/download/712724/0.21hijackthis.txt
Krishel è offline  
Old 16-11-2008, 00:36   #1377
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Krishel Guarda i messaggi
Scusami pensavo di mettere quelli nuovi e invece beccavo quelli vecchi. Questo che metto è nuovo l'ho fatto due minuti fa.

http://wikisend.com/download/712724/0.21hijackthis.txt
Siamo a posto, a questo punto ti suggerisco di leggere questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383, al punto 4 della stessa troverai l'antivirus consigliato qui in sezione, lascia stare AVG decisamente poco performante tra l'altro in questi a fatto macelli inerrabili

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 16-11-2008, 01:10   #1378
Surdevi
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 11
Log

Eccovi i LOG aggiornati delle 3 scansioni....adesso x tutti i software provati il pc è pulito.....ma appena ripartirà la finestrina dello spam sarà di nuovo tutto impestato...cmq eccoli:
Allegati
File Type: txt mbam-log-2008-11-16 (00-27-49).txt (940 Bytes, 1 visite)
Surdevi è offline  
Old 16-11-2008, 01:11   #1379
Surdevi
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 11
f-secure (scusate ma non me li fà caricare tutti in un messaggio)
Allegati
File Type: txt F-secure log.txt (1.2 KB, 1 visite)
Surdevi è offline  
Old 16-11-2008, 01:13   #1380
Surdevi
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 11
ed Hijackthis
Allegati
File Type: txt hijackthis.txt (6.0 KB, 1 visite)
Surdevi è offline  
 Discussione Chiusa


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
AWS Transform si evolve: agenti IA per m...
I social network hanno stancato gli ital...
Star Citizen supera i 900 milioni di dol...
Netflix ha eliminato la funzione Cast pe...
L'IA è una bolla e scoppier&agrav...
Un rapporto collega i data center di Ama...
Troppa concorrenza per Cherry (quella de...
Entro il 2035 la Cina vuole costruire de...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
I veicoli elettrici emettono radiazioni ...
Stai per acquistare una PS5? Attento al ...
iPhone 17 Pro Max finalmente disponibile...
Apple, Sony, Bose, Beats, Sennheiser, CM...
Arriva il Raspberry Pi 5 da 1 GB, ma por...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v