Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 22-12-2008, 15:22   #1561
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bylucky Guarda i messaggi
ho fatto un controllo con spybot e continua a trovare virtumonde

Virtumonde: [SBI $1E12D746] Impostazioni utente (Chiave di registro, nothing done)
HKEY_USERS\S-1-5-21-484763869-492894223-725345543-1003\Software\Microsoft\fias4013

Right Media: Cookie tracciante (Internet Explorer: Admin) (Cookie, fixed)


mi dovrò rassegnare a formattare??
spybot disinstallalo pure....
se hai passato gli scan di mbam fsecure kasp e combo sei pulito

al massimo fai un altra scansione com MBAM
wjmat è offline  
Old 22-12-2008, 15:34   #1562
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
I miei log li avete guardati?
No perchè siccome li ho postati in mezzo ad una discussione per qualcun altro non vorrei che non li aveste visti
gnogno1985 è offline  
Old 22-12-2008, 15:38   #1563
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
I miei log li avete guardati?
No perchè siccome li ho postati in mezzo ad una discussione per qualcun altro non vorrei che non li aveste visti
Dovremmo essere ok, in HJT fixa questa voce:

Quote:
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
fammi sapere
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 22-12-2008, 15:42   #1564
bylucky
Junior Member
 
Iscritto dal: Feb 2003
Messaggi: 8
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dovremmo essere ok, in HJT fixa questa voce:

O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

fammi sapere
Scusa Chill-Out, non ho fatto in tempo a vedere la tua risposta prima di postare
Comunque non ho trovato questa voce in hjt, forse perchè ho rimosso il cookie trovato con spybot (o non c'entra?)
Questi gli 09 trovati:

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe

Ora provo a fare di nuovo un controllo con mbam e vi dico
bylucky è offline  
Old 22-12-2008, 15:47   #1565
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
Grazie Chill non avevo capito che quella risposta fosse per me.
Se il problema si ripresenta ritorno a chiedervi aiuto grazie
gnogno1985 è offline  
Old 22-12-2008, 15:50   #1566
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
Grazie Chill non avevo capito che quella risposta fosse per me.
Se il problema si ripresenta ritorno a chiedervi aiuto grazie
Per forza non avevi capito, avevo sbagliato a quotare

Segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383 tanto per fare un'esempio devi aggiornare Java la versione in suo è obsoleta quindi vulnerabile e può veicolare Virus.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 22-12-2008, 15:52   #1567
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bylucky Guarda i messaggi
Scusa Chill-Out, non ho fatto in tempo a vedere la tua risposta prima di postare
Comunque non ho trovato questa voce in hjt, forse perchè ho rimosso il cookie trovato con spybot (o non c'entra?)
Questi gli 09 trovati:

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe

Ora provo a fare di nuovo un controllo con mbam e vi dico
Lascia stare la mia risposta non era per te ho sbagliato a quotare, mannaggia

Ok, allega nuovo log di MBAM e nuovo log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 25-12-2008, 15:56   #1568
MonsLeo
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 52
Buon Natale a tutti ragazzi!
Io questo me lo ricorderò per questo inaspettato regalino che vaga nel mio pc.
E' iniziato tutto ieri, ho fatto una scansione con Spybot e l'ha rilevato ma non riusciva ad eliminarlo; ho provato vari tool (VundoFix, Symantec) sono poi passato a Malwarebytes che ha rilevato VirtuMonde con varie estensioni e l'ha eliminato.

Stamattina ho rifatto un controllo con Malwarebytes e non ha rilevato nulla; invece con Spybot ho notato che lo visualizza nella stringa di controllo (VirtuMonde.dll) ma non me lo rileva.

Ho effettuato la guida per la rimozione :
- Disattivato il Ripristino Conf. di Sistema
- Scaricato ATF, aggiornato, dopo il controllo risulta "Clean"
- Aggiornato e avviato Malwarebytes che non mi rileva nulla

Vi posto qui di seguito il log di HJT.
Vi ringrazio per l'attenzione, spero che possiate aiutarmi
Allegati
File Type: txt HJT Log 01.txt (10.3 KB, 2 visite)
MonsLeo è offline  
Old 25-12-2008, 15:57   #1569
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da MonsLeo Guarda i messaggi
Buon Natale a tutti ragazzi!
Io questo me lo ricorderò per questo inaspettato regalino che vaga nel mio pc.
E' iniziato tutto ieri, ho fatto una scansione con Spybot e l'ha rilevato ma non riusciva ad eliminarlo; ho provato vari tool (VundoFix, Symantec) sono poi passato a Malwarebytes che ha rilevato VirtuMonde con varie estensioni e l'ha eliminato.

Stamattina ho rifatto un controllo con Malwarebytes e non ha rilevato nulla; invece con Spybot ho notato che lo visualizza nella stringa di controllo (VirtuMonde.dll) ma non me lo rileva.

Ho effettuato la guida per la rimozione :
- Disattivato il Ripristino Conf. di Sistema
- Scaricato ATF, aggiornato, dopo il controllo risulta "Clean"
- Aggiornato e avviato Malwarebytes che non mi rileva nulla

Vi posto qui di seguito il log di HJT.
Vi ringrazio per l'attenzione, spero che possiate aiutarmi
Ciao per poterti aiutare abbiamo bisogno di vedere i logs della scansioni indicate al punto 3 e 4 di questa guida, anche in considerazione del fatto che dal log di HJT non emerge nulla di particolare.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 25-12-2008 alle 16:00.
Chill-Out è offline  
Old 25-12-2008, 16:13   #1570
MonsLeo
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 52
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao per poterti aiutare abbiamo bisogno di vedere i logs della scansioni indicate al punto 3 e 4 di questa guida, anche in considerazione del fatto che dal log di HJT non emerge nulla di particolare.
Rifaccio le scansioni per sicurezza.
Chiedo scusa se non le ho allegate subito, ci devo prendere un pò la mano
MonsLeo è offline  
Old 25-12-2008, 19:38   #1571
MonsLeo
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 52
Ecco in allegato i logs delle scansioni effettuate :

Malwarebytes Log
F-Secure Log
MonsLeo è offline  
Old 25-12-2008, 20:35   #1572
RedBlack9
Senior Member
 
L'Avatar di RedBlack9
 
Iscritto dal: May 2005
Città: Catania
Messaggi: 1566
Ciao a tutti

Proprio oggi mi sono accorto di aver beccato questo trojan.. chiamato virtumonde...

domani mattina provvederò a seguire la guida in questo thread.. volevo sapere però se questa guida era ancora valida e se alla fine il problema lo risolvo...
Volevo sapere un vostro parere cosi poi mi metto a "lavoro"

Grazie in anticipo
__________________
Nick Ebay: redblack1986 - 87 Feedback 100% Positivi
Ho trattato positivamente sul Forum con 34 persone, tra cui:
Kingvisc - Pingu79 - torogianni - roby2002 - djmarcograndi - aje85 - askani - bob.malone - GnokBuster - aflexxx1980 - bucci1980 - darkangelz - lor68pdit - Duronmen - peppoz91 - boombastic - Hack3rAttack - Pho3n|x - sbavi - renaulto86 - stecdc - Chicco85 - Blaze90 - Amd4ever - Sciumaker - 10Ruicosta10
RedBlack9 è offline  
Old 25-12-2008, 20:40   #1573
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da RedBlack9 Guarda i messaggi
Ciao a tutti

Proprio oggi mi sono accorto di aver beccato questo trojan.. chiamato virtumonde...

domani mattina provvederò a seguire la guida in questo thread.. volevo sapere però se questa guida era ancora valida e se alla fine il problema lo risolvo...
Volevo sapere un vostro parere cosi poi mi metto a "lavoro"

Grazie in anticipo
ciao

certo che è ancora valida
wjmat è offline  
Old 25-12-2008, 21:43   #1574
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da MonsLeo Guarda i messaggi
Ecco in allegato i logs delle scansioni effettuate :

Malwarebytes Log
F-Secure Log
I log sono entrambi puliti, se non riscontri anomalie ti suggerisco la lettura di questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383 dovre troverai consigli utili su come mettere in sicurezza il Pc.

Importante aggiornare al SP3
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 26-12-2008, 11:07   #1575
RedBlack9
Senior Member
 
L'Avatar di RedBlack9
 
Iscritto dal: May 2005
Città: Catania
Messaggi: 1566
Buongiorno a tutti

Come avevo annunciato ieri stamattina ho seguito la guida..

Sembra sia andato tutto ok.. vi allego il file log dopo la scansione con Malwarebytes' Anti-Malware...

Fatemi sapere se è andato tutto ok e se devo provvedere ad altre scansioni...

Grazie

http://www.mediafire.com/?qnekkywmmoz
__________________
Nick Ebay: redblack1986 - 87 Feedback 100% Positivi
Ho trattato positivamente sul Forum con 34 persone, tra cui:
Kingvisc - Pingu79 - torogianni - roby2002 - djmarcograndi - aje85 - askani - bob.malone - GnokBuster - aflexxx1980 - bucci1980 - darkangelz - lor68pdit - Duronmen - peppoz91 - boombastic - Hack3rAttack - Pho3n|x - sbavi - renaulto86 - stecdc - Chicco85 - Blaze90 - Amd4ever - Sciumaker - 10Ruicosta10
RedBlack9 è offline  
Old 26-12-2008, 11:19   #1576
MonsLeo
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 52
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
I log sono entrambi puliti, se non riscontri anomalie ti suggerisco la lettura di questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383 dovre troverai consigli utili su come mettere in sicurezza il Pc.

Importante aggiornare al SP3
Grazie Chill, seguirò i consigli della guida.
Grazie anche per la celerità
MonsLeo è offline  
Old 26-12-2008, 14:25   #1577
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da RedBlack9 Guarda i messaggi
Buongiorno a tutti

Come avevo annunciato ieri stamattina ho seguito la guida..

Sembra sia andato tutto ok.. vi allego il file log dopo la scansione con Malwarebytes' Anti-Malware...

Fatemi sapere se è andato tutto ok e se devo provvedere ad altre scansioni...

Grazie

http://www.mediafire.com/?qnekkywmmoz
aspettiamo ancora i log mancanti
ciao
wjmat è offline  
Old 26-12-2008, 15:06   #1578
RedBlack9
Senior Member
 
L'Avatar di RedBlack9
 
Iscritto dal: May 2005
Città: Catania
Messaggi: 1566
Quote:
Originariamente inviato da wjmat Guarda i messaggi
aspettiamo ancora i log mancanti
ciao
Ho fatto quello di Hijackthis e lo allego adesso
devo farne altri con altri prog?


http://www.fileqube.com/file/ABvvcVzVn162453
__________________
Nick Ebay: redblack1986 - 87 Feedback 100% Positivi
Ho trattato positivamente sul Forum con 34 persone, tra cui:
Kingvisc - Pingu79 - torogianni - roby2002 - djmarcograndi - aje85 - askani - bob.malone - GnokBuster - aflexxx1980 - bucci1980 - darkangelz - lor68pdit - Duronmen - peppoz91 - boombastic - Hack3rAttack - Pho3n|x - sbavi - renaulto86 - stecdc - Chicco85 - Blaze90 - Amd4ever - Sciumaker - 10Ruicosta10

Ultima modifica di RedBlack9 : 26-12-2008 alle 15:12.
RedBlack9 è offline  
Old 26-12-2008, 15:11   #1579
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da RedBlack9 Guarda i messaggi
Ho fatto quello di Hijackthis e lo allego adesso
devo farne altri con altri prog?
della scansione antivirus e di hjt
wjmat è offline  
Old 26-12-2008, 15:17   #1580
RedBlack9
Senior Member
 
L'Avatar di RedBlack9
 
Iscritto dal: May 2005
Città: Catania
Messaggi: 1566
Quote:
Originariamente inviato da wjmat Guarda i messaggi
della scansione antivirus e di hjt
ho allegato quella di hjt

adesso rifaccio la scansione completa con Malwarebytes e vi posto poi il log
__________________
Nick Ebay: redblack1986 - 87 Feedback 100% Positivi
Ho trattato positivamente sul Forum con 34 persone, tra cui:
Kingvisc - Pingu79 - torogianni - roby2002 - djmarcograndi - aje85 - askani - bob.malone - GnokBuster - aflexxx1980 - bucci1980 - darkangelz - lor68pdit - Duronmen - peppoz91 - boombastic - Hack3rAttack - Pho3n|x - sbavi - renaulto86 - stecdc - Chicco85 - Blaze90 - Amd4ever - Sciumaker - 10Ruicosta10
RedBlack9 è offline  
 Discussione Chiusa


Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
Zigbee 4.0 è qui: più sic...
La trasformazione agentica di Windows pa...
Crollo del 29% nelle vendite dirette: Ub...
Black Friday anticipato su Amazon: NARWA...
Disastro WhatsApp: esposti 3,5 miliardi ...
Hatsune Miku per tutti: ASUS ROG present...
La Definitive Edition di Tomb Raider sba...
Sicurezza PC: Microsoft punta sui chip d...
Gemini 3 Pro disponibile ora: è i...
Super sconti robot aspirapolvere: ECOVAC...
DOOM: The Dark Ages si espande con Ripat...
EA SPORTS annuncia il futuro della serie...
Tutte le TV già in offerta defini...
Meta non ha un monopolio nel settore dei...
L'amministrazione Trump presta 1 miliard...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v