Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-10-2008, 12:18   #41
flaviopac
Bannato
 
Iscritto dal: Jun 2007
Messaggi: 215
Ecco il log di Hijack.....

http://www.fileqube.com/shared/tsepZp118314

Ultima modifica di flaviopac : 01-10-2008 alle 12:33.
flaviopac è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 13:05   #42
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log con la funzione gestisci allegati
_________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) disinstallale pure se non le usi.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Codice:
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll (file missing)
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Programmi\Styler\TB\StylerTB.dll (file missing)
O4 - HKLM\..\Run: [PerfectOptimizer] C:\Programmi\Perfect Optimizer\PerfectOptimizer.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_07\bin\ssv.dll (file missing)
O9 - Extra button: IE HTTPAnalyzer V3 - {3B28142E-6D05-47AB-A263-0556C785EBB4} - C:\Programmi\IEInspector\HTTPAnalyzerFullV3\IEHTTPAnalyzerV3.dll
O9 - Extra 'Tools' menuitem: IE HTTPAnalyzer V3 - {3B28142E-6D05-47AB-A263-0556C785EBB4} - C:\Programmi\IEInspector\HTTPAnalyzerFullV3\IEHTTPAnalyzerV3.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
O16 tutte le voci senza riferimenti a microsoft

il problema potrebbe essere collegato alle O16 che ti avevo già detto di fixare qui
http://www.hwupgrade.it/forum/showpo...1&postcount=25

Ultima modifica di wjmat : 01-10-2008 alle 13:07.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 19:45   #43
flaviopac
Bannato
 
Iscritto dal: Jun 2007
Messaggi: 215
Ecco fatto tutto come hai detto....


PS: Comunque lo avevo già fatto.....

Fammi sapere qualcosa, questo virus mi sta torturando.....



EDIT: Il problema della ricerca su Google sballata permane sempre...
Allegati
File Type: txt jack ultimo.txt (5.6 KB, 3 visite)

Ultima modifica di flaviopac : 01-10-2008 alle 20:01.
flaviopac è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 20:14   #44
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
pulito
  • Disattiva eventuali protezioni in realtime di antivirus, antispyware, firewall.
  • Scarica da qui Combofix
  • Scollegati da internet e chiudi ogni altra finestra o programma
  • Lancialo e aspetta che appaia una finestra in cui ti chieda di digitare 1 per continuare
  • Digita 1 e attendi la scansione evitando di fare qualsiasi altra operazione
  • Dai conferma nel caso ti chieda di rimuovere alcuni driver
  • Attendi pazientemente senza toccare nulla
  • Al termine verrà mostrato il log da caricare che si trova in C:\ComboFix.txt
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 21:01   #45
flaviopac
Bannato
 
Iscritto dal: Jun 2007
Messaggi: 215
Allora, ho appena fatto tutto, in allegato c'è il log....

L'unica cosa: non ho dovuto premere 1, ha fatto tutto da solo...
E all'inizio della scansione ho dovuto riavviare il pc perchè il programma ha rilevato la presenza di ROOTKIT....


EDIT:
Il problema sembrerebbe risolto.....
La ricerca su Google funziona correttamente e la navigazione non è più lenta...

Un'ultima cosa: ma cosa posso utilizzare (in futuro) per essere più protetto e per ottimizzare il pc?

Ancora GRAZIE 1000!!
Allegati
File Type: txt combofix log.txt (17.2 KB, 4 visite)

Ultima modifica di flaviopac : 02-10-2008 alle 00:06.
flaviopac è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 08:12   #46
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ti preparo uno script per combo poi per il resto se ti sembra di essere a posto (dai log vedo questo, ma potrebbe esserci altro che puoi vedere solo tu)
leggi bene iltrattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide

  • Da modalità normale
  • Disattiva eventuali protezioni in realtime di antivirus, antispyware, firewall se interferiscono
  • Apri il Blocco Note e incolla tutto il codice qui sotto
Quote:
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\C]
  • Salva il file sul Desktop come CFScript.txt
  • Trascina il file di testo appena creato (CFScript.txt) sull'icona di ComboFix che riconoscerà il comando di cancellazione
  • al termine il PC si dovrebbe riavviare (eventualmente fallo tu manualmente) → al riavvio allega il log che trovi in C:\ComboFix.txt
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 10:10   #47
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per la cronaca...

combo ha eliminato questa robaccia
Codice:
C:\Autorun.inf
C:\Documents and Settings\Tutti.PACCHIER-6AOND6\Menu Avvio\Programmi\Videos.url
C:\Documents and Settings\Tutti.PACCHIER-6AOND6\Preferiti\Videos.url
C:\install.exe
C:\WINDOWS\system32\drivers\downld
C:\WINDOWS\system32\drivers\tdssserv.sys
C:\WINDOWS\system32\tdssadw.dll
C:\WINDOWS\system32\TDSSerrors.log
C:\WINDOWS\system32\tdssinit.dll
C:\WINDOWS\system32\tdssl.dll
C:\WINDOWS\system32\tdsslog.dll
C:\WINDOWS\system32\tdssmain.dll
C:\WINDOWS\system32\tdssserf.dll
C:\WINDOWS\system32\tdssservers.dat
ricontrollando l'ottimo riassunto di deg
http://www.hwupgrade.it/forum/showpo...8&postcount=26
le voci in rosso
mbam doveva rimuoverle al riavvio
cureit sembra le abbia cancellate

giorni fà un caso simile si era risolto eliminando da gmer il servizio relativo a TDSS
in questo caso gmer non partiva, panda è stato sconsigliato per repeal (che non ho trovato) e così probabilmente continuava a rigenerarsi...
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 10:14   #48
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@flaviopac

Ciao allega un nuovo log di questo tool http://noahdfear.geekstogo.com/FindAWF.exe

Funzione 1

NB: ho visto che ti è già stato chiesto ma vorrei che tu ne ne producessi un'altro
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 02-10-2008 alle 10:20.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 11:35   #49
flaviopac
Bannato
 
Iscritto dal: Jun 2007
Messaggi: 215
Intanto vi ringrazio ancora per il supporto...

Ad oggi posso confermare che i problemi sono stati risolti...
E durante tutti i procedimenti che ho effettuato ho eliminato anche tanta altra roba.....


Una domanda: All'avvio Nod32 non parte in automatico... Come posso fare per fare ciò?

PS: Provvedo a fare il log con FindAwF....


EDIT:
Ecco il log con FindAWF:


Quote:
Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~



Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~



end of report

PS: Quindi ora mi consigliate di leggere e mettere in atto questo?
http://www.hwupgrade.it/forum/showpo...8&postcount=26


E come faccio per far partire Nod32 in automatico all'avvio?

Ultima modifica di flaviopac : 02-10-2008 alle 11:40.
flaviopac è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 11:42   #50
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da flaviopac Guarda i messaggi
Intanto vi ringrazio ancora per il supporto...

Ad oggi posso confermare che i problemi sono stati risolti...
E durante tutti i procedimenti che ho effettuato ho eliminato anche tanta altra roba.....


Una domanda: All'avvio Nod32 non parte in automatico... Come posso fare per fare ciò?

PS: Provvedo a fare il log con FindAwF....


EDIT:
Ecco il log con FindAWF:





PS: Quindi ora mi consigliate di leggere e mettere in atto questo?
http://www.hwupgrade.it/forum/showpo...8&postcount=26


E come faccio per far partire Nod32 in automatico all'avvio?
Strano dal log di HJT io vedo Nod32 in run attivo è funzionante nod32krn.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 11:45   #51
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
visto l'accaduto io lo rimpiazzarei... a meno che sia correttamente licenziato...

Ultima modifica di wjmat : 02-10-2008 alle 11:54.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 11:52   #52
flaviopac
Bannato
 
Iscritto dal: Jun 2007
Messaggi: 215
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Strano dal log di HJT io vedo Nod32 in run attivo è funzionante nod32krn.exe
Si, perchè ogni volta lo avvio io dopo il riavvio.....

E cosa potrei mettere al posto di Nod32? era comodo perchè è leggero....

Ultima modifica di flaviopac : 02-10-2008 alle 12:01.
flaviopac è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 12:02   #53
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da flaviopac Guarda i messaggi
Si, perchè ogni volta lo avvio io dopo il riavvio.....

E cosa potrei mettere al posto di Nod32? era comodo perchè è leggero....
E' regolarmente licenziato?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 12:05   #54
flaviopac
Bannato
 
Iscritto dal: Jun 2007
Messaggi: 215
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
E' regolarmente licenziato?
flaviopac è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 12:18   #55
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da flaviopac Guarda i messaggi
Male, disinstalla il Nod, fai pulizia con CCleaner dopodichè installa Avira Antivir Free configuralo coma da Guida http://www.hwupgrade.it/forum/showthread.php?t=1514684

e procedi con una scansione completa del sistema
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 12:21   #56
flaviopac
Bannato
 
Iscritto dal: Jun 2007
Messaggi: 215
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Male, disinstalla il Nod, fai pulizia con CCleaner dopodichè installa Avira Antivir Free configuralo coma da Guida http://www.hwupgrade.it/forum/showthread.php?t=1514684

e procedi con una scansione completa del sistema

Ok, ora faccio i passaggi indicati sopra e poi installo Avira...
Ma è abbastanza leggero come antivirus?
flaviopac è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 12:30   #57
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
vai tranquillo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 12:58   #58
flaviopac
Bannato
 
Iscritto dal: Jun 2007
Messaggi: 215
Quote:
Originariamente inviato da wjmat Guarda i messaggi
  • Da modalità normale
  • Disattiva eventuali protezioni in realtime di antivirus, antispyware, firewall se interferiscono
  • Apri il Blocco Note e incolla tutto il codice qui sotto

  • Salva il file sul Desktop come CFScript.txt
  • Trascina il file di testo appena creato (CFScript.txt) sull'icona di ComboFix che riconoscerà il comando di cancellazione
  • al termine il PC si dovrebbe riavviare (eventualmente fallo tu manualmente) → al riavvio allega il log che trovi in C:\ComboFix.txt
Ecco il log fatto con questa procedura...
Allegati
File Type: txt log.txt (16.6 KB, 3 visite)

Ultima modifica di flaviopac : 02-10-2008 alle 13:02.
flaviopac è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 13:03   #59
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
la stringa incriminata è ancora presente....
sicuro di aver seguito bene
http://www.hwupgrade.it/forum/showpo...6&postcount=46

prova ora con Gmer
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 13:20   #60
flaviopac
Bannato
 
Iscritto dal: Jun 2007
Messaggi: 215
Quote:
Originariamente inviato da wjmat Guarda i messaggi
la stringa incriminata è ancora presente....
sicuro di aver seguito bene
http://www.hwupgrade.it/forum/showpo...6&postcount=46

prova ora con Gmer

Si, ho creato il file .txt e l'ho trascinato su ComboFIx.... Poi però non ho premuto nulla, ha fatto tutto (o quasi) da solo....
flaviopac è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
A causa di un problema durante il lancio...
Per il responsabile delle Porsche 911 e ...
Ritorno di fiamma tra Apple e Intel: gal...
Horses è stato 'bannato': l'horro...
Truffe finanziarie sui social, scatta il...
Tesla inaugura a Busto Arsizio la postaz...
Barriere autostradali fotovoltaiche: Ana...
Accordo Gruppo FS-Microsoft: l'IA dell'a...
Prezzo mai visto: le Sony WH-1000XM5 Spe...
Microsoft amplierà il suo laborat...
ECOVACS DEEBOT T30C OMNI GEN2 a 349€: co...
Super offerta Amazon: HP OMEN MAX 16 con...
L'offerta nascosta di Very Mobile fa gol...
LEAP 71: completata l'accensione di un p...
Furto di segreti industriali in TSMC: pe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v