Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-10-2008, 14:45   #61
flaviopac
Bannato
 
Iscritto dal: Jun 2007
Messaggi: 215
Quote:
Originariamente inviato da wjmat Guarda i messaggi
la stringa incriminata è ancora presente....
sicuro di aver seguito bene
http://www.hwupgrade.it/forum/showpo...6&postcount=46

prova ora con Gmer
Ecco il log fatto con GMER.....
http://www.fileqube.com/shared/jwBPSgFzq120029


Fatemi sapere.....
flaviopac è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 14:55   #62
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
scarica l'allegato, rinominalo in fix.reg, click dx e aggiungi
poi nuovo log di combo
Allegati
File Type: txt fix.txt (127 Bytes, 5 visite)
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 15:00   #63
flaviopac
Bannato
 
Iscritto dal: Jun 2007
Messaggi: 215
Quote:
Originariamente inviato da wjmat Guarda i messaggi
scarica l'allegato, rinominalo in fix.reg, click dx e aggiungi
poi nuovo log di combo


Cioè lo rinomino e poi lo "sposto" su Combofix?

PS: ComboFIX Antivir me lo rileva come un virus...
Come faccio a non farlo controllare?
Sennò mi compare la finestra di notifica ogni secondo.....

Ultima modifica di flaviopac : 02-10-2008 alle 15:06.
flaviopac è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 15:09   #64
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
fix.txt lo rinomini poi click destro e fai aggiungi
serve per carcellare quella stringa di registro che prima con combo non è sparita....

di fianco all'orologio disabilita momentaneamente antivir, click dx - disable mi pare..
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 15:16   #65
flaviopac
Bannato
 
Iscritto dal: Jun 2007
Messaggi: 215
Quote:
Originariamente inviato da wjmat Guarda i messaggi
fix.txt lo rinomini poi click destro e fai aggiungi
serve per carcellare quella stringa di registro che prima con combo non è sparita....

di fianco all'orologio disabilita momentaneamente antivir, click dx - disable mi pare..
Ok fatto....

Ora devo fare qualche altra cosa?
Magari per prevenzione....

Ho installato Avira e il firewall Online Armor Premium....
flaviopac è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 15:21   #66
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
nel trattamento che ti avevo linkato c'è tutto
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 15:33   #67
flaviopac
Bannato
 
Iscritto dal: Jun 2007
Messaggi: 215
Quote:
Originariamente inviato da wjmat Guarda i messaggi
nel trattamento che ti avevo linkato c'è tutto
Ho seguito tutto, ed è tutto sistemato correttamente...Tranne il punto 14.....
Come mai devo rimuovere tutti i tool?

Un'ultima cosa... Per ottimizzare un po' le prestazioni oppure per togliere roba obsoleta che mi consigli?
flaviopac è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 15:54   #68
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da flaviopac Guarda i messaggi
Ho seguito tutto, ed è tutto sistemato correttamente...Tranne il punto 14.....
Come mai devo rimuovere tutti i tool?

Un'ultima cosa... Per ottimizzare un po' le prestazioni oppure per togliere roba obsoleta che mi consigli?
non tutti, quelli che non ti servono più...

nel bigino ho un deframmentatore e un pulitore di registro
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 16:12   #69
flaviopac
Bannato
 
Iscritto dal: Jun 2007
Messaggi: 215
Quote:
Originariamente inviato da wjmat Guarda i messaggi
non tutti, quelli che non ti servono più...

nel bigino ho un deframmentatore e un pulitore di registro
Ok, faccio una bella deframmentazione (che chissà da quanto tempo non la faccio.... )

Ciao e ancora grazie 1000!!
flaviopac è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 16:18   #70
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da flaviopac Guarda i messaggi
Ok, faccio una bella deframmentazione (che chissà da quanto tempo non la faccio.... )

Ciao e ancora grazie 1000!!
di nulla
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 16:37   #71
flaviopac
Bannato
 
Iscritto dal: Jun 2007
Messaggi: 215
Già che ci sono sfrutto questo topic per non aprirne un altro....

Ho insallato il firewall Online Armor Premium, ma ho un problema quando collego il palmare al pc....

In pratica ActiveSync lo trova, ma quando vado su ESPLORA RISORSE (per aprire la memoria del palmare) mi appare una finestra vuota....

Prima che ciò succedesse mi è apparso un avviso del FIREWALL e io ho acconsentito alla domanda che mi chiedeva se eseguire ActiveSync o meno e poi qualche altra cosa relativa alla connessione tra palmare e pc...

Quando invece disattivo il firewall la memoria del palmare viene correttamente visualizzata...


Come posso risolvere??
flaviopac è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2008, 16:41   #72
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
al momento non ce l'ho sottomano OA, chiedi direttamente nel suo 3d
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2008, 00:57   #73
fradel76
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 12
tdss

Ciao a tutti. Spero di avere individuato il thread giusto. Il mio problema consisteva nel malfunzionamento di google (ciccando sui link frutto della ricerca mi reindirizzava sempre a siti legati a go.google; ero impossibilitato ad accedere a qualunque sito di antivirus o antispyware; il contenuto della cartella di installazione di spybot search&destroy era stato eliminato; il mio pc aveva problemi all’avviamento ed ero impossibilitato ad accedere a usb drive). Per poter seguire la “guida alla disinfezione per infetti”, ho prima avviato con il rescue cd di avira e poi ho seguito passo passo la guida. Pubblico i log per chiedervi di darmi una mano a “guarire” del tutto. Ho disattivato la protezione di sistema e pulito con AFT-Cleaner poi ho scansionato con :

Malwarebytes log> http://www.fileqube.com/file/JiHrQLxjd152821
A-Squared log> http://www.fileqube.com/file/KhpwTU152822
F-Secure log> http://www.fileqube.com/file/MkBopuhZ152823
Dr.Web log> http://www.fileqube.com/file/LozrbQUA152824
ESET Sys log> http://www.fileqube.com/file/hOtumyKpH152825
HiJackThis log> http://www.fileqube.com/file/CIEoWZCXr152826
Gmer log> http://www.fileqube.com/file/cbuSfhGEF152827 (in rosso era segnato: Service system32\drivers\TDSSmqlt.sys (*** hidden *** ) [SYSTEM] TDSSserv.sys)
PrevxCSI (non consente più di salvare il log, ma ho inserito l’immagine dopo lo scan)> http://www.fileqube.com/file/hIHkhZE152828

Grazie dell'aiuto. Ciao
fradel76 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2008, 01:07   #74
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
carica un log di Combofix (leggi bene le info)
con combo dovresti eliminare completamente il problema

  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [UVS11 Preload] C:\Programmi\Ulead Systems\Ulead VideoStudio 11\uvPL.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [vmware-tray] C:\Programmi\VMware\VMware Workstation\vmware-tray.exe
O4 - HKLM\..\Run: [VMware hqtray] "C:\Programmi\VMware\VMware Workstation\hqtray.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Elements 6.0\apdproxy.exe"
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programmi\Acronis\TrueImageEnterpriseServer\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Programmi\Acronis\TrueImageEnterpriseServer\TimounterMonitor.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Pippo\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O16  - tutte le voci

Ultima modifica di wjmat : 24-11-2008 alle 01:13.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2008, 13:30   #75
fradel76
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 12
tdss

Ciao e grazie fin da ora.
Riassumendo: uso combofix e pubblico il log relativo, poi lancio HijackThis e procedo come descritto. O devo prima fare il fix con HiJackThis?
Una volta concluso il tutto posso considerare il mio pc "guarito"?
Ciao e grazie ancora
fradel76 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2008, 13:57   #76
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
comincia con combo che dobrebbe segare tutti i file relativi a TDSS
fai il fix con hjt e carichi entrambi i log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2008, 19:52   #77
fradel76
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 12
tdss

Ho provveduto. Dopo aver fatto pulizia con Combofix, hjt non ha rilevato più voci contrassegnate con inizio riga 016: ho fatto il fix delle altre.
I log sono i seguenti:

Combofix> http://www.fileqube.com/file/POSsRJwZ153173

hjt> http://www.fileqube.com/file/OGyJTqw153174

Grazie ancora per l'aiuto. Ciao
fradel76 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2008, 20:39   #78
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
  • Da modalità normale
  • Disattiva eventuali protezioni in realtime di antivirus, antispyware, firewall se interferiscono
  • Apri il Blocco Note e incolla tutto il codice qui sotto
Quote:
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c855d8fa-a013-11dd-902b-005056c00008}]
  • Salva il file sul Desktop come CFScript.txt
  • Trascina il file di testo appena creato (CFScript.txt) sull'icona di ComboFix che riconoscerà il comando di cancellazione
  • al termine il PC si dovrebbe riavviare (eventualmente fallo tu manualmente) → al riavvio allega il log che trovi in C:\ComboFix.txt

se non riscontri altri problemi (dai log vedo questo, ma potrebbe esserci altro che puoi vedere solo tu)
leggi bene il trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide

importante
aggiornare Windows va al service pack 3
aggiornare Internet Explorer alla 7
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2008, 23:20   #79
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai girare anche questo tool

Scarica SDFix sul Desktop
Doppio click su SDFix.exe il tool andrà ad estrarsi in C:\SDFix
Riavvia il sistema in modalità provvisoria F8
Aprire la cartella SDFix in C:\ e fare doppio click su RunThis.bat per lanciare lo script
seleziona Y per avviare la pulizia
Quando richiesto premere un tasto per riavviare
(il sistema impiegherà più tempo in fase di avvio perchè lo script eseguirà l'eliminazione dei file trovati)
Finito il caricamento dovreste visualizzare il messaggio "Finished"
Premere un tasto per terminare lo script e ricaricare le icone del desktop
Il log da allegare per il controllo sarà visualizzato automaticamente, altrimenti potrete trovarlo in C:\SDFix\Report.txt

allega anche un nuovo log di Gmer
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2008, 00:22   #80
fradel76
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 12
tdss

Fatto come da indicazioni. I log sono i seguenti:

ComboFix> http://www.fileqube.com/file/eyxHdgtgB153201
SDFix> http://www.fileqube.com/file/tErQrqKwV153204
Gmer> http://www.fileqube.com/file/MygYJxz153206

Ciao
fradel76 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
POCO lancia due nuovi tablet: ecco Pad X...
Leonardo ha svelato Michelangelo Dome, i...
iPhone Air non convince e i produttori c...
Prime Video supera Netflix in Italia? So...
Qualcomm Snapdragon 8 Elite Gen 6 avr&ag...
Dal disastro ambientale arriva il 'super...
DAZN lancia un'offerta flash per il Blac...
Meta Quest 4 è in sviluppo: il nu...
Dall'Olanda arriva l'auto elettrica modu...
La sonda spaziale NASA Voyager 1 tra cir...
La navicella Shenzhou-22 ha effettuato i...
Tre astronauti europei voleranno verso l...
LG UltraGear 37G800A: 37 pollici, 4K e 1...
Stanco dei browser pieni di AI? Orion pe...
GeForce RTX 5000 custom in pericolo? NVI...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v