Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-09-2008, 15:39   #201
Yaku83
Senior Member
 
L'Avatar di Yaku83
 
Iscritto dal: Nov 2004
Messaggi: 1407
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dal log non si evince nulla di chè, ripristina le modifiche apportate da SpyBot
e come si fa ? io appena ho visto che faceva cose simili spybot l ho disinstallato ... quindi non si può risolvere la questione ?
__________________
Yaku83 è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2008, 15:50   #202
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Yaku83 Guarda i messaggi
e come si fa ? io appena ho visto che faceva cose simili spybot l ho disinstallato ... quindi non si può risolvere la questione ?
Fai girare nuovamente SDFix e vediamo se ripristina i valori di default, dopodiche fai girare questo tool

Scarica questo tool sul DeskTop e decomprimilo all'interno di una cartella che chiamerai per praticità SFF
Riavvia in modalità provvisoria F8
Apri la cartella che contiene SmitfraudFix ed avvia smitfraudfix.cmd
Seleziona opzione #2 Clean - cliccando sul 2 e premi Invio.
Riceverai questo messaggio: Registry cleaning - Do you want to clean the registry ?
Rispondi Sì cliccando Y e premi invio
Rispondi Sì (Y) ad eventuali altre domande
eseguita tutta la scansione dopo il riavvio del pc allega il log C:\rapport.txt
Download: http://siri.urz.free.fr/Fix/SmitfraudFix.zip
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2008, 15:53   #203
NBz_GT4
Junior Member
 
Iscritto dal: May 2007
Messaggi: 25
ragazzi, è impressione mia oppure non funziona più nessun link? ci sto mettendo ua vita a tovare tutti i programi e sono ancora ai primi 2.... Dr.Web CureIt lo to cercando ancora... -.-'
NBz_GT4 è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2008, 15:59   #204
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da NBz_GT4 Guarda i messaggi
ragazzi, è impressione mia oppure non funziona più nessun link? ci sto mettendo ua vita a tovare tutti i programi e sono ancora ai primi 2.... Dr.Web CureIt lo to cercando ancora... -.-'
Appena testati funzionano tutti correttamente
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2008, 16:10   #205
Yaku83
Senior Member
 
L'Avatar di Yaku83
 
Iscritto dal: Nov 2004
Messaggi: 1407
Tramite spybot ho fatto ripristina a tutte le modifiche che aveva fatto , ma non è cambiato nulla... la cosa buffa è che i menu sulla sinistra del desktop sono realmente funzionanti ... cioè se clicco documenti si apre documenti ecc ecc
__________________
Yaku83 è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2008, 17:03   #206
Yaku83
Senior Member
 
L'Avatar di Yaku83
 
Iscritto dal: Nov 2004
Messaggi: 1407
Eseguito Superantispyware poi ccleaner, e poi systemscan , la situazione è peggiorata in quanto adesso su start non c'è più nemmeno il tasto tutti i programmi ....

questo è il log :

http://www.fileqube.com/shared/EDJNIOZ93110

adesso provo la tua soluzione Chill-out
__________________
Yaku83 è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2008, 17:29   #207
Yaku83
Senior Member
 
L'Avatar di Yaku83
 
Iscritto dal: Nov 2004
Messaggi: 1407
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai girare nuovamente SDFix e vediamo se ripristina i valori di default, dopodiche fai girare questo tool

Scarica questo tool sul DeskTop e decomprimilo all'interno di una cartella che chiamerai per praticità SFF
Riavvia in modalità provvisoria F8
Apri la cartella che contiene SmitfraudFix ed avvia smitfraudfix.cmd
Seleziona opzione #2 Clean - cliccando sul 2 e premi Invio.
Riceverai questo messaggio: Registry cleaning - Do you want to clean the registry ?
Rispondi Sì cliccando Y e premi invio
Rispondi Sì (Y) ad eventuali altre domande
eseguita tutta la scansione dopo il riavvio del pc allega il log C:\rapport.txt
Download: http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Sdfix prima del riavvio

http://www.fileqube.com/shared/ZfclUe93132

sdfix dopo il riavvio

http://www.fileqube.com/shared/SmWytYZ93133

e questo è il rapport dopo aver eseguito tutta la tua guida

http://www.fileqube.com/shared/aDmneBZx93134

non è cambiato nulla ma ti volevo ringraziare per la pazienza e per tutto quello che stai facendo
__________________
Yaku83 è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2008, 17:32   #208
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Yaku83 Guarda i messaggi
Eseguito Superantispyware poi ccleaner, e poi systemscan , la situazione è peggiorata in quanto adesso su start non c'è più nemmeno il tasto tutti i programmi ....

questo è il log :

http://www.fileqube.com/shared/EDJNIOZ93110

adesso provo la tua soluzione Chill-out
Mai chiesto SystemScan ma su quanti Forum stai chiedendo assistenza, ti consiglio per evitare sovrapposizioni di seguire una procedura o l'altra, se no si fanno macelli.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2008, 17:41   #209
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Yaku83 Guarda i messaggi
Sdfix prima del riavvio

http://www.fileqube.com/shared/ZfclUe93132

sdfix dopo il riavvio

http://www.fileqube.com/shared/SmWytYZ93133

e questo è il rapport dopo aver eseguito tutta la tua guida

http://www.fileqube.com/shared/aDmneBZx93134

non è cambiato nulla ma ti volevo ringraziare per la pazienza e per tutto quello che stai facendo
Sei sicuro di aver fatto girare ancora MBAM

che ci fanno queste chiavi ancora in giro

Quote:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tdssserv]
"start"=dword:00000001
"type"=dword:00000001
"imagepath"=str(2):"\systemroot\system32\drivers\TDSSserv.sys"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\tdssserv]
"start"=dword:00000001
"type"=dword:00000001
"imagepath"=str(2):"\systemroot\system32\drivers\TDSSserv.sys"
fai girare questo tool
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

NB: disabilita anche quel cavolo di SpyBot
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 03-09-2008 alle 17:45.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2008, 18:46   #210
Yaku83
Senior Member
 
L'Avatar di Yaku83
 
Iscritto dal: Nov 2004
Messaggi: 1407
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Sei sicuro di aver fatto girare ancora MBAM

che ci fanno queste chiavi ancora in giro



fai girare questo tool
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

NB: disabilita anche quel cavolo di SpyBot
Ecco questo è il nuovo log di MBAM

http://www.fileqube.com/shared/nzUcOvCK93184

questo è quello di combofix

http://www.fileqube.com/shared/nOMiDOi93185

come prima non è cambiato nulla .... si scusa se ho fatto girare prima altri programmi ma sembra che sono in alto mare comunque sto seguendo alla lettera tutto ciò che mi dici di fare , e ti ringrazio davvero di nuovo
__________________
Yaku83 è offline   Rispondi citando il messaggio o parte di esso
Old 04-09-2008, 08:34   #211
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Yaku83 Guarda i messaggi
Ecco questo è il nuovo log di MBAM

http://www.fileqube.com/shared/nzUcOvCK93184

questo è quello di combofix

http://www.fileqube.com/shared/nOMiDOi93185

come prima non è cambiato nulla .... si scusa se ho fatto girare prima altri programmi ma sembra che sono in alto mare comunque sto seguendo alla lettera tutto ciò che mi dici di fare , e ti ringrazio davvero di nuovo
Purtroppo hai provveduto a reinfettarti, procedi così:

1 ripeti la Deep Scan con A-Squared come indicato in Guida in prima pagina
2 Prevx CSI -> Download
Compatibile: Windows XP - Vista
Caratteristiche: necessaria la connesione ad Internet
Dopo aver terminato la scansione per ottenere il log cliccare su Options - Save a Log File
3 Gmer -> Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione - scompattare il file compresso per praticità sul DeskTop e lanciare Gmer.exe avendo cura di spuntare sul pannello di destra tutte le caselle
Dopo aver terminato la scansione cliccare su Copy, aprite il Blocco Note ed incollare il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 00:30   #212
NBz_GT4
Junior Member
 
Iscritto dal: May 2007
Messaggi: 25
ragazzi, tutto sistemato grazie a voi
Ho solo un problema. perchè non mi visualizza il "link" Tutti i programmi nello Start?
NBz_GT4 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 00:54   #213
NBz_GT4
Junior Member
 
Iscritto dal: May 2007
Messaggi: 25
niente più. Sistemato Ho avviato ComboFix in provvisoria
NBz_GT4 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 14:17   #214
storr
Senior Member
 
L'Avatar di storr
 
Iscritto dal: Jun 2005
Città: Roma
Messaggi: 371
Allora, io ho beccato il Rogue XP Antivirus proprio ieri, ho fatto la scansione con Malwarebytes' Anti-Malware e mi ha rilevato e messo in quarantina alcune voci di registro, librerie, ecc. Dopo di che ho rifatto la scansione sempre con Malwarebytes' Anti-Malware e anche con altri antyspyware e non mi è stato rilevato più alcun problema da tali software.

Posso stare tranquillo e ritenere il virus definitivamente sparito dal mio sistema?
Dato che dopo il virus ho riscontrato alcuni problemi di rete sul mio pc tali problemi possono essere attribuiti al virus? E se si come potrei risolverli?

Ultima domanda: il virus potrebbe in qualche modo aver incasinato il router?

grazie a tutti
__________________
Tu sei un eroe. Quelli che hanno avuto a che fare con il tuo eroismo ti hanno chiamato "L'uomo senza paura". Si sbagliavano....stanotte hai paura. Perchè presto dovrai lasciare questo posto, questo rifugio e dire a un bambino cieco che si fidava di te...che a volte gli eroi falliscono. - DEVIL "Cucciolo di bambino"
storr è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 14:33   #215
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da storr Guarda i messaggi
Allora, io ho beccato il Rogue XP Antivirus proprio ieri, ho fatto la scansione con Malwarebytes' Anti-Malware e mi ha rilevato e messo in quarantina alcune voci di registro, librerie, ecc. Dopo di che ho rifatto la scansione sempre con Malwarebytes' Anti-Malware e anche con altri antyspyware e non mi è stato rilevato più alcun problema da tali software.

Posso stare tranquillo e ritenere il virus definitivamente sparito dal mio sistema?
Dato che dopo il virus ho riscontrato alcuni problemi di rete sul mio pc tali problemi possono essere attribuiti al virus? E se si come potrei risolverli?

Ultima domanda: il virus potrebbe in qualche modo aver incasinato il router?

grazie a tutti
Io porterei a termine la Guida allegando i log per il controllo, inoltre che cosa intendi di preciso per "incasinamento del router"?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 14:42   #216
storr
Senior Member
 
L'Avatar di storr
 
Iscritto dal: Jun 2005
Città: Roma
Messaggi: 371
Allora, i log li posto stasera da casa perchè ora sono al lavoro, spero avrete la bontà di dargli un'occhiata e farmi sapere (oltre al log di Malwarebytes' Anti-Malware quale altro log devo postarti?). Quanto a incasinamenti del router mi riferivo ai seguenti problemi di rete tra i miei due pc che ho riscontrato dopo aver preso (ed eliminto) il virus da uno dei due (il portatile):

- il portatile pinga il fisso ma il fisso non pinga il portatile

- se dal fisso digito \\indirizzo IP Portatile mi appare il messaggio di errore: "xx.xx.xx.xx nessun provider di rete ha accettato il percorso di rete specificato"

- la porta TCP configurata per Emule risulta chiusa, anche se sul firewall del router io l'ho aperta

Ripeto, questi ultimi tre problemi di rete si sono verificato dopo aver preso ed eliminato il rogue sul protatile.

Grazie
__________________
Tu sei un eroe. Quelli che hanno avuto a che fare con il tuo eroismo ti hanno chiamato "L'uomo senza paura". Si sbagliavano....stanotte hai paura. Perchè presto dovrai lasciare questo posto, questo rifugio e dire a un bambino cieco che si fidava di te...che a volte gli eroi falliscono. - DEVIL "Cucciolo di bambino"
storr è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 15:23   #217
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da storr Guarda i messaggi
Allora, i log li posto stasera da casa perchè ora sono al lavoro, spero avrete la bontà di dargli un'occhiata e farmi sapere (oltre al log di Malwarebytes' Anti-Malware quale altro log devo postarti?). Quanto a incasinamenti del router mi riferivo ai seguenti problemi di rete tra i miei due pc che ho riscontrato dopo aver preso (ed eliminto) il virus da uno dei due (il portatile):

- il portatile pinga il fisso ma il fisso non pinga il portatile

- se dal fisso digito \\indirizzo IP Portatile mi appare il messaggio di errore: "xx.xx.xx.xx nessun provider di rete ha accettato il percorso di rete specificato"

- la porta TCP configurata per Emule risulta chiusa, anche se sul firewall del router io l'ho aperta

Ripeto, questi ultimi tre problemi di rete si sono verificato dopo aver preso ed eliminato il rogue sul protatile.

Grazie
Dubito che i problemi descritti possano derivare dal malware, hai fatto le opportune verifiche sul router, sulla configurazione di rete, sul firewall e sui i permessi? Per il resto attendiamo i log

Domanda: il portatile viaggia in rete senza problemi?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 15:26   #218
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
in una stessa la lan non ci possono essere due emule che usano la stessa porta remota! ovviamente intendo anche che non puoi creare la regola nel router per emule con le stesse porte per entrambi i pc
quindi cambia su ciasc'un ip la porta e vedrai che il mulo torna a galoppare

se ci chiedi assistenza devi essere disposto ad avallare le richieste di pubblicazione dei log, noi mettiamo il nostro tempo a disposizione per aiutare te e gli altri gratuitamente ma se ci mettete in difficoltà richiedendo anche la capacità di chiaroveggienza allora forse viene richiesta assistenza al forum sbagliato

Ultima modifica di xcdegasp : 05-09-2008 alle 15:29.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 15:35   #219
storr
Senior Member
 
L'Avatar di storr
 
Iscritto dal: Jun 2005
Città: Roma
Messaggi: 371
Scusa, xcdegasp, ma nel mio ultimo post ho detto che avrei postato i log stasera (più probabilmente stanotte, quando moglie e pupo sono a nanna e posso stare finalmente al pc in santa pace) perchè ora sono al lavoro.

Quanto ai dubbi da voi evidenziati aggiungo che sia portatile che fisso viaggiano su internet senza problemi, ovviamente il mulo parte solo su un pc per volta, ma mentre sul fisso va senza problemi di apertura porte sul portatile (lo lancio dopo averlo chiuso sul fisso) la porta TCP risulta essere chiusa anche se sul router è aperta.

Grazie e ciao
__________________
Tu sei un eroe. Quelli che hanno avuto a che fare con il tuo eroismo ti hanno chiamato "L'uomo senza paura". Si sbagliavano....stanotte hai paura. Perchè presto dovrai lasciare questo posto, questo rifugio e dire a un bambino cieco che si fidava di te...che a volte gli eroi falliscono. - DEVIL "Cucciolo di bambino"
storr è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 16:27   #220
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ripeto:
nel router devi creare le regole con prote differenti per entrambi i pc, esempio:

virtual server (per i router us-robotics lo schema è formato così):
4262 | 4262 | tcp | 4262 | 4262 | 192.168.1.2 -> pc1
4272 | 4272 | udp | 4272 | 4272 | 192.168.1.2 -> pc1

4462 | 4462 | tcp | 4462 | 4462 | 192.168.1.3 -> pc2
4472 | 4472 | udp | 4472 | 4472 | 192.168.1.3 -> pc2

come vedi ogni ip deve avere porte differenti indipendentemente che stiua usando emule o meno
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Pazzi per Silent Hill f? Buone notizie, ...
X introduce l'ordinamento dei Mi piace: ...
Samsung punta sull'autonomia: batteria p...
Hollywood in rivolta dopo la presentazio...
I qubit a gatto di Alice & Bob resis...
YouTube Premium Lite debutta in Italia: ...
L'Italia compra un pezzo di storia del w...
Intel non molla le GPU, ecco come ha mig...
Amazon non ce la fa ad aspettare: tanti ...
Tutti pazzi per Sora 2, e c'è chi...
ChatGPT sempre più usato sul lavo...
Xbox Game Pass aumenta di prezzo? Ecco c...
107€ sono pochissimi: imperdibile l'SSD ...
'PlayStation è un'azienda terribi...
Galaxy S25 Ultra batte iPhone 17 Pro Max...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v