Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-09-2008, 20:36   #221
tommy20
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 709
preso anche io un po di robaccia...virus alert sono riuscito a toglierlo..credo!
ma ho ancora qualcosa come antivirus ho kaspersky e ogni tanto mi rileva qualcosa che probabilmente non riesce a togliere.
Ho fatto varie scanzioni con kaspersky antivirus 7 a squared free superantispy anti-malware e qualcos altro..

vi do qualche log che ho salvato spero possiate darmi una mano
Allegati
File Type: txt ComboFix.txt (15.0 KB, 1 visite)
tommy20 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 20:38   #222
tommy20
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 709
ne avrei anche altri ma xche mi fa allegare al max un file x volta?spero in un vostro aiuto grazie
Allegati
File Type: txt malwarebytes anty-malware.txt (951 Bytes, 0 visite)
tommy20 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 20:46   #223
storr
Senior Member
 
L'Avatar di storr
 
Iscritto dal: Jun 2005
Città: Roma
Messaggi: 371
Allora, procedo con il postare i log:

1 - log di mbam dopo l'infezione:

Malwarebytes' Anti-Malware 1.26
Versione del database: 1103
Windows 5.1.2600 Service Pack 2

04/09/2008 20.27.28
mbam-log-2008-09-04 (20-27-28).txt

Tipo di scansione: Scansione rapida
Elementi scansionati: 49742
Tempo trascorso: 2 minute(s), 31 second(s)

log rimosso, leggere le Regole di Sezione

--
End of file - 8908 bytes


Ho fatto la scansione anche con dr web e non mi ha rilevato nulla.

Scusate per la lunghezza del post ma non ho trovato siti di file hosting validi.

Grazie a tutti per l'aiuto.
__________________
Tu sei un eroe. Quelli che hanno avuto a che fare con il tuo eroismo ti hanno chiamato "L'uomo senza paura". Si sbagliavano....stanotte hai paura. Perchè presto dovrai lasciare questo posto, questo rifugio e dire a un bambino cieco che si fidava di te...che a volte gli eroi falliscono. - DEVIL "Cucciolo di bambino"

Ultima modifica di xcdegasp : 06-09-2008 alle 00:43. Motivo: logs rimossi, leggere le regole di sezione
storr è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 22:55   #224
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
I siti per hostare i log sono indicati in guida, prima pagina, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 23:05   #225
storr
Senior Member
 
L'Avatar di storr
 
Iscritto dal: Jun 2005
Città: Roma
Messaggi: 371
1 - log di Malwarebytes' Anti-Malware dopo l'infezione:

http://www.fileqube.com/shared/OqWJPr95383

2 - log dopo aver rimosso il malware:

LOG di Malwarebytes' Anti-Malware

http://www.fileqube.com/shared/NKSLAfVF95405

LOG DI A-SQUARED

http://www.fileqube.com/shared/TvaopBzSM95409

LOG DI HIJACKTHIS

http://www.fileqube.com/shared/TIxdrTB95411

LOG DI DRWEB

http://www.fileqube.com/shared/bXsKW95412

spero che così sia meglio.

Ciao
__________________
Tu sei un eroe. Quelli che hanno avuto a che fare con il tuo eroismo ti hanno chiamato "L'uomo senza paura". Si sbagliavano....stanotte hai paura. Perchè presto dovrai lasciare questo posto, questo rifugio e dire a un bambino cieco che si fidava di te...che a volte gli eroi falliscono. - DEVIL "Cucciolo di bambino"
storr è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2008, 00:54   #226
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
rifai la scansione con HiJackThis optando per "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le voci sugerite e premi tale tasto.
fixa:
Codice:
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O9 - Extra button: SSO - {2FBE4EA9-CA44-470A-98EF-142DE942AA76} - https://sso.capgemini.com/autologon.asp?url=home (file missing) (HKCU)

O9 - Extra button: Flash2X Flash Hunter - {77B563A5-2A35-4E6B-BFC8-F4B6BB65D5DF} - C:\Program Files\Flash Hunter\save.htm (file missing) (HKCU)

O9 - Extra 'Tools' menuitem: &Launch Flash Hunter - {77B563A5-2A35-4E6B-BFC8-F4B6BB65D5DF} - C:\Program Files\Flash Hunter\save.htm (file missing) (HKCU)

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = xxxxxx.it

O17 - HKLM\Software\..\Telephony: DomainName = xxxxxx.it

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = xxxxxx.it

O20 - Winlogon Notify: ACNotify - ACNotify.dll (file missing)

Ultima modifica di xcdegasp : 07-09-2008 alle 16:40.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2008, 01:12   #227
storr
Senior Member
 
L'Avatar di storr
 
Iscritto dal: Jun 2005
Città: Roma
Messaggi: 371
Ho fatto, grazie, ma i problemi di rete permangono.

Ciao
__________________
Tu sei un eroe. Quelli che hanno avuto a che fare con il tuo eroismo ti hanno chiamato "L'uomo senza paura". Si sbagliavano....stanotte hai paura. Perchè presto dovrai lasciare questo posto, questo rifugio e dire a un bambino cieco che si fidava di te...che a volte gli eroi falliscono. - DEVIL "Cucciolo di bambino"
storr è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2008, 01:14   #228
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da storr Guarda i messaggi
Ho fatto, grazie, ma i problemi di rete permangono.

Ciao
per quanto concerne CureIt hai fatto la scansione in modalità express dovresti fare la scansione completa
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2008, 08:51   #229
tommy20
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 709
Ecco qua i miei log spero qualcuno mi possa aiutare.Uso kaspersky internet security 7.0 e ogni tanto mi trova qualcosa ma cmq il notebook va male.
Avevo virus alert che credo sia stato rimosso ho fatto varie scanzioni con superantispy a squared free malwarebytes aft clean dr web .



kaspersky lab tool http://www.fileqube.com/shared/ECUoea95724
hijackthis http://www.fileqube.com/shared/KzrQV95725
malwarebytes anty-malware http://www.fileqube.com/shared/WIDCoKRT95726
malwarebytes anty-malware http://www.fileqube.com/shared/VQFpD95727

Ultima modifica di xcdegasp : 07-09-2008 alle 16:19.
tommy20 è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2008, 12:34   #230
GOLDRAKES
Senior Member
 
L'Avatar di GOLDRAKES
 
Iscritto dal: Aug 2006
Messaggi: 1332
Domanda rivotla ad esperti del settore.
Non ho ancora avuto a che fare con questi malware la mia domanda è è possibile toglierlo con l'antivirus cioè l'aqntivirus lo riconosce rispondetemi grazie
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1
GOLDRAKES è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2008, 19:18   #231
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da GOLDRAKES Guarda i messaggi
Domanda rivotla ad esperti del settore.
Non ho ancora avuto a che fare con questi malware la mia domanda è è possibile toglierlo con l'antivirus cioè l'aqntivirus lo riconosce rispondetemi grazie
avira in due passate fa piazza pulita...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 09:58   #232
GOLDRAKES
Senior Member
 
L'Avatar di GOLDRAKES
 
Iscritto dal: Aug 2006
Messaggi: 1332
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
avira in due passate fa piazza pulita...
ok quindi è facile rimuoverlo credevo fosse piu complicato
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1
GOLDRAKES è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 11:02   #233
GOLDRAKES
Senior Member
 
L'Avatar di GOLDRAKES
 
Iscritto dal: Aug 2006
Messaggi: 1332
mi servirebbe questo rogue per analizzarlo purtroppo andato sul sito del rogue mi blocca e nn posso scaricarlo
È stato rilevato e bloccato il tentativo di intrusione "HTTP Misleading Application Detection" in antivirus-2008-software.net(78.109.29.65) da parte del computer in uso.
Autore dell'intrusione: localhost(1405).
Livello di rischio: Alto.
Protocollo: TCP.
IP attaccato: antivirus-2008-software.net(78.109.29.65).
Porta attaccata: http(80).
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1
GOLDRAKES è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 12:02   #234
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
disabilita l'antivirus così lo puoi anche installare
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 12:17   #235
tommy20
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 709
Quote:
Originariamente inviato da tommy20 Guarda i messaggi
Ecco qua i miei log spero qualcuno mi possa aiutare.Uso kaspersky internet security 7.0 e ogni tanto mi trova qualcosa ma cmq il notebook va male.
Avevo virus alert che credo sia stato rimosso ho fatto varie scanzioni con superantispy a squared free malwarebytes aft clean dr web .



kaspersky lab tool http://fileqube.com/upbar?type=defau...s_1=sWke195724
hijackthis http://fileqube.com/upbar?type=defau...1=QX2hcNr95725
malwarebytes anty-malware http://fileqube.com/upbar?type=defau...1=2GvQX9095726
malwarebytes anty-malware http://fileqube.com/upbar?type=defau...s_1=KgNa895727
qualcuno che mi puo aiutare???ad ogni riavvio di windows kaspersky continua a dirmi che ha trovato qualcosa su pe_patch.upx e mi dice non trovato:virus heur invader(modifica)
continuo a fare scanzioni ma non trovo nulla
tommy20 è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 13:21   #236
GOLDRAKES
Senior Member
 
L'Avatar di GOLDRAKES
 
Iscritto dal: Aug 2006
Messaggi: 1332
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
disabilita l'antivirus così lo puoi anche installare
e questo il problma visto che nn ho i pc del laboratorio per ovii motivi
PS QUOTA 1000
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1

Ultima modifica di GOLDRAKES : 07-09-2008 alle 13:52.
GOLDRAKES è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 16:17   #237
Wagen
Senior Member
 
L'Avatar di Wagen
 
Iscritto dal: Sep 2001
Città: Chicago, IL (USA)
Messaggi: 2724
Ciao , sul pc di un amico si e' installato il mitico XLG Security Guard.
Il pc ha Vista.

Questo cavolo di programma si avvia sempre all'avvio di Windows , anche se si avvia in modalita' provvisoria parte sempre questo Scan e non si puo' fare nient'altro , non si puo' accedere al desktop ne' niente , l'unica cosa che si puo' fare e' cliccare sul bottone che permette l'acquisto di questo "antivirus" , si apre il browser ma non si puo' andare su nessun altro sito se non quello di questo programma.
Non e' possibile aprire nessuna applicazione.

Consigli?
__________________
Senza lilleri e un si lallera
Wagen è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 16:23   #238
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da tommy20 Guarda i messaggi
Ecco qua i miei log spero qualcuno mi possa aiutare.Uso kaspersky internet security 7.0 e ogni tanto mi trova qualcosa ma cmq il notebook va male.
Avevo virus alert che credo sia stato rimosso ho fatto varie scanzioni con superantispy a squared free malwarebytes aft clean dr web .



kaspersky lab tool http://www.fileqube.com/shared/ECUoea95724
hijackthis http://www.fileqube.com/shared/KzrQV95725
malwarebytes anty-malware http://www.fileqube.com/shared/WIDCoKRT95726
malwarebytes anty-malware http://www.fileqube.com/shared/VQFpD95727
i link originari portavano alla pagina in cui ti si diceva di copiare il link per com,unicarlo ad altri..
ho corretto quindi i vari link

rifai la scansione con HiJackThis optando per "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le voci sugerite e premi tale tasto.
per il momento fixa:
Codice:
O24 - Desktop Component 0: Privacy Protection - (no file)

Ultima modifica di xcdegasp : 07-09-2008 alle 16:28.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 16:26   #239
Wagen
Senior Member
 
L'Avatar di Wagen
 
Iscritto dal: Sep 2001
Città: Chicago, IL (USA)
Messaggi: 2724
Quote:
Originariamente inviato da Wagen Guarda i messaggi
Ciao , sul pc di un amico si e' installato il mitico XLG Security Guard.
Il pc ha Vista.

Questo cavolo di programma si avvia sempre all'avvio di Windows , anche se si avvia in modalita' provvisoria parte sempre questo Scan e non si puo' fare nient'altro , non si puo' accedere al desktop ne' niente , l'unica cosa che si puo' fare e' cliccare sul bottone che permette l'acquisto di questo "antivirus" , si apre il browser ma non si puo' andare su nessun altro sito se non quello di questo programma.
Non e' possibile aprire nessuna applicazione.

Consigli?
mi quoto per dire che mi ero perso questo thread , scusate

http://www.hwupgrade.it/forum/showthread.php?t=1689812
__________________
Senza lilleri e un si lallera
Wagen è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 16:30   #240
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Wagen Guarda i messaggi
Ciao , sul pc di un amico si e' installato il mitico XLG Security Guard.
Il pc ha Vista.

Questo cavolo di programma si avvia sempre all'avvio di Windows , anche se si avvia in modalita' provvisoria parte sempre questo Scan e non si puo' fare nient'altro , non si puo' accedere al desktop ne' niente , l'unica cosa che si puo' fare e' cliccare sul bottone che permette l'acquisto di questo "antivirus" , si apre il browser ma non si puo' andare su nessun altro sito se non quello di questo programma.
Non e' possibile aprire nessuna applicazione.

Consigli?
segui la procedura in prima pagina o come hai poi detto da solo procedi con Avira AntiVir Rescue System...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
Xbox Game Pass cambia: nuovi piani e pre...
Intel produrrà chip per AMD? L'in...
Ecco il nuovo Amazon Luna: videogiochi p...
ISRO: prosegue lo sviluppo della navicel...
CoD Black Ops 7 offrirà la beta p...
Il telescopio spaziale James Webb sta ai...
Crucial spinge sui moduli LPCAMM2: fino ...
Imgur blocca gli utenti del Regno Unito:...
ROG Xbox Ally già in consegna: qu...
Ubisoft annuncia Vantage Studios: Assass...
Il solare diventa la prima fonte di elet...
Google Home si rinnova completamente: ar...
Dense Geometry Format (DGF): novit&agrav...
Gemini for Home arriva a ottobre sui dis...
Amazon Smart Air Quality Monitor: a soli...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v