Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-10-2008, 18:52   #421
Marcodonto
Member
 
Iscritto dal: Jun 2006
Messaggi: 35
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx della sotto indicata voce e clicca su Fix cheked



Ripeti la scansione completa con MBAM
Ripeti la Scansione con DrWeb CureIt hai fatto la scansione veloce sarebbe opportuno fare la scansione cpmpleta come indicato in Guida

Riepilogo log da allegare
Nuovo log HJT
MBAM
DrWeb
http://www.mediafire.com/?n4iyyhuhbzy
http://www.mediafire.com/?d2oiz2tjwjc
http://www.mediafire.com/?lxutnmnyn4q
Grazie. Stasera o domani invio anche i log che riguardano un altro pc.
Marcodonto è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 19:27   #422
Marcodonto
Member
 
Iscritto dal: Jun 2006
Messaggi: 35
Ecco qua....PC2:
http://www.mediafire.com/?lzd5zn2kjm2
http://www.mediafire.com/?yjybdzjgwwy
http://www.mediafire.com/?qk0jzlfyknk
http://www.mediafire.com/?yznzm5tdmet
Marcodonto è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2008, 21:08   #423
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Da fixare

Quote:
O4 - HKLM\..\Policies\Explorer\Run: [1] C:\WINDOWS\winsys.exe
O4 - HKCU\..\Policies\Explorer\Run: [Windows Security Tool] WinSecure.exe
Dal log di MBAM
Quote:
Chiavi di registro infette:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\xpdx (Rootkit.Rustock) -> No action taken.
ripeti la scansione ed elimina la chiave infetta

Ti chiedo cortesemente di parsare i log di DrWeb CureIt utilizzanto l'apposito parser , leggi qui http://www.hwupgrade.it/forum/showthread.php?t=1599737 al Punto 5
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 23-10-2008 alle 21:11.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 08:02   #424
Marcodonto
Member
 
Iscritto dal: Jun 2006
Messaggi: 35
per quanto riguarda il primo pc, ci hai dato un'occhiata? è a posto?
Non riesco a parsare il log...le istruzioni mi dicono di aprire cureit.jar, ma è un file di archivio, non un esegubile....come devo fare?

Ultima modifica di Marcodonto : 24-10-2008 alle 09:44.
Marcodonto è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 17:02   #425
Serpe75
Member
 
Iscritto dal: Dec 2007
Messaggi: 153
scusate
io ho preso questo famoso virus con la scritta "virus alert" in basso a destra. Ho provato a seguire la guida alla disinfezione per infetti ma mi sono fermato praticamente subito. Quando faccio per far partire atf-cleaning mi compare la scritta "impossibile accedere alla periferica, al percorso o al file specificato. E' probabile che non si disponga delle autorizzazioni necessarie" .

Diciamo che il mio pc si muove alla velocità di una lumaca e impiega almeno 15-20 min soltanto per aprire windows.

Qualcuno può darmi delle dritte?
Serpe75 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 17:06   #426
headroom
Senior Member
 
L'Avatar di headroom
 
Iscritto dal: May 2005
Città: Trani (BA) ex Canosino doc. w la puglia ed il buon cibo w l'amiga e il c64
Messaggi: 2909
Quote:
Originariamente inviato da Serpe75 Guarda i messaggi
Qualcuno può darmi delle dritte?
hai seguito la guida in 1a pagina?
__________________
essere padre è la gioia più bella My deviant
H.E.A.D.R.O.O.M.: Handcrafted Electronic Android Designed for Repair, Observation and Online Mathematics

LUCIO DALLA forever ....
headroom è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 17:11   #427
Serpe75
Member
 
Iscritto dal: Dec 2007
Messaggi: 153
Quote:
Originariamente inviato da headroom Guarda i messaggi
hai seguito la guida in 1a pagina?

esatto!

Ho inizialmente disattivato il rispristino configurazione e a stento ce l'ho fatta però ora non riesco a eseguire l'atf-cleaner. Non mi fa aprire il programma.
Serpe75 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 17:14   #428
headroom
Senior Member
 
L'Avatar di headroom
 
Iscritto dal: May 2005
Città: Trani (BA) ex Canosino doc. w la puglia ed il buon cibo w l'amiga e il c64
Messaggi: 2909
riavvia in modalità provvisoria
__________________
essere padre è la gioia più bella My deviant
H.E.A.D.R.O.O.M.: Handcrafted Electronic Android Designed for Repair, Observation and Online Mathematics

LUCIO DALLA forever ....
headroom è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2008, 17:15   #429
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Eventualmente prova con Ccleaner http://www.hwupgrade.it/forum/showpo...29&postcount=3

tralascia la pulizia del registro
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 24-10-2008 alle 17:18.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2008, 08:15   #430
Serpe75
Member
 
Iscritto dal: Dec 2007
Messaggi: 153
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Eventualmente prova con Ccleaner http://www.hwupgrade.it/forum/showpo...29&postcount=3

tralascia la pulizia del registro
Sono riusciuto ad andare avanti tramite la modalità provvisoria ed ho fatto quasi tutto. Il virus principale è stato eliminato e ne sono contento e per questo ringrazio tutti.

Elenco i vari problemi che ho riscontrato e le varie domande che ho da fare:

1. ma i file log che ho creato li devo allegare a questo post?
2. ho scansionato con dr.web cureit ma non travando l'azione sposta ho inserito elimina ai 45virus trovati e ora mi sembra tutto più lento.
3. Ho eseguito hijackthis ma non ho capito l'azione che devo compiere sui file trovati. Devo solo salvare il log file oppure devo anche eliminare i file?
4. su uno dei 2 pc controllati all'apertura di hijackthis mi compare la scritta "for some reason u system denied write access to the host file. if any hijacked domais are in this file, hijackthis may NOT be able to fix this". Che devo fare?
Serpe75 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2008, 22:39   #431
zermatt
Member
 
Iscritto dal: Jun 2004
Messaggi: 33
Quote:
Originariamente inviato da zermatt Guarda i messaggi
http://wikisend.com/download/332744/hijackthis.log
http://www.fileqube.com/file/VPavfpSq139144
http://wikisend.com/download/596132/CureIt.log

ho cancellato invece di scegliere "sposta"un file su "cureit"

Ultima modifica di zermatt : 25-10-2008 alle 22:42.
zermatt è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2008, 13:30   #432
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Serpe75 Guarda i messaggi
Sono riusciuto ad andare avanti tramite la modalità provvisoria ed ho fatto quasi tutto. Il virus principale è stato eliminato e ne sono contento e per questo ringrazio tutti.

Elenco i vari problemi che ho riscontrato e le varie domande che ho da fare:

1. ma i file log che ho creato li devo allegare a questo post?
2. ho scansionato con dr.web cureit ma non travando l'azione sposta ho inserito elimina ai 45virus trovati e ora mi sembra tutto più lento.
3. Ho eseguito hijackthis ma non ho capito l'azione che devo compiere sui file trovati. Devo solo salvare il log file oppure devo anche eliminare i file?
4. su uno dei 2 pc controllati all'apertura di hijackthis mi compare la scritta "for some reason u system denied write access to the host file. if any hijacked domais are in this file, hijackthis may NOT be able to fix this". Che devo fare?
E' tutto indicato in Guida in prima pagina, i log vanno ovviamente allegati qui per il controllo, questo per poterti eventualmente dare i suggerimenti del caso nell'eventualità c'è ne fosse bisogno.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2008, 13:52   #433
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da zermatt Guarda i messaggi
Ripeti la scansione completa con MBAM ed allega il log, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2008, 22:16   #434
zermatt
Member
 
Iscritto dal: Jun 2004
Messaggi: 33
Quote:
Originariamente inviato da zermatt Guarda i messaggi
ho fatto una nuova scansione
http://wikisend.com/download/498506/mbam-log-2008-10-26 (22-24-33).txt

grazie
zermatt è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2008, 22:18   #435
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da zermatt Guarda i messaggi
ho fatto una nuova scansione
http://wikisend.com/download/498506/mbam-log-2008-10-26 (22-24-33).txt

grazie
Dovresti essere ok
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2008, 22:53   #436
zermatt
Member
 
Iscritto dal: Jun 2004
Messaggi: 33
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dovresti essere ok


grazie infinite
zermatt è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2008, 10:51   #437
Marcodonto
Member
 
Iscritto dal: Jun 2006
Messaggi: 35
Non riesco a parsare il log...le istruzioni mi dicono di aprire cureit.jar, ma è un file di archivio, non un esegubile....come devo fare?
Che faccio?
Marcodonto è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2008, 11:20   #438
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il file archivio è cureit.rar che è ben altra cosa rispetto a cureit.jar
devi avviare run.bat
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2008, 12:31   #439
Serpe75
Member
 
Iscritto dal: Dec 2007
Messaggi: 153
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
E' tutto indicato in Guida in prima pagina, i log vanno ovviamente allegati qui per il controllo, questo per poterti eventualmente dare i suggerimenti del caso nell'eventualità c'è ne fosse bisogno.
Intanto ti ringrazio per la tua pazienza. Ecco i link:

http://wikisend.com/download/697692/mbam-log-2008-10-24 (21-32-58).txt
http://wikisend.com/download/486748/...024-214445.txt
http://wikisend.com/download/883036/aswclnr.log
http://wikisend.com/download/587100/CureIt.log
http://wikisend.com/download/509432/hijackthis.log
http://wikisend.com/download/964074/mbam-log-2008-10-24 (20-06-57).txt


Spero di aver inserito il tutto in modo corretto.
Come sono messo?
Serpe75 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2008, 12:54   #440
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Presta attenzione alle istruzioni in prima pagina, quindi procedì così:

1 Scansione completa com MBAM

Quote:
Terminata la scansione rimuovete gli eventuali malware rilevati, di default MBAM provvederà a mettere in quarantena i files e le chiavi di registro identificate come infette

Il file di log da allegare per il controlo si trova nel Tab File di log, allegate il .txt secondo le modalità sopra indicate

2 Scasnione completa con A-Squared

Quote:
Terminata la scansione cliccare su Metti in quarantena gli oggetti selezionati, successivamente su Salva rapporto per salvare il log in formato .txt da allegare per il controllo
3 Segui queste indicazioni http://www.hwupgrade.it/forum/showpo...82&postcount=2 eseguendo la procedura automatizzata

4 Fai girare il tool indicato al punto 3 di questa guida http://www.hwupgrade.it/forum/showthread.php?t=1562611

Riepilogo log da allegare:
MBAM
A-Squared
SDfix
EliBagla
Nuovo log HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Tutti pazzi per Sora 2, e c'è chi...
ChatGPT sempre più usato sul lavo...
Xbox Game Pass aumenta di prezzo? Ecco c...
107€ sono pochissimi: imperdibile l'SSD ...
'PlayStation è un'azienda terribi...
Galaxy S25 Ultra batte iPhone 17 Pro Max...
'BioWare potrebbe essere venduta': lo sc...
Musk lascia Netflix tra polemiche e canc...
Instagram sperimenta una home in stile T...
4 super TV svenduti su Amazon: c'è...
Galaxy A56 5G a soli 369€: il re delle v...
Nothing guarda al futuro: con Essential ...
SAP NOW AI Tour Milan: non perderti l'ap...
19 funzioni in un solo dispositivo: la s...
Vi siete accorti? È tornato il -15% Amaz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v