Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-06-2009, 23:55   #721
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Log puliti, non emerge nulla
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2009, 20:10   #722
bozzato
Senior Member
 
L'Avatar di bozzato
 
Iscritto dal: Feb 2009
Messaggi: 481
Quote:
Originariamente inviato da valentsnl Guarda i messaggi
Ciao! vi dico quale e' il problema.Ho beccato l ANTIVIRUS 2008 PRO......
scusa, ma hai anche la versione PRO! E ti lamenti?
bozzato è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2009, 20:46   #723
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bozzato Guarda i messaggi
scusa, ma hai anche la versione PRO! E ti lamenti?
Hai replicato ad un Post del 27.07.08, presta attenzione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2009, 13:53   #724
lady_dony
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 2
GRAZIE CHILL CI SONO RIUSCITA!!!!!

Grz di tutto chill mi sei stato veramente d'aiuto ... sono riuscita finalmente ad eliminare il maledetto system security dal mio pc.... solo che alcuni programmi che si collegano via internet hanno perso il collegamento... spero che qualcuno mi aiuti a risolvere anche questo di problema altrimenti devo disinstallarli e installarli di nuovo spero proprio di no!!!! ...
lady_dony è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2009, 14:17   #725
Elikrotupos
Junior Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 9
Salve a tutti. Ho un problema con questi rogue antivirus e ovviamente m'è preso il panico, soprattutto considerando che ho formattato il pc l'altro ieri (a causa di un altro chissàcosavirus invalidante su cui non ho nemmeno indagato).
Ho seguito l'ottima guida per la disinfezione alla lettera, producendo una quantità considerevole di log (osservando solo dopo che nel caso dei rogue potevo limitarmi a utilizzare quattro tool invece di otto :P). Ho incontrato degli inceppamenti, che ho aggirato. Ma ogni volta che si aggira qualcosa c'è qualcosa che non va... è come quando monti un mobile Ikea e ti avanza qualche vite...
Comunque alla fine gli ultimi programmi (HijackThis, Gmer e Prevx) non hanno più rilevato nulla. Se questo risultato è soddisfacente, allora sono a posto. Altrimenti ecco la mia storia:

Prima di approdare su questo forum, ho provato a far da me uno scan con HijackThis. Il risultato è stato questo log, in seguito al quale non ho fixato niente poichè non conosco le conseguenze di tale azione.

Poi sono arrivato su HwUpgrade:
0) Ho disattivato ripristino configurazione di sistema, configurato i DNS di OpenDNS e eseguito ATF-Cleaner.
1) Ho eseguito Malwarebytes, che mi ha rilevato 31 "cosi" infetti. Al momento di eliminarle ne ha lasciate 6, proponendosi di eliminarle in seguito a riavvio del sistema. Ma avevo paura a riavviare, così non l'ho fatto, e sono andato avanti. In compenso ho fatto due log, uno sulle 31 infezioni e uno sulle 6 rimaste.
2) Poi ho eseguito A-Squared: log
3) F-Secure OnLine mi ha prodotto una pagina html e non sono riuscito a trovare il modo di ottenere il log testuale, ergo ho salvato la pagina html, eccola qui.
4) Dr. Web CureIt ha fatto il cattivo. Poco dopo aver iniziato a scansionare ha generato un errore che ha portato Windows a riavviare il sistema forzatamente (non so che errore fosse, mi ha dato un countdown di 30 secondi che non potevo fermare, e poi si è arrestato). Ho riprovato, stesso errore. Ergo ho saltato CureIt.
5) ESET SysInspector: un log xml abbastanza corposo (900kb). Se è davvero necessario pubblicarlo ve lo pubblico, cmq non ha rilevato niente di che. Le alte criticità erano software che in teoria dovrebbero essere sicuri (Gimp, per esempio).
6) HiJackThis: Tornando ad HijackThis ho prodotto un nuovo log da cui sono scomparsi tutti i sospetti che c'erano nel primo log.
7) Gmer ha prodotto questo log, e nulla è uscito in rosso.
8) Prevx non ha trovato niente. Questo è lo screenshot finale. Non sono riuscito a trovare il modo di ottenere un log.

I due intoppi di cui dicevo sopra sono stati il riavvio suggeritomi da Malwarebytes (riavvio che non ho fatto) e l'errore causato da CureIt.

Come sto messo? Posso passare al trattamento post-disinfezione e ricominciare a lavorare, esigenza che sento abbastanza urgente? Grazie dell'aiuto!

Ultima modifica di Elikrotupos : 24-07-2009 alle 15:20.
Elikrotupos è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2009, 14:26   #726
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ripeti scansione completa con MBAM ed allega il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2009, 14:28   #727
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Elikrotupos Guarda i messaggi
Salve a tutti. Ho un problema con questi
.
.
.
.
Ciao

oltra alla nuova scansione di mbam

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Codice:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://bancopostaimpresaonline.poste.it/RBWeb/
O4 - HKLM\..\Run: [cftm] C:\WINDOWS\system32\cftm.exe
O4 - HKLM\..\RunServices: [cftm] C:\WINDOWS\system32\cftm.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Centro Revisioni\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKLM\..\Policies\Explorer\Run: [cftm] C:\WINDOWS\system32\cftm.exe
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Programmi\OpenOffice.org 3\program\quickstart.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2009, 14:54   #728
Elikrotupos
Junior Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 9
Grazie delle pronte risposte!
Ho fatto prima lo scan con MBAM (log) e poi l'operazione con HijackThis (log allegato)
Allegati
File Type: txt hijackthis.txt (3.4 KB, 0 visite)

Ultima modifica di Elikrotupos : 24-07-2009 alle 15:08.
Elikrotupos è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2009, 14:58   #729
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Elikrotupos Guarda i messaggi
Grazie delle pronte risposte!
Ho fatto prima lo scan con MBAM (log) e poi l'operazione con HijackThis (log)
Quote:
Chiavi di registro infette:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a36d2a01-00f3-42bd-f434-00bbc39c8953} (Trojan.Agent) -> No action taken.

Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\idstrf (Malware.Trace) -> No action taken.
No action taken -> significa che non hai eliminato nulla
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2009, 15:02   #730
Elikrotupos
Junior Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 9
Ehm, quindi? come si eliminano? Devo andare a toglierle a mano dal registro di sistema? (cosa che non posso fare, dacché non le trovo)

Ultima modifica di Elikrotupos : 24-07-2009 alle 15:05.
Elikrotupos è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2009, 15:11   #731
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Elikrotupos Guarda i messaggi
Ehm, quindi? come si eliminano? Devo andare a toglierle a mano dal registro di sistema? (cosa che non posso fare, dacché non le trovo)
In prima pagina è spiegato, comunque nulla di più di quello che hai già fatto nelle precedenti scansioni.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2009, 15:18   #732
Elikrotupos
Junior Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 9
Uhm, da quello che ho capito praticamente li avevo solo messi in quarantena ma non eliminati.
Comunque, avendo riavviato come previsto dal procedimento suggeritomi da wjmat, ho ripetuto di nuovo la scansione con MBAM, e stavolta non ha trovato niente.
Posso dichiararmi pulito adesso?
Elikrotupos è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2009, 15:20   #733
I soliti sospetti
Senior Member
 
Iscritto dal: Sep 2006
Città: Roma
Messaggi: 9319
Quote:
Originariamente inviato da Elikrotupos Guarda i messaggi
Uhm, da quello che ho capito praticamente li avevo solo messi in quarantena ma non eliminati.
Comunque, avendo riavviato come previsto dal procedimento suggeritomi da wjmat, ho ripetuto di nuovo la scansione con MBAM, e stavolta non ha trovato niente.
Posso dichiararmi pulito adesso?
Credo non ti veda nulla perché sono in quarantena... dovresti aprirla ed eliminare i file se non sono file importanti che si possono riparare.
I soliti sospetti è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2009, 15:24   #734
Elikrotupos
Junior Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 9
Hai ragione. Ho svuotato la quarantena ora.

Una domanda: come si disinstalla la roba che ha installato F-Secure? Perché stavo provando a installare l'antivirus e mi dice che va in conflitto.

Ultima modifica di Elikrotupos : 24-07-2009 alle 15:29.
Elikrotupos è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2009, 15:39   #735
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
No action taken -> significa che non hai eliminato nulla, eliminandoli di default MBAM li mette in quarantena. Ma per eliminarli devi necessariamente ripetere la scansione, non c'è altro modo.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 24-07-2009 alle 16:08.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2009, 16:04   #736
Elikrotupos
Junior Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 9
Ripeteròlla ancora, allora.
Intanto ho trovato le istruzioni per eliminare F-Secure e le altre robette usate.
Elikrotupos è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2009, 19:36   #737
Supermiky86
Member
 
L'Avatar di Supermiky86
 
Iscritto dal: Aug 2008
Messaggi: 88
cancellato explorer.exe

ciao grazie, per prima cosa a tutti coloro che hanno creato questa guida. xho volevo chiedere: dopo aver scansionato con A-Squared Free mi ha trovato tra i file infetti non riparabili explorer.exe il quale xho è stato cancellato... dunque quando accendo il resto solo con lo sfondo?

rimedi?

Ultima modifica di Supermiky86 : 28-07-2009 alle 19:39.
Supermiky86 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2009, 20:13   #738
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

ctrl+alt+canc per il task manager
file - nuova operazione - digita explorer invio

e dicci come va
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2009, 20:27   #739
Supermiky86
Member
 
L'Avatar di Supermiky86
 
Iscritto dal: Aug 2008
Messaggi: 88
ora non so dirti che tipo di errore mi dava poiché l'ho sul pc del lavoro ma mi dava un errore del tipo comando non trovato
Supermiky86 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2009, 20:46   #740
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se davvero è stato cancellato devi copiarlo dalla console di ripristino oppure tramite un live cd copiandolo da un pd con identico so e sp
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Hisense presenta il primo TV RGB MiniLED...
Roborock Qrevo Curv 2 Pro debutta in Ita...
Apple ha acquisito un'azienda che proget...
Super TV in offerta su Amazon: LG OLED e...
Porsche presenta gli interni della Cayen...
Amazon svuota i magazzini: Ring in super...
Xiaomi non si ferma più: record di conse...
Tesla sfiora mezzo milione di consegne n...
Ragazzo sfascia 17 auto, torna a casa e ...
Perplexity lancia Comet: il browser AI d...
SSD, scarsità di chip di memoria ...
Smartphone in abbonamento con Very Mobil...
Tesla Model Y economica avvistata senza ...
Instagram Map arriva in Italia: i perico...
Galaxy S25 Edge non convince? Samsung po...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v