Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-07-2009, 08:08   #741
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@Supermiky86

Ciao, sarebbe opportuno allegare i log, in particolare quello di A2, in modo da avere una situazione chiara
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2009, 12:39   #742
Supermiky86
Member
 
L'Avatar di Supermiky86
 
Iscritto dal: Aug 2008
Messaggi: 88
ho risolto prima mettendo un nuovo explorer.exe copiato da un altro pc ma poichè dava errori charsava di continuo sono riuscito a fare velocemente un backup e formattare il tutto.... penso sia stata la maniera più xlevare via tutti i virus che avevo.. poi anche xkè essendo un pc d'ufficio serviva molto velocemente...
Supermiky86 è offline   Rispondi citando il messaggio o parte di esso
Old 15-08-2009, 09:32   #743
Half shadow
Member
 
Iscritto dal: Jun 2008
Messaggi: 205
Scusate ma perchè al primo post consigliano di disattivare il ripristino? Io ieri ho risolto un'infezione tremenda con un ripristino!
Half shadow è offline   Rispondi citando il messaggio o parte di esso
Old 15-08-2009, 19:50   #744
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Half shadow Guarda i messaggi
Scusate ma perchè al primo post consigliano di disattivare il ripristino? Io ieri ho risolto un'infezione tremenda con un ripristino!
inquetante che il tuo superlativo antivirus non abbia risolto un infezione risalente a un anno e mezzo fa' (inizio anno 2008) e che invece la funzione di windows usata per garantirsi longeva (ripristino di configurazione) ti abbia risolto questa situazione...
ti invito a non continuare in questo thread visto che non riguarda l'argomento oggetto del thread, grazie
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2009, 10:43   #746
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ripeti scansione completa con DrWeb CureIt hai fatto scansione rapida, attendiamo il log

Riepilogo log da allegare:
CureIt
Nuovo log Prevx
Nuovo log HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2009, 23:25   #747
pincorossi
Senior Member
 
Iscritto dal: Mar 2002
Messaggi: 381
http://wikisend.com/download/507980/cureit filtrato.txt

quando filtro il file di log di cureit il .bat mi dice che non lo trova (nonostant eil bat sia nella stessa cartella del file di log da filtrare) ma in ogni caso crea il file cureit filtrato che ho qui allegato

http://wikisend.com/download/436174/hijackthis.log

http://wikisend.com/download/208610/prevxultimo.log
pincorossi è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2009, 23:38   #748
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Siamo in dirittura d'arrivo, ancora tre cosette da fare:

- Ripeti pulizia con ATF Cleaner

- Con il Browser chiuso esegui HJT, clicca su Do a system scan onlt, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked

Quote:
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O4 - HKCU\..\Run: [shdfilctg] C:\Users\Giovanni\AppData\Roaming\shdfilctg\shdfilctg.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
- Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
c:\users\giovanni\appdata\roaming\shdfilctg\shdfilctg.exe
clicca su Execute, al termine il Pc si dovrebbe riavviare, se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt

Riepilogo log da allegare:
Avenger
Nuovo log HJT
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 11-10-2009 alle 23:48.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 14:31   #749
pincorossi
Senior Member
 
Iscritto dal: Mar 2002
Messaggi: 381
ecco i log

http://wikisend.com/download/955026/hijackthis.log

http://wikisend.com/download/440042/avenger.txt
pincorossi è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 14:47   #750
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
A posto, segui passo passo questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383

NB: devi necessariamente aggiornare il SO al SP3
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2009, 20:24   #751
Nikimi79
Senior Member
 
L'Avatar di Nikimi79
 
Iscritto dal: Oct 2003
Città: Avellino (provincia)
Messaggi: 650
In riferimento alla discussione: http://www.hwupgrade.it/forum/showth...0#post29255580

posto il log di hijackthis con le 3 voci fixate: hijackthis131009.txt

Grazie
Nikimi79 è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2009, 08:51   #752
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Nikimi79 Guarda i messaggi
In riferimento alla discussione: http://www.hwupgrade.it/forum/showth...0#post29255580

posto il log di hijackthis con le 3 voci fixate: hijackthis131009.txt

Grazie
Come precedentemente indicato http://www.hwupgrade.it/forum/showpo...80&postcount=5 segui passo passo la Guida in prima pagina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2009, 15:51   #753
mmmx
Member
 
Iscritto dal: Oct 2008
Messaggi: 41
disinfezione da Rogue "Personal Antivirus" controllo logs

Salve
sto aiutando un mio amico che si e' ritrovato sul pc il rogue in oggetto
(vedi ad esempio http://tentativi.blogspot.com/2009/0...rimozione.html)

su un portatile con winXP

Il primo intervento lo ho fatto in assistenza remota e cosi' ho fatto girare Malwarebytes, che lo ha individuato e rimosso.

Poi, messa mano al pc ho applicato la vostra guida di disinfezione

avendo preliminarmente fatto un giro con prevx free che ha trovato il file unwash.exe infetto pare da DG342.EXE
Ho cancellato il file senza problemi e poi ho seguito la guida passo passo:

# Malwarebytes Anti-Malware
# A-Squared Free v4.x
# Kaspersky Virus Removal Tool
# Dr.Web CureIT
# ESET SysInspector
# HiJackThis
# Gmer
# Prevx 3.0

Sembrerebbe tutto ok, a parte che a prevx non piace gmer!

Vorrei sottoporvi i log di gmer e hijack per sicurezza perche non so interpretarli

ecco i link ai log
http://www.mediafire.com/file/2dznhnmmmt0/kaspersky.txt

http://www.mediafire.com/file/3tyzmy...hijackthis.log

http://www.mediafire.com/file/wugmkm...91013-2109.zip

http://www.mediafire.com/file/4ykyninzznh/gmer.log

grazie mille in anticipo dell'attenzione
mmmx è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2009, 16:39   #754
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da mmmx Guarda i messaggi
Salve
sto aiutando un mio amico che si e' ritrovato sul pc il rogue in oggetto
(vedi ad esempio http://tentativi.blogspot.com/2009/0...rimozione.html)

su un portatile con winXP

Il primo intervento lo ho fatto in assistenza remota e cosi' ho fatto girare Malwarebytes, che lo ha individuato e rimosso.

Poi, messa mano al pc ho applicato la vostra guida di disinfezione

avendo preliminarmente fatto un giro con prevx free che ha trovato il file unwash.exe infetto pare da DG342.EXE
Ho cancellato il file senza problemi e poi ho seguito la guida passo passo:

# Malwarebytes Anti-Malware
# A-Squared Free v4.x
# Kaspersky Virus Removal Tool
# Dr.Web CureIT
# ESET SysInspector
# HiJackThis
# Gmer
# Prevx 3.0

Sembrerebbe tutto ok, a parte che a prevx non piace gmer!

Vorrei sottoporvi i log di gmer e hijack per sicurezza perche non so interpretarli

ecco i link ai log
http://www.mediafire.com/file/2dznhnmmmt0/kaspersky.txt

http://www.mediafire.com/file/3tyzmy...hijackthis.log

http://www.mediafire.com/file/wugmkm...91013-2109.zip

http://www.mediafire.com/file/4ykyninzznh/gmer.log

grazie mille in anticipo dell'attenzione
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O2 - BHO: (no name) - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - (no file)
O2 - BHO: Metamail IEPlugin - {C09C9904-FD44-11D6-A711-00105AC8F168} - C:\PROGRA~1\METAMA~1\METAMA~1\IEPlugIn.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce

a questo pc mancano miliardi di patch...

in gmer compare:
Quote:
system32\DRIVERS\48829019.sys The system cannot find the path specified. !
? C:\DOCUME~1\IVANPA~1\LOCALS~1\Temp\esihdrv.sys The system cannot find the file specified. !
[...]
Device \FileSystem\is-FM1TRdrv \FileSystem\Filters\is-FM1TRdrv 48829019.sys
io una passata con un rescue disk lo darei tipo con Avira Antivir Rescue System seguendo queste indicazioni:
http://www.hwupgrade.it/forum/showpo...2&postcount=13

Ultima modifica di xcdegasp : 14-10-2009 alle 16:43.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2009, 16:41   #755
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Aggiungi anche questa

Quote:
O4 - HKLM\..\Run: [PersonalAV] C:\Program Files\PersonalAV\PersonalAV.exe
seguirei anche la Guida in prima pagina
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2009, 17:26   #756
Half shadow
Member
 
Iscritto dal: Jun 2008
Messaggi: 205
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
inquetante che il tuo superlativo antivirus non abbia risolto un infezione risalente a un anno e mezzo fa' (inizio anno 2008) e che invece la funzione di windows usata per garantirsi longeva (ripristino di configurazione) ti abbia risolto questa situazione...
ti invito a non continuare in questo thread visto che non riguarda l'argomento oggetto del thread, grazie
Scusa, ma io parlavo del virus braviax, quindi credo inece che il topic fosse quello giusto.
E il problema è che l'antivirus l'ha rilevato eccome, ma il virus era autoreplicante, una volta eliminato si riformava sempre.
Per questo sono ricorso al ripristino e con tutto il tempo che è passato dico proprio che me ne sono liberato.

Ultima modifica di Half shadow : 14-10-2009 alle 17:27. Motivo: Orrori di ortografia
Half shadow è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2009, 17:33   #757
mmmx
Member
 
Iscritto dal: Oct 2008
Messaggi: 41
Grazie Ancora...
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce
Sì sul mio pc lo uso da un anno...

Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
a questo pc mancano miliardi di patch...
Di winXp? Pensi sia il caso di istallare il SP3?


Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
in gmer compare:...
Cosa significa?

Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
io una passata con un rescue disk lo darei tipo con Avira Antivir Rescue System
OK,
eseguo...

Grazie ancora delle dritte
mmmx è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2009, 17:35   #758
mmmx
Member
 
Iscritto dal: Oct 2008
Messaggi: 41
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Aggiungi anche questa

seguirei anche la Guida in prima pagina
Grazie anche di queste...

La guida è proprio ciò che ho eseguito...

grazie
ancora
mmmx è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2009, 17:50   #759
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mmmx Guarda i messaggi
Grazie anche di queste...

La guida è proprio ciò che ho eseguito...

grazie
ancora
Ma i log allegati non sono inerenti la Guida
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2009, 15:48   #760
mmmx
Member
 
Iscritto dal: Oct 2008
Messaggi: 41
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ma i log allegati non sono inerenti la Guida
I log di Malwarebytes' Anti-Malware, A-Squared e Dr.Web CureIt! non li ho allegati in quanto non hanno rivelato nulla.
Se pensi che siano utili li carico

Il primo log di Malwarebytes' Anti-Malware al giro che ha eseguito la disinfezione e' stato questo

http://www.mediafire.com/file/yi5m4m...log-2009-09-22 (18-42-38).txt


Con avira rescue disk non ho trovato nulla i nuovo

Grazie ancora.

Ultima modifica di mmmx : 15-10-2009 alle 16:35.
mmmx è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Lunedì sera tiratela lunga: a mez...
Il prossimo pieghevole di Huawei potrebb...
Euro digitale nel 2027 con app e infrast...
Galaxy S26 Ultra: tra le novità c...
OneDrive avrà presto una nuova app per W...
Il nuovo OnePlus 15 è pronto: il ...
Non serve essere Prime: 7 offerte bomba ...
Ci sono un sacco di prodotti con lo scon...
Xbox Game Pass, gli aumenti di prezzo pe...
I nuovi top di gamma di HONOR sono pront...
Il Garante della Privacy ha bloccato Clo...
C'è un nuovo operatore virtuale s...
Google Chrome non si ferma più: &...
Tenstorrent produrrà chip nelle f...
Tutte le offerte HOT di Amazon: Galaxy S...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v