Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-10-2009, 19:37   #761
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mmmx Guarda i messaggi
I log di Malwarebytes' Anti-Malware, A-Squared e Dr.Web CureIt! non li ho allegati in quanto non hanno rivelato nulla.
Come nulla?

Quote:
Registry Keys Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a77d3539-581d-450c-9e44-a84c415a6172} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a77d3539-581d-450c-9e44-a84c415a6172} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a77d3539-581d-450c-9e44-a84c415a6172} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Registry Values Infected:
HKEY_CURRENT_USER\Environment\avapp (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Environment\avuninst (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\msdrv (Trojan.Agent) -> Quarantined and deleted successfully.

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
C:\Documents and Settings\All Users\Start Menu\PersonalAV (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
C:\Program Files\Common Files\Uninstall\PersonalAV (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.

Files Infected:
C:\WINDOWS\system32\NetFilter.exe (Rogue.PersonalAV) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\1251214205.exe (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\msxmlm.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Start Menu\PersonalAV\Uninstall.lnk (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
C:\Program Files\Common Files\Uninstall\PersonalAV\Uninstall.lnk (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\gasfkyvpaxxyyu.sys (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Start Menu\PersonalAV\Personal Antivirus.lnk (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 15:34   #762
tony359
Senior Member
 
L'Avatar di tony359
 
Iscritto dal: Dec 2005
Messaggi: 400
Ciao a tutti

Espongo brevemente il mio problema sperando che qualcuno possa aiutarmi.

Dunque premesso che non sono espertissimo di Vista (ho ancora XP sul mio) ho tra le mani il NB di un amico che ha preso una serie improponibile di Virus nonostante Avast in background.

Il più pesante era Vitro, che ho eliminato però a patto di cancellare alcuni file di sistema che ora sto tentando di ripristinare.

Poi è comparso Virus.Bat.Gray.705 che se non ho capito male era un fake "windows defender" che prometteva la risoluzione immediata di tutto quanto pagando

Sintomi: non accedo più ad alcuna pagina di antivirus o di Microsoft.
Dopo varie disinfezioni usando Avast e Malwarebyte aggiornato manualmente usando un altro PC, non rilevo più infezioni ma continuo a non poter navigare sui siti degli antivirus e Microsoft.

Per ripristinare alcuni file di sistema mancanti (primo per tutti rundll32.exe) ho provato ad avviare il SP2 ma mi dà errore indirizzandomi a... microsoft.com che purtroppo non posso raggiungere.

Ho provato a killare il processo dnscache senza risultati.

Ecco il log hijackthis spero che possa essere di aiuto.

Grazie per il vostro aiuto,

ciao
Antonio
Allegati
File Type: txt hijackthis.txt (6.9 KB, 1 visite)
tony359 è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 15:38   #763
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da tony359 Guarda i messaggi
Ciao a tutti

Espongo brevemente il mio problema sperando che qualcuno possa aiutarmi.

Dunque premesso che non sono espertissimo di Vista (ho ancora XP sul mio) ho tra le mani il NB di un amico che ha preso una serie improponibile di Virus nonostante Avast in background.

Il più pesante era Vitro, che ho eliminato però a patto di cancellare alcuni file di sistema che ora sto tentando di ripristinare.

Poi è comparso Virus.Bat.Gray.705 che se non ho capito male era un fake "windows defender" che prometteva la risoluzione immediata di tutto quanto pagando

Sintomi: non accedo più ad alcuna pagina di antivirus o di Microsoft.
Dopo varie disinfezioni usando Avast e Malwarebyte aggiornato manualmente usando un altro PC, non rilevo più infezioni ma continuo a non poter navigare sui siti degli antivirus e Microsoft.

Per ripristinare alcuni file di sistema mancanti (primo per tutti rundll32.exe) ho provato ad avviare il SP2 ma mi dà errore indirizzandomi a... microsoft.com che purtroppo non posso raggiungere.

Ho provato a killare il processo dnscache senza risultati.

Ecco il log hijackthis spero che possa essere di aiuto.

Grazie per il vostro aiuto,

ciao
Antonio

Ciao prova ad eseguire i test di questa guida per verificare l'eventuale presenza di Conficker/Downadup/Kido, in caso di pc infetto prosegui in quel 3d
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 15:57   #764
tony359
Senior Member
 
L'Avatar di tony359
 
Iscritto dal: Dec 2005
Messaggi: 400
Ciao

Grazie per l'aiuto.
Il "test" (che poi verifica solo l'accesso ai siti!) darebbe infetto per la versione A/B ma ho effettuato delle scansioni con i software suggeriti e non rilevano niente...

Allegherò i LOG ma per ora non ho niente di rilevato.

Prossimo passo?

Grazie, ciao
Antonio
tony359 è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 16:07   #765
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da tony359 Guarda i messaggi
Ciao

Grazie per l'aiuto.
Il "test" (che poi verifica solo l'accesso ai siti!) darebbe infetto per la versione A/B ma ho effettuato delle scansioni con i software suggeriti e non rilevano niente...

Allegherò i LOG ma per ora non ho niente di rilevato.

Prossimo passo?

Grazie, ciao
Antonio
carica di là i log richiesti
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2009, 19:36   #766
tony359
Senior Member
 
L'Avatar di tony359
 
Iscritto dal: Dec 2005
Messaggi: 400
Ciao a tutti

Giusto per non sparire volevo ringraziare e dirvi che alla fine abbiamo optato per l'upgrade a 30 sterline di Windows 7 per studenti (sono in UK). Troppi file di sistema corrotti e come temevo alcune operazioni base non funzionavano più. Credo che ripristinare il sistema sarebbe stato un po' laborioso. Non avendo sopra nulla di importante abbiamo preferito fare il classico formattone!

Ciao
A
tony359 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2009, 15:51   #767
Boiga
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 6
Buongiorno a tutti...

ecco intanto i primi 2 log...appena finito allego anche gli altri:

mbam-log-2009-11-30 (18-50-47).txt

a2scan_091201-145836.txt

Sempre con grande speranza...

Grazie e Saluti
Boiga è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2009, 16:15   #768
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Boiga Guarda i messaggi
Buongiorno a tutti...

ecco intanto i primi 2 log...appena finito allego anche gli altri:

mbam-log-2009-11-30 (18-50-47).txt

a2scan_091201-145836.txt

Sempre con grande speranza...

Grazie e Saluti
ciao

con asquared non sembra tu abbia eliminato tutto
aspettiamo i restanti log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2009, 17:51   #769
Boiga
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 6
Ecco gli ultimi 2 log

cureit filtrato.txt

hijackthis.log


chissà se stavolta ce l'ho fatta
Boiga è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2009, 08:31   #770
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Boiga Guarda i messaggi
Ecco gli ultimi 2 log

cureit filtrato.txt

hijackthis.log


chissà se stavolta ce l'ho fatta

devi aggiornare Internet Explorer alla versione 8
per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2009, 08:36   #771
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Boiga Guarda i messaggi
Ecco gli ultimi 2 log

cureit filtrato.txt

hijackthis.log


chissà se stavolta ce l'ho fatta
Quote:
Originariamente inviato da wjmat Guarda i messaggi
devi aggiornare Internet Explorer alla versione 8
per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui
Allega anche un nuovo log di Prevx, così siamo tranquilli.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2009, 11:59   #772
Boiga
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 6
ultimo log di prevx...stavolta sembra tutto a posto...

prevx4.log

speriamo bene

P.S. Io non uso internet explorer ma firefox

Saluti
Boiga è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2009, 12:06   #773
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Boiga Guarda i messaggi
ultimo log di prevx...stavolta sembra tutto a posto...

prevx4.log

speriamo bene

P.S. Io non uso internet explorer ma firefox

Saluti
tutto ok

ie va aggiornato sempre
segui i consigli finali
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2009, 10:02   #774
dla
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 8
ho seguito le istruzioni della guida ma...

salve,
qualche giorna fa ho preso un virus, quello del falso messaggio dio la scansionewindows alert. ho seguito passo passo la guida e penso di aver eliminato il virus solo che adesso ho un'altro problema: dopo aver disattivati il ripristino configurazione del sitema ho scaricato il programma malwarebytes' ho fatto la scansione messo in quarantena i file infetti riavviato il pc, come mi chiedeva. dopo aver riavviato però mi e apparso un messaggio che mi diceva che non era possibile creare la barra degli strumenti e da li il menu start e le varie icome sul desktop non funzionano piu, si apromo solo con tasto destro apri.
inoltre se cerco di riattivare il ripristino configurazione del sistema non mi fa cliccare in nessun modo sull'icona sistema nel pannello di controllo.
in poche parole non funzione piu nulla nel modo giusto.
spero di essere stata abbastanza chiara, non sono un'esperta di pc, aiutatemi vi prego!!
dla è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2009, 10:07   #775
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da dla Guarda i messaggi
salve,
qualche giorna fa ho preso un virus, quello del falso messaggio dio la scansionewindows alert. ho seguito passo passo la guida e penso di aver eliminato il virus solo che adesso ho un'altro problema: dopo aver disattivati il ripristino configurazione del sitema ho scaricato il programma malwarebytes' ho fatto la scansione messo in quarantena i file infetti riavviato il pc, come mi chiedeva. dopo aver riavviato però mi e apparso un messaggio che mi diceva che non era possibile creare la barra degli strumenti e da li il menu start e le varie icome sul desktop non funzionano piu, si apromo solo con tasto destro apri.
inoltre se cerco di riattivare il ripristino configurazione del sistema non mi fa cliccare in nessun modo sull'icona sistema nel pannello di controllo.
in poche parole non funzione piu nulla nel modo giusto.
spero di essere stata abbastanza chiara, non sono un'esperta di pc, aiutatemi vi prego!!
Cia e benvenuta, per poterti dare i suggerimenti del caso è necessario seguire la Guida in prima pagina ed allegare i log secondo le modalità indicate.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2009, 11:05   #776
dla
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 8
IL PROBLEMA E CHE NON MI FA ALLEGARE IL FILE!
dla è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2009, 11:11   #777
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da dla Guarda i messaggi
IL PROBLEMA E CHE NON MI FA ALLEGARE IL FILE!
Come indicato in prima pagina

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.

PS: il minuscolo è gradito in quanto il maiuscolo equivale ad urlare.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2009, 11:23   #778
dla
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 8
mi dispiace ma non mi fa allegare nulla! su nessuno dei server che permettono di hostare!
non so davvero cosa fare!
dla è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2009, 11:30   #779
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da dla Guarda i messaggi
mi dispiace ma non mi fa allegare nulla! su nessuno dei server che permettono di hostare!
non so davvero cosa fare!
Se nessun dei server ti consente di allegare i log, riporta per ciascuno il codice di errore che vediamo di risolvere.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2009, 11:55   #780
dla
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 8
non mi da nessun codice di errore semplicemente quando clicco su upload sembra che si stia aprendo una finestra ma poi non va!!!
lo stesso problema me lo da per le mail...ti ho detto non mi fare nulla apparte navigare su internet!
dla è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Microsoft Sentinel si evolve e diventa u...
La navicella spaziale Orion per le missi...
Gmail, gli utenti aziendali possono invi...
Il Moige contro Meta e TikTok: via a un'...
La NASA potrebbe impiegare dei lander lu...
Bezos: l'intelligenza artificiale vive u...
Allarme sicurezza: TikTok suggerisce con...
Apple non potrà più pubbli...
Prime Day fa volare MOVA: super sconti f...
Hoover HMC5 è l'alleato perfetto contro ...
LG porta webOS 25 sui TV degli anni pass...
ECOVACS DEEBOT T50 OMNI in offerta a 399...
TIM Enterprise investirà 1 miliar...
Google Pixel 10, prezzo bomba di 649€ su...
Sotto l'asfalto un tessuto di lino intel...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v