Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-01-2010, 15:35   #961
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da HadesSaint Guarda i messaggi
ah...è robba seria? :**
Si, prestiamo assistenza gratuitamente con molta serietà.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2010, 15:54   #962
HadesSaint
Senior Member
 
L'Avatar di HadesSaint
 
Iscritto dal: Oct 2009
Città: Roma - Torre Maura (MC)
Messaggi: 1249
Davvero mille grazie per l'assistensa online..pero ecco la scansione di a-squared mi si è bloccata ahahahha al 4%...
HadesSaint è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2010, 21:35   #963
Gilly Sephira
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 12
Buonasera Chill Out

come da tua gentile richiesta, in seguito alla descrizione della mia situazione mandata in privato, allego i link per il download dei log di Mbam e ASquaredFree.

Ho usato Mediafire perchè wikisend in questo momento non funziona.

Mbam >>> http://www.mediafire.com/?zxddwry5tz3
A-SquaredFree >>> http://www.mediafire.com/?k4ymzgmbmgn

Grazie della disponibilità
Gilly Sephira è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2010, 08:46   #964
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gilly Sephira Guarda i messaggi
Buonasera Chill Out

come da tua gentile richiesta, in seguito alla descrizione della mia situazione mandata in privato, allego i link per il download dei log di Mbam e ASquaredFree.

Ho usato Mediafire perchè wikisend in questo momento non funziona.

Mbam >>> http://www.mediafire.com/?zxddwry5tz3
A-SquaredFree >>> http://www.mediafire.com/?k4ymzgmbmgn

Grazie della disponibilità
I log sono puliti, a parte il fatto che MBAM non è aggiornato all'utilma release.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2010, 12:35   #965
HadesSaint
Senior Member
 
L'Avatar di HadesSaint
 
Iscritto dal: Oct 2009
Città: Roma - Torre Maura (MC)
Messaggi: 1249
Buona giornata a tutti rieccomi qui con i log:

*DoctorWeb* http://wikisend.com/download/937968/cureit filtrato.txt
*Malwarebytes' Anti-Malware* http://wikisend.com/download/441830/...(13-40-02).txt
*Hijack* http://wikisend.com/download/579038/hijackthis.log

Ultima modifica di HadesSaint : 16-01-2010 alle 12:38.
HadesSaint è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2010, 12:47   #966
vastaso
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 2
Ciao a tutti
io sono stato infettato da warm defense e da quel momento appena accedo a internet mi si blocca tutto nn mi parte neanche antivir......ho disabilitato il ripristino di sistema e ho effettuato la scansione con a-squared che mi ha trovato molti warm, li ho messi in quarantena ma uno mi compare ogni volta che la rifaccio......ho fatto la scansione con hijackthis eora vi posto il file log......sto impazzendo!!!!
Aiutatemi vi prego!!!
;P

Log rimosso, leggere le Regole di sezione.

Ultima modifica di Chill-Out : 16-01-2010 alle 20:18.
vastaso è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2010, 13:05   #967
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da vastaso Guarda i messaggi
Ciao a tutti
io sono stato infettato da warm defense e da quel momento appena accedo a internet mi si blocca tutto nn mi parte neanche antivir......ho disabilitato il ripristino di sistema e ho effettuato la scansione con a-squared che mi ha trovato molti warm, li ho messi in quarantena ma uno mi compare ogni volta che la rifaccio......ho fatto la scansione con hijackthis eora vi posto il file log......sto impazzendo!!!!
Aiutatemi vi prego!!!
;P
ciao

cosa sono i warm??
se hai malware defense vedi il post #3
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2010, 14:27   #968
vastaso
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 2
Ho risolto tutto grazie a mbam rinominandolo.......

grazie lo stesso
vastaso è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2010, 19:06   #969
HadesSaint
Senior Member
 
L'Avatar di HadesSaint
 
Iscritto dal: Oct 2009
Città: Roma - Torre Maura (MC)
Messaggi: 1249
Ora che ho postato i log che procedimento devo fare? piu cerco di eliminare i 2 file piu sti due trojan rimangono qui....
HadesSaint è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2010, 20:25   #970
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da HadesSaint Guarda i messaggi
Ora che ho postato i log che procedimento devo fare? piu cerco di eliminare i 2 file piu sti due trojan rimangono qui....
Con il Browser chiuso esegui HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sotto indicate voci e clicca su Fix checked

Quote:
R3 - URLSearchHook: My-Tool Toolbar - {0e6d7a5d-b560-4d1c-9713-18dd1ade6011} - C:\Programmi\My-Tool\tbMy-1.dll (file missing)
O2 - BHO: My-Tool Toolbar - {0e6d7a5d-b560-4d1c-9713-18dd1ade6011} - C:\Programmi\My-Tool\tbMy-1.dll (file missing)
O2 - BHO: Internet Explorer Plugin - {3063ABBF-1257-4B23-A672-9E29A508A2FA} - jtaqhghuc47.dll (file missing)
O2 - BHO: Internet Explorer Plugin - {5948B018-DE7B-4CCE-846C-923C380C9B76} - bgji.dll (file missing)
O2 - BHO: Recfree toolbar helper - {D286E828-E6B9-484d-A058-D7323666DE33} - C:\Programmi\RecFree.com\RecFreeToolbar\1.3.13.0\escort.dll
O3 - Toolbar: RecFree Toolbar - {0508F8F1-08E3-43EE-AAA8-09AD09803084} - C:\Programmi\RecFree.com\RecFreeToolbar\1.3.13.0\escorTlbr.dll
O3 - Toolbar: My-Tool Toolbar - {0e6d7a5d-b560-4d1c-9713-18dd1ade6011} - C:\Programmi\My-Tool\tbMy-1.dll (file missing)
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Search the web - http://toolbar.recfree.com/rcfr/ctxmnu.html
Se ti riferisci a questi due oggetti

Quote:
File infetti:
C:\SDFix\dummy.sys (Malware.Trace) -> Not selected for removal.
C:\SDFix\apps\dummy.sys (Malware.Trace) -> Not selected for removal.
nulla di cui preoccuparsi.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2010, 20:43   #971
HadesSaint
Senior Member
 
L'Avatar di HadesSaint
 
Iscritto dal: Oct 2009
Città: Roma - Torre Maura (MC)
Messaggi: 1249
ciau carissimo ok fixato i seguenti file!!!
HadesSaint è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 09:06   #972
+Benito+
Senior Member
 
L'Avatar di +Benito+
 
Iscritto dal: Feb 2002
Messaggi: 7070
A qualcuno è capitato che dopo la rimozione di malware defense il pc subisca degli improvvisi freeze?
+Benito+ è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 11:11   #973
HadesSaint
Senior Member
 
L'Avatar di HadesSaint
 
Iscritto dal: Oct 2009
Città: Roma - Torre Maura (MC)
Messaggi: 1249
Ora che devo fare?
HadesSaint è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 11:15   #974
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da HadesSaint Guarda i messaggi
Ora che devo fare?
Seguire il trattamento post infezione che trovi sempre in nella guida, in prima pagina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 11:38   #975
Gilly Sephira
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 12
Ho fatto partire DrWeb, ma ad un certo punto crasha.
Ho ripetuto altre due volte l'operazione ma il risultato è lo stesso.
Posso passare subito ad HiJackThis oppure devo usare un altro programma che sostituisca DrWeb?
Gilly Sephira è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 11:45   #976
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gilly Sephira Guarda i messaggi
Ho fatto partire DrWeb, ma ad un certo punto crasha.
Ho ripetuto altre due volte l'operazione ma il risultato è lo stesso.
Posso passare subito ad HiJackThis oppure devo usare un altro programma che sostituisca DrWeb?
Prima di passare ad HJT, aggiorna MBAM e ripeti scansione completa.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 12:31   #977
Gilly Sephira
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 12
Falso allarme sono sbadata io che non ho visto il log nella cartella creata dal programma

Eccolo qui : http://www.mediafire.com/?vff2nmzzq2o

E qui quello di HiJackThis : http://www.mediafire.com/?dkimkcr5xmd
Gilly Sephira è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 13:44   #978
HadesSaint
Senior Member
 
L'Avatar di HadesSaint
 
Iscritto dal: Oct 2009
Città: Roma - Torre Maura (MC)
Messaggi: 1249
Questo è il report di tutto quello che ho fatto in quella guida

http://wikisend.com/download/447170/Report.txt

Ho eseguito i vari punti anche in modalita provvisoria ma niente il problema rimane sempre..regedit disabilitato..
HadesSaint è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 14:47   #979
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da HadesSaint Guarda i messaggi
Questo è il report di tutto quello che ho fatto in quella guida

http://wikisend.com/download/447170/Report.txt

Ho eseguito i vari punti anche in modalita provvisoria ma niente il problema rimane sempre..regedit disabilitato..
Il Task Manager è stato riabilitato dopo la scansione con MBAM, mentre la scansione con SDFix non è richiesta.

Quote:
Elementi dato del registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 14:49   #980
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gilly Sephira Guarda i messaggi
Falso allarme sono sbadata io che non ho visto il log nella cartella creata dal programma

Eccolo qui : http://www.mediafire.com/?vff2nmzzq2o

E qui quello di HiJackThis : http://www.mediafire.com/?dkimkcr5xmd
Con CureIt hai fatto scansione rapida, devi fare scansione completa, manca anche un nuvo log di MBAM come richiesto in precedenza.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
Samsung e SK hynix con OpenAI per Starga...
Amazon sorprende con le nuove offerte: K...
5 articoli sotto i 40€, perfetti per un ...
Polestar 3 MY2026: architettura a 800V e...
Smartphone sottili: altri produttori pro...
AMD, l'addio ad AGESA compie un passo av...
Gran Bretagna, 87 ore a energia pulita n...
Fastweb alza i prezzi: nuova rimodulazio...
ASUS stupisce: tre anni di garanzia su t...
Elon Musk, primo al mondo a superare i 5...
Xbox Game Pass cambia: nuovi piani e pre...
Intel produrrà chip per AMD? L'in...
Ecco il nuovo Amazon Luna: videogiochi p...
ISRO: prosegue lo sviluppo della navicel...
CoD Black Ops 7 offrirà la beta p...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v