Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-01-2010, 15:05   #981
HadesSaint
Senior Member
 
L'Avatar di HadesSaint
 
Iscritto dal: Oct 2009
Città: Roma - Torre Maura (MC)
Messaggi: 1249
Questo è il log completo ed esteso di CureIT (durata 3 ore e 30 ):

http://wikisend.com/download/460660/cureit filtrato.txt

Questo è di mbam:

http://wikisend.com/download/455262/...(13-40-02).txt
HadesSaint è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 15:59   #982
Gilly Sephira
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 12
Strano perchè l'unico log che ho trovato anche dopo la scansione completa di cureIt era quello, probabilmente ha crashato sul serio..
Ora faccio partire nuovamente Malwarebytes.
Gilly Sephira è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 16:53   #983
Gilly Sephira
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 12
Nuovo log Mbam >>> http://www.mediafire.com/?zmxzoyej24w

Log HJS >>> http://www.mediafire.com/?yy0tetlymw2
Gilly Sephira è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 17:59   #984
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gilly Sephira Guarda i messaggi
Non vedo nessun Firewall installato, tra l'altro il tuo Antivirus non sembra funzionare correttamente.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 21:02   #985
Gilly Sephira
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 12
Come devo operare quindi?
Perchè il firewall mi risulta attivato..
Gilly Sephira è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 21:50   #986
Mastermind06
Senior Member
 
L'Avatar di Mastermind06
 
Iscritto dal: Jan 2006
Città: Termoli
Messaggi: 1470
Salve ragazzi, ho aperto già un discussione su un altro thread, poi mi è stato chiesto di fare riferimento a questo topic.
Riassumo anche qui la mia situazione:
Trojan, virus, rogue beccato dal pc della mia ragazza. Non so come abbia fatto a prenderlo però ho cercato tramite vari metodi e vari strumenti per eliminarlo. NOD32 me lo segnala come un virus di nome Kryptic sia all'avvio che in altre situazioni di esplorazione.
Altri problemi che causa sono sostanzialmente,
1-Apertura di finestre internet indesiderate;
2-In avvio autostart di programmi come iexplorer e media player;
3-Icone di link a siti web indesiderati sul desktop;
4-Rallentamento generale del pc;
5-Presenza di un programma di rimozione trojan mai installato prima (che ora ho eliminato);
6-Presenza di una barra per internet explorer, mai installata prima;
7- Soprattutto, non si riescono ad installare determinati programmi per la rimozione, come SuperAntySpiware o Spybot o ComboFix. Mi da un generico errore di Win Vista.

L'unica scansione che riesco a fare, ma non riesco a completarla tutta è con A-Squared e HJThis che ogni volta elimina qualcosa.

Allora seguendo la guida di questo topic ho eliminato tutti i file temporanei dopo aver disattivato il ripristino di sistema, scaricato mbam, ma non parte. Non mi da messaggi di nessun tipo.
HJThis funziona e riesco a fare il log.
Passo al secondo post, faccio procedura automatizzata, ma il softwarino non parte e non si estrae da nessuna parte.
Passo al post terzo e scarico rkill da un sito terzo perchè quello linkato non me lo apre per nessun motivo.
Ho 3 file Rkill.exe, Rkillsv.exe e Wrkill.exe. Il primo mi apre per un istante la finestra nera ma sparisce immediatamente, il secondo me la apre e rimane fissa nera senza far nulla per più di 5 minuti, il terzo mi apre un tool per chiudere dei processi.
Ovviamente anche dopo aver eseguito sta roba qua, il programma di cui prima non parte e provo con ComboFix che scarico e rinomino in explorer.exe, ma va in crash e dice che si è verificato un errore.
Cosa posso fare?????
Intanto sto facendio girare CureIt.
__________________
-iMac 5K Retina-:-MacBookPro 13''-:-Trattative sui Forum: : LINK
Mastermind06 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2010, 08:28   #987
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gilly Sephira Guarda i messaggi
Come devo operare quindi?
Perchè il firewall mi risulta attivato..
Parlavo dell'Antivirus perchè il Firewall non lo vedo proprio, qui trovi tutte le info necessarie su come procedere http://www.hwupgrade.it/forum/showthread.php?t=1726383

Suggerisco caldamente di dinstallare AVG in favore di Avira Antivir Free
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2010, 13:52   #988
Gilly Sephira
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 12
Non riesco comunque ad installare AVG (anche volendo) perchè mi rileva ancora la presenza di malware defense e ad ogni avvio mi appare il fumetto del centro di sicurezza PC con scritto che malware defense non è aggiornato.
Ho spulciato dappertutto, ma non ci sono più cartelle o file relativi al rogue, non capisco
Gilly Sephira è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2010, 14:41   #989
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gilly Sephira Guarda i messaggi
Non riesco comunque ad installare AVG (anche volendo) perchè mi rileva ancora la presenza di malware defense e ad ogni avvio mi appare il fumetto del centro di sicurezza PC con scritto che malware defense non è aggiornato.
Ho spulciato dappertutto, ma non ci sono più cartelle o file relativi al rogue, non capisco
Avrai provveduto a reinfettarti, ripeti da capo la guida in prima pagina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2010, 17:41   #990
Mastermind06
Senior Member
 
L'Avatar di Mastermind06
 
Iscritto dal: Jan 2006
Città: Termoli
Messaggi: 1470
Qualcuno che suggerisce qualcosa da fare?
__________________
-iMac 5K Retina-:-MacBookPro 13''-:-Trattative sui Forum: : LINK
Mastermind06 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2010, 17:44   #991
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Mastermind06 Guarda i messaggi
Qualcuno che suggerisce qualcosa da fare?
Secondo me non hai seguito alla lettere le istruzioni date al Post # 3, comunque
scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, dovresti trovare in C:\TDSSKiller..................log.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2010, 09:18   #992
Gilly Sephira
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 12
Questa è già la seconda volta che faccio la procedura, ho inviato il messaggio privato proprio perchè c'era questo problema e nessuno dei programmi rileva nulla..
Sono comunque riuscita ad installare antivir!
Gilly Sephira è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2010, 09:51   #993
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Mastermind06 Guarda i messaggi
Qualcuno che suggerisce qualcosa da fare?
cureit ha completato poi la scansione?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2010, 09:53   #994
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gilly Sephira Guarda i messaggi
Sono comunque riuscita ad installare antivir!
Vuol dire che l'infezione è stata debellata, aggiornalo e produci il log di una scansione completa
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2010, 10:37   #995
Mastermind06
Senior Member
 
L'Avatar di Mastermind06
 
Iscritto dal: Jan 2006
Città: Termoli
Messaggi: 1470
Quote:
Originariamente inviato da wjmat Guarda i messaggi
cureit ha completato poi la scansione?
CureIt ha trovato qualcosa facendo la scansione intelligente e ha eliminato o messo in quarantena alcuni elementi. Oggi conto di fargli fare una scansione completa.
__________________
-iMac 5K Retina-:-MacBookPro 13''-:-Trattative sui Forum: : LINK
Mastermind06 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2010, 13:56   #996
Gilly Sephira
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 12
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Vuol dire che l'infezione è stata debellata, aggiornalo e produci il log di una scansione completa
Ecco Antivir >>> http://www.mediafire.com/?lznntiy5ynh
Gilly Sephira è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2010, 14:32   #997
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gilly Sephira Guarda i messaggi
Configura Antivir esattamente come da Guida ed allega nuovo log di HJT.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2010, 23:13   #998
Mastermind06
Senior Member
 
L'Avatar di Mastermind06
 
Iscritto dal: Jan 2006
Città: Termoli
Messaggi: 1470
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Secondo me non hai seguito alla lettere le istruzioni date al Post # 3, comunque
scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, dovresti trovare in C:\TDSSKiller..................log.txt
Allora, fatto andare TDSSkiller, ha trovato 5 item infetti che ha eliminato dopo il riavvio. Adesso sono riuscito ad installare il software mbam che ha eliminato altri 6 files dopo la scansione.
Domani posso riaccedere al pc, come procedo? Devo cmq postarvi il log di TDSSkiller?
__________________
-iMac 5K Retina-:-MacBookPro 13''-:-Trattative sui Forum: : LINK
Mastermind06 è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 00:40   #999
workingeo
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 3
la scansione con combofix non è riuscita.
i problemi che avevo prima persistono ancora e ora ve li spiego!

Salve a tutti..sono disperato da circa 10 giorni ho scaricato il finto antimalware( quello che ti installa 2o + virus sul pc e poi vuole che ti compri il suo programma antivirus) e da li' è successo il finimondo.
Ho provato a scaricare qualche programma antimalware e spyware ma con nessun risultato netto!! come antivirus ho NOD 32 (uno dei migliori..secondo me) ma non riesce a trovarmi nulla.
successivamente ho installato a squared free e non mi ha trovato nulla di importante, solo il file antimalware (che non riesce a mettere in quarantena).
Iniziamo con spiegarvi i miei problemi, appena accendo il p.c. mi si apre una finestra di google installer(inviare-non inviare) e un altra con la scritta iexplore.exe ( l'applicazione ...è inesistente).
appena mi connetto a internet si aprono 2 pagine di pubblicità e ogni tanto si sentono musiche strane (1 volta ogni 15minuti).
molte pagine come yahoo answer e altre non me le fà aprire dicendomi problema 404 o dns...mi sta uccidendo questo virus.

Ho provato a scaricare spybot sd, me lo fa installare ma non me lo fa partire;
ho provato a installare malwarebytes ma non me lo fa partire.
stessa cosa con diversi programmi.



per il momento ho scaricato spayware doctor e sembra l'unico programma che mi inibisce queste infezioni (mi fa andare in tutti i siti, non mi apre più pagine inutili,ecc) ma ogni qualvolta che le blocca mi si aprono 4 cartelle (ogni 5 o meno minuti escono 4 cartelle):
"iexplore.exe immagine danneggiata"
l'applicazione o DLL globalroot\systemroot\system32\H8SRTjxsubsdehf.dll non è un immagine valida di windodows. verificare dischetto d'nstallazione.

dwwin.exe- immagine danneggiata

..saprete che siccome è la versione demo, non funziona molto bene.

Se tolgo spydoctor, avrò gli stessi problemi di sempre.

spydoctor trova questi file infetti:
rootkit.tdss 171 file infetti
rougue antispyware.antimalware2009 1file infetto
adware.advertising 8file
spyware.rogue_anti_spyware_products 1 file

Vi ALLEGO I FILE DI HJACKTHIS e asquared




http://wikisend.com/download/459158/hijackthi.txt

http://wikisend.com/download/458884/...120-203009.txt
workingeo è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 07:42   #1000
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Mastermind06 Guarda i messaggi
Allora, fatto andare TDSSkiller, ha trovato 5 item infetti che ha eliminato dopo il riavvio. Adesso sono riuscito ad installare il software mbam che ha eliminato altri 6 files dopo la scansione.
Domani posso riaccedere al pc, come procedo? Devo cmq postarvi il log di TDSSkiller?
un log in più puù solo farci comodo
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Ritorno di fiamma per Windows 7: la quot...
Robot aspirapolvere e lavapavimenti Drea...
Apple non ci sta: la replica che smonta ...
Samsung e SK hynix con OpenAI per Starga...
Amazon sorprende con le nuove offerte: K...
5 articoli sotto i 40€, perfetti per un ...
Polestar 3 MY2026: architettura a 800V e...
Smartphone sottili: altri produttori pro...
AMD, l'addio ad AGESA compie un passo av...
Gran Bretagna, 87 ore a energia pulita n...
Fastweb alza i prezzi: nuova rimodulazio...
ASUS stupisce: tre anni di garanzia su t...
Elon Musk, primo al mondo a superare i 5...
Xbox Game Pass cambia: nuovi piani e pre...
Intel produrrà chip per AMD? L'in...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v