Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-01-2010, 08:58   #1021
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da +Benito+ Guarda i messaggi
Il pc non ne vuole sapere di stabilizzarsi, allego il log di hijack, qualcuno mi sa dire se è rimasto qualcosa?

hijackthis.txt
stando agli ultimi tuoi post non mi sembra tu abbia seguito interamente la guida e postato i relativi log, presumo quindi che il pc non fosse completamente pulito o essendo in rete con altri pc infetti, c'è la possibilità che si sia reinfettato
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2010, 09:14   #1022
Gilly Sephira
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 12
Antivir >>> http://www.mediafire.com/?1ewzgrmyzq5
HJT >>> http://www.mediafire.com/?diiyumnmtmy
Gilly Sephira è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2010, 09:25   #1023
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gilly Sephira Guarda i messaggi
Come detto in precedenza siamo a posto, con il Browser chiuso esegui HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sotto indicate voci e clicca su Fix checked

Quote:
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll (file missing)
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG8\avgpp.dll (file missing)
successivamente segui il trattamento post infezione

NB: devi necessariamente aggiornare IE alla versione 8

Buon proseguimento
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2010, 09:44   #1024
lordalp
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 17
hai ragione, scusami, era per spiegarti la situazione.
fate un lavoro eccezionale oltretutto, non avrei saputo come fare senza questo sito.

arrivando al sodo. mi avevi detto di disinstallare avg da mod. prov.
nel mentre ho riprovato ad accendere in modalità normale tenendo spenta fin dall'accensione la rete wireless col tasto esterno e ha funzionato!!!!!!!!!
al che ho rieseguito le scansioni

http://wikisend.com/download/551806/mbam-log-2010-01-22 (01-57-01)-modnorm.txt

http://wikisend.com/download/448546/hijackthis3.txt

ho disinstallato avg, perchè aveva fallito e installato avira

http://wikisend.com/download/447806/...0-294FE745.LOG

sembra tutto sano... posso stare tranquillo?
grazie ancora
lordalp è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2010, 09:48   #1025
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lordalp Guarda i messaggi
hai ragione, scusami, era per spiegarti la situazione.
fate un lavoro eccezionale oltretutto, non avrei saputo come fare senza questo sito.

arrivando al sodo. mi avevi detto di disinstallare avg da mod. prov.
nel mentre ho riprovato ad accendere in modalità normale tenendo spenta fin dall'accensione la rete wireless col tasto esterno e ha funzionato!!!!!!!!!
al che ho rieseguito le scansioni

http://wikisend.com/download/551806/mbam-log-2010-01-22 (01-57-01)-modnorm.txt

http://wikisend.com/download/448546/hijackthis3.txt

ho disinstallato avg, perchè aveva fallito e installato avira

http://wikisend.com/download/447806/...0-294FE745.LOG

sembra tutto sano... posso stare tranquillo?
grazie ancora
Io vedo AVG
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2010, 09:56   #1026
lordalp
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 17
la prima cosa che ho fatto è stata il log di hjt come avevi detto in precedenza, poi mab. poi ho levato avg

questo è il log di hjt della situazione attuale

http://wikisend.com/download/463186/hijackthis4.txt
lordalp è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2010, 10:03   #1027
+Benito+
Senior Member
 
L'Avatar di +Benito+
 
Iscritto dal: Feb 2002
Messaggi: 7071
Quote:
Originariamente inviato da wjmat Guarda i messaggi
stando agli ultimi tuoi post non mi sembra tu abbia seguito interamente la guida e postato i relativi log, presumo quindi che il pc non fosse completamente pulito o essendo in rete con altri pc infetti, c'è la possibilità che si sia reinfettato
gli ho passato guida e tutti i programmi della guida, ha fatto andare quel che funzionava, di più non ti so dire, non me ne voglio occupare perchè non ho intenzione di andare a casa con il nervoso per colpa sua.
Grazie della risp comunque gli dico di arrangiarsi
+Benito+ è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2010, 10:11   #1028
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da +Benito+ Guarda i messaggi
gli ho passato guida e tutti i programmi della guida, ha fatto andare quel che funzionava, di più non ti so dire, non me ne voglio occupare perchè non ho intenzione di andare a casa con il nervoso per colpa sua.
Grazie della risp comunque gli dico di arrangiarsi
io la riseguirei e in caso di problemi vedere il post #3
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2010, 10:20   #1029
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lordalp Guarda i messaggi
la prima cosa che ho fatto è stata il log di hjt come avevi detto in precedenza, poi mab. poi ho levato avg

questo è il log di hjt della situazione attuale

http://wikisend.com/download/463186/hijackthis4.txt
Adesso ci siamo, con il Browser chiuso esegui HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sotto indicate voci e clicca su Fix checked

Quote:
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O3 - Toolbar: (no name) - {C8F48FC8-3CA1-42B9-8609-F75D7C8B4493} - (no file)
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
successivamente configura Avira Antivir come da Guida http://www.hwupgrade.it/forum/showthread.php?t=1514684 al termine segui il trattamento post infezione http://www.hwupgrade.it/forum/showthread.php?t=1726383

NB: devi necessariamente aggiornare IE alla versione 8

Buon proseguimento
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2010, 10:24   #1030
lordalp
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 17
grazie!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
lordalp è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2010, 11:21   #1031
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lordalp Guarda i messaggi
grazie!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2010, 10:45   #1032
Gilly Sephira
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 12
Molte grazie per il tuo aiuto ed enorme disponibilità (e pazienzaa!!)

Ho cominciato a leggere bene la discussione sul trattamento post-infezione ed opererò di conseguenza!

Il lato positivo è che ho imparato nuove cose sul mio computer!!
Gilly Sephira è offline   Rispondi citando il messaggio o parte di esso
Old 24-01-2010, 19:56   #1033
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gilly Sephira Guarda i messaggi
Molte grazie per il tuo aiuto ed enorme disponibilità (e pazienzaa!!)

Ho cominciato a leggere bene la discussione sul trattamento post-infezione ed opererò di conseguenza!

Il lato positivo è che ho imparato nuove cose sul mio computer!!
Ottimo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-01-2010, 23:28   #1034
Mastermind06
Senior Member
 
L'Avatar di Mastermind06
 
Iscritto dal: Jan 2006
Città: Termoli
Messaggi: 1470
Ri-posto la mia situazione e la mia domanda allegando i file su siti esterni come da voi richiesto:

Ecco i file di TDSSkiller, sono nello zip perchè il log era troppo grande per essere uppato sul forum.
Il primo è fatto al primo lancio di TDSSkiller, mentre il secondo di qualche minuto più tardi è fatto al riavvio del sistema voluto dal TDSSkiller stesso.

Dopo questo ho fatto anche un passaggio con una scansione di Mbam che ha eliminato altri 6 files e oggi SuperAntispyware ne ha eliminati altri 3 dopo una scansione completa del sistema.

Come vado avanti adesso???

ps. adesso i software si installano e il pc va in ibernazione senza problemi, cosa che nn faceva più dal riscontro dell'infezione.


http://www.mediafire.com/?egti2dicgwr

http://www.mediafire.com/?tt5vwmjouzm
__________________
-iMac 5K Retina-:-MacBookPro 13''-:-Trattative sui Forum: : LINK
Mastermind06 è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2010, 07:55   #1035
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Mastermind06 Guarda i messaggi
Ri-posto la mia situazione e la mia domanda allegando i file su siti esterni come da voi richiesto:

Ecco i file di TDSSkiller, sono nello zip perchè il log era troppo grande per essere uppato sul forum.
Il primo è fatto al primo lancio di TDSSkiller, mentre il secondo di qualche minuto più tardi è fatto al riavvio del sistema voluto dal TDSSkiller stesso.

Dopo questo ho fatto anche un passaggio con una scansione di Mbam che ha eliminato altri 6 files e oggi SuperAntispyware ne ha eliminati altri 3 dopo una scansione completa del sistema.

Come vado avanti adesso???

ps. adesso i software si installano e il pc va in ibernazione senza problemi, cosa che nn faceva più dal riscontro dell'infezione.


http://www.mediafire.com/?egti2dicgwr

http://www.mediafire.com/?tt5vwmjouzm
procedi con tutte le scansioni previste dalla guida
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2010, 23:40   #1036
Mastermind06
Senior Member
 
L'Avatar di Mastermind06
 
Iscritto dal: Jan 2006
Città: Termoli
Messaggi: 1470
Quote:
Originariamente inviato da wjmat Guarda i messaggi
procedi con tutte le scansioni previste dalla guida
Allora, svolta scansione con MBAM e non ha trovato nulla, fatta scansione con ASquared e ha trovato una traccia nel registro con pericolosità media e 2 cookies con pericolosità bassa, tutte e tre eliminate. Fatta anche l'ultima scansione con Cureit e non viene rilevato nulla.

Come procedo???
__________________
-iMac 5K Retina-:-MacBookPro 13''-:-Trattative sui Forum: : LINK
Mastermind06 è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2010, 07:42   #1037
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Mastermind06 Guarda i messaggi
Allora, svolta scansione con MBAM e non ha trovato nulla, fatta scansione con ASquared e ha trovato una traccia nel registro con pericolosità media e 2 cookies con pericolosità bassa, tutte e tre eliminate. Fatta anche l'ultima scansione con Cureit e non viene rilevato nulla.

Come procedo???
Esattamente come indicato in Guida
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2010, 10:03   #1038
astuziadelmago
Junior Member
 
Iscritto dal: Aug 2009
Messaggi: 2
Grazie alla guida di Chill-out sono riuscito ad eliminare i problemi che avevo ("xp antispyware 2010")

Adesso però succede che con molti programmi,all'apertura col doppio click,mi compare la finestra di Windows dove viene richiesto: "scegliere ilprogramma da utilizzare per aprire il file"....e non si aprono

Possibile che il virus abbia fatto danni ai collegamenti dei programmi?
astuziadelmago è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2010, 10:13   #1039
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da astuziadelmago Guarda i messaggi
Grazie alla guida di Chill-out sono riuscito ad eliminare i problemi che avevo ("xp antispyware 2010")

Adesso però succede che con molti programmi,all'apertura col doppio click,mi compare la finestra di Windows dove viene richiesto: "scegliere ilprogramma da utilizzare per aprire il file"....e non si aprono

Possibile che il virus abbia fatto danni ai collegamenti dei programmi?
In funzione del SO

http://www.hwupgrade.it/forum/showthread.php?p=28208868

http://www.hwupgrade.it/forum/showthread.php?t=2016110
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2010, 12:30   #1040
manuxla
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 14
antivirus xp 2010

Buongiorno a tutti,
da ieri viene visualizzato questo rogue, che mi ha anche fatto sparire avast
Ho cercato di rimuoverlo seguendo la vostra guida:
-disattivato ripristino configurazione sistema
-malwarebytes viene bloccato
-scansione in modalità provvisoria con a-square, ha rilevato una trentina di virus assortiti: backdoor, trojan e worm.
Li ho rimossi, ma le varie finestre di avvisi "antivirus xp 2010" continuano ad apparire, pertanto ho tentato di rimuoverle usando sdfix,il quale ha cancellato un rootkit; al termine ho installato anche xp virus alert, ma queste maledette finestre sono sempre li. Volevo rimuoverle manualmente ma appena cerco di impostare la lingua in inglese il pc si blocca.

Allego il log di hijackthis sperando possiate aiutarmi, grazie anticipatamente.
Allegati
File Type: txt hijackthis.log1.txt (12.8 KB, 0 visite)
manuxla è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Tesla conferma il bonus su Model 3: con ...
Anche Huawei prepara il suo smartphone u...
Sondaggio Steam: AMD guadagna ancora ter...
Zeekr si espande in Europa: 001, X e 7X ...
Fino a 17 sterline a telefono: il risarc...
Nintendo Switch 2 sfrutta una variante p...
AMD e OpenAI stringono un accordo strate...
Nest Cam 2K 3a gen: la videocamera da in...
Samsung 9100 PRO da 8 TB: capacità...
Il Prime Day è già partito per i seguent...
Microsoft smentisce (ancora) il suo abba...
Ubisoft ha annunciato il DLC gratuito Va...
TIM, arrivano nuovi rincari da 1,99 euro...
OpenAI cambia strategia: controlli sul c...
La guida Microsoft ufficiale per ottimiz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v