Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-03-2010, 14:34   #1181
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da me Guarda i messaggi
dopo rkill ora mbam parte di nuovo..per ora ne ha trovati 3..speriamo..
Cortesemente allega tutti i log richiesti in unico Post secondo le mdalità indicate in guida.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2010, 15:08   #1182
me
Senior Member
 
Iscritto dal: May 2003
Città: alessandria
Messaggi: 8714
trovati 16..
selezionato cancella
riavviato poiche' alcuni non poteva cancellarli
rifatto scan
0 elementi..nessun avviso e nulla relativo a virus o altro..direi meglio..
mamma mia che strizza..
me è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2010, 18:17   #1183
lucio974
Junior Member
 
Iscritto dal: Mar 2010
Messaggi: 8
xp defender pro

Salve come già accennato in un post precedente sono stato attaccato dall' xp defender pro ho seguito la guida alla lettera ed ora sembra vada tutto bene, come da guida vi posto i Log:

http://wikisend.com/download/473568/mbam-log-2010-03-16 (01-29-50).txt
http://wikisend.com/download/525032/...316-194629.txt
http://wikisend.com/download/612538/cureit filtrato.txt
http://wikisend.com/download/505486/hijackthis.log

Cortesemente potreste analizzarli e darmi il vostro parere?

Grazie.
lucio974 è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2010, 19:39   #1184
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Infux Guarda i messaggi
se non hai altri problemi procedi con il trattamento finale
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2010, 19:43   #1185
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lucio974 Guarda i messaggi
Salve come già accennato in un post precedente sono stato attaccato dall' xp defender pro ho seguito la guida alla lettera ed ora sembra vada tutto bene, come da guida vi posto i Log:

http://wikisend.com/download/473568/mbam-log-2010-03-16 (01-29-50).txt
http://wikisend.com/download/525032/...316-194629.txt
http://wikisend.com/download/612538/cureit filtrato.txt
http://wikisend.com/download/505486/hijackthis.log

Cortesemente potreste analizzarli e darmi il vostro parere?

Grazie.

Ciao

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Codice:
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programmi\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [REGSHAVE] C:\Programmi\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Programmi\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [manager] "C:\Windows\System32\drivers\setup\manager.exe"
O4 - HKLM\..\Policies\Explorer\Run: [] 
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_si te.cab?1226266614765
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.fueps.com/gp/resources/games/puzzle/PopCapGames/popcaploader_v10.cab
devi aggiornare
Windows all'ultimo service pack
Internet Explorer alla versione 8
non si vede o è disattivato un buon firewall (non quello di windows ovviamente)
per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2010, 22:07   #1186
lucio974
Junior Member
 
Iscritto dal: Mar 2010
Messaggi: 8
@wjmat

Ciao, ho eseguito il tutto e come vedrai dal file allegato l'unica riga che si è ripresentata dopo il fix è la seguente:
O4 - HKCU\..\Run: [manager] "C:\Windows\System32\drivers\setup\manager.exe"

Dimmi tu come procedere per fixarlo se è il caso oppure lasciarlo li se non da troppi problemi, ho provveduto ad aggiornare tutti i programmi tramite secunia, domani installo un firewall comodo o l'altro che consigliate sul sito.
Solo 2 domande devo aggiornare Internet explorer alla versione 8 anche se ti garantisco non lo uso mai, stanno addirittura le ragnatele sull'icona , navogo solo ed esclusivamente con firefox, seconda domanda mi dici di aggiornare windows all'ultimo service pack ma io ho già la 3 installata ed ho gli aggiornamenti automatici attivati per caso è uscita la 4 e non so niente?

Grazie ancora per le dritte. Ciao
Allegati
File Type: txt hijackthis.txt (8.7 KB, 0 visite)
lucio974 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2010, 07:59   #1187
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lucio974 Guarda i messaggi
@wjmat

Ciao, ho eseguito il tutto e come vedrai dal file allegato l'unica riga che si è ripresentata dopo il fix è la seguente:
O4 - HKCU\..\Run: [manager] "C:\Windows\System32\drivers\setup\manager.exe"

Dimmi tu come procedere per fixarlo se è il caso oppure lasciarlo li se non da troppi problemi, ho provveduto ad aggiornare tutti i programmi tramite secunia, domani installo un firewall comodo o l'altro che consigliate sul sito.
Solo 2 domande devo aggiornare Internet explorer alla versione 8 anche se ti garantisco non lo uso mai, stanno addirittura le ragnatele sull'icona , navogo solo ed esclusivamente con firefox, seconda domanda mi dici di aggiornare windows all'ultimo service pack ma io ho già la 3 installata ed ho gli aggiornamenti automatici attivati per caso è uscita la 4 e non so niente?

Grazie ancora per le dritte. Ciao
fai controllare su www.virustotal.com e su http://virscan.org/
Codice:
C:\Windows\System32\drivers\setup\manager.exe
Una volta sui siti clicca su sfoglia -> cerca i file -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollali nella discussione
Se ti verrà segnalato che il file è già stato controllato, fallo analizzare comunque perchè le firme virali dei vari motori di scansione potrebbero essere stati aggiornati.

Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema

sp3 è l'ultimo, quindi sei ok, IE va sempre aggiornato
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2010, 09:26   #1188
gutz_sgm
Senior Member
 
Iscritto dal: Mar 2008
Messaggi: 403
ho un pc su cui si è installato xp smart security 2010 al posto del firewall. nei processi riporta ad un ave.exe che però anche rimuovendo non riesco comunque ad installare mbam.exe perchè lo blocca.
inoltre non mi fa eseguire il ripristino e non mi fa vedere i file nascosti.

ho provato con linux live cancellando ave.exe dalle impostazioni locali ma quando riavvio windows è sempre presente.

per di più si è sostituito proprio al firewall di windows.

con hijackthis trova solo l'ave.exe in impostazioni locali, nessun altro processo.

come posso fare?
__________________
Case: Raidmax Ninja Mb: Asus p5k pro Processore: q6600 g0 Ram: Corsair 2x2gb 4096 dhx 4-4-4-12 Vga: Xfx 8800gt alpha dog Dissi: Asus square evo Ali: Corsair 620hx Hd: Segate barracuda 500gb Monitor: Lg 19" Flatron L197WH SO: Windows 7 Ultimate 64 bit
gutz_sgm è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2010, 09:46   #1189
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gutz_sgm Guarda i messaggi
ho un pc su cui si è installato xp smart security 2010 al posto del firewall. nei processi riporta ad un ave.exe che però anche rimuovendo non riesco comunque ad installare mbam.exe perchè lo blocca.
inoltre non mi fa eseguire il ripristino e non mi fa vedere i file nascosti.

ho provato con linux live cancellando ave.exe dalle impostazioni locali ma quando riavvio windows è sempre presente.

per di più si è sostituito proprio al firewall di windows.

con hijackthis trova solo l'ave.exe in impostazioni locali, nessun altro processo.

come posso fare?
ciao

segui il primo post e carica gli allegati richiesti
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2010, 11:17   #1190
gutz_sgm
Senior Member
 
Iscritto dal: Mar 2008
Messaggi: 403
fatto ecco il primo log
Allegati
File Type: txt a2scan_100318-110817.txt (8.3 KB, 1 visite)
__________________
Case: Raidmax Ninja Mb: Asus p5k pro Processore: q6600 g0 Ram: Corsair 2x2gb 4096 dhx 4-4-4-12 Vga: Xfx 8800gt alpha dog Dissi: Asus square evo Ali: Corsair 620hx Hd: Segate barracuda 500gb Monitor: Lg 19" Flatron L197WH SO: Windows 7 Ultimate 64 bit
gutz_sgm è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2010, 11:20   #1191
gutz_sgm
Senior Member
 
Iscritto dal: Mar 2008
Messaggi: 403
ecco il secondo, però è successo che dopo l'utilizzo di a2free il malware non c'è più però ci sono dei problemi:

se clicco sulle applicazioni mi chiede come voglio aprirle...però se faccio destro star partono regolarmente.
se tento di aprire office mi dice applicazione non trovata...

stessa cosa se provo ad andare in installazione applicazioni o centro sicurezza anzi in tutte le applicazioni all'interno del pannello di controllo, appare:

c:\windows\system32\rundll32.exe
Applicazione non trovata

che cavolo è successo?
Allegati
File Type: txt hijackthis.txt (5.8 KB, 1 visite)
__________________
Case: Raidmax Ninja Mb: Asus p5k pro Processore: q6600 g0 Ram: Corsair 2x2gb 4096 dhx 4-4-4-12 Vga: Xfx 8800gt alpha dog Dissi: Asus square evo Ali: Corsair 620hx Hd: Segate barracuda 500gb Monitor: Lg 19" Flatron L197WH SO: Windows 7 Ultimate 64 bit

Ultima modifica di gutz_sgm : 18-03-2010 alle 11:24.
gutz_sgm è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2010, 13:09   #1192
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gutz_sgm Guarda i messaggi
ecco il secondo, però è successo che dopo l'utilizzo di a2free il malware non c'è più però ci sono dei problemi:

se clicco sulle applicazioni mi chiede come voglio aprirle...però se faccio destro star partono regolarmente.
se tento di aprire office mi dice applicazione non trovata...

stessa cosa se provo ad andare in installazione applicazioni o centro sicurezza anzi in tutte le applicazioni all'interno del pannello di controllo, appare:

c:\windows\system32\rundll32.exe
Applicazione non trovata

che cavolo è successo?
se non vanno gli exe, vedi al post3 il fix
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2010, 18:04   #1193
lucio974
Junior Member
 
Iscritto dal: Mar 2010
Messaggi: 8
Quote:
Originariamente inviato da wjmat Guarda i messaggi
fai controllare su www.virustotal.com e su http://virscan.org/
Codice:
C:\Windows\System32\drivers\setup\manager.exe
Una volta sui siti clicca su sfoglia -> cerca i file -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollali nella discussione
Se ti verrà segnalato che il file è già stato controllato, fallo analizzare comunque perchè le firme virali dei vari motori di scansione potrebbero essere stati aggiornati.

Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema

sp3 è l'ultimo, quindi sei ok, IE va sempre aggiornato
Ciao wjmat la cosa è strana, se vado nella cartella C:\Windows\System32\drivers\setup\manager.exe il file non c'è ho seguito la procedura per rendere i file visibili cioè modificare le opzioni di visualizzazione cartella ma non me lo fa vedere nonostante gli altri file nascosti o di sistema io li veda che dici procedo con il lanciare il file riparazione menù file nascosti.zip??

P.S. Internet explorer aggiornato alla versione 8.

Ultima modifica di lucio974 : 18-03-2010 alle 18:06.
lucio974 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2010, 18:11   #1194
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lucio974 Guarda i messaggi
Ciao wjmat la cosa è strana, se vado nella cartella C:\Windows\System32\drivers\setup\manager.exe il file non c'è ho seguito la procedura per rendere i file visibili cioè modificare le opzioni di visualizzazione cartella ma non me lo fa vedere nonostante gli altri file nascosti o di sistema io li veda che dici procedo con il lanciare il file riparazione menù file nascosti.zip??

P.S. Internet explorer aggiornato alla versione 8.
prova a rifixare di nuovo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2010, 18:29   #1195
lucio974
Junior Member
 
Iscritto dal: Mar 2010
Messaggi: 8
Quote:
Originariamente inviato da wjmat Guarda i messaggi
prova a rifixare di nuovo
Niente ho rifixato, le impostazioni di visualizzazione cartelle sono ok ma il file non c'è ho non si vede, vedo tutti i file nascosti e quelli di sistema "quelli trasparenti per capirci" ma non quello.
lucio974 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2010, 19:19   #1196
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lucio974 Guarda i messaggi
Niente ho rifixato, le impostazioni di visualizzazione cartelle sono ok ma il file non c'è ho non si vede, vedo tutti i file nascosti e quelli di sistema "quelli trasparenti per capirci" ma non quello.
se la voce è sparita ok, il file magari era già stato eliminato
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2010, 19:40   #1197
lucio974
Junior Member
 
Iscritto dal: Mar 2010
Messaggi: 8
Quote:
Originariamente inviato da wjmat Guarda i messaggi
se la voce è sparita ok, il file magari era già stato eliminato
Si in effetti ho rifatto una scansione con hijackthis e non c'è più l'ho fatta pochi minuti fa.

Ti allego il log.
Allegati
File Type: txt hijackthis.txt (9.4 KB, 1 visite)
lucio974 è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2010, 07:37   #1198
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lucio974 Guarda i messaggi
Si in effetti ho rifatto una scansione con hijackthis e non c'è più l'ho fatta pochi minuti fa.

Ti allego il log.
se non hai altri problemi direi che siamo a posto
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2010, 07:49   #1199
lucio974
Junior Member
 
Iscritto dal: Mar 2010
Messaggi: 8
Quote:
Originariamente inviato da wjmat Guarda i messaggi
se non hai altri problemi direi che siamo a posto
Credo di si altri problemi non ce ne sono il PC va meglio di prima l'ho ulteriormente alleggerito da software superfluo.

Un grazie a te in particolare ed a tutto lo staff di questo forum bello e utile che comunque ora che l'ho scoperto continuerò a frequentare anche in altre sezioni di discussione.

Ciao.
lucio974 è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2010, 08:13   #1200
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lucio974 Guarda i messaggi
Credo di si altri problemi non ce ne sono il PC va meglio di prima l'ho ulteriormente alleggerito da software superfluo.

Un grazie a te in particolare ed a tutto lo staff di questo forum bello e utile che comunque ora che l'ho scoperto continuerò a frequentare anche in altre sezioni di discussione.

Ciao.
du nulla
ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Spotify ascolta gli utenti: ecco come es...
Fine delle auto nuove svendute come usat...
La sonda spaziale cinese Tianwen-2 (dire...
Disney Plus, prezzi in aumento anche per...
Inversion Arc: la navicella spaziale per...
Il Regno Unito ha chiesto (ancora) ad Ap...
Nasce Page JSI Company, la joint venture...
Microsoft, Nadella concentrato sull'AI: ...
Encelado, luna di Saturno, potrebbe aver...
Sì, sono vere: ecco a voi le Croc...
Da Open Fiber, Cisco e ThinkQuantum una ...
JBL Bar 1300MK2: 2470W di potenza e modu...
I segreti della tecnologia OLED sono a r...
HP lancia una serie di tecnologie per ca...
Matteo Salvini si scopre Green per il pr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v