Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-06-2010, 21:22   #1481
hotchili
Senior Member
 
L'Avatar di hotchili
 
Iscritto dal: Mar 2003
Città: Prov.MI
Messaggi: 571
Grazie Chill-Out

Ho seguito le tue istruzioni.
DrWeb CureIt comunque non si avvia.

Stranamente quando ho riavviato dopo aver atteso un po', DrWeb CureIt sembrava si stesse avviando, ma ormai la procedura di chiusura era partita...

Al riavvio, nonostante alcuni tentativi e attese di qualche minuto, lo stesso problema: DrWeb CureIt non parte!
hotchili è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2010, 21:25   #1482
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da hotchili Guarda i messaggi
Grazie Chill-Out

Ho seguito le tue istruzioni.
DrWeb CureIt comunque non si avvia.

Stranamente quando ho riavviato dopo aver atteso un po', DrWeb CureIt sembrava si stesse avviando, ma ormai la procedura di chiusura era partita...

Al riavvio, nonostante alcuni tentativi e attese di qualche minuto, lo stesso problema: DrWeb CureIt non parte!
Cestina l'eseguibile di CureIt, riscaricalo e riprova.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2010, 21:38   #1483
Bullo_90
Junior Member
 
Iscritto dal: May 2010
Messaggi: 11
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allora devi necessariamente aggiornare il tuo AV, utilizzi la versione del 7 del Kaspersky assolutamente obsoleta, se non desideri rinnovare l'abbonamento puoi optare per una soluzione free estremamente valida http://www.hwupgrade.it/forum/showthread.php?t=1514684

Inoltre devi aggiornare il SO al SP2 e IE alla versione 7, puoi aiutarti leggendo questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383
ok grazie.
notavo che dopo il trattamento anti-malware ho grossi problemi di connessione (lenta e instabile),inoltre ritentando un paio di volte la scansione MBAM salta sempre fuori un rookit.

devo dedurre che il pc è ancora infetto?
Bullo_90 è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2010, 22:05   #1484
hotchili
Senior Member
 
L'Avatar di hotchili
 
Iscritto dal: Mar 2003
Città: Prov.MI
Messaggi: 571
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Cestina l'eseguibile di CureIt, riscaricalo e riprova.
Fatto.
Ma non cambia nulla purtroppo!
CureIt non parte.

Anch'io ho una connessione lentissima e instabile
hotchili è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 07:58   #1485
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Bullo_90 Guarda i messaggi
ok grazie.
notavo che dopo il trattamento anti-malware ho grossi problemi di connessione (lenta e instabile),inoltre ritentando un paio di volte la scansione MBAM salta sempre fuori un rookit.

devo dedurre che il pc è ancora infetto?
Deduco che ti sei reinfettato, i motivi si evincono da qui http://www.hwupgrade.it/forum/showpo...postcount=1478

Allega il log di MBAM
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 04-06-2010 alle 08:02.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 07:59   #1486
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da hotchili Guarda i messaggi
Fatto.
Ma non cambia nulla purtroppo!
CureIt non parte.

Anch'io ho una connessione lentissima e instabile
Se non parte è inutile insistere, a parte il rallentamente che può dipendere da cause esterne, aggiornami sullo stato di salute del PC.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 08:44   #1487
hotchili
Senior Member
 
L'Avatar di hotchili
 
Iscritto dal: Mar 2003
Città: Prov.MI
Messaggi: 571
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se non parte è inutile insistere, a parte il rallentamente che può dipendere da cause esterne, aggiornami sullo stato di salute del PC.
Il Notebook non ha mai avuto problemi di connessione (o altro) fino all'infezione con Antispyware Pro.
Con un altro notebook o il netbook di mia figlia si viaggia a full speed.
Escluderei cause esterne, quindi.
hotchili è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 08:48   #1488
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da hotchili Guarda i messaggi
Il Notebook non ha mai avuto problemi di connessione (o altro) fino all'infezione con Antispyware Pro.
Con un altro notebook o il netbook di mia figlia si viaggia a full speed.
Escluderei cause esterne, quindi.
Aggiorna MBAM e ripeti scansione, allega il log + nuovo log HJT.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 12:42   #1489
Bullo_90
Junior Member
 
Iscritto dal: May 2010
Messaggi: 11
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Deduco che ti sei reinfettato, i motivi si evincono da qui http://www.hwupgrade.it/forum/showpo...postcount=1478

Allega il log di MBAM
fantastico

allora completo gli aggiornamenti,scarico avira e ripeto la procedura postando i vari log. grazie per il momento.
Bullo_90 è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 14:55   #1490
hotchili
Senior Member
 
L'Avatar di hotchili
 
Iscritto dal: Mar 2003
Città: Prov.MI
Messaggi: 571
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Aggiorna MBAM e ripeti scansione, allega il log + nuovo log HJT.
OK, grazie

Li avrai in serata
hotchili è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 21:43   #1491
hotchili
Senior Member
 
L'Avatar di hotchili
 
Iscritto dal: Mar 2003
Città: Prov.MI
Messaggi: 571
Quote:
Originariamente inviato da hotchili Guarda i messaggi
OK, grazie

Li avrai in serata
Wikisend non mi fa fare l'upload...
Posso mandarti i file log in pvt?
hotchili è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 22:13   #1492
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Nelle Regole di sezione in firma trovi i Server Remoti alternativi.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 22:18   #1493
hotchili
Senior Member
 
L'Avatar di hotchili
 
Iscritto dal: Mar 2003
Città: Prov.MI
Messaggi: 571
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nelle Regole di sezione in firma trovi i Server Remoti alternativi.
Grazie

Ecco i log:
http://www.filedropper.com/mbam-log-2010-06-0419-25-35

e

http://www.filedropper.com/hijackthis04-06-10
hotchili è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2010, 08:42   #1494
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da hotchili Guarda i messaggi
Snelliamo un pochino

Quote:
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [EEventManager] C:\PROGRA~1\EPSONS~1\EVENTM~1\EEventManager.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [WinVNC] "C:\Program Files\TightVNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKLM\..\Run: [Nokia FastStart] "C:\Program Files\Nokia\Nokia Music\NokiaMusic.exe" /command:faststart
O4 - HKLM\..\Run: [MyGarminAgent] C:\Program Files\Garmin\MyGarminAgent.exe
NB: devi aggiornare il SO al SP3 (sta per terminare il supporto) - aggiornare IE alla versione 8 - aggiornare i software complementari.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2010, 10:01   #1495
hotchili
Senior Member
 
L'Avatar di hotchili
 
Iscritto dal: Mar 2003
Città: Prov.MI
Messaggi: 571
Eseguo.

Tracce del virus non se ne trovano più, quindi?
Thx

P.S. Una precisazione: ci sono controindicazioni all'installazione di SP3?
Ho sentito di macchine bloccate e impossibilitate a fare il boot, quanto c'è di vero?

Ultima modifica di hotchili : 05-06-2010 alle 10:05.
hotchili è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2010, 11:10   #1496
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da hotchili Guarda i messaggi
Eseguo.

Tracce del virus non se ne trovano più, quindi?
Thx

P.S. Una precisazione: ci sono controindicazioni all'installazione di SP3?
Ho sentito di macchine bloccate e impossibilitate a fare il boot, quanto c'è di vero?
Dai log non emrge nulla, per quanto concerne il SP3 se non erro è stato rilasciato a Giugno del 2008 e qualche problemino ma solo in determinate condizione c'è stato (rientra nella normalità).

Aggionare significa guadagnare in performance, stabilità e sicurezza in primis, qui http://www.hwupgrade.it/forum/showthread.php?t=1726383 trovi le inof che ti necessitano.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2010, 13:22   #1497
hotchili
Senior Member
 
L'Avatar di hotchili
 
Iscritto dal: Mar 2003
Città: Prov.MI
Messaggi: 571
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dai log non emrge nulla, per quanto concerne il SP3 se non erro è stato rilasciato a Giugno del 2008 e qualche problemino ma solo in determinate condizione c'è stato (rientra nella normalità).

Aggionare significa guadagnare in performance, stabilità e sicurezza in primis, qui http://www.hwupgrade.it/forum/showthread.php?t=1726383 trovi le inof che ti necessitano.
Grazie ancora
Su SP3 ci penserò...
hotchili è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2010, 14:42   #1498
Bullo_90
Junior Member
 
Iscritto dal: May 2010
Messaggi: 11
mbam-log-2010-06-04 (18-51-54).txt

A-Squared

a2scan_100604-185454.txt

Risultati sessione CureIt
CureIt.log

hijackthis.log
Bullo_90 è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2010, 17:32   #1499
plutonana
Junior Member
 
Iscritto dal: Jun 2010
Messaggi: 3
Ciao! Sono giorni che lotto con questo mostro
Purtoppo ho visto la vostra guida solo a metà guerra per cui non ho tutti i log e non ho seguito l'iter in quell'ordine esatto. Potete aiutarmi comunque?
Cerco di fare un riepilogo:

DrWebCureit mi indicava come eradicato un virus backdoor.tdss.565. Ma in realtà non riusciva ad eliminarlo, come è successo ad altri.
Malwarebytes ha trovato qualcosa. Ho selezionato tutto e rimosso ma, come è successo ad altri, in realtà non è stata intrapresa alcuna azione.
http://wikisend.com/download/543736/...(23-37-11).txt
E da allora Malwarebytes non lo identificava più.
DrWeb continuava a indicare come eradicato backdoor.tdss.565.
Disperata ho scansionato anche con SpyHunter freeware che mi ha trovato un sacco di robaccia e ha identificato il mostro come Zlob Trojan
Ecco il print screen:
http://wikisend.com/download/567630/biruszlob2.jpg

Grazie a TDSSKiller finalmente Malwarebytes ha rivisto ed eliminato un pò di schifezze. Ecco gli ultimi log:
http://wikisend.com/download/968294/...(17-02-55).txt
A-Squared
http://wikisend.com/download/450778/...606-125318.txt
DrWeb non rileva più backdoor.tdss.565.
L'ultimo HijackThis
http://wikisend.com/download/912838/hijackthis.log

Mi pare che vada moltooo megliooo ma ho il terrore di non essere ancora a posto (anche perchè come avrete capito non ci capisco granchè )

In più ad ogni riavvio ora mi appare il messaggio:
"errore durante il caricamento di jbprnxuh.dll Impossibile trovare il modulo"
e il messaggio di SpyHunter:
"Your DNS setting have been modified. Accept changes or restore original saved settings."

Grazie grazie grazieee
e scusate la prolissità
plutonana è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2010, 19:07   #1500
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da hotchili Guarda i messaggi
Grazie ancora
Su SP3 ci penserò...
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
TP-Link è già proiettata a...
Colpo grosso di Zuckerberg: Meta assume ...
Addio ai matrimoni con l'intelligenza ar...
Le sonde spaziali ESA ExoMars e Mars Exp...
Roscosmos: static fire per i propulsori ...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v