Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-10-2010, 20:05   #1741
Andreawrx
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 10
Guida eseguita ora che devo fare? :)

Ciao a tutti
mi hanno dato un pc da guardare dicendomi che aveva dei problemi e infatti si era beccato un bel rouge(antispy non mi ricordo cosa)
allora ovviamente ho subito cercarto il rimedio su questo stupendo forum.
ho seguito passo passo la guida e alla pagina qui sotto ci sono i risultati dei vari log.
Ora Aspetto vostre istruzione se c'è e quindi cosa fixare/fare.
Edit

Grazie
Andrea

Ultima modifica di Chill-Out : 29-10-2010 alle 22:29. Motivo: Editato link
Andreawrx è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2010, 22:30   #1742
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Andreawrx Guarda i messaggi
Ciao a tutti
mi hanno dato un pc da guardare dicendomi che aveva dei problemi e infatti si era beccato un bel rouge(antispy non mi ricordo cosa)
allora ovviamente ho subito cercarto il rimedio su questo stupendo forum.
ho seguito passo passo la guida e alla pagina qui sotto ci sono i risultati dei vari log.
Ora Aspetto vostre istruzione se c'è e quindi cosa fixare/fare.
Edit

Grazie
Andrea
Ciao Andrea, i log su uno dei Server remoti come indicato in guida, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2010, 18:49   #1743
Andreawrx
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 10
ops scusa pensavo fosse la stessa cosa se caricavo i file in un mio sito.. bhe niente problema eccoli qui caricati in uno dei server:

mbam-log.txt

rkill Log.txt

Combofix log.txt

antimalware emisoft log.txt

DrWeb.csv

hijackthis log.txt

ora attendo le vostre indicazioni su come procedere
Andreawrx è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2010, 20:14   #1744
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Andreawrx Guarda i messaggi
ops scusa pensavo fosse la stessa cosa se caricavo i file in un mio sito.. bhe niente problema eccoli qui caricati in uno dei server:

mbam-log.txt

rkill Log.txt

Combofix log.txt

antimalware emisoft log.txt

DrWeb.csv

hijackthis log.txt

ora attendo le vostre indicazioni su come procedere
Quote:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4052
Il database delle firme virali non è aggiornato, aggiorna e ripeti scansione completa.

Mi indichi inoltre il SO in uso e relativi SP installati? Dai log emergono dati stranamente diversi
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2010, 20:30   #1745
Andreawrx
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 10
il SO è windows XP

Le stranezze sono dovute al fatto che la prima scansione ho dovuto farla con l'SP2 (il proprietario a quanto pare non l'aveva ancora aggiornato ) perchè il rouge non mi consentiva di connettermi a internet e far l'update a SP3 che ho fatto appena mi era possibile..

Quindi faccio la scansione con la versione aggiornata e riposto il log o devo rifare anche tutte le altre scansioni?
Andreawrx è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2010, 20:41   #1746
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Andreawrx Guarda i messaggi
il SO è windows XP

Le stranezze sono dovute al fatto che la prima scansione ho dovuto farla con l'SP2 (il proprietario a quanto pare non l'aveva ancora aggiornato ) perchè il rouge non mi consentiva di connettermi a internet e far l'update a SP3 che ho fatto appena mi era possibile..

Quindi faccio la scansione con la versione aggiornata e riposto il log o devo rifare anche tutte le altre scansioni?
Aggiorna MBAM e ripeti scansione completa, attendo il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2010, 12:25   #1747
Andreawrx
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 10
ecco la scansione fatta aggiornando MBAM

Scansione MBAM agg
Andreawrx è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2010, 14:58   #1748
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Andreawrx Guarda i messaggi
ecco la scansione fatta aggiornando MBAM

Scansione MBAM agg
A posto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2010, 15:47   #1749
Andreawrx
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 10
Grazie millissime per l'aiuto chill out
Andreawrx è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2010, 19:54   #1750
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Andreawrx Guarda i messaggi
Grazie millissime per l'aiuto chill out
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2010, 13:44   #1751
spolka93
Junior Member
 
Iscritto dal: Nov 2010
Messaggi: 5
ROGUE

Buongiorno a tutto il forum.

Mi chiamo Luca, vi scrivo dalla provincia di Pordenone.

Ho beccato un rogue che non riesco a debellare, mi succede questo: in pratica i link che compaiono -in seguito ad una ricerca- dal browser di Google Chrome mi trasportano su pagine anomale e preoccupanti. Ho seguito le disinfestazioni come da guida. Da quanto ne capisco risultano essere "infette" le applicazioni:

explorer.exe
Process.exe
winiinit.exe

non posso metterle in quarantena pena il non funzionamento del sistema.

S.O. Windows Vista service pack 2

ecco i log:
mbam-log-2010-10-01 (14-07-20).txt
a2scan_101001-144104.txt
CureIt.log
hijackthis.log

Vi ringrazio in anticipo per eventuali suggerimenti.
Luca
spolka93 è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2010, 14:44   #1752
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da spolka93 Guarda i messaggi
Buongiorno a tutto il forum.

Mi chiamo Luca, vi scrivo dalla provincia di Pordenone.

Ho beccato un rogue che non riesco a debellare, mi succede questo: in pratica i link che compaiono -in seguito ad una ricerca- dal browser di Google Chrome mi trasportano su pagine anomale e preoccupanti. Ho seguito le disinfestazioni come da guida. Da quanto ne capisco risultano essere "infette" le applicazioni:

explorer.exe
Process.exe
winiinit.exe

non posso metterle in quarantena pena il non funzionamento del sistema.

S.O. Windows Vista service pack 2

ecco i log:
mbam-log-2010-10-01 (14-07-20).txt
a2scan_101001-144104.txt
CureIt.log
hijackthis.log

Vi ringrazio in anticipo per eventuali suggerimenti.
Luca
Ciao Luca, al momento Wikisend è irraggiungibile, se vuoi puoi hostare i log su un altro Server.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2010, 17:35   #1753
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao Luca, al momento Wikisend è irraggiungibile, se vuoi puoi hostare i log su un altro Server.
Controllati, fai girare Combofix esattamente come qui indicato http://www.hwupgrade.it/forum/showthread.php?t=1984665
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2010, 18:58   #1754
spolka93
Junior Member
 
Iscritto dal: Nov 2010
Messaggi: 5
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Controllati, fai girare Combofix esattamente come qui indicato http://www.hwupgrade.it/forum/showthread.php?t=1984665
ComboFix, l'antiparassitario che cercavo! Ora credo e spero di aver eliminato i problemi al mio pc. Questo il contenuto del log:

ComboFix 10-11-05.05 - User 06/11/2010 13:44:09.1.2 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.39.1040.18.3070.1847 [GMT 1:00]
Eseguito da: C:\Users\User\Downloads\ComboFix.exe
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}


Chill-Out, ti sono grato per le preziose indicazioni che mi hai offerto.
Ora mettero in sicurezza il sistema come da guida.

Un caro saluto.
Luca
spolka93 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2010, 20:24   #1755
12379
Senior Member
 
Iscritto dal: Nov 2004
Città: Napoli
Messaggi: 771
ho disattivato il ripristino
eseguito ATFcleaner
malware non funziona quindi ho sseguito il post3: ho eseguito rkill di cui allego il log e combofix che però non mi ha creato il log non so perchè

malwarebytes continua a non funzionare

Mentre sono collegata è uscito scritto http:\\212.xxxx (non ricordo i numeri)e mi dice di essere infetta da alcuni troyan e mi viene richiesto di installare il programma inst.exe ed io ovviamente annullo ma riesco ad annullare l'operazione solo dopo aver staccato il cavo di rete.

Altro problema che ho notato è che collegandomi ad alcuni siti tra cui hwupgrade, mi esce scritto che sta trasferendo qualcosa a google analytics e non mi carica null'altro.

ed ora che fare? la situazione sta peggiorando

ecco il log di rkill
This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as Giovanni on 07/11/10 at 22.24.29.


Services Stopped:


Processes terminated by Rkill or while it was running:


H:\iExplore.exe


Rkill completed on 07/11/10 at 22.24.39.

dopo ciò, per evitare problemi, ho staccato il cavo di rete e, dopo aver fatto altre scansioni (mlawarebyte's ancora non mi funziona), ora è sparita la visualizzazione in stile win XP (mi compare per pochi secondi e poi sparisce) e non c'è neanche nella scelta dei temi delle finestre.

ho notato poi che c'è una cartella autorun.ing in c:\ e, appena aperta, avira mi ha rilevato un virus

ho provato a rimuoverla con avenger tramite il comando
Folders to delete:
c:\antorun.inf

fatto e mi è sparita la cartella che però ora è presente in c:\avenger

non ci capisco + nulla!!!!!!!!!!!!!!!

12379 è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2010, 08:27   #1756
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da spolka93 Guarda i messaggi
ComboFix, l'antiparassitario che cercavo! Ora credo e spero di aver eliminato i problemi al mio pc. Questo il contenuto del log:

ComboFix 10-11-05.05 - User 06/11/2010 13:44:09.1.2 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.39.1040.18.3070.1847 [GMT 1:00]
Eseguito da: C:\Users\User\Downloads\ComboFix.exe
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}


Chill-Out, ti sono grato per le preziose indicazioni che mi hai offerto.
Ora mettero in sicurezza il sistema come da guida.

Un caro saluto.
Luca
Ciao, la parte che hai allegato è solo l'intestazione del log, comunque se sei ok procedi pure col trattamento post infezione.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 09-11-2010 alle 08:29.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2010, 10:15   #1757
Badmotorfinger
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 3
Mi scuso per il ritardo ma ho finito le varie scansioni solo ieri notte

Ecco i log:

http://wikisend.com/download/598842/mbam-log-2010-11-08 (00-42-48).txt
http://wikisend.com/download/539952/...108-112340.txt
http://wikisend.com/download/630442/cureit filtrato.txt
http://wikisend.com/download/459970/hijackthis9.txt

Pare che TDSSKiller abbia risolto il problema dal riavvio del computer tutto è tornato a funzionare correttamente

Devo fare ancora qualche scansione o non è necessario? Se è così grazie infinite, ora è tutto a posto!!!
Badmotorfinger è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2010, 10:29   #1758
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Badmotorfinger Guarda i messaggi
Mi scuso per il ritardo ma ho finito le varie scansioni solo ieri notte

Ecco i log:

http://wikisend.com/download/598842/mbam-log-2010-11-08 (00-42-48).txt
http://wikisend.com/download/539952/...108-112340.txt
http://wikisend.com/download/630442/cureit filtrato.txt
http://wikisend.com/download/459970/hijackthis9.txt

Pare che TDSSKiller abbia risolto il problema dal riavvio del computer tutto è tornato a funzionare correttamente

Devo fare ancora qualche scansione o non è necessario? Se è così grazie infinite, ora è tutto a posto!!!
Sei a posto, segui il trattamento post infezione come indicato in Guida.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2010, 11:57   #1759
12379
Senior Member
 
Iscritto dal: Nov 2004
Città: Napoli
Messaggi: 771
Quote:
Originariamente inviato da 12379 Guarda i messaggi
ho disattivato il ripristino
eseguito ATFcleaner
malware non funziona quindi ho sseguito il post3: ho eseguito rkill di cui allego il log e combofix che però non mi ha creato il log non so perchè

malwarebytes continua a non funzionare

Mentre sono collegata è uscito scritto http:\\212.xxxx (non ricordo i numeri)e mi dice di essere infetta da alcuni troyan e mi viene richiesto di installare il programma inst.exe ed io ovviamente annullo ma riesco ad annullare l'operazione solo dopo aver staccato il cavo di rete.

Altro problema che ho notato è che collegandomi ad alcuni siti tra cui hwupgrade, mi esce scritto che sta trasferendo qualcosa a google analytics e non mi carica null'altro.

ed ora che fare? la situazione sta peggiorando

ecco il log di rkill
This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as Giovanni on 07/11/10 at 22.24.29.


Services Stopped:


Processes terminated by Rkill or while it was running:


H:\iExplore.exe


Rkill completed on 07/11/10 at 22.24.39.

dopo ciò, per evitare problemi, ho staccato il cavo di rete e, dopo aver fatto altre scansioni (mlawarebyte's ancora non mi funziona), ora è sparita la visualizzazione in stile win XP (mi compare per pochi secondi e poi sparisce) e non c'è neanche nella scelta dei temi delle finestre.

ho notato poi che c'è una cartella autorun.ing in c:\ e, appena aperta, avira mi ha rilevato un virus

ho provato a rimuoverla con avenger tramite il comando
Folders to delete:
c:\antorun.inf

fatto e mi è sparita la cartella che però ora è presente in c:\avenger

non ci capisco + nulla!!!!!!!!!!!!!!!

La mia situazione è un po' cambiata:
appena accendo il pc compare la scritta di errore GENERIC HOST PROCESS FOR WIN32 SERVICES
Ho eseguito sia atfcleaner che ccleaner poi iexplore (allego log rkill) dopodichè mi scompare il desktop e per farrlo riapparire devo andare nel task manager e avviarlo
Passo successivo: EMISOFT (allego log) che mi ha trovato 13 file infetti messi in quarantena
Poi Drweb curiet che mi ha trovato altri file infetti e a quanto dice me li avrebbe eradicati
Malwarebyte continua a non funzionare
A questo punto l'ultimo che resta è hijackthis che non trova nulla di anomalo

Ho provato a collegarmi ma permane il problema del reindirizzamento indirizzo ed il tentativo di farmi scaricare tale inst.exe che io ovviamente ignoro

cosa faccio????


http://wikisend.com/download/460536/cureit filtrato.txt
http://wikisend.com/download/460620/hijackthis.log
http://wikisend.com/download/567492/rkill.log
Allegati
File Type: txt quarantine_101109-201200.txt (2.7 KB, 1 visite)
12379 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2010, 17:41   #1760
sky_dea
Member
 
Iscritto dal: Mar 2008
Messaggi: 35
Salve ragazzi,

sono infetta da spyware doctor.
Vi linko i miei logs:
http://wikisend.com/download/486380/...112-200259.txt
http://wikisend.com/download/421140/a2cmd_readme.txt
http://wikisend.com/download/420946/hijackthis.log
La scansione di Dr.Web CureIt! non l'ho completata, perchè dopo 9 ore di scansione, ancora aveva analizzato circa il 5% dei files, e mi sembrava anomalo.
sky_dea è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
BYD preferisce la Spagna alla Germania p...
L'IA secondo Oracle: arrivano Oracle AI ...
Nasce la collaborazione Netflix-Spotify:...
Tineco Floor One Switch S7, la super sco...
Nuova Renault Clio: listino, motorizzazi...
Samsung cambia tutto: i lavoratori potra...
L'ex CEO di Intel avverte: la bolla dell...
Un milione di chilometri garantiti e 100...
AMD sfida Qualcomm? Nuovi indizi sul pri...
YouTube si rinnova: nuovo video player c...
Windows 11, arriva il Patch Tuesday di o...
Serve un minuto per risparmiare davvero ...
Windows 10 riceve l'ultimo Patch Tuesday...
Europa alla riscossa, Dragon LLM è...
Bluetti lancia la nuova Pioneer Na, powe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v