Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 12-01-2008, 15:44   #181
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Con avenger AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:

Quote:
Files to move:
C:\Programmi\Microsoft ActiveSync\bak\wcescomm.exe | C:\Programmi\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\ScanSoft\OmniPageSE2.0\bak\OpwareSE2.exe | C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Programmi\Adobe\Acrobat 7.0\Reader\bak\AdobeUpdateManager.exe | C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui

poi ancora,UN ALTRO LOG DI FINDAWF.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 12-01-2008 alle 15:48.
lancetta è offline  
Old 12-01-2008, 16:57   #182
marconun
Member
 
Iscritto dal: Oct 2007
Messaggi: 73
posto i log
Allegati
File Type: txt awf12.txt (3.6 KB, 4 visite)
File Type: txt avenger12.txt (2.6 KB, 1 visite)

Ultima modifica di marconun : 12-01-2008 alle 17:00.
marconun è offline  
Old 12-01-2008, 17:02   #183
marconun
Member
 
Iscritto dal: Oct 2007
Messaggi: 73
in piu oggi ho un po di problemi in piu al pc in quanto ci mette piu tempo ad avviarsi e mi va lento forse devo reinstallare windows o rifaccio la disinfestazione per infetti?
marconun è offline  
Old 12-01-2008, 17:55   #184
marconun
Member
 
Iscritto dal: Oct 2007
Messaggi: 73
nell'attesa mi sono permesso di fare una scansione di prevxCSI spero di non aver sbagliato
ora posto il log
http://www.zshare.net/download/644560974dfd75/
marconun è offline  
Old 12-01-2008, 20:14   #185
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
in avenger :

Quote:
Files to delete:
C:\WINDOWS\system32\byxxxuv.dll.vir

Files to move:
C:\Programmi\D-Tools\bak\daemon.exe |C:\Programmi\D-Tools\daemon.exe
D:\Marco\total overdose\Daemon\bak\Daemon.exe | D:\Marco\total overdose\Daemon\Daemon.exe
C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Spybot - Search & Destroy\bak\TeaTimer.exe | C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
riposta il log ce ti rilascia
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 12-01-2008 alle 20:21.
lancetta è offline  
Old 13-01-2008, 08:00   #186
marconun
Member
 
Iscritto dal: Oct 2007
Messaggi: 73
ecco il log
Allegati
File Type: txt avenger13.txt (2.5 KB, 2 visite)
marconun è offline  
Old 13-01-2008, 12:21   #187
pace123
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 28
Ho eseguito la procedura descritta nel 1° messaggio.
I log sono i seguenti:

Log.txt - RenV

FixVundo: Trojan.Vundo has not been found on your computer.

FindAWF:
Quote:
Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~



Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~



end of report
Qual'è lo script che devo inserire in avenger?
Allegati
File Type: txt Log.txt (267 Bytes, 3 visite)
File Type: txt VundoFix.txt (2.2 KB, 1 visite)
File Type: txt ComboFix.txt (12.3 KB, 1 visite)

Ultima modifica di pace123 : 13-01-2008 alle 12:23.
pace123 è offline  
Old 13-01-2008, 16:08   #188
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
provengo da questa discussione:
http://www.hwupgrade.it/forum/showthread.php?t=1650569

mi è stato detto che sono infetto dal vundo e così eccomi qui.

avevo alcuni dubbi:

1- dopo aver effettuato la scansione con vundofix.. devo chiudere il programma oppure devo cliccare su "remove vundo"?

2- il problema dei doppi processi che causa l'impallamento può derivare dall'infezione di vundo?
ninoalcamo è offline  
Old 13-01-2008, 18:59   #189
marconun
Member
 
Iscritto dal: Oct 2007
Messaggi: 73
posto soltanto per dirvi che il mio pc era diventato inutilizzabile mi andava a scatti e non riuscivo piu a fare nulla alla fine l'ho formattato , grazie lo stesso per l'aiuto
marconun è offline  
Old 13-01-2008, 19:12   #190
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
ho continuato seguendo la guida... ho raccolto tutti i log dei tools e raccolti in un archivio linkato qui.

manca all'appello il log di avenger.. attendo vostre istruzione su che script devo inserire

ninoalcamo è offline  
Old 13-01-2008, 20:05   #191
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@pace123

Mancano i log di VirIt - Prevx CSI e HJT, rimaniamo in attesa.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 13-01-2008, 20:07   #192
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ninoalcamo Guarda i messaggi
ho continuato seguendo la guida... ho raccolto tutti i log dei tools e raccolti in un archivio linkato qui.

manca all'appello il log di avenger.. attendo vostre istruzione su che script devo inserire

i log non c'è bisogno di zipparli per cortesia hostali in formato .txt sempre su zshare ed indica il link dove prelevarli,ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 13-01-2008, 20:08   #193
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
uh... io credevo di fare le cose sbrigative sia per me che per voi...

adesso li riuppo
ninoalcamo è offline  
Old 13-01-2008, 20:13   #194
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ninoalcamo Guarda i messaggi
uh... io credevo di fare le cose sbrigative sia per me che per voi...

adesso li riuppo
e chi ci corre dietro
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 13-01-2008, 20:22   #195
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
ecco qui i logs:

renV log

FixVundo log

VundoFix log

ComboFix log

ComboFix-quarantined-files log

Prevx CSI log

Virit log

Hijackthis log

FindAWF log

spero di non aver fatto errori di copia e incolla
ninoalcamo è offline  
Old 13-01-2008, 20:43   #196
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@ninoalcamo

Il system restore è stato disabilitato?
E' stata fatta pulizia con Ccleaner?

Avenger
Scompattarlo, avviarlo, selezionare "Input script manually" e cliccare sulla lente d'ingrandimento. Nella nuova finestra, incollare lo script che ti indico cliccare sul pulsante "Done",cliccare sull'icona di semaforo verde rispondere "yes" 2 volte ;il pc dovrebbe riavviarsi da solo se così non fosse, riavvialro manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt da allegare per il controllo
http://swandog46.geekstogo.com/avenger.zip
Quote:
Files to delete:
C:\WINDOWS\system32\mljji.exe
in attesa del log di Avenger dimmi se riscontri ancora problemi
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 13-01-2008, 21:17   #197
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
il ripristino di configurazione è disattivato e ccleaner è stato gia passato.

ecco il log di avenger: LOG

cmq ho ancora il problema dei doppi processi
ninoalcamo è offline  
Old 13-01-2008, 21:25   #198
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ninoalcamo Guarda i messaggi
il ripristino di configurazione è disattivato e ccleaner è stato gia passato.

ecco il log di avenger: LOG

cmq ho ancora il problema dei doppi processi
Nuovo log di renV
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 13-01-2008, 21:37   #199
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
ho notato che al riavvio mi riparte di nuovo il processo mljji.exe che avevo disabilitato gia da prima.. l'ho disabilitato di nuovo

ora ti uppo il log di renV
ninoalcamo è offline  
Old 13-01-2008, 21:39   #200
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
ecco qui:

renV log
ninoalcamo è offline  
 Discussione Chiusa


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
GrapheneOS non solo sui Pixel: confermat...
Microsoft subisce un duro colpo: land te...
Portatile tuttofare Lenovo a soli 399€ c...
Arriva anche su Radeon: lo scioglimento ...
SpaceX Starship: mostrati nuovi video de...
Disponibili da oggi Fire TV Stick 4K Sel...
Microsoft: qualcosa di grosso è i...
Due occhi sono meglio di uno: IMOU AOV D...
Laowa 200mm f/2 AF FF: il nuovo obiettiv...
Resistenza a 700 °C e ritenzione dat...
SpaceX ha annunciato i prezzi delle miss...
Motorola X70 Air ufficiale: meno di 6 mm...
Activision celebra il successo di Team R...
Tesla Model 3: la Long Range RWD entra n...
Da uno sgarbo di EA è nato il pi&...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v