Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 28-01-2008, 21:50   #281
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:
Quote:
C:\WINDOWS\system32\mljhefe.dll.vir
C:\Documents and Settings\Compaq_Proprietario\Impostazioni locali\Temp\72D0E820.nbr
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui

Start esegui digita %temp% e cancella tutto il contenuto della cartella riposta il lgo di prevx e uno di hijack
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 29-01-2008, 13:10   #282
pino92
Member
 
Iscritto dal: Jan 2008
Messaggi: 34
mi da errore e mi dice che non sono script validi. che faccio?

NB: ieri sera ho fatto andare spybot search and destroy che mi ha trovato e eliminato qualcosa; possibile sia questo dello script?

Ultima modifica di pino92 : 29-01-2008 alle 13:14.
pino92 è offline  
Old 29-01-2008, 13:28   #283
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da pino92 Guarda i messaggi
mi da errore e mi dice che non sono script validi. che faccio?

NB: ieri sera ho fatto andare spybot search and destroy che mi ha trovato e eliminato qualcosa; possibile sia questo dello script?
nuovo log combofix vediamo se ci sono..
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 29-01-2008, 13:37   #284
pino92
Member
 
Iscritto dal: Jan 2008
Messaggi: 34
ecco il log di combofix. incrocio le dita...
Allegati
File Type: txt ComboFix.txt (13.0 KB, 3 visite)
pino92 è offline  
Old 29-01-2008, 14:59   #285
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da pino92 Guarda i messaggi
ecco il log di combofix. incrocio le dita...
altra roba è stata eliminata..rifai ora girare i tool per il vundo
dopo prevx e dopo hijackthis...posta i log e fai tutto in quell'ordine che ti ho indicato
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 29-01-2008, 16:33   #286
pino92
Member
 
Iscritto dal: Jan 2008
Messaggi: 34
vundofix e fixvundo non hanno dato risultati ne log. ecco invece i log di virtumundo, prevxcsi e hijackthis.

link prevx csi

http://www.fileup.itadib.com/downloa...ovVWFshHkpw1DS
Allegati
File Type: txt VBG.TXT (1.4 KB, 2 visite)
File Type: txt hijackthis.txt (9.9 KB, 1 visite)
pino92 è offline  
Old 29-01-2008, 16:40   #287
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@pino92

allega un nuovo log di ComboFix
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 29-01-2008, 16:52   #288
pino92
Member
 
Iscritto dal: Jan 2008
Messaggi: 34
ecco anche combofix
Allegati
File Type: txt ComboFix.txt (13.0 KB, 4 visite)
pino92 è offline  
Old 30-01-2008, 15:59   #289
hiler
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
infetto da Vundo/Virtumonde

Ciao, un aiuto per risolvere questa e credo altre infezioni.

Quello che so: tutto è iniziato quando sul pc infetto è stato eseguito un file di nome "Crack.exe" scaricato con Limewire. Tra i sintomi, Explorer.exe spesso prende il 99% del tempo cpu impallando tutto, comapre tra i task un processo "windows" che anch'esso impalla tutto, ci sono pop-up che indicano messaggi di errore e suggeriscono di contattare il sito "storageprotector.com", l'icona del disco C: in risorse del computer ora è una grande "X" rossa, ed altro ancora...

Ho letto gli aiuti generici e allego i logs e vi chiedo: quando si procede con i tools VundoFix, FixVundo e gli altri, si può tranquillamente eseguire la rimozione di Vundo come i tools suggeriscono oppure si deve valutare file per file? Come comportarsi quando vengono segnalati file di sistema come C:\WINDOWS\system32\ctfmon.exe? Posso certo eliminare i files infetti di Nero Backitup, reinstallandolo in seguito, ma per quanto riguarda i files di sistema? E se dovesse segnalarmi C:\WINDOWS\explorer.exe come infetto?

Come procedo quindi?
Grazie molte per l'aiuto.

Kaspersky on-line AV scan
http://www.fileup.itadib.com/downloa...zT8HKGvJgZ7B9h
http://www.fileup.itadib.com/downloa...LP3Ym7S1ffVHby
ASquaredFree
http://www.fileup.itadib.com/downloa...C8HZGekIxmx4Sm
PrevxCSI
http://www.fileup.itadib.com/downloa...lpMV44gDSiGW01
Hijackthis
http://www.fileup.itadib.com/downloa...LTPTwiA1LxuSs2
Gmer
http://www.fileup.itadib.com/downloa...C65bh7OdCumJyq
hiler è offline  
Old 30-01-2008, 16:17   #290
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Finora credo che nessuno abbia dovuto reinstallare windows per colpa del Vundo.
Ti consiglio di seguire la guida e solo dopo con i vari log ti verrà detto se c'è qualche traccia da rimuovere.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 30-01-2008, 20:56   #291
TeamMMR
Member
 
Iscritto dal: Sep 2006
Messaggi: 43
Salve Anche io SOno affetto da Vundo e vorrei sapere come devo fare per eliminarlo per prima cosa seguo la guida ll'inizio e poi posto tutti i log... va bene aiutatemi vi prego
TeamMMR è offline  
Old 30-01-2008, 21:33   #292
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da pino92 Guarda i messaggi
ecco anche combofix
bene pino son saltate fuori un pò di cose...adesso in avenger copiaincolla
[quote]Files to delete:
C:\WINDOWS\system32\mnnmp.ini2.vir
C:\WINDOWS\system32\mnnmp.ini.vir
C:\WINDOWS\system32\mljhefe.dll.vir
C:\WINDOWS\QTFont.qfn
C:\WINDOWS\QTFont.for
C:\WINDOWS\system32\oqfvpbpd.dll
C:\WINDOWS\system32\wunauclt.exe[quote]

poi su virustotal fai analizzare
Quote:
C:\WINDOWS\wininit.ini
QUI

naturalmente posta il log di avenger e facci sapere se virustotal ha trovato qualcosa
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 31-01-2008, 12:00   #293
pino92
Member
 
Iscritto dal: Jan 2008
Messaggi: 34
ecco il log di avanger. la scansione del file con virustotal ha dato risultati negativi.
Allegati
File Type: txt avenger.txt (2.3 KB, 3 visite)
pino92 è offline  
Old 31-01-2008, 12:04   #294
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da pino92 Guarda i messaggi
ecco il log di avanger. la scansione del file con virustotal ha dato risultati negativi.
bene sembra che sia tutto a posto alcuni cancellati ed altri non ci sono più
una pulizia con questo CCleaner( QUI)disattivando dalle opzioni avanzate "cancella solo file più vecchi di 48 ore" non installare la toolbar di yahoo e lo usi anche ogni tanto ottimo programma free......
il pc come và?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 31-01-2008, 12:18   #295
pino92
Member
 
Iscritto dal: Jan 2008
Messaggi: 34
ho fatto la scansione con ccleaner che ha cancellato qualche file; devo fare qualcosa per avere un log da postare? comunque il pc va molto meglio grazie al vostro aiuto. un'altra domanda: vundo è sparito dal mio computer ho c'è qualcosaltro da fare?
pino92 è offline  
Old 31-01-2008, 13:28   #296
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da pino92 Guarda i messaggi
ho fatto la scansione con ccleaner che ha cancellato qualche file; devo fare qualcosa per avere un log da postare? comunque il pc va molto meglio grazie al vostro aiuto. un'altra domanda: vundo è sparito dal mio computer ho c'è qualcosaltro da fare?
ccleaner è solo per pulizia dei temporanei (che possono ospitare schifezze) ed index dat (altri temporanei inutili).....non serve log postami solo un log hijackthis ma direi che sei pulito
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 31-01-2008, 15:47   #297
pino92
Member
 
Iscritto dal: Jan 2008
Messaggi: 34
ecco anche il log di hijackthis. spero di essere veramente pulito.
Allegati
File Type: txt hijackthis.txt (9.9 KB, 3 visite)
pino92 è offline  
Old 31-01-2008, 17:36   #298
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da pino92 Guarda i messaggi
ecco anche il log di hijackthis. spero di essere veramente pulito.
vedo che hai tracce del norton ancora che rompono
leggi qui..però cautela chiedi consigli http://www.hwupgrade.it/forum/showthread.php?t=1630445

poi vedo Airport (un soft di gestione wireless) lo hai messo tu?

Quote:
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
voce inutile per il resto sei pulito
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 31-01-2008, 18:05   #299
pino92
Member
 
Iscritto dal: Jan 2008
Messaggi: 34
bene finalmente sono pulito.grazie ancora.cmq airport è il software del mio wi-fi;cosa devo fare con quel codice che dici è inutile? e poi un'altra cosa:norton non eliminato al 100 per cento cosa fa? mi rallenta o danneggia il computer?
pino92 è offline  
Old 31-01-2008, 18:11   #300
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da pino92 Guarda i messaggi
bene finalmente sono pulito.grazie ancora.cmq airport è il software del mio wi-fi;cosa devo fare con quel codice che dici è inutile? e poi un'altra cosa:norton non eliminato al 100 per cento cosa fa? mi rallenta o danneggia il computer?
quella voce la puoi fixare
il norton ti rallenta il pc e potrebbe creare conflitti con antivir
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
 Discussione Chiusa


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Start Cup Puglia 2025: il 16 ottobre la ...
Incentivi auto elettriche, falsa partenz...
Silence crea anche in Francia una rete d...
La realtà mista al servizio degli...
Nothing ha un altro smartphone in progra...
Decisione storica ad Amburgo: i cittadin...
Questo è il nuovo motore elettric...
HUAWEI WATCH GT 6: lo smartwatch 'infini...
Fotografia con AI: ecco Caira, la macchi...
PlayStation 6 vs Xbox Magnus: il rumor s...
DJI Osmo Action 4 a soli 208€ su Amazon:...
Irion, la data governance diventa strate...
EHang VT35: debutta in Cina il nuovo aer...
Cooler Master MasterLiquid Atmos II 360:...
Trapela in rete la roadmap dei nuovi gio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v