Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-11-2009, 07:43   #281
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mclaudio Guarda i messaggi

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NielsenOnline] C:\Programmi\NetRatingsNetSight\NetSight\NielsenOnline.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programmi\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programmi\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - Startup: is-PHVGR.lnk = C:\Documents and Settings\Utente\Desktop\Virus Removal Tool\is-PHVGR\startup.exe
O4 - Startup: MySurvey Messenger.lnk = ?
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
devi aggiornare Windows all'ultimo service pack
Internet Explorer alla versione 8
non si vede o è disattivato il firewall
per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui
antivir non era configurato come da guida? vedi firma
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 18:17   #282
mclaudio
Member
 
Iscritto dal: Mar 2009
Messaggi: 41
ok,tutto fatto.x il resto sn pulito vedendo i miei log?cmq mi sta succedendo ke,dopo aver fatto tutte queste operazioni,mi esce dopo un pò ke sn al pc questa skermata:
Si è verificato un errore in Generic Host Process for Win 32.qualsiasi cosa faccio,o kiudo la finestra o invio le informazioni dopo mi si blocca tutto il pc e devo x forza riavviarlo.cm mai?

Ultima modifica di mclaudio : 24-11-2009 alle 18:43.
mclaudio è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 22:16   #283
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mclaudio Guarda i messaggi
ok,tutto fatto.x il resto sn pulito vedendo i miei log?cmq mi sta succedendo ke,dopo aver fatto tutte queste operazioni,mi esce dopo un pò ke sn al pc questa skermata:
Si è verificato un errore in Generic Host Process for Win 32.qualsiasi cosa faccio,o kiudo la finestra o invio le informazioni dopo mi si blocca tutto il pc e devo x forza riavviarlo.cm mai?
qualche altro dettaglio dell'errore?

se non vedi informazioni utili fai Start -> esegui -> digita eventvwr (invio)
A sinistra clicca su Applicazione -> nella finestra di destra cerca l'eventuale errore controllando la data e l'ora dell'evento
La stessa cosa falla anche per le altre voci sulla sinistra.
Quando trovi i probabili errori doppio click su di essi -> nella finestra che si apre clicca sul simbolo "Copia" sotto la freccia in giù -> incolla tutte le informazioni così copiate in un file di testo e lo carichi con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 13:27   #284
Albero78
Bannato
 
L'Avatar di Albero78
 
Iscritto dal: Aug 2004
Città: Bruxelles
Messaggi: 140
Ciao a tutti.
Come già successo in passato, questo forum sembra essere la mia unica speranza.
Per una mia leggerezza tre giorni fa mi sono beccato questo virus virtumonde che in quattro e quattr'otto mi ha messo in condizioni di non usare più il PC. Sintomi:
  • sfondo di windows sostituito dalla schermata "il tuo PC è infetto";
  • richieste continue di installazione del software a pagamento;
  • lentezza generale del PC;
  • impossibilità di visitare link che spiegavano come disinfettare il PC;
  • errori continui, in definitiva PC inutilizzabile.

Prima di questa infezione il PC, che era stato formattato da soli due mesi, era in perfetta forma.

E' la prima volta in assoluto che becco un virus grosso e non ero mai stato messo in ginocchio a tal punto.

Ho provato a seguire la procedura da voi indicata, ma senza successo.

Allora ho deciso di formattare.
Tenete conto che la mia configurazione è fatta di un disco fisso diviso in due partizioni: una per il sistema operativo ed una per giochi e programmi.
Ho inoltre un hard disk esterno per backup video, foto, etc...

Ho formattato unicamente la partizione del sistema operativo, nella speranza di risolvere il problema.

E sono qui a scrivervi per chiedervi se ci sia la possibilità di una permanenza dell'infezione dato che, nonostante la formattazione di ieri, il PC mostra dei problemi, tra i quali:
  • avvio lento (troppo lento per un pc appena formattato);
  • lentezza generale;
  • connessione internet non veloce quando dovrebbe;
  • qualche errore di sistema (quando appare la finestra "inviare - non inviare" del report dell'errore) che mi costringe al reset brutale;

L'infezione è ancora là a vs avviso? Cosa diamine devo fare per liberarmene!?
Aiuto, siete la mia unica speranza! (Leia docet!)
Albero78 è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 11:21   #285
pickyw
Bannato
 
Iscritto dal: Aug 2009
Città: brescia
Messaggi: 234
buongiorno a tutti,

sono arrivato al passo 3 della guida e kaspersky mi trova questo:
"rootkit.win32.tdss.ai" e non riesce ad eliminarlo,

avete suggerimenti in merito?
pickyw è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 11:27   #286
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pickyw Guarda i messaggi
buongiorno a tutti,

sono arrivato al passo 3 della guida e kaspersky mi trova questo:
"rootkit.win32.tdss.ai" e non riesce ad eliminarlo,

avete suggerimenti in merito?
Scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, dovresti trovare in C:\TDSSKiller..................log.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 13:26   #287
pickyw
Bannato
 
Iscritto dal: Aug 2009
Città: brescia
Messaggi: 234
Grazie per avermi risposto,

di seguito il log file:


Quote:
14:16:06:796 3944 TDSS rootkit removing tool 2.2.7 Feb 25 2010 10:44:44
14:16:06:796 3944 ================================================================================
14:16:06:796 3944 SystemInfo:

14:16:06:796 3944 OS Version: 5.1.2600 ServicePack: 3.0
14:16:06:796 3944 Product type: Workstation
14:16:06:796 3944 ComputerName: TOSHIBA
14:16:06:796 3944 UserName: ANDREA
14:16:06:796 3944 Windows directory: C:\WINDOWS
14:16:06:796 3944 Processor architecture: Intel x86
14:16:06:796 3944 Number of processors: 2
14:16:06:796 3944 Page size: 0x1000
14:16:06:812 3944 Boot type: Normal boot
14:16:06:812 3944 ================================================================================
14:16:06:812 3944 UnloadDriverW: NtUnloadDriver error 2
14:16:06:812 3944 ForceUnloadDriverW: UnloadDriverW(klmd21) error 2
14:16:06:890 3944 Initialize success
14:16:06:890 3944
14:16:06:890 3944 Scanning Services ...
14:16:06:890 3944 wfopen_ex: Trying to open file C:\WINDOWS\system32\config\system
14:16:06:890 3944 wfopen_ex: MyNtCreateFileW error 32 (C0000043)
14:16:06:890 3944 wfopen_ex: Trying to KLMD file open
14:16:06:890 3944 wfopen_ex: File opened ok (Flags 2)
14:16:06:890 3944 wfopen_ex: Trying to open file C:\WINDOWS\system32\config\software
14:16:06:890 3944 wfopen_ex: MyNtCreateFileW error 32 (C0000043)
14:16:06:890 3944 wfopen_ex: Trying to KLMD file open
14:16:06:890 3944 wfopen_ex: File opened ok (Flags 2)
14:16:07:000 3944 GetAdvancedServicesInfo: Raw services enum returned 394 services
14:16:07:000 3944 ScanTDL2Services: Exact detect hjgruilqjkdivm (h: 0)
14:16:07:000 3944 RegNode HKLM\SYSTEM\ControlSet001\services\hjgruilqjkdivm infected by TDSS rootkit ... 14:16:07:000 3944 will be deleted on reboot
14:16:07:000 3944 DeleteTDL2Service: SafeBoot Minimal doesn't infected
14:16:07:000 3944 DeleteTDL2Service: SafeBoot Network doesn't infected
14:16:07:000 3944 RegNode HKLM\SYSTEM\ControlSet002\services\hjgruilqjkdivm infected by TDSS rootkit ... 14:16:07:000 3944 will be deleted on reboot
14:16:07:000 3944 DeleteTDL2Service: RawRegOpenKeyW(ControlSet002\control\safeboot) error 6
14:16:07:000 3944 RegNode HKLM\SYSTEM\ControlSet003\services\hjgruilqjkdivm infected by TDSS rootkit ... 14:16:07:000 3944 will be deleted on reboot
14:16:07:000 3944 DeleteTDL2Service: RawRegOpenKeyW(ControlSet003\control\safeboot) error 6
14:16:07:000 3944 RegNode HKLM\SYSTEM\ControlSet004\services\hjgruilqjkdivm infected by TDSS rootkit ... 14:16:07:000 3944 will be deleted on reboot
14:16:07:000 3944 DeleteTDL2Service: SafeBoot Minimal doesn't infected
14:16:07:000 3944 DeleteTDL2Service: SafeBoot Network doesn't infected
14:16:07:000 3944 File C:\WINDOWS\system32\drivers\hjgruiybwrrtbi.sys infected by TDSS rootkit ... 14:16:07:000 3944 will be deleted on reboot
14:16:07:000 3944 DeleteTDL2Service: Module enum: Name: hjgruirk.sys. Type: 1
14:16:07:000 3944 DeleteTDL2Service: Module clone ImagePath, skipping
14:16:07:000 3944 DeleteTDL2Service: Module enum: Name: hjgruicmd.dll. Type: 1
14:16:07:000 3944 File C:\WINDOWS\system32\hjgruivntjxdoe.dll infected by TDSS rootkit ... 14:16:07:000 3944 will be deleted on reboot
14:16:07:000 3944 DeleteTDL2Service: Module enum: Name: hjgruilog.dat. Type: 1
14:16:07:015 3944 File C:\WINDOWS\system32\hjgruiajibwfml.dat infected by TDSS rootkit ... 14:16:07:015 3944 will be deleted on reboot
14:16:07:015 3944 DeleteTDL2Service: Module enum: Name: hjgruiwsp.dll. Type: 1
14:16:07:015 3944 File C:\WINDOWS\system32\hjgruihsqokudo.dll infected by TDSS rootkit ... 14:16:07:015 3944 will be deleted on reboot
14:16:07:015 3944 DeleteTDL2Service: Module enum: Name: hjgrui.dat. Type: 1
14:16:07:015 3944 File C:\WINDOWS\system32\hjgruivwbrpjkc.dat infected by TDSS rootkit ... 14:16:07:015 3944 will be deleted on reboot
14:16:07:015 3944 ScanTDL2Services: DeleteEvilService(hjgruilqjkdivm) success
14:16:07:015 3944 fclose_ex: Trying to close file C:\WINDOWS\system32\config\system
14:16:07:015 3944 fclose_ex: Trying to close file C:\WINDOWS\system32\config\software
14:16:07:015 3944
14:16:07:015 3944 Scanning Kernel memory ...
14:16:07:015 3944 Devices to scan: 4
14:16:07:015 3944
14:16:07:015 3944 Driver Name: Disk
14:16:07:015 3944 IRP_MJ_CREATE : F750DBB0
14:16:07:015 3944 IRP_MJ_CREATE_NAMED_PIPE : 804F4562
14:16:07:015 3944 IRP_MJ_CLOSE : F750DBB0
14:16:07:015 3944 IRP_MJ_READ : F7507D1F
14:16:07:015 3944 IRP_MJ_WRITE : F7507D1F
14:16:07:015 3944 IRP_MJ_QUERY_INFORMATION : 804F4562
14:16:07:015 3944 IRP_MJ_SET_INFORMATION : 804F4562
14:16:07:015 3944 IRP_MJ_QUERY_EA : 804F4562
14:16:07:015 3944 IRP_MJ_SET_EA : 804F4562
14:16:07:015 3944 IRP_MJ_FLUSH_BUFFERS : F75082E2
14:16:07:015 3944 IRP_MJ_QUERY_VOLUME_INFORMATION : 804F4562
14:16:07:015 3944 IRP_MJ_SET_VOLUME_INFORMATION : 804F4562
14:16:07:015 3944 IRP_MJ_DIRECTORY_CONTROL : 804F4562
14:16:07:015 3944 IRP_MJ_FILE_SYSTEM_CONTROL : 804F4562
14:16:07:015 3944 IRP_MJ_DEVICE_CONTROL : F75083BB
14:16:07:015 3944 IRP_MJ_INTERNAL_DEVICE_CONTROL : F750BF28
14:16:07:015 3944 IRP_MJ_SHUTDOWN : F75082E2
14:16:07:015 3944 IRP_MJ_LOCK_CONTROL : 804F4562
14:16:07:015 3944 IRP_MJ_CLEANUP : 804F4562
14:16:07:015 3944 IRP_MJ_CREATE_MAILSLOT : 804F4562
14:16:07:015 3944 IRP_MJ_QUERY_SECURITY : 804F4562
14:16:07:015 3944 IRP_MJ_SET_SECURITY : 804F4562
14:16:07:015 3944 IRP_MJ_POWER : F7509C82
14:16:07:015 3944 IRP_MJ_SYSTEM_CONTROL : F750E99E
14:16:07:015 3944 IRP_MJ_DEVICE_CHANGE : 804F4562
14:16:07:015 3944 IRP_MJ_QUERY_QUOTA : 804F4562
14:16:07:015 3944 IRP_MJ_SET_QUOTA : 804F4562
14:16:07:015 3944 sion
14:16:07:031 3944 C:\WINDOWS\system32\DRIVERS\disk.sys - Verdict: Clean
14:16:07:031 3944
14:16:07:031 3944 Driver Name: USBSTOR
14:16:07:031 3944 IRP_MJ_CREATE : F7844218
14:16:07:031 3944 IRP_MJ_CREATE_NAMED_PIPE : 804F4562
14:16:07:031 3944 IRP_MJ_CLOSE : F7844218
14:16:07:031 3944 IRP_MJ_READ : F784423C
14:16:07:031 3944 IRP_MJ_WRITE : F784423C
14:16:07:031 3944 IRP_MJ_QUERY_INFORMATION : 804F4562
14:16:07:031 3944 IRP_MJ_SET_INFORMATION : 804F4562
14:16:07:031 3944 IRP_MJ_QUERY_EA : 804F4562
14:16:07:031 3944 IRP_MJ_SET_EA : 804F4562
14:16:07:031 3944 IRP_MJ_FLUSH_BUFFERS : 804F4562
14:16:07:031 3944 IRP_MJ_QUERY_VOLUME_INFORMATION : 804F4562
14:16:07:031 3944 IRP_MJ_SET_VOLUME_INFORMATION : 804F4562
14:16:07:031 3944 IRP_MJ_DIRECTORY_CONTROL : 804F4562
14:16:07:031 3944 IRP_MJ_FILE_SYSTEM_CONTROL : 804F4562
14:16:07:031 3944 IRP_MJ_DEVICE_CONTROL : F7844180
14:16:07:031 3944 IRP_MJ_INTERNAL_DEVICE_CONTROL : F783F9E6
14:16:07:031 3944 IRP_MJ_SHUTDOWN : 804F4562
14:16:07:031 3944 IRP_MJ_LOCK_CONTROL : 804F4562
14:16:07:031 3944 IRP_MJ_CLEANUP : 804F4562
14:16:07:031 3944 IRP_MJ_CREATE_MAILSLOT : 804F4562
14:16:07:031 3944 IRP_MJ_QUERY_SECURITY : 804F4562
14:16:07:031 3944 IRP_MJ_SET_SECURITY : 804F4562
14:16:07:031 3944 IRP_MJ_POWER : F78435F0
14:16:07:031 3944 IRP_MJ_SYSTEM_CONTROL : F7841A6E
14:16:07:031 3944 IRP_MJ_DEVICE_CHANGE : 804F4562
14:16:07:031 3944 IRP_MJ_QUERY_QUOTA : 804F4562
14:16:07:031 3944 IRP_MJ_SET_QUOTA : 804F4562
14:16:07:046 3944 siohd: 0
14:16:07:062 3944 C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS - Verdict: Clean
14:16:07:062 3944
14:16:07:062 3944 Driver Name: Disk
14:16:07:062 3944 IRP_MJ_CREATE : F750DBB0
14:16:07:062 3944 IRP_MJ_CREATE_NAMED_PIPE : 804F4562
14:16:07:062 3944 IRP_MJ_CLOSE : F750DBB0
14:16:07:062 3944 IRP_MJ_READ : F7507D1F
14:16:07:062 3944 IRP_MJ_WRITE : F7507D1F
14:16:07:062 3944 IRP_MJ_QUERY_INFORMATION : 804F4562
14:16:07:062 3944 IRP_MJ_SET_INFORMATION : 804F4562
14:16:07:062 3944 IRP_MJ_QUERY_EA : 804F4562
14:16:07:062 3944 IRP_MJ_SET_EA : 804F4562
14:16:07:062 3944 IRP_MJ_FLUSH_BUFFERS : F75082E2
14:16:07:062 3944 IRP_MJ_QUERY_VOLUME_INFORMATION : 804F4562
14:16:07:062 3944 IRP_MJ_SET_VOLUME_INFORMATION : 804F4562
14:16:07:062 3944 IRP_MJ_DIRECTORY_CONTROL : 804F4562
14:16:07:062 3944 IRP_MJ_FILE_SYSTEM_CONTROL : 804F4562
14:16:07:062 3944 IRP_MJ_DEVICE_CONTROL : F75083BB
14:16:07:062 3944 IRP_MJ_INTERNAL_DEVICE_CONTROL : F750BF28
14:16:07:062 3944 IRP_MJ_SHUTDOWN : F75082E2
14:16:07:062 3944 IRP_MJ_LOCK_CONTROL : 804F4562
14:16:07:062 3944 IRP_MJ_CLEANUP : 804F4562
14:16:07:062 3944 IRP_MJ_CREATE_MAILSLOT : 804F4562
14:16:07:062 3944 IRP_MJ_QUERY_SECURITY : 804F4562
14:16:07:062 3944 IRP_MJ_SET_SECURITY : 804F4562
14:16:07:062 3944 IRP_MJ_POWER : F7509C82
14:16:07:062 3944 IRP_MJ_SYSTEM_CONTROL : F750E99E
14:16:07:062 3944 IRP_MJ_DEVICE_CHANGE : 804F4562
14:16:07:062 3944 IRP_MJ_QUERY_QUOTA : 804F4562
14:16:07:062 3944 IRP_MJ_SET_QUOTA : 804F4562
14:16:07:078 3944 sion
14:16:07:078 3944 C:\WINDOWS\system32\DRIVERS\disk.sys - Verdict: Clean
14:16:07:078 3944
14:16:07:078 3944 Driver Name: iaStor
14:16:07:078 3944 IRP_MJ_CREATE : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_CREATE_NAMED_PIPE : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_CLOSE : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_READ : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_WRITE : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_QUERY_INFORMATION : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_SET_INFORMATION : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_QUERY_EA : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_SET_EA : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_FLUSH_BUFFERS : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_QUERY_VOLUME_INFORMATION : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_SET_VOLUME_INFORMATION : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_DIRECTORY_CONTROL : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_FILE_SYSTEM_CONTROL : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_DEVICE_CONTROL : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_INTERNAL_DEVICE_CONTROL : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_SHUTDOWN : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_LOCK_CONTROL : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_CLEANUP : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_CREATE_MAILSLOT : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_QUERY_SECURITY : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_SET_SECURITY : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_POWER : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_SYSTEM_CONTROL : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_DEVICE_CHANGE : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_QUERY_QUOTA : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_SET_QUOTA : 8A6DBA9A
14:16:07:078 3944 ihd: 0, 0, 607, 138, 3, 120, 1
14:16:07:078 3944 Driver "iaStor" Irp handler infected by TDSS rootkit ... 14:16:07:078 3944 cured
14:16:07:093 3944 siohd: 1
14:16:07:093 3944 Driver "iaStor" StartIo handler infected by TDSS rootkit ... 14:16:07:093 3944 cured
14:16:07:125 3944 C:\WINDOWS\system32\DRIVERS\iaStor.sys - Verdict: Infected
14:16:07:125 3944 File C:\WINDOWS\system32\DRIVERS\iaStor.sys infected by TDSS rootkit ... 14:16:07:125 3944 Processing driver file: C:\WINDOWS\system32\DRIVERS\iaStor.sys
14:16:07:125 3944 ProcessDirEnumEx: FindFirstFile(C:\WINDOWS\system32\DriverStore\FileRepository\*) error 3
14:16:07:187 3944 ProcessDirEnumEx: FindFirstFile(C:\WINDOWS\OemDir\*) error 3
14:16:07:296 3944 vfvi6
14:16:07:562 3944 dsvbh1
14:16:07:578 3944 fdfb4
14:16:07:578 3944 Backup copy found, using it..
14:16:07:578 3944 will be cured on next reboot
14:16:07:578 3944 Reboot required for cure complete..
14:16:07:593 3944 Cure on reboot scheduled successfully
14:16:07:593 3944
14:16:07:593 3944 Completed
14:16:07:593 3944
14:16:07:593 3944 Results:
14:16:07:593 3944 Memory objects infected / cured / cured on reboot: 2 / 2 / 0
14:16:07:593 3944 Registry objects infected / cured / cured on reboot: 4 / 0 / 4
14:16:07:593 3944 File objects infected / cured / cured on reboot: 6 / 0 / 6
14:16:07:593 3944
14:16:07:593 3944 UnloadDriverW: NtUnloadDriver error 1
14:16:07:593 3944 KLMD_Unload: UnloadDriverW(klmd21) error 1
14:16:07:609 3944 KLMD(ARK) unloaded successfully

Ultima modifica di Chill-Out : 25-02-2010 alle 19:40. Motivo: Leggere le Regole di sezione
pickyw è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 19:41   #288
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pickyw Guarda i messaggi
Grazie per avermi risposto,

di seguito il log file:
Porta a termine la Guida ed allega i log nel rispetto delle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2010, 16:19   #289
andrewz_rev
Member
 
Iscritto dal: Nov 2009
Messaggi: 84
Di seguito i due log dopo disinfezionepc da trojan booter "winlogon.exe":

Malwarebytes Anti-Malware log
HijackThis log
andrewz_rev è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2010, 16:57   #290
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
per intero significa seguire la guida dal passo 1 al passo 7.
ovviamente se non hai intenzione di farlo nessuno ti obbliga, il pc è il tuo quindi sei l'unico a rimetterci
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 16:58   #291
andrewz_rev
Member
 
Iscritto dal: Nov 2009
Messaggi: 84
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
per intero significa seguire la guida dal passo 1 al passo 7.
ovviamente se non hai intenzione di farlo nessuno ti obbliga, il pc è il tuo quindi sei l'unico a rimetterci
Il problema é la mancanza di tempo, oltretutto non mi son sembrati necessari...Comunque ora posto gli altri log...


F-Secure Scanner log


Combofix log

Prevx log
andrewz_rev è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 21:49   #292
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
infatti questo dimostra perchè tu chiedi assistenza e perchè noi offriamo assistenza, combofix pparla molto chiaro sui file che ha rimosso:
Codice:
c:\documents and settings\utente\Dati applicazioni\msconfig_settings.exe
c:\programmi\driver
c:\windows\system32\8f3cdd54.dat
c:\windows\system32\Winlogon

che il pc non mostri più rallentamenti o i segni dell'infezione attiva non significa assolutamente che sia tutto risolto! e c'è un motivo se chiediamo determinate scansioni che probabilmente è la conseguenza di una nostra cultura in merito.

la tua frettolosità ti avrebbe fatto rimanere il pc infetto anche se l'infezione non era attiva.

avrei potuto freggarmene viisto che il pc non era il mio...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 23:10   #293
andrewz_rev
Member
 
Iscritto dal: Nov 2009
Messaggi: 84
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
infatti questo dimostra perchè tu chiedi assistenza e perchè noi offriamo assistenza, combofix pparla molto chiaro sui file che ha rimosso:
Codice:
c:\documents and settings\utente\Dati applicazioni\msconfig_settings.exe
c:\programmi\driver
c:\windows\system32\8f3cdd54.dat
c:\windows\system32\Winlogon

che il pc non mostri più rallentamenti o i segni dell'infezione attiva non significa assolutamente che sia tutto risolto! e c'è un motivo se chiediamo determinate scansioni che probabilmente è la conseguenza di una nostra cultura in merito.

la tua frettolosità ti avrebbe fatto rimanere il pc infetto anche se l'infezione non era attiva.

avrei potuto freggarmene viisto che il pc non era il mio...
volevo risolvere il problema grande, dopo essermi loggato non riuscivo ad avere una minima operatività nel sistema, si caricava direttamente il malware e nient'altro, quindi eliminato questo per ora poteva bastarmi,in questi giorni avrei fatto il controllo completo e reinstallato l'antivirus...come avrai visto ho fatto le scansione rapida con F-Secure, ma credo che comunque sia tutto definitivamente risolto.
Grazie per l'assistenza
andrewz_rev è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 19:01   #294
ama86
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 2
vundo.gen e TR/PSW.Delf.CRW

ciao a tutti!
Installando un antivirus scaricato da emule mi sono imbattuta in questi due virus.. ho seguito un po' le procedure da voi indicate per pulire il pc, e sembra ke sia pulito, ma emisoft antimalware ogni volta ke lo faccio partire mi trova qualcosa (la prima volta 25 file sospetti, poi 2 poi 8!)
quindi volevo far analizzare i log da voi..

Malwarebytes Anti-Malware
http://www.filedropper.com/mbam-log-2010-08-3012-03-55

ComboFix non me lo fa installare (ho windows7 e un 64bit)

Kaspersky Virus Removal Tool non mi ha trovato nulla e non sono riuscita a trovare la voce per salvare il log.. mah..

Prevx 3.0
http://www.filedropper.com/prevx

HiJackThis
http://wikisend.com/download/921696/hijackthis2
http://wikisend.com/download/451934/hijackthis come amministratore

Emsisoft Anti-Malware 5.x
http://wikisend.com/download/515888/...829-192946.txt
http://wikisend.com/download/529182/...829-193018.txt
http://wikisend.com/download/449558/...830-100521.txt
http://wikisend.com/download/468488/...830-210207.txt

Gmer
http://wikisend.com/download/544416/gmer.log

dite ke conviene formattare?
grazie mille!
ama86 è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 22:30   #295
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ ama86:
sei pulita ora, quello che contiinua a trovarti sono i cookies ossia file per tenere attiva un collegamento al sito cosicchè da non dover eseguire il login ognni 5 minuti
ti consiglio di usare firefox così da navigare in mnaiera più sicura e eliminare alla chiusura tutti i file temporanei

il mondo software è pieno zeppo di ottime alternative gratuite ai programmi commerciali più diffusi, per gratuiti intendo veramente gratis e lecitamente gratis!
la sezione programmi & utility saprà aprirti gli occhi se tu vorrai così probabilmente abbandonerai il vizio di infettare il pc usando software di dubbia provenienza

Ultima modifica di xcdegasp : 31-08-2010 alle 22:32.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2010, 07:08   #296
ama86
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 2
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
@ ama86:
sei pulita ora, quello che contiinua a trovarti sono i cookies ossia file per tenere attiva un collegamento al sito cosicchè da non dover eseguire il login ognni 5 minuti
ti consiglio di usare firefox così da navigare in mnaiera più sicura e eliminare alla chiusura tutti i file temporanei

il mondo software è pieno zeppo di ottime alternative gratuite ai programmi commerciali più diffusi, per gratuiti intendo veramente gratis e lecitamente gratis!
la sezione programmi & utility saprà aprirti gli occhi se tu vorrai così probabilmente abbandonerai il vizio di infettare il pc usando software di dubbia provenienza
grazie 1000!!
ora mi sa ke dovrò fare la stessa pulizia al pc fisso, perchè è da lì ke ho scaricato il file infetto...
Se dovessi avere dei problemi posterò anche quei log
poi leggerò tutta la sezione dei programmi & utility come mi hai consigliato
grazie ancora!!!
ama86 è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2010, 10:33   #297
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ottimo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2011, 20:02   #298
solidmastro83
Junior Member
 
Iscritto dal: Nov 2007
Città: Anghiari (AR)
Messaggi: 9
ho fatto tutto quello che è scritto nella guida e vi posto il file log di hijackthis e attendo notizie!!

grazie in anticipo per il tempo che mi dedicherete.

hijackthis.log
solidmastro83 è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 08:50   #299
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da solidmastro83 Guarda i messaggi
ho fatto tutto quello che è scritto nella guida e vi posto il file log di hijackthis e attendo notizie!!

grazie in anticipo per il tempo che mi dedicherete.

hijackthis.log
Ciao, la Guida in prima pagina non prevede il solo log di HJT per il quale esiste un 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=937676
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2011, 07:42   #300
micheleg75
Junior Member
 
Iscritto dal: Dec 2010
Messaggi: 17
Ciao a tutti, l'altro giorno da una scansione effettuata con Avira è saltato fuori lui

Avira Log
http://www.mediafire.com/?j42bw4tvflq4348

Comunque riavvio e avira non riesce ad eliminarlo.
Problemi di connessione e lentezza del sistema mi fanno impazzire e trovo la guida di HWupgrade....

1 disattivo la protezione del sistema

2 cambio i dns

3 eseguo ATF Cleaner

4 Malwarebytes log
http://www.mediafire.com/?nfpva31db9gb27m

5 ComboFix log
http://www.mediafire.com/?5rzlg9vaqhy9uvs

6 Kasp log
http://www.mediafire.com/?ku0lgj2ms78cxgp

7 Prevx log
http://www.mediafire.com/?96rrwoquvz6c295

8 HJ log
http://www.mediafire.com/?2vixat8gex2muw3

Il computer se riavvio e eseguo la scansione con avira mi ritrova il file.

VirusTotal

http://www.virustotal.com/file-scan/...7ff-1305049309

Ultima modifica di Chill-Out : 11-05-2011 alle 08:00. Motivo: Editato log
micheleg75 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
Iliad: si consolida la partnership tecno...
Il SoC a 2 nm di Samsung non sfigura nel...
Prezzo shock per i Galaxy Buds FE + nuov...
Il nuovo SoC di Qualcomm vuole stupire: ...
Offerta lampo per pulire l'auto: aspirap...
I robotaxi di Amazon entrano in azione: ...
ECOVACS DEEBOT T50 PRO OMNI Gen2 domina ...
iPhone 17 Pro su Amazon: tutti i colori,...
Disney Plus da 2,99 euro al mese per 3 m...
Nuovo test di accensione dei motori per ...
Novità dalle analisi dell'asteroi...
La PS6 sarà più potente del previsto: ec...
Sony svela Xperia 10 VII: è il nu...
Amazon Weekend da urlo: iPhone 16 a prez...
Spotify diffida ReVanced: chiesta la rim...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v