Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
Il nuovo gimbal mobile DJI evolve il concetto di tracciamento automatico con tre modalità diverse, un modulo multifunzionale con illuminazione integrata e controlli gestuali avanzati. Nel gimbal è anche presente un'asta telescopica da 215 mm con treppiede integrato, per un prodotto completo per content creator di ogni livello
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce
Abbiamo provato il nuovo HUAWEI Pura 80 Pro. Parliamo di uno smartphone che è un vero capolavoro di fotografia mobile, grazie ad un comparto completo in tutto e per tutto, In questa colorazione ci è piaciuto molto, ma i limiti hardware e software, seppur in netto miglioramento, ci sono ancora. Ma HUAWEI ha fatto davvero passi da gigante per questa nuova serie Pura 80. Buona anche l'autonomia e soprattutto la ricarica rapida sia cablata che wireless, velocissima.
Opera Neon: il browser AI agentico di nuova generazione
Opera Neon: il browser AI agentico di nuova generazione
Abbiamo provato il nuovo web browser con intelligenza artificiale della serie Opera accessibile tramite abbonamento. Ecco le nostre prime impressioni sulle funzionalità di Opera Neon basate su AI e come funzionano
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-11-2009, 08:43   #281
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mclaudio Guarda i messaggi

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NielsenOnline] C:\Programmi\NetRatingsNetSight\NetSight\NielsenOnline.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programmi\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programmi\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Utente\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - Startup: is-PHVGR.lnk = C:\Documents and Settings\Utente\Desktop\Virus Removal Tool\is-PHVGR\startup.exe
O4 - Startup: MySurvey Messenger.lnk = ?
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
devi aggiornare Windows all'ultimo service pack
Internet Explorer alla versione 8
non si vede o è disattivato il firewall
per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui
antivir non era configurato come da guida? vedi firma
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 19:17   #282
mclaudio
Member
 
Iscritto dal: Mar 2009
Messaggi: 41
ok,tutto fatto.x il resto sn pulito vedendo i miei log?cmq mi sta succedendo ke,dopo aver fatto tutte queste operazioni,mi esce dopo un pò ke sn al pc questa skermata:
Si è verificato un errore in Generic Host Process for Win 32.qualsiasi cosa faccio,o kiudo la finestra o invio le informazioni dopo mi si blocca tutto il pc e devo x forza riavviarlo.cm mai?

Ultima modifica di mclaudio : 24-11-2009 alle 19:43.
mclaudio è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 23:16   #283
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mclaudio Guarda i messaggi
ok,tutto fatto.x il resto sn pulito vedendo i miei log?cmq mi sta succedendo ke,dopo aver fatto tutte queste operazioni,mi esce dopo un pò ke sn al pc questa skermata:
Si è verificato un errore in Generic Host Process for Win 32.qualsiasi cosa faccio,o kiudo la finestra o invio le informazioni dopo mi si blocca tutto il pc e devo x forza riavviarlo.cm mai?
qualche altro dettaglio dell'errore?

se non vedi informazioni utili fai Start -> esegui -> digita eventvwr (invio)
A sinistra clicca su Applicazione -> nella finestra di destra cerca l'eventuale errore controllando la data e l'ora dell'evento
La stessa cosa falla anche per le altre voci sulla sinistra.
Quando trovi i probabili errori doppio click su di essi -> nella finestra che si apre clicca sul simbolo "Copia" sotto la freccia in giù -> incolla tutte le informazioni così copiate in un file di testo e lo carichi con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2010, 14:27   #284
Albero78
Bannato
 
L'Avatar di Albero78
 
Iscritto dal: Aug 2004
Città: Bruxelles
Messaggi: 140
Ciao a tutti.
Come già successo in passato, questo forum sembra essere la mia unica speranza.
Per una mia leggerezza tre giorni fa mi sono beccato questo virus virtumonde che in quattro e quattr'otto mi ha messo in condizioni di non usare più il PC. Sintomi:
  • sfondo di windows sostituito dalla schermata "il tuo PC è infetto";
  • richieste continue di installazione del software a pagamento;
  • lentezza generale del PC;
  • impossibilità di visitare link che spiegavano come disinfettare il PC;
  • errori continui, in definitiva PC inutilizzabile.

Prima di questa infezione il PC, che era stato formattato da soli due mesi, era in perfetta forma.

E' la prima volta in assoluto che becco un virus grosso e non ero mai stato messo in ginocchio a tal punto.

Ho provato a seguire la procedura da voi indicata, ma senza successo.

Allora ho deciso di formattare.
Tenete conto che la mia configurazione è fatta di un disco fisso diviso in due partizioni: una per il sistema operativo ed una per giochi e programmi.
Ho inoltre un hard disk esterno per backup video, foto, etc...

Ho formattato unicamente la partizione del sistema operativo, nella speranza di risolvere il problema.

E sono qui a scrivervi per chiedervi se ci sia la possibilità di una permanenza dell'infezione dato che, nonostante la formattazione di ieri, il PC mostra dei problemi, tra i quali:
  • avvio lento (troppo lento per un pc appena formattato);
  • lentezza generale;
  • connessione internet non veloce quando dovrebbe;
  • qualche errore di sistema (quando appare la finestra "inviare - non inviare" del report dell'errore) che mi costringe al reset brutale;

L'infezione è ancora là a vs avviso? Cosa diamine devo fare per liberarmene!?
Aiuto, siete la mia unica speranza! (Leia docet!)
Albero78 è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 12:21   #285
pickyw
Bannato
 
Iscritto dal: Aug 2009
Città: brescia
Messaggi: 234
buongiorno a tutti,

sono arrivato al passo 3 della guida e kaspersky mi trova questo:
"rootkit.win32.tdss.ai" e non riesce ad eliminarlo,

avete suggerimenti in merito?
pickyw è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 12:27   #286
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pickyw Guarda i messaggi
buongiorno a tutti,

sono arrivato al passo 3 della guida e kaspersky mi trova questo:
"rootkit.win32.tdss.ai" e non riesce ad eliminarlo,

avete suggerimenti in merito?
Scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, dovresti trovare in C:\TDSSKiller..................log.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 14:26   #287
pickyw
Bannato
 
Iscritto dal: Aug 2009
Città: brescia
Messaggi: 234
Grazie per avermi risposto,

di seguito il log file:


Quote:
14:16:06:796 3944 TDSS rootkit removing tool 2.2.7 Feb 25 2010 10:44:44
14:16:06:796 3944 ================================================================================
14:16:06:796 3944 SystemInfo:

14:16:06:796 3944 OS Version: 5.1.2600 ServicePack: 3.0
14:16:06:796 3944 Product type: Workstation
14:16:06:796 3944 ComputerName: TOSHIBA
14:16:06:796 3944 UserName: ANDREA
14:16:06:796 3944 Windows directory: C:\WINDOWS
14:16:06:796 3944 Processor architecture: Intel x86
14:16:06:796 3944 Number of processors: 2
14:16:06:796 3944 Page size: 0x1000
14:16:06:812 3944 Boot type: Normal boot
14:16:06:812 3944 ================================================================================
14:16:06:812 3944 UnloadDriverW: NtUnloadDriver error 2
14:16:06:812 3944 ForceUnloadDriverW: UnloadDriverW(klmd21) error 2
14:16:06:890 3944 Initialize success
14:16:06:890 3944
14:16:06:890 3944 Scanning Services ...
14:16:06:890 3944 wfopen_ex: Trying to open file C:\WINDOWS\system32\config\system
14:16:06:890 3944 wfopen_ex: MyNtCreateFileW error 32 (C0000043)
14:16:06:890 3944 wfopen_ex: Trying to KLMD file open
14:16:06:890 3944 wfopen_ex: File opened ok (Flags 2)
14:16:06:890 3944 wfopen_ex: Trying to open file C:\WINDOWS\system32\config\software
14:16:06:890 3944 wfopen_ex: MyNtCreateFileW error 32 (C0000043)
14:16:06:890 3944 wfopen_ex: Trying to KLMD file open
14:16:06:890 3944 wfopen_ex: File opened ok (Flags 2)
14:16:07:000 3944 GetAdvancedServicesInfo: Raw services enum returned 394 services
14:16:07:000 3944 ScanTDL2Services: Exact detect hjgruilqjkdivm (h: 0)
14:16:07:000 3944 RegNode HKLM\SYSTEM\ControlSet001\services\hjgruilqjkdivm infected by TDSS rootkit ... 14:16:07:000 3944 will be deleted on reboot
14:16:07:000 3944 DeleteTDL2Service: SafeBoot Minimal doesn't infected
14:16:07:000 3944 DeleteTDL2Service: SafeBoot Network doesn't infected
14:16:07:000 3944 RegNode HKLM\SYSTEM\ControlSet002\services\hjgruilqjkdivm infected by TDSS rootkit ... 14:16:07:000 3944 will be deleted on reboot
14:16:07:000 3944 DeleteTDL2Service: RawRegOpenKeyW(ControlSet002\control\safeboot) error 6
14:16:07:000 3944 RegNode HKLM\SYSTEM\ControlSet003\services\hjgruilqjkdivm infected by TDSS rootkit ... 14:16:07:000 3944 will be deleted on reboot
14:16:07:000 3944 DeleteTDL2Service: RawRegOpenKeyW(ControlSet003\control\safeboot) error 6
14:16:07:000 3944 RegNode HKLM\SYSTEM\ControlSet004\services\hjgruilqjkdivm infected by TDSS rootkit ... 14:16:07:000 3944 will be deleted on reboot
14:16:07:000 3944 DeleteTDL2Service: SafeBoot Minimal doesn't infected
14:16:07:000 3944 DeleteTDL2Service: SafeBoot Network doesn't infected
14:16:07:000 3944 File C:\WINDOWS\system32\drivers\hjgruiybwrrtbi.sys infected by TDSS rootkit ... 14:16:07:000 3944 will be deleted on reboot
14:16:07:000 3944 DeleteTDL2Service: Module enum: Name: hjgruirk.sys. Type: 1
14:16:07:000 3944 DeleteTDL2Service: Module clone ImagePath, skipping
14:16:07:000 3944 DeleteTDL2Service: Module enum: Name: hjgruicmd.dll. Type: 1
14:16:07:000 3944 File C:\WINDOWS\system32\hjgruivntjxdoe.dll infected by TDSS rootkit ... 14:16:07:000 3944 will be deleted on reboot
14:16:07:000 3944 DeleteTDL2Service: Module enum: Name: hjgruilog.dat. Type: 1
14:16:07:015 3944 File C:\WINDOWS\system32\hjgruiajibwfml.dat infected by TDSS rootkit ... 14:16:07:015 3944 will be deleted on reboot
14:16:07:015 3944 DeleteTDL2Service: Module enum: Name: hjgruiwsp.dll. Type: 1
14:16:07:015 3944 File C:\WINDOWS\system32\hjgruihsqokudo.dll infected by TDSS rootkit ... 14:16:07:015 3944 will be deleted on reboot
14:16:07:015 3944 DeleteTDL2Service: Module enum: Name: hjgrui.dat. Type: 1
14:16:07:015 3944 File C:\WINDOWS\system32\hjgruivwbrpjkc.dat infected by TDSS rootkit ... 14:16:07:015 3944 will be deleted on reboot
14:16:07:015 3944 ScanTDL2Services: DeleteEvilService(hjgruilqjkdivm) success
14:16:07:015 3944 fclose_ex: Trying to close file C:\WINDOWS\system32\config\system
14:16:07:015 3944 fclose_ex: Trying to close file C:\WINDOWS\system32\config\software
14:16:07:015 3944
14:16:07:015 3944 Scanning Kernel memory ...
14:16:07:015 3944 Devices to scan: 4
14:16:07:015 3944
14:16:07:015 3944 Driver Name: Disk
14:16:07:015 3944 IRP_MJ_CREATE : F750DBB0
14:16:07:015 3944 IRP_MJ_CREATE_NAMED_PIPE : 804F4562
14:16:07:015 3944 IRP_MJ_CLOSE : F750DBB0
14:16:07:015 3944 IRP_MJ_READ : F7507D1F
14:16:07:015 3944 IRP_MJ_WRITE : F7507D1F
14:16:07:015 3944 IRP_MJ_QUERY_INFORMATION : 804F4562
14:16:07:015 3944 IRP_MJ_SET_INFORMATION : 804F4562
14:16:07:015 3944 IRP_MJ_QUERY_EA : 804F4562
14:16:07:015 3944 IRP_MJ_SET_EA : 804F4562
14:16:07:015 3944 IRP_MJ_FLUSH_BUFFERS : F75082E2
14:16:07:015 3944 IRP_MJ_QUERY_VOLUME_INFORMATION : 804F4562
14:16:07:015 3944 IRP_MJ_SET_VOLUME_INFORMATION : 804F4562
14:16:07:015 3944 IRP_MJ_DIRECTORY_CONTROL : 804F4562
14:16:07:015 3944 IRP_MJ_FILE_SYSTEM_CONTROL : 804F4562
14:16:07:015 3944 IRP_MJ_DEVICE_CONTROL : F75083BB
14:16:07:015 3944 IRP_MJ_INTERNAL_DEVICE_CONTROL : F750BF28
14:16:07:015 3944 IRP_MJ_SHUTDOWN : F75082E2
14:16:07:015 3944 IRP_MJ_LOCK_CONTROL : 804F4562
14:16:07:015 3944 IRP_MJ_CLEANUP : 804F4562
14:16:07:015 3944 IRP_MJ_CREATE_MAILSLOT : 804F4562
14:16:07:015 3944 IRP_MJ_QUERY_SECURITY : 804F4562
14:16:07:015 3944 IRP_MJ_SET_SECURITY : 804F4562
14:16:07:015 3944 IRP_MJ_POWER : F7509C82
14:16:07:015 3944 IRP_MJ_SYSTEM_CONTROL : F750E99E
14:16:07:015 3944 IRP_MJ_DEVICE_CHANGE : 804F4562
14:16:07:015 3944 IRP_MJ_QUERY_QUOTA : 804F4562
14:16:07:015 3944 IRP_MJ_SET_QUOTA : 804F4562
14:16:07:015 3944 sion
14:16:07:031 3944 C:\WINDOWS\system32\DRIVERS\disk.sys - Verdict: Clean
14:16:07:031 3944
14:16:07:031 3944 Driver Name: USBSTOR
14:16:07:031 3944 IRP_MJ_CREATE : F7844218
14:16:07:031 3944 IRP_MJ_CREATE_NAMED_PIPE : 804F4562
14:16:07:031 3944 IRP_MJ_CLOSE : F7844218
14:16:07:031 3944 IRP_MJ_READ : F784423C
14:16:07:031 3944 IRP_MJ_WRITE : F784423C
14:16:07:031 3944 IRP_MJ_QUERY_INFORMATION : 804F4562
14:16:07:031 3944 IRP_MJ_SET_INFORMATION : 804F4562
14:16:07:031 3944 IRP_MJ_QUERY_EA : 804F4562
14:16:07:031 3944 IRP_MJ_SET_EA : 804F4562
14:16:07:031 3944 IRP_MJ_FLUSH_BUFFERS : 804F4562
14:16:07:031 3944 IRP_MJ_QUERY_VOLUME_INFORMATION : 804F4562
14:16:07:031 3944 IRP_MJ_SET_VOLUME_INFORMATION : 804F4562
14:16:07:031 3944 IRP_MJ_DIRECTORY_CONTROL : 804F4562
14:16:07:031 3944 IRP_MJ_FILE_SYSTEM_CONTROL : 804F4562
14:16:07:031 3944 IRP_MJ_DEVICE_CONTROL : F7844180
14:16:07:031 3944 IRP_MJ_INTERNAL_DEVICE_CONTROL : F783F9E6
14:16:07:031 3944 IRP_MJ_SHUTDOWN : 804F4562
14:16:07:031 3944 IRP_MJ_LOCK_CONTROL : 804F4562
14:16:07:031 3944 IRP_MJ_CLEANUP : 804F4562
14:16:07:031 3944 IRP_MJ_CREATE_MAILSLOT : 804F4562
14:16:07:031 3944 IRP_MJ_QUERY_SECURITY : 804F4562
14:16:07:031 3944 IRP_MJ_SET_SECURITY : 804F4562
14:16:07:031 3944 IRP_MJ_POWER : F78435F0
14:16:07:031 3944 IRP_MJ_SYSTEM_CONTROL : F7841A6E
14:16:07:031 3944 IRP_MJ_DEVICE_CHANGE : 804F4562
14:16:07:031 3944 IRP_MJ_QUERY_QUOTA : 804F4562
14:16:07:031 3944 IRP_MJ_SET_QUOTA : 804F4562
14:16:07:046 3944 siohd: 0
14:16:07:062 3944 C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS - Verdict: Clean
14:16:07:062 3944
14:16:07:062 3944 Driver Name: Disk
14:16:07:062 3944 IRP_MJ_CREATE : F750DBB0
14:16:07:062 3944 IRP_MJ_CREATE_NAMED_PIPE : 804F4562
14:16:07:062 3944 IRP_MJ_CLOSE : F750DBB0
14:16:07:062 3944 IRP_MJ_READ : F7507D1F
14:16:07:062 3944 IRP_MJ_WRITE : F7507D1F
14:16:07:062 3944 IRP_MJ_QUERY_INFORMATION : 804F4562
14:16:07:062 3944 IRP_MJ_SET_INFORMATION : 804F4562
14:16:07:062 3944 IRP_MJ_QUERY_EA : 804F4562
14:16:07:062 3944 IRP_MJ_SET_EA : 804F4562
14:16:07:062 3944 IRP_MJ_FLUSH_BUFFERS : F75082E2
14:16:07:062 3944 IRP_MJ_QUERY_VOLUME_INFORMATION : 804F4562
14:16:07:062 3944 IRP_MJ_SET_VOLUME_INFORMATION : 804F4562
14:16:07:062 3944 IRP_MJ_DIRECTORY_CONTROL : 804F4562
14:16:07:062 3944 IRP_MJ_FILE_SYSTEM_CONTROL : 804F4562
14:16:07:062 3944 IRP_MJ_DEVICE_CONTROL : F75083BB
14:16:07:062 3944 IRP_MJ_INTERNAL_DEVICE_CONTROL : F750BF28
14:16:07:062 3944 IRP_MJ_SHUTDOWN : F75082E2
14:16:07:062 3944 IRP_MJ_LOCK_CONTROL : 804F4562
14:16:07:062 3944 IRP_MJ_CLEANUP : 804F4562
14:16:07:062 3944 IRP_MJ_CREATE_MAILSLOT : 804F4562
14:16:07:062 3944 IRP_MJ_QUERY_SECURITY : 804F4562
14:16:07:062 3944 IRP_MJ_SET_SECURITY : 804F4562
14:16:07:062 3944 IRP_MJ_POWER : F7509C82
14:16:07:062 3944 IRP_MJ_SYSTEM_CONTROL : F750E99E
14:16:07:062 3944 IRP_MJ_DEVICE_CHANGE : 804F4562
14:16:07:062 3944 IRP_MJ_QUERY_QUOTA : 804F4562
14:16:07:062 3944 IRP_MJ_SET_QUOTA : 804F4562
14:16:07:078 3944 sion
14:16:07:078 3944 C:\WINDOWS\system32\DRIVERS\disk.sys - Verdict: Clean
14:16:07:078 3944
14:16:07:078 3944 Driver Name: iaStor
14:16:07:078 3944 IRP_MJ_CREATE : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_CREATE_NAMED_PIPE : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_CLOSE : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_READ : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_WRITE : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_QUERY_INFORMATION : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_SET_INFORMATION : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_QUERY_EA : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_SET_EA : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_FLUSH_BUFFERS : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_QUERY_VOLUME_INFORMATION : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_SET_VOLUME_INFORMATION : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_DIRECTORY_CONTROL : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_FILE_SYSTEM_CONTROL : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_DEVICE_CONTROL : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_INTERNAL_DEVICE_CONTROL : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_SHUTDOWN : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_LOCK_CONTROL : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_CLEANUP : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_CREATE_MAILSLOT : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_QUERY_SECURITY : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_SET_SECURITY : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_POWER : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_SYSTEM_CONTROL : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_DEVICE_CHANGE : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_QUERY_QUOTA : 8A6DBA9A
14:16:07:078 3944 IRP_MJ_SET_QUOTA : 8A6DBA9A
14:16:07:078 3944 ihd: 0, 0, 607, 138, 3, 120, 1
14:16:07:078 3944 Driver "iaStor" Irp handler infected by TDSS rootkit ... 14:16:07:078 3944 cured
14:16:07:093 3944 siohd: 1
14:16:07:093 3944 Driver "iaStor" StartIo handler infected by TDSS rootkit ... 14:16:07:093 3944 cured
14:16:07:125 3944 C:\WINDOWS\system32\DRIVERS\iaStor.sys - Verdict: Infected
14:16:07:125 3944 File C:\WINDOWS\system32\DRIVERS\iaStor.sys infected by TDSS rootkit ... 14:16:07:125 3944 Processing driver file: C:\WINDOWS\system32\DRIVERS\iaStor.sys
14:16:07:125 3944 ProcessDirEnumEx: FindFirstFile(C:\WINDOWS\system32\DriverStore\FileRepository\*) error 3
14:16:07:187 3944 ProcessDirEnumEx: FindFirstFile(C:\WINDOWS\OemDir\*) error 3
14:16:07:296 3944 vfvi6
14:16:07:562 3944 dsvbh1
14:16:07:578 3944 fdfb4
14:16:07:578 3944 Backup copy found, using it..
14:16:07:578 3944 will be cured on next reboot
14:16:07:578 3944 Reboot required for cure complete..
14:16:07:593 3944 Cure on reboot scheduled successfully
14:16:07:593 3944
14:16:07:593 3944 Completed
14:16:07:593 3944
14:16:07:593 3944 Results:
14:16:07:593 3944 Memory objects infected / cured / cured on reboot: 2 / 2 / 0
14:16:07:593 3944 Registry objects infected / cured / cured on reboot: 4 / 0 / 4
14:16:07:593 3944 File objects infected / cured / cured on reboot: 6 / 0 / 6
14:16:07:593 3944
14:16:07:593 3944 UnloadDriverW: NtUnloadDriver error 1
14:16:07:593 3944 KLMD_Unload: UnloadDriverW(klmd21) error 1
14:16:07:609 3944 KLMD(ARK) unloaded successfully

Ultima modifica di Chill-Out : 25-02-2010 alle 20:40. Motivo: Leggere le Regole di sezione
pickyw è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 20:41   #288
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pickyw Guarda i messaggi
Grazie per avermi risposto,

di seguito il log file:
Porta a termine la Guida ed allega i log nel rispetto delle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2010, 17:19   #289
andrewz_rev
Member
 
Iscritto dal: Nov 2009
Messaggi: 84
Di seguito i due log dopo disinfezionepc da trojan booter "winlogon.exe":

Malwarebytes Anti-Malware log
HijackThis log
andrewz_rev è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2010, 17:57   #290
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
per intero significa seguire la guida dal passo 1 al passo 7.
ovviamente se non hai intenzione di farlo nessuno ti obbliga, il pc è il tuo quindi sei l'unico a rimetterci
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 17:58   #291
andrewz_rev
Member
 
Iscritto dal: Nov 2009
Messaggi: 84
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
per intero significa seguire la guida dal passo 1 al passo 7.
ovviamente se non hai intenzione di farlo nessuno ti obbliga, il pc è il tuo quindi sei l'unico a rimetterci
Il problema é la mancanza di tempo, oltretutto non mi son sembrati necessari...Comunque ora posto gli altri log...


F-Secure Scanner log


Combofix log

Prevx log
andrewz_rev è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2010, 22:49   #292
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
infatti questo dimostra perchè tu chiedi assistenza e perchè noi offriamo assistenza, combofix pparla molto chiaro sui file che ha rimosso:
Codice:
c:\documents and settings\utente\Dati applicazioni\msconfig_settings.exe
c:\programmi\driver
c:\windows\system32\8f3cdd54.dat
c:\windows\system32\Winlogon

che il pc non mostri più rallentamenti o i segni dell'infezione attiva non significa assolutamente che sia tutto risolto! e c'è un motivo se chiediamo determinate scansioni che probabilmente è la conseguenza di una nostra cultura in merito.

la tua frettolosità ti avrebbe fatto rimanere il pc infetto anche se l'infezione non era attiva.

avrei potuto freggarmene viisto che il pc non era il mio...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2010, 00:10   #293
andrewz_rev
Member
 
Iscritto dal: Nov 2009
Messaggi: 84
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
infatti questo dimostra perchè tu chiedi assistenza e perchè noi offriamo assistenza, combofix pparla molto chiaro sui file che ha rimosso:
Codice:
c:\documents and settings\utente\Dati applicazioni\msconfig_settings.exe
c:\programmi\driver
c:\windows\system32\8f3cdd54.dat
c:\windows\system32\Winlogon

che il pc non mostri più rallentamenti o i segni dell'infezione attiva non significa assolutamente che sia tutto risolto! e c'è un motivo se chiediamo determinate scansioni che probabilmente è la conseguenza di una nostra cultura in merito.

la tua frettolosità ti avrebbe fatto rimanere il pc infetto anche se l'infezione non era attiva.

avrei potuto freggarmene viisto che il pc non era il mio...
volevo risolvere il problema grande, dopo essermi loggato non riuscivo ad avere una minima operatività nel sistema, si caricava direttamente il malware e nient'altro, quindi eliminato questo per ora poteva bastarmi,in questi giorni avrei fatto il controllo completo e reinstallato l'antivirus...come avrai visto ho fatto le scansione rapida con F-Secure, ma credo che comunque sia tutto definitivamente risolto.
Grazie per l'assistenza
andrewz_rev è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 20:01   #294
ama86
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 2
vundo.gen e TR/PSW.Delf.CRW

ciao a tutti!
Installando un antivirus scaricato da emule mi sono imbattuta in questi due virus.. ho seguito un po' le procedure da voi indicate per pulire il pc, e sembra ke sia pulito, ma emisoft antimalware ogni volta ke lo faccio partire mi trova qualcosa (la prima volta 25 file sospetti, poi 2 poi 8!)
quindi volevo far analizzare i log da voi..

Malwarebytes Anti-Malware
http://www.filedropper.com/mbam-log-2010-08-3012-03-55

ComboFix non me lo fa installare (ho windows7 e un 64bit)

Kaspersky Virus Removal Tool non mi ha trovato nulla e non sono riuscita a trovare la voce per salvare il log.. mah..

Prevx 3.0
http://www.filedropper.com/prevx

HiJackThis
http://wikisend.com/download/921696/hijackthis2
http://wikisend.com/download/451934/hijackthis come amministratore

Emsisoft Anti-Malware 5.x
http://wikisend.com/download/515888/...829-192946.txt
http://wikisend.com/download/529182/...829-193018.txt
http://wikisend.com/download/449558/...830-100521.txt
http://wikisend.com/download/468488/...830-210207.txt

Gmer
http://wikisend.com/download/544416/gmer.log

dite ke conviene formattare?
grazie mille!
ama86 è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2010, 23:30   #295
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ ama86:
sei pulita ora, quello che contiinua a trovarti sono i cookies ossia file per tenere attiva un collegamento al sito cosicchè da non dover eseguire il login ognni 5 minuti
ti consiglio di usare firefox così da navigare in mnaiera più sicura e eliminare alla chiusura tutti i file temporanei

il mondo software è pieno zeppo di ottime alternative gratuite ai programmi commerciali più diffusi, per gratuiti intendo veramente gratis e lecitamente gratis!
la sezione programmi & utility saprà aprirti gli occhi se tu vorrai così probabilmente abbandonerai il vizio di infettare il pc usando software di dubbia provenienza

Ultima modifica di xcdegasp : 31-08-2010 alle 23:32.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2010, 08:08   #296
ama86
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 2
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
@ ama86:
sei pulita ora, quello che contiinua a trovarti sono i cookies ossia file per tenere attiva un collegamento al sito cosicchè da non dover eseguire il login ognni 5 minuti
ti consiglio di usare firefox così da navigare in mnaiera più sicura e eliminare alla chiusura tutti i file temporanei

il mondo software è pieno zeppo di ottime alternative gratuite ai programmi commerciali più diffusi, per gratuiti intendo veramente gratis e lecitamente gratis!
la sezione programmi & utility saprà aprirti gli occhi se tu vorrai così probabilmente abbandonerai il vizio di infettare il pc usando software di dubbia provenienza
grazie 1000!!
ora mi sa ke dovrò fare la stessa pulizia al pc fisso, perchè è da lì ke ho scaricato il file infetto...
Se dovessi avere dei problemi posterò anche quei log
poi leggerò tutta la sezione dei programmi & utility come mi hai consigliato
grazie ancora!!!
ama86 è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2010, 11:33   #297
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ottimo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2011, 21:02   #298
solidmastro83
Junior Member
 
Iscritto dal: Nov 2007
Città: Anghiari (AR)
Messaggi: 9
ho fatto tutto quello che è scritto nella guida e vi posto il file log di hijackthis e attendo notizie!!

grazie in anticipo per il tempo che mi dedicherete.

hijackthis.log
solidmastro83 è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2011, 09:50   #299
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da solidmastro83 Guarda i messaggi
ho fatto tutto quello che è scritto nella guida e vi posto il file log di hijackthis e attendo notizie!!

grazie in anticipo per il tempo che mi dedicherete.

hijackthis.log
Ciao, la Guida in prima pagina non prevede il solo log di HJT per il quale esiste un 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=937676
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2011, 08:42   #300
micheleg75
Junior Member
 
Iscritto dal: Dec 2010
Messaggi: 17
Ciao a tutti, l'altro giorno da una scansione effettuata con Avira è saltato fuori lui

Avira Log
http://www.mediafire.com/?j42bw4tvflq4348

Comunque riavvio e avira non riesce ad eliminarlo.
Problemi di connessione e lentezza del sistema mi fanno impazzire e trovo la guida di HWupgrade....

1 disattivo la protezione del sistema

2 cambio i dns

3 eseguo ATF Cleaner

4 Malwarebytes log
http://www.mediafire.com/?nfpva31db9gb27m

5 ComboFix log
http://www.mediafire.com/?5rzlg9vaqhy9uvs

6 Kasp log
http://www.mediafire.com/?ku0lgj2ms78cxgp

7 Prevx log
http://www.mediafire.com/?96rrwoquvz6c295

8 HJ log
http://www.mediafire.com/?2vixat8gex2muw3

Il computer se riavvio e eseguo la scansione con avira mi ritrova il file.

VirusTotal

http://www.virustotal.com/file-scan/...7ff-1305049309

Ultima modifica di Chill-Out : 11-05-2011 alle 09:00. Motivo: Editato log
micheleg75 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce Recensione Pura 80 Pro: HUAWEI torna a stupire c...
Opera Neon: il browser AI agentico di nuova generazione Opera Neon: il browser AI agentico di nuova gene...
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
Qualcomm guarda oltre gli smartphone: ri...
539€, 629€ o 679€: 3 portatili HP o Acer...
Anche OnePlus attinge ai nomi scelti da ...
Apple non si arrende: altre due generazi...
Sky Mobile diventerà un vero e pr...
LG UltraGear OLED 27GX700A: debutta il p...
TIM e Poste lavorano a una joint venture...
1.200 CV e drift a 213 km/h: la supercar...
Shenzhou-21: esperimenti sui topi in orb...
Cloudera punta su cloud privato e intell...
Il mistero del Ryzen 7 9700X3D: prezzo p...
Posticipato il rientro dell'equipaggio c...
Propaganda russa e hactivism fra le prin...
Superluna del Castoro: stasera il satell...
NVIDIA regala una GeForce RTX 5090 Found...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v