Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 31-01-2008, 18:18   #301
pino92
Member
 
Iscritto dal: Jan 2008
Messaggi: 34
quale programma posso usare per fixarla? quindi mi consigli di eliminare definitivamente norton?
pino92 è offline  
Old 31-01-2008, 18:41   #302
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da pino92 Guarda i messaggi
quale programma posso usare per fixarla? quindi mi consigli di eliminare definitivamente norton?
per fixarla devi usare lo stesso hijackthis apri hijackthis e nella schermata clicchi su "do a system scan only" nella schermata che si apre hai tutto il log del programma con le voci e delle caselline a fianco ogni voce,clicchi sulla casellina in corrispondenza della voce da fixare mettendo così la spunta e dopodichè clicchi su "fix cheked"....hai appena fixato
per il norton in quel link che ti ho indicato c'è tutto al limite usa
questo della symantec stessa http://service1.symantec.com/support...50407160511924
per il resto sei a posto ciao
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 31-01-2008, 18:45   #303
pino92
Member
 
Iscritto dal: Jan 2008
Messaggi: 34
ciao e grazie di tutto ancora
pino92 è offline  
Old 31-01-2008, 21:38   #304
TeamMMR
Member
 
Iscritto dal: Sep 2006
Messaggi: 43
Salve A Tutti ho seguito la guida per rimuovere vundo dal mio pc e vorrei avere la conferma di avere il pc pulito e quindi vi allego tutti i log che mi sn venuti... Spero in una vostra risposta...
Grazie

Vundo Fix:
http://www.zshare.net/download/706345358bd91d/

Fix Vundo:
http://www.zshare.net/download/7063519a39cea0/

ComboFix:
http://www.zshare.net/download/7063535901ef4a/

VirtuMundoBeGone:
http://www.zshare.net/download/7063578136fd7c/

Hijackthis:
http://www.zshare.net/download/7063664868ba80/
TeamMMR è offline  
Old 31-01-2008, 21:47   #305
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
TeamMMR

Mancano le scansioni con VirIt e Prevx CSI e ralativi log, se è stata redatta una Guida bisogna seguire i passagg indicati, se no perdiamo tempo noi e tu, grazie per la collaborazione.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 31-01-2008, 21:54   #306
TeamMMR
Member
 
Iscritto dal: Sep 2006
Messaggi: 43
Prevx CSI Ha trovato un file ma nn lo toglie perchè nn ho la key per rigistrarlo virit l'ho fatta la scansione ha tolto tre file ma nn so dove è il log... grazie
TeamMMR è offline  
Old 31-01-2008, 21:58   #307
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Prevx Csi è solo un tool diagnostico per salvare ilog fai così dopo aver terminato la scansione cliccare su "Option - Save log"

Il log di VirIt lo trovi qui: C:\VIRITLITE\VIRITEXP.log
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 31-01-2008, 22:07   #308
hiler
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Finora credo che nessuno abbia dovuto reinstallare windows per colpa del Vundo.
Ti consiglio di seguire la guida e solo dopo con i vari log ti verrà detto se c'è qualche traccia da rimuovere.
Ok ecco i logs. Ho fatto girare VundoFix più di una volta all'inizio perchè mi ero accorto che non cancellava i files indicati.

vundofix http://www.fileup.itadib.com/downloa...BYYMYJuXNg0qo4
virit http://www.fileup.itadib.com/downloa...ttqLHENZ8B6CYw
virtumundobegone http://www.fileup.itadib.com/downloa...sH73E9Mu2NNCmK
prevxcsi http://www.fileup.itadib.com/downloa...uIgzr67fnp09zc
hijackthis http://www.fileup.itadib.com/downloa...SNg387XTjqN5MI
Combofix http://www.fileup.itadib.com/downloa...gxaKJq5GnWN7ey
renv http://www.fileup.itadib.com/downloa...WVIlmXYoYDjszr

FixVundo e awf non hanno trovato nulla.

Due problemi:
- "nTrayFw .exe" penso faccia parte dei drivers della sk madre; ora cerco al riguardo, voi che ne pensate? Ma è stato Vundo a rinominare l'originale (che ora pare chiamarsi "nTrayFw.exe.manifest") e mettere quello con lo spazio al suo posto? Ho anche questi altri nella stessa dir:

Directory di C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin

30/11/2004 10.09 659 app_popup.exe.manifest
30/11/2004 10.09 658 fw_watch.exe.manifest
30/11/2004 10.09 660 nSvcAppFlt.exe.manifest
30/11/2004 10.10 657 nTrayFw.exe.manifest

- credo che c:\windows\Explorer.exe mi stia creando problemi: ho notato per caso che se creo un file in una dir qualsiasi e lo rinomino .exe, dopo non posso cestinarlo perchè risulta usato da explorer.exe. L'unica è uccidere il processo della shell e cancellarlo... Che ne pensate?
hiler è offline  
Old 31-01-2008, 22:10   #309
TeamMMR
Member
 
Iscritto dal: Sep 2006
Messaggi: 43
Ecco gli altri due:
PrevxCSI
http://www.zshare.net/download/70643989b72aaf/

VirIT
http://www.zshare.net/download/7064429cc0da9b/

Scusa se li metto ora
Grazie
TeamMMR è offline  
Old 31-01-2008, 22:27   #310
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da hiler Guarda i messaggi
Ok ecco i logs. Ho fatto girare VundoFix più di una volta all'inizio perchè mi ero accorto che non cancellava i files indicati.

vundofix http://www.fileup.itadib.com/downloa...BYYMYJuXNg0qo4
virit http://www.fileup.itadib.com/downloa...ttqLHENZ8B6CYw
virtumundobegone http://www.fileup.itadib.com/downloa...sH73E9Mu2NNCmK
prevxcsi http://www.fileup.itadib.com/downloa...uIgzr67fnp09zc
hijackthis http://www.fileup.itadib.com/downloa...SNg387XTjqN5MI
Combofix http://www.fileup.itadib.com/downloa...gxaKJq5GnWN7ey
renv http://www.fileup.itadib.com/downloa...WVIlmXYoYDjszr

FixVundo e awf non hanno trovato nulla.

Due problemi:
- "nTrayFw .exe" penso faccia parte dei drivers della sk madre; ora cerco al riguardo, voi che ne pensate? Ma è stato Vundo a rinominare l'originale (che ora pare chiamarsi "nTrayFw.exe.manifest") e mettere quello con lo spazio al suo posto? Ho anche questi altri nella stessa dir:

Directory di C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin

30/11/2004 10.09 659 app_popup.exe.manifest
30/11/2004 10.09 658 fw_watch.exe.manifest
30/11/2004 10.09 660 nSvcAppFlt.exe.manifest
30/11/2004 10.10 657 nTrayFw.exe.manifest

- credo che c:\windows\Explorer.exe mi stia creando problemi: ho notato per caso che se creo un file in una dir qualsiasi e lo rinomino .exe, dopo non posso cestinarlo perchè risulta usato da explorer.exe. L'unica è uccidere il processo della shell e cancellarlo... Che ne pensate?
trascina il file Log txt che ti ha rilasciato RenV su RenV.exe riesegui e se ti chiede di riavviare fallo tranquillamente e posta qui il log dei risultati
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 31-01-2008, 22:38   #311
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da TeamMMR Guarda i messaggi
Ecco gli altri due:
PrevxCSI
http://www.zshare.net/download/70643989b72aaf/

VirIT
http://www.zshare.net/download/7064429cc0da9b/

Scusa se li metto ora
Grazie
Allega anche il log di Renv ed un nuovo log di HijackThis
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 31-01-2008, 22:46   #312
hiler
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Quote:
Originariamente inviato da lancetta Guarda i messaggi
trascina il file Log txt che ti ha rilasciato RenV su RenV.exe riesegui e se ti chiede di riavviare fallo tranquillamente e posta qui il log dei risultati
Eccolo (vuoto), mi dice che non trova il file... In effetti, il file è sparito.

http://www.fileup.itadib.com/downloa...fXdIwqsjBBI9S8
hiler è offline  
Old 31-01-2008, 22:59   #313
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da hiler Guarda i messaggi
Eccolo (vuoto), mi dice che non trova il file... In effetti, il file è sparito.

http://www.fileup.itadib.com/downloa...fXdIwqsjBBI9S8
infatti così deve essere
solo che ora ti devo dà na brutta notizia..devi rifar girare tutti i tool (tranne Renv naturalmente)
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 31-01-2008, 23:04   #314
hiler
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Quote:
Originariamente inviato da lancetta Guarda i messaggi
infatti così deve essere
solo che ora ti devo dà na brutta notizia..devi rifar girare tutti i tool (tranne Renv naturalmente)
Ok, pensavo lo scrivesse "ho ammazzato coso qui..."
Faccio il giro e poi posto. Ma poi, brutta notizia... perchè? Non farmi preoccupà

Grazie.

Ultima modifica di hiler : 31-01-2008 alle 23:07.
hiler è offline  
Old 31-01-2008, 23:08   #315
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Stessa cosa temo la dovrà fare anche TeamMMR visto che ha seguito un'ordine tutto suo
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 31-01-2008, 23:13   #316
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da hiler Guarda i messaggi
Ok, pensavo lo scrivesse "ho ammazzato coso qui..."
Faccio il giro e poi posto. Ma poi, brutta notizia... perchè? Non farmi preoccupà

Grazie.
perchè si poteva evitare un giro inutile di scansioni (però male non fà tranquillo..anzi direi quasi che è meglio )
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 01-02-2008, 10:35   #317
hiler
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Secondo giro di scansioni:

combofix http://www.fileup.itadib.com/downloa...gfd4jWzBpbRab0
hijackthis http://www.fileup.itadib.com/downloa...N7oaQEtAdOszvl
prevxcsi http://www.fileup.itadib.com/downloa...YBDTHHwvXYoWiT
virtumundobegone http://www.fileup.itadib.com/downloa...XeAqXz65Hbrpsm
virit http://www.fileup.itadib.com/downloa...pBTYaEGVbCbeCg

scan online con Kaspersky http://www.fileup.itadib.com/downloa...3aTpHZFangiQBX

Ok, da quello che capisco:

- swreg.exe è un falso positivo (ho letto in un vecchio post di Lancetta di rinominarlo per sicurezza)
- fixare hqtjiwub.dll
- fixare il servizio SGLFDC
- fixare servizio C:\WINDOWS\system32\windows
- NBJ.exe (Ahead Nero) va eliminato -> reinstallare Nero
- mi sono perso per strada nTrayFw.exe (Nvidia) e come detto prima trovo questi .manifest che... boh!
- i files infetti di restore tipo 00000044.exe posso eliminarli?
- files java in cache da eliminare...

Ah, ma sarà stato Vundo a cambiare l'icona di C: in Risorse del Computer?

Lancetta (o altri ), che mi dici? E grazie davvero per tutto!
hiler è offline  
Old 01-02-2008, 12:26   #318
TeamMMR
Member
 
Iscritto dal: Sep 2006
Messaggi: 43
AllorA Chill-Out io nn ho segiuto un ordine mio ho seguito la giuda lettera per lettera solo che i due log mancanti nn li ho messi perchè nn li trovavo però le scansioni le avevo già fatte...
Mi potresti dire il log di renV dove si trova perchè a me nn ha fatto niente stava fermo e nn succedeva niente...
Grazie
TeamMMR è offline  
Old 01-02-2008, 14:26   #319
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da TeamMMR Guarda i messaggi
AllorA Chill-Out io nn ho segiuto un ordine mio ho seguito la giuda lettera per lettera solo che i due log mancanti nn li ho messi perchè nn li trovavo però le scansioni le avevo già fatte...
Mi potresti dire il log di renV dove si trova perchè a me nn ha fatto niente stava fermo e nn succedeva niente...
Grazie
Una volta lanciato Renv.exe (per praticità eseguilo dal DeskTop) produce un log in formato .txt ovvero Log.txt, allega anche un nuovo log di HijackThis
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 01-02-2008, 16:49   #320
TeamMMR
Member
 
Iscritto dal: Sep 2006
Messaggi: 43
Ecco Gli ultimi due log:

RenV:
http://www.zshare.net/download/7089749adc4fab/

Hijackthis:
http://www.zshare.net/download/7089771950659f/


Grazie di tutto e scusa ma nn sn molto pratico aspetto una tua risposta...
Grazie
Ciauzzzzzzzz
TeamMMR è offline  
 Discussione Chiusa


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Incentivi auto elettriche, via libera il...
BlackRock, Microsoft, NVIDIA e xAI hanno...
Steve Jobs torna nel 2026… su una moneta...
Oracle potenzia AI Agent Studio for Fusi...
Samsung e Apple dominano il mercato: lan...
Moto perpetuo? Quasi: sviluppato il roto...
Mango conferma violazione dati degli ute...
Apple Vision Pro si rinnova: ora è...
Memoria 2D: dimensioni atomiche che rivo...
ASML chiude il Q3 con 7,5 miliardi di ri...
Norvegia, obiettivo raggiunto: il 100% d...
Apple svela i nuovi iPad Pro con M5: un ...
Google Pixel 10 Pro e 10 Pro XL: due top...
Apple MacBook Pro 14'': ufficiale con ch...
HONOR 400 Smart debutta in Italia: batte...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v