Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 07-01-2008, 00:12   #61
sienfun
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 12
Dimenticavo

O16 - DPF: {BD0D1F18-5561-11DC-A0D9-692F56D89593} -
non mi ricorda proprio niente

Ultima modifica di sienfun : 07-01-2008 alle 18:44.
sienfun è offline  
Old 07-01-2008, 15:33   #62
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Salve a tutti, anche io sono stato infettato da un trojan vundo.
Ho scaricato i software consigliati all'inizio del thread e sto facendo le scansioni.
Ma questi tools riusciranno a rimuovere il trojan o sarà necessario fare una passata di tutti gli antivirus nominati?
Inoltre il vundofix cerca di ruomere i file trovati, ma vuole riavviare il computer e in che modalità dovrei riavviare?

Ultima modifica di Naufr4g0 : 07-01-2008 alle 15:39.
Naufr4g0 è offline  
Old 07-01-2008, 17:01   #63
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@sienfun

edita il link al post #61
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-01-2008, 18:13   #64
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Eccovi il link dell'archivio contenente tutti i log dei programmi suggeriti dal thread --> http://naufr4g0.web-gratis.net/logs.zip

Trascrivo inoltre i file trovati dal VundoFix:

Codice:
d:\windows\system32\ddayv.dll
d:\windows\system32\ddayv.exe
d:\windows\system32\ljjklkh.dll
d:\windows\system32\vyadd.ini
d:\windows\system32\vyadd.ini2
Dopo aver utilizzato gli antivirus la situazione va un po' meglio, tuttavia non riesco ancora a rimuovere i file:

Codice:
d:\windows\system32\ddayv.dll
d:\windows\system32\ddayv.exe
Poi ditemi pure se va bene come ho allegato i logs.
Volevo allegarli tutti come txt, ma c'era il limite di 3 file max.

Ultima modifica di Naufr4g0 : 07-01-2008 alle 18:26.
Naufr4g0 è offline  
Old 07-01-2008, 18:20   #65
sienfun
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 12
@ Chill-Out

Scusa ma cosa intendi per edita il link ?
Lo devo lanciare?
E' una riga del Log di Hthis , lo devo fixare?
sienfun è offline  
Old 07-01-2008, 18:27   #66
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da sienfun Guarda i messaggi
Ecco il report di Virustotal
Bene Sienfun, ora prosegui cosi:

Scarica AVENGER (Non richiede l’installazione)
clicca qui per il download

Devi creare una apposta Cartella sul Desktop ed al suo interno scompatta il file
● avvialo
● seleziona Input script manually e clicca sulla lente d'ingrandimento
● nella nuova finestra incolla questo script (tutto il testo in rosso):

Files to delete:
C:\WINDOWS\System32\fisbshgw.dll


● clicca sul pulsante Done
● clicca sull'icona semaforo verde
● rispondi yes
● Il P.C. dovrebbe riavviarsi da solo; altrimenti riavvia manualmente
● al riavvio del sistema verrà salvato un log in C:\avenger.txt
allega il log che verrà rilasciato

Quote:
Originariamente inviato da sienfun Guarda i messaggi
Dimenticavo
O16 - DPF: {BD0D1F18-5561-11DC-A0D9-692F56D89593} - http://zx..........exe
non mi ricorda proprio niente
Fixala con Hthis.

Al termine, allega, anche, un nuovo log di HThis.

Ultima modifica di Riverside : 07-01-2008 alle 18:55.
Riverside è offline  
Old 07-01-2008, 18:40   #67
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da sienfun Guarda i messaggi
@ Chill-Out

Scusa ma cosa intendi per edita il link ?
Lo devo lanciare?
E' una riga del Log di Hthis , lo devo fixare?
editala nel senso: modifica il post e fai in modo che il link non sia cliccabile per evitare che qualcuno cliccandoci si infetti
deneb87 è offline  
Old 07-01-2008, 18:53   #68
sienfun
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 12
@ Riverside

Ecco il link per Avenger
http://www.zshare.net/download/62791018442640/
E il nuovo log di Hthis dopo aver fixato la riga indicata
http://www.zshare.net/download/6279130eeeab2f/

@ deneb87 and Chill-Out

Fatto !
sienfun è offline  
Old 07-01-2008, 19:02   #69
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da sienfun Guarda i messaggi
Ecco il link per Avenger .... E il nuovo log di Hthis dopo aver fixato la riga indicata
Ok, devi fixare questa:

O2 - BHO: {40003cd2-71c9-3f8b-6574-3ee683b134ba} - {ab431b38-6ee3-4756-b8f3-9c172dc30004} - C:\WINDOWS\System32\fisbshgw.dll (file missing)

se non sai di cosa si tratta, fixa anhe questa:

O24 - Desktop Component 0: (no name) - http://nea.ngi.it/splinder/img/sfondo-inch2.jpg

aggiorna INTERNET EXPLORER:
clicca qui per il download


dai una bella ripulita con CCleaner, e per quanto mi riguarda, il tuo problema è risolto.
Riverside è offline  
Old 07-01-2008, 19:05   #70
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Eccovi il link dell'archivio contenente tutti i log dei programmi suggeriti dal thread --> Poi ditemi pure se va bene come ho allegato i logs.
MODALITA’ DI PUBBLICAZIONE DEI LOG RICHIESTI:
● se il relativo txt generato è al max 20 kb, deve essere allegato alla discussione, utilizzando l'apposita funzione Gestisci Allegati;
● se superiore a 20 kb, hostato su Zshare clicca qui per raggiungere ZShare, pubblicando, nella discussione, il link che verrà rilasciato per il download

quindi riallegali tutti, singolarmente, in formato txt e non zippati, per favore.
Riverside è offline  
Old 07-01-2008, 19:14   #71
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Ok, un file lo ho uppato su zShare:

prevxcsi.txt - 0.36MB

..altri invece sono in allegato in questo post e sul successivo.
Allegati
File Type: txt combofixlog.txt (16.5 KB, 4 visite)
File Type: txt FixVundo.txt (7.6 KB, 3 visite)
File Type: txt VBG.TXT (3.2 KB, 4 visite)

Ultima modifica di Naufr4g0 : 07-01-2008 alle 19:18.
Naufr4g0 è offline  
Old 07-01-2008, 19:18   #72
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Gli altri due log
Allegati
File Type: txt VIRITEXP.txt (2.5 KB, 6 visite)
File Type: txt hijackthis.txt (6.9 KB, 6 visite)
Naufr4g0 è offline  
Old 07-01-2008, 19:27   #73
sienfun
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 12
Tutto sembra essere tornato a funzionare per il meglio.
Ringrazio tutti immensamente per l'attenzione.....e per la pazienza
Sienfun
sienfun è offline  
Old 07-01-2008, 20:10   #74
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Ogni volta che riavvio il computer spuntano nel task manager 4-5 programmi che hanno il nome copiato da altri programmi, ma con uno spazio prima dell'estensione .exe.
I tool per rimuovere Vundo sembrano funzionare in un primo momento, ma poi tutti i file cancellati rispuntano prepotentemente.
Consigli? Anche ad altri si è manifestato così questo virus?
Naufr4g0 è offline  
Old 07-01-2008, 20:25   #75
ShoShen
 
Messaggi: n/a
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Ogni volta che riavvio il computer spuntano nel task manager 4-5 programmi che hanno il nome copiato da altri programmi, ma con uno spazio prima dell'estensione .exe.
I tool per rimuovere Vundo sembrano funzionare in un primo momento, ma poi tutti i file cancellati rispuntano prepotentemente.
Consigli? Anche ad altri si è manifestato così questo virus?
ciao, se hai seguito alla lettera la procedura indicata nella guida, nel frattempo che aspetti che vengano controllati i log ...io ti consiglierei anche una scansione con superantispyware (un programma rinomato per eliminare infezioni di questo genere) male non fa ...nel caso credo che ti faranno rimuovere gli elementi più resistenti con avenger
ciao
 
Old 07-01-2008, 20:25   #76
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
il system restore l'hai disabilitato vero?
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-01-2008, 20:30   #77
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
@ Naufr4g0 a guardare i log che hai pubblicato ..... bah ...... lasciamo perdere e stendiamo un velo pietoso .....
Mi serve una informazione: hai, per caso, utilizzato nLite per crearti un cd boot?
Riverside è offline  
Old 07-01-2008, 20:42   #78
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Quote:
Originariamente inviato da Riverside Guarda i messaggi
@ Naufr4g0 a guardare i log che hai pubblicato ..... bah ...... lasciamo perdere e stendiamo un velo pietoso .....
Mi serve una informazione: hai, per caso, utilizzato nLite per crearti un cd boot?
Cosa c'era di sbagliato nei miei log??
No non l'ho usato, però ho scaricato una copia di windows con tutte le ultime patch installate, invece di crearmi un cd di boot io con nLite.
Credo cmq che chi l'ha fatto abbia usato proprio nLite. Non mi pare ci siano altri sistemi più pratici.
Naufr4g0 è offline  
Old 07-01-2008, 20:49   #79
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Cosa c'era di sbagliato nei miei log??
Non è la domanda esatta; di sbagliato non c'era nulla: è quel che c'era

Rilancia Hthis, e fixa queste voci:

O4 - HKCU\..\Policies\Explorer\Run: [NTSecurity] NTSecurity.exe

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO LOCALE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO DI RETE')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O23 - Service: RPC Security - Unknown owner - D:\WINDOWS\svchost.exe (file missing)


Poi, dopo aver Disabilitato il Ripristino configurazione di sistema procedendo in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
Il Ripristino configurazione di sistema deve rimanere disabilitato fino a quando non sarà risolto il problema esposto

Svuota il contenuto della cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows
● aprila ed, al suo interno, cerca la cartella Prefetch
● aprila ed elimina tutte le voci conservate al suo interno
mi raccomando, non eliminare la cartella

ripeti le scansione con COMBO, ed allega, nuovamente, il relativo log

Scarica PREVX CSI (richiede l’installazione)
clicca qui per il download

Una volta installato, lancialo:
● esegui una scansione
al termine della scansione, clicca su:
Options
Save Log
allega il log che verrà rilasciato
Riverside è offline  
Old 07-01-2008, 21:03   #80
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Il log di prevx CSI devo metterlo tutto o solo la parte relativa ai file infetti?
Non vorrei mettere troppe cose!
Intanto incollo il file infetto che ora è solo 1:

Codice:
D:\WINDOWS\system32\ddayv.dll
	Loaded into: D:\WINDOWS\system32\lsass.exe
	Loaded into: D:\WINDOWS\Explorer.EXE
	Loaded into: D:\Programmi\Mozilla Firefox\firefox.exe
	Loaded from: FILE
PX5: A91805770069C14BF452048820F8F300C469883C
MD5: 32273ad4f09bbea40e409cd006785170
Determination: BAD
Malware Group: Trojan.Vundo

Ultima modifica di Naufr4g0 : 07-01-2008 alle 21:11.
Naufr4g0 è offline  
 Discussione Chiusa


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Nano Banana si espande: l’AI di Google p...
Che fare con i Tesla Cybertruck invendut...
Simucube 3 Sport, Pro e Ultimate ufficia...
Facebook rilancia le offerte di lavoro: ...
Hisense PT1: il cinema in casa con la po...
Pixel 10: come risolvere (forse) i crash...
Plenitude lancia la sua Fibra ottica: fi...
Apple TV+ elimina il 'plus' dal nome: or...
Prezzi da outlet in saldo su 23 articoli...
Death 2 Spotify: a Oakland nasce il movi...
Vivo presenta X300 e X300 Pro: due flags...
iPad mini con chip A17 Pro: potenza da M...
Samsung cresce oltre le attese grazie al...
Microsoft presenta MAI-Image-1, il suo p...
AirPods Pro 3 contro AirPods Pro 2: Appl...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v