Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 01-07-2008, 18:02   #861
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
novità?
xcdegasp è offline  
Old 03-07-2008, 20:36   #862
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Segnalo Norman Vundo Clean:

http://download.norman.no/public/Nor...do_Cleaner.exe
Nuz è offline  
Old 03-07-2008, 21:45   #863
sensitive
Member
 
L'Avatar di sensitive
 
Iscritto dal: May 2002
Città: Palermo
Messaggi: 216
Ragazzi anche io mi son beccato virtumonde ed ho eseguito quanto suggerito nella prima pagina:
a) ho disabilitato ripristino del sistema
b) ho utilizzato VirtumundoBeGone.exe
di cui riporto il log:
log rimosso, leggere le Regole di Sezione

Adesso sto effettuando una scansione con Spybot!
Speriamo che sia la volta buona.
Attendo istruzioni.
GRAZIEEEEEEE

Ultima modifica di xcdegasp : 04-07-2008 alle 13:42. Motivo: logs rimossi, leggere le Regole di Sezione
sensitive è offline  
Old 03-07-2008, 21:54   #864
sensitive
Member
 
L'Avatar di sensitive
 
Iscritto dal: May 2002
Città: Palermo
Messaggi: 216

Credo che possa tornarvi utile, vi allego anche il file (grazie):


Logfile of Trend Micro HijackThis v2.0.2
log rimosso, leggere le Regole di Sezione

--
End of file - 6532 bytes

Ultima modifica di xcdegasp : 04-07-2008 alle 13:41. Motivo: lg rimosso,leggere le Regole di Sezione
sensitive è offline  
Old 03-07-2008, 22:56   #865
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
x sensitive

Riedita i tuoi post caricando i log secondo le modalità
Poi cominceremo a guardarci sopra

modalità di pubblicazione dei log
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comodo comando Gestisci allegati nelle Opzioni aggiuntive.
Clicca su Gestisci allegati → si aprirà una finestra → Click su Sfoglia → seleziona il file da caricare → Click su Carica → sotto allegati correnti vedrai il tuo log caricato → Chiudi la finestra
Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito → clicca su sfoglia → seleziona il file da caricare → poi invia o upload → aspetta che venga caricato → copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
Le immagini più grosse salvale in JPG, essendo più leggere, e caricale su fileqube.com che permette di visualizzarle direttamente online.


spyboot lascialo perdere per il momento

Ultima modifica di wjmat : 03-07-2008 alle 23:08.
wjmat è offline  
Old 03-07-2008, 23:29   #866
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Nuz Guarda i messaggi

Grazie Nuz aspettavo il momento per testarlo
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-07-2008, 00:44   #867
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Ragazzi, scusate se riposto qui....ho notato che non mi parte piu' in automatico l'autoplay del lettore CD/DVD.
Mi riferisco a quella schermata che compare, quando inserisco un supporto,
che mi permette di scegliere con quale applicazione partire.
E' stato disattivato volutamente nel processo che abbiamo fatto?
No perche' non son riuscito a riattivarlo.
Grazie
alex75it è offline  
Old 04-07-2008, 05:55   #868
sensitive
Member
 
L'Avatar di sensitive
 
Iscritto dal: May 2002
Città: Palermo
Messaggi: 216
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Riedita i tuoi post caricando i log secondo le modalità
Poi cominceremo a guardarci sopra

modalità di pubblicazione dei log
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comodo comando Gestisci allegati nelle Opzioni aggiuntive.
Clicca su Gestisci allegati → si aprirà una finestra → Click su Sfoglia → seleziona il file da caricare → Click su Carica → sotto allegati correnti vedrai il tuo log caricato → Chiudi la finestra
Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito → clicca su sfoglia → seleziona il file da caricare → poi invia o upload → aspetta che venga caricato → copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
Le immagini più grosse salvale in JPG, essendo più leggere, e caricale su fileqube.com che permette di visualizzarle direttamente online.


spyboot lascialo perdere per il momento
Ok.
Allora l'ordine è sempre quello che ho fornito nel precedente post e cioè:
ho disabilitato il ripristino del sistema.
b) ho utilizzato VirtumundoBeGone.exe
e di seguito c'è l'allegato.
Allegati
File Type: txt VBG.TXT (7.8 KB, 1 visite)
sensitive è offline  
Old 04-07-2008, 05:56   #869
sensitive
Member
 
L'Avatar di sensitive
 
Iscritto dal: May 2002
Città: Palermo
Messaggi: 216
ed ancora il log combofix.log
Allegati
File Type: txt ComboFix.txt (8.9 KB, 2 visite)
sensitive è offline  
Old 04-07-2008, 05:58   #870
sensitive
Member
 
L'Avatar di sensitive
 
Iscritto dal: May 2002
Città: Palermo
Messaggi: 216
E per concludere il log di hijackthis.log

Adesso vi prego datemi una mano!!
Ciao e grazie
sensitive è offline  
Old 04-07-2008, 08:05   #871
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da sensitive Guarda i messaggi
E per concludere il log di hijackthis.log

Adesso vi prego datemi una mano!!
Ciao e grazie
cosi va meglio anche se hjt manca e dovevi editare i post precedenti
pensa se 4-5 persone come te incollano log chilometrici contemporaneamente...già fa caldo.... abbiamo bisogno di collaborazione

Lancia HiJackThis → clicca Do a scan only → metti la spunta a fianco delle righe che ti segnalo qui sotto → clicca su Fix Checked → Riavvia il pc
Lancia HiJackThis → Do a system scan and save a logfile → Carica il nuovo log
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Codice:
O4 - HKLM\..\Run: [HP Software Update] c:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "D:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [Opware15] "D:\Programmi\ScanSoft\OmniPage15.0\Opware15.exe"
O4 - HKLM..Run: [PDF3 Registry Controller] "D:ProgrammiScanSoftOmniPage15.0PDFConverter3\RegistryController.exe"
O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
Fai pulizia con ccleaner
Rimuovi questi files manualmente (in caso il 2° dia problemi vediamo dopo)
D:\WINDOWS\system32\mlJYqRLC.dll.vir
D:\WINDOWS\002699_.tmp

Ultima modifica di wjmat : 04-07-2008 alle 08:35.
wjmat è offline  
Old 04-07-2008, 08:08   #872
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da alex75it Guarda i messaggi
Ragazzi, scusate se riposto qui....ho notato che non mi parte piu' in automatico l'autoplay del lettore CD/DVD.
Mi riferisco a quella schermata che compare, quando inserisco un supporto,
che mi permette di scegliere con quale applicazione partire.
E' stato disattivato volutamente nel processo che abbiamo fatto?
No perche' non son riuscito a riattivarlo.
Grazie
guarda qui
http://support.microsoft.com/kb/330135/it
wjmat è offline  
Old 04-07-2008, 11:04   #873
sensitive
Member
 
L'Avatar di sensitive
 
Iscritto dal: May 2002
Città: Palermo
Messaggi: 216
Quote:
Originariamente inviato da wjmat Guarda i messaggi
cosi va meglio anche se hjt manca e dovevi editare i post precedenti
pensa se 4-5 persone come te incollano log chilometrici contemporaneamente...già fa caldo.... abbiamo bisogno di collaborazione

Lancia HiJackThis → clicca Do a scan only → metti la spunta a fianco delle righe che ti segnalo qui sotto → clicca su Fix Checked → Riavvia il pc
Lancia HiJackThis → Do a system scan and save a logfile → Carica il nuovo log
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Codice:
O4 - HKLM\..\Run: [HP Software Update] c:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "D:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [Opware15] "D:\Programmi\ScanSoft\OmniPage15.0\Opware15.exe"
O4 - HKLM..Run: [PDF3 Registry Controller] "D:ProgrammiScanSoftOmniPage15.0PDFConverter3\RegistryController.exe"
O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
Fai pulizia con ccleaner
Rimuovi questi files manualmente (in caso il 2° dia problemi vediamo dopo)
D:\WINDOWS\system32\mlJYqRLC.dll.vir
D:\WINDOWS\002699_.tmp
Condivido tutto ciò che hai riportato.
Però sai cosa succede (credo a tutti) che quando abbiamo un problema simile, entriamo in agitazione, magari anche psicomotoria, e spesso non ci soffermiamo a leggere ciò che altri hanno fatto. Ci facciamo prendere dall'ansia che spesso ci induce a commettere più errori.
Comunque adesso sono al lavoro, non appena rientrerò provvederò a mettere in atto i tuoi suggerimenti,

Ancora: cosa si può fare per prevenire queste emerite rotture !!!
Il pc è protetto da Avira e fino ad un paio di giorni addietro avevo anche spyware terminator installato ma come vedi mi sono infettato lo stesso!!
Mi sono rotto e l'ho disinstallato e ho caricato spybot.
Infine hai idea come ripristinare il windows update ? Credo che quel maledetto spyware mi abbia corrotto wupdmgr.exe
GRAZIE MILLEEEEEEE
sensitive è offline  
Old 04-07-2008, 17:11   #874
sensitive
Member
 
L'Avatar di sensitive
 
Iscritto dal: May 2002
Città: Palermo
Messaggi: 216
Ho fatto tutto quello consigliato da wjmat.
Ti allego quindi il log di hijackthis.txt
Fammi sapere.
Ciao
Allegati
File Type: txt hijackthis.txt (5.7 KB, 1 visite)
sensitive è offline  
Old 04-07-2008, 17:37   #875
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
x sensitive
Fai una scansione completa con Superantispyware
Lancialo e fagli fare l'aggiornamento automatico cliccando su "Download and install the Update Now" nella finestrella che si apre / oppure cliccando su "Check for Updates" una volta aperto
Sotto Preference... -> Scanning control -> Configuralo come indicato qui -> Close
Per scansionare clicca su Avanti -> A sinistra metti la spunta a tutti gli hard disk e partizioni, a destra seleziona Perform Complete Scan -> Avanti
A fine scansione seleziona tutte le voci trovate e clicca su avanti per mettere tutto in quarantena.

Il log lo recuperi dal programma -> Preferences... -> Statistics/Logs
oppure più comodo Start -> Esegui -> Copia ed incolla il testo rosso
%appdata%\SUPERAntiSpyware.com\SUPERAntiSpyware\Logs (invio)
wjmat è offline  
Old 04-07-2008, 20:14   #876
sensitive
Member
 
L'Avatar di sensitive
 
Iscritto dal: May 2002
Città: Palermo
Messaggi: 216
Quote:
Originariamente inviato da wjmat Guarda i messaggi
x sensitive
Fai una scansione completa con Superantispyware
Lancialo e fagli fare l'aggiornamento automatico cliccando su "Download and install the Update Now" nella finestrella che si apre / oppure cliccando su "Check for Updates" una volta aperto
Sotto Preference... -> Scanning control -> Configuralo come indicato qui -> Close
Per scansionare clicca su Avanti -> A sinistra metti la spunta a tutti gli hard disk e partizioni, a destra seleziona Perform Complete Scan -> Avanti
A fine scansione seleziona tutte le voci trovate e clicca su avanti per mettere tutto in quarantena.

Il log lo recuperi dal programma -> Preferences... -> Statistics/Logs
oppure più comodo Start -> Esegui -> Copia ed incolla il testo rosso
%appdata%\SUPERAntiSpyware.com\SUPERAntiSpyware\Logs (invio)
Tutto fatto.
Ecco in allegato il log
Credo che dovrebber essere tutt ok.
Aspetto confortanti notizie.Grazie
(SPERO!)
sensitive è offline  
Old 04-07-2008, 22:18   #877
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ti avevo detto completa non fare il furbo
wjmat è offline  
Old 05-07-2008, 11:58   #878
sensitive
Member
 
L'Avatar di sensitive
 
Iscritto dal: May 2002
Città: Palermo
Messaggi: 216
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ti avevo detto completa non fare il furbo
Non ho fatto il furbo!!
E' completo! Ho ricontrollato ed il log è proprio quello che ti ho allegato!
SOB!!!
sensitive è offline  
Old 05-07-2008, 12:19   #879
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
io vedo
Codice:
Scan type       : Quick Scan
Total Scan Time : 00:17:44
wjmat è offline  
Old 05-07-2008, 17:06   #880
sensitive
Member
 
L'Avatar di sensitive
 
Iscritto dal: May 2002
Città: Palermo
Messaggi: 216
Quote:
Originariamente inviato da wjmat Guarda i messaggi
io vedo
Codice:
Scan type       : Quick Scan
Total Scan Time : 00:17:44
Non l'ho fatto coscientemente!

Non me ne sono completamente accorto. Ma secondo te è il caso di rifarla ?
sensitive è offline  
 Discussione Chiusa


Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
Fiducia nell'IA in calo. Una ricerca glo...
Just Eat punta sulla tecnologia: consegn...
Galaxy S25 Edge ha deluso: Samsung cambi...
La trasformazione digitale anche per lo ...
Battlefield 6 frantuma i record: oltre 7...
Stellantis investirà 13 miliardi ...
Le azioni di NIO precipitano dopo le acc...
Concentrazioni di CO2 ai massimi dal 195...
La grande migrazione di Microsoft: addio...
Frore Systems LiquidJet non ha paura del...
Il motore PureTech 1.2 di Stellantis &eg...
Prodigy, il processore universale di Tac...
OPPO Find X9 Series, lancio globale il 2...
Super sconti Tineco su Amazon: le scope ...
Editori italiani contro Google AI Overvi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v