Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 02-09-2008, 19:39   #1061
HKing
Member
 
Iscritto dal: Aug 2008
Messaggi: 269
Salve a tutti. Quando avvio msn si apre un windows istaller e succesivamente mi da errore: Si è verificato un errore imprevisto durante l'istallazione di questo pacchetto. Probabile problema con questo pacchetto.Il codice errore è 2771. Ho fatto una scansione Malwarebytes' Anti-Malware e ho trovato dei virus tra cui vundo. Allego i log della scansione: http://www.fileqube.com/shared/eiYHYXng92304. Il problema ancora non si è risolto.

HiJackThis: http://www.fileqube.com/shared/gvMrsUS92303
VirtumundoBeGone: http://www.fileqube.com/shared/tEeSLq92307
ComboFix: http://www.fileqube.com/shared/gSjGXXezD92309

Ultima modifica di HKing : 02-09-2008 alle 19:43.
HKing è offline  
Old 02-09-2008, 20:16   #1062
HKing
Member
 
Iscritto dal: Aug 2008
Messaggi: 269
Problema risolto ho disistallo e ristallato msn non mi da errore e funziona ma non so se il vundo si è levato.
HKing è offline  
Old 02-09-2008, 23:11   #1063
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@dream4somebody @superkairo

Per poter ricevere assistenza dovete allegare i log dei tool indicati in Guida ovvero:

VirtumundoBeGone
ComboFix
F-secure o Kaspersky removal tool
SuperAntiSpyware
HijackThis

grazie per la collaborazione
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 03-09-2008, 10:23   #1064
HKing
Member
 
Iscritto dal: Aug 2008
Messaggi: 269
F-Secure OnLine Scanner come faccio a vedere i log?? E superantyspyware non ha trovato nulla quindi è inutile.
HKing è offline  
Old 03-09-2008, 14:16   #1065
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da HKing Guarda i messaggi
F-Secure OnLine Scanner come faccio a vedere i log?? E superantyspyware non ha trovato nulla quindi è inutile.
Per quanto concerne F-Secure leggi qui http://www.hwupgrade.it/forum/showthread.php?t=1751772 in ogni caso i log vanno allegati indipendetemente dal responso.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-09-2008, 14:45   #1066
dream4somebody
Member
 
Iscritto dal: Dec 2007
Messaggi: 32
ecco i links ai vari log:

- virtumundobegone http://www.mediafire.com/?nmy0i9entlc

- combofix http://www.mediafire.com/?io4nvihdmot

- HiJackThis http://www.mediafire.com/?jpitmmolukx

- SUPERAntiSpyware http://www.mediafire.com/?ybwtnwzmfgt

- Fsecure http://www.mediafire.com/?hx3nj1zjgzm

grazie per la cortese attenzione
dream4somebody è offline  
Old 05-09-2008, 08:46   #1067
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da dream4somebody Guarda i messaggi
ecco i links ai vari log:

- virtumundobegone http://www.mediafire.com/?nmy0i9entlc

- combofix http://www.mediafire.com/?io4nvihdmot

- HiJackThis http://www.mediafire.com/?jpitmmolukx

- SUPERAntiSpyware http://www.mediafire.com/?ybwtnwzmfgt

- Fsecure http://www.mediafire.com/?hx3nj1zjgzm

grazie per la cortese attenzione
Ripeti la scansione con Superantispyware impostando i seguenti parametri:

accedi al pannello Control Center, apri la sezione Scanning Control e spunta questi voci:

● Scan for tracking cookies
● Resolve link/Shortcuts during scan
● Scan Alternate Data Streams
● Use Kernel Direct File Access
● Use Kernel Direct Registry Access
● Display scan option in Explorer context
● conferma le impostazione cliccando su Close, poi:

● clicca sulla voce Scan you Computer
nella finestra successiva:
● nel menu a sinistra nella sezione Scan Location spunta solo la voce C:\Fixed drive (NTFS)
● nel menu a destra, spunta la voce Perform Complete Scan
● clicca su Avanti e verrà avviata la scansione
● al termine della scansione avrai la possibilità di salvare il relativo log
salva ed allega il log che verrà rilasciato

Controlla su http://www.virustotal.com/it/ e http://virscan.org/ il seguente file C:\WINDOWS\system32\CF5719.exe copia ed incolla nel prossimo post il risultato dell'analisi

Dimmi se riscontri ancora problemi, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 05-09-2008, 12:15   #1068
dream4somebody
Member
 
Iscritto dal: Dec 2007
Messaggi: 32
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ripeti la scansione con Superantispyware impostando i seguenti parametri:

accedi al pannello Control Center, apri la sezione Scanning Control e spunta questi voci:

● Scan for tracking cookies
● Resolve link/Shortcuts during scan
● Scan Alternate Data Streams
● Use Kernel Direct File Access
● Use Kernel Direct Registry Access
● Display scan option in Explorer context
● conferma le impostazione cliccando su Close, poi:

● clicca sulla voce Scan you Computer
nella finestra successiva:
● nel menu a sinistra nella sezione Scan Location spunta solo la voce C:\Fixed drive (NTFS)
● nel menu a destra, spunta la voce Perform Complete Scan
● clicca su Avanti e verrà avviata la scansione
● al termine della scansione avrai la possibilità di salvare il relativo log
salva ed allega il log che verrà rilasciato

Controlla su http://www.virustotal.com/it/ e http://virscan.org/ il seguente file C:\WINDOWS\system32\CF5719.exe copia ed incolla nel prossimo post il risultato dell'analisi

Dimmi se riscontri ancora problemi, ciao.

grazie innanzitutto per l'aiuto, ecco i log di SuperAntiSpyware e il report di VirusTotal (vir scan si impalla sullo step 2 analyzing file).
http://www.virustotal.com/it/analisi...020e1280d04188

P.s. il file C:\WINDOWS\system32\CF5719.exe non esiste ho scansionato con VirusTotal C:combofix.exe
dream4somebody è offline  
Old 05-09-2008, 14:41   #1069
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da dream4somebody Guarda i messaggi
grazie innanzitutto per l'aiuto, ecco i log di SuperAntiSpyware e il report di VirusTotal (vir scan si impalla sullo step 2 analyzing file).
http://www.virustotal.com/it/analisi...020e1280d04188

P.s. il file C:\WINDOWS\system32\CF5719.exe non esiste ho scansionato con VirusTotal C:combofix.exe
bene dimmi come và il Pc, il file xhe ti ho chiesto di scansionare è questo C:\WINDOWS\system32\CF5719.exe ed è presente nel tuo log di HJT vedi http://www.mediafire.com/?jpitmmolukx, allega un nuovo log.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 05-09-2008, 14:59   #1070
dream4somebody
Member
 
Iscritto dal: Dec 2007
Messaggi: 32
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
bene dimmi come và il Pc, il file xhe ti ho chiesto di scansionare è questo C:\WINDOWS\system32\CF5719.exe ed è presente nel tuo log di HJT vedi http://www.mediafire.com/?jpitmmolukx, allega un nuovo log.
ho capito cosa è successo, avevo combofix in esecuzione quando ho fatto girare hjt, quindi quello dovrebbe essere l'eseguibile di combofix che di sicuro è stato rimosso appena finita la scansione..

cmq il Pc sembra tutto ok, non rilevo vundo o simili..niente pop up strani, solo che ora ho resident S&D, avira e online armor , prima usavo avast e winzozz firewall, grazie per l'aiuto
dream4somebody è offline  
Old 05-09-2008, 15:15   #1071
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da dream4somebody Guarda i messaggi
ho capito cosa è successo, avevo combofix in esecuzione quando ho fatto girare hjt, quindi quello dovrebbe essere l'eseguibile di combofix che di sicuro è stato rimosso appena finita la scansione..

cmq il Pc sembra tutto ok, non rilevo vundo o simili..niente pop up strani, solo che ora ho resident S&D, avira e online armor , prima usavo avast e winzozz firewall, grazie per l'aiuto
Non ho capito perchè hai allegato il log qui http://www.hwupgrade.it/forum/showpo...postcount=9740 comunqeu adesso sei Ok, aggiungo inoltre che la tua configurazione di sicurezza attuale supera di gran lunga la precedente, ti consiglio di leggere qui http://www.hwupgrade.it/forum/showthread.php?t=1726383

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 05-09-2008, 16:09   #1072
dream4somebody
Member
 
Iscritto dal: Dec 2007
Messaggi: 32
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non ho capito perchè hai allegato il log qui http://www.hwupgrade.it/forum/showpo...postcount=9740 comunqeu adesso sei Ok, aggiungo inoltre che la tua configurazione di sicurezza attuale supera di gran lunga la precedente, ti consiglio di leggere qui http://www.hwupgrade.it/forum/showthread.php?t=1726383

Ciao

in quanto volevo sapere se c'era altro oltre a virutumonde/vundo, e aumentare le prestazioni, grazie di nuovo, avevo già letto il post-disinfezione

Ultima modifica di dream4somebody : 05-09-2008 alle 16:14.
dream4somebody è offline  
Old 05-09-2008, 17:05   #1073
superkairo
Member
 
Iscritto dal: Aug 2008
Città: Vicenza
Messaggi: 104
Ecco i miei files:

http://www.mediafire.com/file/bdrk6bpqivz/ComboFix.txt

http://www.mediafire.com/file/nrnn0cxfehw/VBG.TXT

http://www.mediafire.com/file/lwz22mw5cdh/Kaspersky.txt

http://www.mediafire.com/file/n4s1bk...hijackthis.log

Come sono messo?
Superantispyware è tornato a piantarsi.

Anche se torno a dire che per me il mio pc non presenta anomalie all'uso.

Anche se stavolta, e la seconda procedura che lancio, combofix ha trovato un file nascosto e l'orologio e sfasato di 4 ore, non è tornato a posto.
superkairo è offline  
Old 05-09-2008, 22:44   #1074
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da superkairo Guarda i messaggi
Ecco i miei files:

http://www.mediafire.com/file/bdrk6bpqivz/ComboFix.txt

http://www.mediafire.com/file/nrnn0cxfehw/VBG.TXT

http://www.mediafire.com/file/lwz22mw5cdh/Kaspersky.txt

http://www.mediafire.com/file/n4s1bk...hijackthis.log

Come sono messo?
Superantispyware è tornato a piantarsi.

Anche se torno a dire che per me il mio pc non presenta anomalie all'uso.

Anche se stavolta, e la seconda procedura che lancio, combofix ha trovato un file nascosto e l'orologio e sfasato di 4 ore, non è tornato a posto.
- Apri il Blocco Note copia e incolla queste righe:

Quote:
File::
C:\DOCUME~1\Fabio\IMPOST~1\Temp\TMP4352$.TMP
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt

ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Per quanto riguarda l'orologio verifica qui Start -> Pannello di controllo -> Opzioni internazionali e della lingua -> Standard e formati che sia tutto in regola
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 06-09-2008, 15:18   #1075
superkairo
Member
 
Iscritto dal: Aug 2008
Città: Vicenza
Messaggi: 104
Ecco qui il nuovo log di Combofix
http://www.mediafire.com/file/djdnnbioalm/ComboFix.txt

Ho cmq commesso un errore: la prima volta ho creato e trascinato sull'icona di combo fix un file chiamato CFScript.txt, alla fine ho eliminato il log , creato un nuovo file CFScript e trascinato quest'ultimo su combo fix.
Risultato messaggio di errore "impossibile accedere alla periferica......." do ok, parte combofix e in automatico messa di nokia pc sync.

Allego ancora log di HJ di oggi non si sa mai, magari serve:
http://www.mediafire.com/file/ycuzfw...hijackthis.log
superkairo è offline  
Old 07-09-2008, 22:27   #1076
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da superkairo Guarda i messaggi
Ecco qui il nuovo log di Combofix
http://www.mediafire.com/file/djdnnbioalm/ComboFix.txt

Ho cmq commesso un errore: la prima volta ho creato e trascinato sull'icona di combo fix un file chiamato CFScript.txt, alla fine ho eliminato il log , creato un nuovo file CFScript e trascinato quest'ultimo su combo fix.
Risultato messaggio di errore "impossibile accedere alla periferica......." do ok, parte combofix e in automatico messa di nokia pc sync.

Allego ancora log di HJ di oggi non si sa mai, magari serve:
http://www.mediafire.com/file/ycuzfw...hijackthis.log
Direi che sei ok, leggi attentamente questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 08-09-2008, 17:12   #1077
superkairo
Member
 
Iscritto dal: Aug 2008
Città: Vicenza
Messaggi: 104
Se dici che sono ok, allora ok .
Una domanda: come mai la scansione di spybot mi passa sempre i soliti 290000 oggetti e 100000 di questi sono virtumonde.dll virtumonde.sci etc etc???
Mi viene il dubbio che spybot in realtà, i file che mi mostra sul contatore, non sono i miei ma quelli che lui ha nel database......
superkairo è offline  
Old 08-09-2008, 17:16   #1078
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da superkairo Guarda i messaggi
Se dici che sono ok, allora ok .
Una domanda: come mai la scansione di spybot mi passa sempre i soliti 290000 oggetti e 100000 di questi sono virtumonde.dll virtumonde.sci etc etc???
Mi viene il dubbio che spybot in realtà, i file che mi mostra sul contatore, non sono i miei ma quelli che lui ha nel database......
Non uso Spybot da tempo immemorabile allega uno screenshot della stesso su fileqube
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 08-09-2008, 18:09   #1079
superkairo
Member
 
Iscritto dal: Aug 2008
Città: Vicenza
Messaggi: 104
Spybot http://www.mediafire.com/?vzm4yvezzfl

Comunque penso che spybot ogni aggiornamento ampli il data base difatti adesso mi passa 295000 oggetti: appena aggiornato.

Volevo inoltre cambiare avg con antivir, la versione che scarico è quella per xp home anche se io uso il professional, vero???

Scusa se ti rompo ancora: cambio o no il mio buon vecchio fidato firewall sygate con quello che viene specificato alla guida alla quale mi hai rimandato???
superkairo è offline  
Old 08-09-2008, 19:09   #1080
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da superkairo Guarda i messaggi
Spybot http://www.mediafire.com/?vzm4yvezzfl

Comunque penso che spybot ogni aggiornamento ampli il data base difatti adesso mi passa 295000 oggetti: appena aggiornato.

Volevo inoltre cambiare avg con antivir, la versione che scarico è quella per xp home anche se io uso il professional, vero???

Scusa se ti rompo ancora: cambio o no il mio buon vecchio fidato firewall sygate con quello che viene specificato alla guida alla quale mi hai rimandato???
la scritta che dici indica lo stato di avanzamemnto della scansione e le firme virali conosciute, che ovviamente aumentano aggiornandolo

per antivir si

idem per il firewall
wjmat è offline  
 Discussione Chiusa


Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
Fiducia nell'IA in calo. Una ricerca glo...
Just Eat punta sulla tecnologia: consegn...
Galaxy S25 Edge ha deluso: Samsung cambi...
La trasformazione digitale anche per lo ...
Battlefield 6 frantuma i record: oltre 7...
Stellantis investirà 13 miliardi ...
Le azioni di NIO precipitano dopo le acc...
Concentrazioni di CO2 ai massimi dal 195...
La grande migrazione di Microsoft: addio...
Frore Systems LiquidJet non ha paura del...
Il motore PureTech 1.2 di Stellantis &eg...
Prodigy, il processore universale di Tac...
OPPO Find X9 Series, lancio globale il 2...
Super sconti Tineco su Amazon: le scope ...
Editori italiani contro Google AI Overvi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v