Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 16-09-2008, 12:36   #1141
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lofonako Guarda i messaggi
ecco qua, rilinko il link dei log

1.virtumondobegone(da mod. provv)
2.combofix(da mod. provv)
3.HJT(da mod. normale, prima della scansione con fsecure)
4.fsecure (da mod. normale)
5. HJT (dopo scansione con fsecure)
http://www.mediafire.com/?sharekey=5...db6fb9a8902bda

e poi qui c'è il risultato di superantispyware
http://img291.imageshack.us/img291/8...spywarels1.jpg

e di nuovo hjt dopo superantispyware...
http://www.fileqube.com/shared/sFcayzup104032
il log di super non te l'ho chiesto così.... le info mi sembrano più che chiare...
wjmat è offline  
Old 16-09-2008, 12:46   #1142
lofonako
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 7
excuse me

ecco qui superantisp..: http://www.fileqube.com/shared/ozdDH104034
lofonako è offline  
Old 16-09-2008, 12:53   #1143
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lofonako Guarda i messaggi
excuse me

ecco qui superantisp..: http://www.fileqube.com/shared/ozdDH104034
ho paura che non sia configurato come da guida...
wjmat è offline  
Old 16-09-2008, 12:55   #1144
lofonako
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 7


...e da hjt cosa mi puoi dire, posso fixare qualcosa?
lofonako è offline  
Old 16-09-2008, 12:59   #1145
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lofonako Guarda i messaggi


...e da hjt cosa mi puoi dire, posso fixare qualcosa?
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log con la funzione gestisci allegati
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) disinstallale pure se non le usi.
Le voci O16 non le segnalo, ma vanno fixate tutte, con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Codice:
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {0DC314F3-9E8F-44C1-8B0B-A3D3A2CB6FDF} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {A47239E3-79E2-41C0-BCEA-CCEACF1DAE00} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O20 - Winlogon Notify: winzwr32 - C:\WINDOWS\
wjmat è offline  
Old 16-09-2008, 13:25   #1146
lofonako
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 7
ecco qui.
Allegati
File Type: txt hijackthis.txt (6.0 KB, 4 visite)
lofonako è offline  
Old 16-09-2008, 13:27   #1147
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lofonako Guarda i messaggi
ecco qui.
Da modalità normale
Apri il Blocco Note e incolla tutto il codice qui sotto
Codice:
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9cdc8ffd-28b5-11dd-a757-001d602c703a}]
Salva il file sul Desktop come CFScript.txt → Trascina il file di testo appena creato (CFScript.txt) sull'icona di ComboFix che riconoscerà il comando di cancellazione → al termine il PC si dovrebbe riavviare (eventualmente fallo tu manualmente) → al riavvio allega il log che trovi in C:\ComboFix.txt
wjmat è offline  
Old 16-09-2008, 13:27   #1148
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da lofonako Guarda i messaggi
ecco qui.
log pulito
xcdegasp è offline  
Old 16-09-2008, 13:34   #1149
lofonako
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 7
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Da modalità normale
Apri il Blocco Note e incolla tutto il codice qui sotto
Codice:
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9cdc8ffd-28b5-11dd-a757-001d602c703a}]
Salva il file sul Desktop come CFScript.txt → Trascina il file di testo appena creato (CFScript.txt) sull'icona di ComboFix che riconoscerà il comando di cancellazione → al termine il PC si dovrebbe riavviare (eventualmente fallo tu manualmente) → al riavvio allega il log che trovi in C:\ComboFix.txt


fatto, ma quando trascino su combofix e si apre, mi appare una finestra che mi dice:

Codice:
CFScript errore nome
Tentavate di far funzioare CFscript?
Il nome, CFScript appare ortograficamente non corretto
e si chiude combofix

ps: è normale che quando apro combofix parta in automatico la scansione di spybot?

ps2: mi sà che f-secure, prima, scansionando online, mi abbia cancellato un bel pò di file...non li ritrovo più...
lofonako è offline  
Old 16-09-2008, 13:39   #1150
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
fsecure ha eliminato questi
Codice:
Result: 12 malware found
Backdoor.Win32.Rbot (virus) 
System 
Client-IRC.Win32.mIRC (spyware) 
System 
PSWTool.Win32.RAS (spyware) 
System 
RemoteAdmin.Win32.WinVNC (spyware) 
System 
RemoteAdmin.Win32.WinVNC-based (spyware) 
System 
TrackingCookie.Adbrite (spyware) 
System 
TrackingCookie.Adtech (spyware) 
System 
TrackingCookie.Atdmt (spyware) 
System 
TrackingCookie.Zanox (spyware) 
System 
W32/Packed/FSG_1.C (virus) 
D:\PROGRAMMI\NATIVE INSTRUMENTS\TRAKTOR DJ STUDIO 2\TRAKTOR261_KEYGEN.EXE (Submitted) 
W32/Packed/FSG_2.A (virus) 
K:\PROGRAMMI\MIRC\AUTHPATCH.EXE (Submitted) 
W32/Suspicious_U.gen (virus) 
D:\DIVX PRO 6.5 (FINAL-SUITE) INC.KEYGEN+ BY CONTROLLER PROGRAMMI ITA\KEYGENS+ISTRUZIONI\KEYGEN_PRO+PLUG-INS.EXE (Submitted)
combofix va usato con i programmi di protezione disattivati, disabilita spybot
se si sono corrotti i suoi file riscaricalo e reinstallalo
wjmat è offline  
Old 20-09-2008, 01:24   #1151
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Penso di essere infetto ancora dal Maledetto Vundo. Continuano ad uscirmi finestre fake che sono infetto, tipo "Micro Antivirus 2009".

Questo è il Log fatto con Hjackthis.

http://wikisend.com/download/605738/log1.txt

Se qualcuno mi può aiutare. Grazie...
foxtre è offline  
Old 20-09-2008, 08:17   #1152
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da foxtre Guarda i messaggi
Penso di essere infetto ancora dal Maledetto Vundo. Continuano ad uscirmi finestre fake che sono infetto, tipo "Micro Antivirus 2009".

Questo è il Log fatto con Hjackthis.

http://wikisend.com/download/605738/log1.txt

Se qualcuno mi può aiutare. Grazie...
Ciao segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 21-09-2008, 11:05   #1153
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ho seguito la guida, apparentemente sembrerebbe tutto ok ora.

Posto i relativi log:

http://www.fileqube.com/shared/awGfCbNm109252

http://www.fileqube.com/shared/LgXaE109253

http://www.fileqube.com/shared/ereqRLs109255

http://www.fileqube.com/shared/hvnIU109256

Spero vada tutto bene...
foxtre è offline  
Old 21-09-2008, 21:06   #1154
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da foxtre Guarda i messaggi
Avresti dovuto allegare i log nel 3D che ti avevo indicato, comunque riallega il log di DrWeb in formato .txt le istruzioni le trovi sempre qui http://www.hwupgrade.it/forum/showthread.php?t=1789446

Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella a sx delle sottoindicate voci

Quote:
O21 - SSODL: mgxfebsq - {713DD47B-A277-4BC0-8559-EBD42B6E695F} - C:\WINDOWS\mgxfebsq.dll (file missing)
O21 - SSODL: dtseqrxk - {90DF3FF3-3CB4-440D-85B1-24A66933C653} - C:\WINDOWS\dtseqrxk.dll (file missing)
clicca su Fix checked
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 21-09-2008, 21:11   #1155
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da aemme65 Guarda i messaggi
Mi hanno consigliato di venire in questo thread.

Mi date un'occhiata a questi file di log:


Ci sono due log di virtumondebegone perchè mi ha fatto il boot della macchina.

Virtumondebegone 1: http://wikisend.com/download/532934/VBG.TXT

Virtumondebegone 2: http://wikisend.com/download/544016/VBG2.TXT

Combofix :http://wikisend.com/download/855902/log.txt

Kespersky : http://www.hwupgrade.helloweb.eu/Par...3279091252.txt

SuperAntySpyware : http://www.fileqube.com/shared/YKrXS109242


Allego anche il file di hijackthis: http://www.fileqube.com/shared/ebzubrdtO109245

Grazie
Ripeti la scansione con SAS ed allega il log non lo screenshot, thx.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 21-09-2008, 21:56   #1156
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Avresti dovuto allegare i log nel 3D che ti avevo indicato, comunque riallega il log di DrWeb in formato .txt le istruzioni le trovi sempre qui http://www.hwupgrade.it/forum/showthread.php?t=1789446

Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella a sx delle sottoindicate voci



clicca su Fix checked
Ti ho risposto nell'altro 3D come da te suggerito.
foxtre è offline  
Old 21-09-2008, 21:59   #1157
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da foxtre Guarda i messaggi
Ti ho risposto nell'altro 3D come da te suggerito.
hai deciso di farmi impazzire
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 26-09-2008, 12:33   #1158
Kala
Member
 
Iscritto dal: Sep 2008
Messaggi: 68
vundo

ciao a tutti,
allora... ho eseguito passo passo gli step suggeriti da bugs.
ecco il link con tutti i logs:
http://www.mediafire.com/?sharekey=5...db6fb9a8902bda

vista la mia sostanziale ignoranza, ho ancora dei dubbi:
1- devo tornare sul "ripristino configurazione di sistema" o (come sembra) tutto è tornato come in principio (cioe senza disattivazione spuntata)?
2- debbo eliminare in toto o in parte i vari .exe installati (VirtumundoBeGone, ComboFix, Kaspersky Virus Removal Tool - per altro pesantino - e SuperAntiSpyware)?
3- da quando ho fatto tutta l'operazione windows mi segnala che non ho firewall e il pc potrebbe essere esposto a rischi. siccome ho una copia crackata non vorrei fare ulteriori danni...
4- il mio antivirus (avira) mi segnala continuamente la pericolosa presenza dei succitati .exe, in particolare di combofix. che debbo fare? ignoro o smantello?

grazie anticipatamente,
K
Kala è offline  
Old 26-09-2008, 15:01   #1159
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Kala Guarda i messaggi
ciao a tutti,
allora... ho eseguito passo passo gli step suggeriti da bugs.
ecco il link con tutti i logs:
http://www.mediafire.com/?sharekey=5...db6fb9a8902bda

vista la mia sostanziale ignoranza, ho ancora dei dubbi:
1- devo tornare sul "ripristino configurazione di sistema" o (come sembra) tutto è tornato come in principio (cioe senza disattivazione spuntata)?
2- debbo eliminare in toto o in parte i vari .exe installati (VirtumundoBeGone, ComboFix, Kaspersky Virus Removal Tool - per altro pesantino - e SuperAntiSpyware)?
3- da quando ho fatto tutta l'operazione windows mi segnala che non ho firewall e il pc potrebbe essere esposto a rischi. siccome ho una copia crackata non vorrei fare ulteriori danni...
4- il mio antivirus (avira) mi segnala continuamente la pericolosa presenza dei succitati .exe, in particolare di combofix. che debbo fare? ignoro o smantello?

grazie anticipatamente,
K
Apri il Blocco Note copia e incolla questa riga:

Quote:
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{53bc054e-3795-11dd-a7b0-001e8c07a32f}]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt

ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

NB: è assai probabile che tu abbia un supporto removibile USB infetto

Oltre al log di Combofix mi alleghi anche un log di HijackThis vedi qui http://www.hwupgrade.it/forum/showthread.php?t=1599737 Punto 7
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 26-09-2008 alle 15:06.
Chill-Out è offline  
Old 26-09-2008, 15:44   #1160
Kala
Member
 
Iscritto dal: Sep 2008
Messaggi: 68
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Apri il Blocco Note copia e incolla questa riga:
1-allega il log che trovi in C:\ComboFix.txt

2-ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

3-Oltre al log di Combofix mi alleghi anche un log di HijackThis vedi qui http://www.hwupgrade.it/forum/showthread.php?t=1599737 Punto 7
dunque, intanto grazie mille.
1-non capisco bene con quale tempistica debbo fare quest'operazione, cioè se dopo la trascrizione dello script, a prescindere da esso o cosa
2-combofix l'ho già eseguito, come da indicazioni di bugs bunny, in modalità provvisoria
3-vedo che suggerite di leggere bene il manuale italiano e che l'operazione non è una cosa da due secondi; visto che sto andando fuori per il weekend, forse è il caso che mi applico con calma e pazienza da lunedì?
4-non mi hai risposto sulle 4 questioni che ponevo nel post precendente; in particolare sono spaventato dal punto3, il fatto che il mio windows crackato mi allerti sull'improvvisa NON presenza di un firewall.
grazie ancora
Kala è offline  
 Discussione Chiusa


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
4 minuti per scoprire le migliori offert...
Sky aumenta il prezzo di Multiscreen: +5...
'Laser arcobaleno' a basso costo: una sc...
F5 sotto attacco: hacker di Stato rubano...
'Non siamo la polizia morale eletta del ...
Le schede madri AM5 serie 600 e 800 supp...
OpenAI e Arm al lavoro su una CPU per da...
Incentivi auto elettriche, via libera il...
BlackRock, Microsoft, NVIDIA e xAI hanno...
Steve Jobs torna nel 2026… su una moneta...
Oracle potenzia AI Agent Studio for Fusi...
Samsung e Apple dominano il mercato: lan...
Moto perpetuo? Quasi: sviluppato il roto...
Mango conferma violazione dati degli ute...
Apple Vision Pro si rinnova: ora è...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v