Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 07-01-2008, 23:34   #101
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Non fai da cavia,tranquillo,di solito prima di proporre testo da me

le medesime ..ne hai ancora 2 dobbiamo portarlo a 0 il log
rifai ancora una volta mentre dò un occhio a combofix
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 07-01-2008, 23:40   #102
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
ComboFix 08-01-07.5 - 2008-01-08 0:17:13.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.39.1040.18.535 [GMT 1:00]
Eseguito da: D:\Documents and Settings\Davide\Desktop\virus\ComboFix(2).exe

Altre eliminazioni

D:\WINDOWS\system32\ddayv.dll
D:\WINDOWS\system32\ddayv.exe
D:\WINDOWS\system32\mcrh.tmp
D:\WINDOWS\system32\vyadd.ini
D:\WINDOWS\system32\vyadd.ini2
Una bella ripulita la ha data, ma credo non basti.
Il log di Hthis è sostanzialmente pulito.

Ultima modifica di Riverside : 07-01-2008 alle 23:43.
Riverside è offline  
Old 07-01-2008, 23:48   #103
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Naufr4g0
F3 - REG:win.ini: load=D:\WINDOWS\system32\ddayv.exe
Bastardo!!! eccolo quà infilato nel file .ini

fixalo! a cancellarlo ci ha pensato combofix...

dò un altra occhiata
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 07-01-2008, 23:48   #104
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Non fai da cavia,tranquillo,di solito prima di proporre testo da me
Vabbè io scherzo. E cmq ci deve essere sempre qualcuno che "sperimenta" per primo no? :'D

Quote:
Originariamente inviato da lancetta Guarda i messaggi
le medesime ..ne hai ancora 2 dobbiamo portarlo a 0 il log
rifai ancora una volta mentre dò un occhio a combofix
Secondo me la colpa ce l'ha questo valore del file di registro, che non so proprio come levare:


Non ci sono programmi (spazio).exe aperti, ma quando cancello quel valore dal registro viene riscritto di nuovo. Quindi c'è un altro processo che fa parte del virus.
Forse un servizio del windows..

Ultima modifica di Naufr4g0 : 07-01-2008 alle 23:51.
Naufr4g0 è offline  
Old 07-01-2008, 23:50   #105
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Bastardo!!! eccolo quà infilato nel file .ini
mi era sfuggito

Log di PrevX:

Quote:
D:\Programmi\CICLaMaB\CICLaMaB.exe
Loaded from: FILE
PX5: C51EA54B00B9BC4DEA3809AD41D15D00F1222879
MD5: 49445bbe1b0f196a0a4fd132ae782929
Determination: SUSPICIOUS
Riverside è offline  
Old 07-01-2008, 23:53   #106
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Vabbè io scherzo. E cmq ci deve essere sempre qualcuno che "sperimenta" per primo no? :'D



Secondo me la colpa ce l'ha questo valore del file di registro, che non so proprio come levare:
infatti...doppio click sulla voce e cancella dovrebbe fartelo fare (che poi dovrebbe corrispondere ad la voce di hijackthis)
fixa prima e poi vedi se c'è ancora la voce
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 07-01-2008, 23:53   #107
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Secondo me la colpa ce l'ha questo valore del file di registro, che non so proprio come levare
Come ti ga già detto Lancetta, fixalo con Hthis: lo ha già spazzato via Combo.
Riverside è offline  
Old 07-01-2008, 23:55   #108
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Riverside Guarda i messaggi
mi era sfuggito

Log di PrevX:
siccome tutti sti programmi sono sospetti.... io consiglierei di disinstallarli....e cancellare il tutto.
Dò un occhiata a combofix
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 07-01-2008, 23:55   #109
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Bastardo!!! eccolo quà infilato nel file .ini

fixalo! a cancellarlo ci ha pensato combofix...

dò un altra occhiata
Quando fixo con HiJackThis non se ne va... faccio SCAN e ritorna...

Procediamo con ordine. Vediamo se riesco a farlo.
Tu mi dici di fare:
1) Usare RenV.exe per annullare gli (spazio).exe
2) ComboFix
3) HiJackThis per fixare.

Ma quando io avvio combofix, questi mi chiede di riavviare e al riavvio ricarica gli (spazio).exe e quindi HiJackThis non puo' fixare...
Deve esserci un altro modo... E se non riavviassi dopo combofix?

Ultima modifica di Naufr4g0 : 07-01-2008 alle 23:59.
Naufr4g0 è offline  
Old 07-01-2008, 23:55   #110
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
@ Nà: CICLaMaB dovrebbe essere pulito:
http://www.dlinkpedia.net/software/ciclamab-guide.php
Riverside è offline  
Old 08-01-2008, 00:08   #111
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
fixa prima con hijack poi disinstalla/cancella quei programmi della scansione on line sospetti ivi compreso quello che dice River (che se non erro l'aveva già riportato la scansione on line) RenV.exe e poi combofix....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 08-01-2008, 00:15   #112
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
AGGIORNAMENTO:
Ho riavviato il computer dopo renV e combofix e magicamente non mi appare più la chiave del registro incriminata, ma mi si avvia cmq un file (spazio).exe.
I programmi sospetti li ho cancellati tutti e tre per evitare problemi.
Faccio l'ultimo combofix e vediamo che succede..
Secondo voi è possibile che il Firefox avvii il virus alla partenza? Io per ora sto usando Explorer per evitare.
Naufr4g0 è offline  
Old 08-01-2008, 00:28   #113
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
AGGIORNAMENTO:
Ho riavviato il computer dopo renV e combofix e magicamente non mi appare più la chiave del registro incriminata, ma mi si avvia cmq un file (spazio).exe.
I programmi sospetti li ho cancellati tutti e tre per evitare problemi.
Faccio l'ultimo combofix e vediamo che succede..
Secondo voi è possibile che il Firefox avvii il virus alla partenza? Io per ora sto usando Explorer per evitare.
hum con renv dobbiamo obbligatoriamente azzerare le chiavi altrimenti siamo punto e a capo

scarica Superantispyware aggiornalo e fagli fare una "Perform complete scan" da "scan your computer
in questo momento è uno dei più validi contro buona parte del vundo ed eventualmente lo facciamo girare dopo.....vediamo i log di hijack renV e combo....
(ho trovato una discussione in un forum estero..e pure c'è voluto un pò per estirparlo )
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 08-01-2008, 00:29   #114
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
con Avenger

Quote:
Files to delete:
D:\WINDOWS\system32\ddayv.exe
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 08-01-2008, 00:30   #115
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
FORSE E' FINITA!!

Compagni di sventura sono lieto di annunciarvi che ci sono ottime probabilità che il virus sia stato sconfitto.
Ho appena riavviato il computer dopo aver usato il combofix e NESSUN programma (spazio).exe è presente del task manager.
Vi ringrazio immensamente per il vostro aiuto. Ora posso andare a dormire felice! Magari dopo aver fatto qualche ultimo test di verifica con superantispyware però...

Ultima modifica di Naufr4g0 : 08-01-2008 alle 00:33.
Naufr4g0 è offline  
Old 08-01-2008, 00:36   #116
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Compagni di sventura sono lieto di annunciarvi che ci sono ottime probabilità che il virus sia stato sconfitto.
Ho appena riavviato il computer dopo aver usato il combofix e NESSUN programma (spazio).exe è presente del task manager.
Vi ringrazio immensamente per il vostro aiuto. Ora posso andare a dormire felice! Magari dopo aver fatto qualche ultimo test di verifica con superantispyware però...
Fagliela fare la scansione mi raccomando il soft è free ed ottimo anche per altro facci sapere
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 08-01-2008, 00:39   #117
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Fagliela fare la scansione mi raccomando il soft è free ed ottimo anche per altro facci sapere
Si il programma è già avviato. Se finisce prima che mi addormenti vi faccio sapere ora, altrimenti a domani.
Grazie ancora!
Naufr4g0 è offline  
Old 08-01-2008, 00:39   #118
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
con Avenger
Ciao socio. era stato già zompato da combo ..non sò se hai letto tutto...

Ti piace la nuova bestiolina/variante del vundo?
è molto str@@za
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 08-01-2008, 00:41   #119
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Si il programma è già avviato. Se finisce prima che mi addormenti vi faccio sapere ora, altrimenti a domani.
Grazie ancora!
A giudicare da quanti files hai sul pc....BUONANOTTE e a domani
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 08-01-2008, 00:44   #120
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Ciao socio. era stato già zompato da combo ..non sò se hai letto tutto...

Ti piace la nuova bestiolina/variante del vundo?
è molto str@@za
no ho dato un'occhiata al volo era farlocca al 100% e gli ho suggerito di falciarla, si la nuova bestiolina è libidinosa si salvi chi può
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Elgato Embrace: una sedia ergonomica pro...
Brad Pitt torna in pista: F1 – Il Film a...
Hitachi Vantara annuncia la sua AI Facto...
Brembo passa all'alluminio riciclato al ...
HONOR pronta a sfidare gli iPad Pro con ...
OpenAI esce allo scoperto: confermati i ...
In arrivo altri due prodotti da Apple en...
Il tool per aggiornare da Windows 10 a W...
Rishi Sunak entra in Microsoft e Anthrop...
Porsche in poche ore chiude la formazion...
iPhone 17 disponibili su Amazon al prezz...
La Ferrari Elettrica non è la cau...
Ricarica da record: Zeekr supera i 1.300...
Un 'capezzolo' con feedback aptico al po...
Porsche Taycan Rush a Misano: prima al v...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v