Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro è un registratore digitale elegante e tascabile con app integrata che semplifica trascrizioni e riepiloghi, offre funzioni avanzate come template e note intelligenti, ma resta vincolato a un piano a pagamento per chi ne fa un uso intensivo
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-03-2009, 14:48   #101
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bozzato Guarda i messaggi
quant segni di bagle avevi
Scusa ma cosa c'entra?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2009, 15:04   #102
bozzato
Senior Member
 
L'Avatar di bozzato
 
Iscritto dal: Feb 2009
Messaggi: 481
boh...XD
bozzato è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2009, 15:43   #103
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
grazie ragazzi, ma cos'è sto bagle? cmq vundo è stato sconfitto, vittoria!
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2009, 16:02   #104
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
grazie ragazzi, ma cos'è sto bagle? cmq vundo è stato sconfitto, vittoria!
Nulla credo sia MBAM che scantona
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2009, 20:58   #105
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nulla credo sia MBAM che scantona
MBAM? cos'è un calciatore del Camerun?

cmq regà ho 1 piccolo problema all'avvio del pc, dopo il trattamento anti vundo mi compare l'immagine che posto circa online-armor:

inoltre noto che dopo avere disinstallato spyware terminator, a-squared antidailer e a-squared antymalware come protezione in tempo reale in pratica ho solo avira antivirus e prevx edge 3.0 con licenza, è sufficiente?
grazie
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2009, 21:49   #106
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
MBAM? cos'è un calciatore del Camerun?

cmq regà ho 1 piccolo problema all'avvio del pc, dopo il trattamento anti vundo mi compare l'immagine che posto circa online-armor:

inoltre noto che dopo avere disinstallato spyware terminator, a-squared antidailer e a-squared antymalware come protezione in tempo reale in pratica ho solo avira antivirus e prevx edge 3.0 con licenza, è sufficiente?
grazie
Avira 9 + Prevx Edge sono sufficienti per quanto concerne OA chiedi nel 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=1798515
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2009, 22:10   #107
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
grazie chill-out
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2009, 22:11   #108
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
grazie chill-out
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 12:01   #109
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
La cosa incredibile è che il Nod32 mi ha rilevato virtumonde e mi ha fatto cancellare dei files e incredibilmente Mbam non ha rilevato nulla nella scansione.è possibile che il nod abbia da solo elimato questo fastidioso malware???

Ecco qua tutti i log richiesti tranne prev che non mi dava la possibilità di ottenere il log ma che cmq aveva trovato solo combofix e msndiscovery.

Mbam http://www.fileqube.com/file/XoLcCgUQ188556

Combofix http://www.fileqube.com/file/oqYcWfO188558

Fsecure http://www.fileqube.com/file/CzHayG188557

Hijack http://www.fileqube.com/file/AritrKfr188559

Grazie del vostro aiuto
gnogno1985 è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 12:38   #110
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
La cosa incredibile è che il Nod32 mi ha rilevato virtumonde e mi ha fatto cancellare dei files e incredibilmente Mbam non ha rilevato nulla nella scansione.è possibile che il nod abbia da solo elimato questo fastidioso malware???

Ecco qua tutti i log richiesti tranne prev che non mi dava la possibilità di ottenere il log ma che cmq aveva trovato solo combofix e msndiscovery.

Mbam http://www.fileqube.com/file/XoLcCgUQ188556

Combofix http://www.fileqube.com/file/oqYcWfO188558

Fsecure http://www.fileqube.com/file/CzHayG188557

Hijack http://www.fileqube.com/file/AritrKfr188559

Grazie del vostro aiuto
ciao

combo l'hai fatto girare 2 volte, dovresti caricare anche il log precedente, molto più significativo del primo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 12:57   #111
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
Guarda non so perchè ti risulti così ma combo l'ho fatto girare solo una volta e infatti in c: c'era solo un log.
gnogno1985 è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 13:00   #112
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
Guarda non so perchè ti risulti così ma combo l'ho fatto girare solo una volta e infatti in c: c'era solo un log.
pardon, il 1° giro era stato fatto a dicembre 2008

puoi fixare queste

Quote:
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O4 - HKLM\..\Run: [D066UUtility] C:\WINDOWS\TWAIN_32\D66U\D066UUTY.EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/...oUploader5.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://maracaibo237.spaces.live.com/...d/MsnPUpld.cab
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 13:15   #113
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
Sono apposto ora?

Nuovo log di hijack:

http://www.fileqube.com/file/OvVoJc188576

Grazie
gnogno1985 è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 13:31   #114
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
direi che nod ha fatto il suo

se non riscontri altri problemi dai un occhio al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
sembra che manchi un firewall
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2009, 08:12   #115
francy33
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 6
trojan vundo

trojan vundo
salve ragazzi ..vi chiedo aiuto . ho beccato il trojan vundo .ho seguito le regole per la disinfezione di questo virus vi allego i log

malwarebytes

http://wikisend.com/download/520604/mbam-log-2009-04-22 (09-43-09).txt

combo fix
http://wikisend.com/download/770972/ComboFix.txt

fsecure
http://wikisend.com/download/712724/ols_report.html

prevx
http://wikisend.com/download/466454/prevx.log

hijackthis
http://wikisend.com/download/466386/hijackthis.log
francy33 è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2009, 08:42   #116
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da francy33 Guarda i messaggi
trojan vundo
salve ragazzi ..vi chiedo aiuto . ho beccato il trojan vundo .ho seguito le regole per la disinfezione di questo virus vi allego i log

malwarebytes

http://wikisend.com/download/520604/mbam-log-2009-04-22 (09-43-09).txt

combo fix
http://wikisend.com/download/770972/ComboFix.txt

fsecure
http://wikisend.com/download/712724/ols_report.html

prevx
http://wikisend.com/download/466454/prevx.log

hijackthis
http://wikisend.com/download/466386/hijackthis.log
Apri il Blocco Note copia e incolla questa righe:

Quote:
File::
c:\windows\system32\zohogere.dll.tmp
c:\windows\system32\gifovise.dll.tmp
c:\windows\system32\zivevovu.dll.tmp

Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4154abda-f01a-11dc-882d-001a73d3739b}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7b479634-f652-11dc-8831-001a73d3739b}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{831bbb58-f006-11dc-882c-001a73d3739b}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{899809bc-5025-11dd-884c-001a73d3739b}]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt

NB: potresti avere supporti removibili USB (chiavette) infetti
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2009, 11:59   #117
francy33
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 6
ho fatto quanto mi hai detto ..ecco il log

http://wikisend.com/download/655388/log combofix.txt
francy33 è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2009, 19:18   #118
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da francy33 Guarda i messaggi
ho fatto quanto mi hai detto ..ecco il log

http://wikisend.com/download/655388/log combofix.txt
Ok, adesso allega nuovo log di Hijackthis e Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 09:59   #119
francy33
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 6
ecco i log
hijackthis
http://wikisend.com/download/555356/hijackthis2.txt
prevx
http://wikisend.com/download/669532/prevx.log
francy33 è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 14:47   #120
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da francy33 Guarda i messaggi
Esegui HJT clicca su Do a a system scan only, metti il segna di spunta nella casella bianca a sx delle sotto indicate voci e clicca si Fix checked

Quote:
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.search.yahoo.com/search?fr=mcafee&p=%s
O4 - HKCU\..\Run: [PowerBar] "C:\Programmi\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab
O20 - AppInit_DLLs: ,
dopodichè segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Il satellite cinese Jilin-1 ha fotografa...
Arrivano i nuovi iPhone ed è subi...
Il chip N1 degli iPhone 17 supporta il W...
La cinese Space Pioneer riesce a eseguir...
Xiaomi copia Apple: arriva la serie 17 e...
A 10 anni dalla prima rilevazione delle ...
Samsung annuncia il rilascio della One U...
La nuova MG4 spopola: già 26.000 ...
Monopattini pericolosi? Secondo una rice...
La Commissione Europea respinge le richi...
The Witcher: ecco le prime immagini dell...
Mitsubishi Electric verso l'acquisizione...
Pasticcio Tesla: nessuno vuole il Cybert...
Qualcomm, il nuovo SoC top di gamma &egr...
La memoria che cambierà l'AI: il ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v