Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 14-11-2008, 22:30   #1361
corwo
Senior Member
 
L'Avatar di corwo
 
Iscritto dal: Oct 2005
Messaggi: 751
ecco il log


grazie
__________________
NoteBook: ASUS A6Ja-Q002H - PS3 80GB - Aboliamo il canone TELECOM...vota pure tu!
corwo è offline  
Old 14-11-2008, 22:31   #1362
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da corwo Guarda i messaggi
Hai solo il log di HJT? Comunque è pulito da log non risulta nulla
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 14-11-2008, 22:41   #1363
corwo
Senior Member
 
L'Avatar di corwo
 
Iscritto dal: Oct 2005
Messaggi: 751
ho fatto la scansione con Malwarebytes' Anti-Malware, poi con fsecure-online ed infine con spybot 1.6.2......ttutti mi hanno trovato virtumonde e me l'hanno elimanto.....almeno sembra......perchè alle successive scansioni non me lo davano più.

Per sicurezza ho voluto usure HijackThis e postare il log a voi esperti per capire com'è!

Il problema è che mi sono scomparse le icone (vicino l'orologio) del wifi e della periferica della scheda audio.......inoltre il mouse mi sembra un pò troppo sensibile.
__________________
NoteBook: ASUS A6Ja-Q002H - PS3 80GB - Aboliamo il canone TELECOM...vota pure tu!

Ultima modifica di corwo : 14-11-2008 alle 22:48.
corwo è offline  
Old 14-11-2008, 22:58   #1364
Krishel
Junior Member
 
L'Avatar di Krishel
 
Iscritto dal: Nov 2008
Messaggi: 16
Scusate la confusione sono nuova di qui. Allora Ho scannerizzato il mio pc con Vundo fix e non ha trovato nulla. Sto facendo la scansione con Malware e postero il m io log al più presto. Intanto metto il mio log di hijackthis magari mi fate capire se è pulito oppure cosa c'è che non va.

http://www.mediafire.com/?xmxnznlmy00

Inoltre ho fatto la scansione di spybot sia in modalità provvisoria che quella normale. Nel primo caso non mi segnala nulla, mentre nel secondo mi fa apparire Virtumonde.

Aggiungo il log di prevx

http://www.mediafire.com/?0nya4cheiym

Ultima modifica di Krishel : 14-11-2008 alle 23:09.
Krishel è offline  
Old 14-11-2008, 23:13   #1365
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Krishel Guarda i messaggi
Scusate la confusione sono nuova di qui. Allora Ho scannerizzato il mio pc con Vundo fix e non ha trovato nulla. Sto facendo la scansione con Malware e postero il m io log al più presto. Intanto metto il mio log di hijackthis magari mi fate capire se è pulito oppure cosa c'è che non va.

http://www.mediafire.com/?xmxnznlmy00

Inoltre ho fatto la scansione di spybot sia in modalità provvisoria che quella normale. Nel primo caso non mi segnala nulla, mentre nel secondo mi fa apparire Virtumonde.

Aggiungo il log di prevx

http://www.mediafire.com/?0nya4cheiym
Segui la Guida passo passo ed allega i log al Punto 3 e 4
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-11-2008, 16:50   #1366
Krishel
Junior Member
 
L'Avatar di Krishel
 
Iscritto dal: Nov 2008
Messaggi: 16
Ho seguito passo passo la guida.
Questo è il log di Malware byte

http://www.mediafire.com/?obd4zfxzy14

Mentre questo è il log di hijack dpo la cura.
http://www.mediafire.com/?m7dmntmxcis
Spybot mi ha segnalato solo Hit box e non l'altro e sono riuscita a cancellarlo.
Sto facendo scan con Eset on line e ha trovato due file infetti ma non so cosa siano. Vi aggiorno.

Aggiornamento: i risultati da eset

http://img220.imageshack.us/img220/483/logesetco5.jpg

Ultima modifica di Krishel : 15-11-2008 alle 18:42.
Krishel è offline  
Old 15-11-2008, 18:43   #1367
Surdevi
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 11
Maledetto Trojan

Purtroppo sono infetto ormai da gg da questo maledetto trojan Vundo.....sono un tecnico hardware esperto, ma non riesco a toglierlo.
Tutti i vari tool trovano e distruggono solamente i file che genera quando si riproduce aprendo le pagine internet....e non l'originale che sono riuscito ad individuare: c:\windows\system32\khfETnLC.dll che viene caricato all'avvio da iexplore e winlogon e non riesco a togliere visto che con hijack non riesco a fixarlo.
Mi servirebbe un aiuto su come disattivare l'esecuzione di tale dll così da eliminarla definitivamente.
Allego il log di hijack

Grazie
Allegati
File Type: txt hijackthis.txt (5.9 KB, 0 visite)
Surdevi è offline  
Old 15-11-2008, 20:49   #1368
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Krishel Guarda i messaggi
Ho seguito passo passo la guida.
Questo è il log di Malware byte

http://www.mediafire.com/?obd4zfxzy14

Mentre questo è il log di hijack dpo la cura.
http://www.mediafire.com/?m7dmntmxcis
Spybot mi ha segnalato solo Hit box e non l'altro e sono riuscita a cancellarlo.
Sto facendo scan con Eset on line e ha trovato due file infetti ma non so cosa siano. Vi aggiorno.

Aggiornamento: i risultati da eset

http://img220.imageshack.us/img220/483/logesetco5.jpg
Fai girare questo tool

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Riepilogo log da allegare:
Combofix
Nuovo log prevx CSI
Nuovo log HJT
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-11-2008, 20:50   #1369
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Surdevi Guarda i messaggi
Purtroppo sono infetto ormai da gg da questo maledetto trojan Vundo.....sono un tecnico hardware esperto, ma non riesco a toglierlo.
Tutti i vari tool trovano e distruggono solamente i file che genera quando si riproduce aprendo le pagine internet....e non l'originale che sono riuscito ad individuare: c:\windows\system32\khfETnLC.dll che viene caricato all'avvio da iexplore e winlogon e non riesco a togliere visto che con hijack non riesco a fixarlo.
Mi servirebbe un aiuto su come disattivare l'esecuzione di tale dll così da eliminarla definitivamente.
Allego il log di hijack

Grazie
Segui la Guida passo passo ed allega i log al Punto 3 e 4
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-11-2008, 21:31   #1370
Krishel
Junior Member
 
L'Avatar di Krishel
 
Iscritto dal: Nov 2008
Messaggi: 16
Devo dire grazie perchè sento di essere seguita passo passo. Allora ho fatto partire combofix e qui c'è il log

http://www.mediafire.com/?ogdozhe0tiy

ora nuovo log prevx

http://www.mediafire.com/?p1mddf3u24l

e hijack

http://www.mediafire.com/?4zxd9tdmjgd

mi dica dottore è tutto a posto o devo fare qualcos'altro? Grazie mille per l'aiuto. Senza questa guida penso che ci avrei messo anni per capire.
Però adesso il problema è un'altro: è sparita dalla barra l'icona della scansione residente di avast. Il perchè non l'ho capito.

Ultima modifica di Krishel : 15-11-2008 alle 21:41.
Krishel è offline  
Old 15-11-2008, 22:47   #1371
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Krishel Guarda i messaggi
Devo dire grazie perchè sento di essere seguita passo passo. Allora ho fatto partire combofix e qui c'è il log

http://www.mediafire.com/?ogdozhe0tiy

ora nuovo log prevx

http://www.mediafire.com/?p1mddf3u24l

e hijack

http://www.mediafire.com/?4zxd9tdmjgd

mi dica dottore è tutto a posto o devo fare qualcos'altro? Grazie mille per l'aiuto. Senza questa guida penso che ci avrei messo anni per capire.
Però adesso il problema è un'altro: è sparita dalla barra l'icona della scansione residente di avast. Il perchè non l'ho capito.
Esegui HJT e clicca Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sotto indicate voci:

Quote:
O20 - AppInit_DLLs: tukrsr.dll cmvigd.dll dujnva.dll
clicca su Fix cheked

al termine alega nuovo log

Per quanto concerne Avast io lo vedo in Run quindi funzionante, entra nel pannello di controllo di Avast dovresti trovare un flag per vedere l'icona nell'area di notifica, sarebbe opportuno però sostituirlo con un'AV sempre FREE ma decisamente più performante, fammi sapere.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-11-2008, 23:04   #1372
Krishel
Junior Member
 
L'Avatar di Krishel
 
Iscritto dal: Nov 2008
Messaggi: 16
http://www.mediafire.com/?m7dmntmxcis

E' il nuovo log di hijackthis dopo il tuo suggerimento. Stavo pensando di passare ad avg così mi sentirei più sicura. Però non vorrei riprendermi il virus nel percorso... che mi suggerisci? Grazie per la risposta.
Krishel è offline  
Old 15-11-2008, 23:08   #1373
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Krishel Guarda i messaggi
http://www.mediafire.com/?m7dmntmxcis

E' il nuovo log di hijackthis dopo il tuo suggerimento. Stavo pensando di passare ad avg così mi sentirei più sicura. Però non vorrei riprendermi il virus nel percorso... che mi suggerisci? Grazie per la risposta.
Ciao Kri mi carichi il log su un'altro Server in quanto mediafire è per me irraggiungibile, iin merito a questa parte non ho capito:

Quote:
Stavo pensando di passare ad avg così mi sentirei più sicura. Però non vorrei riprendermi il virus nel percorso... che mi suggerisci? Grazie per la risposta
NB: mi devi allegare un log nuovo non i vecchi
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 15-11-2008 alle 23:15.
Chill-Out è offline  
Old 15-11-2008, 23:14   #1374
Krishel
Junior Member
 
L'Avatar di Krishel
 
Iscritto dal: Nov 2008
Messaggi: 16
Lo messo con wikisend spero tu possa accedere:

http://wikisend.com/download/940206/hijackthis.log


Allora pensavo di disinstallare Avast e mettere avg al suo posto come antivirus. Farei il percorso a connessione spenta però poi dovrei mettere la connessione per gli aggiornamenti. Ecco il mio dubbio è questo: non è che mi ribecco vrtumonde quando aggiorno avg visto che sicuramente sarà non aggiornato al momento dell'installazione? Questo il mio dubbio.
Krishel è offline  
Old 15-11-2008, 23:16   #1375
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Krishel Guarda i messaggi
Lo messo con wikisend spero tu possa accedere:

http://wikisend.com/download/940206/hijackthis.log


Allora pensavo di disinstallare Avast e mettere avg al suo posto come antivirus. Farei il percorso a connessione spenta però poi dovrei mettere la connessione per gli aggiornamenti. Ecco il mio dubbio è questo: non è che mi ribecco vrtumonde quando aggiorno avg visto che sicuramente sarà non aggiornato al momento dell'installazione? Questo il mio dubbio.
Kri leggi sopra mi devi allegare un log nuovo di HJT (lo devi rifare) mi stai allegando log vecchi
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-11-2008, 23:22   #1376
Krishel
Junior Member
 
L'Avatar di Krishel
 
Iscritto dal: Nov 2008
Messaggi: 16
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Kri leggi sopra mi devi allegare un log nuovo di HJT (lo devi rifare) mi stai allegando log vecchi
Scusami pensavo di mettere quelli nuovi e invece beccavo quelli vecchi. Questo che metto è nuovo l'ho fatto due minuti fa.

http://wikisend.com/download/712724/0.21hijackthis.txt
Krishel è offline  
Old 15-11-2008, 23:36   #1377
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Krishel Guarda i messaggi
Scusami pensavo di mettere quelli nuovi e invece beccavo quelli vecchi. Questo che metto è nuovo l'ho fatto due minuti fa.

http://wikisend.com/download/712724/0.21hijackthis.txt
Siamo a posto, a questo punto ti suggerisco di leggere questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383, al punto 4 della stessa troverai l'antivirus consigliato qui in sezione, lascia stare AVG decisamente poco performante tra l'altro in questi a fatto macelli inerrabili

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 16-11-2008, 00:10   #1378
Surdevi
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 11
Log

Eccovi i LOG aggiornati delle 3 scansioni....adesso x tutti i software provati il pc è pulito.....ma appena ripartirà la finestrina dello spam sarà di nuovo tutto impestato...cmq eccoli:
Allegati
File Type: txt mbam-log-2008-11-16 (00-27-49).txt (940 Bytes, 1 visite)
Surdevi è offline  
Old 16-11-2008, 00:11   #1379
Surdevi
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 11
f-secure (scusate ma non me li fà caricare tutti in un messaggio)
Allegati
File Type: txt F-secure log.txt (1.2 KB, 1 visite)
Surdevi è offline  
Old 16-11-2008, 00:13   #1380
Surdevi
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 11
ed Hijackthis
Allegati
File Type: txt hijackthis.txt (6.0 KB, 1 visite)
Surdevi è offline  
 Discussione Chiusa


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Oracle potenzia AI Agent Studio for Fusi...
Samsung e Apple dominano il mercato: lan...
Moto perpetuo? Quasi: sviluppato il roto...
Mango conferma violazione dati degli ute...
Apple Vision Pro si rinnova: ora è...
Memoria 2D: dimensioni atomiche che rivo...
ASML chiude il Q3 con 7,5 miliardi di ri...
Norvegia, obiettivo raggiunto: il 100% d...
Apple svela i nuovi iPad Pro con M5: un ...
Google Pixel 10 Pro e 10 Pro XL: due top...
Apple MacBook Pro 14'': ufficiale con ch...
HONOR 400 Smart debutta in Italia: batte...
Apple M5 è potentissimo: prestazi...
GrapheneOS non solo sui Pixel: confermat...
Microsoft subisce un duro colpo: land te...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v