Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-04-2009, 15:16   #121
francy33
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 6
fatto tutto ..grazie per la preziosa disponibilità
francy33 è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 15:17   #122
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da francy33 Guarda i messaggi
fatto tutto ..grazie per la preziosa disponibilità
Prego, ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2009, 18:06   #123
Lacus
Member
 
Iscritto dal: Jan 2009
Messaggi: 72
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
collega subito eventuali chiavette USB infette cosicchè vengano ripulite
Io ho il PC infetto da Virtumonde.NEO ho letto che nella procedura di disinfestazione devo collegare eventuali chiavette USB infette, personalmente ora non ho il tempo di disinfestare il mio PC però volevo avere la certezza che le chiavette non siano infette, e se lo fossero mi basta formattarle o c'è una procedura più veloce che ne eviti la formattazione?
Lacus è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2009, 21:21   #124
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Lacus Guarda i messaggi
Io ho il PC infetto da Virtumonde.NEO ho letto che nella procedura di disinfestazione devo collegare eventuali chiavette USB infette, personalmente ora non ho il tempo di disinfestare il mio PC però volevo avere la certezza che le chiavette non siano infette, e se lo fossero mi basta formattarle o c'è una procedura più veloce che ne eviti la formattazione?
Ciao, il Format è sicuramente la procedura più veloce
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 15:56   #125
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
Eccomi, sera a tutti.

Vengo da questo post:
http://www.hwupgrade.it/forum/showthread.php?t=1978906

Ho fatto la procedura in toto tranne che per F-secure Online che dopo aver scaricato i file necessari per la scansione mi da schermata blu e si riavvia (fatto 2 volte)

Allego i vari log:

MALWAREBYTES:
primo scan
secondo scan dopo riavvio

COMBOFIX:
log

PREVX3:
schermata1
schermata2
log

HIJACKTHIS:
log

aspetto vostri feedback
grazie

Luk-
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 16:10   #126
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da LukLuz Guarda i messaggi
Eccomi, sera a tutti.

Vengo da questo post:
http://www.hwupgrade.it/forum/showthread.php?t=1978906

Ho fatto la procedura in toto tranne che per F-secure Online che dopo aver scaricato i file necessari per la scansione mi da schermata blu e si riavvia (fatto 2 volte)

Allego i vari log:

MALWAREBYTES:
primo scan
secondo scan dopo riavvio

COMBOFIX:
log

PREVX3:
schermata1
schermata2
log

HIJACKTHIS:
log

aspetto vostri feedback
grazie

Luk-
perfetto ora rifai una scansione completa con malwarebytes, prevx e hijackthis in questo ordine
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 16:15   #127
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
bene grazie

vuoi ancora i log?
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 16:18   #128
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da LukLuz Guarda i messaggi
bene grazie

vuoi ancora i log?
sì sì sempre
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 17:21   #129
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
sì sì sempre
rieccomi. allora sembrerebbe tutto pulito, ma io nn saprei dire con esattezza.
ecco i log delle 3 scan che mi hai chiesto di fare:

MALWAREBYTES:
log

PREVX3:
log

HIJACKTHIS:
log

Tnx
Luk-

PS: lo spazio libero dell'HD continua a diminuire da solo senza spiegazione...
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 17:28   #130
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da LukLuz Guarda i messaggi
rieccomi. allora sembrerebbe tutto pulito, ma io nn saprei dire con esattezza.
ecco i log delle 3 scan che mi hai chiesto di fare:

MALWAREBYTES:
log

PREVX3:
log

HIJACKTHIS:
log

Tnx
Luk-

PS: lo spazio libero dell'HD continua a diminuire da solo senza spiegazione...
i log caricati sui server remoti indicati nelle regole di sezione, grazie

controlla con treesizefree le cartelle che occupano più spazio
potrebbe anche essere semplicemente un programma che genera dei log, peerguardian ad esempio

Ultima modifica di wjmat : 07-05-2009 alle 17:30.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 17:41   #131
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
bello sto sw

ho esaminato HD
allora tutto ok tranne la cartella windows:

prima pesava 9,6GB e rotti
ho riavviato e ora pesa 2,5GB e rotti

quindi c'è qlc qui che fa
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 17:50   #132
LukLuz
Member
 
Iscritto dal: Dec 2006
Città: rimini
Messaggi: 210
Quote:
Originariamente inviato da wjmat Guarda i messaggi
i log caricati sui server remoti indicati nelle regole di sezione, grazie
sorry, ma pensavo che avendo un mio dominio non commerciale il problema non sussistesse.
__________________
[Corsair HX-Series 620W][WIN7][ASUS P5K WS][Intel Core 2 Quad Q9550 - Zalman 9500A][DDR2 4GB Corsair 800MHz][GTX 560 2GB][Western Digital Caviar SE16 320GB SATA-2 - Western Digital RE3 500GB SATA II][Pioneer DVR-216BK][Creative Sound Blaster X-Fi XtremeMusic][Logitech Z-2300][DELL U2410]
LukLuz è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2009, 15:21   #133
Lee-
Member
 
Iscritto dal: May 2009
Messaggi: 38
Salve anche io ho un problema con virtumonde,almeno credo.
Ho notato rallentamenti nel pc e allora ho fatto una scansione con avira antivir che mi da tutto ok,allora ho usato spybot che mi ha trovato virtumonde...ovviamente anche eliminandolo si riforma e si riforma...
Ho allora seguito la guida sopra,disattivando il ripristino(io lo tengo sempre disattivato sbaglio....?) e usando ATf-cleaner.
Ho poi eseguito una scansione con Malwarebytes Anti-Malware,combofix e F-secure online che nn trovano pero il virtumundo.....Prevx invece mi trova due file infetti ma necessita di licenza per eliminarli.
Ho poi usato hijackthis e fatto un log che allego in discussione insieme a quello di prevx,gli altri evito di postarli perche sembra che sia tutto ok....ma se sono necessari rifaccio le scansioni e li posto.

http://www.mediafire.com/?sharekey=d...4e75f6e8ebb871

Grazie anticipatamente per l'aiuto.
Lee- è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2009, 15:24   #134
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Lee- Guarda i messaggi
Salve anche io ho un problema con virtumonde,almeno credo.
Ho notato rallentamenti nel pc e allora ho fatto una scansione con avira antivir che mi da tutto ok,allora ho usato spybot che mi ha trovato virtumonde...ovviamente anche eliminandolo si riforma e si riforma...
Ho allora seguito la guida sopra,disattivando il ripristino(io lo tengo sempre disattivato sbaglio....?) e usando ATf-cleaner.
Ho poi eseguito una scansione con Malwarebytes Anti-Malware,combofix e F-secure online che nn trovano pero il virtumundo.....Prevx invece mi trova due file infetti ma necessita di licenza per eliminarli.
Ho poi usato hijackthis e fatto un log che allego in discussione insieme a quello di prevx,gli altri evito di postarli perche sembra che sia tutto ok....ma se sono necessari rifaccio le scansioni e li posto.

http://www.mediafire.com/?sharekey=d...4e75f6e8ebb871

Grazie anticipatamente per l'aiuto.
ciao

carica anche gli altri log apparentemente puliti
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2009, 15:45   #135
Lee-
Member
 
Iscritto dal: May 2009
Messaggi: 38
http://www.mediafire.com/?sharekey=d...4e75f6e8ebb871


Dovrei avere aggiunto altri 3 log,spero di aver fatto tutto bene ,è la prima volta che metto mani a questi programmi e alla rimozione virus in generale....

Edit: uno dei programmi ,nn ricordo quale,trova delle voci ma nn vundo.
Mi vengono segnalate queste due voci anche da spybot ma una è un falso spy,anche se poi l'ho corretta uguale,l'altra esssendo una chiave di registro nn l'ho mai toccata anche perche sara un anno che sta li ma nn da alcun problema al pc.

Ultima modifica di Lee- : 14-05-2009 alle 15:51.
Lee- è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2009, 15:51   #136
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Lee- Guarda i messaggi
http://www.mediafire.com/?sharekey=d...4e75f6e8ebb871


Dovrei avere aggiunto altri 3 log,spero di aver fatto tutto bene ,è la prima volta che metto mani a questi programmi e alla rimozione virus in generale....
rifai la scansione con malwarebytes ed elimina tutto

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Codice:
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [OPSE reminder] "C:\Programmi\ScanSoft\OmniPageSE2.0\EregIta\Ereg.exe" -r "C:\Programmi\ScanSoft\OmniPageSE2.0\EregIta\ereg.ini"
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
devi aggiornare
Windows al service pack 3
Explorer alla versione 8
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2009, 16:16   #137
Lee-
Member
 
Iscritto dal: May 2009
Messaggi: 38
Ti ringarizo molto provvedo a fare cio che mi dici subito.
Explorer nn lo uso serve aggiornarlo cmq?
Alcuni mi hanno detto che è meglio nn aggiornare windows ai pack superiori....solo cavolate a sto punto immagino!
Ma di virtuvundo vedi traccie?nn ho capito questa cosa....
Lee- è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2009, 16:24   #138
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Explorer nn lo uso serve aggiornarlo cmq?
per aggiornamenti o perchè legato a msn in qualche maniera lo si usa sempre
Quote:
Alcuni mi hanno detto che è meglio nn aggiornare windows ai pack superiori....solo cavolate a sto punto immagino!
è obbligatorio aggiornare win per tappare ogni suo buco
Quote:
Ma di virtuvundo vedi traccie?nn ho capito questa cosa...
penso tu abbia visto le firme virali scorrere a questo punto, ma nei log non ho visto tracce
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2009, 16:37   #139
Lee-
Member
 
Iscritto dal: May 2009
Messaggi: 38
cosa vuol dire che ho visto le forme virali scorrere?
Altro problema....mentre gira malwarebytes c'è il programma prevx che continua a monitorare(nn sono riuscito a fermarlo e volevo aspettare a cancellarlo) che mi ha trovato altre 3 minaccie nei file temp di windows.....Ma nn mi sono collegato a niente di strano nel mentre....solo a HU e un'altro forum su cui scrivo e leggo tutti i giorni....bha!
Lee- è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2009, 17:04   #140
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
che hai letto virtumonde nella riga in cui scorrono le forme di spybot
se non è così pazienza... di spybot non ci si può più fidare molto
aspettiamo il log di mbam
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
Novità dalle analisi dell'asteroi...
La PS6 sarà più potente del previsto: ec...
Sony svela Xperia 10 VII: è il nu...
Amazon Weekend da urlo: iPhone 16 a prez...
Spotify diffida ReVanced: chiesta la rim...
Spazzolini elettrici Oral-B iO in super ...
Samsung Galaxy Watch8 Classic e Watch7 a...
Blue Origin prosegue lo sviluppo di Blue...
Roborock Saros 10 e 10R dominano il merc...
Apple scatenata su Amazon: tutti gli sco...
Canon EOS C50 è la nuova videocam...
ASUS ProArt P16 arriva in Italia: la wor...
Fujifilm presenta l'obiettivo FUJINON GF...
Il grafene ha appena 'infranto' una legg...
Metroid Prime Beyond: arriva un trailer ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v