Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 22-12-2008, 14:22   #1561
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bylucky Guarda i messaggi
ho fatto un controllo con spybot e continua a trovare virtumonde

Virtumonde: [SBI $1E12D746] Impostazioni utente (Chiave di registro, nothing done)
HKEY_USERS\S-1-5-21-484763869-492894223-725345543-1003\Software\Microsoft\fias4013

Right Media: Cookie tracciante (Internet Explorer: Admin) (Cookie, fixed)


mi dovrò rassegnare a formattare??
spybot disinstallalo pure....
se hai passato gli scan di mbam fsecure kasp e combo sei pulito

al massimo fai un altra scansione com MBAM
wjmat è offline  
Old 22-12-2008, 14:34   #1562
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
I miei log li avete guardati?
No perchè siccome li ho postati in mezzo ad una discussione per qualcun altro non vorrei che non li aveste visti
gnogno1985 è offline  
Old 22-12-2008, 14:38   #1563
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
I miei log li avete guardati?
No perchè siccome li ho postati in mezzo ad una discussione per qualcun altro non vorrei che non li aveste visti
Dovremmo essere ok, in HJT fixa questa voce:

Quote:
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
fammi sapere
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 22-12-2008, 14:42   #1564
bylucky
Junior Member
 
Iscritto dal: Feb 2003
Messaggi: 8
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dovremmo essere ok, in HJT fixa questa voce:

O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

fammi sapere
Scusa Chill-Out, non ho fatto in tempo a vedere la tua risposta prima di postare
Comunque non ho trovato questa voce in hjt, forse perchè ho rimosso il cookie trovato con spybot (o non c'entra?)
Questi gli 09 trovati:

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe

Ora provo a fare di nuovo un controllo con mbam e vi dico
bylucky è offline  
Old 22-12-2008, 14:47   #1565
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
Grazie Chill non avevo capito che quella risposta fosse per me.
Se il problema si ripresenta ritorno a chiedervi aiuto grazie
gnogno1985 è offline  
Old 22-12-2008, 14:50   #1566
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
Grazie Chill non avevo capito che quella risposta fosse per me.
Se il problema si ripresenta ritorno a chiedervi aiuto grazie
Per forza non avevi capito, avevo sbagliato a quotare

Segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383 tanto per fare un'esempio devi aggiornare Java la versione in suo è obsoleta quindi vulnerabile e può veicolare Virus.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 22-12-2008, 14:52   #1567
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bylucky Guarda i messaggi
Scusa Chill-Out, non ho fatto in tempo a vedere la tua risposta prima di postare
Comunque non ho trovato questa voce in hjt, forse perchè ho rimosso il cookie trovato con spybot (o non c'entra?)
Questi gli 09 trovati:

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe

Ora provo a fare di nuovo un controllo con mbam e vi dico
Lascia stare la mia risposta non era per te ho sbagliato a quotare, mannaggia

Ok, allega nuovo log di MBAM e nuovo log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 25-12-2008, 14:56   #1568
MonsLeo
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 52
Buon Natale a tutti ragazzi!
Io questo me lo ricorderò per questo inaspettato regalino che vaga nel mio pc.
E' iniziato tutto ieri, ho fatto una scansione con Spybot e l'ha rilevato ma non riusciva ad eliminarlo; ho provato vari tool (VundoFix, Symantec) sono poi passato a Malwarebytes che ha rilevato VirtuMonde con varie estensioni e l'ha eliminato.

Stamattina ho rifatto un controllo con Malwarebytes e non ha rilevato nulla; invece con Spybot ho notato che lo visualizza nella stringa di controllo (VirtuMonde.dll) ma non me lo rileva.

Ho effettuato la guida per la rimozione :
- Disattivato il Ripristino Conf. di Sistema
- Scaricato ATF, aggiornato, dopo il controllo risulta "Clean"
- Aggiornato e avviato Malwarebytes che non mi rileva nulla

Vi posto qui di seguito il log di HJT.
Vi ringrazio per l'attenzione, spero che possiate aiutarmi
Allegati
File Type: txt HJT Log 01.txt (10.3 KB, 2 visite)
MonsLeo è offline  
Old 25-12-2008, 14:57   #1569
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da MonsLeo Guarda i messaggi
Buon Natale a tutti ragazzi!
Io questo me lo ricorderò per questo inaspettato regalino che vaga nel mio pc.
E' iniziato tutto ieri, ho fatto una scansione con Spybot e l'ha rilevato ma non riusciva ad eliminarlo; ho provato vari tool (VundoFix, Symantec) sono poi passato a Malwarebytes che ha rilevato VirtuMonde con varie estensioni e l'ha eliminato.

Stamattina ho rifatto un controllo con Malwarebytes e non ha rilevato nulla; invece con Spybot ho notato che lo visualizza nella stringa di controllo (VirtuMonde.dll) ma non me lo rileva.

Ho effettuato la guida per la rimozione :
- Disattivato il Ripristino Conf. di Sistema
- Scaricato ATF, aggiornato, dopo il controllo risulta "Clean"
- Aggiornato e avviato Malwarebytes che non mi rileva nulla

Vi posto qui di seguito il log di HJT.
Vi ringrazio per l'attenzione, spero che possiate aiutarmi
Ciao per poterti aiutare abbiamo bisogno di vedere i logs della scansioni indicate al punto 3 e 4 di questa guida, anche in considerazione del fatto che dal log di HJT non emerge nulla di particolare.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 25-12-2008 alle 15:00.
Chill-Out è offline  
Old 25-12-2008, 15:13   #1570
MonsLeo
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 52
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao per poterti aiutare abbiamo bisogno di vedere i logs della scansioni indicate al punto 3 e 4 di questa guida, anche in considerazione del fatto che dal log di HJT non emerge nulla di particolare.
Rifaccio le scansioni per sicurezza.
Chiedo scusa se non le ho allegate subito, ci devo prendere un pò la mano
MonsLeo è offline  
Old 25-12-2008, 18:38   #1571
MonsLeo
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 52
Ecco in allegato i logs delle scansioni effettuate :

Malwarebytes Log
F-Secure Log
MonsLeo è offline  
Old 25-12-2008, 19:35   #1572
RedBlack9
Senior Member
 
L'Avatar di RedBlack9
 
Iscritto dal: May 2005
Città: Catania
Messaggi: 1566
Ciao a tutti

Proprio oggi mi sono accorto di aver beccato questo trojan.. chiamato virtumonde...

domani mattina provvederò a seguire la guida in questo thread.. volevo sapere però se questa guida era ancora valida e se alla fine il problema lo risolvo...
Volevo sapere un vostro parere cosi poi mi metto a "lavoro"

Grazie in anticipo
__________________
Nick Ebay: redblack1986 - 87 Feedback 100% Positivi
Ho trattato positivamente sul Forum con 34 persone, tra cui:
Kingvisc - Pingu79 - torogianni - roby2002 - djmarcograndi - aje85 - askani - bob.malone - GnokBuster - aflexxx1980 - bucci1980 - darkangelz - lor68pdit - Duronmen - peppoz91 - boombastic - Hack3rAttack - Pho3n|x - sbavi - renaulto86 - stecdc - Chicco85 - Blaze90 - Amd4ever - Sciumaker - 10Ruicosta10
RedBlack9 è offline  
Old 25-12-2008, 19:40   #1573
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da RedBlack9 Guarda i messaggi
Ciao a tutti

Proprio oggi mi sono accorto di aver beccato questo trojan.. chiamato virtumonde...

domani mattina provvederò a seguire la guida in questo thread.. volevo sapere però se questa guida era ancora valida e se alla fine il problema lo risolvo...
Volevo sapere un vostro parere cosi poi mi metto a "lavoro"

Grazie in anticipo
ciao

certo che è ancora valida
wjmat è offline  
Old 25-12-2008, 20:43   #1574
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da MonsLeo Guarda i messaggi
Ecco in allegato i logs delle scansioni effettuate :

Malwarebytes Log
F-Secure Log
I log sono entrambi puliti, se non riscontri anomalie ti suggerisco la lettura di questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383 dovre troverai consigli utili su come mettere in sicurezza il Pc.

Importante aggiornare al SP3
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 26-12-2008, 10:07   #1575
RedBlack9
Senior Member
 
L'Avatar di RedBlack9
 
Iscritto dal: May 2005
Città: Catania
Messaggi: 1566
Buongiorno a tutti

Come avevo annunciato ieri stamattina ho seguito la guida..

Sembra sia andato tutto ok.. vi allego il file log dopo la scansione con Malwarebytes' Anti-Malware...

Fatemi sapere se è andato tutto ok e se devo provvedere ad altre scansioni...

Grazie

http://www.mediafire.com/?qnekkywmmoz
__________________
Nick Ebay: redblack1986 - 87 Feedback 100% Positivi
Ho trattato positivamente sul Forum con 34 persone, tra cui:
Kingvisc - Pingu79 - torogianni - roby2002 - djmarcograndi - aje85 - askani - bob.malone - GnokBuster - aflexxx1980 - bucci1980 - darkangelz - lor68pdit - Duronmen - peppoz91 - boombastic - Hack3rAttack - Pho3n|x - sbavi - renaulto86 - stecdc - Chicco85 - Blaze90 - Amd4ever - Sciumaker - 10Ruicosta10
RedBlack9 è offline  
Old 26-12-2008, 10:19   #1576
MonsLeo
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 52
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
I log sono entrambi puliti, se non riscontri anomalie ti suggerisco la lettura di questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383 dovre troverai consigli utili su come mettere in sicurezza il Pc.

Importante aggiornare al SP3
Grazie Chill, seguirò i consigli della guida.
Grazie anche per la celerità
MonsLeo è offline  
Old 26-12-2008, 13:25   #1577
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da RedBlack9 Guarda i messaggi
Buongiorno a tutti

Come avevo annunciato ieri stamattina ho seguito la guida..

Sembra sia andato tutto ok.. vi allego il file log dopo la scansione con Malwarebytes' Anti-Malware...

Fatemi sapere se è andato tutto ok e se devo provvedere ad altre scansioni...

Grazie

http://www.mediafire.com/?qnekkywmmoz
aspettiamo ancora i log mancanti
ciao
wjmat è offline  
Old 26-12-2008, 14:06   #1578
RedBlack9
Senior Member
 
L'Avatar di RedBlack9
 
Iscritto dal: May 2005
Città: Catania
Messaggi: 1566
Quote:
Originariamente inviato da wjmat Guarda i messaggi
aspettiamo ancora i log mancanti
ciao
Ho fatto quello di Hijackthis e lo allego adesso
devo farne altri con altri prog?


http://www.fileqube.com/file/ABvvcVzVn162453
__________________
Nick Ebay: redblack1986 - 87 Feedback 100% Positivi
Ho trattato positivamente sul Forum con 34 persone, tra cui:
Kingvisc - Pingu79 - torogianni - roby2002 - djmarcograndi - aje85 - askani - bob.malone - GnokBuster - aflexxx1980 - bucci1980 - darkangelz - lor68pdit - Duronmen - peppoz91 - boombastic - Hack3rAttack - Pho3n|x - sbavi - renaulto86 - stecdc - Chicco85 - Blaze90 - Amd4ever - Sciumaker - 10Ruicosta10

Ultima modifica di RedBlack9 : 26-12-2008 alle 14:12.
RedBlack9 è offline  
Old 26-12-2008, 14:11   #1579
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da RedBlack9 Guarda i messaggi
Ho fatto quello di Hijackthis e lo allego adesso
devo farne altri con altri prog?
della scansione antivirus e di hjt
wjmat è offline  
Old 26-12-2008, 14:17   #1580
RedBlack9
Senior Member
 
L'Avatar di RedBlack9
 
Iscritto dal: May 2005
Città: Catania
Messaggi: 1566
Quote:
Originariamente inviato da wjmat Guarda i messaggi
della scansione antivirus e di hjt
ho allegato quella di hjt

adesso rifaccio la scansione completa con Malwarebytes e vi posto poi il log
__________________
Nick Ebay: redblack1986 - 87 Feedback 100% Positivi
Ho trattato positivamente sul Forum con 34 persone, tra cui:
Kingvisc - Pingu79 - torogianni - roby2002 - djmarcograndi - aje85 - askani - bob.malone - GnokBuster - aflexxx1980 - bucci1980 - darkangelz - lor68pdit - Duronmen - peppoz91 - boombastic - Hack3rAttack - Pho3n|x - sbavi - renaulto86 - stecdc - Chicco85 - Blaze90 - Amd4ever - Sciumaker - 10Ruicosta10
RedBlack9 è offline  
 Discussione Chiusa


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Bluetti lancia la nuova Pioneer Na, powe...
Microsoft interrompe il supporto a Offic...
HUAWEI FreeBuds 7i: un'ottima cancellazi...
Olivetti Programma 101 compie 60 anni: q...
Settembre da primato per le auto elettri...
Mercedes Vision Iconic: l'auto con verni...
Driver Windows più affidabili: Mi...
Scossa in casa Ubisoft: il leader di Ass...
Samsung HBM4E: fino a 3,25 TB/s di banda...
76€ con coupon: torna la scopa elettrica...
Intel Panther Lake, il marchio Core Ultr...
Toshiba rompe la barriera dei 10 piatti ...
Risparmiate 140€: Apple Mac mini con chi...
Ultime ore per EUREKA J15 Ultra ed Evo U...
6 tablet da 11" scontatissimi: da 9...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v