Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 26-12-2008, 16:57   #1581
RedBlack9
Senior Member
 
L'Avatar di RedBlack9
 
Iscritto dal: May 2005
Città: Catania
Messaggi: 1566
ecco il file log di Malwarebytes

http://www.fileqube.com/file/kllHqXBRF162496
__________________
Nick Ebay: redblack1986 - 87 Feedback 100% Positivi
Ho trattato positivamente sul Forum con 34 persone, tra cui:
Kingvisc - Pingu79 - torogianni - roby2002 - djmarcograndi - aje85 - askani - bob.malone - GnokBuster - aflexxx1980 - bucci1980 - darkangelz - lor68pdit - Duronmen - peppoz91 - boombastic - Hack3rAttack - Pho3n|x - sbavi - renaulto86 - stecdc - Chicco85 - Blaze90 - Amd4ever - Sciumaker - 10Ruicosta10
RedBlack9 è offline  
Old 26-12-2008, 20:43   #1582
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da MonsLeo Guarda i messaggi
Grazie Chill, seguirò i consigli della guida.
Grazie anche per la celerità
Di nulla, ciao
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 28-12-2008, 10:29   #1583
RedBlack9
Senior Member
 
L'Avatar di RedBlack9
 
Iscritto dal: May 2005
Città: Catania
Messaggi: 1566
Quote:
Originariamente inviato da RedBlack9 Guarda i messaggi
ecco il file log di Malwarebytes

http://www.fileqube.com/file/kllHqXBRF162496
abbandonato?
__________________
Nick Ebay: redblack1986 - 87 Feedback 100% Positivi
Ho trattato positivamente sul Forum con 34 persone, tra cui:
Kingvisc - Pingu79 - torogianni - roby2002 - djmarcograndi - aje85 - askani - bob.malone - GnokBuster - aflexxx1980 - bucci1980 - darkangelz - lor68pdit - Duronmen - peppoz91 - boombastic - Hack3rAttack - Pho3n|x - sbavi - renaulto86 - stecdc - Chicco85 - Blaze90 - Amd4ever - Sciumaker - 10Ruicosta10
RedBlack9 è offline  
Old 28-12-2008, 14:17   #1584
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da RedBlack9 Guarda i messaggi
abbandonato?
ciao
per scansione antivirus intendevo quella di fsecure o di kasp di cui non avevi ancora allegato il log
wjmat è offline  
Old 02-01-2009, 18:17   #1585
zuppino1981
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 2
ancora non riesco a tgliere malware.trace e trojan vundo

scusate ma dopo scansioni con i piu svariati programmi; malwarebytes trova i virus che elimino, ma alla scansione successiva tornano!!! ho provato altri programmi vundofix; ho fatto pulizia con ccclenaer... adesso ho creato il log con hijackthis

http://wikisend.com/download/816040/hijackthis.log

http://wikisend.com/download/204862/mbam-log-2009-01-02 (11-17-45).txt


spero possiate aiutarmi!!!! grzie a tutti

Ultima modifica di zuppino1981 : 02-01-2009 alle 18:21.
zuppino1981 è offline  
Old 03-01-2009, 10:02   #1586
Iomestesso
Member
 
Iscritto dal: Jan 2009
Messaggi: 47
ciao a tutti,

come ho spiegato in un altro thread, questo è il mio problema:
http://www.hwupgrade.it/forum/showth...0#post25662350
(un'altra cosa che ho notato è che spesso delle parole qualsiasi in una pagina web appaiono come falsi link).

Ho seguito tutta la procedura indicata in apertura di questo thread. Vi riporto i log, i rapporti e le schermate ricevuti:

Malwarebytes:
http://www.mediafire.com/?r30dtgdmm2m

F-Secure Online Scanner:
http://www.mediafire.com/?zaxbm9kn2lt

Kaspersky:
http://www.mediafire.com/?jz2omfeswyy (26 MB)

Eset Online Scanner:
http://www.mediafire.com/imageview.p...nz9odv&thumb=6

Hijackthis:
http://www.mediafire.com/?wmwohfmzvge

Infine, provando ancora con Prevx CSI, mi viene rilevato ancora un virus, ma non so se per eliminarlo basta semplicemente cancellare il file o devo fare in altro modo:
http://www.mediafire.com/imageview.p...yzoxij&thumb=5

ciao grazie!
Iomestesso è offline  
Old 05-01-2009, 15:12   #1587
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da zuppino1981 Guarda i messaggi
scusate ma dopo scansioni con i piu svariati programmi; malwarebytes trova i virus che elimino, ma alla scansione successiva tornano!!! ho provato altri programmi vundofix; ho fatto pulizia con ccclenaer... adesso ho creato il log con hijackthis

http://wikisend.com/download/816040/hijackthis.log

http://wikisend.com/download/204862/mbam-log-2009-01-02 (11-17-45).txt


spero possiate aiutarmi!!!! grzie a tutti
Devi seguire la Guida passo passo, attendo i log dei tool indicati al Punto 3 e 4

NB: con MBAM devi scansione completa e non rapida, al termine elimina gli elementi infetti.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 06-01-2009, 19:03   #1588
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
Mi dispiace disturbarvi ancora ma è già la seconda volta che mia sorella becca questo malware e oramai ho imparato la procedura a memoria

http://www.fileqube.com/file/RGSyUHmEM163684 Malwarebytes

http://www.fileqube.com/file/DwJtDlE163685 Kaspersky

http://www.fileqube.com/file/HRUAGkBOt163686 Hijackthis

http://www.fileqube.com/file/MIBozBhRJ163687 Prevx Csi


Sono pulito?
gnogno1985 è offline  
Old 06-01-2009, 21:58   #1589
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
Mi dispiace disturbarvi ancora ma è già la seconda volta che mia sorella becca questo malware e oramai ho imparato la procedura a memoria

http://www.fileqube.com/file/RGSyUHmEM163684 Malwarebytes

http://www.fileqube.com/file/DwJtDlE163685 Kaspersky

http://www.fileqube.com/file/HRUAGkBOt163686 Hijackthis

http://www.fileqube.com/file/MIBozBhRJ163687 Prevx Csi


Sono pulito?
Stento a crederci

Fai girare questo tool

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Riepilogo log da allegare
Combofix
Nuovo log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-01-2009, 18:01   #1590
trokij
Senior Member
 
L'Avatar di trokij
 
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
iscritto, sto per formattare per colpa di questo trojan, come faccio ad essere sicuro di non prenderlo piu?
trokij è offline  
Old 07-01-2009, 18:13   #1591
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Stento a crederci

Fai girare questo tool

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Riepilogo log da allegare
Combofix
Nuovo log di HJT
Cosa stenti a credere?Che quella fessa si sia beccata nuovamente questo malware???
Dici che magari non ero riuscito ad eliminarlo bene prima??
gnogno1985 è offline  
Old 07-01-2009, 18:18   #1592
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
Cosa stenti a credere?Che quella fessa si sia beccata nuovamente questo malware???
Dici che magari non ero riuscito ad eliminarlo bene prima??
Stento a credere che tu abbia preso il Vundo per l'ennesima volta
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-01-2009, 18:33   #1593
trokij
Senior Member
 
L'Avatar di trokij
 
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Stento a credere che tu abbia preso il Vundo per l'ennesima volta
Io ho una mezza idea in che sito l'ho preso ed e' un sito che mi serve quindi devo tornarci...
trokij è offline  
Old 07-01-2009, 18:40   #1594
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
Guarda io nn so se mia sorella è stupida e non ha capito da dove lo ha preso e lo riprende però apparentemente sembrerebbe che si tratti sempre di Vundo.

I log

http://www.fileqube.com/file/coCDgX164257

http://www.fileqube.com/file/ohROYqQ164259

Spero che magari questa volta riesca ad eliminarlo del tutto e che precedentemente non sia capitato di essere convinto di averlo eliminato e invece era li latente!!!
gnogno1985 è offline  
Old 07-01-2009, 20:57   #1595
trokij
Senior Member
 
L'Avatar di trokij
 
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
Sto finendo il format e mi e' venuto un dubbio... non e' che il virus possa essere nel hd portatile?non vorrei collegarlo e beccarmi subito il virus!!
trokij è offline  
Old 08-01-2009, 08:20   #1596
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
Guarda io nn so se mia sorella è stupida e non ha capito da dove lo ha preso e lo riprende però apparentemente sembrerebbe che si tratti sempre di Vundo.

I log

http://www.fileqube.com/file/coCDgX164257

http://www.fileqube.com/file/ohROYqQ164259

Spero che magari questa volta riesca ad eliminarlo del tutto e che precedentemente non sia capitato di essere convinto di averlo eliminato e invece era li latente!!!
Fixa

Quote:
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
Non si tratta di essere stupidi, bisogna prestare attenzione a dove si naviga e proteggere il Pc adeguatamente http://www.hwupgrade.it/forum/showthread.php?t=1726383

Quote:
Spero che magari questa volta riesca ad eliminarlo del tutto e che precedentemente non sia capitato di essere convinto di averlo eliminato e invece era li latente!!!
Il virus era stato eliminato del tutto anche precedentemente vi siete semplicemente reinfettati
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 08-01-2009, 12:19   #1597
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
Grazie ancora spero di non dover più ricorrere a voi e questa volta farò una bella ramanzina a mia sorella!!!
gnogno1985 è offline  
Old 08-01-2009, 20:55   #1598
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
Grazie ancora spero di non dover più ricorrere a voi e questa volta farò una bella ramanzina a mia sorella!!!
Prego, ciao
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 09-01-2009, 18:57   #1599
naz84
Member
 
L'Avatar di naz84
 
Iscritto dal: Feb 2007
Città: Foggia
Messaggi: 88
Ciao ragazzi..
non so come abbia fatto, ma mio fratello ha appena preso un brutto malanno sul fisso.. temo che sia il virtumonde.. se nn altro perche nod32 mi segnala all'avvio questo tipo di problema..

Ho fatto mille scansioni, coi vari software consigliati.. il terminator non riesce a cancellare due "Backdoor" TDss e qualcosa..

Ecco il
HIJACKTHIS log da analizzare...

Datemi na mano! Tnx
__________________
Niùna corrotta mente intese mai sanamente parola (G.Boccaccio, "Decameron")
naz84 è offline  
Old 09-01-2009, 19:54   #1600
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da naz84 Guarda i messaggi
Ciao ragazzi..
non so come abbia fatto, ma mio fratello ha appena preso un brutto malanno sul fisso.. temo che sia il virtumonde.. se nn altro perche nod32 mi segnala all'avvio questo tipo di problema..

Ho fatto mille scansioni, coi vari software consigliati.. il terminator non riesce a cancellare due "Backdoor" TDss e qualcosa..

Ecco il
HIJACKTHIS log da analizzare...

Datemi na mano! Tnx
ciao

carica un log di Combofix (leggi bene le info) + tutti quelli richiesti dalla guida nel primo post
wjmat è offline  
 Discussione Chiusa


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Samsung e Apple dominano il mercato: lan...
Moto perpetuo? Quasi: sviluppato il roto...
Mango conferma violazione dati degli ute...
Apple Vision Pro si rinnova: ora è...
Memoria 2D: dimensioni atomiche che rivo...
ASML chiude il Q3 con 7,5 miliardi di ri...
Norvegia, obiettivo raggiunto: il 100% d...
Apple svela i nuovi iPad Pro con M5: un ...
Google Pixel 10 Pro e 10 Pro XL: due top...
Apple MacBook Pro 14'': ufficiale con ch...
HONOR 400 Smart debutta in Italia: batte...
Apple M5 è potentissimo: prestazi...
GrapheneOS non solo sui Pixel: confermat...
Microsoft subisce un duro colpo: land te...
Portatile tuttofare Lenovo a soli 399€ c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v