Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 28-01-2009, 19:39   #1741
ginogino65
Senior Member
 
Iscritto dal: Aug 2005
Città: Aulla (MS)
Messaggi: 1312
Log di MBAM:
http://www.mediafire.com/?sharekey=2...4e75f6e8ebb871

Log di SAS:
http://www.mediafire.com/?sharekey=2...4e75f6e8ebb871

Log di HiJackThis:
http://www.mediafire.com/?sharekey=2...4e75f6e8ebb871

Log di Prevxcsi:
http://www.mediafire.com/?sharekey=2...4e75f6e8ebb871

Solo che ho fatto una scoperta, cercando il log di SAS dentro la sua cartella ho scoperto questi file:
http://www.mediafire.com/?sharekey=2...4e75f6e8ebb871


Ho disinstallato SAS, cancellato la cartella e riscaricato e installato, adesso sta effettuando la scansione da qualche minuto e non ha trovato niente.

Puo essere che il worm aveva modificato l'exe di SAS.
ginogino65 è offline  
Old 28-01-2009, 20:07   #1742
ginogino65
Senior Member
 
Iscritto dal: Aug 2005
Città: Aulla (MS)
Messaggi: 1312
Quote:
Originariamente inviato da ginogino65 Guarda i messaggi
Ho disinstallato SAS, cancellato la cartella e riscaricato e installato, adesso sta effettuando la scansione da qualche minuto e non ha trovato niente.

Puo essere che il worm aveva modificato l'exe di SAS.
Niente da fare, ha finito la scansione e non ha trovato niente, riavviato fatta una nuova scansione e ha trovato ancora il trojan.
ginogino65 è offline  
Old 28-01-2009, 20:45   #1743
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ginogino65 Guarda i messaggi
Niente da fare, ha finito la scansione e non ha trovato niente, riavviato fatta una nuova scansione e ha trovato ancora il trojan.
Dal log che hai allegato si evince che non hai messo in quarantena le minacce rilevate, al termine della nuova scansione allega il log + nuovo log di HJT su Wikisend, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 29-01-2009, 14:28   #1744
ginogino65
Senior Member
 
Iscritto dal: Aug 2005
Città: Aulla (MS)
Messaggi: 1312
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dal log che hai allegato si evince che non hai messo in quarantena le minacce rilevate, al termine della nuova scansione allega il log + nuovo log di HJT su Wikisend, grazie.
Con tutti quelli che ho fatto, ho messo in rete l'unico in cui non ho messo in pratica le quarantene.

Log di stamattina:
http://www.mediafire.com/?sharekey=2...5965eaa7bc68bc


Log di oggi pomeriggio:
http://www.mediafire.com/?sharekey=2...5965eaa7bc68bc



Ma se faccio una nuovo installazione di windows su un altro disco, da quella installazione riesco a togliere questo maledettissimo trojan.

Ciao
ginogino65 è offline  
Old 29-01-2009, 20:04   #1745
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ginogino65 Guarda i messaggi
Con tutti quelli che ho fatto, ho messo in rete l'unico in cui non ho messo in pratica le quarantene.

Log di stamattina:
http://www.mediafire.com/?sharekey=2...5965eaa7bc68bc


Log di oggi pomeriggio:
http://www.mediafire.com/?sharekey=2...5965eaa7bc68bc



Ma se faccio una nuovo installazione di windows su un altro disco, da quella installazione riesco a togliere questo maledettissimo trojan.

Ciao
Io parlavo di SAS e tu hai allegato il log MBAM
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 30-01-2009, 19:01   #1746
Grizzly87
Member
 
Iscritto dal: Dec 2008
Città: Cormano/Milano
Messaggi: 42
Ciao a tutti e scusatemi il disturbo.

Un pò di tempo fà ho preso il virus Virtumonde. Ora sembra che vada tutto bene ma quando uso CCleaner a volte dopo un pò di tempo mi mostra questi log e quando gli elimino spariscono ma dopo un pò tornano:

C:\WINDOWS\system32\wbem\Logs\wbemcore.log
C:\WINDOWS\system32\wbem\Logs\wmiprov.log

Purtroppo ho cercato in rete e non ho trovato nulla a riguardo non è che sapreste aiutarmi??

Scusatemi ancora per il disturbo e per la vostra disponibilità.

Ultima modifica di Grizzly87 : 30-01-2009 alle 19:15.
Grizzly87 è offline  
Old 30-01-2009, 19:35   #1747
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Grizzly87 Guarda i messaggi
Ciao a tutti e scusatemi il disturbo.

Un pò di tempo fà ho preso il virus Virtumonde. Ora sembra che vada tutto bene ma quando uso CCleaner a volte dopo un pò di tempo mi mostra questi log e quando gli elimino spariscono ma dopo un pò tornano:

C:\WINDOWS\system32\wbem\Logs\wbemcore.log
C:\WINDOWS\system32\wbem\Logs\wmiprov.log

Purtroppo ho cercato in rete e non ho trovato nulla a riguardo non è che sapreste aiutarmi??

Scusatemi ancora per il disturbo e per la vostra disponibilità.
normali log di windows
wjmat è offline  
Old 30-01-2009, 20:31   #1748
Grizzly87
Member
 
Iscritto dal: Dec 2008
Città: Cormano/Milano
Messaggi: 42
Quote:
Originariamente inviato da wjmat Guarda i messaggi
normali log di windows
Scusami Wijimat stasera ho aggiornato Malware Byte è ho trovato una sorpresina. Mi potresti aiutare perfavore ti allego i log
Allegati
File Type: txt mbam-log-2009-01-30 (21-22-28).txt (1.2 KB, 4 visite)
Grizzly87 è offline  
Old 31-01-2009, 07:57   #1749
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Grizzly87 Guarda i messaggi
Scusami Wijimat stasera ho aggiornato Malware Byte è ho trovato una sorpresina. Mi potresti aiutare perfavore ti allego i log
accodati qui e segui quanto già richiesto

http://www.hwupgrade.it/forum/showthread.php?t=1892308
wjmat è offline  
Old 01-02-2009, 06:15   #1750
ginogino65
Senior Member
 
Iscritto dal: Aug 2005
Città: Aulla (MS)
Messaggi: 1312
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Io parlavo di SAS e tu hai allegato il log MBAM
Ma il log di MBAM l'ho allegato a qualche post precedente, comunque ho risolto con un bel formattone.

Grazie a tutti a quelli che mi hanno dato aiuto.
ginogino65 è offline  
Old 04-02-2009, 10:22   #1751
Clooster
Member
 
Iscritto dal: Jan 2009
Messaggi: 92
riscontrato un vecchio problema

Ciao a tutti
Riscontro di nuovo il problema che si aprono pagine internet nn volute.
Qualcuno potrebbe controllare questo log:
http://www.mediafire.com/file/edomzh...hijackthis.log

Grazie siete sempre molto gentili e temepstivi :-)
Clooster è offline  
Old 04-02-2009, 10:29   #1752
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Clooster Guarda i messaggi
Ciao a tutti
Riscontro di nuovo il problema che si aprono pagine internet nn volute.
Qualcuno potrebbe controllare questo log:
http://www.mediafire.com/file/edomzh...hijackthis.log

Grazie siete sempre molto gentili e temepstivi :-)
Non si tratta del Vundo il problema è un altro, comunque rimaniamo qui tra poco ti posto la procedura

1 Disattiva il Ripristino Configurazione Sistema:

Windows Vista
  • Start
  • Pannello di controllo
  • seleziona Sistema e manutenzione
  • seleziona l’icona Sistema
  • nel menu a sinistra clicca su Protezione sistema
  • togli la spunta alle voci che fanno riferimento ai dischi ai quali disattivare il Ripristino configurazione di sistema
  • Confermare come da richiesta
Riattivate il Ripristino Configurazione Sistema solo a disinfezione terminata

2 Pulizia dei file temporanei:

ATF Cleaner Download - Guida all'utilizzo
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

3 Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked:

Quote:
O4 - HKCU\..\Run: [edsqp] "c:\users\rocco\appdata\local\edsqp.exe" edsqp
4 Fai girare questo tool:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza


Riepilogo log da allegare:
Combofix
Nuovo log HJT


NB: i log vanno allegati secondo le modalità che trovi nelle Regole di sezione in firma


Ciao
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 04-02-2009 alle 10:41.
Chill-Out è offline  
Old 04-02-2009, 10:40   #1753
Clooster
Member
 
Iscritto dal: Jan 2009
Messaggi: 92
Ok..Aspetto
Clooster è offline  
Old 04-02-2009, 10:42   #1754
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Clooster Guarda i messaggi
Ok..Aspetto
Fatto guarda il mio post precedente
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-02-2009, 11:16   #1755
Clooster
Member
 
Iscritto dal: Jan 2009
Messaggi: 92
Grazie Chillout ma,
quando apro proprieta' del sistema mi appare la seguente schermata:
Errore imprevisto nella pagina delle proprietà
il sistema copia Shadow del volume utilizzato da ripristino configurazione di sistema non funziona. Per ulteriori informazioni visulaizzare il registro eventi. (0x81000202).
Chiudere la pagina delle proprietà e riprovare.
Clooster è offline  
Old 04-02-2009, 11:52   #1756
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Clooster Guarda i messaggi
Grazie Chillout ma,
quando apro proprieta' del sistema mi appare la seguente schermata:
Errore imprevisto nella pagina delle proprietà
il sistema copia Shadow del volume utilizzato da ripristino configurazione di sistema non funziona. Per ulteriori informazioni visulaizzare il registro eventi. (0x81000202).
Chiudere la pagina delle proprietà e riprovare.
Sei loggato come Amministratore?
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-02-2009, 12:20   #1757
Clooster
Member
 
Iscritto dal: Jan 2009
Messaggi: 92
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Sei loggato come Amministratore?
No..non credo , perke' il pc che uso non è il mio ce l'ho in prestito
Clooster è offline  
Old 04-02-2009, 14:53   #1758
Clooster
Member
 
Iscritto dal: Jan 2009
Messaggi: 92
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Sei loggato come Amministratore?
Allora ho controllato..si sono loggato come amministratore nn esistono ulteriori account.
Clooster è offline  
Old 04-02-2009, 15:47   #1759
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Clooster Guarda i messaggi
Allora ho controllato..si sono loggato come amministratore nn esistono ulteriori account.
Per il momento salta il Punto 1 e procedi con i successivi
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-02-2009, 17:01   #1760
Clooster
Member
 
Iscritto dal: Jan 2009
Messaggi: 92
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Per il momento salta il Punto 1 e procedi con i successivi
Ecco i 2 log..come detto ho saltato il punto 1 della procedura:
http://www.mediafire.com/file/zd1jmd...ogcombofix.txt
http://www.mediafire.com/file/in0gdvtjyjk/hijackthis3

a presto
Clooster è offline  
 Discussione Chiusa


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Tesla Model 3: la Long Range RWD entra n...
Da uno sgarbo di EA è nato il pi&...
BYD preferisce la Spagna alla Germania p...
L'IA secondo Oracle: arrivano Oracle AI ...
Nasce la collaborazione Netflix-Spotify:...
Tineco Floor One Switch S7, la super sco...
Nuova Renault Clio: listino, motorizzazi...
Samsung cambia tutto: i lavoratori potra...
L'ex CEO di Intel avverte: la bolla dell...
Un milione di chilometri garantiti e 100...
AMD sfida Qualcomm? Nuovi indizi sul pri...
YouTube si rinnova: nuovo video player c...
Windows 11, arriva il Patch Tuesday di o...
Serve un minuto per risparmiare davvero ...
Windows 10 riceve l'ultimo Patch Tuesday...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v