Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 15-01-2008, 16:50   #241
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pace123 Guarda i messaggi
Si.
manca il log di ComboFix, che dovrebbe rimuovere la Backdoor che hai sul PC
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-01-2008, 17:33   #242
pace123
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 28
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
manca il log di ComboFix, che dovrebbe rimuovere la Backdoor che hai sul PC
Allegato.
Allegati
File Type: txt ComboFix_log.txt (20.4 KB, 7 visite)
__________________
- bl4ckh3r0 -
- http://www.bl4ckh3r0.netsons.org/hero/ -
pace123 è offline  
Old 15-01-2008, 21:48   #243
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
La saga delle infezioni multiple, perfavore posta un log aggiornato di Prevx CSI ed uno di HijackThis
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 16-01-2008, 01:53   #244
Kurtik2
Member
 
Iscritto dal: Oct 2007
Messaggi: 153
Mi sono beccato questo :

http://www.prevx.com/filenames/10266...AWVVU.EXE.html

Il procedimento per la rimozione è sempre lo stesso per tutti i vundo??

ciao e grazie
Kurtik2 è offline  
Old 16-01-2008, 02:01   #245
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Kurtik2 Guarda i messaggi
Mi sono beccato questo ...... Il procedimento per la rimozione è sempre lo stesso per tutti i vundo??
Certo, Kurtik, il procedimento è quello indicato in Guida, quindi eseguilo.

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
● se il relativo txt generato è max 20 kb, allegato alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
● se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere hostato su FileUP clicca qui per raggiungere FileUP, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download
Riverside è offline  
Old 16-01-2008, 16:49   #246
pace123
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 28
Il CombiFix è aggiornato, mentre l'altro l'ho appena creato.
Allegati
File Type: txt ComboFix_log.txt (20.4 KB, 3 visite)
File Type: txt hijackthis.txt (6.7 KB, 2 visite)
__________________
- bl4ckh3r0 -
- http://www.bl4ckh3r0.netsons.org/hero/ -
pace123 è offline  
Old 16-01-2008, 19:01   #247
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pace123 Guarda i messaggi
Il CombiFix è aggiornato, mentre l'altro l'ho appena creato.
manca la scansione con Prevx CSI
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 16-01-2008, 19:28   #248
sbondo
Senior Member
 
L'Avatar di sbondo
 
Iscritto dal: Jul 2006
Città: messina
Messaggi: 665
dopo aver rimosso sto virus(seguendo la procedura in prima pagina)mi si è disattivato l'autoplay..
le ho provate tutte
tweakui , autofix,messo mano al registro,gpedit che nn mi trova in quanto ho xp home
devo rassegnarmi?
cmq se nn fosse stato x quella guida avrei dovuto formattare
quindi grazie
__________________
sbondo è offline  
Old 16-01-2008, 20:42   #249
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da sbondo Guarda i messaggi
dopo aver rimosso sto virus(seguendo la procedura in prima pagina)mi si è disattivato l'autoplay..
le ho provate tutte
tweakui , autofix,messo mano al registro,gpedit che nn mi trova in quanto ho xp home
devo rassegnarmi?
cmq se nn fosse stato x quella guida avrei dovuto formattare
quindi grazie
sicuro di aver fatto la procedura giusta? http://mimo.netsons.org/index.php/20...riferiche-usb/
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 17-01-2008, 15:35   #250
pace123
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 28
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
manca la scansione con Prevx CSI
http://www.paceclima.it/log/prevxCSI.txt
__________________
- bl4ckh3r0 -
- http://www.bl4ckh3r0.netsons.org/hero/ -
pace123 è offline  
Old 17-01-2008, 16:53   #251
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da pace123 Guarda i messaggi
Scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:

Codice:
Files to delete:
C:\bot.exe
C:\VundoFix Backups
C:\2018966435
C:\WINDOWS\system32\dxdss.sys
C:\WINDOWS\system32\2018966435
C:\WINDOWS\SFEditorU.INI


Registry key to delete:
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e072bc7a-73cf-11dc-a1ff-0011d82032f7}
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui

Hai avuto anche un infezione da una chiavetta usb ci sono le tracce ....
come ci sono tracce anche di rustock,quindi fai girare questi:


Scarica Rustock Remova tool http://www.uploads.ejvindh.net/rustbfix.exe dopodichè disabilita l'antivirus ed esegui il rustbfix.exe...se trova l'infezione ti
chiederà di riavviare il pc
Probabilmente il computer si riavvierà due volte una dopo l'altra, è normale.Dopodichè
scarica RegRun Reanimator http://greatis.com/reanimator.zip
Dezippa il contenuto della cartella Reanimator in una cartella dedicatae avvii il file reanimator.exeClicchi su "Remove Rustock Rootkit"
Il programma ti chiederà di avviare l'utility "rootkit NO"...lo Avvii ti chiederà di riavviare il pc per rimuovere il rustock.
Dopo il riavvio il Rustock sarà eliminato usando "Partizan" che è in RegRun Reanimator, Alla fine del processo di rimozione si dovrà eliminare Partizan dal
boot di windows, cliccando su Unistall Partizan.

Apri un post nella sezione "aiuto sono infetto" e lo titoli "Rustock e backdoor"

e li alleghi i log dei tool di scansione
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di xcdegasp : 17-01-2008 alle 17:15.
lancetta è offline  
Old 17-01-2008, 17:05   #252
pace123
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 28
Ecco il log di avenger.
Allegati
File Type: txt avenger.txt (3.8 KB, 1 visite)
__________________
- bl4ckh3r0 -
- http://www.bl4ckh3r0.netsons.org/hero/ -
pace123 è offline  
Old 17-01-2008, 17:27   #253
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da pace123 Guarda i messaggi
Ecco il log di avenger.
bene buona parte è andata.. però adesso fai girare il resto e poi:

Apri un post nella sezione "aiuto sono infetto" e lo titoli "Rustock e backdoor"...di che ti mando io
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 17-01-2008, 17:30   #254
pace123
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 28
Quote:
Originariamente inviato da lancetta Guarda i messaggi
bene buona parte è andata.. però adesso fai girare il resto e poi:

Apri un post nella sezione "aiuto sono infetto" e lo titoli "Rustock e backdoor"...di che ti mando io
Ho fatto girare il primo programma, il log mi dice:

Codice:
************************* Rustock.b-fix v. 1.01 -- By ejvindh *************************
17/01/2008 17.29.51,26

No Rustock.b-rootkits found

******************************* End of Logfile ********************************
__________________
- bl4ckh3r0 -
- http://www.bl4ckh3r0.netsons.org/hero/ -
pace123 è offline  
Old 17-01-2008, 19:00   #255
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da pace123 Guarda i messaggi
Ho fatto girare il primo programma, il log mi dice:

Codice:
************************* Rustock.b-fix v. 1.01 -- By ejvindh *************************
17/01/2008 17.29.51,26

No Rustock.b-rootkits found

******************************* End of Logfile ********************************
infatti è solo per ulteriore controllo e pulizia poichè buona parte delle voci le abbiamo già zompate con avenger
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 17-01-2008, 20:22   #256
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Quote:
Originariamente inviato da lancetta Guarda i messaggi
di che ti mando io
OT

ahhh raccomandiamo la gente eh? /OT
Bugs Bunny è offline  
Old 17-01-2008, 21:17   #257
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
OT

ahhh raccomandiamo la gente eh? /OT
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 17-01-2008, 22:41   #258
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
OT

ahhh raccomandiamo la gente eh? /OT
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
hem.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 18-01-2008, 15:54   #259
pace123
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 28
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
OT

ahhh raccomandiamo la gente eh? /OT
Ma non sono mica uno qualunque...
Comunque ringrazio tutti per l'aiuto.
__________________
- bl4ckh3r0 -
- http://www.bl4ckh3r0.netsons.org/hero/ -
pace123 è offline  
Old 19-01-2008, 23:33   #260
latinplayboy
Member
 
L'Avatar di latinplayboy
 
Iscritto dal: Dec 2007
Messaggi: 151
trojan ddcyy.dll

Anche io purtroppo sono uno delle vittime di Virtumonde, uso Kaspersky Antivirus e ad ogni avvio di windows mi si apre la schermata di Kaspersky che mi notifica che ho il trojan che fa riferimento a "system32\ddcyy.dll".
Ho provato ad eseguire tutte le procedure presenti in prima pagina ma continuo ad avere questo trojan...
Cos'è che devo postarvi i log di Combofix, Prevx CSI e Hijackthis?

__________________
Trattative concluse con: poetando - iasudoru - killerbox - TheDragon81 - espanico
latinplayboy è offline  
 Discussione Chiusa


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
AWS rinnova lo stack dell’IA: Trainium3,...
AWS entra nell'era degli agenti: il keyn...
Roscosmos: inventario a bordo della ISS ...
Arduino viene acquisita da Qualcomm e ca...
Un razzo spaziale Arianespace Vega C ha ...
Terra Next dà il via a Scale-Up P...
Il veicolo riutilizzabile ESA Space Ride...
Un Mousepad per mirare meglio: uno youtu...
Tokyo Electron sotto accusa: Taiwan cont...
L'ESA sta cercando alternative all'utili...
iliad TOP 250 PLUS e TOP 300 PLUS: valan...
FRITZ! a Sicurezza 2025: connessioni WiF...
I 18enni di oggi non fanno più la...
Super offerte Apple: iPhone 16e a 529€ e...
Torres EVT arriva in Italia con listino ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v