Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 01-02-2008, 22:04   #321
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
TeamMMR

Disattiva Ripristino configurazione sistema
Clicca sul pulsante Start, clicca con il pulsante destro del mouse su Risorse del computer, quindi scegliere Proprietà.
Nella finestra di dialogo Proprietà del sistema scegliere la scheda Ripristino configurazione di sistema.
Selezionare la casella di controllo Disattiva Ripristino configurazione di sistema. In alternativa selezionare la casella di controllo Disattiva Ripristino configurazione di sistema su tutte le unità.
Scegliere OK.
Quando viene visualizzato il messaggio seguente, scegliere Sì per confermare la disattivazione di Ripristino configurazione di sistema:
Si è scelto di disattivare Ripristino configurazione di sistema. Se si continua, tutti i punti di ripristino esistenti verranno eliminati e non sarà possibile tenere traccia delle modifiche o annullarle nel computer.
N.B.: il Rirpristino configurazione sistema deve rimanere disattivato fino di disinfezione terminata.

CCleaner
Scarica ed installa (senza la toolbar di Yahoo) CCleaner per la pulizia dei file temporanei ed inutilizzati
Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore
Clicca sulla voce Pulizia -> Analizza -> Avvia Pulizia
Download: http://www.filehippo.com/download/83...b540/download/


1) Esegui HijackThis clicca su Do a system scan only - metti il segno di spunta nella casella bianca a sx delle voci sottoindicate:

O2 - BHO: (no name) - {16C4CC4D-559A-40CA-927A-F59BD019E904} - C:\WINDOWS\system32\dbgbrfcu.dll
O2 - BHO: (no name) - {D4C56930-7EB8-4643-920E-B59F14891004} - C:\WINDOWS\system32\awtst.dll (file missing)
O2 - BHO: (no name) - {D5B75695-C656-4945-9792-851682E68D73} - C:\WINDOWS\system32\vtutq.dll (file missing)
O20 - Winlogon Notify: xxywwxx - C:\WINDOWS\
O21 - SSODL: rdihost - {2F543712-A5A8-4D34-8381-A8E5967646C0} - rdihost.dll (file missing)

clicca su Fix cheked

2) Apri il Blocco Note copia e incolla queste righe:

Quote:
File::
C:\WINDOWS\system32\dbgbrfcu.dll
C:\WINDOWS\system32\awtst.dll
C:\WINDOWS\system32\vtutq.dll
C:\WINDOWS\system32\swreg.exe

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{16C4CC4D-559A-40CA-927A-F59BD019E904}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{91262C60-DD10-46FA-A09B-AE14902ECA11}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{CAF22F75-08E5-448B-A88B-BE7083D35077}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4C56930-7EB8-4643-920E-B59F14891004}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D5B75695-C656-4945-9792-851682E68D73}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\xxywwxx]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt + nuovo log di HJT, ciao.

NB: i log per il controllo li hosti qui: http://www.fileup.itadib.com grazie

Armati di pazienza dobbiamo fare ulteriori controlli
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 01-02-2008 alle 22:10.
Chill-Out è offline  
Old 02-02-2008, 00:58   #322
TeamMMR
Member
 
Iscritto dal: Sep 2006
Messaggi: 43
Ecco i due Log che mi hai chiesto:

ComboFix:
http://www.fileup.itadib.com/downloa...ryLLnlkaXyLMEd

HJT:
http://www.fileup.itadib.com/downloa...ms615PkVHfaVxp
TeamMMR è offline  
Old 02-02-2008, 00:59   #323
TeamMMR
Member
 
Iscritto dal: Sep 2006
Messaggi: 43
Grazie per l'aiuto che mi stai dando...
Grazie tanto
TeamMMR è offline  
Old 02-02-2008, 17:37   #324
marcone80
Member
 
L'Avatar di marcone80
 
Iscritto dal: May 2006
Messaggi: 265
è maledetto sto virus....sono riuscito, forse, a toglierlo con ComboFix........
__________________
You talkin' to me? You talkin' to me? You talkin' to me? Then who the hell else are you talkin' to? You talkin' to me? Well, I'm the only one here. Who do the fuck do you think you're talking to? Oh, yeah? Ok.
marcone80 è offline  
Old 02-02-2008, 22:08   #325
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da TeamMMR Guarda i messaggi
1) Esegui HijackThis clicca su Do a system scan only - metti il segno di spunta nella casella bianca a sx della voce sottoindicata:

O20 - Winlogon Notify: xxywwxx - C:\WINDOWS\

2) Scarica Avenger http://swandog46.geekstogo.com/avenger.zip
Scompattarlo, avviarlo, selezionare "Input script manually" e cliccare sulla lente d'ingrandimento. Nella nuova finestra, incollare lo script che ti indico cliccare sul pulsante "Done",cliccare sull'icona di semaforo verde rispondere "yes" 2 volte ;il pc dovrebbe riavviarsi da solo se così non fosse, riavvialro manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt da allegare per il controllo


Quote:
registry keys to delete:
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\xxywwxx
Scarica A-Squared Free http://download5.emsisoft.com/a2FreeSetup.exe installalo aggiornalo e lancia una Deep Scan gli eventulai malware rilevati vanno messi in quarantena allega il log per il controllo

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-02-2008, 15:20   #326
TeamMMR
Member
 
Iscritto dal: Sep 2006
Messaggi: 43
ecco i due log che avevi chiesto:

Avenger:
http://fileup.itadib.com/download.ph...Mgl9umWN7cStRZ

A2F:
http://fileup.itadib.com/download.ph...RljkUNQWzoUK8c

Grazie Tanto
TeamMMR è offline  
Old 04-02-2008, 15:50   #327
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Cosa hai fatto delle tracce rilevate da A-Squared? Perchè dal log non si capisce che azione hai intrapreso, nel senso che questi:

Quote:
C:\Documents and Settings\Mirco\Cookies\mirco@atdmt[2].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Mirco\Cookies\mirco@doubleclick[2].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Mirco\Cookies\mirco@tradedoubler[2].txt rilevati: Trace.TrackingCookie
C:\Documents and Settings\Mirco\Dati applicazioni\Mozilla\Firefox\Profiles\97b1drwx.default\cookies.txt:39 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Mirco\Dati applicazioni\Mozilla\Firefox\Profiles\97b1drwx.default\cookies.txt:50 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Mirco\Dati applicazioni\Mozilla\Firefox\Profiles\97b1drwx.default\cookies.txt:60 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Mirco\Dati applicazioni\Mozilla\Firefox\Profiles\97b1drwx.default\cookies.txt:61 rilevati: Trace.TrackingCookie
li puoi eliminare

questo:

Quote:
c:\windows\system\cat.dll rilevati: Trace.File.MiniSpy
sarebbe opportuno controllarlo su www.virustotal.com, indica il link dove visualizzare i risultati, per il resto il PC come và dovremmo aver risolto.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 04-02-2008 alle 15:54.
Chill-Out è offline  
Old 04-02-2008, 18:10   #328
-DNT-
Senior Member
 
L'Avatar di -DNT-
 
Iscritto dal: Jan 2008
Messaggi: 2497
sono infetto sto facendo le varie scansioni ma ho win vista e avenger nn và
con HJT riusciamo a rimuoverlo completamente?
-DNT- è offline  
Old 04-02-2008, 18:56   #329
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da -DNT- Guarda i messaggi
sono infetto sto facendo le varie scansioni ma ho win vista e avenger nn và
con HJT riusciamo a rimuoverlo completamente?
c sono un bel po di programmi prima di un eventuale utilizzo di avenger...

utilizzali nell'ordine indicato e posta i log, grazie
murack83pa è offline  
Old 04-02-2008, 19:28   #330
-DNT-
Senior Member
 
L'Avatar di -DNT-
 
Iscritto dal: Jan 2008
Messaggi: 2497
ok ho fatto tutte le scansioni tranne quella di FindAWF: nn so usarlo
RenV niente
VundoFix in modalità provv ha trovato ed eliminati 4 files
FixVundo niente
ComboFix mi dà un errore e nn si avvia
prevx CSi si blocca a metà dicendo che non ho connessione
VirIT nn si aggiorna x lo stesso motivo si prev

posto il log di HJT

EDIT: dopo aver eliminati i files con VundoFix quando avvio appare un messaggio che dice nn ha potuto caricare un file:che faccio?
Allegati
File Type: txt hijackthis2.txt (11.1 KB, 0 visite)

Ultima modifica di -DNT- : 04-02-2008 alle 19:51.
-DNT- è offline  
Old 04-02-2008, 19:54   #331
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
allora:

posta i log di renv, vundofix, fixvundo, virtumundobegone

che errore ti dà combo? dovrebbe cmq generare un log, postato qui

prevx csi lo devi fare girare in modalità normale, come spiegato nella guida....posta il log (a fine scansione,clicca su options e poi save log)

cosi come virit,in mod normale (posta il log)

rifai una nuova scansione con hijackthis (dopo prevx e virit) e fermati qui e attendi ulteriori iori isistruzioni
murack83pa è offline  
Old 04-02-2008, 20:07   #332
-DNT-
Senior Member
 
L'Avatar di -DNT-
 
Iscritto dal: Jan 2008
Messaggi: 2497
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
allora:

posta i log di renv, vundofix, fixvundo, virtumundobegone


che errore ti dà combo? dovrebbe cmq generare un log, postato qui

prevx csi lo devi fare girare in modalità normale, come spiegato nella guida....posta il log (a fine scansione,clicca su options e poi save log)

cosi come virit,in mod normale (posta il log)

rifai una nuova scansione con hijackthis (dopo prevx e virit) e fermati qui e attendi ulteriori iori isistruzioni
il link di virtumundobegone è stato rimosso
combofix mi fa apparire un errore del tipo "si è riscontrato un errore premere ok x terminare il processo ma in inglese
log di renv allegato



riguardo a PrevX CSI e VirIT:
ho eseguito lo scan in modalità normale prev mi dice a metà che la connessione è assente e nn può lavorare
con VirIT mi dice che la connessione è assente (ma è attiva) e nn si aggiorna ma ho eseguito lo stesso la scansione ma come fixvundo il log è in formato .log e nn lo allega


ciao e fammi sapere!
Allegati
File Type: txt RenV.txt (52 Bytes, 1 visite)

Ultima modifica di -DNT- : 04-02-2008 alle 20:17.
-DNT- è offline  
Old 04-02-2008, 20:11   #333
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
modifica il tuo post...dovresti sapere il motivo

e dovresti sapare come postare i log......c sono 2 alternative, spiegate in guida....
murack83pa è offline  
Old 04-02-2008, 20:20   #334
-DNT-
Senior Member
 
L'Avatar di -DNT-
 
Iscritto dal: Jan 2008
Messaggi: 2497
scusa..ecco il link del file .rar con dentro i log di virit e fixvundo
http://www.fileup.itadib.com/downloa...J2UdboOandPvWK
edit ora vado ci vediamo dmn

Ultima modifica di -DNT- : 04-02-2008 alle 20:30.
-DNT- è offline  
Old 04-02-2008, 20:33   #335
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da -DNT- Guarda i messaggi
scusa..ecco il link del file .rar con dentro i log di virit e fixvundo
http://www.fileup.itadib.com/downloa...J2UdboOandPvWK
edit ora vado ci vediamo dmn


niente file rar o zip: è esplicitamente specificato log in formato txt
murack83pa è offline  
Old 05-02-2008, 10:24   #336
-DNT-
Senior Member
 
L'Avatar di -DNT-
 
Iscritto dal: Jan 2008
Messaggi: 2497
Quote:
Originariamente inviato da murack83pa


niente file rar o zip: è esplicitamente specificato log in formato txt
Log di FixVundo: http://www.fileup.itadib.com/downloa...Fss4dDgL0ta3o1
Log di VirIT :
http://www.fileup.itadib.com/downloa...5lueFIt58KkYGp
sono in formato txt ma cmq quel rar funzionava
-DNT- è offline  
Old 05-02-2008, 10:37   #337
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da -DNT- Guarda i messaggi
Log di FixVundo: http://www.fileup.itadib.com/downloa...Fss4dDgL0ta3o1
Log di VirIT :
http://www.fileup.itadib.com/downloa...5lueFIt58KkYGp
sono in formato txt ma cmq quel rar funzionava
rifai nuovamente il giro delle scansioni, rispettando l'ordine e le modalità


VirtumundoBeGonE
: DOWNLOAD

posta tutti i log

il fatto che la connessione nn va nn è un buon segno
murack83pa è offline  
Old 05-02-2008, 10:54   #338
-DNT-
Senior Member
 
L'Avatar di -DNT-
 
Iscritto dal: Jan 2008
Messaggi: 2497
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
rifai nuovamente il giro delle scansioni, rispettando l'ordine e le modalità


VirtumundoBeGonE
: DOWNLOAD

posta tutti i log

il fatto che la connessione nn va nn è un buon segno
ok sto rifacendo ma come faccio a salvare il log di vundofix?
Quote:
il fatto che la connessione nn va nn è un buon segno
che puo succedere?

Ultima modifica di -DNT- : 05-02-2008 alle 11:09.
-DNT- è offline  
Old 05-02-2008, 11:59   #339
-DNT-
Senior Member
 
L'Avatar di -DNT-
 
Iscritto dal: Jan 2008
Messaggi: 2497
aaaaaaaaaaaaaaaaaaaaaaaa un file infetto fa Worm.Beagle.DM e rimosso da VirIT
mi sto preoccupando fortemente
ma dove ca**o li ho presi tutti sti virus???
attendo istruzioni

Ultima modifica di -DNT- : 05-02-2008 alle 12:57.
-DNT- è offline  
Old 05-02-2008, 13:01   #340
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da -DNT- Guarda i messaggi
aaaaaaaaaaaaaaaaaaaaaaaa un file infetto fa Worm.Beagle.DM e rimosso da VirIT
mi sto preoccupando fortemente
ma dove ca**o li ho presi tutti sti virus???
attendo istruzioni
fai tutte le scansioni previste dalla guida e posta tutti i log...
nn capisco cosa c sia di difficile
murack83pa è offline  
 Discussione Chiusa


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Il camion elettrico Semi è davver...
Instagram limita gli hashtag a tre per p...
Le migliori offerte Amazon del momento: ...
RTI e Medusa denunciano Perplexity AI: p...
Avviatori, compressori e accessori auto:...
Samsung Galaxy S26: un leak anticipa le ...
Windows 11, KB5070311 sistema e rompe la...
DJI Mini 3 con controller DJI RC al prez...
Horses riceve il ban anche da Epic: rifi...
Motore elettrico a flusso assiale di Yas...
India, la retromarcia dopo le polemiche:...
La Germania accende il suo colosso eolic...
Mega Risparmi Amazon Haul: fino al 60% s...
Samsung ha dominato il mercato degli sma...
PlayStation 5 in sconto: prezzo abbassat...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v