Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 11-02-2008, 15:27   #361
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
ARISTOGITONE

Allega un nuovo log di Combofix quello precedentemente allegato è incompleto
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 11-02-2008, 17:46   #362
ARISTOGITONE
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 6
Fixate le voci suggerite. Lanciato Avenger che però da un messaggio di errore "error: selected file does not appear to be a valid script".
Allego il lo di combofix rieseguto dopo il fix.
Allegati
File Type: txt Log_ComboFix.txt (10.0 KB, 3 visite)
ARISTOGITONE è offline  
Old 11-02-2008, 17:49   #363
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ARISTOGITONE Guarda i messaggi
Fixate le voci suggerite. Lanciato Avenger che però da un messaggio di errore "error: selected file does not appear to be a valid script".
Allego il lo di combofix rieseguto dopo il fix.
Adesso andiamo un pò meglio, allega un nuovo log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 11-02-2008, 18:00   #364
ARISTOGITONE
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 6
Allego il nuovo log di HiJackThis.
Allegati
File Type: txt Log_hijackthis.txt (7.8 KB, 2 visite)
ARISTOGITONE è offline  
Old 11-02-2008, 18:08   #365
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ARISTOGITONE Guarda i messaggi
Allego il nuovo log di HiJackThis.
Dovresti essere OK, riscontri altri problemi?
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 11-02-2008, 18:15   #366
ARISTOGITONE
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 6
Sembra tutto ok. Non ci sono più i tentativi di collegarsi alle rete come prima.
Non sapete quale grande aiuto mi avete dato.
Un sentitissimo grazie a tutti voi.
ARISTOGITONE è offline  
Old 11-02-2008, 18:18   #367
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ARISTOGITONE Guarda i messaggi
Sembra tutto ok. Non ci sono più i tentativi di collegarsi alle rete come prima.
Non sapete quale grande aiuto mi avete dato.
Un sentitissimo grazie a tutti voi.
Fai una passata con Ccleaner

CCleaner
Scarica ed installa (senza la toolbar di Yahoo) CCleaner per la pulizia dei file temporanei ed inutilizzati
Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore
Clicca sulla voce Pulizia -> Analizza -> Avvia Pulizia
Download http://www.filehippo.com/download/83...b540/download/

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-02-2008, 12:01   #368
Andre22000
Member
 
L'Avatar di Andre22000
 
Iscritto dal: Feb 2008
Città: Torino
Messaggi: 197
Qualcuno mi guarda questi log?

Ok...siccome ho trovato questo maledetto virus allora mi sono sparato tutte queste scansioni e ora vi allego i log.. qualcuno riesce a capirci qualcosa?
Non riesco ad allegare il log di hijackthis (mi dice invalid file) e siccome lo trovo importante lo riporto qui sotto anche se so che non si potrebbe.Scusate.
Allegati
File Type: txt LogRenv2.txt (185 Bytes, 2 visite)
File Type: txt logcombofix.txt (16.3 KB, 2 visite)

Ultima modifica di Andre22000 : 18-02-2008 alle 00:58.
Andre22000 è offline  
Old 15-02-2008, 13:08   #369
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
modifica il tuo messaggio e allega il log di hijack qui: www.fileup.itadib.com
deneb87 è offline  
Old 16-02-2008, 10:35   #370
Andre22000
Member
 
L'Avatar di Andre22000
 
Iscritto dal: Feb 2008
Città: Torino
Messaggi: 197
eccomi

Questo è il link del mio log di hijackthis... che? me ce date una guardata?
GRAZIE
Andre22000 è offline  
Old 16-02-2008, 10:36   #371
Andre22000
Member
 
L'Avatar di Andre22000
 
Iscritto dal: Feb 2008
Città: Torino
Messaggi: 197
eccomi

Questo è il link del mio log di hijackthis... che? me ce date una guardata?
GRAZIE
http://www.fileup.itadib.com/downloa...IlfIeZKWNSC96T
Andre22000 è offline  
Old 16-02-2008, 11:42   #372
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Andre22000 Guarda i messaggi
Questo è il link del mio log di hijackthis... che? me ce date una guardata?
GRAZIE
http://www.fileup.itadib.com/downloa...IlfIeZKWNSC96T

ciao, gentilmente modifica il tuo post precedente, cancellando l'intero log di hijackthis

gli altri log? mancano:

fixvundo
vundofix
VirtumundoBeGone
Prevx CSI


i primi 3 li hai fatti girare in modalità provvissoria?

attendiamo gli altri log....
murack83pa è offline  
Old 18-02-2008, 11:47   #373
Andre22000
Member
 
L'Avatar di Andre22000
 
Iscritto dal: Feb 2008
Città: Torino
Messaggi: 197
ok ci sono

Shiao belli Qualcuno ci capisce qualcosa?
Il computer gira ma ho dovuto riparare windows e ora si presentano 2 problemi:
1:va piano, è un po' inchiodato..
2:ad ogni accensione mi parte l'installazione di Windows Installer e di un "Photogallery" che non mi tornano..
Avevo il virus Virtumonde
Ecco i miei log in ordine..ho fatto tutto in modalità provvisoria.
Ecco fixvundo :
http://www.fileup.itadib.com/downloa...wf4zTfm0PkC4F3
Poi, VundoFix non mi ha trovato niente.
E ancora: quelli di VundoBeGone è allegato e questo è il link di quello di Prevxvcsifree che mi ha trovato qualcosa ma non me lo fa togliere: http://www.fileup.itadib.com/downloa...3mCO4N9FICyy9y
E infine quello di hijackthis nuovamente:
http://www.fileup.itadib.com/downloa...7Nf7rp6wfqK0kL.
Spero che possa bastare.
Vi ringrazio per la milionesima volta.. Un abbraccio a tutti..
Allegati
File Type: txt VBG.TXT (889 Bytes, 4 visite)

Ultima modifica di Andre22000 : 18-02-2008 alle 11:57. Motivo: mancava un h
Andre22000 è offline  
Old 19-02-2008, 17:51   #374
power86
Senior Member
 
L'Avatar di power86
 
Iscritto dal: Apr 2007
Città: Lecce
Messaggi: 477
Quote:

O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe


Sicuramente sospetto
Applicazione sconosciuta. Questa voce è stata classificata dai nostri visitatori come infetta.
Voto dei visitatori Analyzerdetails

O4 - HKCU\..\Policies\Explorer\Run: [Windows Security Tool] WinSecure.exe
Da eliminare! Affilred.B adware
posso andare sicuro e cancellare queste 2 voci?
power86 è offline Rispondi citando il messaggio o parte di esso

Quote:
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
quelle voci sono spesso relative al trojan vundo, quindi ti consiglio di seguire la guida alla disinfezione per quel trojan
boh io non ho i problemi che si ahnno normalmente con vundo
so che mi si è disattivato e riattivato kis7 ed emule e la cartella incoming conteneva 800 archivi di 1.90mb ciascuno riportanto i nomi dei più comuni software che si trovano in giro

ho fixato le 2 voci

svuotato incoming e i file condivisi di emule, riavviato
e sembra essere tutto ok
ho rifatto un scan con hijackthis e pare essere tutto ok

si accettano suggerimenti
ho trovato il file winsecure e l'ho cancellato (anche da win\prefetch) e lo stesso dicasi per ntspool

kis7 mi vede combofix come un virus

cmq ho disattivato il ripristino
da mod provvisoria ho fatto 1 scansione con combofix e nn ha trovato nulla,
avenger e idem


fixvundo's log: http://www.zshare.net/download/7816406866975a/

hijackthis log: http://www.zshare.net/download/781654314e4600/

aiutatemi a capire se sono infetto o no

edit ho fatto la scansione con prev csi free e mi ha trovato in system 32 il file swreg.exe (generic malware) che cosa è e cosa devo fare?
Allegati
File Type: txt log combofix.txt (14.3 KB, 6 visite)
File Type: txt Log renv.txt (185 Bytes, 4 visite)

Ultima modifica di power86 : 19-02-2008 alle 19:33.
power86 è offline  
Old 20-02-2008, 12:25   #375
Andre22000
Member
 
L'Avatar di Andre22000
 
Iscritto dal: Feb 2008
Città: Torino
Messaggi: 197
OOOOOOOOOLAAAAAAAAAA

Ciao Power86 non capisco se hai risposto a me o cosa?
Io aspettavo una risposta da Murack ma penso che continuerò ad aspettare..
Altrimenti: qualcuno può darmi un'occhiata ai log che ho allegato?
Andre22000 è offline  
Old 20-02-2008, 12:31   #376
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Andre22000 Guarda i messaggi
Ciao Power86 non capisco se hai risposto a me o cosa?
Io aspettavo una risposta da Murack ma penso che continuerò ad aspettare..
Altrimenti: qualcuno può darmi un'occhiata ai log che ho allegato?
scusami, un attimo e ricontrollo tutta la tua procedura....
murack83pa è offline  
Old 20-02-2008, 13:06   #377
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Andre22000:

facciamo cosi:

1-controlla che il ripristino configurazione sistema sia disattivato

2-disinstalla combofix cosi:

start -> esegui -> digita "combofix /u" e premi invio

3-riavvia il pc

4-Scarica CCLEANER: DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui


5-scarica la nuova versione di prevx csi e fai la scansione e posta il log

6-fai la scansione con virit....già l'avevi fatta? ti aveva trovato qualkosa? il log posta

7-fai la scansione con hijackthis in modalità normale e posta il log

8-fai la scansione con findawf e posta il log
murack83pa è offline  
Old 20-02-2008, 13:42   #378
power86
Senior Member
 
L'Avatar di power86
 
Iscritto dal: Apr 2007
Città: Lecce
Messaggi: 477
quel ca##o di combofix mi ha sballato tutto il sistema
power86 è offline  
Old 20-02-2008, 14:27   #379
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da power86 Guarda i messaggi
quel ca##o di combofix mi ha sballato tutto il sistema
ne dubito, quali sarebbero i problemi riscontrati?
deneb87 è offline  
Old 20-02-2008, 14:50   #380
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
spero di aver azzeccato il thread giusto
volevo segnalare questo tool per Virtumonde,il tool è della nod,autore Paolo Monti.

http://www.nod32.it/tools/undll.php



che ne pensate,potrebbe esservi utile?
se è già stato segnalato,mi scuso
BEY0ND è offline  
 Discussione Chiusa


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Gemini arriva sugli occhiali: Google lan...
Anche DHL riceve un Tesla Semi, ne avrà ...
'Non me ne vado': il boss di Apple Silic...
Offertona Amazon sulla DJI Osmo Action 4...
I 3 super robot Dreame Aqua10 tornano ai...
Tekken perde il suo papà: Katsuhi...
Un tablet definitivo: XIAOMI Redmi Pad 2...
Natale in casa Engwe: e-bike scontate fi...
Anche il Cile dice 'NO!' allo smartphone...
Disastro IA: Google Antigravity cancella...
Windows 11 fa marcia indietro sull'IA: M...
Los Angeles spegne l'ultimo impianto a c...
Where Winds Meet: dicembre ricco di novi...
AirPods 4 a 99€ e 4 AirTag a 79€: sono g...
I migliori robot aspirapolvere ECOVACS D...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v