Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 05-03-2008, 11:01   #421
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
alice223

Ovviamente il ripristino configurazione sistema deve essere disabilitato, poi fai puilizia con Ccleaner seguendo queste istruzioni http://www.hwupgrade.it/forum/showthread.php?t=1589984 (Punto 2) dopodichè segui la Guida alla disinfezione allegando i log per il controlllo

Per la scansione online utilizza F-Secure http://support.f-secure.it/ita/home/ols.shtml
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 05-03-2008 alle 11:49.
Chill-Out è offline  
Old 05-03-2008, 11:21   #422
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Per gli ##exgmrgml##.exe c'è anche questo thread:

[risolto][win XP] exgmrgml.exe
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 05-03-2008, 11:26   #423
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Per gli ##exgmrgml##.exe c'è anche questo thread:

[risolto][win XP] exgmrgml.exe
Grazie l'avevo visto
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 05-03-2008, 23:07   #425
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Hai fatto pulizia con Ccleaner? Magari se oltre ad inserire i log scrivessi due righe su i vari ed aventuali problemi che ancora riscontri, sarebbe utile, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 05-03-2008, 23:25   #426
alice223
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 25
il problema sono le connessioni exgmrgml.exe che si rifanno continuamente nella cartella temp anche se le cancello e quando accendo il pc cercano di connettersi a internet.
alice223 è offline  
Old 05-03-2008, 23:36   #427
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Prova così, scarica Avenger e inserisci questo script:

Quote:
Files to delete:
C:\WINDOWS\system\smvss.exe
Poi inserisci il log avenger.txt e un log di HJT.
Nuz è offline  
Old 05-03-2008, 23:51   #428
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Nuz ha Win Svista comunque smvss.exe è già stato falciato , ti ho chiesto se hai fatto pulizia con Ccleaner tra l'altro C:/Utenti/User/AppData/Local/Temp....sono scomparse

Edit: la scansione online con F-Secure non è completa bisogna fare la scansione di tutto il sistema
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 06-03-2008 alle 00:02.
Chill-Out è offline  
Old 06-03-2008, 11:09   #429
NECRONOMICON
Member
 
L'Avatar di NECRONOMICON
 
Iscritto dal: Sep 2006
Città: OsrevertlO
Messaggi: 183
Salve, credo di aver preso vundo ankio. tempo fa è stato rimosso (o cosi credevo) con vundofix ma da alcuni giorni parte una dll all'avvio con nomi strani tipo adpcklk.dll. volevo sapere se l'avvio di dll strani all'avvio possa imputarsi a vundo.
stasera (prima non posso) faccio scansione e pulizia con i vari prog della guida poi vi faccio sapere
__________________
Non è morto ciò che in eterno può attendere... E con il passare di strane ere anche la morte muore...
PSU TT 1000W, CPU Q6600 [email protected], TT V1 COOLER, M/B GA-N680SLI-DQ6, OCZ 4X1GB@1066Mhz, SAPPHIRE HD 5850, HD ST3320620NS + ST3500320AS + WD5000AAKS, Syncmaster 2232BW, CYBERSNIPA MOUSE 2400dpi, CASE TT SOPRANO DX BLACK
NECRONOMICON è offline  
Old 06-03-2008, 11:28   #430
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da NECRONOMICON Guarda i messaggi
Salve, credo di aver preso vundo ankio. tempo fa è stato rimosso (o cosi credevo) con vundofix ma da alcuni giorni parte una dll all'avvio con nomi strani tipo adpcklk.dll. volevo sapere se l'avvio di dll strani all'avvio possa imputarsi a vundo.
stasera (prima non posso) faccio scansione e pulizia con i vari prog della guida poi vi faccio sapere
segui la guida in prima pagina.... con tutti i programmi indicati riusciremo ad estirpare completamente questo virus

posta qui i log, cosi possiamo aiutarti nella sua rimozione

stai attento a come posti i log, scegliendo tra:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp, copiando qui i link x il download
è preferibile l'ultima opzione

ciao
murack83pa è offline  
Old 06-03-2008, 22:43   #431
NECRONOMICON
Member
 
L'Avatar di NECRONOMICON
 
Iscritto dal: Sep 2006
Città: OsrevertlO
Messaggi: 183
fatta tutta la parte in modalità provvisoria e non ha trovato niente nessun prog. ora passo al resto anke se già l'avevo fatta quest'altra parte.
__________________
Non è morto ciò che in eterno può attendere... E con il passare di strane ere anche la morte muore...
PSU TT 1000W, CPU Q6600 [email protected], TT V1 COOLER, M/B GA-N680SLI-DQ6, OCZ 4X1GB@1066Mhz, SAPPHIRE HD 5850, HD ST3320620NS + ST3500320AS + WD5000AAKS, Syncmaster 2232BW, CYBERSNIPA MOUSE 2400dpi, CASE TT SOPRANO DX BLACK
NECRONOMICON è offline  
Old 07-03-2008, 00:29   #432
NECRONOMICON
Member
 
L'Avatar di NECRONOMICON
 
Iscritto dal: Sep 2006
Città: OsrevertlO
Messaggi: 183
fatta anke la 2 parte ma non trova niente nessuno.
unika cosa quando apro ie7 (x down agg xp e basta) appare un mex di allerta

questo qui



e poi apre questa pagina



ke in teoria viene da hxxp://www.avsystemcare.com/
ora come è possibile ke riesca a fare questo sto sito maledetto???

rimane comunque il problema di un *.dll con nome sempre diverso ke parte all'avvio e sito in system32. idee in merito all'autore?
__________________
Non è morto ciò che in eterno può attendere... E con il passare di strane ere anche la morte muore...
PSU TT 1000W, CPU Q6600 [email protected], TT V1 COOLER, M/B GA-N680SLI-DQ6, OCZ 4X1GB@1066Mhz, SAPPHIRE HD 5850, HD ST3320620NS + ST3500320AS + WD5000AAKS, Syncmaster 2232BW, CYBERSNIPA MOUSE 2400dpi, CASE TT SOPRANO DX BLACK

Ultima modifica di xcdegasp : 07-03-2008 alle 16:16.
NECRONOMICON è offline  
Old 07-03-2008, 01:23   #433
NECRONOMICON
Member
 
L'Avatar di NECRONOMICON
 
Iscritto dal: Sep 2006
Città: OsrevertlO
Messaggi: 183
quest è il log di hijacks

cmq ho appena ucciso mljjg.dll
e da una brevissima ricerka in rete sembra sia di una variante di vundo.
trovato grazie a security task manager girando a mano tra i procssi

edit
Allegati
File Type: txt LOG1.txt (11.6 KB, 2 visite)
__________________
Non è morto ciò che in eterno può attendere... E con il passare di strane ere anche la morte muore...
PSU TT 1000W, CPU Q6600 [email protected], TT V1 COOLER, M/B GA-N680SLI-DQ6, OCZ 4X1GB@1066Mhz, SAPPHIRE HD 5850, HD ST3320620NS + ST3500320AS + WD5000AAKS, Syncmaster 2232BW, CYBERSNIPA MOUSE 2400dpi, CASE TT SOPRANO DX BLACK

Ultima modifica di NECRONOMICON : 07-03-2008 alle 21:13.
NECRONOMICON è offline  
Old 07-03-2008, 01:25   #434
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Magari se ci alleghi i log oltre a quello di HJT, partecipiamo anche noi.
Edit: edita quel link infetto
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-03-2008, 13:18   #435
NECRONOMICON
Member
 
L'Avatar di NECRONOMICON
 
Iscritto dal: Sep 2006
Città: OsrevertlO
Messaggi: 183
gli altri log dei vundo non ci sono +. c'era solo skritto no infected file has been found o simili, ma il senso era sempre questo.
__________________
Non è morto ciò che in eterno può attendere... E con il passare di strane ere anche la morte muore...
PSU TT 1000W, CPU Q6600 [email protected], TT V1 COOLER, M/B GA-N680SLI-DQ6, OCZ 4X1GB@1066Mhz, SAPPHIRE HD 5850, HD ST3320620NS + ST3500320AS + WD5000AAKS, Syncmaster 2232BW, CYBERSNIPA MOUSE 2400dpi, CASE TT SOPRANO DX BLACK
NECRONOMICON è offline  
Old 07-03-2008, 15:42   #436
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da NECRONOMICON Guarda i messaggi
gli altri log dei vundo non ci sono +. c'era solo skritto no infected file has been found o simili, ma il senso era sempre questo.
Servono i seguenti log:
ComboFix
VirIt
Prevx CSI
FindAWF
Nuovo log di HJT

ti avevo chiesto di rimuovere il link a quel sito farlocco
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-03-2008, 16:16   #437
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ NECRONOMICON:
ti ho editato il link editato
se un'utente ti muove una richiesta più che lecita, come in questo caso di editare il link, è buona cortesia avallare la richiesta
xcdegasp è offline  
Old 07-03-2008, 21:12   #438
NECRONOMICON
Member
 
L'Avatar di NECRONOMICON
 
Iscritto dal: Sep 2006
Città: OsrevertlO
Messaggi: 183
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
@ NECRONOMICON:
ti ho editato il link editato
se un'utente ti muove una richiesta più che lecita, come in questo caso di editare il link, è buona cortesia avallare la richiesta
kiedo scusa, non avevo capito il senso. pensavo fosse sbagliato il link o simili e ho uppato di nuovo il file e messo un nuovo link. pensavo non fosse il sito una fonte di malware xke sopra lo avevano linkato.

cmq x ora sembra non ci siano strani processi all'avvio o altro di strano tranne quel messaggio dopo poco ke apro ie7 e poi l'apertura della nuova finestra con quell'img.

vedendo solo il log di hijacks avete qualke consiglio?
__________________
Non è morto ciò che in eterno può attendere... E con il passare di strane ere anche la morte muore...
PSU TT 1000W, CPU Q6600 [email protected], TT V1 COOLER, M/B GA-N680SLI-DQ6, OCZ 4X1GB@1066Mhz, SAPPHIRE HD 5850, HD ST3320620NS + ST3500320AS + WD5000AAKS, Syncmaster 2232BW, CYBERSNIPA MOUSE 2400dpi, CASE TT SOPRANO DX BLACK

Ultima modifica di NECRONOMICON : 07-03-2008 alle 21:20.
NECRONOMICON è offline  
Old 09-03-2008, 13:17   #439
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
si, questo:

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Servono i seguenti log:
ComboFix
VirIt
Prevx CSI
FindAWF
Nuovo log di HJT
murack83pa è offline  
Old 10-03-2008, 16:40   #440
big_luca
Junior Member
 
Iscritto dal: Jan 2007
Messaggi: 5
Salve a tutti!!
ualcuno può darmi una mano ho seguito i punti della guida e i risultati sono i seguenti.
Non sono riuscito a capire se ho eliminato il problema o no!!
Grazie in anticipo per l'aiuto
(questi sono i primi tre)
Allegati
File Type: txt Log.txt (52 Bytes, 2 visite)
File Type: txt FixVundo.txt (740 Bytes, 3 visite)
File Type: txt logcombofix.txt (13.6 KB, 3 visite)
big_luca è offline  
 Discussione Chiusa


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
AWS rinnova lo stack dell’IA: Trainium3,...
AWS entra nell'era degli agenti: il keyn...
Roscosmos: inventario a bordo della ISS ...
Arduino viene acquisita da Qualcomm e ca...
Un razzo spaziale Arianespace Vega C ha ...
Terra Next dà il via a Scale-Up P...
Il veicolo riutilizzabile ESA Space Ride...
Un Mousepad per mirare meglio: uno youtu...
Tokyo Electron sotto accusa: Taiwan cont...
L'ESA sta cercando alternative all'utili...
iliad TOP 250 PLUS e TOP 300 PLUS: valan...
FRITZ! a Sicurezza 2025: connessioni WiF...
I 18enni di oggi non fanno più la...
Super offerte Apple: iPhone 16e a 529€ e...
Torres EVT arriva in Italia con listino ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v