Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 11-07-2008, 12:31   #901
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da foxtre Guarda i messaggi
Non riesco ad entrare nel link per il download di Antivir. Mi dà pagina inesistente. Ho provato ad entrare nel link di download anche da google ma è impossibile, mi da sempre redirect a link spazzatura.
Inoltre il mozilla non mi parte da quando ho beccato il virus.
prova con questo http://dl.antivir.de/down/vdf/rescuecd/rescuecd.iso devi masterizzare l'iso su cd/dvd
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 11-07-2008, 13:20   #902
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
prova con questo http://dl.antivir.de/down/vdf/rescuecd/rescuecd.iso devi masterizzare l'iso su cd/dvd
Sono riuscito a scaricarlo e masterizzarlo. L'ho eseguito come da guida ma non mi ha trovato nessuna infezione.
E' rimasto tutto come prima, non parte in modalità normale e in provvisoria solito problema di esecuzione come nei post precedenti.
foxtre è offline  
Old 11-07-2008, 13:52   #903
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
sempre da provvisoria lancia i 2 tool che usavamo prima per vundo
http://www.atribune.org/public-beta/VundoFix.exe
http://www.symantec.com/content/en/u...s/FixVundo.exe

e caricaci i log
wjmat è offline  
Old 11-07-2008, 14:12   #904
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Quote:
Originariamente inviato da wjmat Guarda i messaggi
sempre da provvisoria lancia i 2 tool che usavamo prima per vundo
http://www.atribune.org/public-beta/VundoFix.exe
http://www.symantec.com/content/en/u...s/FixVundo.exe

e caricaci i log

Entrambi i programmi non mi hanno trovato nulla!
foxtre è offline  
Old 11-07-2008, 16:35   #905
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da foxtre Guarda i messaggi
Entrambi i programmi non mi hanno trovato nulla!
Clicca con il tasto destro su Risorse del computer ==>> Proprietà ==>> Avanzate ==>> Avvio e ripristino ==>> Impostazion ==>> copia ed incolla nel prossimo post il contenuto del file Boot.ini
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 11-07-2008, 20:10   #906
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Clicca con il tasto destro su Risorse del computer ==>> Proprietà ==>> Avanzate ==>> Avvio e ripristino ==>> Impostazion ==>> copia ed incolla nel prossimo post il contenuto del file Boot.ini

Eccoti il boot.ini

[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
foxtre è offline  
Old 11-07-2008, 20:18   #907
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Fai una scansione completa con Superantispyware configurato per bene
magari riesce a trovare qualcosa che sfugge alla configurazione di default (sempre che tu non l'abbia già settato)


Lancialo e fagli fare l'aggiornamento automatico cliccando su "Download and install the Update Now" nella finestrella che si apre / oppure cliccando su "Check for Updates" una volta aperto
Sotto Preference... -> Scanning control -> Configuralo come indicato qui -> Close
Per scansionare clicca su Avanti -> A sinistra metti la spunta a tutti gli hard disk e partizioni, a destra seleziona Perform Complete Scan -> Avanti
A fine scansione seleziona tutte le voci trovate e clicca su avanti per mettere tutto in quarantena.

Il log lo recuperi dal programma -> Preferences... -> Statistics/Logs
oppure più comodo Start -> Esegui -> Copia ed incolla il testo rosso
%appdata%\SUPERAntiSpyware.com\SUPERAntiSpyware\Logs (invio)
wjmat è offline  
Old 12-07-2008, 11:38   #908
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Fai una scansione completa con Superantispyware configurato per bene
magari riesce a trovare qualcosa che sfugge alla configurazione di default (sempre che tu non l'abbia già settato)


Lancialo e fagli fare l'aggiornamento automatico cliccando su "Download and install the Update Now" nella finestrella che si apre / oppure cliccando su "Check for Updates" una volta aperto
Sotto Preference... -> Scanning control -> Configuralo come indicato qui -> Close
Per scansionare clicca su Avanti -> A sinistra metti la spunta a tutti gli hard disk e partizioni, a destra seleziona Perform Complete Scan -> Avanti
A fine scansione seleziona tutte le voci trovate e clicca su avanti per mettere tutto in quarantena.

Il log lo recuperi dal programma -> Preferences... -> Statistics/Logs
oppure più comodo Start -> Esegui -> Copia ed incolla il testo rosso
%appdata%\SUPERAntiSpyware.com\SUPERAntiSpyware\Logs (invio)
Fatto, eccoti il log:

SUPERAntiSpyware Scan Log - 07-12-2008 - 11-28-17.log
foxtre è offline  
Old 12-07-2008, 13:52   #909
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Fai una scansione completa con Malwarebytes' Anti-Malware
Lancialo e sotto la scheda " Aggiornamento" clicca su "Controlla aggiornamenti" fallo aggiornare, o riavviare e reinstallare se trova una nuova versione.
Una volta aggiornato sotto la scheda "Scansione" seleziona "Effettua una scansione completa"
Clicca su scansiona, seleziona tutti i dischi ed unità e seleziona "Avvia scansione"

A fine scansione seleziona tutte le voci trovate e metti tutto in quarantena.

Si aprirà il log che dovrai caricare, lo recuperi o dal programma sotto la scheda "Files di log" oppure più comodo Start -> Esegui -> Copia ed incolla il testo rosso
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs (invio)


Poi allega un log di ESET SysInspector che puoi scaricare da qui
Lancia SysInspector → Scorri in basso la licenza fina a quando si accente il pulsante "I agree" → attendi l'analisi del sistema → una volta che si sarà aperta l'interfaccia del programma clicca File → Save Log → Yes → Salva come: nel menu a tendina seleziona la prima opzione ovvero Eset SysInspector log (.xml) → Ok
Ora carica secondo le modalità il log ottenuto.
wjmat è offline  
Old 12-07-2008, 14:02   #910
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Fai una scansione completa con Malwarebytes' Anti-Malware
Lancialo e sotto la scheda " Aggiornamento" clicca su "Controlla aggiornamenti" fallo aggiornare, o riavviare e reinstallare se trova una nuova versione.
Una volta aggiornato sotto la scheda "Scansione" seleziona "Effettua una scansione completa"
Clicca su scansiona, seleziona tutti i dischi ed unità e seleziona "Avvia scansione"

A fine scansione seleziona tutte le voci trovate e metti tutto in quarantena.

Si aprirà il log che dovrai caricare, lo recuperi o dal programma sotto la scheda "Files di log" oppure più comodo Start -> Esegui -> Copia ed incolla il testo rosso
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs (invio)


Poi allega un log di ESET SysInspector che puoi scaricare da qui
Lancia SysInspector → Scorri in basso la licenza fina a quando si accente il pulsante "I agree" → attendi l'analisi del sistema → una volta che si sarà aperta l'interfaccia del programma clicca File → Save Log → Yes → Salva come: nel menu a tendina seleziona la prima opzione ovvero Eset SysInspector log (.xml) → Ok
Ora carica secondo le modalità il log ottenuto.
Non riesco a caricare le pagine dei tool che mi hai suggerito di scaricare. L'internet explorer mi da errore di caricamento.
Il firefox non parte.
Secondo me la soluzione è formattare. Ormai mi sto rassegnando.
foxtre è offline  
Old 12-07-2008, 14:20   #911
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
una scansione virus non l'hai ancora fatta....

Fai una scansione con Kaspersky Removal Tool che puoi scaricare da qui
Cerca sotto Last-modified l'ultima versione più aggiornata, in genere è quella più in basso.
  • Doppio click sul file scaricato → Next → Next → Si aprirà il tool
  • Lascia spuntati System Memory, Startup Objects, Disk boot sector
  • Spunta Risorse del Computer → Clicca su scan
  • A fine scansione apparirà una finestrella con le eventuali segnalazioni ed operazioni da fare → metti la spunta su "Apply to all" e clicca su Delete
  • Clicca su Reports... → Save to file → scegli un nome → salva
  • Esci dal programma e clicca su Si per disinstallare il tool, → Si per riavviare il Pc
  • Carica secondo le modalità il log zippato

Ultima modifica di wjmat : 12-07-2008 alle 14:22.
wjmat è offline  
Old 13-07-2008, 10:28   #912
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Non riesco a scaricare nulla. Il pc è seriamente compromesso.

Vi ringrazio per l'interesse ma ho deciso di formattare. Grazie mille ancora.

Ciao
foxtre è offline  
Old 13-07-2008, 14:19   #913
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Appena puoi dai un'occhiata al trattamento di prevenzione / post disinfezione, per mettere al sicuro il pc "nuovo"
wjmat è offline  
Old 13-07-2008, 16:47   #914
pinky82
Member
 
Iscritto dal: Jan 2008
Città: Sicilia
Messaggi: 38
salve,
anche io problema vundo e altri virus....

vado per ordine:

questo è il log di vbg:

http://wikisend.com/download/526636/vbg 1.txt

poi, combofix sembra che si avvii e invece non compare nulla..

-ho fatto scansione con kaspersky e non ha trovato nulla.

- ho fatto scansione con SuperAntiSpyware e mi ha trovato 14 file infetti (cookies) da vundo + uno sempre da vundo ma di una chiave di registro. il log nn l'ho perchè il programma ha riavviato il pc dopo il trasferimento dei file in quarantina.

ho ripulito content.ie5 che aveva qualche intruso rilevato...

ho fatto pulizia con cclear e un analisi con hijackthis2 questo è iul log:

http://wikisend.com/download/605806/hijackthis2.txt

qui c'è il resoconto dei virus e della situazione che avevo postato prima di procedere con i passaggi descritti in questa discussione.

http://www.hwupgrade.it/forum/showthread.php?t=1782144

che ne pensate??
__________________

Ultima modifica di pinky82 : 13-07-2008 alle 16:50.
pinky82 è offline  
Old 13-07-2008, 23:49   #915
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da pinky82 Guarda i messaggi
salve,
anche io problema vundo e altri virus....

vado per ordine:

questo è il log di vbg:

http://wikisend.com/download/526636/vbg 1.txt

poi, combofix sembra che si avvii e invece non compare nulla..

-ho fatto scansione con kaspersky e non ha trovato nulla.

- ho fatto scansione con SuperAntiSpyware e mi ha trovato 14 file infetti (cookies) da vundo + uno sempre da vundo ma di una chiave di registro. il log nn l'ho perchè il programma ha riavviato il pc dopo il trasferimento dei file in quarantina.

ho ripulito content.ie5 che aveva qualche intruso rilevato...

ho fatto pulizia con cclear e un analisi con hijackthis2 questo è iul log:

http://wikisend.com/download/605806/hijackthis2.txt

qui c'è il resoconto dei virus e della situazione che avevo postato prima di procedere con i passaggi descritti in questa discussione.

http://www.hwupgrade.it/forum/showthread.php?t=1782144

che ne pensate??
Scarica Norman Vundo cleaner da qui → Disconnetti il pc da internet → Riavvia il pc → Esegui il file precedentemente scaricato → Clicca sulle dll infette trovate e seleziona Clean All

carica anche il log di kaspersky zippato
wjmat è offline  
Old 14-07-2008, 12:35   #916
madBoss
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 11
virtumonde

ciao a tutti
wjmat mi ha detto di postare qui i log...
il virus sembra nn dare + problemi però vorrei esserne sicuro se volete date un occhiatina ai log
combofix
http://wikisend.com/download/477680/ComboFix.txt
hijack
http://wikisend.com/download/855940/hijackthis.log
VBG
http://wikisend.com/download/505998/VBG.TXT
madBoss è offline  
Old 14-07-2008, 12:54   #917
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Esegui HijackThis clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx della sottoindicata voce:

Quote:
O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)
clicca su Fix checked

Apri il Blocco Note copia e incolla queste righe:

Quote:
ADS::
C:\WINDOWS\system32:explore.exe

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{23B57527-2C33-37D6-2516-57534A7E7CDF}]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt

ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Porta a termine la Guida coi Punti 5 - 6

Riepilogo log da allegare
HijackThis
ComboFix
Sas
F-Secure

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 16-07-2008, 21:02   #918
rob_xxl
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 3
per prima cosa ciao a tutti!!!!!

ho seguito la vostra guida per rimuovere trojan vundo ma esplora risorse mi da ancora problemi vi posto tutto:
combofix log http://www.mediafire.com/?fb2bzainoxz
vbg log http://www.mediafire.com/?zaczatj3ddh
superantispyware log http://www.mediafire.com/?zvhz3g1wlzr
hijackthis log http://www.mediafire.com/?fmbu2ncy7zh

ho fatto anche la scansione con eset online scanner mi dava 8 infezioni ma non riesco a trovare il log
grazie
rob_xxl è offline  
Old 17-07-2008, 00:28   #919
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da rob_xxl Guarda i messaggi
per prima cosa ciao a tutti!!!!!

ho seguito la vostra guida per rimuovere trojan vundo ma esplora risorse mi da ancora problemi vi posto tutto:
combofix log http://www.mediafire.com/?fb2bzainoxz
vbg log http://www.mediafire.com/?zaczatj3ddh
superantispyware log http://www.mediafire.com/?zvhz3g1wlzr
hijackthis log http://www.mediafire.com/?fmbu2ncy7zh

ho fatto anche la scansione con eset online scanner mi dava 8 infezioni ma non riesco a trovare il log
grazie
Scarica Norman Vundo cleaner da qui → Disconnetti il pc da internet → Riavvia il pc → Esegui il file precedentemente scaricato → Clicca sulle dll infette trovate e seleziona Clean All

che tipo di problemi sono rimasti?
wjmat è offline  
Old 17-07-2008, 00:36   #920
rob_xxl
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 3
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Scarica Norman Vundo cleaner da qui → Disconnetti il pc da internet → Riavvia il pc → Esegui il file precedentemente scaricato → Clicca sulle dll infette trovate e seleziona Clean All

che tipo di problemi sono rimasti?

grazie ora provo a farlo i problemi e che ogni tanto mi dice che esplora risorse ha smesso di funzionare che deve riavviare e lo stesso capita con explorer.
rob_xxl è offline  
 Discussione Chiusa


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
AWS rinnova lo stack dell’IA: Trainium3,...
AWS entra nell'era degli agenti: il keyn...
Roscosmos: inventario a bordo della ISS ...
Arduino viene acquisita da Qualcomm e ca...
Un razzo spaziale Arianespace Vega C ha ...
Terra Next dà il via a Scale-Up P...
Il veicolo riutilizzabile ESA Space Ride...
Un Mousepad per mirare meglio: uno youtu...
Tokyo Electron sotto accusa: Taiwan cont...
L'ESA sta cercando alternative all'utili...
iliad TOP 250 PLUS e TOP 300 PLUS: valan...
FRITZ! a Sicurezza 2025: connessioni WiF...
I 18enni di oggi non fanno più la...
Super offerte Apple: iPhone 16e a 529€ e...
Torres EVT arriva in Italia con listino ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v