Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 30-07-2008, 00:31   #941
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Così è Ok
grazie chill, le sottostringhe vengono così eliminate di conseguenza...

x ClaKK

Apri il Blocco Note e incolla tutto il codice qui sotto
Codice:
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8606fe0c-f5be-11dc-9aea-0011675ac4b7}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e6a7f41b-0e4b-11dc-80ca-806d6172696f}]
Salva il file sul Desktop come CFScript.txt → Trascina il file di testo appena creato (CFScript.txt) sull'icona di ComboFix che riconoscerà il comando di cancellazione → al termine il PC si dovrebbe ravviare ( eventualmente fallo tu manualmente) → al riavvio allega il log che trovi in C:\ComboFix.txt
wjmat è offline  
Old 30-07-2008, 19:13   #942
heruannie
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 4
??

Ciao! Non riesco ad utilizzare VirtumundoBeGone in modalità provvisoria, si riavvia il sistema. Adesso non ricordo il messaggio in inglese, diceva qualcosa a proposito di un'impostazione. Cosa devo fare? Ci tengo a seguire tutto il procedimento ><
heruannie è offline  
Old 30-07-2008, 19:30   #943
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da heruannie Guarda i messaggi
Ciao! Non riesco ad utilizzare VirtumundoBeGone in modalità provvisoria, si riavvia il sistema. Adesso non ricordo il messaggio in inglese, diceva qualcosa a proposito di un'impostazione. Cosa devo fare? Ci tengo a seguire tutto il procedimento ><
virtumonde è poco rilevante
Scarica Norman Vundo cleaner da qui → Disconnetti il pc da internet → Riavvia il pc → Esegui il file precedentemente scaricato → Clicca sulle dll infette trovate e seleziona Clean All
Segnala poi se è stato trovato qualcosa
Poi passa a combofix
wjmat è offline  
Old 30-07-2008, 19:49   #944
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da heruannie Guarda i messaggi
Ciao! Non riesco ad utilizzare VirtumundoBeGone in modalità provvisoria, si riavvia il sistema. Adesso non ricordo il messaggio in inglese, diceva qualcosa a proposito di un'impostazione. Cosa devo fare? Ci tengo a seguire tutto il procedimento ><
perchè quasi sicuramente hai ancora attiva la funzine di riavvio automatico in caso di errore e sicuramente quel bsod (= schermata blu) è causta da un virus, quindi vai in:
pannello dicontrollo -> sistema -> avanzate -> avvio e ripristino -> impostazioni e disabilita "Riavvia automaticamente in caso d'errore"
xcdegasp è offline  
Old 31-07-2008, 12:55   #945
heruannie
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 4
uhm questi i log

virtumondebegone

combo

kaspersky (proprio non arrivo a capire come potevo avere tutti questi file, ci sono volute 6 ore per cancellare tutto)

superantispyware

hijackthis
heruannie è offline  
Old 31-07-2008, 13:09   #946
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da heruannie Guarda i messaggi
uhm questi i log

virtumondebegone

combo

kaspersky (proprio non arrivo a capire come potevo avere tutti questi file, ci sono volute 6 ore per cancellare tutto)

superantispyware

hijackthis
azzz kasp ti ha travato infetto tutta la musica... aspetta a rimuovere kasp, in modo da tenere ancora tutta la roba nella quarantena

Fai una scansione completa con Superantispyware
Lancialo e fagli fare l'aggiornamento automatico cliccando su "Download and install the Update Now" nella finestrella che si apre / oppure cliccando su "Check for Updates" una volta aperto
Sotto Preference... -> Scanning control -> Configuralo come indicato qui -> Close
Per scansionare clicca su Avanti -> A sinistra metti la spunta a tutti gli hard disk e partizioni, a destra seleziona Perform Complete Scan -> Avanti
A fine scansione seleziona tutte le voci trovate e clicca su avanti per mettere tutto in quarantena.

Il log lo recuperi dal programma -> Preferences... -> Statistics/Logs
oppure più comodo Start -> Esegui -> Copia ed incolla il testo rosso
%appdata%\SUPERAntiSpyware.com\SUPERAntiSpyware\Logs (invio)
wjmat è offline  
Old 31-07-2008, 16:52   #947
heruannie
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 4
il punto è che tutta quella musica io non l'ho mai avuta, inoltre non era visibile tranne quando facevo la scansione boh!

Ultima modifica di heruannie : 31-07-2008 alle 18:46.
heruannie è offline  
Old 31-07-2008, 19:05   #948
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da heruannie Guarda i messaggi
il punto è che tutta quella musica io non l'ho mai avuta, inoltre non era visibile tranne quando facevo la scansione boh!
come ti sembra il pc ora?
wjmat è offline  
Old 31-07-2008, 22:42   #949
heruannie
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 4
Quote:
Originariamente inviato da wjmat Guarda i messaggi
come ti sembra il pc ora?
credo meglio
heruannie è offline  
Old 31-07-2008, 23:53   #950
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
wjmat è offline  
Old 01-08-2008, 23:29   #951
HKing
Member
 
Iscritto dal: Aug 2008
Messaggi: 269
ciao a tutti ho eliminato virtumonde infatti gli aggiornamenti automatici sn attivi e prima diceva di no ed erano attivi.Adesso la lan è scollegata e non riesco + a connettermi a internet.Ho seguito la guida TUTTA. aiuto!! La connessione senza fili funziona infatti ora sto scrivendo con il portatile.Ogni tnt quando riavvio mi dice acquisizione indirizzo di rete ma lo fa sempre e nn dice attiva.
hjackthis http://www.fileqube.com/shared/kxZyxB71801

combofix http://www.fileqube.com/shared/iIVIY71803
vitumondebegone http://www.fileqube.com/shared/ARxgeixDB71804
HKing è offline  
Old 01-08-2008, 23:44   #952
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da HKing Guarda i messaggi
ciao a tutti ho eliminato virtumonde infatti gli aggiornamenti automatici sn attivi e prima diceva di no ed erano attivi.Adesso la lan è scollegata e non riesco + a connettermi a internet.Ho seguito la guida TUTTA. aiuto!! La connessione senza fili funziona infatti ora sto scrivendo con il portatile.Ogni tnt quando riavvio mi dice acquisizione indirizzo di rete ma lo fa sempre e nn dice attiva.
hjackthis http://www.fileqube.com/shared/kxZyxB71801

combofix http://www.fileqube.com/shared/iIVIY71803
vitumondebegone http://www.fileqube.com/shared/ARxgeixDB71804
Fai una scansione completa con Superantispyware
Lancialo e fagli fare l'aggiornamento automatico cliccando su "Download and install the Update Now" nella finestrella che si apre / oppure cliccando su "Check for Updates" una volta aperto
Sotto Preference... -> Scanning control -> Configuralo come indicato qui -> Close
Per scansionare clicca su Avanti -> A sinistra metti la spunta a tutti gli hard disk e partizioni, a destra seleziona Perform Complete Scan -> Avanti
A fine scansione seleziona tutte le voci trovate e clicca su avanti per mettere tutto in quarantena.

Il log lo recuperi dal programma -> Preferences... -> Statistics/Logs
oppure più comodo Start -> Esegui -> Copia ed incolla il testo rosso
%appdata%\SUPERAntiSpyware.com\SUPERAntiSpyware\Logs (invio)
wjmat è offline  
Old 02-08-2008, 01:20   #953
ClaKK
Junior Member
 
Iscritto dal: Apr 2006
Città: Roma
Messaggi: 22
Quote:
Originariamente inviato da wjmat Guarda i messaggi
...
Ecco il log!!
Allegati
File Type: txt ComboFix.txt (18.6 KB, 2 visite)
ClaKK è offline  
Old 02-08-2008, 08:30   #954
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da ClaKK Guarda i messaggi
Ecco il log!!
il pc come sta ora?
wjmat è offline  
Old 02-08-2008, 09:45   #955
ClaKK
Junior Member
 
Iscritto dal: Apr 2006
Città: Roma
Messaggi: 22
Sembra stia molto meglio, e ora a-squared non trova più nulla!! Grazie mille dell'aiuto!! C'è ancora quella chiave strana che trova HJT:
Codice:
O20 - Winlogon Notify: yayyvtUk - yayyvtUk.dll (file missing)
come faccio a toglierla?

Un'altra domanda...ora la situazione "sicurezza" del mio pc è:

Nod32
Zonealarm
Spybot S&D
Superantispyware
Malwarebytes Anti-Malware
A-squared

Cosa mi consigliate di togliere/aggiungere/sostituire?
ClaKK è offline  
Old 02-08-2008, 09:57   #956
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da ClaKK Guarda i messaggi
Sembra stia molto meglio, e ora a-squared non trova più nulla!! Grazie mille dell'aiuto!! C'è ancora quella chiave strana che trova HJT:
Codice:
O20 - Winlogon Notify: yayyvtUk - yayyvtUk.dll (file missing)
come faccio a toglierla?

Un'altra domanda...ora la situazione "sicurezza" del mio pc è:

Nod32
Zonealarm
Spybot S&D
Superantispyware
Malwarebytes Anti-Malware
A-squared

Cosa mi consigliate di togliere/aggiungere/sostituire?
fixala pure quella voce, o carica il log di hjt che do un occhio

per il resto dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
wjmat è offline  
Old 02-08-2008, 10:15   #957
ClaKK
Junior Member
 
Iscritto dal: Apr 2006
Città: Roma
Messaggi: 22
eh il problema è proprio quello, anche facendo "fix checked" quella stringa non va via. L'unica cosa che succede è che si cancellano i risultati della scansione (in pratica la finestra di hjt ritorna bianca).
Allegati
File Type: txt hijackthis.txt (8.1 KB, 1 visite)
ClaKK è offline  
Old 02-08-2008, 10:47   #958
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da ClaKK Guarda i messaggi
eh il problema è proprio quello, anche facendo "fix checked" quella stringa non va via. L'unica cosa che succede è che si cancellano i risultati della scansione (in pratica la finestra di hjt ritorna bianca).
start - esegui - digita regedit (invio)
vai a HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32
se c'è il riferimento a quel file cancellalo

Ultima modifica di wjmat : 02-08-2008 alle 10:50.
wjmat è offline  
Old 02-08-2008, 13:43   #959
HKing
Member
 
Iscritto dal: Aug 2008
Messaggi: 269
ho fatto la scansione ha trovato un virus e lo ha cancellato e mi ha detto di riavviare il pc. Adesso sul fisso la connessione lan è attiva infatti si connette ma nn mi fa andare su siti msn ecc.Certe volte mi dice che la linea è occupata e che il tempo di risposta della connessione remoto ci mette tnt a rispondere e la connessione è stata terminata
Log scansione http://www.fileqube.com/shared/RJEZyZnZr72613

L'aggiornamento non lo posso fare xke non ho internet....
HKing è offline  
Old 02-08-2008, 19:24   #960
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da HKing Guarda i messaggi
ho fatto la scansione ha trovato un virus e lo ha cancellato e mi ha detto di riavviare il pc. Adesso sul fisso la connessione lan è attiva infatti si connette ma nn mi fa andare su siti msn ecc.Certe volte mi dice che la linea è occupata e che il tempo di risposta della connessione remoto ci mette tnt a rispondere e la connessione è stata terminata
Log scansione http://www.fileqube.com/shared/RJEZyZnZr72613

L'aggiornamento non lo posso fare xke non ho internet....
fai una scansione completa con Malwarebytes' Anti-Malware
Installalo e col programma chiuso aggiornarlo con il file che puoi scaricare da qui
http://www.malwarebytes.org/mbam/dat...mbam-rules.exe

Una volta aggiornato sotto la scheda "Scansione" seleziona "Effettua una scansione completa"
Clicca su scansiona, seleziona tutti i dischi ed unità e seleziona "Avvia scansione"

A fine scansione seleziona tutte le voci trovate e clicca "Rimuovi elementi selezionati"

Si aprirà il log che dovrai caricare secondo le modalità
Lo recuperi dal programma sotto la scheda "Files di log" oppure più comodo Start -> Esegui -> Copia ed incolla il testo rosso
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs (invio)
wjmat è offline  
 Discussione Chiusa


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Il razzo spaziale cinese Landspace Zhuqu...
Micron uccide Crucial e dice addio agli ...
Il cosmonauta Oleg Artemyev non sar&agra...
Samsung conferma il nuovo Exynos 2600: p...
Una tecnologia spaziale verrà uti...
Anche a Bergamo controlli sulle e-bike: ...
Mario Kart World, con l'ultimo aggiornam...
Oracle apre una seconda Region per il cl...
Euro NCAP 2026, cambiano completamente i...
In Russia centinaia di Porsche diventano...
Gli operatori mobile italiani offrono se...
realme GT 8 Pro in promo lancio con 100€...
Autostrade, dal 2026 arrivano i rimborsi...
Carenza di memoria flash NAND e prezzi a...
EA Sports FC 26 fa felici i fan: tornano...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v