Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 14-11-2008, 23:30   #1361
corwo
Senior Member
 
L'Avatar di corwo
 
Iscritto dal: Oct 2005
Messaggi: 751
ecco il log


grazie
__________________
NoteBook: ASUS A6Ja-Q002H - PS3 80GB - Aboliamo il canone TELECOM...vota pure tu!
corwo è offline  
Old 14-11-2008, 23:31   #1362
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da corwo Guarda i messaggi
Hai solo il log di HJT? Comunque è pulito da log non risulta nulla
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 14-11-2008, 23:41   #1363
corwo
Senior Member
 
L'Avatar di corwo
 
Iscritto dal: Oct 2005
Messaggi: 751
ho fatto la scansione con Malwarebytes' Anti-Malware, poi con fsecure-online ed infine con spybot 1.6.2......ttutti mi hanno trovato virtumonde e me l'hanno elimanto.....almeno sembra......perchè alle successive scansioni non me lo davano più.

Per sicurezza ho voluto usure HijackThis e postare il log a voi esperti per capire com'è!

Il problema è che mi sono scomparse le icone (vicino l'orologio) del wifi e della periferica della scheda audio.......inoltre il mouse mi sembra un pò troppo sensibile.
__________________
NoteBook: ASUS A6Ja-Q002H - PS3 80GB - Aboliamo il canone TELECOM...vota pure tu!

Ultima modifica di corwo : 14-11-2008 alle 23:48.
corwo è offline  
Old 14-11-2008, 23:58   #1364
Krishel
Junior Member
 
L'Avatar di Krishel
 
Iscritto dal: Nov 2008
Messaggi: 16
Scusate la confusione sono nuova di qui. Allora Ho scannerizzato il mio pc con Vundo fix e non ha trovato nulla. Sto facendo la scansione con Malware e postero il m io log al più presto. Intanto metto il mio log di hijackthis magari mi fate capire se è pulito oppure cosa c'è che non va.

http://www.mediafire.com/?xmxnznlmy00

Inoltre ho fatto la scansione di spybot sia in modalità provvisoria che quella normale. Nel primo caso non mi segnala nulla, mentre nel secondo mi fa apparire Virtumonde.

Aggiungo il log di prevx

http://www.mediafire.com/?0nya4cheiym

Ultima modifica di Krishel : 15-11-2008 alle 00:09.
Krishel è offline  
Old 15-11-2008, 00:13   #1365
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Krishel Guarda i messaggi
Scusate la confusione sono nuova di qui. Allora Ho scannerizzato il mio pc con Vundo fix e non ha trovato nulla. Sto facendo la scansione con Malware e postero il m io log al più presto. Intanto metto il mio log di hijackthis magari mi fate capire se è pulito oppure cosa c'è che non va.

http://www.mediafire.com/?xmxnznlmy00

Inoltre ho fatto la scansione di spybot sia in modalità provvisoria che quella normale. Nel primo caso non mi segnala nulla, mentre nel secondo mi fa apparire Virtumonde.

Aggiungo il log di prevx

http://www.mediafire.com/?0nya4cheiym
Segui la Guida passo passo ed allega i log al Punto 3 e 4
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-11-2008, 17:50   #1366
Krishel
Junior Member
 
L'Avatar di Krishel
 
Iscritto dal: Nov 2008
Messaggi: 16
Ho seguito passo passo la guida.
Questo è il log di Malware byte

http://www.mediafire.com/?obd4zfxzy14

Mentre questo è il log di hijack dpo la cura.
http://www.mediafire.com/?m7dmntmxcis
Spybot mi ha segnalato solo Hit box e non l'altro e sono riuscita a cancellarlo.
Sto facendo scan con Eset on line e ha trovato due file infetti ma non so cosa siano. Vi aggiorno.

Aggiornamento: i risultati da eset

http://img220.imageshack.us/img220/483/logesetco5.jpg

Ultima modifica di Krishel : 15-11-2008 alle 19:42.
Krishel è offline  
Old 15-11-2008, 19:43   #1367
Surdevi
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 11
Maledetto Trojan

Purtroppo sono infetto ormai da gg da questo maledetto trojan Vundo.....sono un tecnico hardware esperto, ma non riesco a toglierlo.
Tutti i vari tool trovano e distruggono solamente i file che genera quando si riproduce aprendo le pagine internet....e non l'originale che sono riuscito ad individuare: c:\windows\system32\khfETnLC.dll che viene caricato all'avvio da iexplore e winlogon e non riesco a togliere visto che con hijack non riesco a fixarlo.
Mi servirebbe un aiuto su come disattivare l'esecuzione di tale dll così da eliminarla definitivamente.
Allego il log di hijack

Grazie
Allegati
File Type: txt hijackthis.txt (5.9 KB, 0 visite)
Surdevi è offline  
Old 15-11-2008, 21:49   #1368
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Krishel Guarda i messaggi
Ho seguito passo passo la guida.
Questo è il log di Malware byte

http://www.mediafire.com/?obd4zfxzy14

Mentre questo è il log di hijack dpo la cura.
http://www.mediafire.com/?m7dmntmxcis
Spybot mi ha segnalato solo Hit box e non l'altro e sono riuscita a cancellarlo.
Sto facendo scan con Eset on line e ha trovato due file infetti ma non so cosa siano. Vi aggiorno.

Aggiornamento: i risultati da eset

http://img220.imageshack.us/img220/483/logesetco5.jpg
Fai girare questo tool

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Riepilogo log da allegare:
Combofix
Nuovo log prevx CSI
Nuovo log HJT
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-11-2008, 21:50   #1369
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Surdevi Guarda i messaggi
Purtroppo sono infetto ormai da gg da questo maledetto trojan Vundo.....sono un tecnico hardware esperto, ma non riesco a toglierlo.
Tutti i vari tool trovano e distruggono solamente i file che genera quando si riproduce aprendo le pagine internet....e non l'originale che sono riuscito ad individuare: c:\windows\system32\khfETnLC.dll che viene caricato all'avvio da iexplore e winlogon e non riesco a togliere visto che con hijack non riesco a fixarlo.
Mi servirebbe un aiuto su come disattivare l'esecuzione di tale dll così da eliminarla definitivamente.
Allego il log di hijack

Grazie
Segui la Guida passo passo ed allega i log al Punto 3 e 4
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-11-2008, 22:31   #1370
Krishel
Junior Member
 
L'Avatar di Krishel
 
Iscritto dal: Nov 2008
Messaggi: 16
Devo dire grazie perchè sento di essere seguita passo passo. Allora ho fatto partire combofix e qui c'è il log

http://www.mediafire.com/?ogdozhe0tiy

ora nuovo log prevx

http://www.mediafire.com/?p1mddf3u24l

e hijack

http://www.mediafire.com/?4zxd9tdmjgd

mi dica dottore è tutto a posto o devo fare qualcos'altro? Grazie mille per l'aiuto. Senza questa guida penso che ci avrei messo anni per capire.
Però adesso il problema è un'altro: è sparita dalla barra l'icona della scansione residente di avast. Il perchè non l'ho capito.

Ultima modifica di Krishel : 15-11-2008 alle 22:41.
Krishel è offline  
Old 15-11-2008, 23:47   #1371
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Krishel Guarda i messaggi
Devo dire grazie perchè sento di essere seguita passo passo. Allora ho fatto partire combofix e qui c'è il log

http://www.mediafire.com/?ogdozhe0tiy

ora nuovo log prevx

http://www.mediafire.com/?p1mddf3u24l

e hijack

http://www.mediafire.com/?4zxd9tdmjgd

mi dica dottore è tutto a posto o devo fare qualcos'altro? Grazie mille per l'aiuto. Senza questa guida penso che ci avrei messo anni per capire.
Però adesso il problema è un'altro: è sparita dalla barra l'icona della scansione residente di avast. Il perchè non l'ho capito.
Esegui HJT e clicca Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sotto indicate voci:

Quote:
O20 - AppInit_DLLs: tukrsr.dll cmvigd.dll dujnva.dll
clicca su Fix cheked

al termine alega nuovo log

Per quanto concerne Avast io lo vedo in Run quindi funzionante, entra nel pannello di controllo di Avast dovresti trovare un flag per vedere l'icona nell'area di notifica, sarebbe opportuno però sostituirlo con un'AV sempre FREE ma decisamente più performante, fammi sapere.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 16-11-2008, 00:04   #1372
Krishel
Junior Member
 
L'Avatar di Krishel
 
Iscritto dal: Nov 2008
Messaggi: 16
http://www.mediafire.com/?m7dmntmxcis

E' il nuovo log di hijackthis dopo il tuo suggerimento. Stavo pensando di passare ad avg così mi sentirei più sicura. Però non vorrei riprendermi il virus nel percorso... che mi suggerisci? Grazie per la risposta.
Krishel è offline  
Old 16-11-2008, 00:08   #1373
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Krishel Guarda i messaggi
http://www.mediafire.com/?m7dmntmxcis

E' il nuovo log di hijackthis dopo il tuo suggerimento. Stavo pensando di passare ad avg così mi sentirei più sicura. Però non vorrei riprendermi il virus nel percorso... che mi suggerisci? Grazie per la risposta.
Ciao Kri mi carichi il log su un'altro Server in quanto mediafire è per me irraggiungibile, iin merito a questa parte non ho capito:

Quote:
Stavo pensando di passare ad avg così mi sentirei più sicura. Però non vorrei riprendermi il virus nel percorso... che mi suggerisci? Grazie per la risposta
NB: mi devi allegare un log nuovo non i vecchi
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 16-11-2008 alle 00:15.
Chill-Out è offline  
Old 16-11-2008, 00:14   #1374
Krishel
Junior Member
 
L'Avatar di Krishel
 
Iscritto dal: Nov 2008
Messaggi: 16
Lo messo con wikisend spero tu possa accedere:

http://wikisend.com/download/940206/hijackthis.log


Allora pensavo di disinstallare Avast e mettere avg al suo posto come antivirus. Farei il percorso a connessione spenta però poi dovrei mettere la connessione per gli aggiornamenti. Ecco il mio dubbio è questo: non è che mi ribecco vrtumonde quando aggiorno avg visto che sicuramente sarà non aggiornato al momento dell'installazione? Questo il mio dubbio.
Krishel è offline  
Old 16-11-2008, 00:16   #1375
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Krishel Guarda i messaggi
Lo messo con wikisend spero tu possa accedere:

http://wikisend.com/download/940206/hijackthis.log


Allora pensavo di disinstallare Avast e mettere avg al suo posto come antivirus. Farei il percorso a connessione spenta però poi dovrei mettere la connessione per gli aggiornamenti. Ecco il mio dubbio è questo: non è che mi ribecco vrtumonde quando aggiorno avg visto che sicuramente sarà non aggiornato al momento dell'installazione? Questo il mio dubbio.
Kri leggi sopra mi devi allegare un log nuovo di HJT (lo devi rifare) mi stai allegando log vecchi
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 16-11-2008, 00:22   #1376
Krishel
Junior Member
 
L'Avatar di Krishel
 
Iscritto dal: Nov 2008
Messaggi: 16
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Kri leggi sopra mi devi allegare un log nuovo di HJT (lo devi rifare) mi stai allegando log vecchi
Scusami pensavo di mettere quelli nuovi e invece beccavo quelli vecchi. Questo che metto è nuovo l'ho fatto due minuti fa.

http://wikisend.com/download/712724/0.21hijackthis.txt
Krishel è offline  
Old 16-11-2008, 00:36   #1377
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Krishel Guarda i messaggi
Scusami pensavo di mettere quelli nuovi e invece beccavo quelli vecchi. Questo che metto è nuovo l'ho fatto due minuti fa.

http://wikisend.com/download/712724/0.21hijackthis.txt
Siamo a posto, a questo punto ti suggerisco di leggere questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383, al punto 4 della stessa troverai l'antivirus consigliato qui in sezione, lascia stare AVG decisamente poco performante tra l'altro in questi a fatto macelli inerrabili

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 16-11-2008, 01:10   #1378
Surdevi
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 11
Log

Eccovi i LOG aggiornati delle 3 scansioni....adesso x tutti i software provati il pc è pulito.....ma appena ripartirà la finestrina dello spam sarà di nuovo tutto impestato...cmq eccoli:
Allegati
File Type: txt mbam-log-2008-11-16 (00-27-49).txt (940 Bytes, 1 visite)
Surdevi è offline  
Old 16-11-2008, 01:11   #1379
Surdevi
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 11
f-secure (scusate ma non me li fà caricare tutti in un messaggio)
Allegati
File Type: txt F-secure log.txt (1.2 KB, 1 visite)
Surdevi è offline  
Old 16-11-2008, 01:13   #1380
Surdevi
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 11
ed Hijackthis
Allegati
File Type: txt hijackthis.txt (6.0 KB, 1 visite)
Surdevi è offline  
 Discussione Chiusa


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Fibercop e Microsoft Italia uniscono per...
App Store Award 2025: scarica le 17 app ...
NVIDIA fa marcia indietro, il supporto P...
Addio definitivo alla GeForce GTX 1080: ...
Numeri record per gli iPhone 17: Apple s...
L'Italia del 2025 raccontata da Google: ...
Piaggio lancia Porter NPE, il pick-up el...
Xiaomi L1 a 153€: il proiettore smart 10...
Dopo Amazon, anche il data center di Gro...
Scoppia il caso Meta AI: l'Europa apre u...
Torna in sconto dopo mesi il super table...
Ricarica elettrica senza cavi: in Svizze...
iPhone SE (2016) entra ufficialmente nel...
The God Slayer: Pathea svela il nuovo op...
Spotify Wrapped 2025: il nuovo Wrapped P...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:54.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v