Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-06-2007, 23:29   #1
jammizz
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 17
help delsim dialer

AIUTOOOOOOOOO...dopo aver faticato, con qusto dialer, ho tolto lHD, ma anche con quello nuovo, mi si ripresenta il problema, vi allego il file log fatto in modalita' provvisoria e tutti i vari passaggi:

scansione con avast in mod.provv. trovava ed eliminava:
C:\systemvolumeinformation\...\A0002143.exe
C:\systemvolumeinformation\...\A0005339.exe
C:\system32\cag.exe infezione win32:sdbot-4473 [trj]
C:\system32\hrv.exe idem
C:\system32\iqs.exe idem
C:\system32\jra.exe idem

Poi avast ha di nuovo scansionato all avvio e trovava ed eliminava:
come sopra ma
A0005342.exe
A0005343.exe
A0005344.exe
A0005345.exe

Premetto che ancora dovevo finire di fare i vari update di winxp
e notavo che il file C:\WINDOWS\VTTimer.exe riappare sempre in hijack nonostante il fixaggio
ed insieme ad un "wault.exe" sono i due file trovati sempre da avast e nod32 in modalita' normale.
Allegati
File Type: txt hijackthis.txt (2.2 KB, 4 visite)
jammizz è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2007, 11:09   #3
oasis90
Senior Member
 
L'Avatar di oasis90
 
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13366
Dal log di Hijackthis mi sembra che solo la seguente stringa sia sospetta:

O23 - Service: Copyright (C) 2001-2005 S3 Graphics, Inc. (S3 Graphics, Inc.) - Unknown owner - C:\WINDOWS\VTTimer.exe

Però aspetta altri pareri perchè sono un po' indeciso su di essa...
__________________
MSI MAG PANO 100R PZ | RM1000e | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | ARCTIC Liquid Freezer III Pro 360 | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 5080 Gaming OC | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3
PS5 | Nintendo Switch 2 |
STEAM | Vodafone FTTH 1000/200
oasis90 è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2007, 16:28   #5
oasis90
Senior Member
 
L'Avatar di oasis90
 
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13366
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
non è da cancellare
ah ok..grazie per la correzione Bugs
__________________
MSI MAG PANO 100R PZ | RM1000e | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | ARCTIC Liquid Freezer III Pro 360 | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 5080 Gaming OC | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3
PS5 | Nintendo Switch 2 |
STEAM | Vodafone FTTH 1000/200
oasis90 è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2007, 18:01   #6
jammizz
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 17
comunque ho provato a fixarla ma mi ritorna sempre.....e comunque e' maledetto, non posso usare internet in mod. normale, kaspersky ne ha trovati 30 e li ho rimossi ma senza successo, ora vi scrivo in mod. provv con rete.
provo a scansionare ancora con avast, cosa faccio?
qualche altro prog?
jammizz è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2007, 18:12   #7
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da jammizz Guarda i messaggi
comunque ho provato a fixarla ma mi ritorna sempre.....e comunque e' maledetto, non posso usare internet in mod. normale, kaspersky ne ha trovati 30 e li ho rimossi ma senza successo, ora vi scrivo in mod. provv con rete.
provo a scansionare ancora con avast, cosa faccio?
qualche altro prog?
prova a scansionare in modalità prov con kasper
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2007, 18:32   #8
jammizz
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 17
ok lo sto facendo, al 56% mi ha trovato un file infetto, vi allego la scansione fatta in mod. normale, con 30 file infetti
ciau
Allegati
File Type: txt KASPERSKY ONLINE SCANNER REPORT.txt (15.5 KB, 3 visite)
jammizz è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 01:12   #9
jammizz
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 17
ho fixato questi file ed eliminati con killbox
C:\WINDOWS\avg.exe
C:\WINDOWS\regent.exe
C:\WINDOWS\SubSys.exe

F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\avg.exe
O23 - Service: AVG - Unknown owner - C:\WINDOWS\avg.exe
O23 - Service: Register Manager - Unknown owner - C:\WINDOWS\regent.exe
O23 - Service: Windows Sub System - Unknown owner - C:\WINDOWS\SubSys.exe

sembra tutto sparito, pero' all avvio mi richiama una voce che non ho cancellato....avg.exe che poi ho scovato nel regedite solo che prima mi impediva l accesso ad internet ora sembra tutto ok ma dopo qualche minuto non riesco ad aprire piu' nessun programma, e nemmeno si riavvia da start......vi allego il nuovo log in mod. normale

Logfile of HijackThis v1.99.1
Scan saved at 19.56.19, on 15/06/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.scarpissime.it/
F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\avg.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english...an_unicode.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: AVG - Unknown owner - C:\WINDOWS\avg.exe (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: Copyright (C) 2001-2005 S3 Graphics, Inc. (S3 Graphics, Inc.) - Unknown owner - C:\WINDOWS\VTTimer.exe (file missing)
jammizz è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 11:26   #10
jammizz
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 17
praticamente ora, dopo aver riavviato il PC, sembra tutto ok ma dopo 5 o 10 minuti si inchoda il PC e non mi fa aprire nessuna icona o programma e nemmeno il riavvio da "start" funziona.......
jammizz è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 11:37   #11
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
fixa
F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\avg.exe
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 20:14   #12
jammizz
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 17
mi sembra che gia' l ho fatto, infatti il delsim non sembra tornare ma ora il problema e' che il PC dopo un po si inchioda.....ho pensato di riformattare a basso livello, ma gia' in precedenza ho cambiato addirittura L'hd infettato inprimis,e installato winxp ma il delsim si e' materializzato anche su qusto HD. Forse dovevo installare prima i vari sp1 e sp2, ma come ha fatto a tornare questo dialer se era tutto nuovo?
sono distrutto.
jammizz è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 20:17   #13
Tall99
Member
 
L'Avatar di Tall99
 
Iscritto dal: Jun 2007
Messaggi: 90
tanto vale fare una prova kn gmer ormai!
Tall99 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 21:37   #14
jammizz
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 17
ciao, scusa ma non ho capito cosa devo provare?
grazie
jammizz è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 22:23   #15
Tall99
Member
 
L'Avatar di Tall99
 
Iscritto dal: Jun 2007
Messaggi: 90
gmer e un programma gratuito
skarikalo e fai una skansione e poi skrivi i risulatati in rosso se ci sn
http://www.notrace.it/Download/Sicur...otkit/gmer.htm
Tall99 è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 17:52   #16
jammizz
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 17
buonasera a tutti, allora, oggi ho provato a scansionare con gmer in mod normale ma si e' addirittura riavviato......quindi in mod provvisoria con rete, gmer nel menu rootkit trovava system32\drivers\asw Tdi.sys impossibile trovare il file
Poi kaspersky online mi trovava C:\WINDOWS\system32\o :troyan subito eliminato con killbox,
Ora riavvio in mod normale e riprovo con entrambi e faccio un log con hijack.
Ho disinstallato spybot e avast.
a dopo
jammizz è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 18:08   #17
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
per forza è impossibile trovare il file; è nascoto; fai una passata con panda antirootkit
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 19:11   #18
jammizz
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 17
Sembra andare bene ora, kaspersky non ha trovato nulla ed io nel mentre navigavo, aprivo programmi e non si e' ancora impallato, poi ho ripulito ancora manualmente il regedit dai residui del delsim......cartella con tanto di prog, passw e numero da chiamare.....solo non capisco perche' se attivo gmer, il PC si riavvia....
Ultimo LOG e spero sia quello definitivo

Logfile of HijackThis v1.99.1
Scan saved at 19.10.11, on 18/06/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.scarpissime.it/
F2 - REG:system.ini: Shell=
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english...an_unicode.cab
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: Copyright (C) 2001-2005 S3 Graphics, Inc. (S3 Graphics, Inc.) - Unknown owner - C:\WINDOWS\VTTimer.exe (file missing)
jammizz è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 19:37   #19
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
fai una scan con panda antirootkit; il kaspersky non è il grado di riconoscere ne tantomeno rimuovere rootkit con la scansione online
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2007, 18:42   #20
jammizz
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 17
salve sembra andare tutto bene, anche panda non rileva nulla anche se ieri non riuscivo a spegnere la macchina con il metodo start.....e poi ho notato una cosa, il nod32 all avvio mi dice che "il reg.di configurazione e' stato disabilitato dall amministratore" cioe'.............
ciao e grazie a wizard ed a tutti queli che mi hanno aiutato
jammizz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Scivolone ASRock: annuncia il Ryzen 9 99...
DLSS 5: NVIDIA spiega il funzionamento, ...
PlayStation come NVIDIA DLSS: Sony punta...
OnePlus Nord 6 sta arrivando e avr&agrav...
CPU desktop: Intel dice addio ai socket ...
Google sta testando un'app di Gemini per...
NVIDIA GeForce RTX 5070 Laptop: in arriv...
Il Tribunale di Roma ha annullato la mul...
AppleCare One potrebbe arrivare presto i...
Amazon ci riproverà: l'azienda st...
Apple e Samsung dominano la classifica d...
Un game designer di 9 anni, due fogli a ...
Il weekend Amazon parte col botto: gross...
Amazfit Active 2 scende a 69,99€: i migl...
Smart TV No IVA su Amazon: QLED, Mini-LE...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v