Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-09-2007, 17:04   #1
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
virus??

Ciao.
Vorrei kiedere il vostro parere su una cosa che mi sta capitando da quando ho formattato il pc e reinstallato win XP, cioè da un paio di giorni.
Premetto che come antivirus uso ESET NOD32 e ho installato anke Spyware Doctor.
Il problema è ke, aprendo qualsiasi applicazione, quindi file .EXE, appare l'avviso che potete vedere nell'immagine qui; la qualità fa un pò skifo, ma in pratica mi dice sempre ke explorer.exe cerca di accedere al file c:\windows\system32\xxyvtrq.dll, minaccia: Troyan\Virtumonde, riskio:Elevato.
Devo preoccuparmi?
O mi conviene disinstallare Spyware Doctor?



Scusate l'immagine gigantesca!!
Allegati
File Type: txt hijackthis log.txt (6.2 KB, 2 visite)
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit

Ultima modifica di camus11 : 20-09-2007 alle 17:30.
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 17:12   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
posta subito un log d hijackthis. inolte l IMMAGINE NON SI VEDE. nn hai messo il link
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 17:24   #3
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
posta subito un log d hijackthis. inolte l IMMAGINE NON SI VEDE. nn hai messo il link
Si mi sono dimenticato di rimettere il link copiando il testo da un'altra sezione del forum che nn era quella giusta
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 18:17   #4
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
hai provato ad usare il tool di rimozione indicato?
vai in modalità provvisoria e fai una scan completa con spyware doctor
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 18:22   #5
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
hai provato ad usare il tool di rimozione indicato?
vai in modalità provvisoria e fai una scan completa con spyware doctor
Quale tool di rimozione? indicato da cosa?
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 18:24   #6
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da camus11 Guarda i messaggi
Quale tool di rimozione? indicato da cosa?
niente ho fatto confusione con un altro, fai quello che ho scritto sotto
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 18:46   #7
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Il log è pulito. prova a far scansionare da VIRUSTOTAL quel percorso che ti dice il messaggio nella tua immagine quello C:\Windows ec...
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 19:02   #8
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
Ho fatto la scansione con Spyware Doctor come ha detto Wizard1993 ed ho risolto, ha trovato il virus che mi ha infettato 5 files.

Grazie cmq anke a Gle89

Ma com'è possibile che entrino virus?? Devo forse usare qualke altro antivirus?
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 19:09   #9
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
E ke cavolo!
Ho riavviato il pc in modalità normale e tutto funzionava perfettamente,niente più avvisi di virus,poi dopo un pò mi è arrivato l'avviso ke il virus è rientrato!!
e con la scansione nn in modalità provvisoria nn lo può eliminare!
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 20:02   #10
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
Ho fatto la scansione su VIRUSTOTAL (bellissimo servizio!!) e 18 su 32 hanno riconosciuto il file come virus nello stesso modo di Spyware Doctor.

Perchè ora anke il nod32 mi rileva tentativi di intrusione da parte di cavalli di troia mentre prima di formattare nn avevo mai avuto di qst problemi?

Tanto x info, se può servirvi, ho una connessione ADSL con Router Pirelli (porte aperte solo per alcuni programmi) e Firewall di Windows attivato.
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 20:15   #11
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Allora cancella il file che VIRUSTOTAL dice che è infetto... Strano che HJT non rilevi i trojan se ce l hai.

Se non l hai fatta scarica A-SQUARED dalla mia firma e fai una scansione in modalità DEEP SCAN.

Il firewall di XP non fa nulla!
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 20:40   #12
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
metti ghostwall; basta e avanza per parare in entrata; altrimenti metti comodo
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 20:57   #13
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Allora cancella il file che VIRUSTOTAL dice che è infetto... Strano che HJT non rilevi i trojan se ce l hai.

Se non l hai fatta scarica A-SQUARED dalla mia firma e fai una scansione in modalità DEEP SCAN.

Il firewall di XP non fa nulla!
Ma nn riskio di cancellare un file vitale x il sistema??
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 21:12   #14
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
no
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 21:23   #15
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
non posso eliminare manualmente il file xkè mi dice ke è in uso da un'altra applicazione.
Ora riavvio in modalità provvisoria e lo faccio cancellare da Spyware Doctor.
Per mettere uno di quei programmi ke mi avete consigliato devo togliere SpyDoct ? Con il NOD nn ci sono conflitti vero?
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 21:41   #16
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
Quote:
Originariamente inviato da camus11 Guarda i messaggi
non posso eliminare manualmente il file xkè mi dice ke è in uso da un'altra applicazione.
Ora riavvio in modalità provvisoria e lo faccio cancellare da Spyware Doctor.
Per mettere uno di quei programmi ke mi avete consigliato devo togliere SpyDoct ? Con il NOD nn ci sono conflitti vero?
Ho acceso in modalità provv e nn c'era più il file,evidentemente l'ha eliminato dopo il riavvio....

E' sempre valida la domanda di prima
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 21:53   #17
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
rifatto scansione, ora c'è infetto dallo stesso virus un file in C:\system volume information , ma qui l'ha cancellato spyware doctor snz problemi
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit

Ultima modifica di camus11 : 20-09-2007 alle 21:55.
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 01:22   #18
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da camus11 Guarda i messaggi
rifatto scansione, ora c'è infetto dallo stesso virus un file in C:\system volume information , ma qui l'ha cancellato spyware doctor snz problemi
Ciao segui attentamente: disattiva il ripristino config di sistema se non sai come fare vedi QUI link

scaricati Questo VUNDOFIX
sul desktop lancialo metti la spunta su "Run VundoFix as a task" ti darà un messaggio che vundofix si chiuderà e riaprirà in un minuto o meno, quando il programma si riaprirà clicca OK clicca su "Scan for Vundo" quando ha finito di fare la scansione clicca su "Remove vundo" clicca YES alla domanda se vuoi rimuovere i files,quindi inizierà a rimuovere le dll del vundo ,quando ha finito ti dirà che dovrà riavviare il pc clicca OK.
accendi il pc e posta il log che troverai in C:\vundofix.txt....

FixVundo http://securityresponse.symantec.com...r/FixVundo.exe

Scarica VirtumundoBeGone http://secured2k.home.comcast.net/to...undoBeGone.exe
(questo tool va avviato in modalità provvisoria, F8 all'avvio del computer)

e posta un log di hijackthis con più applicazioni possibili chiuse(emule,bit torrent,word,wmplayer ecc..)scaricalo da QUI LINK è stand alone (senza installazione)mettilo in una sua cartella dedicata, lo avvii dalla schermata clik su "do a system scan and save a logfile" ti si aprirà una schermata txt con dei dati, copi ed incolli nel prossimo post .
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 09:05   #19
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Ciao segui attentamente: disattiva il ripristino config di sistema se non sai come fare vedi QUI link

scaricati Questo VUNDOFIX
sul desktop lancialo metti la spunta su "Run VundoFix as a task" ti darà un messaggio che vundofix si chiuderà e riaprirà in un minuto o meno, quando il programma si riaprirà clicca OK clicca su "Scan for Vundo" quando ha finito di fare la scansione clicca su "Remove vundo" clicca YES alla domanda se vuoi rimuovere i files,quindi inizierà a rimuovere le dll del vundo ,quando ha finito ti dirà che dovrà riavviare il pc clicca OK.
accendi il pc e posta il log che troverai in C:\vundofix.txt....

FixVundo http://securityresponse.symantec.com...r/FixVundo.exe

Scarica VirtumundoBeGone http://secured2k.home.comcast.net/to...undoBeGone.exe
(questo tool va avviato in modalità provvisoria, F8 all'avvio del computer)

e posta un log di hijackthis con più applicazioni possibili chiuse(emule,bit torrent,word,wmplayer ecc..)scaricalo da QUI LINK è stand alone (senza installazione)mettilo in una sua cartella dedicata, lo avvii dalla schermata clik su "do a system scan and save a logfile" ti si aprirà una schermata txt con dei dati, copi ed incolli nel prossimo post .
Il virus per ora l'ho debellato come scritto nel post di prima, però grazie x la guida, ho già scaricato i programmi in vista di un uso futuro.

Ora ho attivato GhostWall, ho fatto una scansione profonda con Spyware Doctor e mi ha trovato 1 Trojan-downloader.Tiny.ID e 1 spyware.known.bad sites ............
Ora mentre navigo con Firefox ogni tanto mi si aprono delle pagine di IE a svariati siti, oppure firefox cerca di aprire delle nuove skede però annulla la connessione al sito.
Queste infezioni riesco a toglierle con spyware doctor, ma come faccio x nn farle entrare????????
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit

Ultima modifica di camus11 : 21-09-2007 alle 11:17.
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 11:17   #20
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
il virtumonde è tornato!!
Per prima cosa ho disattivato il ripristino config di sist;
scansione con Spyware Doctor: trovato ed eliminato il virtumonde;
scansione con VundoFix: no file infected were found;
scansione con fixvundo: ho messo allegato
scansione con VirtumundoBeGone: altro allegato

LOG di hijackthis: allegato

intanto questa è un avviso del NOD32 ke mi è arrivato mentre non stavo navigando....http://img483.imageshack.us/my.php?i...ditroiapk2.jpg

E questo è l'indirizzo di una pagina ke IE ha tentato di aprire appena riavviato il pc dopo la scansione con VirtumundoBeGone
http://89.188.16.10/go/?cmp=nm_ff_ron&uid=e41f12a4668311dc8bdbf67908fdffff&nid=ku&guid=edfedb409efd423abaaf469e1e7d9ac8&url=http:%2F%2Fwww.libero.it%2F&affid=67908&lid=http>
Allegati
File Type: txt vundofix.txt (2.1 KB, 2 visite)
File Type: txt VBG.TXT (4.7 KB, 1 visite)
File Type: txt hijackthis.txt (6.3 KB, 1 visite)
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit

Ultima modifica di camus11 : 21-09-2007 alle 12:14.
camus11 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
TikTok rafforza trasparenza e benessere ...
Zigbee 4.0 è qui: più sic...
La trasformazione agentica di Windows pa...
Crollo del 29% nelle vendite dirette: Ub...
Black Friday anticipato su Amazon: NARWA...
Disastro WhatsApp: esposti 3,5 miliardi ...
Hatsune Miku per tutti: ASUS ROG present...
La Definitive Edition di Tomb Raider sba...
Sicurezza PC: Microsoft punta sui chip d...
Gemini 3 Pro disponibile ora: è i...
Super sconti robot aspirapolvere: ECOVAC...
DOOM: The Dark Ages si espande con Ripat...
EA SPORTS annuncia il futuro della serie...
Tutte le TV già in offerta defini...
Meta non ha un monopolio nel settore dei...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v