Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
Nelle ultime settimane abbiamo provato tre delle proposte top di gamma di NZXT nelle categorie case, dissipatori e ventole. Rispettivamente, parliamo dell'H9 Flow RGB+, Kraken Elite 420 e F140X. Si tratta, chiaramente, di prodotti di fascia alta che si rivolgono agli utenti DIY che desiderano il massimo per la propria build. Tuttavia, mentre i primi due dispositivi mantengono questa direzione, le ventole purtroppo hanno mostrato qualche tallone d'Achille di troppo
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-10-2007, 11:54   #1
MD_CORPORATION
Senior Member
 
L'Avatar di MD_CORPORATION
 
Iscritto dal: May 2006
Città: TORRE PELLICE
Messaggi: 364
AdVantage.exe

Salve a tutti!

Ho un S.O Windows XP Media Center (ORIGINALE) in seguito a una navigazione direi avventata e probabilmente in siti a quanto pare infetti -.- ..... mi sono entrati nel pc determinati virus multipli! con tanto di spyware troyan ecc.. tanto per rendervi l'idea: mi è successo che durante l'installazione in rete di una stampante durante il download dei driver stampante mi è uscita una schermata di acronis true image (programma utilizzato da me) credendo che fosse un aggiornamento del mio software ho proceduto con l'istalazione -.- -.-.... (la mia rovina) mi ha fatto riavviare appena ha finito il suo bel lavoretto di massacro: al riavvioa ecco la visuale di un pg devastato:

-task manager disattivato

-comando di prompt nascosto

-comando di esegui sparito sia dalla barra di start che dal task manager (dopo che lo ho riattivato)

-disattivazione di regedit

-dopo pochi secondi (20-30) termine del processo di explorer.exe

-Disattivazione di NOD 32 e Spyware Doctor!!!!! -.- (Il loro processo non era attivo)

BELLO VERO?-.-

Ecco come mi sono comportato: non potendo dare il comando di esegui per poter vedere se in avvio automatico vi erano programmi ambigui ho pensato di accedere al prompt dei comandi per dargli il comando manuale solo che era disattivo come ho detto -.-: ho creato un file di paint cambianto il salvataggio del file mettendo come estensione .bat mettendo al suo interno la compilazione di "start" per poter entrare nel prompt.

Sono riuscito ad entrare ed a rimuovere dall'avvioi programmi compreso un certo AdVantage.exe fin qui tutto bene , o meglio riesco a vedere la mie icone in explorer che non termina -.-.

Sono riuscito a riattivare con un mio prgramm ail task manager che nn fa altro che andare ad attivare la chiave di registro riguardante il task.

sono riuscito a far fare un giro a Spy bot S&D e mi ha trovato un centinaio di porcherie -.- che con gran fatica è riuscito a togliere dantimi degli errori del tipo OUT OF MEMORY -.-

Ho riavviato, Situazione:

Non si termina più explorer , Spyware doctor e NOD girano, il programma AdVantage.exe non si autoavvia più il prompt è attivo il comando regedit viene accettato (tutto ok sembrerebbe)

Ho installato la versione nuova di Prevx 2.0 in versione trial:

ecco che mi trova dei file situati in windows ed win32 bloccati:

C:\\WINDOWS\NOSKRNL.EXE
C:\\WINDOWS\SYSTEM32\MIAX1D1213216143V.EXE
C:\\WINDOWS\SYSTEM32\WMAXXSV234.EXE

Non Riesco a sbloccarli!

ma cosa ancora più grave: non so come rimuovere sto AdVantage.exe!

Se qualche "fortuna che si è inbattuno nel mio stesso problema e ne ha trovato la soluzione prego di aiutarmi!

VI RINGRAZIO MOLTO IN ANTICIPO TY!!
MD_CORPORATION è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2007, 13:32   #2
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
servono log di hijackthis,gmer e findawf
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2007, 13:41   #3
MD_CORPORATION
Senior Member
 
L'Avatar di MD_CORPORATION
 
Iscritto dal: May 2006
Città: TORRE PELLICE
Messaggi: 364
posterei ben volenteri i print solo che nn ricordo il link per postare l'URL
MD_CORPORATION è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2007, 14:04   #4
MD_CORPORATION
Senior Member
 
L'Avatar di MD_CORPORATION
 
Iscritto dal: May 2006
Città: TORRE PELLICE
Messaggi: 364
Usando GMER 1.0.13 Ho fatto lo scan dell'autostart eccolo: (spezzato in 3 file)

scan autostart.txt
scan autostart2.txt
scan autostart3.txt
MD_CORPORATION è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2007, 14:10   #5
MD_CORPORATION
Senior Member
 
L'Avatar di MD_CORPORATION
 
Iscritto dal: May 2006
Città: TORRE PELLICE
Messaggi: 364
provate a dare uno sguardo a questo:

hijackthis.txt
MD_CORPORATION è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2007, 17:19   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
oltre a quello richiesto da juninho (manca ancora il log di FindAWS), aggiungo fai una passata di:
mantenendo questo ordine.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2007, 17:32   #7
MD_CORPORATION
Senior Member
 
L'Avatar di MD_CORPORATION
 
Iscritto dal: May 2006
Città: TORRE PELLICE
Messaggi: 364
Ho fatto fare un giro a Virit e questo è il suo log:

virit.txt

poi ho preso avenger e gli ho dato questo script:

Files to delete:
C:\Documents and Settings\MICHELE\Impostazioni locali\Temp\bundle.exe
C:\Documents and Settings\MICHELE\Impostazioni locali\Temp\dm_0172.exe
C:\System Volume Information\_restore{E63A6918-6E04-4F51-870D-EE17C0511BB7}\RP20\A0004585.exe
C:\System Volume Information\_restore{E63A6918-6E04-4F51-870D-EE17C0511BB7}\RP20\A0004611.exe
C:\System Volume Information\_restore{E63A6918-6E04-4F51-870D-EE17C0511BB7}\RP20\A0007782.exe
C:\WINDOWS\system32\cmpbk3.dll

ecco il log di avenger:

avenger.txt

adesso però sono fermo -.-
MD_CORPORATION è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2007, 13:28   #8
MD_CORPORATION
Senior Member
 
L'Avatar di MD_CORPORATION
 
Iscritto dal: May 2006
Città: TORRE PELLICE
Messaggi: 364
OK niente ho riformattato tutto! ho fatto prima :P
MD_CORPORATION è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2007, 13:35   #9
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da MD_CORPORATION Guarda i messaggi
OK niente ho riformattato tutto! ho fatto prima :P
mai cedere alla formattazione, se non in casi limite... Eppure nella tua firma hai scritto " La pazienza è la virtù dei forti"

Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2007, 13:40   #10
MD_CORPORATION
Senior Member
 
L'Avatar di MD_CORPORATION
 
Iscritto dal: May 2006
Città: TORRE PELLICE
Messaggi: 364
lol si certo sono della stessa opinione ma il fatto è che se ci devo lavorare sopra la cosa deve essere al quantosbrigativa

se nn si risolve velocemente mi conviene formattare :P
MD_CORPORATION è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2010, 23:35   #11
ziobart
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 9
Scusate ragazzi, ho lo stesso problema con AdVantage.exe. Era collegato ad un software che ora ho disinstallato. Ho disattivato il ripristino di sistema, ho pulito con atf cleaner. Poi ho fatto la scansione con panda on line e non mi rileva nessuna minaccia ma credo che il problema sia ancora là: non me ne intendo molto ma ho aperto il task manager e ci sono un casino di processi in corso. Nell'ultima settimana mi è successo di tutto su questo portatile e sembra che non riesco a venirne fuori. Potete darmi una mano per favore?
Allego il log di hijackthis, nel caso possa essere utile. Grazie
Allegati
File Type: txt hijackthis1.txt (6.6 KB, 2 visite)
ziobart è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2010, 07:23   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao


segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log in un unico post e secondo le regole di sezione (esempio1 & esempio2)
Qui trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura

link caricamento log generici ► wikisendfileqube
link caricamento immagini ► imageshack
fileqube
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2010, 19:28   #13
ziobart
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 9
Credo di aver proseguito correttamente tutte le procedure elencate.
Allego i links per i logs.
Allegati
File Type: txt links.txt (254 Bytes, 6 visite)
ziobart è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2010, 10:22   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
i link puoi incollarli nel post
la scansione di fsecure non mi sembra quella completa
aspettiamo i restanti log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2010, 18:53   #15
ziobart
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 9
Credo di aver fatto un po' di confusione con questi link.
Se ho sbagliato qualcosa per favore correggetemi.
Se è il caso che rifaccia la scansione di Fsecure ditemelo. In realtà mi sembra di averle fatte tutte e due ma non ritrovo il log... forse mi sbaglio

http://wikisend.com/download/445248/mbam-log-2010-02-17 (12-08-37).txt
http://wikisend.com/download/941734/...217-124241.txt
http://wikisend.com/download/614808/F secure.txt
http://wikisend.com/download/612708/mbam-log-2010-02-17 (12-08-37).tx
ziobart è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2010, 21:23   #16
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se rifai fsecure è solo meglio per te
mancano sempre le restanti scansioni
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2010, 19:06   #17
ziobart
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 9
Ma perchè mi dici che mancano le scansioni? I link non funzionano?
Ne avevo messo uno che era un doppione.
Questa è la scansione che mancava all'appello:

http://wikisend.com/download/484402/cureit filtrato.txt
ziobart è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2010, 23:58   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
i log dal punto 6 in avanti
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2010, 12:19   #19
ziobart
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 9
Non so perchè ma ero convinto che bastassero le prime 4 scansioni, ecco perchè non capivo
Comunque adesso sono arrivato fino in fondo.

http://wikisend.com/download/503882/...ner_report.txt
http://wikisend.com/download/666260/gmer 23 feb.log
http://wikisend.com/download/505824/hijackthis.log
http://wikisend.com/download/546236/prevx.log
http://wikisend.com/download/521138/...00223-1103.xml

http://img710.imageshack.us/img710/2...reenshotop.jpg

Ci ho messo del tempo ma alla fine sono arrivato
ziobart è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 07:10   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.3 (BETA)
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)

Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
devi aggiornare Internet Explorer alla versione 8
non si vede o è disattivato un buon firewall (non quello di win ovviamente)
per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
CAS Space ha lanciato per la prima volta...
Qualcomm boccia Samsung: i futuri chip S...
Il razzo spaziale cinese Tianlong-3 di S...
Samsung cambia i piani: aumenta la produ...
TSMC non si ferma più: fatturato ...
Xiaomi porta in Italia il nuovo Redmi A7...
Mercato smartphone: Q1 2026 positivo (+1...
YouTube punta sull'AI: gli utenti potran...
Il prossimo chip a 2 nm di Samsung punte...
Due smartphone REDMAGIC sono stati rimos...
La beta della One UI 8.5 è ora di...
Addio al Pannello di Controllo di Window...
Il chip N1 di NVIDIA per i laptop del fu...
YouTube Premium costerà di pi&ugr...
I nuovi Samsung Galaxy A57 5G e A37 5G a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v