Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Dopo quasi un mese di utilizzo quotidiano e un viaggio medio-lungo in autostrada, raccontiamo pregi e limiti della Geely EX5: comfort premium, batteria LFP da 60,22 kWh, autonomia fino a 430 km e un prezzo che parte da 38.900 €
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Complete è un robot aspirapolvere che coniuga un'aspirazione potente e un lavaggio con rullo a logica di intelligenza artificiale che guida al meglio nella pulizia di casa: rulli e spazzole estensibili a pulire gli angoli e una base di ricarica che lava e ripristina il robot al emglio delle sue funzionalità dopo ogni azione di pulizia
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Abbiamo provato Google Pixel 11, il più accessibile della nuova gamma: chip Tensor G6 condiviso con i modelli Pro, fotocamera 48 MP con Magic Capture e Stili Fotografici, display Actua da 3000 nit e batteria da 4985 mAh. Ecco come si comporta nell'uso quotidiano, e cosa cambia davvero rispetto a Pixel 11 Pro e Pro XL
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-11-2007, 09:59   #1
mrctrgcrg
Senior Member
 
Iscritto dal: Jul 2007
Messaggi: 466
virus o non virus..

Ciao ragazzi ho da un paio di gioni un problema serio..ho scoperto di avere il computer infetto dopo una scansione con kaspersky 7 nonostante utilizzassi nod da parecchio tempo..sembrava che tutto si fosse risolto ma è persistito il guaio maggiore..nella barra dove appare lorario viene visualizzata una icona gialla di pericolo (simile al cartello stradale) che mi comunica: system alert: trojan found ecc..se ci calco sopra mi apre tante istanze vuote di IE successivamente il computer va in saturazione..(e dal process manager non risulta niente).

Scusate se prima ho scritto in maiuscolo non era mia volontà è stata solo una disattenzione..sono ancora inesperto..

Spero che possiate aiutarmi in qualche modo..grazie mille..

Ultima modifica di mrctrgcrg : 14-11-2007 alle 16:56. Motivo: PARDON
mrctrgcrg è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 10:06   #2
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Non hai bisogno di urlare tenendo premuto il tasto Caps.
Fossi nel moderatore di sezione, ti farei rieditare l'intero post.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 10:10   #3
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
capisco che tu sia nel panico,ma calmati. scrivere maiuscolo equivale ad urlare,il che non è molto educato...

allega un log di hijackthis
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 10:12   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Certo che questi ADS infetti stanno facendo una bella strage.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 10:14   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ mrctrgcrg:
sei pregato di editare il tuo post in ottemperanza al regolamente del Forum e delle Regole di Sezione e procedere con le indicazioni che trovi in quest'ultime.

Fatto tutto cio' che viene descritto torna qui e inserisci i vari log delle scansioni.

PS: se ti accorgi che i log sono lunghi puoi upparli in uno spazio disco gratuito come www.zshare.net e immettere qui il link al downlod.


grazie per la collaborazione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 17:46   #6
mrctrgcrg
Senior Member
 
Iscritto dal: Jul 2007
Messaggi: 466
scusate l'errore

io bubub

Ultima modifica di mrctrgcrg : 15-11-2007 alle 12:15.
mrctrgcrg è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 17:48   #7
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Ti è stato già detto dal moderatore di leggere le regole di sezione, ma mi sembra che tu le abbia lette solo in parte:

i log vanno messi fra i tag CODE o meglio allegarli con la funzione "gestisci allegati" oppure hostati su www.zshaer.net l

DOVRESTI LEGGERE MEGLIO le cose che ti vengono detto. quindi MODIFICA il tuo post precedente e mettiti in regola
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2007, 12:28   #8
mrctrgcrg
Senior Member
 
Iscritto dal: Jul 2007
Messaggi: 466
hijackthis1511.txt

spero sia corretto..inoltre sto riuscendo in qualche modo a riprendere il controllo della situazione..sono riuscito a effettuare prima una scansione con a-squared e poi con prevxcsi..il primo mi ha trovato: a2scan_071114-204655.txt mentre il secondo con la scansione online mi trova quattro bad files nella cartella system32: igjyorjf.dll, geefc.dll, kukdtxww.dll e hnsqxxxv.dll...

se potete aiutarmi ve ne sarei veramente grato.. utilizzando runalyzer ho notato che igjy.. e geefc vengono caricati da winlogon mentre tutti e quattro sono caricati da explorer..spero vi sia utile..GRAZIE!
mrctrgcrg è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2007, 12:35   #9
mrctrgcrg
Senior Member
 
Iscritto dal: Jul 2007
Messaggi: 466
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Ti è stato già detto dal moderatore di leggere le regole di sezione, ma mi sembra che tu le abbia lette solo in parte:

i log vanno messi fra i tag CODE o meglio allegarli con la funzione "gestisci allegati" oppure hostati su www.zshaer.net l

DOVRESTI LEGGERE MEGLIO le cose che ti vengono detto. quindi MODIFICA il tuo post precedente e mettiti in regola
spero che ora sia tutto in regola..comunque per finire ecco il log di prevxcsi:

http://www.zshare.net/download/49226219eb2aa0/


ancora grazie a tutti per l'aiuto..
mrctrgcrg è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2007, 13:18   #10
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Puoi allegare un NUOVO log di HJT ? grazie
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2007, 13:40   #11
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
A quanto pare anche lui ha un'infezione dovuta a Virtumonde\Vundo. Segnalo il post di riferimento:

[risolto][WINXP] Virtumonde, non se ne va
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2007, 15:50   #12
mrctrgcrg
Senior Member
 
Iscritto dal: Jul 2007
Messaggi: 466
come mai un nuovo hjt? quello che ho postato è stato fatto successivamente a tutti i controlli...e quindi penso che l'ultimo alla fine sara uguale...ciononostante: hijackthis1511(2).txt

volevo ringraziare nuz per avermi indirizzato al thread sui vundo trojan..spero di trovare consigli utili..
mrctrgcrg è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2007, 15:55   #13
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Sei ancora infetto. Visto che si tratta di Virtumonde segui la guida:

[GUIDA] Rimuovere trojan vundo
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2007, 17:29   #14
mrctrgcrg
Senior Member
 
Iscritto dal: Jul 2007
Messaggi: 466
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Sei ancora infetto. Visto che si tratta di Virtumonde segui la guida:

[GUIDA] Rimuovere trojan vundo
veramente grazie a tutti..et voila il log hjt dopo la disinfezione: hijackthis1511(3).txt

..spero che la guerra sia vinta...a voi i commenti...

PS: è possibile fixare qualcosa dal log di hjt?
mrctrgcrg è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2007, 17:37   #15
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Intanto fixa queste voci:

O2 - BHO: (no name) - {79bf4fda-aa06-46f8-9a7d-b5f8a1c6eeaf} - C:\WINDOWS\system32\kukdtxww.dll

O2 - BHO: (no name) - {7ee4cc1d-5840-452f-a79b-628e871c9551} - C:\WINDOWS\system32\hnsqxxxv.dll

O2 - BHO: {73cddfae-3951-291a-3644-4e714d1df7f7} - {7f7fd1d4-17e4-4463-a192-1593eafddc37} - C:\WINDOWS\system32\pkxkkjpu.dll

O2 - BHO: (no name) - {C1DEA84D-62FC-6053-DA5B-3CE671810FE1} - (no file)


Poi posta un'altro log. Inoltre devi installare un antivirus (consiglio Avira) e devi aggiornare IE e Javasun.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2007, 17:38   #16
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
fixa

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O2 - BHO: (no name) - {C1DEA84D-62FC-6053-DA5B-3CE671810FE1} - (no file)

O2 - BHO: {73cddfae-3951-291a-3644-4e714d1df7f7} - {7f7fd1d4-17e4-4463-a192-1593eafddc37} - C:\WINDOWS\system32\pkxkkjpu.dll

O2 - BHO: (no name) - {7ee4cc1d-5840-452f-a79b-628e871c9551} - C:\WINDOWS\system32\hnsqxxxv.dll

O2 - BHO: (no name) - {79bf4fda-aa06-46f8-9a7d-b5f8a1c6eeaf} - C:\WINDOWS\system32\kukdtxww.dll

Scarica avenger http://swandog46.geekstogo.com/avenger.zip aprilo e seleziona input script manually,poi clicca sulla lente di ingrandimento ed incolla:

Quote:
Files to delete:
C:\WINDOWS\system32\pkxkkjpu.dll
C:\WINDOWS\system32\hnsqxxxv.dll
C:\WINDOWS\system32\kukdtxww.dll
poi clicca su done,clicca sul semaforo e rispondi sì 2 volte. al riavvio allega il log di avenger che ti si apre (che si trova in C:\avenger.txt) nella discussione dove hai trovato la guida.
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2007, 19:42   #17
mrctrgcrg
Senior Member
 
Iscritto dal: Jul 2007
Messaggi: 466
posto entrambi i log:

1] http://www.zshare.net/download/49303554759e22/ (log di hjt)

2] http://www.zshare.net/download/493039786a2c5c/ (log di avenger)


Posso considerarmi ufficialmente guarito?
mrctrgcrg è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2007, 19:46   #18
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Avenger ha fatto cio che doveva fare.

HJT sei pulito ma devi installare assolutamente un antivirus, ti consigliamo:

ANTIVIR PERSONAL EDITION FREE: clicca qui per il download
● una volta installato, scarica gli aggiornamenti e poi, esegui una scansione completa del sistema.
qui trovi la Guida di configurazione per Antivir pubblicata da Juninho, ed altre cose importanti ed interessanti in relazione ad Antivir.

E anche un firewall come Comodo o ZoneAlarm

Poi devi fare questi due tipi di aggiornamenti, perchè sono importantissimi:

Aggiorna JAVA: pannello di controllo – java – in alto clicca su “aggiornamento” – in basso a destra clicca su “aggiorna adesso” – adesso segui le istruzioni.

Aggiorna INTERNET EXPLORER alla versione 7: clicca qui per il download

Ciao!
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2007, 19:49   #19
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Ora sei apposto. Però devi installare un antivirus (consiglio avira) e che fine ha fatto Comodo? Inoltre ricordati di aggiornare internet Explorer e aggiornare javasun.

edit: battuto sul tempo.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 15-11-2007, 19:55   #20
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da Nuz Guarda i messaggi
edit: battuto sul tempo.
Eh vabbè


Mod, puoi mettere il tag RISOLTO
Gle89 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship Google Pixel 11 Pro XL: fotocamera al top, batte...
Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti Non sai programmare? Ecco cosa si può far...
Debian dice sì all'IA generativa:...
Denza Z arriva nelle concessionarie in C...
NVIDIA investe 3,5 miliardi in MediaTek:...
Amazon: mentre l'azienda licenzia i dipe...
CATL, allarme esposizione nichel nello s...
Web moderno e privacy: l'evoluzione di i...
LG presenta ThinQ Claw, il chatbot per l...
Anthropic avvisa di furto di sessioni su...
The Elder Scrolls 6: Asha Sharma 'svia' ...
Niente RGB, più attenzione alle l...
LUMI-AI, l'Europa investe 387,8 milioni ...
CXMT pronta a entrare nella storia delle...
Google Maps ha cambiato il nome a uno de...
Bitcoin, la prima transazione resistente...
GTA 6 è in sviluppo dal 2015, ma ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v