Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 15-11-2007, 14:01   #1
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
[GUIDA] Rimuovere trojan vundo/Virutumonde - leggere le Regole di Sezione!!

CHI HA PROBLEMI CON IL TROJAN VUNDO SEGUA TUTTA LA GUIDA E POSTI I LOG DELLE SCANSIONI IN QUESTO THREAD.


AVVISO: AL FINE DI MANTENERE LA DISCUSSIONE PIU' ORDINATA,I RAPPORTI ED I LOGFILE CARICATELI SU UNO DEI SEGUENTI SITI E POSTATE IL LINK PER IL DOWNLOAD:

http://www.mediafire.com
http://wikisend.com
http://fileqube.com/
http://fileup.itadib.com



TROJAN VUNDO


Istruzioni per la rimozione:
1) Disattivare ripristino configurazione di sistema:

● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
[b]

2) Utilizzare ATF Cleaner: ISTRUZIONI E DOWNLOAD

3) Fare una scansione con Malwarebytes anti malware: ISTRUZIONI E DOWNLOAD LINK


4) Fare una scansione con F-Secure OnLine Scanner (no Vista-64bit) o con Kaspersky Virus Removal Tool (no Vista-64bit) guida e link al download o Eset Online Scanner (sì Vista-64)



Se si riscontrano ancora problemi dopo aver seguito tutta la guida:

Fare una scansione con Hijackthis e allegare il log.
Istruzioni per fare il log di hijackthis:
  • Scaricare Hijackthis (LINK)
  • Avviarlo
  • Cliccare su I Agree
  • Cliccare su "Do a system scan and save logfile"

--------------------------------------------------------------------------

Si ringraziano per la collaborazione:
-Riverside
-Nuz
-Chill-Out
-Gle89
-wjmat
--------------------------------------------------------------------------

Ultima modifica di Bugs Bunny : 14-10-2008 alle 20:12. Motivo: Rimossi virtumondobegone e sas. Aggiunto mbam in mod provvisoria.
Bugs Bunny è offline  
Old 15-11-2007, 14:06   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
ancora una volta: complimenti bugs
Gle89 è offline  
Old 15-11-2007, 14:14   #3
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Complimenti, ottima iniziativa.
Aggiungo un'ulteriore info riguardo la rimozione. In questo caso: [risolto][WINXP] Virtumonde, non se ne va l'utente nonostante abbia usato i vari removal tool è dovuto ricorre a prevx 2.0. Per la precisione con Prevx 2.0 ha individuato i file malevoli, poi essendogli scaduta la trial è dovuto ricorrere ad avenger.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 15-11-2007, 14:20   #4
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quindi BUGS aggiungi questo nella guida:

Scarica PREVX 2.0 (versione trial per 30 giorni):clicca qui per il download.
Installalo, aggiornalo (è importante) e fai una scansione completa del sistema.
Gle89 è offline  
Old 15-11-2007, 14:27   #5
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Fare installare una trial che, comunque, proprio perché è tale, si limita ad individuare ma non provvede alla rimozione degli eventuali files infetti, mi sembra eccessivo.
Più oppurtuno, visto che esegue lo stesso lavoro, segnalare il tool stand-alone PrevX CSI, che non necessita di installazione.
Riverside è offline  
Old 15-11-2007, 14:39   #7
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28966
ora facciamo il conteggio di quanti s'infischieranno dell'esistenza di questo thread
un consiglio:mettete nel primo post i nomi che le varie case assegnano il malware,in maniera tale che la discussione venga indicizzata meglio
juninho85 è offline  
Old 15-11-2007, 15:07   #8
ShoShen
 
Messaggi: n/a
ciao , complimenti per la guida...ho letto che alcuni sono riusciti a risolvere anche con virit explorer
http://www.tgsoft.it/italy/index_ita.html
 
Old 15-11-2007, 19:45   #9
mrctrgcrg
Senior Member
 
Iscritto dal: Jul 2007
Messaggi: 466
ciao ragazzi ho aperto una discussione intitolata virus o non virus e grazie all'aiuto di tutti voi sono arrivato a questo:

1 http://www.zshare.net/download/493039786a2c5c/

2 http://www.zshare.net/download/49303554759e22/



A voi i commenti!
mrctrgcrg è offline  
Old 15-11-2007, 19:49   #10
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da mrctrgcrg Guarda i messaggi
ho aperto una discussione
Questo è crosspostin ovvero postare in due discussioni (o sezioni) diverse per lo stesso motivo. E' punita con la sospensione, stai attento
Gle89 è offline  
Old 15-11-2007, 21:16   #11
mrctrgcrg
Senior Member
 
Iscritto dal: Jul 2007
Messaggi: 466
questo non è crossporting o come si chiama semplicemente lutente bugs bunny mi ha chiesto nella discussione aperta dal sottoscritto "virus o non virus" di riportare i miei risultati nella guida che avevo utilizzato per guarire ...tra laltro bugs bunny è il "titolare" se non vado errando della specifica guida..ovvero questa discussione...

se poi ho frainteso chiedo venia..grazie comunque per l'avviso..
mrctrgcrg è offline  
Old 15-11-2007, 21:49   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da mrctrgcrg Guarda i messaggi
questo non è crossporting o come si chiama semplicemente lutente bugs bunny mi ha chiesto nella discussione aperta dal sottoscritto "virus o non virus" di riportare i miei risultati nella guida che avevo utilizzato per guarire ...tra laltro bugs bunny è il "titolare" se non vado errando della specifica guida..ovvero questa discussione...

se poi ho frainteso chiedo venia..grazie comunque per l'avviso..
se decidi di proseguire qui non continuare di la! altrimenti diventa crossposting
xcdegasp è offline  
Old 16-11-2007, 13:06   #13
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Quote:
Originariamente inviato da mrctrgcrg Guarda i messaggi
questo non è crossporting o come si chiama semplicemente lutente bugs bunny mi ha chiesto nella discussione aperta dal sottoscritto "virus o non virus" di riportare i miei risultati nella guida che avevo utilizzato per guarire ...tra laltro bugs bunny è il "titolare" se non vado errando della specifica guida..ovvero questa discussione...

se poi ho frainteso chiedo venia..grazie comunque per l'avviso..
sì confermo... però ti ho detto di rispondere qui e non di là... vabbè fa niente ora lo sai
Bugs Bunny è offline  
Old 16-11-2007, 14:04   #14
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Avendo seguito e riletto come è stata risolta l'infezione qui:

[risolto][WINXP] Virtumonde, non se ne va

Avrei da proporre alcune modifiche alla guida. Io separerei i primi tre punti dal resto. Cioè una volta che l'utente ha usato i tool specifici secondo me deve postare un log di hijackthis. Se questo presenta ancora riferimenti a Vundo allora deve o usare l'accoppiata Prevx+Avenger o usare Virit .
Inoltre mi pare del tutto superfluo l'uso di EliStartA perchè dalla descrizione che ne danno gli autori risulta che non è specifico per Vundo. Infatti:

Quote:
EliStarA.exe (15-11-2007):Eliminador de diferentes variantes de Startpage y componentes Adware

Fonte: http://www.satinfo.es/util_e-k.htm
Quote:
EliStarA 15.04: Son muchas las variantes del StarPage, caracterizadas por la instalacion de una pagina de inicio no deseada.

Fonte: http://www.zonavirus.com/datos/desca...8/elistara.asp
A scanso di equivoci, sottolineo che la mia è una proposta e non una critica, nè a nessuno e nè alla guida.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 16-11-2007, 14:06   #15
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
l'ho messo nel caso vundo modifichi l'homepage
Bugs Bunny è offline  
Old 16-11-2007, 14:24   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ma non è esagerato per la semplice homepage?
xcdegasp è offline  
Old 16-11-2007, 14:28   #18
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
vabbè lo levo.
no vabbhè, ma se lo scopo è dare una pulizia ampia allora ha senso...
era solo una curiosità, forse ho calibrato male la domanda..

la mia non era una richiesta di rimuoverlo.
xcdegasp è offline  
Old 16-11-2007, 15:46   #19
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da Nuz Guarda i messaggi
....Io separerei i primi tre punti dal resto. Cioè una volta che l'utente ha usato i tool specifici secondo me deve postare un log di hijackthis. Se questo presenta ancora riferimenti a Vundo allora deve o usare l'accoppiata Prevx+Avenger o usare Virit ...
E su questa proposta che mi dite? Secondo voi è inutile separare le cose?
A me sembrava giusto per il fatto che c'è una variante contro la quale i tool specifici attualmente non sono in grado di rimuoverla (vedi caso citato precedentemente, in cui è stato necessario ricorrere a prevx+avenger).
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 16-11-2007, 19:02   #20
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
secondo me hijackthis va alla fine per velocizzarci il lavoro,quando tutti i programmi hanno tolto quello che potevano
Bugs Bunny è offline  
 Discussione Chiusa


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Amazon scatenata nel weekend: sconti sug...
Pulizia per 45 giorni senza pensieri: il...
Apple taglia il prezzo degli AirPods Pro...
Tutti i MacBook Air M4 2025 da 13 pollic...
Roborock QV 35A a 429€ o Dreame L40 Ultr...
SpaceX Starship: Ship 37 ha eseguito due...
Sharkoon punta sui case a basso costo, m...
La tua rete Wi-Fi fa pena? Questi FRITZ!...
Amazon, un weekend di fuoco per gli scon...
Ancora 3 smartwatch Amazfit in forte sco...
Sharkoon A60 RGB: dissipatore ad aria du...
HONOR 400 Pro a prezzo bomba su Amazon: ...
Offerte da non perdere: robot aspirapolv...
Apple Watch e Galaxy Watch ai minimi sto...
Il rover NASA Perseverance ha ''raccolto...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v