Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-11-2007, 11:30   #61
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
ditemi se va bene il log
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 11:38   #62
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
quale log?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 11:41   #63
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
nn riesco ad allegare il file, mi dice formato non valido. Ora lo incollo, ditemi se è quello che volevate:

hijackthis.log - 0.01MB

Ultima modifica di dimoraptor : 17-11-2007 alle 12:51.
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 11:44   #64
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Per favore edita il tuo post (modifica) hosta il log in formato .txt qui http://www.zshare.net/ e indica il link dove prelevarlo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 14:01   #65
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
c@zzo hai il gromozon e sei pieno di rumenta... asp che ci do un'occhiata + a fondo
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 14:17   #66
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
1) disattiva ripristino conf di sys
2) fixa:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb

O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\iilyopaa.dll

O4 - HKLM\..\Run: [dmjmf.exe] C:\WINDOWS\system32\dmjmf.exe

O4 - HKLM\..\Run: [love junk phone cool] C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\CloseTwoLoveJunk\castplan.exe

O4 - HKLM\..\Run: [cashplatformsavememo] C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\New hope cash platform\Real third.exe

O4 - HKLM\..\Run: [System Terminal Server] smtsvc.exe

O4 - HKLM\..\Run: [Salestart] "C:\Programmi\File comuni\BestsellerAntivirus\bm.exe" dm=http://bestsellerantivirus.com; ad=http://bestsellerantivirus.com

O4 - HKLM\..\Run: [Salestart(1)] "C:\Programmi\File comuni\OnlineHelpmate\mc.exe" dm=http://onlinehelpmate.com ad=http://onlinehelpmate.com sd=http://ilp.onlinehelpmate.com

O4 - HKLM\..\Run: [9456afe4] rundll32.exe "C:\WINDOWS\system32\tjqnrmco.dll",b

O4 - HKCU\..\Run: [TZ Spyware Remover] C:\Programmi\TrackZapper.com\TZ Spyware Remover\SpyRem.exe /STARTUP

O4 - HKLM\..\Policies\Explorer\Run: [1] C:\WINDOWS\svchost.exe

O20 - AppInit_DLLs: C:\WINDOWS\system32\__c0022A25.dat

O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\yygfduca.exe (file missing)

O23 - Service: SecNgo - Unknown owner - \\?\C:\Programmi\File comuni\Services\com3.exe (file missing)

O23 - Service: SecYjl - Unknown owner - \\?\C:\Programmi\File comuni\System\com6.exe (file missing)

O17 - HKLM\System\CCS\Services\Tcpip\..\{181625E3-AB78-4953-AD25-3847B891C0CF}: NameServer = 85.255.115.26 85.255.112.166

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.26 85.255.112.166

O17 - HKLM\System\CS1\Services\Tcpip\..\{181625E3-AB78-4953-AD25-3847B891C0CF}: NameServer = 85.255.115.26 85.255.112.166

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.26 85.255.112.166

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.26 85.255.112.166


In avenger immetti
Quote:
Files to delete:
C:\WINDOWS\system32\smtsvc.exe
C:\Programmi\File comuni\OnlineHelpmate\mc.exe
C:\WINDOWS\system32\iilyopaa.dll
C:\WINDOWS\system32\dmjmf.exe
C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\CloseTwoLoveJunk\castplan.exe
C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\New hope cash platform\Real third.exe
C:\Programmi\File comuni\BestsellerAntivirus\bm.exe
C:\Programmi\File comuni\OnlineHelpmate\mc.exe
C:\WINDOWS\system32\tjqnrmco.dll
C:\Programmi\TrackZapper.com\TZ Spyware Remover\SpyRem.exe
C:\WINDOWS\svchost.exe
C:\WINDOWS\system32\yygfduca.exe
C:\Programmi\File comuni\Services\com3.exe
C:\Programmi\File comuni\System\com6.exe
Poi Fai una scansione con prevx gromozon removal e symantec linkoptimizer removal tool :

http://aknow.prevx.com/zeroL/T78AF85.exe
http://www.symantec.com/content/en/u...FixLinkopt.exe

e con prevx csi:

http://info.prevx.com/download.asp?grab=prevxcsi

poi allega un log di gmer
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 14:20   #67
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
scusa non hai msn?
Xkè non ho capito cosa devo fare......

sono riuscito solo a fare la 2) ma non la 1)

le altre non riesco nemmeno a scaricare tools

Ultima modifica di dimoraptor : 17-11-2007 alle 16:06.
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 16:54   #68
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Bunny, lascio la questione nelle tue mani in maniera da non sovrapporci e da non creare confusione.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 16:57   #69
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da dimoraptor Guarda i messaggi
scusa non hai msn?
Xkè non ho capito cosa devo fare......

sono riuscito solo a fare la 2) ma non la 1)

le altre non riesco nemmeno a scaricare tools
Disattivazione del ripristino configurazione sistema:
Disattivazione ripristino: start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 16:06   #70
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Disattivazione del ripristino configurazione sistema:
Disattivazione ripristino: start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok
ok quello l'avevo fatto prima di fare la 2) ...............
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 18:19   #71
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Spiegazione sul punto 3:


8) Scarica avenger http://swandog46.geekstogo.com/avenger.zip


* Apriti avenger
* Seleziona input script manually
* Clicca sulla lente d'ingrandimento
* Incolla:
Quote:
Files to delete:
C:\WINDOWS\system32\smtsvc.exe
C:\Programmi\File comuni\OnlineHelpmate\mc.exe
C:\WINDOWS\system32\iilyopaa.dll
C:\WINDOWS\system32\dmjmf.exe
C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\CloseTwoLoveJunk\castplan.exe
C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\New hope cash platform\Real third.exe
C:\Programmi\File comuni\BestsellerAntivirus\bm.exe
C:\Programmi\File comuni\OnlineHelpmate\mc.exe
C:\WINDOWS\system32\tjqnrmco.dll
C:\Programmi\TrackZapper.com\TZ Spyware Remover\SpyRem.exe
C:\WINDOWS\svchost.exe
C:\WINDOWS\system32\yygfduca.exe
C:\Programmi\File comuni\Services\com3.exe
C:\Programmi\File comuni\System\com6.exe
* Clicca su done
* Clicca sul semaforo
* Rispondi sì 2 volte
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 19:06   #72
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
Si è riavviato il pc ed è comparsa questa:
(allegato)
Allegati
File Type: txt avenger.txt (5.9 KB, 4 visite)
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 19:20   #73
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
fai un nuovo log di hijackthis e allegalo.

riporta le righe rosse evidenziate da una scansione con gmer http://www.notrace.it/Download/download.asp?file=47
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 19:37   #74
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
log........

hijackthis.log - 0.01MB

ora sto facendo lìaltra scansione.. dura molto?
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 19:47   #75
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
fixa:

O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\iilyopaa.dll (file missing)

O17 - HKLM\System\CCS\Services\Tcpip\..\{181625E3-AB78-4953-AD25-3847B891C0CF}: NameServer = 85.255.115.26 85.255.112.166

O17 - HKLM\System\CS1\Services\Tcpip\..\{181625E3-AB78-4953-AD25-3847B891C0CF}: NameServer = 85.255.115.26 85.255.112.166

O20 - AppInit_DLLs: C:\WINDOWS\system32\__c0046541.dat

In avenger immetti questi script

Quote:
Files to delete:
C:\WINDOWS\system32\__c0046541.dat
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 20:26   #76
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
in rosso ho trovato solo C://WINDOWS/syss.exe(***hidden***)

X quanto riguarda C:\WINDOWS\system32\__c0046541.dat lo devo sia fixare che deletare?????
(ci sarebbe pure AVG Anti.Spyware che mi chiede di metterlo in quarantena)
Quale delle azioni devo fare?
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 21:03   #77
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
prima fixi la chiave in hijackthis,poi immetti questo script in avenger:

Quote:
Files to delete:
C:\WINDOWS\system32\__c0046541.dat
C:\WINDOWS\syss.exe

Ultima modifica di Bugs Bunny : 18-11-2007 alle 21:06.
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 21:39   #78
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
ora è tutto a posto?
sembrerebbe ritornato tutto alla normalità......
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 21:52   #80
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
non sono sicuro se l'ho salvato giusto o è quello vecchio
Allegati
File Type: txt avenger.txt (5.9 KB, 3 visite)
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Giorgia Meloni 'una di noi': Palazzo Chi...
Airbus richiama oltre 6.000 A320: rischi...
Tra open hybrid cloud e sovranità...
Il nuovo SSD Samsung è fatto con ...
Russia contro WhatsApp: il piano per spe...
Battlefield 6, oltre 2,39 milioni di ten...
La Cina spiazza tutti: nuovo chip per l'...
Nexperia, altro che caso chiuso: il caos...
Nuova tecnologia AMD FSR Ray Regeneratio...
Motorola Edge 60 Neo e Motorola Moto Wat...
Weekend e offerte Amazon Black Friday ag...
Il tuo indirizzo IP è compromesso...
Eureka J15 Evo Ultra in super sconto: or...
Robot aspirapolvere in super sconto per ...
Black Friday Amazon: le migliori occasio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v