Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-11-2007, 22:04   #82
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
azz!!! Come faccio a risalvare il rapporto?
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 22:05   #84
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
per me l'infezione nn è soltanto una...sembrerebbe tipo gromozon+win dialer 1060
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 22:05   #85
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Allega anche un log di HiJackThis.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 22:08   #86
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
vediamo subito se è rimasto qualcosa di gromozon...
abilita la visualizzazione di files e cartelle nascosti e di sistema e vai in c:\Documents and settings

guarda se ci sono delle cartelle con nomi formati da lettere in ordine casuale(es: HGigUPbnYpYTSdggbIG)
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 22:14   #87
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
x risalvare il rapporto cosa devo scrivere al posto di: Files to Delete........ ??

Allora: qua c'è il log hijackthis.log - 0.01MB
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 22:15   #88
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
rifai esattamente quello che hai fatto prima. incolli esattamente quello che hai messo prima
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 22:17   #89
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
il log di hijackthis non va per niente bene... c'è qualcosa che non è stato trovato...

Fai così:

abilita la visualizzazione di files e cartelle nascosti e di sistema e vai in c:\Documents and settings

guarda se ci sono delle cartelle con nomi formati da lettere in ordine casuale(es: HGigUPbnYpYTSdggbIG)
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 22:18   #90
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
ok dovrete aspettare un po xkè ora ke mi si riavvia il pc...........

In Document and settings non c'è niente a parte alcuni fle strani formato .tmp

Devo guardare pure nellesottocartelle?
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 22:19   #91
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
io ti ho detto di guardare le cartelle non i files
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 22:24   #92
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
cartelle tutto normale:
-"mio nome"
-Administrator
-All Users
-All Users.WINDOWS
-Amministratore
-Default User.WINDOWS

tutto ok, no?ora riavvio

edit: ecco il rapporto avenger
Allegati
File Type: txt avenger.txt (4.0 KB, 2 visite)

Ultima modifica di dimoraptor : 18-11-2007 alle 22:37.
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 22:42   #93
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Da fixare
O4 - HKLM\..\Run: [9456afe4] rundll32.exe "C:\WINDOWS\system32\spdhrbpq.dll",b
O17 - HKLM\System\CCS\Services\Tcpip\..\{181625E3-AB78-4953-AD25-3847B891C0CF}: NameServer = 85.255.115.26 85.255.112.166
O17 - HKLM\System\CS1\Services\Tcpip\..\{181625E3-AB78-4953-AD25-3847B891C0CF}: NameServer = 85.255.115.26 85.255.112.166

nel post successivo allega un nuovo log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 22:43   #94
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Le avevi fixate queste due?

O17 - HKLM\System\CCS\Services\Tcpip\..\{181625E3-AB78-4953-AD25-3847B891C0CF}: NameServer = 85.255.115.26 85.255.112.166
O17 - HKLM\System\CS1\Services\Tcpip\..\{181625E3-AB78-4953-AD25-3847B891C0CF}: NameServer = 85.255.115.26 85.255.112.166

Comunque ripeti l'operazione e subito dopo proviamo con questo tool:

Fixwareout

Lo lanci e ti chiede di installarlo. Alla fine lo esegui e accetta quello che ti chiede. Alla fine si dovrebbe aprire hijackthis con cui fai un nuovo log. Inoltre in C:\fixwareot\ trovi il report.txt che devi allegare.
Siccome agirà sui DNS alla fine riavvia e fai:
  • Pannello di controllo -->Connessioni di rete.
  • Clicca col tasto destro sulla connessione di rete.
  • Poi su proprietà.
  • Ora nella nuova finestra vai su Protocollo Internet (TCP/IP)
  • Clicca su Proprietà. Si apre un'altra finestra.
  • Seleziona Ottieni DNS Automaticamente.

P.S.
Quote:
FixWareout: Designed to repair the symptoms caused by Wareout, whose main objective is to hijack the DNS system to redirect our search Internet sites predetermined by this infection.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 18-11-2007 alle 22:55.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 22:50   #95
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Le avevi fixate queste due?

O17 - HKLM\System\CCS\Services\Tcpip\..\{181625E3-AB78-4953-AD25-3847B891C0CF}: NameServer = 85.255.115.26 85.255.112.166
O17 - HKLM\System\CS1\Services\Tcpip\..\{181625E3-AB78-4953-AD25-3847B891C0CF}: NameServer = 85.255.115.26 85.255.112.166

Comunque ripeti l'operazione e subito dopo proviamo con questo tool:

Fixwareout

Lo lanci e ti chiede di installarlo. Alla fine lo esegui e accetta quello che ti chiede. Alla fine si dovrebbe aprire hijackthis con cui fai un nuovo log. Inoltre in C:\fixwareot\ trovi il report.txt che devi allegare.
Siccome agirà sui DNS alla fine riavvia e fai:
  • Pannello di controllo -->Connessioni di rete.
  • Clicca col tasto destro sulla connessione di rete.
  • Poi su proprietà.
  • Ora nella nuova finestra vai su Protocollo Internet (TCP/IP)
  • Clicca su Proprietà. TSi apre un'altra finestra.
  • Seleziona Ottieni DNS Automaticamente.
li avevo già fixati! Li ho rifixati
il link mi apre una finestrella, faccio salva file, ma poi non succede nulla... riprovo ancora..............ora va........
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 23:18   #96
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
ecco hijackthis.log - 0.01MB
Allegati
File Type: txt report.txt (2.5 KB, 3 visite)

Ultima modifica di dimoraptor : 18-11-2007 alle 23:26.
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 23:21   #97
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 23:31   #98
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Ora sei apposto. Devi comunque fixare questa voce relativa al Norton:

O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"

In più ti consiglio di disinstallare Avast e installare Avira Antivir. Qui trovi una dettagliata guida:

Avira Antivirus 7

Puoi anche fixare queste voci superflue:

O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 18-11-2007 alle 23:34.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 23:34   #99
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da dimoraptor Guarda i messaggi
ecco hijackthis.log
installa JAVASUN: clicca qui per il download

Sostituisci Avast (antivirus penoso) con:

ANTIVIR PERSONAL EDITION FREE: clicca qui per il download
● una volta installato, scarica gli aggiornamenti e poi, esegui una scansione completa del sistema.
qui trovi la Guida di configurazione per Antivir pubblicata da Juninho (leggi, attentamente, i primi tre post), ed altre cose importanti ed interessanti in relazione ad Antivir.
Se necessiti di informazioni o spiegazioni, posta, in quella discussione.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 23:37   #100
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Riverside Guarda i messaggi
installa JAVASUN: clicca qui per il download
perchè dovrebbe isntallare la Java?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
AWS Transform si evolve: agenti IA per m...
I social network hanno stancato gli ital...
Star Citizen supera i 900 milioni di dol...
Netflix ha eliminato la funzione Cast pe...
L'IA è una bolla e scoppier&agrav...
Un rapporto collega i data center di Ama...
Troppa concorrenza per Cherry (quella de...
Entro il 2035 la Cina vuole costruire de...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
I veicoli elettrici emettono radiazioni ...
Stai per acquistare una PS5? Attento al ...
iPhone 17 Pro Max finalmente disponibile...
Apple, Sony, Bose, Beats, Sennheiser, CM...
Arriva il Raspberry Pi 5 da 1 GB, ma por...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v