Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme
ASUS e Noctua tornano a collaborare con la GeForce RTX 5080 Noctua OC Edition, una scheda pensata per chi cerca potenza estrema e silenziosità assoluta. Il nuovo sistema di raffreddamento, con tre ventole Noctua NF-A12x25 G2 da 120 mm e una camera di vapore maggiorata, promette temperature record e rumorosità quasi impercettibile. Non mancano dual BIOS, materiali di qualità e ampie possibilità di overclock. Ma quanto migliora davvero rispetto alla Founders Edition? Scoprilo nel nostro test completo.
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Il più recente robot per la pulizia domestica di Dreame, modello Aqua10 Ultra Roller, abbina un potente motore di aspirazione della polvere a un sofisticato sistema di lavaggio con rullo integrato. Il tutto governato dalla logica di intelligenza artificiale, per i migliori risultati
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 07-01-2008, 23:34   #101
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Non fai da cavia,tranquillo,di solito prima di proporre testo da me

le medesime ..ne hai ancora 2 dobbiamo portarlo a 0 il log
rifai ancora una volta mentre dò un occhio a combofix
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 07-01-2008, 23:40   #102
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
ComboFix 08-01-07.5 - 2008-01-08 0:17:13.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.39.1040.18.535 [GMT 1:00]
Eseguito da: D:\Documents and Settings\Davide\Desktop\virus\ComboFix(2).exe

Altre eliminazioni

D:\WINDOWS\system32\ddayv.dll
D:\WINDOWS\system32\ddayv.exe
D:\WINDOWS\system32\mcrh.tmp
D:\WINDOWS\system32\vyadd.ini
D:\WINDOWS\system32\vyadd.ini2
Una bella ripulita la ha data, ma credo non basti.
Il log di Hthis è sostanzialmente pulito.

Ultima modifica di Riverside : 07-01-2008 alle 23:43.
Riverside è offline  
Old 07-01-2008, 23:48   #103
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Naufr4g0
F3 - REG:win.ini: load=D:\WINDOWS\system32\ddayv.exe
Bastardo!!! eccolo quà infilato nel file .ini

fixalo! a cancellarlo ci ha pensato combofix...

dò un altra occhiata
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 07-01-2008, 23:48   #104
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Non fai da cavia,tranquillo,di solito prima di proporre testo da me
Vabbè io scherzo. E cmq ci deve essere sempre qualcuno che "sperimenta" per primo no? :'D

Quote:
Originariamente inviato da lancetta Guarda i messaggi
le medesime ..ne hai ancora 2 dobbiamo portarlo a 0 il log
rifai ancora una volta mentre dò un occhio a combofix
Secondo me la colpa ce l'ha questo valore del file di registro, che non so proprio come levare:


Non ci sono programmi (spazio).exe aperti, ma quando cancello quel valore dal registro viene riscritto di nuovo. Quindi c'è un altro processo che fa parte del virus.
Forse un servizio del windows..

Ultima modifica di Naufr4g0 : 07-01-2008 alle 23:51.
Naufr4g0 è offline  
Old 07-01-2008, 23:50   #105
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Bastardo!!! eccolo quà infilato nel file .ini
mi era sfuggito

Log di PrevX:

Quote:
D:\Programmi\CICLaMaB\CICLaMaB.exe
Loaded from: FILE
PX5: C51EA54B00B9BC4DEA3809AD41D15D00F1222879
MD5: 49445bbe1b0f196a0a4fd132ae782929
Determination: SUSPICIOUS
Riverside è offline  
Old 07-01-2008, 23:53   #106
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Vabbè io scherzo. E cmq ci deve essere sempre qualcuno che "sperimenta" per primo no? :'D



Secondo me la colpa ce l'ha questo valore del file di registro, che non so proprio come levare:
infatti...doppio click sulla voce e cancella dovrebbe fartelo fare (che poi dovrebbe corrispondere ad la voce di hijackthis)
fixa prima e poi vedi se c'è ancora la voce
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 07-01-2008, 23:53   #107
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Secondo me la colpa ce l'ha questo valore del file di registro, che non so proprio come levare
Come ti ga già detto Lancetta, fixalo con Hthis: lo ha già spazzato via Combo.
Riverside è offline  
Old 07-01-2008, 23:55   #108
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Riverside Guarda i messaggi
mi era sfuggito

Log di PrevX:
siccome tutti sti programmi sono sospetti.... io consiglierei di disinstallarli....e cancellare il tutto.
Dò un occhiata a combofix
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 07-01-2008, 23:55   #109
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Bastardo!!! eccolo quà infilato nel file .ini

fixalo! a cancellarlo ci ha pensato combofix...

dò un altra occhiata
Quando fixo con HiJackThis non se ne va... faccio SCAN e ritorna...

Procediamo con ordine. Vediamo se riesco a farlo.
Tu mi dici di fare:
1) Usare RenV.exe per annullare gli (spazio).exe
2) ComboFix
3) HiJackThis per fixare.

Ma quando io avvio combofix, questi mi chiede di riavviare e al riavvio ricarica gli (spazio).exe e quindi HiJackThis non puo' fixare...
Deve esserci un altro modo... E se non riavviassi dopo combofix?

Ultima modifica di Naufr4g0 : 07-01-2008 alle 23:59.
Naufr4g0 è offline  
Old 07-01-2008, 23:55   #110
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
@ Nà: CICLaMaB dovrebbe essere pulito:
http://www.dlinkpedia.net/software/ciclamab-guide.php
Riverside è offline  
Old 08-01-2008, 00:08   #111
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
fixa prima con hijack poi disinstalla/cancella quei programmi della scansione on line sospetti ivi compreso quello che dice River (che se non erro l'aveva già riportato la scansione on line) RenV.exe e poi combofix....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 08-01-2008, 00:15   #112
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
AGGIORNAMENTO:
Ho riavviato il computer dopo renV e combofix e magicamente non mi appare più la chiave del registro incriminata, ma mi si avvia cmq un file (spazio).exe.
I programmi sospetti li ho cancellati tutti e tre per evitare problemi.
Faccio l'ultimo combofix e vediamo che succede..
Secondo voi è possibile che il Firefox avvii il virus alla partenza? Io per ora sto usando Explorer per evitare.
Naufr4g0 è offline  
Old 08-01-2008, 00:28   #113
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
AGGIORNAMENTO:
Ho riavviato il computer dopo renV e combofix e magicamente non mi appare più la chiave del registro incriminata, ma mi si avvia cmq un file (spazio).exe.
I programmi sospetti li ho cancellati tutti e tre per evitare problemi.
Faccio l'ultimo combofix e vediamo che succede..
Secondo voi è possibile che il Firefox avvii il virus alla partenza? Io per ora sto usando Explorer per evitare.
hum con renv dobbiamo obbligatoriamente azzerare le chiavi altrimenti siamo punto e a capo

scarica Superantispyware aggiornalo e fagli fare una "Perform complete scan" da "scan your computer
in questo momento è uno dei più validi contro buona parte del vundo ed eventualmente lo facciamo girare dopo.....vediamo i log di hijack renV e combo....
(ho trovato una discussione in un forum estero..e pure c'è voluto un pò per estirparlo )
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 08-01-2008, 00:29   #114
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
con Avenger

Quote:
Files to delete:
D:\WINDOWS\system32\ddayv.exe
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 08-01-2008, 00:30   #115
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
FORSE E' FINITA!!

Compagni di sventura sono lieto di annunciarvi che ci sono ottime probabilità che il virus sia stato sconfitto.
Ho appena riavviato il computer dopo aver usato il combofix e NESSUN programma (spazio).exe è presente del task manager.
Vi ringrazio immensamente per il vostro aiuto. Ora posso andare a dormire felice! Magari dopo aver fatto qualche ultimo test di verifica con superantispyware però...

Ultima modifica di Naufr4g0 : 08-01-2008 alle 00:33.
Naufr4g0 è offline  
Old 08-01-2008, 00:36   #116
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Compagni di sventura sono lieto di annunciarvi che ci sono ottime probabilità che il virus sia stato sconfitto.
Ho appena riavviato il computer dopo aver usato il combofix e NESSUN programma (spazio).exe è presente del task manager.
Vi ringrazio immensamente per il vostro aiuto. Ora posso andare a dormire felice! Magari dopo aver fatto qualche ultimo test di verifica con superantispyware però...
Fagliela fare la scansione mi raccomando il soft è free ed ottimo anche per altro facci sapere
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 08-01-2008, 00:39   #117
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Fagliela fare la scansione mi raccomando il soft è free ed ottimo anche per altro facci sapere
Si il programma è già avviato. Se finisce prima che mi addormenti vi faccio sapere ora, altrimenti a domani.
Grazie ancora!
Naufr4g0 è offline  
Old 08-01-2008, 00:39   #118
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
con Avenger
Ciao socio. era stato già zompato da combo ..non sò se hai letto tutto...

Ti piace la nuova bestiolina/variante del vundo?
è molto str@@za
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 08-01-2008, 00:41   #119
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Si il programma è già avviato. Se finisce prima che mi addormenti vi faccio sapere ora, altrimenti a domani.
Grazie ancora!
A giudicare da quanti files hai sul pc....BUONANOTTE e a domani
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 08-01-2008, 00:44   #120
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Ciao socio. era stato già zompato da combo ..non sò se hai letto tutto...

Ti piace la nuova bestiolina/variante del vundo?
è molto str@@za
no ho dato un'occhiata al volo era farlocca al 100% e gli ho suggerito di falciarla, si la nuova bestiolina è libidinosa si salvi chi può
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
NASA: prosegue lo studio per le missioni...
Halo pronto a diventare multipiattaforma...
Avio prosegue lo sviluppo del propulsore...
GPU da 2.000€ condannata a morte dal cav...
ROG Xbox Ally X vola...senza Windows 11:...
Pasta termica 'killer', attenzione a que...
Il nuovo drone ucraino terrorizza i russ...
Hyundai IONIQ 9 porta l'intelligenza art...
Arlo Ultra 2 in super offerta su Amazon:...
MacBook M3 e GeForce RTX 5090? Possibile...
Da Hinton a Wozniak, ecco chi chiede di ...
Gli autobus elettrici possono essere pi&...
Come aggiornare il PC spendendo poco: GP...
Netflix punta sull'interattività:...
Amazon lancia Blink Mini 2K+ e Blink Arc...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v