Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro
Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro
Xiaomi ha portato Redmi Watch 6 anche sul mercato italiano, puntando su un display AMOLED da 2,07 pollici con picco di luminosità a 2000 nit, frame in alluminio da 9,9mm e un'autonomia dichiarata di 12 giorni. Lo smartwatch gira su HyperOS 3 e integra GPS, Bluetooth 5.4 e oltre 150 sport mode. Il tutto a meno di 100 euro
Mad Catz M.M.O. 7+: lo stesso DNA del R.A.T. 8+ ADV, ma con molti più pulsanti
Mad Catz M.M.O. 7+: lo stesso DNA del R.A.T. 8+ ADV, ma con molti più pulsanti
Con 22 tasti, il pulsante 5D, lo Shift Mode e il sensore PixArt 3395 da 26.000 DPI, il nuovo mouse wireless di Mad Catz si rivolge in modo preciso ai giocatori di MMO e RPG. Ma chi conosce già il R.A.T. 8+ ADV si accorgerà subito di quanto i due prodotti condividano, e di dove invece divergono
Radeon RX 9070 GRE, AMD la porta in tutto il mondo | Recensione Gigabyte Gaming OC
Radeon RX 9070 GRE, AMD la porta in tutto il mondo | Recensione Gigabyte Gaming OC
Abbiamo provato la Gigabyte Radeon RX 9070 GRE Gaming OC, nuova proposta RDNA 4 che si inserisce tra GeForce RTX 5060 Ti e RTX 5070. Prestazioni solide in rasterizzazione e ray tracing, frequenze elevate grazie all'overclock di fabbrica e raffreddamento efficace: ecco come si comporta nei nostri test.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-01-2008, 22:55   #41
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
-Dubbio: dato che il trojan non si manifesta da quando ho installato ed eseguito superantispyware, vorrei sapere se questo programma è una protezione attiva, quindi intercetta il trojan prima di Norton e io semplicemente non me ne accorgo

--ho riavviato il pc come indicatomi e windows non ha caricato bene i files all'avvio (accanto all'orologio in basso a dx manca l'icona di superantispyware, l'icona del controllo audio e altre che di solito ci sono)

Quote:
Originariamente inviato da lancetta Guarda i messaggi

...dopodichè scansione con combofix...

http://download.bleepingcomputer.com/sUBs/ComboFix.exe ed i log
in allegato

Quote:
Originariamente inviato da Riverside Guarda i messaggi
@ Etex: quando hai eseguito Combo (come suggerito da Lancetta) oltre al suo log, dopo aver riavviato, allega un nuovo log di Hthis
in allegato
Allegati
File Type: txt Combofix log 2008 01 08 2336.txt (11.8 KB, 6 visite)
File Type: txt hijackthis 2008 01 08 2346.log.txt (13.9 KB, 2 visite)

Ultima modifica di Etex : 08-01-2008 alle 22:57.
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2008, 23:11   #42
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Etex Guarda i messaggi
Ok, non l'ho fatto di mia iniziativa per non creare confusione; questi i file e i percorsi dove Norton li intercetta; appaiono sempre "in coppia"

Codice:
C:\Documents and Settings\Carlo\Impostazioni locali\Temp\Song911.Exe
Codice:
C:\Documents and Settings\Carlo\Impostazioni locali\Temporary Internet Files\Content.IE5\SIUG2GXC\NewLoader[1].exe
adesso è tutto più chiaro
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2008, 23:31   #43
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
adesso è tutto più chiaro
quando norton intercetta il trojan mi dice che è stato intercettato "infostealer.wowcraft"

Andando a vedere nei reports di norton, mi indica che il trojan lo ha trovato nei files che avevo indicato nel post sopra
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2008, 23:51   #44
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Etex Guarda i messaggi
quando norton intercetta il trojan mi dice che è stato intercettato "infostealer.wowcraft"

Andando a vedere nei reports di norton, mi indica che il trojan lo ha trovato nei files che avevo indicato nel post sopra
non era in senso ironico è veramente tutto più chiaro

CCleaner
Scarica ed installa (senza la toolbar di Yahoo) CCleaner per la pulizia dei file temporanei ed inutilizzati
Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore
Clicca sulla voce Pulizia -> Analizza -> Avvia Pulizia
Download: http://www.filehippo.com/download/83...b540/download/

Poi sistemiamo questo O23 - Service: Perfd35 - Portrait Displays, Inc. - (no file)
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 00:07   #45
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
non era in senso ironico è veramente tutto più chiaro

CCleaner
Scarica ed installa (senza la toolbar di Yahoo) CCleaner per la pulizia dei file temporanei ed inutilizzati
Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore
Clicca sulla voce Pulizia -> Analizza -> Avvia Pulizia
Download: http://www.filehippo.com/download/83...b540/download/

Poi sistemiamo questo O23 - Service: Perfd35 - Portrait Displays, Inc. - (no file)
-CCleaner lo uso regolarmente e in questi giorni l'ho usato spesso

nei giorni scorsi gli ho anche fatto "sistemare" il registro nella voce "problemi" sottostante a "pulizia"

-ho fatto una pulizia proprio ora come mi chiedevi; dubbio: ma di default le voci spuntate quali sono? Io ho: per "Internet explorer" ho spuntato solo "solo file temporanei internet" e "cancella file Index.dat"
per le altre voci, è spunato tutto, comprese le voci di "avanzate"

Ultima modifica di Etex : 09-01-2008 alle 00:13.
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 00:15   #46
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 00:19   #47
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore
sì, quella l'avevo già tolta ed è tolta, ma avendolo già installato da tempo, sono le spunte che ti dicevo sopra che non ricordo quali sono di default e quali posso aver cambiato io
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 08:22   #48
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Etex Guarda i messaggi
sì, quella l'avevo già tolta ed è tolta, ma avendolo già installato da tempo, sono le spunte che ti dicevo sopra che non ricordo quali sono di default e quali posso aver cambiato io
Di default:
Windows
Internet Explorer
Esplora risorse
Sistema

Applicazioni
Tutti
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 10:44   #49
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
scusa hai usato una chiavetta pen drive ultimamente??????
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 11:36   #50
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da lancetta Guarda i messaggi
scusa hai usato una chiavetta pen drive ultimamente??????
esatto, pensavo anch'io a quello

infatti più sopra avevo scritto questo

Quote:
Originariamente inviato da Etex Guarda i messaggi

(cut)

Aggiungo solo una info sperando possa essere utile: ieri sera parlavo con mia moglie riguardo al trojan in oggetto e mi ha detto che in effetti potrebbe avermelo trasmesso lei (nel caso, si può parlare di malattia venerea? )

infatti lei lo aveva da qualche giorno sul portatile e non mi aveva detto nulla al riguardo. Ricostruendo meglio, in effetti mi è comparso da quando ho inserito una sua chiavetta usb con dei dati che mi stava passando.

(cut)
ma tra i post chilometrici che ho messo è andato in secondo piano

non so davvero come facciate a rispondere a tutti, grazie ancora per il supporto


Adesso infatti, quando la pulizia del trojan sarà terminata, mi sto domandando come fare a sistemare la chiavetta. Ho letto un po' in giro sul forum e volevo chiedere qui ma non so se è corretto: meglio aprire un nuovo thread?

@CHill-Out: fatta la pulizia con CCleaner; ho la spunta anche a "cancellazione sicura (sovrascrittura semplice -1 passaggio)", andava bene?
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 11:41   #51
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
si andava bene, appena abbiamo un'attimo sistemiamo anche questa:
O23 - Service: Perfd35 - Portrait Displays, Inc. - (no file)
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:06   #52
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Etex Guarda i messaggi
esatto, pensavo anch'io a quello

infatti più sopra avevo scritto questo



ma tra i post chilometrici che ho messo è andato in secondo piano

non so davvero come facciate a rispondere a tutti, grazie ancora per il supporto


Adesso infatti, quando la pulizia del trojan sarà terminata, mi sto domandando come fare a sistemare la chiavetta. Ho letto un po' in giro sul forum e volevo chiedere qui ma non so se è corretto: meglio aprire un nuovo thread?

@CHill-Out: fatta la pulizia con CCleaner; ho la spunta anche a "cancellazione sicura (sovrascrittura semplice -1 passaggio)", andava bene?
infatti ho trovato le tracce della malattia venerea
(non avevo letto tutto ma guardato solo i log )
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:07   #53
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
un attimo solo che ho un virus nella sandbox che rompe le palle
il tempo di seccarlo
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:21   #54
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
si andava bene, appena abbiamo un'attimo sistemiamo anche questa:
O23 - Service: Perfd35 - Portrait Displays, Inc. - (no file)
perfetto

Quote:
Originariamente inviato da lancetta Guarda i messaggi
un attimo solo che ho un virus nella sandbox che rompe le palle
il tempo di seccarlo
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:36   #55
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
capita anche a noi ogni tanto comunque seccato virus adesso riempimento panza a dopo
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 15:09   #56
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Risorse del computer col tasto destro del mouse - Gestione - Servizi e Applicazioni - Servizi e scorri la lista fino a trovare Perfd35 lo selezioni tasto dx del mouse e lo arresti, dopo averlo arrestato doppio click e in Tipo avvio selezioni disabilitato - applica e ok

Dopo aver fatto la procedura di cui sopra procedi col fix con HJT, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 15:31   #57
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Risorse del computer col tasto destro del mouse - Gestione - Servizi e Applicazioni - Servizi e scorri la lista fino a trovare Perfd35 lo selezioni tasto dx del mouse e lo arresti, dopo averlo arrestato doppio click e in Tipo avvio selezioni disabilitato - applica e ok

Dopo aver fatto la procedura di cui sopra procedi col fix con HJT, ciao.
ho seguito la procedura: quando l'ho selezionato col dx per arrestarlo, era già così (l'unica opzione valida era "avvia"). L'ho quindi solo disabilitato.

ho poi avviato HJT e nel log Perfd35 non c'era più quindi non ho fixato nulla.

Allego cmq il log così mi puoi confermare

Grazie
Allegati
File Type: txt hijackthis 2008 01 09 1624.log.txt (14.1 KB, 2 visite)
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 15:37   #58
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
sei OK
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 16:01   #59
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
sei OK
ok grazie

aspetto Lancetta (immagino sia più probabile stasera ) per gli approfondimenti di cui sopra allora
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 18:26   #60
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Etex Guarda i messaggi
ok grazie

aspetto Lancetta (immagino sia più probabile stasera ) per gli approfondimenti di cui sopra allora
Ciao etex Apri il registro ed esportane una copia (File => esporta => salva dove vuoi,magari il desktop). Chiudi il registro.

non sò se già lo hai scaricato...comunque

Scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:

Quote:
Files to delete:
K:\UFO.exe

Registry keys to delete:
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4d2d41a8-a0ea-11dc-a180-0011d887a351}]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7c652825-2ff8-11da-b32c-0011d8879799}]
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui

poi apri una cartella qualsiasi vai su sulla barra :strumenti->opzioni cartella->visualizzazione->metti la spunta a "visualizza file e cartelle nascoste" e togli la spunta a "nascondi file protetti di sistema"--> applica
cerca sto cacchio di "UFO.exe" insieme ad "autorun.inf e cancella tutto senza pietà

ancora scarica http://www.plusexpert.cl/download/AntiKnight.rar copialo sulla chiavetta che sara sicueamente infetta scompatta tutti i file presenti nell'archivo e clicca sul file AntiKnight.exe
Basterà cliccare sul bottone (ce n'è uno solo) NB prima di inserire la chiavetta o disabiliti l'auto run oppure la inserisci tenendo premuto il tasto shift (così non parte l'automatico)

rifai lo stesso procedimento sul pc....fammi sapè
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro Redmi Watch 6 in prova: lo smartwatch con ampio ...
Mad Catz M.M.O. 7+: lo stesso DNA del R.A.T. 8+ ADV, ma con molti più pulsanti Mad Catz M.M.O. 7+: lo stesso DNA del R.A.T. 8+ ...
Radeon RX 9070 GRE, AMD la porta in tutto il mondo | Recensione Gigabyte Gaming OC Radeon RX 9070 GRE, AMD la porta in tutto il mon...
Reolink OMVI 3i WiFi: videosorveglianza più intelligente e facile da usare Reolink OMVI 3i WiFi: videosorveglianza pi&ugrav...
Recensione Vivo X300 Ultra: fotocamera eccezionale, ma prezzo proibitivo Recensione Vivo X300 Ultra: fotocamera ecceziona...
La sonda spaziale marziana NASA MAVEN &e...
Nucleare in Italia, approvata la legge d...
Surface Pro, nuova variante in arrivo: a...
Iliad lancia la sua prima offerta FWA pe...
Addio compromessi? I nuovi tablet rugged...
Cooler Master al Computex 2026: case sil...
G.Skill mostra AMD EXPO ULL al Computex:...
Hilti e i data center, l'ingegneria dell...
Narwal anticipa il Prime Day: sconti fin...
Sharkoon mantiene il rapporto qualit&agr...
Xference e Aruba insieme per l'IA privat...
Google Wallet, in arrivo i documenti d'i...
Recensione OPPO Enco Clip2: tanta tecnol...
Altro passo dei cinesi in Europa: Chery ...
AMD FSR 4.1: l'architettura RDNA 3.5 pot...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v