Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G?
Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G?
Xiaomi 14 e Xiaomi 14 Ultra sono due dei più performanti cameraphone del 2024. Li abbiamo messi sotto torchio con tutte le prove che effettuiamo solitamente per le recensioni delle fotocamere, per saggiarne il comportamento e avere tutti i dati tecnici per un confronto ragionato
Corsair One i500: un PC gaming potente che può stare anche in salotto
Corsair One i500: un PC gaming potente che può stare anche in salotto
Corsair One i500 è un PC completo molto potente ma che occupa poco spazio e lo fa con stile. Un sistema che può servire tanto per lavorare quanto per giocare, con molti spunti interessanti ma anche qualche neo. Il prezzo è da capogiro.
realme 12X 5G: ottimo compromesso a meno di 200 euro
realme 12X 5G: ottimo compromesso a meno di 200 euro
Il realme 12X 5G offre buoni potenti, design accattivante, display fluido a 120Hz, fotocamera principale da 50MP, grande batteria e ricarica rapida a un prezzo competitivo nel mercato della fascia medio-bassa. Lo abbiamo provato e vi raccontiamo tutto nella nostra recensione completa
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 09-01-2008, 11:56   #141
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
hum...a pc pulito......credo che si risolva reinstallando i programmi che danno l'errore...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 09-01-2008, 11:57   #142
klaw
Member
 
Iscritto dal: Jun 2006
Messaggi: 38
C:\Documents and Settings\HP_Proprietario\Impostazioni locali\Temp\removalfile.bat - Win32/Adware.Virtumonde applicazione - cancellato
klaw è offline  
Old 09-01-2008, 11:59   #143
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lancetta Guarda i messaggi
hum...a pc pulito......credo che si risolva reinstallando i programmi che danno l'errore...
si infatti volevo vedere il report del Nod32 prima di comunicargli la brutta notizia, brutta si fà per dire, ci vuole solo un pò di pazienza.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 09-01-2008, 12:02   #144
klaw
Member
 
Iscritto dal: Jun 2006
Messaggi: 38
che faccio formatto ??

è risolvibile con nod o devo usare un altro antivirus ?
klaw è offline  
Old 09-01-2008, 12:50   #145
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
C:\VEXPLITE\MONLITE.EXE
Domandina delle 13,45: chi ti ha fatto installare VirIt? se non sbaglio, non è elencato tra i software suggeriti in questa Guida.
Riverside è offline  
Old 09-01-2008, 14:19   #146
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Punto 6) della presente guida
http://www.hwupgrade.it/forum/showpo...17&postcount=1
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 09-01-2008, 14:20   #147
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da klaw Guarda i messaggi
che faccio formatto ??

è risolvibile con nod o devo usare un altro antivirus ?
il problema relativo al Vundo è già risolto.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 09-01-2008, 17:08   #148
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Punto 6) della presente guida
Socio .......
Riverside è offline  
Old 09-01-2008, 18:45   #149
zivi
Bannato
 
Iscritto dal: Jun 2006
Messaggi: 30
Infezione Vundo

Ciao a tutti, anch'io sono stato infettato da questo virus bastardo... avevo un sacco di processi replicati con la spazio in fondo prima dell'estensione EXE... poi con un po di interventi e soprattutto con l'uso di comboFix il tutto sembra essere tornato alla normalità ma desideravo avere una vostra conferma... RenV mi restituisce 0 entries... vi allego inoltre il log di HiJackThis... grazie ragazzi
Allegati
File Type: txt hijackthis.txt (10.7 KB, 1 visite)
zivi è offline  
Old 09-01-2008, 18:49   #150
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da zivi Guarda i messaggi
Ciao a tutti, anch'io sono stato infettato da questo virus bastardo... avevo un sacco di processi replicati con la spazio in fondo prima dell'estensione EXE... poi con un po di interventi e soprattutto con l'uso di comboFix il tutto sembra essere tornato alla normalità ma desideravo avere una vostra conferma... RenV mi restituisce 0 entries... vi allego inoltre il log di HiJackThis... grazie ragazzi
posta tutti i log dei programmi che hai utilizzato, come dice la guida
murack83pa è offline  
Old 09-01-2008, 18:55   #151
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
@ klaw
dovresti disinstallare e reinstallare i soft che ti danno il problema e dovresti aver risolto...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 10-01-2008, 10:01   #152
zivi
Bannato
 
Iscritto dal: Jun 2006
Messaggi: 30
nessun programma ora mi da il problema... vi allego i log...
Allegati
File Type: txt ComboFix.txt (15.7 KB, 2 visite)
File Type: txt hijackthis.txt (10.7 KB, 2 visite)
File Type: txt RenV.txt (185 Bytes, 2 visite)
zivi è offline  
Old 10-01-2008, 10:27   #153
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da zivi Guarda i messaggi
nessun programma ora mi da il problema... vi allego i log...
scusami ma ci sono alcune cose che non quadrano...
allora:
Quote:
O23 - Service: SysEnforce - Unknown owner - C:\PROGRA~1\TRISNA~1\SSI\SYSENF~1.EXE (file missing)
questo lo puoi fixare poi questo
Quote:
O16 - DPF: {DCEA263C-75E9-4029-F6AA-37F011CC4EF1} (IM2Webconference) - http://dialcom.com/spontania/downloa...laboration.cab
è un activeX (controlli che chiedono i siti web da installare per alcune funzionalità) lo conosci?
mi serve un altro giro di renV se dovesse dare 0 risultati faà analizzare questi:
Quote:
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programmi\Dell\QuickSet\quickset.exe .exe .exe .exe .exe .exe .exe .exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask .exe" -atboottime
mi sà che sto programma si sia sputtanato
prendi i 2 file e falli analizzare QUI
e riporta il link delle analisi

ancora Scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:
Quote:
files to delete:
C:\WINDOWS\system32\vtstq.dll
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui

cancella il back up di vundofix in C:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 10-01-2008, 11:07   #154
zivi
Bannato
 
Iscritto dal: Jun 2006
Messaggi: 30
il controllo ActiveX è un plugin di Skype quindi non dovrebbe essere una minaccia.. RenV restituisce 0 file, non esiste un file di nome qtask .exe ne esiste solo uno senza spazio... ho fatto analizzare i file quickset.exe e qtask.exe da virustotal..
ecco i risultati delle analisi rispettivamente:
http://www.virustotal.com/it/analisi...bf0c47a122de35
http://www.virustotal.com/it/analisi...e8639564dca941
zivi è offline  
Old 10-01-2008, 11:13   #155
zivi
Bannato
 
Iscritto dal: Jun 2006
Messaggi: 30
il file C:\WINDOWS\system32\vtstq.dll non esiste.. allego il log di avenger..
forse le voci del registro sospette devo solo modificarle (tolgo la lista di .exe da quickset e tolgo lo spazio da qtask .exe)... che dici? non sembra infetto il mio pc
Allegati
File Type: txt avenger.txt (1.3 KB, 1 visite)
zivi è offline  
Old 10-01-2008, 11:30   #156
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@zivi
http://download.bleepingcomputer.com/sUBs/Beta/RenV.exe
fai girare questo tool ad allega il log
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 10-01-2008, 11:31   #157
zivi
Bannato
 
Iscritto dal: Jun 2006
Messaggi: 30
o files
Allegati
File Type: txt Log.txt (185 Bytes, 3 visite)
zivi è offline  
Old 10-01-2008, 11:34   #158
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Adesso nuovo log di HJT e Prevx CSI http://www.prevx.com/freescan.asp necessita di connessione a Internet,ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 10-01-2008, 11:47   #159
zivi
Bannato
 
Iscritto dal: Jun 2006
Messaggi: 30
PrevX da tutti GOOD...
Allegati
File Type: txt hijackthis.txt (10.4 KB, 2 visite)
zivi è offline  
Old 10-01-2008, 13:59   #160
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da zivi Guarda i messaggi
PrevX da tutti GOOD...
bè se il programma funziona.....dovresti solo vedere nelle proprietà dei file in questione (sia quelli con tutti gli exe che quello con spazio)se sono pieni o vuoti così ci regoliamo per eventuale cancellazione.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
 Discussione Chiusa


Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G? Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchi...
Corsair One i500: un PC gaming potente che può stare anche in salotto Corsair One i500: un PC gaming potente che pu&og...
realme 12X 5G: ottimo compromesso a meno di 200 euro realme 12X 5G: ottimo compromesso a meno di 200 ...
Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3 Recensione Apple iPad Pro M4: è più...
Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!  Recensione Kobo Clara Colour: il primo eReader a...
Per IBM l'IA dev'essere aperta. Le novit...
LG Gram: disponibile in Italia la gamma ...
OPPO Find X7 Ultra sarà nelle man...
Internet Archive vittima di un attacco D...
PlayStation 5, la generazione più...
Cadillac presenta Optiq, auto elettrica ...
Operazione Endgame, una campagna senza p...
NASA Perseverance ha ''raccolto'' un alt...
Nasce il Festival della Fotografia Itali...
soundcore Boom 2 Plus, lo speaker portat...
Il ministro Urso apre alle auto cinesi p...
AOC Gaming 27G2ZN3: 280 Hz a poco pi&ugr...
Record fotovoltaico italiano, raggiunta ...
GeForce RTX 5090 avrà 28 GB di me...
Samsung, due dipendenti esposti accident...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v