Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 09-01-2008, 16:34   #481
ennys
Member
 
Iscritto dal: Dec 2000
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
l'errore è sempre lo stesso?
Sì...
ennys è offline  
Old 09-01-2008, 16:44   #482
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ennys Guarda i messaggi
Sì...
allegami un log di HTJ e intanto ti scarichi questo e lo fai girare e alleghi il log
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 09-01-2008, 16:45   #483
ennys
Member
 
Iscritto dal: Dec 2000
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
allegami un log di HTJ e intanto ti scarichi questo e lo fai girare e alleghi il log
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Grazie 1000, lo farò stasera.

ennys è offline  
Old 09-01-2008, 17:34   #484
kamandi
Member
 
Iscritto dal: Oct 2002
Messaggi: 124
Attenzione:
Sotto allego FOTOGRAFIA del Messaggio di errore che mi compare dopo l'avvio di VISTA

Sono riusscito a eliminare BAGLE e ho installato AVIRA ANTIVIR + SUPERANTISPYWARE.

Il problema e che mi compare sempre questo messaggio e che risulta ancora impossibile abilitare WINDOWS DEFENDER (non mi interessa più ma almeno che non compaia il fastidioso messaggio)

GRAZIEEE
Immagini allegate
File Type: jpg error.jpg (22.9 KB, 13 visite)
kamandi è offline  
Old 09-01-2008, 17:52   #485
sit
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 19
Aggiornamento:

Lievi buone notizie, ma attendo consigli.

Dopo ennesime spazzolate di ccclean e elibagla, controllo accurato che restore system sia disabilitato ecc ecc, il nuovo giro di kasper (terzo di oggi) mi segnala, anziché 5 virus e 11 file infett come sempre, solo 2 virus e 5 file infett.

Allego il log per chi ha la pazienza di capirlo e suggerirmi che fare ora
Allegati
File Type: txt kasper_3.txt (17.4 KB, 4 visite)
sit è offline  
Old 09-01-2008, 18:01   #486
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
C:\Users\gianluca\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54\5b3b23b6-3dec73ed/GetAccess.class Infected: Trojan-Downloader.Java.OpenConnection.aj skipped
C:\Users\gianluca\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54\5b3b23b6-3dec73ed/Installer.class Infected: Trojan-Downloader.Java.OpenConnection.aj skipped
C:\Users\gianluca\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54\5b3b23b6-3dec73ed/NewSecurityClassLoader.class Infected: Exploit.Java.ByteVerify skipped
C:\Users\gianluca\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54\5b3b23b6-3dec73ed/NewURLClassLoader.class Infected: Exploit.Java.ByteVerify skipped
C:\Users\gianluca\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54\5b3b23b6-3dec73ed ZIP: infected - 4 skipped
che non hanno nulla a che vedere col Bagle, certo che tu hai la calamita, procedi cosi:

Pannello di Controllo - Java - Impostazioni - Elimina fie - OK
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 09-01-2008, 18:16   #487
sit
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 19
ah ok

fatto. dovrei essere a posto?

un'ultima domanda, oltre a ringraziare te e gli altri che mi hanno aiutato.

Che misure di protezione mi consigliate d'ora in poi? Vedo che consigliate avira antivir come antivirus... e come firewall?

Grazie
sit è offline  
Old 09-01-2008, 18:24   #488
Roberta76
Member
 
L'Avatar di Roberta76
 
Iscritto dal: Jan 2008
Città: Milano
Messaggi: 37
Quote:
Originariamente inviato da Riverside Guarda i messaggi
@ RobertaProvvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)
continuano a ricrearsi 4 file

appena li cancello si ricreano

DLLHOST.EXE-5E46FA0D.pf
DLLHOST.EXE-6A473D35.pf
CONSENT.EXE-531BD9EA.pf
DLLHOST.EXE-766398D2.pf

che faccio?

Grazie

Roby
__________________
Vivi come puoi perchè come vuoi non puoi...
Roberta76 è offline  
Old 09-01-2008, 18:25   #489
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@sit
Visto che ci sei fai anche l'eventuale aggiornamento Pannello di Controllo - Java - Aggiornamento - Aggiorna adesso

http://www.hwupgrade.it/forum/showthread.php?t=1598794
http://www.hwupgrade.it/forum/showthread.php?t=1514684
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 09-01-2008, 18:33   #490
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@Roberta76

è normale
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 09-01-2008, 18:49   #491
sit
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 19
grazie! avira installato e configurato secondo la guida che ho letto, funziona tutto. comodo anche.
quindi... sono tranquillo?
sit è offline  
Old 09-01-2008, 18:56   #492
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sit Guarda i messaggi
grazie! avira installato e configurato secondo la guida che ho letto, funziona tutto. comodo anche.
quindi... sono tranquillo?
sei tranquillo nel momento in cui capisci che il miglior software di sicurezza sei tu, quindi evitare di puntare e cliccare dappertutto e scaricare qualsiasi cosa etc...
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 09-01-2008, 18:58   #493
Roberta76
Member
 
L'Avatar di Roberta76
 
Iscritto dal: Jan 2008
Città: Milano
Messaggi: 37
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
@Roberta76

è normale
mi stavo preoccupando anche perchè adesso saranno diventati una ventina
continuo con la guida allora

Roby
__________________
Vivi come puoi perchè come vuoi non puoi...
Roberta76 è offline  
Old 09-01-2008, 19:37   #494
sit
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 19
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
sei tranquillo nel momento in cui capisci che il miglior software di sicurezza sei tu, quindi evitare di puntare e cliccare dappertutto e scaricare qualsiasi cosa etc...
Hai ragione.

Grazie ancora
sit è offline  
Old 09-01-2008, 20:11   #495
Roberta76
Member
 
L'Avatar di Roberta76
 
Iscritto dal: Jan 2008
Città: Milano
Messaggi: 37
sono ferma a: scarica TRENDMICRO ROOTKIT BOOSTER: clicca qui per il download

mi da un'errore quando avvio il programma

Ho provato a fare una scansione online ma ho un problema di activeX
__________________
Vivi come puoi perchè come vuoi non puoi...
Roberta76 è offline  
Old 09-01-2008, 20:25   #496
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Roberta76 Guarda i messaggi
sono ferma a: scarica TRENDMICRO ROOTKIT BOOSTER: clicca qui per il download

mi da un'errore quando avvio il programma

Ho provato a fare una scansione online ma ho un problema di activeX
ma lo accetti quando lo chiede?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 09-01-2008, 20:26   #497
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
o meglio ti chiede di installarlo?

Edit: che sistema operativo hai (XP,vista)????
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 09-01-2008 alle 20:31.
lancetta è offline  
Old 09-01-2008, 21:09   #498
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Roberta76 Guarda i messaggi
mi da un'errore quando avvio il programma
Prova con questo Roberta:
scarica PANDA ANTIROOTKIT (non richiede l’installazione)
clicca qui per il download

Posizionalo sul Desktop e lancialo:
● nella maschera principale spunta la voce Automatic Update
● esegui una scansione
● se verranno rilevati rootkit, il tool provvederà a rimuoverli
Visto che non produce log, devi dire se ha trovato e rimosso qualcosa.


Quote:
Originariamente inviato da Roberta76 Guarda i messaggi
Ho provato a fare una scansione online ma ho un problema di activeX
Che browser usi? Internet Explorer o Firefox o Opera?

Ultima modifica di Riverside : 09-01-2008 alle 21:11.
Riverside è offline  
Old 09-01-2008, 21:17   #499
rricom
Member
 
Iscritto dal: Feb 2001
Città: Parma
Messaggi: 183
Virus HLDRRR.exe-Win32.HLLM.Beagle mi disinstalla antivirus e no modalità provvisoria

Salve, ho paura di aver beccato un brutto virus.

HLDRRR.exe Win32.HLLM.Beagle

Ho WXP SP2 HD con tre partizioni.
L'ho preso da un allegato email, la prima cosa che mi ha fatto mi ha cancellato gli eseguibili dell'antivirus e firewall che avevo installati: Avg. Spyboot e Outpost. Alchè ho installato Comodo firewall ed appena mi sono colegato a internet mi ha bloccato il tentativo di uscita di C:\WINDOWS\system32\drivers\hldrrr.exe, se lo cerco non lo trovo, neanche visualizando i file nascosti e di sistema. Se cerco di installare un altro antivirus o antispayware non me li installa: ad au certo punto dell'installazione dice che non riesce a scrivere su una certa cartella o lo finisce di installare ma poi o viene subito cancellato o quando lo faccio partire mi apre un secondo la finestra di gestione e poi si chiude subito. Queso comportamento vale anche per altri prog tipo gestione/pulizia registro ecc.
Una scnsione con HijackThis non sembra dare notizie utili (mi sono però fidato di una interpreatzione del log automatica fatta in un sito)
Ho individuato nel registro queste voci:
1- KEY_CURRENT_USER/software/Microsoft/Windows/ShellNoRoam/MUICache/ con valore C:\WINDOWS\system32\drivers\hldrrr.exe impostato a: install, lo cancello ma quando riavvio il pc ritorna e avolte non riesco neppure a cancellarlo
2- HKEY_LOCAL_MACHINE/System/Software/Comodo/Personal Firewall/Apps/4/ con valore Filename impostato a: C:\WINDOWS\system32\drivers\hldrrr.exe (ma questo credo sia il blocco fatto da Comodo).
3- Riesco ad installare Spyware Doctor che dalla scansione non mi trova nulla ma ad ogni riavvio del pc mi da' un messaggio: individuatro processo nascosto C:\WINDOWS\system32\drivers\hldrrr.exe eliminarlo al prossimo riavvio? Dico si ma poi si ripresenta.
Dopo questa operazione è comparsa anche la voce:
HKEY_LOCAL_MACHINE/System/ControlSet002/Control/SessionManager PendingFileRenameOperations valore \??\C:\WINDOWS\system32\drivers\hldrrr.exe.

Altra Cosa grave:
1- non riesco a ripristinare il sistema ad un punto precedente
2- non riesco ad entrare in una qualche modalità provvisoria, mi da' il messaggio: "Press ES to cancel STPD.sys" se premo esc si riavvia se premo invio si avvia normalmente
3- tentando l'avvio con cd es Hiren's boot cd e poi facendo la scnsione antivirus non mi legge il disco C dice inaccessibile, vedo le partizioni.


PS preciso che riesco ad avviare il pc ad usarlo, a navigare, sembra non abbia problemi ma non riesco ad installare programmi di difesa.
Ora ho disabilitato il ripristino di sistema

Sono disperato, possibile che si carichi in memoria? come faccio a debellarlo? Su internet ho trovato poche spiegazioni e non funzionano.
Vorrei formattare, ma chissà se riesco ad accedere a c, prima volevo sentirvi.
Grazie

Nomi relativi che ho trovato per il virus: Trojan.Loader.D, Trojan-DownloaderWin32.Bagle.D, Worm_Bagle.KO, Win32.HLLM.Beagle, Trojan.Loader.D

Seguendo le istruzioni su questo forum per eliminare i virus Bagle, porto sotto il rapporto di ELIBAGLA:
Codice:

Codice:
  Wed Jan 09 17:15:37 2008
EliBagle v10.82  (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.82
 a "[email protected]".  Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.82
 a "[email protected]".  Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"

	  Wed Jan 09 17:18:46 2008
EliBagle v10.82  (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.82
 a "[email protected]".  Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle Acceso Denegado.

	  Wed Jan 09 17:19:02 2008
EliBagle v10.82  (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios:   2795
Nº Total de Ficheros:      38024
Nº de Ficheros Analizados: 6966
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados:  0
Quando riavvio il PC Elibagla mi da questi messaggi:
Envianos C:\muestra\SROSA.sys.Muestra Elibagle v10.82 a...
e poi
Detected Gusano Bagle reinice para completar su eliminacio.
Ma non lo elimina.
:-(
rricom è offline  
Old 09-01-2008, 21:38   #500
Roberta76
Member
 
L'Avatar di Roberta76
 
Iscritto dal: Jan 2008
Città: Milano
Messaggi: 37
@Lancetta: Si gli dico di installare le activeX, poi cerca di far ripartire la scansione ma mi dice che non può continuare.

Sistema operativo: Windows Vista Home Premium

@Riverside: Operating system not supported

Uso explorer



Ciao

Roby
__________________
Vivi come puoi perchè come vuoi non puoi...
Roberta76 è offline  
 Discussione Chiusa


DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
GJ 251 c è la ''super-Terra'' sco...
Halo è ufficialmente multipiattaf...
Windows 11 25H2 e 24H2: come attivare su...
Brembo Solutions e Microsoft danno vita ...
Migliaia di pacchi Amazon rubati ai legi...
Ex CEO di Stellantis: Musk lascerà...
Record storico per i giochi Windows su L...
GPU introvabili: Microsoft accusa i mine...
RedTiger prende di mira i gamer: furto d...
Microsoft sotto accusa: avrebbe nascosto...
Il computer quantistico senza errori di ...
Cybersecurity, intelligenza artificiale ...
Xiaomi avvia la distribuzione globale di...
Addio cavi in auto: 3 adattatori per Car...
OPPO e Google sempre più vicini s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v