Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
Dopo anni di attesa e una lunga fase di sviluppo, Noctua entra nel mercato dei dissipatori a liquido AIO con la nuova serie NL-LC1. Forte dell'esperienza maturata nel raffreddamento ad aria, l'azienda austriaca promette di portare la propria filosofia fatta di qualità costruttiva, attenzione ai dettagli e silenziosità anche in questo segmento. Abbiamo provato il nuovo sistema per scoprire se riesce a distinguersi in un mercato ormai molto competitivo.
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Arrivato sul mercato italiano a fine marzo, la serie Boox Go 10.3 (Gen II) offre Android 15, penna da 4096 livelli e retroilluminazione opzionale (nel modello da noi provato, Lumi, presente). La serie si compone di due tablet ePaper che fanno da e-reader, blocco note digitale e persino browser, tutto a un prezzo che fa dimenticare i prodotti di brand più blasonati
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-01-2008, 22:55   #41
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
-Dubbio: dato che il trojan non si manifesta da quando ho installato ed eseguito superantispyware, vorrei sapere se questo programma è una protezione attiva, quindi intercetta il trojan prima di Norton e io semplicemente non me ne accorgo

--ho riavviato il pc come indicatomi e windows non ha caricato bene i files all'avvio (accanto all'orologio in basso a dx manca l'icona di superantispyware, l'icona del controllo audio e altre che di solito ci sono)

Quote:
Originariamente inviato da lancetta Guarda i messaggi

...dopodichè scansione con combofix...

http://download.bleepingcomputer.com/sUBs/ComboFix.exe ed i log
in allegato

Quote:
Originariamente inviato da Riverside Guarda i messaggi
@ Etex: quando hai eseguito Combo (come suggerito da Lancetta) oltre al suo log, dopo aver riavviato, allega un nuovo log di Hthis
in allegato
Allegati
File Type: txt Combofix log 2008 01 08 2336.txt (11.8 KB, 6 visite)
File Type: txt hijackthis 2008 01 08 2346.log.txt (13.9 KB, 2 visite)

Ultima modifica di Etex : 08-01-2008 alle 22:57.
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2008, 23:11   #42
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Etex Guarda i messaggi
Ok, non l'ho fatto di mia iniziativa per non creare confusione; questi i file e i percorsi dove Norton li intercetta; appaiono sempre "in coppia"

Codice:
C:\Documents and Settings\Carlo\Impostazioni locali\Temp\Song911.Exe
Codice:
C:\Documents and Settings\Carlo\Impostazioni locali\Temporary Internet Files\Content.IE5\SIUG2GXC\NewLoader[1].exe
adesso è tutto più chiaro
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2008, 23:31   #43
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
adesso è tutto più chiaro
quando norton intercetta il trojan mi dice che è stato intercettato "infostealer.wowcraft"

Andando a vedere nei reports di norton, mi indica che il trojan lo ha trovato nei files che avevo indicato nel post sopra
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2008, 23:51   #44
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Etex Guarda i messaggi
quando norton intercetta il trojan mi dice che è stato intercettato "infostealer.wowcraft"

Andando a vedere nei reports di norton, mi indica che il trojan lo ha trovato nei files che avevo indicato nel post sopra
non era in senso ironico è veramente tutto più chiaro

CCleaner
Scarica ed installa (senza la toolbar di Yahoo) CCleaner per la pulizia dei file temporanei ed inutilizzati
Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore
Clicca sulla voce Pulizia -> Analizza -> Avvia Pulizia
Download: http://www.filehippo.com/download/83...b540/download/

Poi sistemiamo questo O23 - Service: Perfd35 - Portrait Displays, Inc. - (no file)
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 00:07   #45
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
non era in senso ironico è veramente tutto più chiaro

CCleaner
Scarica ed installa (senza la toolbar di Yahoo) CCleaner per la pulizia dei file temporanei ed inutilizzati
Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore
Clicca sulla voce Pulizia -> Analizza -> Avvia Pulizia
Download: http://www.filehippo.com/download/83...b540/download/

Poi sistemiamo questo O23 - Service: Perfd35 - Portrait Displays, Inc. - (no file)
-CCleaner lo uso regolarmente e in questi giorni l'ho usato spesso

nei giorni scorsi gli ho anche fatto "sistemare" il registro nella voce "problemi" sottostante a "pulizia"

-ho fatto una pulizia proprio ora come mi chiedevi; dubbio: ma di default le voci spuntate quali sono? Io ho: per "Internet explorer" ho spuntato solo "solo file temporanei internet" e "cancella file Index.dat"
per le altre voci, è spunato tutto, comprese le voci di "avanzate"

Ultima modifica di Etex : 09-01-2008 alle 00:13.
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 00:15   #46
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 00:19   #47
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore
sì, quella l'avevo già tolta ed è tolta, ma avendolo già installato da tempo, sono le spunte che ti dicevo sopra che non ricordo quali sono di default e quali posso aver cambiato io
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 08:22   #48
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Etex Guarda i messaggi
sì, quella l'avevo già tolta ed è tolta, ma avendolo già installato da tempo, sono le spunte che ti dicevo sopra che non ricordo quali sono di default e quali posso aver cambiato io
Di default:
Windows
Internet Explorer
Esplora risorse
Sistema

Applicazioni
Tutti
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 10:44   #49
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
scusa hai usato una chiavetta pen drive ultimamente??????
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 11:36   #50
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da lancetta Guarda i messaggi
scusa hai usato una chiavetta pen drive ultimamente??????
esatto, pensavo anch'io a quello

infatti più sopra avevo scritto questo

Quote:
Originariamente inviato da Etex Guarda i messaggi

(cut)

Aggiungo solo una info sperando possa essere utile: ieri sera parlavo con mia moglie riguardo al trojan in oggetto e mi ha detto che in effetti potrebbe avermelo trasmesso lei (nel caso, si può parlare di malattia venerea? )

infatti lei lo aveva da qualche giorno sul portatile e non mi aveva detto nulla al riguardo. Ricostruendo meglio, in effetti mi è comparso da quando ho inserito una sua chiavetta usb con dei dati che mi stava passando.

(cut)
ma tra i post chilometrici che ho messo è andato in secondo piano

non so davvero come facciate a rispondere a tutti, grazie ancora per il supporto


Adesso infatti, quando la pulizia del trojan sarà terminata, mi sto domandando come fare a sistemare la chiavetta. Ho letto un po' in giro sul forum e volevo chiedere qui ma non so se è corretto: meglio aprire un nuovo thread?

@CHill-Out: fatta la pulizia con CCleaner; ho la spunta anche a "cancellazione sicura (sovrascrittura semplice -1 passaggio)", andava bene?
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 11:41   #51
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
si andava bene, appena abbiamo un'attimo sistemiamo anche questa:
O23 - Service: Perfd35 - Portrait Displays, Inc. - (no file)
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:06   #52
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Etex Guarda i messaggi
esatto, pensavo anch'io a quello

infatti più sopra avevo scritto questo



ma tra i post chilometrici che ho messo è andato in secondo piano

non so davvero come facciate a rispondere a tutti, grazie ancora per il supporto


Adesso infatti, quando la pulizia del trojan sarà terminata, mi sto domandando come fare a sistemare la chiavetta. Ho letto un po' in giro sul forum e volevo chiedere qui ma non so se è corretto: meglio aprire un nuovo thread?

@CHill-Out: fatta la pulizia con CCleaner; ho la spunta anche a "cancellazione sicura (sovrascrittura semplice -1 passaggio)", andava bene?
infatti ho trovato le tracce della malattia venerea
(non avevo letto tutto ma guardato solo i log )
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:07   #53
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
un attimo solo che ho un virus nella sandbox che rompe le palle
il tempo di seccarlo
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:21   #54
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
si andava bene, appena abbiamo un'attimo sistemiamo anche questa:
O23 - Service: Perfd35 - Portrait Displays, Inc. - (no file)
perfetto

Quote:
Originariamente inviato da lancetta Guarda i messaggi
un attimo solo che ho un virus nella sandbox che rompe le palle
il tempo di seccarlo
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:36   #55
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
capita anche a noi ogni tanto comunque seccato virus adesso riempimento panza a dopo
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 15:09   #56
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Risorse del computer col tasto destro del mouse - Gestione - Servizi e Applicazioni - Servizi e scorri la lista fino a trovare Perfd35 lo selezioni tasto dx del mouse e lo arresti, dopo averlo arrestato doppio click e in Tipo avvio selezioni disabilitato - applica e ok

Dopo aver fatto la procedura di cui sopra procedi col fix con HJT, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 15:31   #57
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Risorse del computer col tasto destro del mouse - Gestione - Servizi e Applicazioni - Servizi e scorri la lista fino a trovare Perfd35 lo selezioni tasto dx del mouse e lo arresti, dopo averlo arrestato doppio click e in Tipo avvio selezioni disabilitato - applica e ok

Dopo aver fatto la procedura di cui sopra procedi col fix con HJT, ciao.
ho seguito la procedura: quando l'ho selezionato col dx per arrestarlo, era già così (l'unica opzione valida era "avvia"). L'ho quindi solo disabilitato.

ho poi avviato HJT e nel log Perfd35 non c'era più quindi non ho fixato nulla.

Allego cmq il log così mi puoi confermare

Grazie
Allegati
File Type: txt hijackthis 2008 01 09 1624.log.txt (14.1 KB, 2 visite)
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 15:37   #58
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
sei OK
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 16:01   #59
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
sei OK
ok grazie

aspetto Lancetta (immagino sia più probabile stasera ) per gli approfondimenti di cui sopra allora
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 18:26   #60
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Etex Guarda i messaggi
ok grazie

aspetto Lancetta (immagino sia più probabile stasera ) per gli approfondimenti di cui sopra allora
Ciao etex Apri il registro ed esportane una copia (File => esporta => salva dove vuoi,magari il desktop). Chiudi il registro.

non sò se già lo hai scaricato...comunque

Scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:

Quote:
Files to delete:
K:\UFO.exe

Registry keys to delete:
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4d2d41a8-a0ea-11dc-a180-0011d887a351}]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7c652825-2ff8-11da-b32c-0011d8879799}]
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui

poi apri una cartella qualsiasi vai su sulla barra :strumenti->opzioni cartella->visualizzazione->metti la spunta a "visualizza file e cartelle nascoste" e togli la spunta a "nascondi file protetti di sistema"--> applica
cerca sto cacchio di "UFO.exe" insieme ad "autorun.inf e cancella tutto senza pietà

ancora scarica http://www.plusexpert.cl/download/AntiKnight.rar copialo sulla chiavetta che sara sicueamente infetta scompatta tutti i file presenti nell'archivo e clicca sul file AntiKnight.exe
Basterà cliccare sul bottone (ce n'è uno solo) NB prima di inserire la chiavetta o disabiliti l'auto run oppure la inserisci tenendo premuto il tasto shift (così non parte l'automatico)

rifai lo stesso procedimento sul pc....fammi sapè
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
Logitech G305 Lightspeed e G316 X 98: 8....
Qualcomm Snapdragon Reality Elite uffici...
Snapdragon START: arriva la piattaforma ...
Kioxia Exceria G3: il modella da 4 TB &e...
Gemini 3.5 Flash delude nei test Android...
DREAME X50 Ultra Complete a 749€ per il ...
Prezzi console handheld alle stelle: la ...
Toyota presenta il primo pickup elettric...
Prime Day anticipato, tutti gli smartpho...
Dyson V10 Konical: il primo aspirapolver...
FSR 4.1 su Radeon 6000, AMD spiega perch...
Hisense svela la gamma TV 2026: RGB Mini...
Narwal lancia gli sconti Prime Day 2026:...
SpaceX ha comprato Cursor: accordo da 60...
Commodore Callback 8020 è il tele...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v