Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 12-01-2008, 15:44   #181
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Con avenger AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:

Quote:
Files to move:
C:\Programmi\Microsoft ActiveSync\bak\wcescomm.exe | C:\Programmi\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\ScanSoft\OmniPageSE2.0\bak\OpwareSE2.exe | C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Programmi\Adobe\Acrobat 7.0\Reader\bak\AdobeUpdateManager.exe | C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
C:\Programmi\Java\jre1.6.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui

poi ancora,UN ALTRO LOG DI FINDAWF.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 12-01-2008 alle 15:48.
lancetta è offline  
Old 12-01-2008, 16:57   #182
marconun
Member
 
Iscritto dal: Oct 2007
Messaggi: 73
posto i log
Allegati
File Type: txt awf12.txt (3.6 KB, 4 visite)
File Type: txt avenger12.txt (2.6 KB, 1 visite)

Ultima modifica di marconun : 12-01-2008 alle 17:00.
marconun è offline  
Old 12-01-2008, 17:02   #183
marconun
Member
 
Iscritto dal: Oct 2007
Messaggi: 73
in piu oggi ho un po di problemi in piu al pc in quanto ci mette piu tempo ad avviarsi e mi va lento forse devo reinstallare windows o rifaccio la disinfestazione per infetti?
marconun è offline  
Old 12-01-2008, 17:55   #184
marconun
Member
 
Iscritto dal: Oct 2007
Messaggi: 73
nell'attesa mi sono permesso di fare una scansione di prevxCSI spero di non aver sbagliato
ora posto il log
http://www.zshare.net/download/644560974dfd75/
marconun è offline  
Old 12-01-2008, 20:14   #185
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
in avenger :

Quote:
Files to delete:
C:\WINDOWS\system32\byxxxuv.dll.vir

Files to move:
C:\Programmi\D-Tools\bak\daemon.exe |C:\Programmi\D-Tools\daemon.exe
D:\Marco\total overdose\Daemon\bak\Daemon.exe | D:\Marco\total overdose\Daemon\Daemon.exe
C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Spybot - Search & Destroy\bak\TeaTimer.exe | C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
riposta il log ce ti rilascia
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 12-01-2008 alle 20:21.
lancetta è offline  
Old 13-01-2008, 08:00   #186
marconun
Member
 
Iscritto dal: Oct 2007
Messaggi: 73
ecco il log
Allegati
File Type: txt avenger13.txt (2.5 KB, 2 visite)
marconun è offline  
Old 13-01-2008, 12:21   #187
pace123
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 28
Ho eseguito la procedura descritta nel 1° messaggio.
I log sono i seguenti:

Log.txt - RenV

FixVundo: Trojan.Vundo has not been found on your computer.

FindAWF:
Quote:
Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~



Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~



end of report
Qual'è lo script che devo inserire in avenger?
Allegati
File Type: txt Log.txt (267 Bytes, 3 visite)
File Type: txt VundoFix.txt (2.2 KB, 1 visite)
File Type: txt ComboFix.txt (12.3 KB, 1 visite)

Ultima modifica di pace123 : 13-01-2008 alle 12:23.
pace123 è offline  
Old 13-01-2008, 16:08   #188
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
provengo da questa discussione:
http://www.hwupgrade.it/forum/showthread.php?t=1650569

mi è stato detto che sono infetto dal vundo e così eccomi qui.

avevo alcuni dubbi:

1- dopo aver effettuato la scansione con vundofix.. devo chiudere il programma oppure devo cliccare su "remove vundo"?

2- il problema dei doppi processi che causa l'impallamento può derivare dall'infezione di vundo?
ninoalcamo è offline  
Old 13-01-2008, 18:59   #189
marconun
Member
 
Iscritto dal: Oct 2007
Messaggi: 73
posto soltanto per dirvi che il mio pc era diventato inutilizzabile mi andava a scatti e non riuscivo piu a fare nulla alla fine l'ho formattato , grazie lo stesso per l'aiuto
marconun è offline  
Old 13-01-2008, 19:12   #190
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
ho continuato seguendo la guida... ho raccolto tutti i log dei tools e raccolti in un archivio linkato qui.

manca all'appello il log di avenger.. attendo vostre istruzione su che script devo inserire

ninoalcamo è offline  
Old 13-01-2008, 20:05   #191
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@pace123

Mancano i log di VirIt - Prevx CSI e HJT, rimaniamo in attesa.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 13-01-2008, 20:07   #192
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ninoalcamo Guarda i messaggi
ho continuato seguendo la guida... ho raccolto tutti i log dei tools e raccolti in un archivio linkato qui.

manca all'appello il log di avenger.. attendo vostre istruzione su che script devo inserire

i log non c'è bisogno di zipparli per cortesia hostali in formato .txt sempre su zshare ed indica il link dove prelevarli,ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 13-01-2008, 20:08   #193
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
uh... io credevo di fare le cose sbrigative sia per me che per voi...

adesso li riuppo
ninoalcamo è offline  
Old 13-01-2008, 20:13   #194
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ninoalcamo Guarda i messaggi
uh... io credevo di fare le cose sbrigative sia per me che per voi...

adesso li riuppo
e chi ci corre dietro
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 13-01-2008, 20:22   #195
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
ecco qui i logs:

renV log

FixVundo log

VundoFix log

ComboFix log

ComboFix-quarantined-files log

Prevx CSI log

Virit log

Hijackthis log

FindAWF log

spero di non aver fatto errori di copia e incolla
ninoalcamo è offline  
Old 13-01-2008, 20:43   #196
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@ninoalcamo

Il system restore è stato disabilitato?
E' stata fatta pulizia con Ccleaner?

Avenger
Scompattarlo, avviarlo, selezionare "Input script manually" e cliccare sulla lente d'ingrandimento. Nella nuova finestra, incollare lo script che ti indico cliccare sul pulsante "Done",cliccare sull'icona di semaforo verde rispondere "yes" 2 volte ;il pc dovrebbe riavviarsi da solo se così non fosse, riavvialro manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt da allegare per il controllo
http://swandog46.geekstogo.com/avenger.zip
Quote:
Files to delete:
C:\WINDOWS\system32\mljji.exe
in attesa del log di Avenger dimmi se riscontri ancora problemi
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 13-01-2008, 21:17   #197
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
il ripristino di configurazione è disattivato e ccleaner è stato gia passato.

ecco il log di avenger: LOG

cmq ho ancora il problema dei doppi processi
ninoalcamo è offline  
Old 13-01-2008, 21:25   #198
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ninoalcamo Guarda i messaggi
il ripristino di configurazione è disattivato e ccleaner è stato gia passato.

ecco il log di avenger: LOG

cmq ho ancora il problema dei doppi processi
Nuovo log di renV
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 13-01-2008, 21:37   #199
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
ho notato che al riavvio mi riparte di nuovo il processo mljji.exe che avevo disabilitato gia da prima.. l'ho disabilitato di nuovo

ora ti uppo il log di renV
ninoalcamo è offline  
Old 13-01-2008, 21:39   #200
ninoalcamo
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 538
ecco qui:

renV log
ninoalcamo è offline  
 Discussione Chiusa


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Object First annuncia il nuovo Ootbi Min...
IA, workplace e sicurezza per guidare la...
Amazon chiarisce il blackout AWS del 20 ...
I browser agentici non sono ancora matur...
Monitor da sogno per gamer: Alienware QD...
Anche gli LLM possono "rimbecillirs...
Offerte DJI da non perdere: droni e vide...
Anche Redmi ha il suo Pro Max: arriver&a...
Nike Project Amplify, le scarpe che ti m...
LG OLED evo G5 da 48 pollici a soli 839€...
Ricoh ha anticipato l'arrivo di una nuov...
iPhone 17 Pro non ha rivali: la fotocame...
Leica M EV1: il futuro della fotografia ...
Passione retrò: arrivano THEC64 Mini Bla...
Google risolve il problema delle pause: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v