Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-01-2008, 16:44   #1
susy_1985
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 23
[win XP] VIRUS TROJAN "OBFUSCATED"

Eccomi qui, innanzitutto grazie per le vostre risposte, vi spiego i problemi che mi dà il mio pc, precisando che le anomalie le riscontro solo quando navigo su
internet o quando mess con msn :

1) Navigando su internet si aprono in continuazione altri link sui quali nn sn andata....tipo pubblicità , ebay, casino' etc....

2) Problema su msn (ne stavo parlando con voi moderatori sull'altra discussione relativa ai virus di msn). Ieri messaggiando ho preso il virus naked...xo' seguendo le vostre istruzioni sembra che quest virus in realtà nn c'è in quanto ho seguito passo per passo cio' che viene descritto nel thread
"Guida alla rimozione virus da MSN MESSENGER" fino al punto 2....

Ora cosa devo fare , grazie!
Susy
susy_1985 è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 16:46   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 16:50   #3
Alebee
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 27
per caso i programmi di diagnosi ti dicono che hai un file sospetto in una determinata posizione e quando ci vai, non trovi il nome del file?
Alebee è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 17:32   #4
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Chill, oltre ad essere infetta da obfuscated, per quanto riguarda Susy, segnalalo le risultanze di MSNFix:

Quote:
MSNFix 1.631
C:\Documents and Settings\pc\Desktop\pulisci\MSNFix
Fix effettuato il 16/01/2008 - 9.31.16,89 By fvanni
modalità normale
* Cercare i files presenti
Nessun files trovato
* Ricerca le cartelle presenti
Nessuna cartella trovata
* Files sospetti
/!\ questi files necessitano di un parere esperto prima di qualsiasi intervento
[C:\Programmi\putty.exe] F6918AB9914B9E90D957C2BC58A80371
Quel putty.exe è da verificare.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 17:40   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Chill, oltre ad essere infetta da obfuscated, per quanto riguarda Susy, segnalalo le risultanze di MSNFix:


Quel putty.exe è da verificare.
si l'avevo visto, thx.
putty.exe è un'implementazione di Telnet
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 17:51   #6
susy_1985
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 23
Ho appena finito di eseguire il tutto, vi linko i log richiesti,
cmq sia a me non sembra che ci siano problemi!
Per quanto riguardo il file PUTTY.exe ...tranquilli è un editor che gira sul sistema operativo unix, l'ho sempre usato soprattutto per scrivere codice PL/SQL!!!

Ditemi voi se trovate qualcosa che non và!
Grazie,Susy.

http://www.fileup.itadib.com/downloa...3HOTyugAAqHPTp

http://www.fileup.itadib.com/downloa...xChQzuRI3FI5mi

http://www.fileup.itadib.com/downloa...7fQOqTRyiNMHA4

http://www.fileup.itadib.com/downloa...pgK0LsCPs0Znjl
susy_1985 è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 19:00   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Macano le seguenti procedure:

Eset ADS -> non serve il log
Scansione ONLINE -> serve il log
Scansione con Gmer -> serve il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 22:15   #8
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Ciao oltre la procedura del buon Chill fai girare anche questo


scarica http://www.forospyware.com/attachmen...delpsguard.zip Dezippare e fallo partire. Si aprirà una schermata con la scelta del sistema operativo premi il numero corrispondente e dai invio 2 volte si dovrebbe aprire una finestra simile al pulitura disco di XP,...ma che in realtà sta facendo il suo lavoro (è solo la rappresentazione grafica) ......alla fine rilascerà un log txt che allegherai qui.
(se scompare la barra in basso, quando finisce di fare tutte le operazioni: ctrl-alt-canc-->nuova operazione-->scrivi: eplorer.exe e dai invio
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 08:59   #9
susy_1985
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 23
Buongiorno a tutti, allora rispondo sia a chill ke a Lancetta!

X Chill : ieri ho seguito tutta la procedura, quindi ho fatto girare anche ADS, cmq lo sto' rifacendo anche ora! Per scansione ON-LINE intendi a-Squared?? Subito dopo faro' girare anche Gmer e alleghero' sia il log della scansione che quello di Gmer!

Ho eseguito le seguenti operazioni :
1) ADS --> Ho eliminato quasi tutto cio' che mi segnalava tranne 5 oggetti per i quali mi
dà il seguente msg "Error deleting the file stream, impossibile trovare il percorso specificato"

2) a-squared eseguito, allego il log!

3) Gmer eseguito, carico il log su FileUp e riporto il link :
http://www.fileup.itadib.com/downloa...UCXtbUKScwaOoT




X Lancetta : Ho provato ad andare sul link da te suggerito ma non trovo il pgm che mi dici!

Susy
Allegati
File Type: txt a2scan_080117-091707.txt (2.5 KB, 2 visite)

Ultima modifica di susy_1985 : 17-01-2008 alle 09:47.
susy_1985 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 09:29   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Mi riferisco a questo passaggio in Guida:
" eseguire almeno una scansione online scegliendo in SERVIZI DI SCANSIONE, ANTIVIRUS - ANTISPYWARE, ONLINE GRATUITA (necessitano di connessione internet) oppure in alternativa potete usare DrWeb CureIT e Vir.IT eXplorer Lite (necessita di connessione per l'aggiornamento) ed aspettare il termine del controllo della memoria per aggiornarlo.
gli oggetti individuati devono essere messi in quarantena, non c'è nessuna fretta di eliminarli!!"
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 10:03   #11
susy_1985
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 23
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mi riferisco a questo passaggio in Guida:
" eseguire almeno una scansione online scegliendo in SERVIZI DI SCANSIONE, ANTIVIRUS - ANTISPYWARE, ONLINE GRATUITA (necessitano di connessione internet) oppure in alternativa potete usare DrWeb CureIT e Vir.IT eXplorer Lite (necessita di connessione per l'aggiornamento) ed aspettare il termine del controllo della memoria per aggiornarlo.
gli oggetti individuati devono essere messi in quarantena, non c'è nessuna fretta di eliminarli!!"
Ok sto' eseguendo Panda Activescan!
susy_1985 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 11:16   #12
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
o cacchio! hanno cambiato il link... spetta che cerco quello giusto
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 11:46   #13
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Mah???!!!!regole un pò discutibili però per carità ognuno in casa propria....
Comunque il tool che ho segnalato sembra che non sia più disponibile liberamente ma che vogliano l'iscrizione al forum...faccio qualche ricerca...
(peccato sono gli stessi di MSN cleaner)
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:01   #14
susy_1985
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 23
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Mah???!!!!regole un pò discutibili però per carità ognuno in casa propria....
Comunque il tool che ho segnalato sembra che non sia più disponibile liberamente ma che vogliano l'iscrizione al forum...faccio qualche ricerca...
(peccato sono gli stessi di MSN cleaner)
Grazie dell'aiuto, cmq come consigliatomi da Chill ho eseguito una scansione
On-Line (ho utilizzato il VIRIT-LT) e mi ha trovato un virus prontamente
rimosso! Vi allego il log.
Che dite poteva essere quello a dare problemi?
Grassie Susy!
Allegati
File Type: txt VirLT_Explorer.txt (605 Bytes, 3 visite)
susy_1985 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:22   #15
susy_1985
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 23
Uffi sn demoralizzata mentre navigo si continuano ad aprire pagine internet....
Anche passando il Gmer sembra nn ci siano problemi nel senso che non mi
ha evidenziato righe in Rosso!!!!!!
Ke cavolo devo fare!
susy_1985 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:27   #16
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da susy_1985 Guarda i messaggi
Uffi sn demoralizzata mentre navigo si continuano ad aprire pagine internet....
Anche passando il Gmer sembra nn ci siano problemi nel senso che non mi
ha evidenziato righe in Rosso!!!!!!
Ke cavolo devo fare!
spetta che dò un occhiata ai log
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:31   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
ma non stavi eseguendo Panda Active Scan?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:48   #18
susy_1985
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 23
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
ma non stavi eseguendo Panda Active Scan?
Si xo' ho trovato piu' semplice il Virit-Lt
susy_1985 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 13:00   #19
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da susy_1985 Guarda i messaggi
Si xo' ho trovato piu' semplice il Virit-Lt
So che non è colpa tua (VirIt è suggerito nella Guida che ti è stata linkata) ma è una semplicazione che pagherai a caro prezzo, quando si tratterà di disinstallarlo; e non tanto per la disinstallazione in sé ma per la rimozione di tutta l'immondizia che lascia in giro, in particolare a livello di Registro di sistema.

Ultima modifica di Riverside : 17-01-2008 alle 13:02.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 13:01   #20
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Serve il log di panda in hijackthis fixa queste voci:

Quote:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Base road long save] C:\Documents and Settings\All Users\Dati applicazioni\File dvd base road\kind dent.exe
O4 - HKLM\..\Run: [Base road long save] C:\Documents and Settings\All Users\Dati applicazioni\File dvd base road\kind dent.exe
O4 - HKCU\..\Run: [vmdkbpgwdm] c:\documents and settings\pc\impostazioni locali\dati applicazioni\vmdkbpgwdm.exe vmdkbpgwdm
un appunto sulle voci

Quote:
O16 - DPF: {5e2a3510-4371-11d6-b64c-00c04faedb18} (Oracle JInitiator 1.1.8.18) - http://172.21.1.163:7778/jinitiator/jinit.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{D96F7650-9B4A-48F3-9405-5BE82EB36418}: NameServer = 172.21.1.152,172.21.1.166
sembrano ralative ad un soft della oracle (applicazioni web based)e con esso le voci O1 - Hosts...se le conosci o inserite da te ignorale...altrimenti fixa anche queste

serve anche un log di findawf
QUESTO TOOL lo avvii si aprirà un finestra dos che chiederà di digitare un tasto qualunque,(anche invio)al termine, FindAWF ti proporrà un log aprendo una pagina del block notes,posta qui il risultato.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
AOC propone un QD-OLED al prezzo di un I...
AGCOM segnalerà la AI Mode di Goo...
L'Estonia porta ChatGPT in classe: firma...
2 nm giapponesi contro TSMC: il piano di...
Questa scopa elettrica Tineco iFLOOR 5 è...
FRITZ!Box 6825 4G sbarca in Italia a 129...
Red Hat presenta Digital Sovereignty Rea...
AMD Zen 6 'Olympic Ridge': sette configu...
Amazon batte Walmart dopo 30 anni: il so...
Digos nel mirino dell'intelligence cines...
Sony non vuole aumentare il prezzo della...
Energia geotermica: la (costosa) rispost...
MG ha già venduto 1 milione di au...
"Something Big Is Happening" —...
Renault chiude il 2025 con una perdita r...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v