Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-01-2008, 22:49   #1
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
[win XP] Problemi Dopo Disinfezione Trojan.Win32.Clicker

Ciao a tutti,

dopo aver disinfettato il computer dal Trojan.Win32.Clicker,ho la rete Lan che non funziona più...i programmi che usavano le porte Tcp/Ip e Udp mi danno messaggi di errori all'avvio del pc con scritto che la porta è gia in uso.
Ho provato a vedere le impostazione del firewall ma mi esce un messaggio di errore con scritto:"Impossibile avviare il servizio WIndows Firewall/Condivisione connessione internet(ICS) su Computer Locale
Errore 2001:Il driver specificato non è valido..

quale potrebbe essere la causa?

grazie....

Vi allego il log di hijthis...
Log Hijackthis
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 23:01   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui la Guida alla disinfezione per infetti http://www.hwupgrade.it/forum/showthread.php?t=1599737
salvando i log in formato .txt
Hostali su http://www.fileup.itadib.com/index.php
ed indica nel prossimo post il link dove prelevarli.
I log vanno allegati tutti insieme in un'unico post e non uno allo volta, averli tutti insieme ci consente di velocizzare la procedura di rimozione ciò và a vantaggio di tutti,grazie per la collaborazione.

altro caso di infezione multipla, sento odore di Vundo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 23:18   #3
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Ok quello che riesco a fare sconnesso...visto che non mi va internet...
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 20:16   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
edit: stavo cercando il thread della tua disinfezione e ho trovato i seguenti (dal più recente al più vecchio):
Problema dopo disinfezione bagle

30/11/2007
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
Ciao,

anchio come te ho lo stesso problema ho appena disfestato da un bagle il mio portatile seguendo le indicazioni riportate sul forum...la connessione mi dura un paio di minuti poi il browser al caricamento delle pagine si impalla....anche utilizzando la modalità provvisoria...

In più non riesco ad elimanre i file del firewall perché mi dice che sono bloccati da scrittura...bah
03-12-2007, 10:46
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
Ciao a tutti,

dopo aver disinfettato il mio portatile connesso wireless da una variante del bagle utilizzando la guida a questo forum dopo un paio di minuti di connessione ad internet l browser si blocca,cioé non mi carica più le pagine,ne mi fa accedere al pannello di controllo del router...ho provato a ping verso l'esterno e tutto funziona...questo mi succede soltanto al portatile che è stato infettato dal bagle gli altri due pc collegati tramite cavo ethernet al router funzionano a meravglia.

Ho provato ad installare comodo firewall e mi dice che c'é presente ancora il firewall zone Alarm anche se io ho cancellato tutti i suoi file presenti sull'hard disk...

per favore mi date una mano?... non ho propio voglia di fare format c:


grazie ciao

03-12-2007, 13:59
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
Allora ho risolto i problemi reinstallando ZA alla nuova versione...

grazie lo stesso....

chissà se anche questa volta la soluzione è la medesima...

Ultima modifica di xcdegasp : 18-01-2008 alle 20:24.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 22:26   #5
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
scarica ed esegui questo programmino
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 22:53   #6
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Ciao...
allora durante il week-end ho fatto tutte le scansione che mi avevate richiesto,quello che potevo fare visto che la rete del computer non funziona...Ho fatto un paio di scansioni con il Nod32 aggiornato a una settimana fa,ma non mi ha trovato nessuna infezione...Ecco i log di Hijackthis e Gmer

Log Hijackthis
Gmer non mi ha segnalato nessuna riga di colore rosso..
Log Gmer

@xcdegasp

Il pc era un'altro....i problemi che mi ha dato questo computer sono diversi...ho disinstallato il firewall "Comodo",ma niente i problemi sono rimasti

Quote:
Originariamente inviato da juninho85

scarica ed esegui questo programmino
Ho scaricato ed eseguito il programmino che mi hai consigliato ma nulla di fatto...


grazie...aspetto altri suggerimenti....prima di fare format c:

Ultima modifica di *jTv* : 20-01-2008 alle 22:59.
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 19:44   #7
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Nessun altro suggerimento?
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 20:09   #8
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
Nessun altro suggerimento?
1- Disattiva il Ripristino configurazione di sistema

2- Provvedi a svuotare del suo contenuto la cartella Prefetch

3-scarica questo tool della kaspersky e installalo :DOWNLOAD
lo riesci a scaricare da un altro pc? lo metti in quel pc tramite chiavetta usb (che poi formatterai)...lo puoi fare?

Ultima modifica di murack83pa : 21-01-2008 alle 20:14.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 10:59   #9
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
1- Disattiva il Ripristino configurazione di sistema

2- Provvedi a svuotare del suo contenuto la cartella Prefetch

3-scarica questo tool della kaspersky e installalo :DOWNLOAD
lo riesci a scaricare da un altro pc? lo metti in quel pc tramite chiavetta usb (che poi formatterai)...lo puoi fare?
Ho trovato altri 16 trojan/virus ma il computer da ancora problemi alla rete...ed non sò dopo che ha caricato le impostazioni iniziali prima di visualizzare il desktop stà bloccato svariati minuti,anche l' hard disk non gira nel frattempo...
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 11:03   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
Ho trovato altri 16 trojan/virus ma il computer da ancora problemi alla rete...ed non sò dopo che ha caricato le impostazioni iniziali prima di visualizzare il desktop stà bloccato svariati minuti,anche l' hard disk non gira nel frattempo...
posta il report...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 19:57   #11
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
posta il report...
Ecco il report dei virus/trojan che mi ha trovato kaspersky....

Report Kaspersky

Ultima modifica di *jTv* : 22-01-2008 alle 20:07.
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 20:02   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
Il report che mi va a creare txt è di 40 mb...
capisco che x te è un problema, spezzettalo, riportando solo la parte del log in cui rileva i trojan e l'azione eseguita da kaspersky
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 20:10   #13
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Fatto....
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 20:23   #14
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
Ecco il report dei virus/trojan che mi ha trovato kaspersky....

Report Kaspersky
1- elimina tutta la quarantena di nod

2- fai un po di pulizia delle email....

3- hai cancellato tutto quello che ha trovato kaspersky?

4- i tuoi problemi sono relativi alla connessione internet?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 20:38   #15
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
1- elimina tutta la quarantena di nod

2- fai un po di pulizia delle email....

3- hai cancellato tutto quello che ha trovato kaspersky?

4- i tuoi problemi sono relativi alla connessione internet?
Ok fatto pulizia....kaspersky ha elimanto quello che ha trovato...
Ho problemi relativi alla rete Lan...se vado su propietà lo stato della rete risulta connesso ma non a scambiato nessun pacchetto....
All'avvio di win xp mi escono dei warning con scritto che le porte a cui si vuole accedere sono già in uso da un'altro programma...tipo emule dice che la porta è già occupata...ecc....
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 20:49   #16
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
un nuovo log di hijackthis per favore
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 22-01-2008 alle 20:52.
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 20:56   #17
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Quote:
Originariamente inviato da lancetta Guarda i messaggi
un nuovo log di hijackthis per favore
Log Hijackthis

Ultima modifica di *jTv* : 22-01-2008 alle 21:06. Motivo: Si scusate ho aggiornato
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 21:02   #18
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
questo log rsulta effettuato il
Citaz. Scan saved at 21.14.49, on 11/01/08..
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 21:07   #19
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Aggiornato avevo fatto confusione....
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 21:22   #20
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
hum..il log è pulito.... non saprei...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Un razzo spaziale Arianespace Vega C ha ...
Terra Next dà il via a Scale-Up P...
Il veicolo riutilizzabile ESA Space Ride...
Un Mousepad per mirare meglio: uno youtu...
Tokyo Electron sotto accusa: Taiwan cont...
L'ESA sta cercando alternative all'utili...
iliad TOP 250 PLUS e TOP 300 PLUS: valan...
FRITZ! a Sicurezza 2025: connessioni WiF...
I 18enni di oggi non fanno più la...
Super offerte Apple: iPhone 16e a 529€ e...
Torres EVT arriva in Italia con listino ...
Microsoft Flight Simulator 2024 provato ...
Offerte Amazon ancora attive: Kindle, Fi...
Caldaie a gas, colpo di scena: l'UE valu...
Altro che 'scandalo De Martino', in Core...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v