Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
Con Midnight, Blizzard tenta il colpaccio: il player housing sbarca finalmente su Azeroth insieme a una Quel'Thalas ricostruita da zero. Tra il dramma della famiglia Ventolesto e il nuovo Prey System, ecco com'è la nuova espansione di World of Warcraft
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Equilibrio e potenza definiscono il Samsung Galaxy S26+, un flagship che sfida la variante Ultra e la fascia alta del mercato con il primo processore mobile a 2nm. Pur mantenendo l'hardware fotografico precedente, lo smartphone brilla per un display QHD+ da 6,7 pollici d'eccellenza, privo però del trattamento antiriflesso dell'Ultra, e per prestazioni molto elevate. Completano il quadro la ricarica wireless a 20W e, soprattutto, un supporto software settennale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-01-2008, 21:49   #1
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
[win XP] Problemi Dopo Disinfezione Trojan.Win32.Clicker

Ciao a tutti,

dopo aver disinfettato il computer dal Trojan.Win32.Clicker,ho la rete Lan che non funziona più...i programmi che usavano le porte Tcp/Ip e Udp mi danno messaggi di errori all'avvio del pc con scritto che la porta è gia in uso.
Ho provato a vedere le impostazione del firewall ma mi esce un messaggio di errore con scritto:"Impossibile avviare il servizio WIndows Firewall/Condivisione connessione internet(ICS) su Computer Locale
Errore 2001:Il driver specificato non è valido..

quale potrebbe essere la causa?

grazie....

Vi allego il log di hijthis...
Log Hijackthis
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 22:01   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui la Guida alla disinfezione per infetti http://www.hwupgrade.it/forum/showthread.php?t=1599737
salvando i log in formato .txt
Hostali su http://www.fileup.itadib.com/index.php
ed indica nel prossimo post il link dove prelevarli.
I log vanno allegati tutti insieme in un'unico post e non uno allo volta, averli tutti insieme ci consente di velocizzare la procedura di rimozione ciò và a vantaggio di tutti,grazie per la collaborazione.

altro caso di infezione multipla, sento odore di Vundo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 22:18   #3
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Ok quello che riesco a fare sconnesso...visto che non mi va internet...
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 19:16   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
edit: stavo cercando il thread della tua disinfezione e ho trovato i seguenti (dal più recente al più vecchio):
Problema dopo disinfezione bagle

30/11/2007
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
Ciao,

anchio come te ho lo stesso problema ho appena disfestato da un bagle il mio portatile seguendo le indicazioni riportate sul forum...la connessione mi dura un paio di minuti poi il browser al caricamento delle pagine si impalla....anche utilizzando la modalità provvisoria...

In più non riesco ad elimanre i file del firewall perché mi dice che sono bloccati da scrittura...bah
03-12-2007, 10:46
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
Ciao a tutti,

dopo aver disinfettato il mio portatile connesso wireless da una variante del bagle utilizzando la guida a questo forum dopo un paio di minuti di connessione ad internet l browser si blocca,cioé non mi carica più le pagine,ne mi fa accedere al pannello di controllo del router...ho provato a ping verso l'esterno e tutto funziona...questo mi succede soltanto al portatile che è stato infettato dal bagle gli altri due pc collegati tramite cavo ethernet al router funzionano a meravglia.

Ho provato ad installare comodo firewall e mi dice che c'é presente ancora il firewall zone Alarm anche se io ho cancellato tutti i suoi file presenti sull'hard disk...

per favore mi date una mano?... non ho propio voglia di fare format c:


grazie ciao

03-12-2007, 13:59
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
Allora ho risolto i problemi reinstallando ZA alla nuova versione...

grazie lo stesso....

chissà se anche questa volta la soluzione è la medesima...

Ultima modifica di xcdegasp : 18-01-2008 alle 19:24.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 21:26   #5
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
scarica ed esegui questo programmino
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 21:53   #6
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Ciao...
allora durante il week-end ho fatto tutte le scansione che mi avevate richiesto,quello che potevo fare visto che la rete del computer non funziona...Ho fatto un paio di scansioni con il Nod32 aggiornato a una settimana fa,ma non mi ha trovato nessuna infezione...Ecco i log di Hijackthis e Gmer

Log Hijackthis
Gmer non mi ha segnalato nessuna riga di colore rosso..
Log Gmer

@xcdegasp

Il pc era un'altro....i problemi che mi ha dato questo computer sono diversi...ho disinstallato il firewall "Comodo",ma niente i problemi sono rimasti

Quote:
Originariamente inviato da juninho85

scarica ed esegui questo programmino
Ho scaricato ed eseguito il programmino che mi hai consigliato ma nulla di fatto...


grazie...aspetto altri suggerimenti....prima di fare format c:

Ultima modifica di *jTv* : 20-01-2008 alle 21:59.
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 18:44   #7
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Nessun altro suggerimento?
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 19:09   #8
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
Nessun altro suggerimento?
1- Disattiva il Ripristino configurazione di sistema

2- Provvedi a svuotare del suo contenuto la cartella Prefetch

3-scarica questo tool della kaspersky e installalo :DOWNLOAD
lo riesci a scaricare da un altro pc? lo metti in quel pc tramite chiavetta usb (che poi formatterai)...lo puoi fare?

Ultima modifica di murack83pa : 21-01-2008 alle 19:14.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 09:59   #9
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
1- Disattiva il Ripristino configurazione di sistema

2- Provvedi a svuotare del suo contenuto la cartella Prefetch

3-scarica questo tool della kaspersky e installalo :DOWNLOAD
lo riesci a scaricare da un altro pc? lo metti in quel pc tramite chiavetta usb (che poi formatterai)...lo puoi fare?
Ho trovato altri 16 trojan/virus ma il computer da ancora problemi alla rete...ed non sò dopo che ha caricato le impostazioni iniziali prima di visualizzare il desktop stà bloccato svariati minuti,anche l' hard disk non gira nel frattempo...
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 10:03   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
Ho trovato altri 16 trojan/virus ma il computer da ancora problemi alla rete...ed non sò dopo che ha caricato le impostazioni iniziali prima di visualizzare il desktop stà bloccato svariati minuti,anche l' hard disk non gira nel frattempo...
posta il report...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 18:57   #11
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
posta il report...
Ecco il report dei virus/trojan che mi ha trovato kaspersky....

Report Kaspersky

Ultima modifica di *jTv* : 22-01-2008 alle 19:07.
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 19:02   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
Il report che mi va a creare txt è di 40 mb...
capisco che x te è un problema, spezzettalo, riportando solo la parte del log in cui rileva i trojan e l'azione eseguita da kaspersky
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 19:10   #13
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Fatto....
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 19:23   #14
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
Ecco il report dei virus/trojan che mi ha trovato kaspersky....

Report Kaspersky
1- elimina tutta la quarantena di nod

2- fai un po di pulizia delle email....

3- hai cancellato tutto quello che ha trovato kaspersky?

4- i tuoi problemi sono relativi alla connessione internet?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 19:38   #15
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
1- elimina tutta la quarantena di nod

2- fai un po di pulizia delle email....

3- hai cancellato tutto quello che ha trovato kaspersky?

4- i tuoi problemi sono relativi alla connessione internet?
Ok fatto pulizia....kaspersky ha elimanto quello che ha trovato...
Ho problemi relativi alla rete Lan...se vado su propietà lo stato della rete risulta connesso ma non a scambiato nessun pacchetto....
All'avvio di win xp mi escono dei warning con scritto che le porte a cui si vuole accedere sono già in uso da un'altro programma...tipo emule dice che la porta è già occupata...ecc....
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 19:49   #16
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
un nuovo log di hijackthis per favore
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 22-01-2008 alle 19:52.
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 19:56   #17
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Quote:
Originariamente inviato da lancetta Guarda i messaggi
un nuovo log di hijackthis per favore
Log Hijackthis

Ultima modifica di *jTv* : 22-01-2008 alle 20:06. Motivo: Si scusate ho aggiornato
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 20:02   #18
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da *jTv* Guarda i messaggi
questo log rsulta effettuato il
Citaz. Scan saved at 21.14.49, on 11/01/08..
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 20:07   #19
*jTv*
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 17
Aggiornato avevo fatto confusione....
*jTv* è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 20:22   #20
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
hum..il log è pulito.... non saprei...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
La Corea del Sud taglia fuori i bus elet...
GoPro taglia ancora: licenziato il 23% d...
Muse S Athena: la fascia che ti legge ne...
PS5 Pro e PSSR 2.0: tutti i giochi compa...
Dimensity 9600 Pro promette prestazioni ...
BMW i7 2026 adotta celle cilindriche Gen...
Cyberpunk 2077 si aggiorna su PS5 Pro co...
Valve porta Steam Link su Vision Pro per...
Google Maps: ufficiali 3 novità c...
TikTok punta tutto sull'Europa: un milia...
OnePlus Nord 6 ufficiale: arriva con una...
Google lancia di nascosto un'app AI che ...
Sony lancia The Playerbase per inserire ...
WhatsApp si aggiorna con una nuova app c...
Windows 11 23H2, ricerca nel menu Start ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v