Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-01-2008, 21:02   #1
liana80
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 6
aiuto utente nn mi uccidete.....problema virus

Salve a tutti,
e scusati se nel creare questa discussione sicuramente avrò sbagliato qls!!!Forse avrei dovuto cercare altri con lo stesso mio problema....ma quando apro le altre discussioni non capisco come inserirmi e chiedere consiglio. Da premettere che sono completamente inesperta. Fino a 5 ore fa non sapevo neanche cosa fosse un log!!!Mi sono impegnata al massimo e ho letto con attenzione le vostre istruzioni per la ricerca e la rimozione dei virus. Ho utilizzato CClener, adsr, Hijack, Prevx Csi e in ultimo Bitdefender (per non parlare di tutti gli altri programmi anti-spy che mi avevano cosigliato in altra sede). Ogni volta che accedo ad internet viene rilevato questo malware: win32 dialer.1222 trj
Avevo anche trovato una discussione in cui si parlava dello stesso virus....poi l'ho persa!!!Scusatemi ma sono proprio antitecnologica Vi invio i link dei log (e scusate anche il mio lessico poco tecnico )

http://www.fileup.itadib.com/downloa...2p5w9ufWe7v8YC
http://www.fileup.itadib.com/downloa...D78JtpBMVKFw0S
http://www.fileup.itadib.com/downloa...NZ2Phbl1RKl8b5
http://www.fileup.itadib.com/downloa...bohoSm20i1XgUA
http://www.fileup.itadib.com/downloa...b6UvO1K94a0WnA

Spero di essere stata chiara e che possiate aiutarmi....sono disperataaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
liana80 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 21:26   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao,

ecco cosa hai.
Quote:
C:\WINDOWS\wisyst32.exe
è un bel rootkit, che qualke giorno fa ho scovato in un altro utente.....xò nn sono riuscito a trovare il 3d

scarica avenger: DOWNLOAD
lo scompatti in una sua cartella dedicata,
avvia avenger,
seleziona input script manually,
clicca sulla lente d'ingrandimento,
inserisci il seguente script (tutto quello che è compreso nel quote):

Quote:
files to delete:

C:\WINDOWS\wisyst32.exe
Cliccare su done, Cliccare sul semaforo, Rispondere sì 2 volte;il pc dovrebbe riavviarsi, casomai lo riavvii manualmente

spero che sia sufficiente, forse sarà necessario fare uno scritp con la voce di registro collegate, xò vediamo se cosi si risolve lo stesso

rifai girare GMER e se c sono voci rosse eliminale, e posta qui il log di gmer
rifai una nuova scansione con PREVX CSI e posta qui il log

ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 21:59   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
I log vanno allegati in formato .txt ormai dovrebbe essere un concetto acquisito.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 22:53   #4
liana80
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 6
chissàààà

Grazie mille per la disponibilità e scusate se un log non era txt.....
Allora riguardo l'average non sono riuscita ad utilizzarlo pur avendo seguito le istruzioni alla lettera, mi è venuto subito un messaggio di errore (selected file doesn't appear to be a valid script). Ho utilizzato un antirootkit che avevo trovato qui da qualche parte (ma non sapevo a cosa potesse servire) e sembrerebbe che il " tutto " sia stato eliminato. Dopo di ciò ho fatto girare il GMER e poi di nuovo il PREVX CSI....sembrerebbe che nn ci sia più....ma non mi fido!!!!!Quindi vi allego i log e speriamo bene......


http://www.fileup.itadib.com/downloa...mDAKylR1azTVZI
http://www.fileup.itadib.com/downloa...fgxlAcnGI3D3i2
http://www.fileup.itadib.com/downloa...f79ugrr9zglBsh
liana80 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 22:57   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da liana80 Guarda i messaggi
Grazie mille per la disponibilità e scusate se un log non era txt.....
Allora riguardo l'average non sono riuscita ad utilizzarlo pur avendo seguito le istruzioni alla lettera, mi è venuto subito un messaggio di errore (selected file doesn't appear to be a valid script). Ho utilizzato un antirootkit che avevo trovato qui da qualche parte (ma non sapevo a cosa potesse servire) e sembrerebbe che il " tutto " sia stato eliminato. Dopo di ciò ho fatto girare il GMER e poi di nuovo il PREVX CSI....sembrerebbe che nn ci sia più....ma non mi fido!!!!!Quindi vi allego i log e speriamo bene......


http://www.fileup.itadib.com/downloa...mDAKylR1azTVZI
http://www.fileup.itadib.com/downloa...fgxlAcnGI3D3i2
http://www.fileup.itadib.com/downloa...f79ugrr9zglBsh

qual è questo programma antirootkit?
cmq sembra nn c sia piu....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 22:57   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Il log di Prevx Csi non è in formato .txt, il tool rilascia il log in .txt ma voi siete capaci di hostarlo in un'altro formato è una cosa incredibile.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 29-01-2008 alle 22:59.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 22:59   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log di Prevx Csi non è in formato .txt
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 23:08   #8
liana80
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 6
Uffa....come non è in txt l'ultimo log di csi???? ma io lo vedo con l'icona del block note....lo riallego!!!Perdonoooooo non ne capisco niente di informatica Ops.....forse i file log sembrano uguali...ai txt!!!sorry sorry questo è txt giuro

http://www.fileup.itadib.com/downloa...RCCu7s7PSjcIGx

Il programma credo di averlo scaricato da qui da qualche discussione.....cmq lo carico su file up ecco il link :

http://www.fileup.itadib.com/downloa...7E55bQYuTabqKz

Wow non c'è più.....che colpo di......!!!!E pensare che non ne capisco davvero un accidenti!!!!!Iuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuu grazie grazie mille per l'aiuto
liana80 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 23:10   #9
liana80
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 6
Scusa per il txt....a ognuno il suo mestiere!!!!!

Mi dispiace per il txt però sai com'è quando uno non ne capisce niente!!!!!!Non mi sognerei mai di chiedere a qualcuno che non è nel mio campo se è alessitimico!!!!So a priori che non saprebbe cosa voglia dire
liana80 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 23:14   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da liana80 Guarda i messaggi
Mi dispiace per il txt però sai com'è quando uno non ne capisce niente!!!!!!Non mi sognerei mai di chiedere a qualcuno che non è nel mio campo se è alessitimico!!!!So a priori che non saprebbe cosa voglia dire
x curiosità qual è il tuo campo?

e sopratutto: ma cosa vuol dire alessitimico?

cmq, il programma che hai utilizzato è panda antirootkit.....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 23:16   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ liana80:
Quote:
O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModule
risulta essere di "CognizanceTS" ( http://www.cognizancesecurity.com/pr.../overview.html) è un acosa che conosci?

il prima possibile vai al link http://secunia.com/software_inspector/ e fai la scansione online del tuo sistema perchè hai software molto obsoleto che possiede ampie falle critiche e molto sfruttate da malware, quindi è obbligatorio aggiornare tutto cio che trova..
potresti continuare a infettarti nel corso d'opera altrimenti.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 23:17   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Mi dispiace per il txt però sai com'è quando uno non ne capisce niente!!!!!!
No problem, hai visto che dopo ci sei riuscita

Quote:
Non mi sognerei mai di chiedere a qualcuno che non è nel mio campo se è alessitimico!!!!So a priori che non saprebbe cosa voglia dire
diciamo che se conosci un pò di greco ci puoi anche arrrivare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 23:20   #13
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
No problem, hai visto che dopo ci sei riuscita



diciamo che se conosci un pò di greco ci puoi anche arrrivare


uffi....e x chi nn sa niente di greco?
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 23:23   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da murack83pa Guarda i messaggi

uffi....e x chi nn sa niente di greco?
ciao
Google
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 23:26   #15
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Google
chill: sei sempre un passo avanti....

cmq, x stasera ho finito, domani esamino, anzi, test, l'esame vero e proprio l'ho fra 2 settimane

scusa al mod x l'OT

notte

ps: io nn sono alessitimico, casomai alessimitico
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 23:27   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Notte
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 23:28   #17
liana80
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 6
Cmq l'alessitimico e chi è incapace di esplorare le emozioni attraverso il linguaggio....io sono un educatrice
Grazie a tutti per l'aiuto ora vado a nanna....non ne ho posso più!!!Non so voi capoccioni del pc come fate a starci tanto tempo senza impazzire!!!Ho il collo spezzato e gli occhi fuori Domani faccio la scansione al pc.......Tra l'altro non è neanche il mio è quello di mia sorella!!!!!Ma c'è pericolo che mi infetti anch'io attraverso la connessione wireless?Mi spiego il suo è un fisso e il mio un portatile. Il modem adsl rooter è sul suo pc infetto....io mi collego....mi infetto anch'io????:P
Good night
liana80 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 23:31   #18
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
Quote:
Originariamente inviato da liana80 Guarda i messaggi
Il modem adsl rooter è sul suo pc infetto....io mi collego....mi infetto anch'io????:P
Good night
se ti colleghi al router no,ma se ti colleghi in lan(cavo ethernet pc tuo-pc tua sorella)è probabile.

ho trovato un link che ti può servire:
http://www.hwupgrade.it/forum/showth...1656295&page=2
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB

Ultima modifica di matteo1 : 29-01-2008 alle 23:37.
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 08:01   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da liana80 Guarda i messaggi
Cmq l'alessitimico e chi è incapace di esplorare le emozioni attraverso il linguaggio....io sono un educatrice
Grazie a tutti per l'aiuto ora vado a nanna....non ne ho posso più!!!Non so voi capoccioni del pc come fate a starci tanto tempo senza impazzire!!!Ho il collo spezzato e gli occhi fuori Domani faccio la scansione al pc.......Tra l'altro non è neanche il mio è quello di mia sorella!!!!!Ma c'è pericolo che mi infetti anch'io attraverso la connessione wireless?Mi spiego il suo è un fisso e il mio un portatile. Il modem adsl rooter è sul suo pc infetto....io mi collego....mi infetto anch'io????:P
Good night
io invece lavoro proprio nel campo dell'informatica, ti lascio capire... 10ore in ufficio + le restanti a casa...
da questo weekend fino a metà estate mi terranno lontano dalla luce del sole e sarà inevitabile la mia trasmutazione in nerd
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 15:03   #20
liana80
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 6
Grazie xcdegasp per il consiglio della scansione sul pc di mia sorella....ma per un gg il suo non voglio più vederlo!!!!Ci sono stata due gg per quel virus :P
Cmq il link del sito che mi hai inserito non lo conosco......Tra l'altro lei è peggio di me, nel senso che io in confronto a lei sono un genio del pc.....pensa un pò!!!!Chissà dove lo avrà beccato!!!!Riguardo alle tue 10 ore e passa davanti al pc.........ma hai qlc protesi particolare alle spalle e al collo????? Come fai a reggere tutte queste ore..... Il tuo deve essere proprio amore per l'informatica
liana80 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Chiamate cristalline e ANC evoluto a pre...
Adobe aggiorna Premiere e After Effects:...
AI Bundle, la novità dei driver A...
La roadster elettrica supportata da Xiao...
Netflix rivede l'offerta per Warner Bros...
Satya Nadella avverte: senza benefici co...
Anche secondo Andy Jassy, CEO di Amazon,...
Audi mostra la sua prima auto di Formula...
Evolve3 85 e 75: Jabra presenta le prime...
KIOXIA: 'il tempo degli SSD a basso cost...
Apple perde la sua posizione privilegiat...
CovertLabs lancia l'allarme: 198 app AI ...
Smart TV QLED da 75 pollici a 559€ su Am...
Nello Spazio l'evoluzione cambia rotta: ...
Il fondatore di Waymo critica l'FSD di T...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v