Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16-ak0001nl combina RTX 5080 Laptop e Ryzen AI 9 HX 375 in un desktop replacement potente e ben raffreddato, con display 240 Hz e dotazione completa. Autonomia limitata e calibrazione non perfetta frenano l'entusiasmo, ma a 2.609 euro è tra le proposte più interessanti della categoria.
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Google ha appena rinnovato la sua celebre serie A con il Pixel 10a, lo smartphone della serie più conveniente se consideriamo il rapporto tra costo e prestazioni. Con il chip Tensor G4, un design raffinato soprattutto sul retro e l'integrazione profonda di Gemini, il colosso di Mountain View promette un'esperienza premium a un prezzo accessibile. E il retro non ha nessuno scalino
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-02-2008, 14:22   #1
devilishangel
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 10
Virus "logon.dll"

Ciao a tutti, da ieri mi è comparso sul computer un virus trojan chiamato "logon.dll", che si accompagna all'accensione del computer con un messaggio di errore di "wsyst32.exe". Vi allego il logfile di hijack this, se potete gentilmente darci un'occhiata...


Running processes:
log rimosso, leggere le Regole di Sezione

Ultima modifica di xcdegasp : 11-02-2008 alle 16:54. Motivo: le Regole di Sezione !!
devilishangel è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 15:09   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao

x prima cosa modifica il tuo post, xchè il log di hijackthis nn va incollato

quindi cancella il log cosi incollato, e lo pubblichi qui utilizzando la funzione allegati, cosi come spiegato dalle regole di sezione

il log risulta incompleto....il log di hijackthis lo trovi nella stessa cartella in cui tu hai estratto hijackthis...mi raccomando: salvalo in formato .txt, altrimenti nn lo puoi allegare

fatto questa modifica, dando anche un occhiata veloce al log e al tuo problema, ti consiglio di seguire x intero attentamente la guida alla disinfezione

posta qui tutti i log richiesti dalla guida....

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 16:25   #3
devilishangel
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 10
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ciao

x prima cosa modifica il tuo post, xchè il log di hijackthis nn va incollato

quindi cancella il log cosi incollato, e lo pubblichi qui utilizzando la funzione allegati, cosi come spiegato dalle regole di sezione

il log risulta incompleto....il log di hijackthis lo trovi nella stessa cartella in cui tu hai estratto hijackthis...mi raccomando: salvalo in formato .txt, altrimenti nn lo puoi allegare

fatto questa modifica, dando anche un occhiata veloce al log e al tuo problema, ti consiglio di seguire x intero attentamente la guida alla disinfezione

posta qui tutti i log richiesti dalla guida....

ciao ciao
Ciao, non sono riuscito a modificare il messaggio e allo stesso tempo allegare il logfile...non trovavo la funzione "allega" nella schermata di modifica del post. Ad ogni modo dovrei essere riuscito a risolvere il problema del virus, disattivando il punto di ripristino e cancellando il virus manualmente...Speriamo funzioni. Ciao e grazie.
devilishangel è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 16:26   #4
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
consiglio caldamente di seguire la guida il prima possibile

sei pieno....
un altra cosa...scommetti on line?
e controlla che l'antivirus funzioni e non abbia anomalie...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 16:38   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da devilishangel Guarda i messaggi
Ciao, non sono riuscito a modificare il messaggio e allo stesso tempo allegare il logfile...non trovavo la funzione "allega" nella schermata di modifica del post. Ad ogni modo dovrei essere riuscito a risolvere il problema del virus, disattivando il punto di ripristino e cancellando il virus manualmente...Speriamo funzioni. Ciao e grazie.
guarda che hai il file hosts completamente modificato....e nn solo...c sono delle dll in system32 che, come implicitamente detto da lancetta, fanno pensare a nulla di buono......

quindi segui la guida che ti ho indicato prima......

il pc è tuo, ma ti posso assicurare che il problema virus nn si risolve con il ripristino....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 16:43   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Beata innocenza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 16:56   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
log rimosso inquanto violava le Regole di Sezione.
mi associo alla richiesta di seguire la guida degli infetti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 21:01   #8
devilishangel
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 10
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
guarda che hai il file hosts completamente modificato....e nn solo...c sono delle dll in system32 che, come implicitamente detto da lancetta, fanno pensare a nulla di buono......

quindi segui la guida che ti ho indicato prima......

il pc è tuo, ma ti posso assicurare che il problema virus nn si risolve con il ripristino....
Bè, il file hosts è modificato, come appunto detto da lancetta, per permettere l'accesso ai siti scommesse bloccati qui in Italia. Quel virus "logon.dll" penso si potesse eliminare anche in quel modo, visto che era quel particolare file infetto, ad ogni modo sicuramente farò la scansione con la guida che mi hai indicato prima per vedere se c'è altra robaccia da eliminare.
devilishangel è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 21:10   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
che sei infetto, guarda, nn c'è alcun minimo dubbio....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 21:21   #10
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da devilishangel Guarda i messaggi
Bè, il file hosts è modificato, come appunto detto da lancetta, per permettere l'accesso ai siti scommesse bloccati qui in Italia. Quel virus "logon.dll" penso si potesse eliminare anche in quel modo, visto che era quel particolare file infetto, ad ogni modo sicuramente farò la scansione con la guida che mi hai indicato prima per vedere se c'è altra robaccia da eliminare.
giacchè è assodato che la modifica è opera tua ti conviene fare una copia del file host in modo che se eventuali scansioni dovessero rirpistinarlo allo stato originale poi te lo rimetti come prima.....
però le scansioni falle perchè oggettivamente sei abbastanza infetto...tra l'altro il logon.dll è un trojan downloader che in automatico scaricherà altre schifezze dal web...quindi prima fai e meglio è
faccè sapè!
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 21:31   #11
devilishangel
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 10
Quote:
Originariamente inviato da lancetta Guarda i messaggi
giacchè è assodato che la modifica è opera tua ti conviene fare una copia del file host in modo che se eventuali scansioni dovessero rirpistinarlo allo stato originale poi te lo rimetti come prima.....
però le scansioni falle perchè oggettivamente sei abbastanza infetto...tra l'altro il logon.dll è un trojan downloader che in automatico scaricherà altre schifezze dal web...quindi prima fai e meglio è
faccè sapè!
Ma dici che non si è eliminato, neppure togliendolo manualmente? Ad ogni modo se mi faccio una scansione coi programmi indicati nella guida, poi sono a posto? E un antivirus già installato (Avast in questo caso), può creare contrasti con quelli consigliati nel forum? Poi magari una volta che faccio, posto il log di hijackthis...Grazie comunque!
devilishangel è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 21:41   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
1- avast nn è un antivirus, quindi disinstallalo e passa ad un vero antivirus come avira, uno dei migliori antivirus in circolazione,anche in confronto con quelli a pagamento

2-i programmi indicati sono dei tool collaudati che nn vanno in conflitto con l'antivirus,quindi segui attentamente la guida e sappi che il solo log di hijackthis nn risolve nulla

attendiamo fiduciosi i tuoi log

buon lavoro

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 21:52   #13
devilishangel
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 10
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
1- avast nn è un antivirus, quindi disinstallalo e passa ad un vero antivirus come avira, uno dei migliori antivirus in circolazione,anche in confronto con quelli a pagamento

2-i programmi indicati sono dei tool collaudati che nn vanno in conflitto con l'antivirus,quindi segui attentamente la guida e sappi che il solo log di hijackthis nn risolve nulla

attendiamo fiduciosi i tuoi log

buon lavoro

ciao ciao
Sì, so che avast non è il meglio sul mercato, infatti devo passare ad altro...Ad ogni modo anche tenendolo installato per ora, mi pare di capire che posso fare lo scan con i programmi della guida, no? Appena ho un attimo di pazienza passo i programmini uno per uno e poi vi posto i log allora.
devilishangel è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
Samsung Galaxy S26 Ultra, promosso ma se...
Gemini sempre più integrato in Go...
NVIDIA investe in Thinking Machines Lab:...
NVIDIA prepara NemoClaw, piattaforma ope...
Samsung testa una batteria da 20.000 mAh...
Xbox non reintrodurrà i giochi in...
Profili social dei defunti creati automa...
L'IA accelera il lavoro, ma serve ancora...
Insta360 lancia Quick Reader: 512GB di p...
Notebook: prezzi verso un incremento del...
Il Politecnico di Milano va oltre i tran...
Questo nuovo driver integrato in Windows...
Offerte di Primavera Amazon: scope elett...
PS5 Slim con SSD da 1TB e NBA 2K26 inclu...
Nexperia, tra Olanda e Cina divampa anco...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v