Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
Con Midnight, Blizzard tenta il colpaccio: il player housing sbarca finalmente su Azeroth insieme a una Quel'Thalas ricostruita da zero. Tra il dramma della famiglia Ventolesto e il nuovo Prey System, ecco com'è la nuova espansione di World of Warcraft
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-02-2008, 10:32   #1
salvo.maltese
Member
 
Iscritto dal: Sep 2007
Messaggi: 83
[win Vista] sono pieno di trojan

Ciao, il mio portatile è infetto da qualche trojan.
In sostanza ho il nod32 che ogni tanto mi avvisa di avere questo tipo di trojan:
hxxp://rel.statadd.com/d/hmrgas5.exe Win32/Zapchast.ES cavallo di troia.
Ho effettuato un analisi profonda con l'antivirus ma mi dice di non essere infetto. Ho già provato con ccleaner e con lavasoft ad aware free ma non riescono ad eliminarlo. Come posso fare per risolvere il mio problema.
Poi non so se è dovuto a questo fatto, ma all'accensione del mio pc con Vista nella schermata in cui devo inserire la password dell'utente, il suono di avvio inizia a scatti. E tutto collegato?
Fatemi sapere cosa fare per piacere. Il mio pc ha ancora 3 mesi di vita.
Spero che qualcuno possa risolvermi il problema

Ultima modifica di xcdegasp : 23-02-2008 alle 15:17.
salvo.maltese è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 10:33   #2
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
leggere mia firma
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 10:37   #3
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
e modifica quella specie di link come l'ho modificato io

hxxxxp://rel.statadd.com/d/hmrgas5.exe Win32/Zapchast.ES cavallo di troia.

cosi evitiamo ulteriori danni.....nn si sa mai
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 10:41   #4
salvo.maltese
Member
 
Iscritto dal: Sep 2007
Messaggi: 83
Il link non porta da nessuna parte. Cosa mi dite di fare. Quali programmi devo eseguire per tentare la rimozione.
salvo.maltese è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 10:43   #5
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
tutti quelli che trovi nel link della mia firma, in ordine e disciplina, salvando i log e poi allegandoli qui nella discussione quando hai finito
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 11:20   #6
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da salvo.maltese Guarda i messaggi
Il link non porta da nessuna parte. Cosa mi dite di fare. Quali programmi devo eseguire per tentare la rimozione.
veramente il link porta a scaricare nn so che cosa

quindi ripeto: modifica il link.....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 11:33   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da salvo.maltese Guarda i messaggi
Il link non porta da nessuna parte. Cosa mi dite di fare. Quali programmi devo eseguire per tentare la rimozione.
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
veramente il link porta a scaricare nn so che cosa

quindi ripeto: modifica il link.....
Da quel link ti scarichi dritto dritto un bel Trojan Trojan-Proxy.Win32.Horst.kz dal momento che hai deciso di non editare, chiederò gentilmente al Mod. di Sezione di farlo
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 23-02-2008 alle 11:39.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 15:21   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ salvo.maltese:
non ti sei accorto che nod32 ti blocca in entrata quel virus? sopratutto non ti sei accorto che è un indirizzo web e che quindi non sia il percorso del tuo hd??
se ti si chiede di modificare un link per evitare che sprovveduti facciano il "punta e clickka" è buona cosa farlo!!
il fatto che a te dia errore è perchè esiste quel antivirus che sta ancora svolgendo bene il suo lavoro nonostante l'utente ci si metta di impegno ad infettarsi ma cio non significa che non sia valido quel link!

fai attenzione a queste cose perchè qui nel forum è facile danneggiare altri pc con dei link pubblicati in completa spensieratezza

Ultima modifica di xcdegasp : 23-02-2008 alle 15:25.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 15:43   #9
salvo.maltese
Member
 
Iscritto dal: Sep 2007
Messaggi: 83
Scusate, avete ragione. Chiedo scusa per non aver editato io il post. Comunque non sono riuscito ad eliminarlo. Vi posto tutti i logs.
Forse ho trovato un eseguibile che potrebbe causare ciò. Sarebbe C:\Windows\System32\smvss.exe . Può essere?
Ditemi come procedere. Grazie
Allegati
File Type: txt a2scan_080223-122637.txt (23.4 KB, 4 visite)
File Type: txt adsspy(hijackthis).txt (11.3 KB, 1 visite)
File Type: txt hijackthis.txt (11.5 KB, 4 visite)
salvo.maltese è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 15:47   #10
salvo.maltese
Member
 
Iscritto dal: Sep 2007
Messaggi: 83
Per quanto riguarda gli altri allegati (prevxcsi e gmer) come li posto, visto che superano il limite della dimensione? Grazie
salvo.maltese è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 15:49   #11
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
hosta su www.fileup.itadib.com

e posti il link generato
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 16:02   #12
salvo.maltese
Member
 
Iscritto dal: Sep 2007
Messaggi: 83
http://www.fileup.itadib.com/downloa...jnPUo2FjEs68zk


http://www.fileup.itadib.com/downloa...tLurPTf0IcNphw


fatemi sapere cosa fare.
salvo.maltese è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 17:44   #13
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
scarica avenger(l'antivirus potrebbe rilevarlo come malware, quindi disattivalo momentaneamente): DOWNLOAD
lo scompatti in una sua cartella dedicata,
avvia avenger,
seleziona input script manually,
clicca sulla lente d'ingrandimento,
inserisci il seguente script (tutto quello che è compreso nel quote):

Quote:
files to delete:
C:\Windows\system\smvss.exe
Cliccare su done, Cliccare sul semaforo, Rispondere sì 2 volte;il pc dovrebbe riavviarsi, casomai lo riavvii manualmente

al riavvio nuovo log di hijackthis

controlla questo file:

Quote:
C:\Program Files\ATKGFNEX\GFNEXSrv.exe
ps: mi raccomando il ripristino disattivato
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 18:52   #14
salvo.maltese
Member
 
Iscritto dal: Sep 2007
Messaggi: 83
Avenger non è supportato da vista quindi non lo posso far partire. C'è un altro software per eliminarlo??
salvo.maltese è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 20:10   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Esegui HJT clicca su Do a system scan olnly - metti il segno di spunta nella casella a sx della sottoindicata voce:

O4 - HKLM\..\Run: [devenv] C:\Windows\system\smvss.exe /w

clicca su Fix checked


Quote:
Avenger non è supportato da vista quindi non lo posso far partire. C'è un altro software per eliminarlo??
si a mano C:\Windows\system\smvss.exe

Quote:
C:\Program Files\ATKGFNEX\GFNEXSrv.exe
questo è legittimo

al termine nuovo log di HJT e Prevx CSI
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 21:13   #16
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
cavolo...nn avevo visto che avevi vista, scusa
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2008, 01:17   #17
salvo.maltese
Member
 
Iscritto dal: Sep 2007
Messaggi: 83
Ecco qui i due nuovi logs. Con questo pensate di aver risolto il mio problema?
Ho eliminato diversi files eseguibili del tipo "exhmrgas.exe" dalla cartella temp di D:\
Erano tutti derivanti da un unico trojan oppure ce ne può essere qualcun altro oltre il file che mi avete fatto cancellare?
Fatemi sapere.
Intanto vi ringrazio per la disponibilità che offrite agli utenti meno esperti come me. Grazie ancora ragazzi.

http://www.fileup.itadib.com/downloa...W7jTbbt3o0DunU
Allegati
File Type: txt hijackthis2.txt (11.3 KB, 1 visite)
salvo.maltese è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2008, 01:28   #18
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da salvo.maltese Guarda i messaggi
Ecco qui i due nuovi logs. Con questo pensate di aver risolto il mio problema?
Ho eliminato diversi files eseguibili del tipo "exhmrgas.exe" dalla cartella temp di D:\
Erano tutti derivanti da un unico trojan oppure ce ne può essere qualcun altro oltre il file che mi avete fatto cancellare?
Fatemi sapere.
Intanto vi ringrazio per la disponibilità che offrite agli utenti meno esperti come me. Grazie ancora ragazzi.

http://www.fileup.itadib.com/downloa...W7jTbbt3o0DunU
i log sono puliti riscontri ancora quel problema?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2008, 09:23   #19
salvo.maltese
Member
 
Iscritto dal: Sep 2007
Messaggi: 83
Adesso non ci sono più i files eseguibili nella cartella temp, quindi penso di aver risolto. Per quanto riguarda il suono a scatti durante l'avvio di Windows (premetto che oggi non l'ho notato se fosse ancora così perchè l'audio era disattivato) dite che può essere collegato a questo trojan oppure ad altro problema?
Grazie ancora ragazzi
Vi farò sapere
salvo.maltese è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2008, 09:39   #20
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da salvo.maltese Guarda i messaggi
Adesso non ci sono più i files eseguibili nella cartella temp, quindi penso di aver risolto. Per quanto riguarda il suono a scatti durante l'avvio di Windows (premetto che oggi non l'ho notato se fosse ancora così perchè l'audio era disattivato) dite che può essere collegato a questo trojan oppure ad altro problema?
Grazie ancora ragazzi
Vi farò sapere
ora prova a usare il pc facendo molta attenzione a come si comporta e in quale occasione, poi se tra qualche giorno non riscontri problema torna qui per dirci che hai risolto
Magari se ti andrà fare un riassunto dei sintomi che avevi, analisi e soluzione te ne saremmo grati così potrà d'esdsere d'aiuto ad altri sventurati
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Roscosmos aggiorna le tempistiche per la...
Confermato il ritardo delle missioni rob...
L'Intelligenza Artificiale ora può...
Il data center del futuro secondo Huawei...
Spesa a domicilio senza conducente: robo...
Satoshi Nakamoto ha finalmente un volto?...
La Corea del Sud taglia fuori i bus elet...
GoPro taglia ancora: licenziato il 23% d...
Muse S Athena: la fascia che ti legge ne...
PS5 Pro e PSSR 2.0: tutti i giochi compa...
Dimensity 9600 Pro promette prestazioni ...
BMW i7 2026 adotta celle cilindriche Gen...
Cyberpunk 2077 si aggiorna su PS5 Pro co...
Valve porta Steam Link su Vision Pro per...
Google Maps: ufficiali 3 novità c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v