Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 05-03-2008, 11:01   #421
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
alice223

Ovviamente il ripristino configurazione sistema deve essere disabilitato, poi fai puilizia con Ccleaner seguendo queste istruzioni http://www.hwupgrade.it/forum/showthread.php?t=1589984 (Punto 2) dopodichè segui la Guida alla disinfezione allegando i log per il controlllo

Per la scansione online utilizza F-Secure http://support.f-secure.it/ita/home/ols.shtml
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 05-03-2008 alle 11:49.
Chill-Out è offline  
Old 05-03-2008, 11:21   #422
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Per gli ##exgmrgml##.exe c'è anche questo thread:

[risolto][win XP] exgmrgml.exe
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 05-03-2008, 11:26   #423
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Per gli ##exgmrgml##.exe c'è anche questo thread:

[risolto][win XP] exgmrgml.exe
Grazie l'avevo visto
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 05-03-2008, 23:07   #425
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Hai fatto pulizia con Ccleaner? Magari se oltre ad inserire i log scrivessi due righe su i vari ed aventuali problemi che ancora riscontri, sarebbe utile, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 05-03-2008, 23:25   #426
alice223
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 25
il problema sono le connessioni exgmrgml.exe che si rifanno continuamente nella cartella temp anche se le cancello e quando accendo il pc cercano di connettersi a internet.
alice223 è offline  
Old 05-03-2008, 23:36   #427
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Prova così, scarica Avenger e inserisci questo script:

Quote:
Files to delete:
C:\WINDOWS\system\smvss.exe
Poi inserisci il log avenger.txt e un log di HJT.
Nuz è offline  
Old 05-03-2008, 23:51   #428
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Nuz ha Win Svista comunque smvss.exe è già stato falciato , ti ho chiesto se hai fatto pulizia con Ccleaner tra l'altro C:/Utenti/User/AppData/Local/Temp....sono scomparse

Edit: la scansione online con F-Secure non è completa bisogna fare la scansione di tutto il sistema
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 06-03-2008 alle 00:02.
Chill-Out è offline  
Old 06-03-2008, 11:09   #429
NECRONOMICON
Member
 
L'Avatar di NECRONOMICON
 
Iscritto dal: Sep 2006
Città: OsrevertlO
Messaggi: 183
Salve, credo di aver preso vundo ankio. tempo fa è stato rimosso (o cosi credevo) con vundofix ma da alcuni giorni parte una dll all'avvio con nomi strani tipo adpcklk.dll. volevo sapere se l'avvio di dll strani all'avvio possa imputarsi a vundo.
stasera (prima non posso) faccio scansione e pulizia con i vari prog della guida poi vi faccio sapere
__________________
Non è morto ciò che in eterno può attendere... E con il passare di strane ere anche la morte muore...
PSU TT 1000W, CPU Q6600 [email protected], TT V1 COOLER, M/B GA-N680SLI-DQ6, OCZ 4X1GB@1066Mhz, SAPPHIRE HD 5850, HD ST3320620NS + ST3500320AS + WD5000AAKS, Syncmaster 2232BW, CYBERSNIPA MOUSE 2400dpi, CASE TT SOPRANO DX BLACK
NECRONOMICON è offline  
Old 06-03-2008, 11:28   #430
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da NECRONOMICON Guarda i messaggi
Salve, credo di aver preso vundo ankio. tempo fa è stato rimosso (o cosi credevo) con vundofix ma da alcuni giorni parte una dll all'avvio con nomi strani tipo adpcklk.dll. volevo sapere se l'avvio di dll strani all'avvio possa imputarsi a vundo.
stasera (prima non posso) faccio scansione e pulizia con i vari prog della guida poi vi faccio sapere
segui la guida in prima pagina.... con tutti i programmi indicati riusciremo ad estirpare completamente questo virus

posta qui i log, cosi possiamo aiutarti nella sua rimozione

stai attento a come posti i log, scegliendo tra:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp, copiando qui i link x il download
è preferibile l'ultima opzione

ciao
murack83pa è offline  
Old 06-03-2008, 22:43   #431
NECRONOMICON
Member
 
L'Avatar di NECRONOMICON
 
Iscritto dal: Sep 2006
Città: OsrevertlO
Messaggi: 183
fatta tutta la parte in modalità provvisoria e non ha trovato niente nessun prog. ora passo al resto anke se già l'avevo fatta quest'altra parte.
__________________
Non è morto ciò che in eterno può attendere... E con il passare di strane ere anche la morte muore...
PSU TT 1000W, CPU Q6600 [email protected], TT V1 COOLER, M/B GA-N680SLI-DQ6, OCZ 4X1GB@1066Mhz, SAPPHIRE HD 5850, HD ST3320620NS + ST3500320AS + WD5000AAKS, Syncmaster 2232BW, CYBERSNIPA MOUSE 2400dpi, CASE TT SOPRANO DX BLACK
NECRONOMICON è offline  
Old 07-03-2008, 00:29   #432
NECRONOMICON
Member
 
L'Avatar di NECRONOMICON
 
Iscritto dal: Sep 2006
Città: OsrevertlO
Messaggi: 183
fatta anke la 2 parte ma non trova niente nessuno.
unika cosa quando apro ie7 (x down agg xp e basta) appare un mex di allerta

questo qui



e poi apre questa pagina



ke in teoria viene da hxxp://www.avsystemcare.com/
ora come è possibile ke riesca a fare questo sto sito maledetto???

rimane comunque il problema di un *.dll con nome sempre diverso ke parte all'avvio e sito in system32. idee in merito all'autore?
__________________
Non è morto ciò che in eterno può attendere... E con il passare di strane ere anche la morte muore...
PSU TT 1000W, CPU Q6600 [email protected], TT V1 COOLER, M/B GA-N680SLI-DQ6, OCZ 4X1GB@1066Mhz, SAPPHIRE HD 5850, HD ST3320620NS + ST3500320AS + WD5000AAKS, Syncmaster 2232BW, CYBERSNIPA MOUSE 2400dpi, CASE TT SOPRANO DX BLACK

Ultima modifica di xcdegasp : 07-03-2008 alle 16:16.
NECRONOMICON è offline  
Old 07-03-2008, 01:23   #433
NECRONOMICON
Member
 
L'Avatar di NECRONOMICON
 
Iscritto dal: Sep 2006
Città: OsrevertlO
Messaggi: 183
quest è il log di hijacks

cmq ho appena ucciso mljjg.dll
e da una brevissima ricerka in rete sembra sia di una variante di vundo.
trovato grazie a security task manager girando a mano tra i procssi

edit
Allegati
File Type: txt LOG1.txt (11.6 KB, 2 visite)
__________________
Non è morto ciò che in eterno può attendere... E con il passare di strane ere anche la morte muore...
PSU TT 1000W, CPU Q6600 [email protected], TT V1 COOLER, M/B GA-N680SLI-DQ6, OCZ 4X1GB@1066Mhz, SAPPHIRE HD 5850, HD ST3320620NS + ST3500320AS + WD5000AAKS, Syncmaster 2232BW, CYBERSNIPA MOUSE 2400dpi, CASE TT SOPRANO DX BLACK

Ultima modifica di NECRONOMICON : 07-03-2008 alle 21:13.
NECRONOMICON è offline  
Old 07-03-2008, 01:25   #434
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Magari se ci alleghi i log oltre a quello di HJT, partecipiamo anche noi.
Edit: edita quel link infetto
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-03-2008, 13:18   #435
NECRONOMICON
Member
 
L'Avatar di NECRONOMICON
 
Iscritto dal: Sep 2006
Città: OsrevertlO
Messaggi: 183
gli altri log dei vundo non ci sono +. c'era solo skritto no infected file has been found o simili, ma il senso era sempre questo.
__________________
Non è morto ciò che in eterno può attendere... E con il passare di strane ere anche la morte muore...
PSU TT 1000W, CPU Q6600 [email protected], TT V1 COOLER, M/B GA-N680SLI-DQ6, OCZ 4X1GB@1066Mhz, SAPPHIRE HD 5850, HD ST3320620NS + ST3500320AS + WD5000AAKS, Syncmaster 2232BW, CYBERSNIPA MOUSE 2400dpi, CASE TT SOPRANO DX BLACK
NECRONOMICON è offline  
Old 07-03-2008, 15:42   #436
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da NECRONOMICON Guarda i messaggi
gli altri log dei vundo non ci sono +. c'era solo skritto no infected file has been found o simili, ma il senso era sempre questo.
Servono i seguenti log:
ComboFix
VirIt
Prevx CSI
FindAWF
Nuovo log di HJT

ti avevo chiesto di rimuovere il link a quel sito farlocco
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-03-2008, 16:16   #437
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ NECRONOMICON:
ti ho editato il link editato
se un'utente ti muove una richiesta più che lecita, come in questo caso di editare il link, è buona cortesia avallare la richiesta
xcdegasp è offline  
Old 07-03-2008, 21:12   #438
NECRONOMICON
Member
 
L'Avatar di NECRONOMICON
 
Iscritto dal: Sep 2006
Città: OsrevertlO
Messaggi: 183
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
@ NECRONOMICON:
ti ho editato il link editato
se un'utente ti muove una richiesta più che lecita, come in questo caso di editare il link, è buona cortesia avallare la richiesta
kiedo scusa, non avevo capito il senso. pensavo fosse sbagliato il link o simili e ho uppato di nuovo il file e messo un nuovo link. pensavo non fosse il sito una fonte di malware xke sopra lo avevano linkato.

cmq x ora sembra non ci siano strani processi all'avvio o altro di strano tranne quel messaggio dopo poco ke apro ie7 e poi l'apertura della nuova finestra con quell'img.

vedendo solo il log di hijacks avete qualke consiglio?
__________________
Non è morto ciò che in eterno può attendere... E con il passare di strane ere anche la morte muore...
PSU TT 1000W, CPU Q6600 [email protected], TT V1 COOLER, M/B GA-N680SLI-DQ6, OCZ 4X1GB@1066Mhz, SAPPHIRE HD 5850, HD ST3320620NS + ST3500320AS + WD5000AAKS, Syncmaster 2232BW, CYBERSNIPA MOUSE 2400dpi, CASE TT SOPRANO DX BLACK

Ultima modifica di NECRONOMICON : 07-03-2008 alle 21:20.
NECRONOMICON è offline  
Old 09-03-2008, 13:17   #439
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
si, questo:

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Servono i seguenti log:
ComboFix
VirIt
Prevx CSI
FindAWF
Nuovo log di HJT
murack83pa è offline  
Old 10-03-2008, 16:40   #440
big_luca
Junior Member
 
Iscritto dal: Jan 2007
Messaggi: 5
Salve a tutti!!
ualcuno può darmi una mano ho seguito i punti della guida e i risultati sono i seguenti.
Non sono riuscito a capire se ho eliminato il problema o no!!
Grazie in anticipo per l'aiuto
(questi sono i primi tre)
Allegati
File Type: txt Log.txt (52 Bytes, 2 visite)
File Type: txt FixVundo.txt (740 Bytes, 3 visite)
File Type: txt logcombofix.txt (13.6 KB, 3 visite)
big_luca è offline  
 Discussione Chiusa


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Il razzo spaziale cinese Landspace Zhuqu...
Micron uccide Crucial e dice addio agli ...
Il cosmonauta Oleg Artemyev non sar&agra...
Samsung conferma il nuovo Exynos 2600: p...
Una tecnologia spaziale verrà uti...
Anche a Bergamo controlli sulle e-bike: ...
Mario Kart World, con l'ultimo aggiornam...
Oracle apre una seconda Region per il cl...
Euro NCAP 2026, cambiano completamente i...
In Russia centinaia di Porsche diventano...
Gli operatori mobile italiani offrono se...
realme GT 8 Pro in promo lancio con 100€...
Autostrade, dal 2026 arrivano i rimborsi...
Carenza di memoria flash NAND e prezzi a...
EA Sports FC 26 fa felici i fan: tornano...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v