Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-04-2008, 16:36   #1
pinky82
Member
 
Iscritto dal: Jan 2008
Città: Sicilia
Messaggi: 38
AIUTO: urgente...100.000 VIRUS sul mio pc!!

salve,
mi compare da due giorni un icona tonda rossa con una x al centro in basso a destra della barra di windows xp con un avviso in inglese che mi dice che il mio computer è infetto e che devo cliccare sul messaggio x proteggere il mio computer... è ovvio che nn è un messagio di windows xp e che è un finto antivirus che non so chi mi ha istallato.
ad ogni modo ho fatto scansioni con spybot e c'erano un sacco di intrusi beagle ecc ecc.
oggi le applicazioni spybot e spyware blaster sono state disinstallate.(li ho ristallati cmq)
windows defender mi dice che c'è un " trojandownloader:win32/renos"
avast all'avvio di windows mi avverte che c'è un virus win32:tibs-ado (trj) e il file associato è univrs32.dat in sist32
spybot mi dice che c'è un valore modificato nel registro e mi chiede se accettare o meno " sistem start up user entry - valore eliminato- voce: TUCAN c/document and setting/all users/ ducum... ( poi nn si vede +)
mentre scansiono improvvisamente si spegne il computer e si riavvia.
Mi si disattiva il firewall di windows...
Anche se cerco di mettere in quarantena i virus segnalati o di eliminarli al prossimo riavvio si ripresentano....

che devo fare per togliere tutti sti intrusi?? Aiuto!
grazie.
__________________
pinky82 è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2008, 17:44   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
fammi subito una scansione con FindAWS e pubblica il suo log, se trova cartelle bak fertami e attendi istruzioni.

altrimenti prosegui con la Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2008, 12:59   #3
pinky82
Member
 
Iscritto dal: Jan 2008
Città: Sicilia
Messaggi: 38
Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~

log rimosso, leggere le Regole di Sezione

end of report

questo è il log che mi ha dato il programma...
__________________

Ultima modifica di xcdegasp : 14-04-2008 alle 19:56. Motivo: leggere le Regole di Sezione!
pinky82 è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2008, 13:07   #4
pinky82
Member
 
Iscritto dal: Jan 2008
Città: Sicilia
Messaggi: 38
ho fatto un controllo anche con hijackthis...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13.06.14, on 13/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
log rimosso, leggere le Regole di Sezione
--
End of file - 6126 bytes
__________________

Ultima modifica di xcdegasp : 14-04-2008 alle 19:55. Motivo: leggere le Regole di Sezione!
pinky82 è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2008, 13:18   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Carica da [ qui ] ogni log che produci.
Una volta sul sito di fileup -> sfoglia -> invia -> copia tutto il contenuto a fianco della della riga [BB CODE] e lo incolli nella risposta della discussione.
Dove c'è scritto "Clicca qui per scaricare" ci metti il nome del log.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2008, 19:56   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
log rimossi, leggere le Regole di Sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2008, 13:40   #7
pinky82
Member
 
Iscritto dal: Jan 2008
Città: Sicilia
Messaggi: 38
Allora:

http://www.fileup.itadib.com/downloa...M195SvmyVXUWsV Log AWF...

e

http://www.fileup.itadib.com/downloa...eZQAuGhvN8KqlZ Log hijackthis...
__________________

Ultima modifica di pinky82 : 15-04-2008 alle 13:44.
pinky82 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2008, 15:01   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
scarica avenger e scompattalo in una cartella esclusiva, poi dagli il seguente script:
Codice:
Files to move:
C:\Programmi\Windows Defender\bak\MSASCui.exe | C:\Programmi\Windows Defender\MSASCui.exe
C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe | C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe | C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe | C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\TOSHIBA\TOSCDSPD\bak\toscdspd.exe | C:\Programmi\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Programmi\TOSHIBA\TOSHIBA Applet\bak\thotkey.exe | C:\Programmi\TOSHIBA\TOSHIBA Applet\thotkey.exe
C:\Programmi\TOSHIBA\TOSHIBA Zooming Utility\bak\SmoothView.exe | C:\Programmi\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
fatto questo rifammi un nuovo log di FindAWF e HiJackThis
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2008, 22:35   #9
pinky82
Member
 
Iscritto dal: Jan 2008
Città: Sicilia
Messaggi: 38
fatto

http://www.fileup.itadib.com/downloa...C2LCbaydrQATL1
__________________
pinky82 è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2008, 23:00   #10
mattia32
Member
 
L'Avatar di mattia32
 
Iscritto dal: Jul 2007
Città: nettuno
Messaggi: 91
Non ho ben capito il pc ti si spenge mentre fai la scansione con avast? Seconda cosa hai provato a fare delle scansioni online, come per esempio Panda, Bitdefender, a-squared. Poi altro consiglio togli avast e metti antivir .
Una volta messo antivir ed aggiornato riavvia il pc ed entra in modalità provvisoria, in questo modo solo i programmi che fanno girare il sistema sono attivi quindi nn dovresti avere il problema del riavvio durante la scansione. Dopo la scansione in modalità provvisoria facci sapere. Ciao
mattia32 è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 00:06   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da pinky82 Guarda i messaggi
rifai la scansione con HiJackThis usando la funzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix This", quindi seleziona le voci di tuo interesse e poi premi tale tasto.

Fixa:
Codice:
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [braviax] C:\WINDOWS\system32\braviax.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-21-1079165041-1569380026-1727877431-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'angelo')

O4 - HKUS\S-1-5-21-1079165041-1569380026-1727877431-1006\..\Run: [braviax] C:\WINDOWS\system32\braviax.exe (User 'angelo')

O4 - HKUS\S-1-5-21-1079165041-1569380026-1727877431-1008\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'alina')
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1197030255734

O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O22 - SharedTaskScheduler: important - {9c87cb31-93d0-4f3e-a360-4a91ff77aeb7} - C:\WINDOWS\system32\dcggain.dll (file missing)
O23 - Service: a-squared Free Service (a2free) -  - (no file)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Unknown owner - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe (file missing)

potrebbe darti errore il fix su O4 - HKLM\..\Run: [braviax] C:\WINDOWS\system32\braviax.exe in tal caso useremo Killbox con l'opzione Delete on Reboot.

devi seriamente aggiornare il tuo pc, vai al link http://secunia.com/software_inspector/ e scansiona online il pc, ti mostrerà una serie di programmi obsoleti.
per la java ricordati di rimuovere l'attuale versione a fine aggiornamento

fatti queste cose procediamo con la procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti rispettando le Regole di Sezione.


ps: a-squared e adaware vanno reinstallati, penserei seriamente a sostituire l'antivirus ampiamente inefficace
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 00:15   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
lo stesso malware fu analizzato in questo thread:
http://www.hwupgrade.it/forum/showthread.php?t=1669989

xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 09:52   #13
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2052
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
lo stesso malware fu analizzato in questo thread:
http://www.hwupgrade.it/forum/showthread.php?t=1669989

Il malware braviax.exe è un rootkit
Crea il driver

x:\WINDOWS\system32\dllcache\figaro.sys

che viene copiato in (sostituisce il beep.sys originale di windows)

x:\WINDOWS\system32\dllcache\beep.sys
x:\WINDOWS\system32\drivers\beep.sys
x:\WINDOWS\system32\drivers\beep.sys

Per eliminare completamente il virus bisogna ripristinare il file beep.sys da un CD di windows.
GmG è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
La costruzione del telescopio spaziale N...
HBO ha cancellato la produzione della se...
OpenAI ha pensato a una partnership (o a...
Starlink Mobile: SpaceX potrebbe lanciar...
Volkswagen trasforma lo stabilimento di ...
Meta AI più reattivo e imparziale...
In Cina la prima GPU discreta al mondo c...
Vertiv CoolCenter, il sistema di raffred...
Konecta entra nel Kraken BPO Partner Pro...
Un dialogo con l'AI sposta voti meglio d...
iPhone 17 al minimo storico: oggi il 256...
Gli utenti italiani scelgono ChatGPT: &e...
Anche Xiaomi avrà il suo trifold:...
È Natale in casa Tesla: arriva la...
Shai-Hulud diventa più cattivo: e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v