Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
Analizziamo nel dettaglio DJI RS 5, l'ultimo arrivato della famiglia Ronin progettato per videomaker solisti e piccoli studi. Tra tracciamento intelligente migliorato e ricarica ultra rapida, scopriamo come questo gimbal eleva la qualità delle produzioni.
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 30-04-2008, 15:29   #2161
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
queste se non le cononosci fixale
Codice:
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = ba.issia.cnr.it
O17 - HKLM\Software\..\Telephony: DomainName = ba.issia.cnr.it
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = ba.issia.cnr.it
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = ba.issia.cnr.it
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = ba.issia.cnr.it
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = ba.issia.cnr.it
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = ba.issia.cnr.it
poi questa non mi convince...
Codice:
O20 - AppInit_DLLs: ASAPHook
wjmat è offline  
Old 30-04-2008, 15:48   #2162
gargamella75
Senior Member
 
L'Avatar di gargamella75
 
Iscritto dal: Nov 2000
Città: Lecce (Prov.)
Messaggi: 227
Quote:
Originariamente inviato da wjmat Guarda i messaggi
queste se non le cononosci fixale
Codice:
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = ba.issia.cnr.it
O17 - HKLM\Software\..\Telephony: DomainName = ba.issia.cnr.it
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = ba.issia.cnr.it
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = ba.issia.cnr.it
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = ba.issia.cnr.it
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = ba.issia.cnr.it
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = ba.issia.cnr.it
Non saprei...tieni conto che è il dominio del mio Istituto...non credo sia qui il problema.

Quote:
Originariamente inviato da wjmat Guarda i messaggi
poi questa non mi convince...
Codice:
O20 - AppInit_DLLs: ASAPHook
Questa non so cosa sia e anche il tool online che ho consultato me la segna in viola, ossia potenziale pericolo



Per completezza allego i log di msnfix, msncleaner e K (purtoppo per live kill sto ancora al 20% di download a 266 Kb!!! Al limite se è proprio fondamentale ripeterò il tutto appena avrò scaricato...cioè venerdì). Comunque è da quasi un'ora che ho riattivato msn e ancora nulla...magari ne sono uscito!
Allegati
File Type: txt MSNFix.txt (865 Bytes, 2 visite)
File Type: txt MSNCleaner.txt (258 Bytes, 2 visite)
File Type: txt test1.txt (1.1 KB, 2 visite)
gargamella75 è offline  
Old 30-04-2008, 16:06   #2163
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
fai una verifica veloce... attiva la visualizzazione di file e cartelle nascoste e vai in C:\Documents and Settings e guarda se c'è qualche nome di utente strano...
wjmat è offline  
Old 30-04-2008, 16:25   #2164
gargamella75
Senior Member
 
L'Avatar di gargamella75
 
Iscritto dal: Nov 2000
Città: Lecce (Prov.)
Messaggi: 227
No, è tutto ok.
gargamella75 è offline  
Old 30-04-2008, 16:52   #2165
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
LiveKillCleanMessenger prova a scaricarlo da qui
wjmat è offline  
Old 04-05-2008, 04:11   #2166
PGR79
Senior Member
 
Iscritto dal: Sep 2005
Messaggi: 332
VIRUS

- edit: Cancellato post doppio-
Allegati
File Type: txt kaspersky.txt (1.2 KB, 2 visite)
File Type: txt MSNCleaner.txt (355 Bytes, 1 visite)
File Type: txt msnfx 03052008_18.39.0995.txt (1.2 KB, 1 visite)
__________________
AMD Opteron 165@2700 | Asus A8N-E | Arctic Freezer 64 | HD 5770 vapor-x | 4x1GB DDR400 | Enermax Noisetaker 370W | Crucial M4 SSD | WD CaviarGreen

Ultima modifica di PGR79 : 04-05-2008 alle 12:23.
PGR79 è offline  
Old 04-05-2008, 04:16   #2167
PGR79
Senior Member
 
Iscritto dal: Sep 2005
Messaggi: 332
VIRUS

ciao ragazzi,
penso di aver preso un virus da MSN, ho seguito tutta la guida e letto ed eseguito le operazioni dei thread in evdenza della sezione.

In pratica gli effetti sono che non vedo piu i file di sistema e spesso mi appare un errore di applicazione cli.exe indicando che un' istruzione ha fatto riferimento a un indirizzo di memoria che non puo' essere "read", e devo premere OK per terminarla.

Vi allego gli allegati delle scansioni che ho fatto seguendo il primo post:

Windows XP SP2
Antivirus : Avast

grazie 10000!!!

log livekillcleanmsn
http://www.fileup.itadib.com/downloa...fJXsoezydg9n36


log msnfix
http://www.fileup.itadib.com/downloa...vfRHalNeM7IVKr
Allegati
File Type: txt hijackthis_.txt (9.8 KB, 1 visite)
File Type: txt kaspersky_.txt (1.2 KB, 1 visite)
File Type: txt MSNCleaner.txt (355 Bytes, 3 visite)
__________________
AMD Opteron 165@2700 | Asus A8N-E | Arctic Freezer 64 | HD 5770 vapor-x | 4x1GB DDR400 | Enermax Noisetaker 370W | Crucial M4 SSD | WD CaviarGreen
PGR79 è offline  
Old 04-05-2008, 18:29   #2168
PGR79
Senior Member
 
Iscritto dal: Sep 2005
Messaggi: 332
rieccomi: in attesa di un vs consiglio su come procedere, poiche' non ho ancora capito bene qual e' il problema che affligge il mio pc vi allego qualora possano essere utili come indicato dal thread "guida alla disinfezione per infetti"
i log ottenuti con
prevx gsi
http://www.fileup.itadib.com/downloa...RaGMYSkdRExkHI

e gmer
http://www.fileup.itadib.com/downloa...ixkOAlRGC6aRFu

ancora grazie anticipate per l' aiuto!
__________________
AMD Opteron 165@2700 | Asus A8N-E | Arctic Freezer 64 | HD 5770 vapor-x | 4x1GB DDR400 | Enermax Noisetaker 370W | Crucial M4 SSD | WD CaviarGreen
PGR79 è offline  
Old 04-05-2008, 22:07   #2169
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
NB: ripristino configurazione sistema disattivato

Fai pulizia con CCleaner se no l'hai già fatto in Guida trovi le istruzione su come procedere

Apri HijackThis clicca su DO a system scan only - metti il segno di spunta nella casella bianca a sx delle sotto indicate voci:

O4 - HKCU\..\Run: [kxva] C:\WINDOWS\system32\kxvo.exe

clicca su Fix checked

Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php
scompattalo, avvialo ed iserisci nel box bianco (copi ed incolli) il seguente Script

Quote:
Files to delete:
C:\WINDOWS\system32\fool0.dll
C:\WINDOWS\system32\kxvo.exe
C:\io.com
C:\WINDOWS\system32\fool1.dll
c:\windows\system32\ieso0.dll
clicca su Execute, al termine il PC si dovrebbe riavviare, se non si riavvia fallo tu manualmente ed allega il log che trovi in C:\Avenger.txt
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 05-05-2008, 00:27   #2170
PGR79
Senior Member
 
Iscritto dal: Sep 2005
Messaggi: 332
innanztutto grAZIE per la risposta Chill Out,

ripristino disabilitato e ccleaner gia' fatto in precedenza ma ripetuto.
Ho cancellato la voce con HJthis e eseguito lo script, allego il log di avenger:

inoltre dopo il reboot ho rifatto girare HJthis per vedere se era rimasta la voce che mi hai detto di fixare, in effetti e' sparita, ti allego il log cmq:

http://www.fileup.itadib.com/downloa...DfPQmAUhdr2RsD

prossimi step?
Allegati
File Type: txt avenger.txt (1.4 KB, 2 visite)
__________________
AMD Opteron 165@2700 | Asus A8N-E | Arctic Freezer 64 | HD 5770 vapor-x | 4x1GB DDR400 | Enermax Noisetaker 370W | Crucial M4 SSD | WD CaviarGreen

Ultima modifica di PGR79 : 05-05-2008 alle 00:35.
PGR79 è offline  
Old 05-05-2008, 00:35   #2171
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da PGR79 Guarda i messaggi
grAZIE per la risposta Chill Out,

ripristino disabilitato e ccleaner gia' fatto in precedenza ma ripetuto.
Ho cancellato la voce con HJthis e eseguito lo script, allego il log di avenger:

prossimi step?
Porta a termine i controlli come indicato in Guida
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 05-05-2008, 10:40   #2172
gargamella75
Senior Member
 
L'Avatar di gargamella75
 
Iscritto dal: Nov 2000
Città: Lecce (Prov.)
Messaggi: 227
Aggiornamento sulla mia situazione:

Dopo aver fixato alcune voci che mi trovava Hijackthis (relative a ctfmon.exe) msn ha funzionato normalmente, senza spammare virus ai miei contatti. Ma continuavo a non accedere ai principali siti di antivirus & Co.
Ho lanciato LiveKillClean ma nada, non ha trovato nulla.
Come ultima cosa ho installato e lanciato (in mod provvisoria) SDFix (un mio collega ha risolto direttamente operando in questo modo) ed ora tutto va alla perfezione!
Vi allego il report di SDFix (che per me è ermetico...dice di aver cancellato C:\Uniq ...boh...non so se davvero era questa la causa dei miei problemi...avrei giurato di averlo da mesi...)
Allegati
File Type: txt Report.txt (7.4 KB, 3 visite)
gargamella75 è offline  
Old 05-05-2008, 19:32   #2173
PGR79
Senior Member
 
Iscritto dal: Sep 2005
Messaggi: 332
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Porta a termine i controlli come indicato in Guida
ciao,
allora con Panda non son stati rivelati rootkit.
Ecco allegato il log di SuperAntispyware, 10 oggetti sospetti messi in quarantena.
http://www.fileup.itadib.com/downloa...EAVu10GAhoQ3Zg

Ed anche il log di HJthis, purtroppo il problema mi pare sia ancora presente, vedo ancora le finestre di errore e credo anche il processo che e' riapparso....
Allegati
File Type: txt hijackthis_3.txt (10.2 KB, 2 visite)
__________________
AMD Opteron 165@2700 | Asus A8N-E | Arctic Freezer 64 | HD 5770 vapor-x | 4x1GB DDR400 | Enermax Noisetaker 370W | Crucial M4 SSD | WD CaviarGreen
PGR79 è offline  
Old 05-05-2008, 23:59   #2174
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da PGR79 Guarda i messaggi
ciao,
allora con Panda non son stati rivelati rootkit.
Ecco allegato il log di SuperAntispyware, 10 oggetti sospetti messi in quarantena.
http://www.fileup.itadib.com/downloa...EAVu10GAhoQ3Zg

Ed anche il log di HJthis, purtroppo il problema mi pare sia ancora presente, vedo ancora le finestre di errore e credo anche il processo che e' riapparso....
sicuro che non mancano dei log?
xcdegasp è offline  
Old 06-05-2008, 00:04   #2175
PGR79
Senior Member
 
Iscritto dal: Sep 2005
Messaggi: 332
di che tipo? nel senso che i log allegati sono incompleti o manca qualche passaggio della Guida (mi sembra di aver fatto tutto correttamente.. )
__________________
AMD Opteron 165@2700 | Asus A8N-E | Arctic Freezer 64 | HD 5770 vapor-x | 4x1GB DDR400 | Enermax Noisetaker 370W | Crucial M4 SSD | WD CaviarGreen
PGR79 è offline  
Old 06-05-2008, 00:07   #2176
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
che sono più di due i programmi da usare
e non sono quelli
xcdegasp è offline  
Old 06-05-2008, 09:53   #2177
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
PGR79

Effewttivamente la Guida non è stata seguita passo passo e questo non aiuta, comunque apri HijackThis clicca su DO a system scan only - metti il segno di spunta nella casella bianca a sx delle sotto indicate voci:

O4 - HKCU\..\Run: [kxva] C:\WINDOWS\system32\kxvo.exe

clicca su Fix checked

In Avenger inserisci questo Script

Quote:
Files to delete:
C:\DOCUME~1\RA\IMPOST~1\Temp\SSUPDATE.EXE
C:\WINDOWS\system32\kxvo.exe

Registry values to delete:
HKEY_USERS\S-1-5-21-2373963945-1096926480-1834194714-1006\Software\Microsoft\Windows\CurrentVersion\Run | kxvo.exe
Poi scansione online con BitDefender salva ed allega il log in formato html

Riepilogo log da allegare
Avenger
BitDefender
Nuovo log di HijackThis
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 06-05-2008 alle 10:50.
Chill-Out è offline  
Old 06-05-2008, 19:36   #2178
PGR79
Senior Member
 
Iscritto dal: Sep 2005
Messaggi: 332
avevo inteso dalla guida questa frase:

"PRIMA DI ESEGUIRE LA TERZA PARTE DELLA PROCEDURA, ATTENDI UNA RISPOSTA"

visto che la risposta e' arrivata dopo aver postato tutti i log delle parti 1&2 ho postato i log della terza parte che sono (se ho capito bene quelli che ho postato), invece avrei dovuto ripetere i log prima vero?
mea culpa , ora faccio tutto e posto i risultati!
__________________
AMD Opteron 165@2700 | Asus A8N-E | Arctic Freezer 64 | HD 5770 vapor-x | 4x1GB DDR400 | Enermax Noisetaker 370W | Crucial M4 SSD | WD CaviarGreen
PGR79 è offline  
Old 06-05-2008, 20:10   #2179
PGR79
Senior Member
 
Iscritto dal: Sep 2005
Messaggi: 332
.. allora mi sono perso l' ultimo post di ChillOut visto che oggi non avevo accesso al forum, e ho rieseguito la guida nella prima parte (forse male interpretando il mex di ieri di xcdegasp).

Ho fixato il problema con HiJackThis relativo a questa linea:
O4 - HKCU\..\Run: [kxva] C:\WINDOWS\system32\kxvo.exe

poi Ho pulito con ccleaner, ho fatto girare PrevxCsi che mi ha rivelato questi problem che ho cancellato con questo script da Avenger (scusate ma il log di PrevxCsi non l' ho salvato, facendolo girare dopo il reboot dava tutto ok)

Codice:
Files to delete:
C:\du08sout.cmd
C:\WINDOWS\system32\kxvo.exe
C:\apj.com
C:\WINDOWS\system32\fool0.dll
C:\WINDOWS\system32\fool1.dll
poi ho fatto girare LIVEKILL CLEAN MESSENGER che non ha trovato nulla, allego il log.
poi ho fatto girare MSNFIX che ha trovato un virus (allego log) e mi ha riavviato il pc.
Poi MSNCLEANER, riavviato e HJThis che allego.

KASPERSKY mi e' scaduto, quindi sto utilizzando ora come suggerito da ChillOut Bitdefender, finira' tra qualche ora, intanto se ho fatto qualcosa di sbagliato o devo fare altro prima di questa scansione la interrompo e seguo le Vs istruzioni!
Grazie per l' aiuto e scusate per il casino :-(
Allegati
File Type: txt logLiveKillCleanMessenger060608.txt (227 Bytes, 1 visite)
File Type: txt hijackthis060608.txt (9.9 KB, 1 visite)
File Type: txt avenger060608.txt (2.5 KB, 2 visite)
__________________
AMD Opteron 165@2700 | Asus A8N-E | Arctic Freezer 64 | HD 5770 vapor-x | 4x1GB DDR400 | Enermax Noisetaker 370W | Crucial M4 SSD | WD CaviarGreen
PGR79 è offline  
Old 06-05-2008, 20:49   #2180
PGR79
Senior Member
 
Iscritto dal: Sep 2005
Messaggi: 332
ecco i 3 logs mancanti

Scan BitDefender che ha trovato ancora qualcosa sob sob :
http://www.fileup.itadib.com/downloa...CdrJ6TMv4YtnVS
Allegati
File Type: txt msnfix0560508.txt (1.3 KB, 1 visite)
File Type: txt MSNCleaner.txt (281 Bytes, 1 visite)
__________________
AMD Opteron 165@2700 | Asus A8N-E | Arctic Freezer 64 | HD 5770 vapor-x | 4x1GB DDR400 | Enermax Noisetaker 370W | Crucial M4 SSD | WD CaviarGreen

Ultima modifica di PGR79 : 06-05-2008 alle 22:01.
PGR79 è offline  
 Discussione Chiusa


DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
SpaceX sta provando le piastrelle isolan...
Il National Reconnaissance Office statun...
Volkswagen avvia la produzione su CEA: c...
La crisi delle memorie non influenzer&ag...
MoM-z14 è la galassia scoperta da...
Da Sony nuovi display professionali dell...
Com'è fatta una delle e-bike pi&u...
iPhone 16 domina il 2025: ecco la classi...
Huawei a supporto delle startup: potenzi...
Iliad è il miglior operatore di l...
Le pompe di calore parlano italiano: Bon...
Moltbot non è solo un chatbot: ag...
Sinner e Alcaraz fermati dall'arbitro: i...
L'audio-video professionale arriva a MIR...
Musk fa i complimenti alla Cina: nel set...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v