Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 porta il Wi-Fi 7 dual-band nelle case connesse. Mette a disposizione fino a 2.880 Mbit/s su 5 GHz e 688 Mbit/s su 2,4 GHz, integrazione Mesh immediata via WPS con FRITZ!Box e funzioni smart come MLO per bassa latenza. Compatto, plug-and-play e pronto per il futuro, è la soluzione ideale per chi vuole coprire ogni angolo senza cavi o complicazioni
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 16-05-2008, 14:02   #641
neongio
Senior Member
 
L'Avatar di neongio
 
Iscritto dal: Jan 2005
Città: Venice
Messaggi: 6104
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
ho letto abbastanza ma non ho trovato soluzioni...non riesco a non far registrare quella dll
__________________
Corsair 3500x | Corsair CX750M | 7700x | Gigabyte B650 Eagle AX | Thermalright Frozen Notte 240 | 2x16GB Corsair DDR5 6000 | Zotac GeForce RTX 3080 AMP Holo 10GB | LG 32GK850F | SSD Samsung 840EVO 500Gb | Lexar NM790 2TB | WD 6TB | Corsair K95 Platinum | Asus ROG Strix Impact II |
neongio è offline  
Old 16-05-2008, 15:37   #642
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da neongio Guarda i messaggi
ho letto abbastanza ma non ho trovato soluzioni...non riesco a non far registrare quella dll
Non si tratta solo di leggere ma di seguire la Guida, aprire un nuova discussione ed allegare i log dei tool indicati.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 16-05-2008, 15:52   #643
neongio
Senior Member
 
L'Avatar di neongio
 
Iscritto dal: Jan 2005
Città: Venice
Messaggi: 6104
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non si tratta solo di leggere ma di seguire la Guida, aprire un nuova discussione ed allegare i log dei tool indicati.
scusate se vi ho fatto perder tempo
ho risolto leggendo qui e li dopo ore perse tentando di eliminare quella dll
spero che questa soluzione serva ad altri che hanno questo problema con il file winnt32.dll

1: il file viene supportato da un driver che lo rigenera ogni volta
2: questo tipo di driver ha sempre la stessa forma (nome) 3 lettere+2numeri+.sys
3: trovato l'unico file di questo tipo in system32/driver nel mio caso era il file Wfn.sys, con una utility ho disabilitato quel servizio
4: eliminato il driver
5: eliminato il maledetto winnt32.dll
6: tolti i richiami con hijackthis
7: rifatta scansione e compagnia
8: ora sembra tutto in ordine..ma che fatica!

grazie cmq a tutti
__________________
Corsair 3500x | Corsair CX750M | 7700x | Gigabyte B650 Eagle AX | Thermalright Frozen Notte 240 | 2x16GB Corsair DDR5 6000 | Zotac GeForce RTX 3080 AMP Holo 10GB | LG 32GK850F | SSD Samsung 840EVO 500Gb | Lexar NM790 2TB | WD 6TB | Corsair K95 Platinum | Asus ROG Strix Impact II |
neongio è offline  
Old 16-05-2008, 16:05   #644
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da neongio Guarda i messaggi
scusate se vi ho fatto perder tempo
ho risolto leggendo qui e li dopo ore perse tentando di eliminare quella dll
spero che questa soluzione serva ad altri che hanno questo problema con il file winnt32.dll

1: il file viene supportato da un driver che lo rigenera ogni volta
2: questo tipo di driver ha sempre la stessa forma (nome) 3 lettere+2numeri+.sys
3: trovato l'unico file di questo tipo in system32/driver nel mio caso era il file Wfn.sys, con una utility ho disabilitato quel servizio
4: eliminato il driver
5: eliminato il maledetto winnt32.dll
6: tolti i richiami con hijackthis
7: rifatta scansione e compagnia
8: ora sembra tutto in ordine..ma che fatica!

grazie cmq a tutti
Ok era semplicemente per escludere altre eventuali infezioni.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 16-05-2008, 20:50   #645
Brufol8
Junior Member
 
Iscritto dal: May 2008
Messaggi: 12
Vundo e FixUndo non hanno trovato nulla,
mentre allego il log di Virtumondo che sembra avere trovato e rinominato qualcosa che ora ho son riuscito finalmente a rimuovere.
Dopo qs Combo non ha dato nessun risultato.
Uscito dalla modalità provvisoria, ho fatto girare PrevX che non ha dato risultati.
Allegati
File Type: txt VBG.TXT (5.0 KB, 4 visite)

Ultima modifica di Brufol8 : 16-05-2008 alle 20:53.
Brufol8 è offline  
Old 17-05-2008, 09:38   #646
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Brufol8 Guarda i messaggi
Vundo e FixUndo non hanno trovato nulla,
mentre allego il log di Virtumondo che sembra avere trovato e rinominato qualcosa che ora ho son riuscito finalmente a rimuovere.
Dopo qs Combo non ha dato nessun risultato.
Uscito dalla modalità provvisoria, ho fatto girare PrevX che non ha dato risultati.
Senza vedere i log (in perticolare quello di Combo) come faccio a risponderti.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 17-05-2008, 22:51   #647
H3rtz
Senior Member
 
L'Avatar di H3rtz
 
Iscritto dal: Dec 2006
Messaggi: 995
ragazzi ho il virus vitumonde.....
allora ho seguito le vostre istruzioni:

ecco i log dei programmi seguendo il vostro ordine...
Allegati
File Type: txt FixVundo.txt (185 Bytes, 2 visite)
File Type: txt VirtumundoBeGone.TXT (5.9 KB, 2 visite)
File Type: txt combofix.txt (16.5 KB, 2 visite)
__________________
Cosmos S-Q6600 + Zerotherm NV-120 Nirvana-Asus P5Q deluxe -Zotac 8800GT amp edition- Ram 2x2Gb 800 MhZ-250Gb Segate Barracuda-SeaSonic S12 500W
Transizioni concluse con positivamente: albert78, DriveTheOne, riskyo, splasherz, sfanrock, joopool
H3rtz è offline  
Old 17-05-2008, 22:54   #648
H3rtz
Senior Member
 
L'Avatar di H3rtz
 
Iscritto dal: Dec 2006
Messaggi: 995
Quote:
Originariamente inviato da H3rtz Guarda i messaggi
ragazzi ho il virus vitumonde.....
allora ho seguito le vostre istruzioni:

ecco i log dei programmi seguendo il vostro ordine...
ecco gli altri log
Allegati
File Type: txt VundoFix.txt (270 Bytes, 2 visite)
File Type: txt awf.txt (212 Bytes, 1 visite)
File Type: txt hijackthis.txt (3.1 KB, 1 visite)
__________________
Cosmos S-Q6600 + Zerotherm NV-120 Nirvana-Asus P5Q deluxe -Zotac 8800GT amp edition- Ram 2x2Gb 800 MhZ-250Gb Segate Barracuda-SeaSonic S12 500W
Transizioni concluse con positivamente: albert78, DriveTheOne, riskyo, splasherz, sfanrock, joopool
H3rtz è offline  
Old 17-05-2008, 22:54   #649
H3rtz
Senior Member
 
L'Avatar di H3rtz
 
Iscritto dal: Dec 2006
Messaggi: 995
il virus è rimasto e nn so cosa fare.. formatto??
__________________
Cosmos S-Q6600 + Zerotherm NV-120 Nirvana-Asus P5Q deluxe -Zotac 8800GT amp edition- Ram 2x2Gb 800 MhZ-250Gb Segate Barracuda-SeaSonic S12 500W
Transizioni concluse con positivamente: albert78, DriveTheOne, riskyo, splasherz, sfanrock, joopool
H3rtz è offline  
Old 17-05-2008, 22:56   #650
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da H3rtz Guarda i messaggi
ragazzi ho il virus vitumonde.....
allora ho seguito le vostre istruzioni:

ecco i log dei programmi seguendo il vostro ordine...
Hai saltato il punto 3 nel tuo caso è importante
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 17-05-2008, 23:11   #651
H3rtz
Senior Member
 
L'Avatar di H3rtz
 
Iscritto dal: Dec 2006
Messaggi: 995
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Hai saltato il punto 3 nel tuo caso è importante
si l ho fatto e nel log mi è apparso questo
Codice:
Ran on 17/05/2008 - 20.49.24,42
diceva 0 risultati..
__________________
Cosmos S-Q6600 + Zerotherm NV-120 Nirvana-Asus P5Q deluxe -Zotac 8800GT amp edition- Ram 2x2Gb 800 MhZ-250Gb Segate Barracuda-SeaSonic S12 500W
Transizioni concluse con positivamente: albert78, DriveTheOne, riskyo, splasherz, sfanrock, joopool
H3rtz è offline  
Old 17-05-2008, 23:25   #652
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
NB: ripristino configurazione sistema disattivato

Apri il Blocco Note copia e incolla queste righe:

Quote:
RenV::
C:\Documents and Settings\Andrea\ALCMTR .exe
C:\Documents and Settings\Andrea\RTHDCPL .exe
C:\Documents and Settings\Andrea\rundll32.exe bthprops .exe
C:\Documents and Settings\Andrea\SkyTel .exe
C:\Programmi\File comuni\Nero\Lib\NeroCheck .exe
C:\Programmi\HP\HP Software Update\HPWuSchd2 .exe
C:\WINDOWS\system32\ctfmon .exe

File::
C:\WINDOWS\system32\hdbhvwad.ini
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 17-05-2008, 23:43   #653
H3rtz
Senior Member
 
L'Avatar di H3rtz
 
Iscritto dal: Dec 2006
Messaggi: 995
ekko il file del log...
Allegati
File Type: txt ComboFix.txt (532 Bytes, 3 visite)
__________________
Cosmos S-Q6600 + Zerotherm NV-120 Nirvana-Asus P5Q deluxe -Zotac 8800GT amp edition- Ram 2x2Gb 800 MhZ-250Gb Segate Barracuda-SeaSonic S12 500W
Transizioni concluse con positivamente: albert78, DriveTheOne, riskyo, splasherz, sfanrock, joopool
H3rtz è offline  
Old 17-05-2008, 23:50   #654
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da H3rtz Guarda i messaggi
ekko il file del log...
è incompleto
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 18-05-2008, 00:17   #655
H3rtz
Senior Member
 
L'Avatar di H3rtz
 
Iscritto dal: Dec 2006
Messaggi: 995
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
è incompleto
come incompleto???
__________________
Cosmos S-Q6600 + Zerotherm NV-120 Nirvana-Asus P5Q deluxe -Zotac 8800GT amp edition- Ram 2x2Gb 800 MhZ-250Gb Segate Barracuda-SeaSonic S12 500W
Transizioni concluse con positivamente: albert78, DriveTheOne, riskyo, splasherz, sfanrock, joopool
H3rtz è offline  
Old 18-05-2008, 00:31   #656
H3rtz
Senior Member
 
L'Avatar di H3rtz
 
Iscritto dal: Dec 2006
Messaggi: 995
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
è incompleto
ecco il file completo
Allegati
File Type: txt log.txt (17.0 KB, 2 visite)
__________________
Cosmos S-Q6600 + Zerotherm NV-120 Nirvana-Asus P5Q deluxe -Zotac 8800GT amp edition- Ram 2x2Gb 800 MhZ-250Gb Segate Barracuda-SeaSonic S12 500W
Transizioni concluse con positivamente: albert78, DriveTheOne, riskyo, splasherz, sfanrock, joopool
H3rtz è offline  
Old 18-05-2008, 00:55   #657
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da H3rtz Guarda i messaggi
ecco il file completo
Adesso ci siamo, prosegui col Punto 6 - 7 etc.......

NB: Prevx dopo aver terminato la scansione cliccare sull'icona di Prevx CSI nella TrayBar (affianco all'orologio di Windows) con il tasto destro del mouse e selezionare la funzione "View the result of your last scan online" (guarda il risultato dell'ultima scansione online), si aprirà il Browser quindi copiare l'url della pagina visualizzata e pubblicarlo
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 18-05-2008, 23:49   #658
Slide
Senior Member
 
L'Avatar di Slide
 
Iscritto dal: Mar 2006
Messaggi: 1377
Salve ragazzi, per fortuna vi ho scovato in questo thread
Credo di esser colpito da questo virus. Da qualche giorno Nod32 mi segnala la presenza di "Trojan Horse Win32/PrivacySet.A", e SpyBot S&D mi segnala sempre Virtumonde.dll.

Prima di arrivare a questa guida ho smanettato in modalità provvisoria con i seguenti programmi:
1. scansione con il nod32
2. scansione con SpyBot
3. scansione con ClamWin Antivirus

Poi ho trovato questo thread sul forum.
Con la guida ho avuto qualche problema nei seguenti punti:

Quote:
4.VirtumundoBeGone
Mi è apparsa una schermata blue, ho riavviato il pc ed a quel punto ho avuto paura di riavviare il programma.

Quote:
6) Fare una scansione con Prevx CSI
Mi ha trovato dei virus in system32, ma essendo la versione trial non ho potuto rimuoverli

Screenshot di Prevx CSI: QUI

Quote:
9) Fare una scansione con FindAWF e postare il log
Mi ha tirato fuori un log lunghissimo (400 e passa KB) che per ora non allego.

Passo ad allegare i log di Combofix, hijackthis, fixvundo.

ALLEGATI:
ComboFix.txt
FixVundo.log
hijackthis.log

I tre file in un RAR
Altro Mirror: QUI (altervista fa i capricci)

Screenshot di Prevx CSI: QUI



Prevx CSI mi rileva i seguenti file infetti:



Grazie davvero dell'aiuto

Ultima modifica di Slide : 19-05-2008 alle 00:08.
Slide è offline  
Old 18-05-2008, 23:53   #659
Slide
Senior Member
 
L'Avatar di Slide
 
Iscritto dal: Mar 2006
Messaggi: 1377
EDIT: Errore doppio post, sorry.

Ultima modifica di Slide : 18-05-2008 alle 23:54. Motivo: errore
Slide è offline  
Old 19-05-2008, 00:56   #660
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
x slide
CARICA CORRETTAMENTE I LOG SECONDO QUESTE REGOLE
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comando Gestisci allegati nelle Opzioni aggiuntive
Clicca su Gestisci allegati -> Sfoglia -> Carica
Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
wjmat è offline  
 Discussione Chiusa


FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Amazon Haul rilancia: sui nuovi arrivi s...
Il prezzo della Steam Machine potrebbe e...
Ratti con una postazione da gaming enthu...
Samsung Galaxy S26: a causa dell'IA potr...
Xiaomi esagera: in arrivo uno smartphone...
La crisi delle memorie colpirà an...
I giovani russi non ci stanno: ondata di...
Dal sogno della guida autonoma al fallim...
Antitrust UE: maxi multa da 72 milioni a...
Il futuro dei chip è verticale: R...
Accenture e Anthropic insieme per aiutar...
Fino a 360 GB su un vetro grande come un...
tado° porta il bilanciamento idrauli...
Metallo liquido o solido? Entrambi, cont...
iPhone 17 Pro Max in offerta su Amazon: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v