Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Snapdragon Soung Gen 2 è la piattaforma Qualcomm per i dispositivi audio sempre più integrati nel mondo dell'intelligenza artificiale: al prorpio interno tanta potenza elaborativa per gestire al meglio le necessità d'uso dell'agentic AI
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
In occasione del proprio Snapdragon Summit Qualcomm annuncia i due nuovi chip per dispositivi mobile di fascia alta che entreranno nel mercato nel corso del 2027: tanta potenza a disposizione per elaborazioni di intelligenza artificiale sempre più complesse
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 15-06-2008, 20:14   #1
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
[HELP] - Aggiornamenti Automatici si disattivano da soli.

Salve,
avrei bisogno di un cortese aiuto.
Premetto, ho XP + Avast come antivirus.
Mi son beccato "qualcosa" di male sicuramente durante la navigazione....
le pagine web si aprono lentamente, e alcune nemmeno si aprono,in piu'
ogni volta che accendo il pc, trovo l'avviso che gli aggiornamenti automatici sono disattivati....e devo attivare l'opzione ogni volta manualmente....
cosa puo' essere ?
help pls !
alex75it è offline  
Old 15-06-2008, 20:18   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvenuto nel pronto soccorso di HU.
Leggi le regole di sezione e poi segui la guida alla disinfezione per infetti ed esegui tutte le scansioni nell'ordine indicato.

Ti rielenco brevemente le modalità di pubblicazione dei log
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comodo comando Gestisci allegati nelle Opzioni aggiuntive.
Clicca su Gestisci allegati → si aprirà una finestra → Click su Sfoglia → seleziona il file da caricare → Click su Carica → sotto allegati correnti vedrai il tuo log caricato → Chiudi la finestra
Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito → clicca su sfoglia → seleziona il file da caricare → poi invia o upload → aspetta che venga caricato → copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
Le immagini più grosse salvale in JPG, essendo più leggere, e caricale su fileqube.com che permette di visualizzarle direttamente online.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
  1. log di A-squared scansione deep aggiornato ad oggi
  2. log di F-Secure OnLine oppure di Kaspersky Virus Removal Tool scaricato oggi
  3. log di Dr.Web CureIT scaricato ed aggiornato ad oggi
  4. log di ESET SysInspector
  5. log di HiJackThis
  6. log di Gmer
  7. log di PrevxCSI

In questa maniera, tu avrai un pc già parzialmente ripulito, e noi le informazioni necessarie per i restanti interventi.
Intanto che aspetti la nostra assistenza, o durante le scansioni lunghe, comincia a leggerti il trattamento di prevenzione così comincerai a comprendere eventuali problemi della configurazione di sicurezza del tuo pc. Solo al termine della pulizia, leggi l'ultimo punto di questo trattamento, per eliminare programmi e tool che ti abbiamo fatto utilizzare e che non ti serviranno più....si spera

Ciao
wjmat è offline  
Old 22-06-2008, 18:53   #3
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Salve,
innanzitutto grazie della risposta e soprattutto della disponibilita'....
scusate il ritardo....ma e' stato un lavoro abbastanza fastidioso....considerando anche che il pc non va al massimo.
cmq di seguito riporto i log richiesti in ordine:

Log di A-squared:

a2scan_080622-124532.txt

Log di F-secure:

Log-Fsecure22062008.txt

Log di Dr.Web CureIT:

dr.web-CureIt.log

Log di ESET SysInspector:

SysInspector-SATELLITE-080622-1746.xml

Log di HiJackThis:

hijackthis.log

Log di Gmer:

gmer.log

Log di PrevxCSI:

prevxcsi.log

di quest'ultimo mi sembra era richiesta anche l'immagine...eccola:

http://www.fileqube.com/shared/ooAmbIsp45571

Spero di aver fatto tutto bene....e aspetto con ansia una Vs. risposta.
PS:
Durante tutte le scansioni che ho fatto, il PC a volte sembrava fosse ritornato alla normalita', ma non e' cosi

Grazie attendo impaziente
Alex
alex75it è offline  
Old 23-06-2008, 00:00   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
per a-squared:
Codice:
c:\programmi\antispywaremaster	In quarantena Trace.Directory.AntiSpywareMaster 2.2

per f-secure:
Codice:
Trojan-Downloader.Win32.VB.fao (virus) 
C:\WINDOWS\SYSTEM32\NETRAX01\NETRAX011065.EXE (Renamed)

per dr.web:
Codice:
[Scan path] c:\windows\system32\dmuntgdy.dll
c:\windows\system32\dmuntgdy.dll infettato da Trojan.Virtumod.based.16 - cancellato

[Scan path] c:\windows\system32\ljjarkjc.dll
c:\windows\system32\ljjarkjc.dll infettato da Trojan.Virtumod.based.16 - cancellato

[Scan path] c:\windows\system32\qemdnbwo.dll
c:\windows\system32\qemdnbwo.dll infettato da Trojan.Virtumod.based.16 - cancellato

per hijackthis:
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
Fixa:
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [BMf3cef77f] Rundll32.exe "C:\WINDOWS\system32\lywfloot.dll",s
O4 - HKLM\..\Run: [f0fdc4e3] rundll32.exe "C:\WINDOWS\system32\oevpqhas.dll",b
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [VisualTaskTips] C:\Programmi\VisualTaskTips\VisualTaskTips.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"

poi spostati nel thread del Vundo:
http://www.hwupgrade.it/forum/showthread.php?t=1603273


xcdegasp è offline  
Old 23-06-2008, 00:52   #5
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Ciao, grazie della risposta !!!
Potresti essere pero' cosi' gentile da dirmi + specificamente cosa devo fare ?
che non ho capito
Magari lo hai dato per scontato....ma per me che non ho mai fatto prima una cosa simile.....non so propio come muovermi....
Grazie
alex75it è offline  
Old 23-06-2008, 07:44   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
cosa non hai capito?
wjmat è offline  
Old 23-06-2008, 09:38   #7
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Quote:
Originariamente inviato da wjmat Guarda i messaggi
cosa non hai capito?
Nella risposta che mi e' stata data, sono stati evidenziati quei codici....
che poi sono dei file no ?....bene cosa devo fare ?
Vorrei sapere a questo punto come devo procedere....
Grazie
alex75it è offline  
Old 23-06-2008, 09:59   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Lancia HiJackThis → clicca Do a scan only → metti la spunta a fianco delle righe segnalate nella riquadro codice → clicca su Fix Checked → Riavvia il pc
Lancia HiJackThis → Do a system scan and save a logfile → Carica il nuovo log
wjmat è offline  
Old 25-06-2008, 00:41   #9
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Lancia HiJackThis → clicca Do a scan only → metti la spunta a fianco delle righe segnalate nella riquadro codice → clicca su Fix Checked → Riavvia il pc
Lancia HiJackThis → Do a system scan and save a logfile → Carica il nuovo log
Salve, Ok ho fatto come mi avete detto....e posto il nuovo log.
Ma volevo sapere, nella prima risposta che mi e' stata data, dopo che ho mostrato in ordine i vari log.....
Oltre a Hijckthis, dove ho dovuto fare il fix di quei codici,
dovevo fare altre operazioni riguardo agli altri codici che mi avete evidenziato ?
Cmq questo e' il nuovo log:

hijackthis.log

Ragazzi ma ora che devo fare ? il pc mi va sempre uguale....sto impazzendo....
attendo Vs. info.
Grazie
alex75it è offline  
Old 25-06-2008, 07:04   #10
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
hai da rimuovere vundo, segui qui la guida per la rimozione di Vundo e posta in questa discussione tutti i log richiesti secondo le modalità.
wjmat è offline  
Old 25-06-2008, 19:31   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
essendo diventato thread doppione chiudo
xcdegasp è offline  
 Discussione Chiusa


Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Opera: la VPN gratuita si accende in aut...
Giochi capaci di costruirsi in tempo rea...
Giochi DX11 su Intel Arc e Proton: le ot...
Bentley Torcal ufficiale: 876cv e ricari...
Counter-Strike 2: con poche modifiche, V...
Silent Hill potrebbe tornare al cinema c...
L'integrazione di ChatGPT su Siri è stat...
ASML: 'Non vendiamo assolutamente nulla ...
Anthropic limita Claude Opus 5.5 nello s...
Microsoft 365, l'Antitrust respinge le p...
SAP NOW AI Tour Milan: una giornata con ...
Quake Champions dice addio al free-to-pl...
Anker AeroClip 2, li indossi e dopo un p...
Notebook ASUS da gaming per il Back to S...
Auto elettriche UE al 21,7%: sorpasso si...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v