Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 05-07-2008, 18:07   #881
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da sensitive Guarda i messaggi
Non l'ho fatto coscientemente!

Non me ne sono completamente accorto. Ma secondo te è il caso di rifarla ?
se non vuoi vivere nel dubbio che ci sia altro... si
wjmat è offline  
Old 05-07-2008, 18:16   #882
sensitive
Member
 
L'Avatar di sensitive
 
Iscritto dal: May 2002
Città: Palermo
Messaggi: 216
Quote:
Originariamente inviato da wjmat Guarda i messaggi
se non vuoi vivere nel dubbio che ci sia altro... si
Sai che se non ci fossero stati i vostri aiuti avrei naviagati chissà per quanti altri giorni nel mare di m....!!

In fin dei conti è un'ardua impresa sistema la macchina in questi termini, però alla fine ne esci soddisfatto!

Certo si impiegherebbe meno tempo a rifare il pc sopratutto se hai una immagine però poi ci sarebbe il problema del ripristino dei dati!!
Cmq questa volta ho evitato di rifarla!!

Secondo te sarebbe il caso di installare un firewall ?
Cioè ho già Avira, SuperAntiSpyware ... dovrebbero darmi un margine di sicurezza!!!
sensitive è offline  
Old 05-07-2008, 18:44   #883
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da sensitive Guarda i messaggi
Sai che se non ci fossero stati i vostri aiuti avrei naviagati chissà per quanti altri giorni nel mare di m....!!

In fin dei conti è un'ardua impresa sistema la macchina in questi termini, però alla fine ne esci soddisfatto!

Certo si impiegherebbe meno tempo a rifare il pc sopratutto se hai una immagine però poi ci sarebbe il problema del ripristino dei dati!!
Cmq questa volta ho evitato di rifarla!!

Secondo te sarebbe il caso di installare un firewall ?
Cioè ho già Avira, SuperAntiSpyware ... dovrebbero darmi un margine di sicurezza!!!
nel trattamento che ho in firma ci sono tutte le info
il firewall è indispensabile, non bastano antivirus e antispyware
wjmat è offline  
Old 05-07-2008, 20:58   #884
sensitive
Member
 
L'Avatar di sensitive
 
Iscritto dal: May 2002
Città: Palermo
Messaggi: 216
Quote:
Originariamente inviato da wjmat Guarda i messaggi
nel trattamento che ho in firma ci sono tutte le info
il firewall è indispensabile, non bastano antivirus e antispyware
Ok. Allora penso che installerò On Line Armor.
Ti allego la versione aggiornata dell'ultima scansione "completa"
Ciao e grazie
sensitive è offline  
Old 05-07-2008, 21:56   #885
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da sensitive Guarda i messaggi
Ok. Allora penso che installerò On Line Armor.
Ti allego la versione aggiornata dell'ultima scansione "completa"
Ciao e grazie
rifai la scansione perchè dopo aver usato combofix hai il ripristino di sistema abilitato quidi devi ridisabilitarlo e poi scansionare
xcdegasp è offline  
Old 06-07-2008, 07:39   #886
sensitive
Member
 
L'Avatar di sensitive
 
Iscritto dal: May 2002
Città: Palermo
Messaggi: 216
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
rifai la scansione perchè dopo aver usato combofix hai il ripristino di sistema abilitato quidi devi ridisabilitarlo e poi scansionare
No questa volta ho tenuto sotto controllo il problema del ripristino del sistema.
Quando mi son infettato la prima cosa che ho fatto è stata proprio quella di disabilitare l'avvio del servizio di rispristino del sistema. Risulta ancora così e cioè disabilitato.
Cmq grazie
sensitive è offline  
Old 06-07-2008, 13:57   #887
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
il file trovato da sas dovrebbe sparire semplicemente disattivando e riattivando il ripristino

poi sei ritieni di essere a posto, dai log a me pare di si, dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.
wjmat è offline  
Old 06-07-2008, 16:05   #888
sensitive
Member
 
L'Avatar di sensitive
 
Iscritto dal: May 2002
Città: Palermo
Messaggi: 216
Quote:
Originariamente inviato da wjmat Guarda i messaggi
il file trovato da sas dovrebbe sparire semplicemente disattivando e riattivando il ripristino

poi sei ritieni di essere a posto, dai log a me pare di si, dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.

Ok
Grazie
sensitive è offline  
Old 10-07-2008, 11:14   #889
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Non ci credo, sono stato infettato di nuovo dal maledetto Vundo.
Il problema è che non riesco più ad avviare WinXp normalmente, solo in modalità provvisoria.

Ho eseguito Virtumondebegone con questo log finale:

http://www.fileqube.com/shared/ebtgCE56866

Non riesco a far partire Combofix.exe, non carica il programma.

Ho eseguito SuperAntiSpyware con questo log finale:

http://www.fileqube.com/shared/prrVrkk56869

Infine HiJackThis con questo log:

http://www.fileqube.com/shared/knfSlzvd56870

Quando avvio il pc normalmente mi esce schermata blu e mi si riavvia il pc.
Attendo aiuto, grazie!
foxtre è offline  
Old 10-07-2008, 12:24   #890
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da foxtre Guarda i messaggi
Non ci credo, sono stato infettato di nuovo dal maledetto Vundo.
Il problema è che non riesco più ad avviare WinXp normalmente, solo in modalità provvisoria.

Ho eseguito Virtumondebegone con questo log finale:

http://www.fileqube.com/shared/ebtgCE56866

Non riesco a far partire Combofix.exe, non carica il programma.

Ho eseguito SuperAntiSpyware con questo log finale:

http://www.fileqube.com/shared/prrVrkk56869

Infine HiJackThis con questo log:

http://www.fileqube.com/shared/knfSlzvd56870

Quando avvio il pc normalmente mi esce schermata blu e mi si riavvia il pc.
Attendo aiuto, grazie!
Fai pulizia con ATF Cleaner come indicato qui in Guida alla disinfezione

Esegui HijackThis e fixxa le seguenti voci:

Quote:
O2 - BHO: {654a148a-790c-d3da-a424-399b17395485} - {58459371-b993-424a-ad3d-c097a841a456} - C:\WINDOWS\system32\mgfocu.dll
O4 - HKLM..Run: [MsUpdate] COCUME~1StefanoIMPOST~1Temp\Setup_ver1.1427.0.exe
O4 - HKLM\..\Run: [68e27f08] rundll32.exe "C:\WINDOWS\system32\qguuhbpr.dll",b
O4 - HKCU\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32
O4 - HKCU\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
Scarica questo tool http://download.norman.no/public/Nor...do_Cleaner.exe

Disconnetti da Internet
Riavvia il Pc
Doppio click su Vundo Cleaner
Clicca su Scan Computer
Seleziona le eventuali dll infette
Clicca su Clean all o Clean selected

Successivamente vedi se riesci a far girare ComboFix

Riepilogo log da allegare:
HijackThis
Vundo Cleaner
Combofix
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 10-07-2008, 13:11   #891
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai pulizia con ATF Cleaner come indicato qui in Guida alla disinfezione

Esegui HijackThis e fixxa le seguenti voci:



Scarica questo tool http://download.norman.no/public/Nor...do_Cleaner.exe

Disconnetti da Internet
Riavvia il Pc
Doppio click su Vundo Cleaner
Clicca su Scan Computer
Seleziona le eventuali dll infette
Clicca su Clean all o Clean selected

Successivamente vedi se riesci a far girare ComboFix

Riepilogo log da allegare:
HijackThis
Vundo Cleaner
Combofix
Allora, sono solamente riuscito ad eseguire ATF Cleaner e a fixare le voci che mi hai detto con HijackThis di cui ti posto il log:

http://wikisend.com/download/475502/hijackthis2.log

Il tool norman_vundo_cleaner.exe non mi parte, mi esce errore di inizializzazione.

Combofix non parte proprio, senza darmi nessuna finestra di errore.

Sono sempre in modalità provvisoria perchè se faccio partire in modalità normale mi esce una schermata blu e si riavvia il pc.
foxtre è offline  
Old 10-07-2008, 16:16   #892
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Inserisci nel lettore Cd il Cd di installazione di Win, da Start - Esegui digita sfc /scannow
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 10-07-2008, 17:08   #893
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Ok, riuscirò a farlo domattina perchè oggi non ne ho il tempo. Ti posterò domattina il risultato. Grazie!
foxtre è offline  
Old 10-07-2008, 17:09   #894
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da foxtre Guarda i messaggi
Ok, riuscirò a farlo domattina perchè oggi non ne ho il tempo. Ti posterò domattina il risultato. Grazie!
Quando puoi, ciao
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 11-07-2008, 10:49   #895
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Quando puoi, ciao
Ho inserito il cd di winxp, ho eseguito il comando da "Esegui" ma non parte niente. Sembra quasi che tutti gli eseguibili vengano bloccati.
Sono orientato alla formattazione.

Tu che ne pensi?
foxtre è offline  
Old 11-07-2008, 11:10   #896
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da foxtre Guarda i messaggi
Ho inserito il cd di winxp, ho eseguito il comando da "Esegui" ma non parte niente. Sembra quasi che tutti gli eseguibili vengano bloccati.
Sono orientato alla formattazione.

Tu che ne pensi?
Spiegati meglio, hai digitato il comando sfc /scannow
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 11-07-2008, 11:18   #897
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Spiegati meglio, hai digitato il comando sfc /scannow
Sì, sono entrato in start, esegui, e ho digitato sfc /scannow

Non parte niente.
foxtre è offline  
Old 11-07-2008, 11:25   #898
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da foxtre Guarda i messaggi
Sì, sono entrato in start, esegui, e ho digitato sfc /scannow

Non parte niente.
Facciamo un tentativo segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1689812 per creare ed utilizzare Antivir Rescue System ==>> opzione 2 per disinfettare il PC
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 11-07-2008, 11:27   #899
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Quote:
Originariamente inviato da foxtre Guarda i messaggi
Sì, sono entrato in start, esegui, e ho digitato sfc /scannow

Non parte niente.

Ho provato ad eseguirlo dal prompt di dos, e questo è il risultato:


http://wikisend.com/download/543022/Immagine.JPG
foxtre è offline  
Old 11-07-2008, 11:45   #900
foxtre
Senior Member
 
L'Avatar di foxtre
 
Iscritto dal: Feb 2003
Città: Treviso
Messaggi: 822
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Facciamo un tentativo segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1689812 per creare ed utilizzare Antivir Rescue System ==>> opzione 2 per disinfettare il PC
Non riesco ad entrare nel link per il download di Antivir. Mi dà pagina inesistente. Ho provato ad entrare nel link di download anche da google ma è impossibile, mi da sempre redirect a link spazzatura.
Inoltre il mozilla non mi parte da quando ho beccato il virus.
foxtre è offline  
 Discussione Chiusa


DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
I robot aspirapolvere Neato diventeranno...
Lux e Discovery, AMD e il Dipartimento d...
Qualcomm entra nei datacenter: annunciat...
Amazon prepara il più grande lice...
Un post di Sean Duffy (amministratore ad...
SpaceX ha già lanciato oltre 135 ...
GeForce RTX 5060 Ti 8GB: non piace neanc...
Isar Aerospace Spectrum: il fallimento d...
'State lontani dalla GeForce RTX 5090 Fo...
GJ 251 c è la ''super-Terra'' sco...
Halo è ufficialmente multipiattaf...
Windows 11 25H2 e 24H2: come attivare su...
Brembo Solutions e Microsoft danno vita ...
Migliaia di pacchi Amazon rubati ai legi...
Ex CEO di Stellantis: Musk lascerà...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v