Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI è l'appuntamento annuale con il quale l'azienda americana mostra quelle che sono le proprie novità dal versante datacenter. Tra piattaforma Helios, GPU Instinct MI455X e processori EPYC di sesta generazione tutto quello che serve per processare l'IA sempre più complessa ed esigente
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
BOOX Go 6 Gen II porta per la prima volta il supporto allo stilo su un e-reader da 6 pollici, affiancando 3 GB di RAM al collaudato Snapdragon 665 e un design rivisto con scocca posteriore a costolature. Su carta la proposta è interessante, ma Android 11 fuori supporto, l'assenza di un alloggiamento per il pennino e un'autonomia ridotta rispetto agli e-reader tradizionali sono i compromessi da accettare
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Lenovo Idea Tab Plus prova a portare un display da 12,1 pollici 2.5K, quattro speaker Dolby Atmos e una batteria da 10.200 mAh sotto la soglia psicologica dei 300 euro, penna inclusa. Lo abbiamo usato per oltre una settimana per capire dove l'azienda ha tagliato e dove invece ha tenuto il punto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-08-2008, 00:36   #1
Tsurugi
Member
 
Iscritto dal: May 2001
Messaggi: 149
aiuto virus blocca navigazione e altro

ciao non so come sia passato ma sono infetto da qualke cosa che mi blocca la navigazione verso alcuni siti soprattutto quelli sulla sicurezza tipo bitdefendere - fsecure - windows update e via dicendo come se le pagine non esistessero bloccati anke gli aggiornamenti degli antispyware allego il log di hijack

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1.35.03, on 27/08/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
log rimosso, leggere le Regole di Sezione
--
End of file - 14057 bytes
__________________
intel I7 9700K - MSI Z370 GAMING PLUS- MSI gtx 1080 gaming PLUS 8g- Ram DIMM DDR4 Corsair 16GB / 3000Mhz Vengeance - seagate 1000 GB (2) - pionner 111D - - win 10 - 64 - alimentatore EVGA 750 GQ - NOCTUA NHD15

Ultima modifica di xcdegasp : 27-08-2008 alle 11:24. Motivo: log rimosso, leggere le regole di sezione
Tsurugi è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 08:25   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvenuto nel pronto soccorso di HU.
segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
  1. log di Malwarebytes Anti-Malware aggiornato ad oggi
  2. log di A-squared scansione deep aggiornato ad oggi
  3. log di Kaspersky Virus Removal Tool scaricato oggi oppure di F-Secure OnLine
  4. log di Dr.Web CureIT scaricato ed aggiornato ad oggi
  5. log di ESET SysInspector
  6. log di HiJackThis
  7. log di Gmer
  8. log di PrevxCSI

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già parzialmente ripulito, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi.


Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

Questa è una brevissima guida alla pubblicazione dei log
Questo è un esempio preciso ed ordinato di come vorremmo tu caricassi i log

link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com
caricamento immagini fileqube
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 11:24   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
log rimosso, leggere le Regole di Sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 11:44   #4
Tsurugi
Member
 
Iscritto dal: May 2001
Messaggi: 149
allora mi scuso inanzitutto per non aver rispettato le regole per i log ...ma ho problemi credo a fare quello che mi kiedete nel senso che il pc non mi fa navigare verso siti di antyspyware o antivirus quindi ammesso che scarichi tutta la fila di programmi che mi avete chiesto dubito di riuscire a fare l'aggiornamento on line dei vari prodotti la scansione online di f-secure so gia che non funziona gia testata ieri ..strano che il nod abbia fatto passare tutta sta monnezza boh !!!!
__________________
intel I7 9700K - MSI Z370 GAMING PLUS- MSI gtx 1080 gaming PLUS 8g- Ram DIMM DDR4 Corsair 16GB / 3000Mhz Vengeance - seagate 1000 GB (2) - pionner 111D - - win 10 - 64 - alimentatore EVGA 750 GQ - NOCTUA NHD15
Tsurugi è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 11:48   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Innazitutto imposta i DNS di http://www.opendns.com/ dopodichè fai girare questo tool
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

dopo aver visto il log vediamo i passi successivi.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 11:53   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
vedrai che il pc tiritornerà in formama ci saràun po' da sudare, noi siamo qui per aiutarti nell'impresa
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 12:05   #7
Tsurugi
Member
 
Iscritto dal: May 2001
Messaggi: 149
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Innazitutto imposta i DNS di http://www.opendns.com/ dopodichè fai girare questo tool
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

dopo aver visto il log vediamo i passi successivi.
cioè nella mia connessione devo mettere (a mano nei parametri) come dns quelli del sito che mi hai dato ?
__________________
intel I7 9700K - MSI Z370 GAMING PLUS- MSI gtx 1080 gaming PLUS 8g- Ram DIMM DDR4 Corsair 16GB / 3000Mhz Vengeance - seagate 1000 GB (2) - pionner 111D - - win 10 - 64 - alimentatore EVGA 750 GQ - NOCTUA NHD15
Tsurugi è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 12:10   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Start → Pannello di Controllo → Rete e connessioni internet → Doppio click Connessione di rete → Doppio click su Protocollo Internet TCP/IP → Metti la spunta su Utilizza i Seguenti DNS → Inserisci
208.67.222.222
208.67.220.220

e riavvia
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 12:18   #9
Tsurugi
Member
 
Iscritto dal: May 2001
Messaggi: 149
ok grazie quando rintro stasera verso le 19 faccio le prove grazie di nuovo per l'aiuto
__________________
intel I7 9700K - MSI Z370 GAMING PLUS- MSI gtx 1080 gaming PLUS 8g- Ram DIMM DDR4 Corsair 16GB / 3000Mhz Vengeance - seagate 1000 GB (2) - pionner 111D - - win 10 - 64 - alimentatore EVGA 750 GQ - NOCTUA NHD15
Tsurugi è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 14:22   #10
Tsurugi
Member
 
Iscritto dal: May 2001
Messaggi: 149
ammesso che riesca a ripulire il pc d'ora in avanti cosa devo usare per essere protetto il piu possibile ? adesso ho nod32 vers 3 inglese aggiornato (evidentemente non basta) con seriale originale
+ firewall di windows - xp pro sp3 originale.

vi dico subito che sono costretto diciamo per via del "lavoro" ad usare "emule" precisamente la vers applejuice e anche a navigare su siti warez potenzialmente pericolosi non posso proprio farne a meno :-)
__________________
intel I7 9700K - MSI Z370 GAMING PLUS- MSI gtx 1080 gaming PLUS 8g- Ram DIMM DDR4 Corsair 16GB / 3000Mhz Vengeance - seagate 1000 GB (2) - pionner 111D - - win 10 - 64 - alimentatore EVGA 750 GQ - NOCTUA NHD15
Tsurugi è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 18:31   #11
Tsurugi
Member
 
Iscritto dal: May 2001
Messaggi: 149
1 test combofix non va dice che ha trovato dei rootkit e mi chiede di riavviare provato 3 volte non fa niente infatti non genera neanche il log ora vado con tutta la procedura scritta sopra
__________________
intel I7 9700K - MSI Z370 GAMING PLUS- MSI gtx 1080 gaming PLUS 8g- Ram DIMM DDR4 Corsair 16GB / 3000Mhz Vengeance - seagate 1000 GB (2) - pionner 111D - - win 10 - 64 - alimentatore EVGA 750 GQ - NOCTUA NHD15
Tsurugi è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 19:02   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Tsurugi Guarda i messaggi
ammesso che riesca a ripulire il pc d'ora in avanti cosa devo usare per essere protetto il piu possibile ? adesso ho nod32 vers 3 inglese aggiornato (evidentemente non basta) con seriale originale
+ firewall di windows - xp pro sp3 originale.

vi dico subito che sono costretto diciamo per via del "lavoro" ad usare "emule" precisamente la vers applejuice e anche a navigare su siti warez potenzialmente pericolosi non posso proprio farne a meno :-)
nel trattamento che ho in firma trovi tutte le info

fai una scansione completa con Malwarebytes' Anti-Malware
Installalo e col programma chiuso aggiornarlo con il file che puoi scaricare da qui
http://malwarebytes.gt500.org/database.jsp


Una volta aggiornato sotto la scheda "Scansione" seleziona "Effettua una scansione completa"
Clicca su scansiona, seleziona tutti i dischi ed unità e seleziona "Avvia scansione"

A fine scansione seleziona tutte le voci trovate e clicca "Rimuovi elementi selezionati"

Si aprirà il log che dovrai caricare secondo le modalità
Lo recuperi dal programma sotto la scheda "Files di log" oppure più comodo Start -> Esegui -> Copia ed incolla il testo rosso
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs (invio)

Ultima modifica di wjmat : 27-08-2008 alle 19:57.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 20:59   #13
Tsurugi
Member
 
Iscritto dal: May 2001
Messaggi: 149
sto andando in sequenza devo dire che antimalware bytes mi ha tolto gia molti problemi cmq a breve postero i log prima del trattamento di pulizia di ogni programma a-squared ci ha messo una vita ma ha tolto anke lui tanta robaccia soprattutto 4 file ad alto rishio kapersky removal tool non ha trovato nulla ora sto eseguendo dr.web
__________________
intel I7 9700K - MSI Z370 GAMING PLUS- MSI gtx 1080 gaming PLUS 8g- Ram DIMM DDR4 Corsair 16GB / 3000Mhz Vengeance - seagate 1000 GB (2) - pionner 111D - - win 10 - 64 - alimentatore EVGA 750 GQ - NOCTUA NHD15
Tsurugi è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 21:07   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
sarebbe meglio fare una cosa alla volta...
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 21:35   #15
Tsurugi
Member
 
Iscritto dal: May 2001
Messaggi: 149
allora ecco i log di tutti i passaggi che ho fatto se manca qualkuno è solo xche non ha trovato niente alla fine ho fatto il combofix che sembra esser andato a buon fine.

http://wikisend.com/download/566132/malwarebytes.txt
http://wikisend.com/download/618392/asquared.txt
http://wikisend.com/download/488312/hijackthis.log
http://wikisend.com/download/586352/ComboFix.txt

a voi l'analisi e grazie di nuovo
__________________
intel I7 9700K - MSI Z370 GAMING PLUS- MSI gtx 1080 gaming PLUS 8g- Ram DIMM DDR4 Corsair 16GB / 3000Mhz Vengeance - seagate 1000 GB (2) - pionner 111D - - win 10 - 64 - alimentatore EVGA 750 GQ - NOCTUA NHD15
Tsurugi è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 21:47   #16
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
rifai mbam ma scansione completa
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 21:47   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tsurugi Guarda i messaggi
1 test combofix non va dice che ha trovato dei rootkit e mi chiede di riavviare provato 3 volte non fa niente infatti non genera neanche il log ora vado con tutta la procedura scritta sopra
Credo tu ti riferisca a Gmer
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 21:49   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wjmat Guarda i messaggi
rifai mbam ma scansione completa
Ciao anche la scansione con A2 è da rifare non stato passato nulla in quarantena
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 21:56   #19
Tsurugi
Member
 
Iscritto dal: May 2001
Messaggi: 149
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Credo tu ti riferisca a Gmer
no mi riferivo proprio a combofix che all'inizio non andava...mi consigliate anche un buon firewall possibilmente in italiano ?

ora rifaccio malwarebytes completo

a2 che sarebbe ?
__________________
intel I7 9700K - MSI Z370 GAMING PLUS- MSI gtx 1080 gaming PLUS 8g- Ram DIMM DDR4 Corsair 16GB / 3000Mhz Vengeance - seagate 1000 GB (2) - pionner 111D - - win 10 - 64 - alimentatore EVGA 750 GQ - NOCTUA NHD15
Tsurugi è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 22:02   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao anche la scansione con A2 è da rifare non stato passato nulla in quarantena
verifico se come con mbam si può creare il log e poi eliminare la roba...

confermo....

Tsurugi la roba trovata da a2 a-squared è stata rimossa o 40enata?

Ultima modifica di wjmat : 27-08-2008 alle 22:07.
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot AMD Advancing AI 2026: l'hardware AMD per le ela...
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader Tascabile e con Android: BOOX Go 6 Gen II &egrav...
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro Recensione Lenovo Idea Tab Plus: il tablet da 12...
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea Oltre il contante e le crypto: tutto sull'Euro D...
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere? Recensione HONOR Magic V6: spessore record e sup...
Intel sorprende tutti: il trimestre migl...
AMD svela la roadmap EPYC fino al 2030: ...
Il PC che sostituisce il cloud: la grand...
La situazione di ULA per il razzo spazia...
Razzo spaziale cinese Lunga Marcia 3B &e...
ROCm.ai: AMD integra assistenti AI e nuo...
Phanteks XT M5, V5 e V5-LCD disponibili:...
Geely e Ford insieme per l'Europa: firma...
Geekbench 7 è disponibile e cambi...
Data center e cavi sottomarini: pronta u...
Usare la lingua come un mouse: MouthPad ...
IA agentica: la corsa all'implementazion...
No, George Russell non è bollito: ecco c...
HONOR cambia logo: il nuovo volto dell'a...
Cina: corsa ad accaparrarsi le CPU serve...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v