Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 12-09-2008, 13:15   #1121
dardo70
Member
 
Iscritto dal: Sep 2008
Messaggi: 46
quindi? nuovo scan con hjt,fix di quello che hai indicato e basta?

devo postare un nuovo log?
dardo70 è offline  
Old 12-09-2008, 13:34   #1122
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
io le fixerei, poi controlla tu se sono sparite, oramai sei esperto

poi col trattamento che ho in firma sistema sp3
antivir al posto di avast ecc..
wjmat è offline  
Old 12-09-2008, 13:51   #1123
dardo70
Member
 
Iscritto dal: Sep 2008
Messaggi: 46
quindi sono pulito?

e riguardo a questo?

chill-out:"attenzione ci sono supporti removibili USB infetti"

a parte alcune SD(compresa quella del tomtom) ho un packard bell(store & play 3500) , mi sembra di non averlo mai collegato, durante l'infezione...
non ho altri supporti sempre collegati.

intanto fixo
dardo70 è offline  
Old 12-09-2008, 14:46   #1124
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da dardo70 Guarda i messaggi
quindi sono pulito?

e riguardo a questo?

chill-out:"attenzione ci sono supporti removibili USB infetti"

a parte alcune SD(compresa quella del tomtom) ho un packard bell(store & play 3500) , mi sembra di non averlo mai collegato, durante l'infezione...
non ho altri supporti sempre collegati.

intanto fixo
Prima di fare pulizia sulla chiavetta/e, hard disk esterni per sicurezza prima disabilità la riproduzione automatica dei dispositivi ottici (CD/DVD) e rimovibili (chiavette usb/hard disk esterni)...

Per disabilitare la funzione di riproduzione automatica su XP pro
Start → Esegui → digita gpedit.msc (invio) → Configurazione computer → Modelli amministrativi → Sistema → Nella finestra di destra scendi e doppio click su Disattiva riproduzione automatica → Seleziona Attivata → Nella tendina che si accende scegli Tutte le unità → OK

Per disabilitare la funzione di riproduzione automatica su Vista
Start → Esegui → digita gpedit.msc (invio) → Configurazione computer → Modelli amministrativi → Componenti di Windows → Criteri Autoplay → Nella finestra di destra doppio click su Disattiva Autoplay → Seleziona Attivata → Nella tendina che si accende scegli Tutte le unità → OK

Oppure tieni premuto il tasto Shift ( quello tra Ctrl e Cap Lock) prima di collegarla

Una volta collegato il supporto sottoponilo a scansioni antivirus e antispyware con i programmi aggiornati.

Da risorse computer tasto destro sul supporto e scansiona con:
Antivir
Malwarebytes
A-Squared

Al termine delle scansioni, riabilita la riproduzione automatica, se l'avevi disattivata in precedenza
wjmat è offline  
Old 12-09-2008, 15:00   #1125
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da dardo70 Guarda i messaggi
Bene per il resto segui quanto detto da wj, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 12-09-2008, 15:03   #1126
dardo70
Member
 
Iscritto dal: Sep 2008
Messaggi: 46
grazie ancora di tutto, vi sono debitore a vita!!
dardo70 è offline  
Old 12-09-2008, 15:17   #1127
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da dardo70 Guarda i messaggi
grazie ancora di tutto, vi sono debitore a vita!!
di nulla ma......a chi la intesto la fattura?
wjmat è offline  
Old 12-09-2008, 23:18   #1128
dardo70
Member
 
Iscritto dal: Sep 2008
Messaggi: 46
a quelli di avast,magari...
Domani proseguo col trattamento post-infezione, vi trovo per nell'altro thread? Ci sono un paio di cose che mi turbano...
Buonanotte!
dardo70 è offline  
Old 12-09-2008, 23:26   #1129
dardo70
Member
 
Iscritto dal: Sep 2008
Messaggi: 46
doppio post scusate.

Ultima modifica di dardo70 : 12-09-2008 alle 23:30. Motivo: doppio post
dardo70 è offline  
Old 13-09-2008, 08:33   #1130
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da dardo70 Guarda i messaggi
a quelli di avast,magari...
Domani proseguo col trattamento post-infezione, vi trovo per nell'altro thread? Ci sono un paio di cose che mi turbano...
Buonanotte!
se avrai problemi col trattamento chiedi di la
wjmat è offline  
Old 13-09-2008, 11:08   #1131
lucozades
Senior Member
 
Iscritto dal: Sep 2008
Messaggi: 367
Ero infetto da smitfraud-c e virtumonde

ho seguito questa guida; forse ho risolto ora infatti anche la scritta virus alert dall orologio nn c'è piu e adesso in risorse del computer sono ritornati C: e D:.... ho fatto de varie scansioni: allego i log
non sono riuscito a fare l'antivirus su internet F secure scanner...nn riusciva a connettersi

queso è il primo

http://www.fileqube.com/shared/EooEoZAu101708

queso è il log di cure it o di combo fix li ho confusi
http://www.fileqube.com/shared/SQYAa101707

questo è hyjack
http://www.fileqube.com/shared/GVkAz101710

Ultima modifica di lucozades : 13-09-2008 alle 12:48.
lucozades è offline  
Old 13-09-2008, 11:11   #1132
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ricarica gli allegati come modalità che ho in firma
fai scansione completa con Kaspersky removal tool [info]
wjmat è offline  
Old 13-09-2008, 15:03   #1133
lucozades
Senior Member
 
Iscritto dal: Sep 2008
Messaggi: 367
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ricarica gli allegati come modalità che ho in firma
fai scansione completa con Kaspersky removal tool [info]
ok ho fatto anche kaspersky che è questo
kapersky removal tool.txt

Se mi dite che è tutto a posto posso procedere a riettivare il ripristino config sistema e magari posso salvare questo come punto di ripristino...e poi magari vi chiederò come fare per fare un backup


grazie a tutti
lucozades è offline  
Old 13-09-2008, 15:13   #1134
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lucozades Guarda i messaggi
ok ho fatto anche kaspersky che è questo
Allegato 65206

Se mi dite che è tutto a posto posso procedere a riettivare il ripristino config sistema e magari posso salvare questo come punto di ripristino...e poi magari vi chiederò come fare per fare un backup


grazie a tutti
manca anche la scansione completa con SUPERAntiSpyware [info]

  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log con la funzione gestisci allegati
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) disinstallale pure se non le usi.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Codice:
O4 - HKLM\..\Run: [SpeedBitVideoAccelerator] "C:\Programmi\SpeedBit Video Accelerator\VideoAccelerator.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmi\Quick time\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [GSISETUP] C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\GsiInst.exe INSTALL C:\DOCUME~1\PROPRI~1\Desktop\DATAWA~1\ 13
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O20 - AppInit_DLLs: pvjskc.dll

Ultima modifica di wjmat : 13-09-2008 alle 15:18.
wjmat è offline  
Old 14-09-2008, 17:59   #1135
lucozades
Senior Member
 
Iscritto dal: Sep 2008
Messaggi: 367
Quote:
Originariamente inviato da wjmat Guarda i messaggi
manca anche la scansione completa con SUPERAntiSpyware [info]

  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log con la funzione gestisci allegati
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) disinstallale pure se non le usi.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Codice:
O4 - HKLM\..\Run: [SpeedBitVideoAccelerator] "C:\Programmi\SpeedBit Video Accelerator\VideoAccelerator.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmi\Quick time\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [GSISETUP] C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\GsiInst.exe INSTALL C:\DOCUME~1\PROPRI~1\Desktop\DATAWA~1\ 13
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O20 - AppInit_DLLs: pvjskc.dll


grazie mille wjmat

ecco il nuovo log hyjackthis
http://www.fileqube.com/shared/jdpnJBf102747

la scansione con super anty spyware l avevo fatta ma mi son dimenticato di salvare il log
cmq aveva trovato un virus che non era virtumonde e qualche spyware
lucozades è offline  
Old 14-09-2008, 18:06   #1136
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lucozades Guarda i messaggi
grazie mille wjmat

ecco il nuovo log hyjackthis
http://www.fileqube.com/shared/jdpnJBf102747

la scansione con super anty spyware l avevo fatta ma mi son dimenticato di salvare il log
cmq aveva trovato un virus che non era virtumonde e qualche spyware
Il log di HJT è pulito puoi procedere col fix anche di questa voce

Quote:
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
se non riscontri altri problemi direi che siamo a posto
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 16-09-2008, 13:05   #1137
lofonako
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 7
AIUTO!!!!

ciao raga, è la prima volta che scrivo.
dopo aver scansionato con spybot e nod32, virtumonde torna sempre.
ho anche provato a levare manualmente dal registro con regedit, ma torna comunque.

ho seguito la guida:
-levato ripristino sistema
-da modalità provvisoria avviato virtumondobegone e combofix.
-tornato in modalità normale fatto scansione online con FSECURE
-alla fine avviato HJT, ecco i file di log:
1.virtumondobegone(da mod. provv)
2.combofix(da mod. provv)
3.HJT(da mod. normale, prima della scansione con fsecure)
4.fsecure (da mod. normale)
5. HJT (dopo scansione con fsecure)

http://www.mediafire.com/?sharekey=5...db6fb9a8902bda

vi prego aiutatemi!
lofonako è offline  
Old 16-09-2008, 13:12   #1138
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lofonako Guarda i messaggi
ciao raga, è la prima volta che scrivo.
dopo aver scansionato con spybot e nod32, virtumonde torna sempre.
ho anche provato a levare manualmente dal registro con regedit, ma torna comunque.

ho seguito la guida:
-levato ripristino sistema
-da modalità provvisoria avviato virtumondobegone e combofix.
-tornato in modalità normale fatto scansione online con FSECURE
-alla fine avviato HJT, ecco i file di log:
1.virtumondobegone(da mod. provv)
2.combofix(da mod. provv)
3.HJT(da mod. normale, prima della scansione con fsecure)
4.fsecure (da mod. normale)
5. HJT (dopo scansione con fsecure)

http://www.mediafire.com/?sharekey=5...db6fb9a8902bda

vi prego aiutatemi!
da combo abbiamo da eliminare queste secondo me
Codice:
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9cdc8ffd-28b5-11dd-a757-001d602c703a}]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL infocamere\bkmlauncher.exe
\Shell\ICBK\command - L:\infocamere\bkmlauncher.exe
manca la scansione completa con SUPERAntiSpyware
wjmat è offline  
Old 16-09-2008, 13:17   #1139
lofonako
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 7
Quote:
Originariamente inviato da wjmat Guarda i messaggi
manca la scansione completa con SUPERAntiSpyware
già...me n'ero dimenticato...
sto scansionando ora, poi salvo il log, rifaccio HJT, e posto.
a tra poco
lofonako è offline  
Old 16-09-2008, 13:34   #1140
lofonako
Junior Member
 
Iscritto dal: Sep 2008
Messaggi: 7
ecco qua, rilinko il link dei log

1.virtumondobegone(da mod. provv)
2.combofix(da mod. provv)
3.HJT(da mod. normale, prima della scansione con fsecure)
4.fsecure (da mod. normale)
5. HJT (dopo scansione con fsecure)
http://www.mediafire.com/?sharekey=5...db6fb9a8902bda

e poi qui c'è il risultato di superantispyware
http://img291.imageshack.us/img291/8...spywarels1.jpg

e di nuovo hjt dopo superantispyware...
http://www.fileqube.com/shared/sFcayzup104032
lofonako è offline  
 Discussione Chiusa


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Il nuovo M5 fa la differenza anche nel g...
Le AirPods ora sono in grado di rilevare...
Oggi su Amazon succede di tutto: sconti ...
'Copilot Gaming mi spiava!': le accuse d...
Mova P50 Pro Ultra, robot aspirapolvere ...
Speciale action cam: doppio sconto solo ...
Eureka J15 Ultra conquista Amazon: aspir...
Game Pass è sempre più ric...
20 milioni di utenti contro Apple: grand...
La sonda spaziale europea ESA JUICE &egr...
La capsula Orion Integrity è stat...
Intel Nova Lake: i driver Linux svelano ...
Nothing punta sulla fascia bassa: ecco c...
Redmi Watch 6 è ufficiale: si pre...
Arriva Snapdragon 6s Gen 4: l'obiettivo ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v