Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 02-10-2008, 17:11   #1241
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da 3vil Dr4g0n Guarda i messaggi
Ciao, mi sposto qui dal 3d di analisi log HijackThis, ho seguito le istruzioni di questo 3d incontrando qualche problema (vbg non trova niente, f-secure online scanner si inchioda appena inizia lo scanning dandomi blue screen e rebootando il sistema e combofix si inchioda appena apre una finestra promt con scritto in francese che combofix si sta apprestando ad iniziare)

Ultimo log di Hjt
fixa
O2 - BHO: (no name) - {BAE72624-6786-442D-8982-79197E35E1B8} - C:\Windows\system32\nnnkKDut.dll
O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\ssqPjgFv.dll,#1

combo l'hai eseguito da mod. provvisoria?
wjmat è offline  
Old 02-10-2008, 17:18   #1242
3vil Dr4g0n
Junior Member
 
Iscritto dal: Jan 2002
Messaggi: 13
Quelle due voci si ripresentano sempre, mentre combofix non l'ho usato in mod provvisoria, chiedo venia e provvedo subito.
3vil Dr4g0n è offline  
Old 02-10-2008, 17:45   #1243
3vil Dr4g0n
Junior Member
 
Iscritto dal: Jan 2002
Messaggi: 13
Aggiornamento: ho eseguito combofix da mod provv ed è andato "quasi tutto" a buon fine (c'è stato qualche crash e qualche froz in modalità provvisoria) e sembra essersi sistemato tutto.
Posto i log di Combofix e quello di hjt fatto ora e apparentemente pulito.

ComboFix log

HjT log
3vil Dr4g0n è offline  
Old 02-10-2008, 19:04   #1244
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da 3vil Dr4g0n Guarda i messaggi
Aggiornamento: ho eseguito combofix da mod provv ed è andato "quasi tutto" a buon fine (c'è stato qualche crash e qualche froz in modalità provvisoria) e sembra essersi sistemato tutto.
Posto i log di Combofix e quello di hjt fatto ora e apparentemente pulito.

ComboFix log

HjT log
hai una chiavetta infetta, non collegarla per ora...
combo ha eliminato molta roba, prova ora a fare il resto delle scansioni della guida
wjmat è offline  
Old 03-10-2008, 15:36   #1245
Kala
Member
 
Iscritto dal: Sep 2008
Messaggi: 68
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Fai un check-up veloce

carica secondo le modalità i log di:
HiJackThis
Eset Sysinspector
Gmer
Prevx
HiJacThis: http://www.fileqube.com/shared/WfSMQnlj121060
Eset SysInspector: http://www.fileqube.com/shared/hXigip121062
Prevx: http://www.fileqube.com/shared/YQeRgz121063
Purtroppo non riesco a estrarre il zip di Gmer, mi dice "accesso negato".
Ti allego anche l'ultimo log di AvScan; con l'occasione ti ricordo che (forse dopo il fix di HiJackThis) non si attiva più in autoplay: http://www.fileqube.com/shared/vYEHhmV121064
Kala è offline  
Old 03-10-2008, 15:58   #1246
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per l'autorun vedi se basta questo
http://support.microsoft.com/kb/330135/it

prova a disattivare OA e dimmi come va...
wjmat è offline  
Old 03-10-2008, 16:03   #1247
Kala
Member
 
Iscritto dal: Sep 2008
Messaggi: 68
Quote:
Originariamente inviato da wjmat Guarda i messaggi
per l'autorun vedi se basta questo
http://support.microsoft.com/kb/330135/it

prova a disattivare OA e dimmi come va...
doppio pardon, forse mi sono spiegato male:
1. non ho problemi di autoplay con cd et similia. intendevo solo dire che il mio antivirus (avira) prima compariva da solo con l'ombrello chiuso in basso a dx, ora neanche più quello. forse non cambia niente ma ho l'impressione che se mi dimentico di attivarlo io manualmente non mi protegge.
2. cos'è OA?
Kala è offline  
Old 03-10-2008, 17:09   #1248
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
1 prova ad aggiornarlo e avviarlo manualmente e riavviare
2 online armor
wjmat è offline  
Old 03-10-2008, 17:29   #1249
Kala
Member
 
Iscritto dal: Sep 2008
Messaggi: 68
Quote:
Originariamente inviato da wjmat Guarda i messaggi
1 prova ad aggiornarlo e avviarlo manualmente e riavviare
2 online armor
niente, avira continua a non attivarsi da solo e OA non me lo fa neanche disinstallare, mi pare dica errore accesso negato
Kala è offline  
Old 03-10-2008, 17:48   #1250
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ho scritto disattivare oa non disinstallare... tasto dx sull'icona a fianco dell'orologio

per ogni problema specifico chiedi pure nei loro 3d dedicati
wjmat è offline  
Old 06-10-2008, 19:09   #1251
Kala
Member
 
Iscritto dal: Sep 2008
Messaggi: 68
comunque oggi sono stato tutto il giorno sul pc e - apparentemente - nessun problema; eccetto che:
1. ad un certo punto vedevo un film e improvvisamente è caduta la connessione (mai fatto prima)
2. differentmente dagli inizi, continuano a non attivarsi da soli né avira antivi né online armor
3. cosa debbo fare di sysinspector, prevx e gmer (lo zip del quale non sono mai riuscito ad aprire)
Kala è offline  
Old 06-10-2008, 22:13   #1252
lucaaab
Member
 
Iscritto dal: Oct 2006
Messaggi: 76
Sono stato infettato da Vundo. Dopo diversi minuti è stato trovato e ucciso con un fulmine da ComboFix Di seguito la procedura eseguita:

Primo tentativo con VirtumundoBeGone. Il programma ha fallito

VBG

[10/05/2008, 23:39:02] - VirtumundoBeGone v1.5 ( "D:\Downloads\VirtumundoBeGone.exe" )
[10/05/2008, 23:39:04] - Detected System Information:
[10/05/2008, 23:39:04] - Windows Version: 5.1.2600, Service Pack 2
[10/05/2008, 23:39:04] - Current Username: Administrator (Admin)
[10/05/2008, 23:39:04] - Windows is in SAFE mode with Networking.
[10/05/2008, 23:39:04] - Searching for Browser Helper Objects:
[10/05/2008, 23:39:04] - BHO 1: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} (Adobe PDF Link Helper)
[10/05/2008, 23:39:04] - BHO 2: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
[10/05/2008, 23:39:04] - Finished Searching Browser Helper Objects
[10/05/2008, 23:39:04] - Finishing up...
[10/05/2008, 23:39:04] - Nothing found! Exiting...

Secondo tentativo con ComboFix. Il programma lo ha trovato ed eliminato

Log

((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\autorun.inf
C:\WINDOWS\system32\ckvo0.dll
C:\WINDOWS\system32\ckvo1.dll
D:\Autorun.inf
D:\tyktjfww.exe

Infine è stata fatta una scansione completa dal programma F-Secure OnLine Scanner. Adesso che il troyan non c'è più come tolgo le schifezze che mi ha installato F-Secure OnLine Scanner?
lucaaab è offline  
Old 07-10-2008, 00:19   #1253
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lucaaab Guarda i messaggi
Sono stato infettato da Vundo. Dopo diversi minuti è stato trovato e ucciso con un fulmine da ComboFix Di seguito la procedura eseguita:

Infine è stata fatta una scansione completa dal programma F-Secure OnLine Scanner. Adesso che il troyan non c'è più come tolgo le schifezze che mi ha installato F-Secure OnLine Scanner?
ciao

ci carichi i log completi secondo le modalità che ho in firma?
per f-secure leggi nel bigino che ho in firma
wjmat è offline  
Old 07-10-2008, 12:03   #1254
Kala
Member
 
Iscritto dal: Sep 2008
Messaggi: 68
stamane ho rifatto lo scan, ti allego una particina relativa alle warnings, forse indicativa:

Begin scan in 'C:\'
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
Begin scan in 'E:\' <HD 250>
E:\System Volume Information\_restore{2A84D906-FC6C-4AC8-85B6-D49577E97069}\RP174\A0015595.exe
[0] Archive type: CAB SFX (self extracting)
--> \Setup\db_pcc.dat
[WARNING] No further files can be extracted from this archive. The archive will be closed
[WARNING] No further files can be extracted from this archive. The archive will be closed

dal basso della mia ignoranza emergono due problemi apparentemente collegati con i dubbi dei giorni precedenti:
- cosa fare dei software scaricati per ulteriori analisi (in questo caso non riesce ad aprire C:\hiberfil.sys, che forse ha a che fare con SysInspector)
- cosa fare con l'HD esterno (segnala un problema che non so se è grave o meno)
mi permetto di ribadire la questione avira e online armor: partivano da soli, ora non più.
Kala è offline  
Old 07-10-2008, 12:56   #1255
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Kala Guarda i messaggi
stamane ho rifatto lo scan, ti allego una particina relativa alle warnings, forse indicativa:

Begin scan in 'C:\'
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
Begin scan in 'E:\' <HD 250>
E:\System Volume Information\_restore{2A84D906-FC6C-4AC8-85B6-D49577E97069}\RP174\A0015595.exe
[0] Archive type: CAB SFX (self extracting)
--> \Setup\db_pcc.dat
[WARNING] No further files can be extracted from this archive. The archive will be closed
[WARNING] No further files can be extracted from this archive. The archive will be closed

dal basso della mia ignoranza emergono due problemi apparentemente collegati con i dubbi dei giorni precedenti:
- cosa fare dei software scaricati per ulteriori analisi (in questo caso non riesce ad aprire C:\hiberfil.sys, che forse ha a che fare con SysInspector)
- cosa fare con l'HD esterno (segnala un problema che non so se è grave o meno)
mi permetto di ribadire la questione avira e online armor: partivano da soli, ora non più.
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!

sono files di sistema e sono ok

E:\System Volume Information\_restore{2A84D906-FC6C-4AC8-85B6-D49577E97069}\RP174\A0015595.exe
disabilita il ripristino conf. su e:

per antivir e oa chiedi nelle rispettive guide
wjmat è offline  
Old 07-10-2008, 13:06   #1256
lucaaab
Member
 
Iscritto dal: Oct 2006
Messaggi: 76
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

ci carichi i log completi secondo le modalità che ho in firma?
per f-secure leggi nel bigino che ho in firma

Ok!

log VirtumundoBeGone
Allegati
File Type: txt VBG.TXT (769 Bytes, 0 visite)
lucaaab è offline  
Old 07-10-2008, 13:09   #1257
lucaaab
Member
 
Iscritto dal: Oct 2006
Messaggi: 76
log ComboFix

Anche il log di F-secure?
Allegati
File Type: txt ComboFix.txt (7.8 KB, 2 visite)

Ultima modifica di lucaaab : 07-10-2008 alle 13:20.
lucaaab è offline  
Old 07-10-2008, 13:40   #1258
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lucaaab Guarda i messaggi
log ComboFix

Anche il log di F-secure?
si
carica anche un log di Gmer
wjmat è offline  
Old 07-10-2008, 20:49   #1259
Kala
Member
 
Iscritto dal: Sep 2008
Messaggi: 68
Quote:
Originariamente inviato da wjmat Guarda i messaggi
C:\hiberfil.sys
E:\System Volume Information\_restore{2A84D906-FC6C-4AC8-85B6-D49577E97069}\RP174\A0015595.exe
disabilita il ripristino conf. su e:
non me lo fa disattivare, mi esce una finestra che recita:
"Ripristino configurazione di sistema ha riscontrato un errore durante il tentativo di attivare/disattivare una o più unità. Riavviare il computer, quindi riprovare".
ho già riavviato più volte, ma niente... Qualche volta mi scompare persino la tabella "Ripristino configurazione di sistema" dalle proprietà del sistema delle risorse del computer.
Kala è offline  
Old 07-10-2008, 21:35   #1260
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Kala Guarda i messaggi
non me lo fa disattivare, mi esce una finestra che recita:
"Ripristino configurazione di sistema ha riscontrato un errore durante il tentativo di attivare/disattivare una o più unità. Riavviare il computer, quindi riprovare".
ho già riavviato più volte, ma niente... Qualche volta mi scompare persino la tabella "Ripristino configurazione di sistema" dalle proprietà del sistema delle risorse del computer.
guarda qui
http://www.zonapc.it/downloads/ripar...ig_sistema.php
scarica System Restore Repair
poi se si sistema vedi se riesci a disattivarlo
wjmat è offline  
 Discussione Chiusa


Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
Aggiornata TOP500, la classifica degli H...
Noctua NH-D15 Chromax.black è rea...
NVIDIA aggiorna DGX Spark: nuovo kernel,...
Con Work IQ, Copilot per Microsoft 365 i...
Azure Cobalt 200: svelata la nuova CPU A...
Intel a tutto tondo: tra processi in ram...
AMD FSR Redstone arriverà ufficia...
L'Olanda 'cede' alla Cina: retromarcia t...
Stagione 1 al via: tutte le novità...
TikTok rafforza trasparenza e benessere ...
Zigbee 4.0 è qui: più sic...
La trasformazione agentica di Windows pa...
Crollo del 29% nelle vendite dirette: Ub...
Black Friday anticipato su Amazon: NARWA...
Disastro WhatsApp: esposti 3,5 miliardi ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v