Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Snapdragon Soung Gen 2 è la piattaforma Qualcomm per i dispositivi audio sempre più integrati nel mondo dell'intelligenza artificiale: al prorpio interno tanta potenza elaborativa per gestire al meglio le necessità d'uso dell'agentic AI
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-11-2008, 16:38   #1
koolio101
Member
 
Iscritto dal: Nov 2008
Messaggi: 35
Pc infetto... cosa faccio... :( Un aiuto per favore..

Ciao a tutti!

Allora... diciamo che ho un problemino di infezione al pc. Volevo illustrarvi la situazione sperando mi possiate aiutare… aiuto!
Nella sezione dedicata ai log di Hijack ho postato il mio log e mi è stato detto di spuntare una serie di voci:
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Programmi\Octoshape Streaming Services\Carriero\OctoshapeClient.exe" -inv:bootrun
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programmi\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKLM\..\Policies\Explorer\Run: [rsvp] C:\WINDOWS\System32\drivers\rsvp.exe /waitservice
O4 - HKCU\..\Policies\Explorer\Run: [Mstsc] C:\DOCUME~1\Carriero\DATIAP~1\mstsc.exe /waitservice
O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [Logman] C:\WINDOWS\System32\drivers\logman.exe /waitservice (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [Logman] C:\WINDOWS\System32\drivers\logman.exe /waitservice (User 'Default user')
O16 - tutte le voci

In seguito a ciò il mio log era:
http://wikisend.com/download/532600/hijackthis.txt

Inoltre ho controllato su Virustotal e Virscan queste voci:
C:\WINDOWS\System32\drivers\rsvp.exe
C:\DOCUME~1\Carriero\DATIAP~1\mstsc.exe
C:\WINDOWS\System32\drivers\logman.exe

E i risultati sono stati questi:
SCANSIONI SU VIRUS TOTAL:

1) C:\WINDOWS\System32\drivers\rsvp.exe
http://www.virustotal.com/it/analisi...20b2c61a6b35ab


2) C:\DOCUME~1\Carriero\DATIAP~1\mstsc.exe
http://www.virustotal.com/it/analisi...0d07d4871fb9f2


3) C:\WINDOWS\System32\drivers\logman.exe
http://www.virustotal.com/it/analisi...948407584760a6


SCANSIONI SU VIRSCAN:

1) C:\WINDOWS\System32\drivers\rsvp.exe
http://virscan.org/report/feee59daef...2c5b36f7a.html


2) C:\DOCUME~1\Carriero\DATIAP~1\mstsc.exe
http://virscan.org/report/feee59daef...2c5b36f7a.html


3) C:\WINDOWS\System32\drivers\logman.exe
http://virscan.org/report/feee59daef...2c5b36f7a.html

Dunque dopo ciò ho seguito la procedura per le infezioni e fatto tutti i controlli con i programmi della lista. Di seguito posto i risultati:

Malwarebytes Anti-Malware:
http://wikisend.com/download/527226/mbam-log-2008-11-09 (19-24-23).txt

(nota: come risultato ho cancellato degli elementi trovati ma non ho cancellato mstsc.exe poiché è nella cartella di sistema e avevo paura a metterci mano…)

A-Squared Free v3.x:
http://wikisend.com/download/548730/...109-195257.txt

F-Secure OnLine:
http://wikisend.com/download/892274/scansione.txt

Dr.Web CureIT:
http://wikisend.com/download/230772/CureIt.log.txt

ESET SysInspector:
http://wikisend.com/download/106984/...81110-1206.xml

HiJackThis:
http://wikisend.com/download/741326/hijackthis.log

Gmer:
Non sono riuscito a fare la scansione perché a un certo punto il processo si arrestava e chiudeva automaticamente Gmer. Se lo riaprivo e avviavo un’altra scansione mi riavviava automaticamente il pc…

PrevxCSI:
http://wikisend.com/download/548594/scansione.log


Potete aiutarmi? non so davvero dove mettere mano
Grazie per qualsiasi intervento!
koolio101 è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 16:54   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
i link su virustotal sono irraggiungibili

Fai controllare su www.virustotal.com e su http://virscan.org/
Codice:
C:\Documents and Settings\Carriero\Dati applicazioni\mstsc.exe
C:\Documents and Settings\Carriero\Impostazioni locali\Temp\mstinit.exe
C:\Documents and Settings\Carriero\Dati applicazioni\Microsoft\mqtgsvc.exe
Una volta sui siti clicca su sfoglia -> cerca i file che ti ho segnalato -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione

Se il file dovesse essere nascosto o di sistema, Apri Risorse Computer -> Strumenti -> Opzioni Cartella... -> Visualizzazione -> Seleziona "Visualizza cartelle e file nascosti" -> scendi e togli la spunta a "Nascondi i file di sistema (consigliato)
Alla fine della verifica rimetti le impostazioni originali



con hjt
fixa
Codice:
F3 - REG:win.ini: load=C:\DOCUME~1\Carriero\DATIAP~1\mstsc.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Policies\Explorer\Run: [MstInit] C:\DOCUME~1\Carriero\IMPOST~1\Temp\mstinit.exe /waitservice
O4 - HKCU\..\Policies\Explorer\Run: [MqtgSVC] C:\DOCUME~1\Carriero\DATIAP~1\MICROS~1\mqtgsvc.exe /waitservice
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [Esent Utl] C:\WINDOWS\System\esentutl.exe /waitservice (User 'SYSTEM')
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 17:14   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
infatti per prevxCSI:
Codice:
Last Scan: Mon 2008-11-10 12:28:07 ora solare Europa occidentale. Number of Scans: 1

[G<R00000088>] C:\WINDOWS\System32\Drivers\sptd.sys	[PX5: BD6E5EC2F0328E87F1980A3577FE2A00CB8C0F3C]

[b] (ACTIVE) C:\Documents and Settings\Carriero\Dati applicazioni\mstsc.exe	[PX5: B84797AB000A024550470122D73D75005C2B743B]	Malware Group: Cloaked Malware

[b] C:\Documents and Settings\Carriero\Impostazioni locali\Temp\mstinit.exe	[PX5: B84797AB000A024550470122D73D75005C2B743B]	Malware Group: Cloaked Malware

[b] C:\Documents and Settings\Carriero\Dati applicazioni\Microsoft\mqtgsvc.exe	[PX5: B84797AB000A024550470122D73D75005C2B743B]	Malware Group: Cloaked Malware
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 17:25   #4
koolio101
Member
 
Iscritto dal: Nov 2008
Messaggi: 35
Scusa per i link non funzionanti

Ecco le scansioni:

Scansioni con Virus Total:

1) C:\Documents and Settings\Carriero\Dati applicazioni\mstsc.exe

http://www.virustotal.com/it/analisi...e0abfd8fd6a701

2) C:\Documents and Settings\Carriero\Impostazioni locali\Temp\mstinit.exe

http://www.virustotal.com/it/analisi...ddeefc43261d36

3) C:\Documents and Settings\Carriero\Dati applicazioni\Microsoft\mqtgsvc.exe

http://www.virustotal.com/it/analisi...c3b7d1c38d626f

Scansioni con VirScan:

1) C:\Documents and Settings\Carriero\Dati applicazioni\mstsc.exe

http://virscan.org/report/feee59daef...2c5b36f7a.html

Quelle degli altri due file con Virscan non me le fa perchè mi dice che la scansione è gia stata fatta e ripropone il risultato dell'ultimo link che ti ho dato.

Con Hijack ho fatto quel che mi hai detto e il log eseguito dopo è:
hijackthis.txt
koolio101 è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 17:38   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Scarica Avenger da qui
Lancialo → Clicca Ok → Copia e Incolla TUTTO il codice, che ti ho segnalato qui sotto, nel riquadro bianco del programma → Clicca su Execute
Attendi riavvio del pc. Se non si riavvia da solo fallo manualmente.
Al riavvio verrà salvato un log di Avenger. Postalo per vedere se la procedura ha funzionato.
Codice:
Files to delete:
C:\Documents and Settings\Carriero\Dati applicazioni\mstsc.exe
C:\Documents and Settings\Carriero\Impostazioni locali\Temp\mstinit.exe
C:\Documents and Settings\Carriero\Dati applicazioni\Microsoft\mqtgsvc.exe
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 17:50   #6
koolio101
Member
 
Iscritto dal: Nov 2008
Messaggi: 35
Ok, fatto,sembra andato a buon fine, ecco il risultato:

avenger.txt
koolio101 è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 17:53   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
con mbam prova a rifare lo scan completo

rifixa queste
Quote:
F3 - REG:win.ini: load=C:\DOCUME~1\Carriero\DATIAP~1\mstsc.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKLM\..\Policies\Explorer\Run: [MstInit] C:\DOCUME~1\Carriero\IMPOST~1\Temp\mstinit.exe /waitservice
O4 - HKCU\..\Policies\Explorer\Run: [MqtgSVC] C:\DOCUME~1\Carriero\DATIAP~1\MICROS~1\mqtgsvc.exe /waitservice
O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [Esent Utl] C:\WINDOWS\System\esentutl.exe /waitservice (User 'SYSTEM')

Ultima modifica di wjmat : 10-11-2008 alle 17:55.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 17:57   #8
koolio101
Member
 
Iscritto dal: Nov 2008
Messaggi: 35
Ok, ora lo avvio e tipo per domani sarà pronto.. hehe Come finisce ti faccio sapere. Grazie per l'AIUTO enorme che mi hai dato. Speriamo bene!
P.S.
Le voci che mi hai detto di fixare non ci sono nella lista di HIJACK....???
koolio101 è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 20:01   #9
koolio101
Member
 
Iscritto dal: Nov 2008
Messaggi: 35
Ho fatto la scansione e questo è il log risultante... :
mbam-log-2008-11-10 (20-58-28).txt
koolio101 è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 20:14   #10
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da koolio101 Guarda i messaggi
Ho fatto la scansione e questo è il log risultante... :
Allegato 66781
elimina tutto quello cheha trovato

con hjt fai un nuovo log, prima forse hai caricato quello vecchio
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 20:18   #11
koolio101
Member
 
Iscritto dal: Nov 2008
Messaggi: 35
Appena eliminato quei due file che Malware aveva trovato.
Ho rifatto il log ma il risultato è sempre quello:
hijackthis.txt
koolio101 è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 23:12   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
prova a fixare da modalità provvisoria
poi da modalità normale produci un nuovo log di prevx
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 16:28   #13
koolio101
Member
 
Iscritto dal: Nov 2008
Messaggi: 35
Ho avviato in modalità provvisoria ma sono riuscito a fixare solo:

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

Gli altri, come prima, non ci sono nella lista...

Ho fatto anche un log dopo aver fixato quelle due voci, non so se possa servirti...
hijackthismodprovv.txt
koolio101 è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 16:32   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
aspetto il log di prevx e poi uno di Sdfix
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 17:39   #15
koolio101
Member
 
Iscritto dal: Nov 2008
Messaggi: 35
Eccoli

PrevX http://www.fileqube.com/file/gEpcvYp147256

Sdfix http://www.fileqube.com/file/uViOigA147257
koolio101 è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2008, 18:37   #16
koolio101
Member
 
Iscritto dal: Nov 2008
Messaggi: 35
è dura la cosa?
koolio101 è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2008, 18:51   #17
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ora segnala questi
Codice:
C:\WINDOWS\System\esentutl.exe
C:\WINDOWS\sessmgr.exe
C:\WINDOWS\System\logman.exe
carica un log di Combofix (leggi bene le info)
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2008, 19:00   #18
koolio101
Member
 
Iscritto dal: Nov 2008
Messaggi: 35
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ora segnala questi
Codice:
C:\WINDOWS\System\esentutl.exe
C:\WINDOWS\sessmgr.exe
C:\WINDOWS\System\logman.exe
carica un log di Combofix (leggi bene le info)
Scusami, cosa intendi per segnalare?
koolio101 è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2008, 07:38   #19
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da koolio101 Guarda i messaggi
Scusami, cosa intendi per segnalare?
solo che prevx segnala altro, se combo non risolve li facciamo fuori a mano, dopo la solita verifica sui 2 siti
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2008, 13:06   #20
koolio101
Member
 
Iscritto dal: Nov 2008
Messaggi: 35
guarda scusami, non avevo capito il senso di "segnala", pensavo fosse un imperativo. Solo rileggendo stamane i log ho capito cosa intendevi... hehe

Ecco il log di Combo
ComboFix.txt
koolio101 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Eni mette un tetto ai prezzi dei carbura...
BYD Seagull (Dolphin Surf), l'elettrica ...
Multa milionaria per un data center del ...
F-Droid 2.0 si aggiorna con una nuova gr...
Microsoft ridisegna Copilot: dalla chat ...
Volkswagen porterà 20 videogiochi...
Troppa IA storpia: OpenAI licenzia in tr...
Marathon, Bungie svela i contenuti dell'...
Autunno, tempo di potature: i tagliasiep...
Meta Muse, due sviluppatori riescono a o...
Google AI Pro gratis: festa a sorpresa p...
MacSync colpisce macOS usando i calendar...
L'agente IA cancella 48 mila file in 103...
Jensen Huang avverte: l'AI può aiutare a...
Elettrico Renault in arrivo in Spagna: 6...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v