Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 04-12-2008, 13:08   #1481
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da sandrix23 Guarda i messaggi
ho fatto come tutto come mi hai indicato...
il file non si trova piu nel computer quindi non ho potuto inviarlo...
però tutti gli altri prog come ad esempio S&D e register mechanic trovano sempre la voce
"HKCU\..\Run: [fmecjba] "c:\users\jo\appdata\local\fmecjba.exe" fmecjba2"
non so cosa sia ma diavolo torna sempre!
cosa faccio??sto impazzendo
Scarica Avenger da qui
Lancialo → Clicca Ok → Copia e Incolla TUTTO il codice, che ti ho segnalato qui sotto, nel riquadro bianco del programma → Clicca su Execute
Attendi riavvio del pc. Se non si riavvia da solo fallo manualmente.
Al riavvio verrà salvato un log di Avenger. Postalo per vedere se la procedura ha funzionato.
Codice:
Files to delete:
c:\users\jo\appdata\local\fmecjba.exe
aspettiamo log di:
avenger
nuovo di prevx
wjmat è offline  
Old 04-12-2008, 13:09   #1482
sandrix23
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 21
...
Allegati
File Type: txt hijack.txt (6.6 KB, 3 visite)
sandrix23 è offline  
Old 04-12-2008, 13:14   #1483
sandrix23
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 21
ascolta scrivendo quella stringa avenger non va!mi dice "invalid script ..."l ho scritto correttamente ma niente...
sandrix23 è offline  
Old 04-12-2008, 13:24   #1484
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
hai incollato TUTTA la stringa del riquadro codice?
se si, prova a rinominare l'eseguibile di avenger con un nome quansiasi e riprova
wjmat è offline  
Old 04-12-2008, 13:25   #1485
sandrix23
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 21
ah fatto!nn avevo scritto TUTTO il codice...
Allegati
File Type: txt avenger.txt (4.8 KB, 3 visite)
sandrix23 è offline  
Old 04-12-2008, 13:27   #1486
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Disinstalla SpyBot pressochè inutile specie il TeaTimer, riavvia in modalità provvisoria e procedi con il fix
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 04-12-2008 alle 13:29.
Chill-Out è offline  
Old 04-12-2008, 13:33   #1487
sandrix23
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 21
ok grazie!ci aggiorniamo!
(cmq dici di disinstallarlo il S&D??)
sandrix23 è offline  
Old 04-12-2008, 13:35   #1488
sandrix23
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 21
mi sto confondendo sorry!ma con hijack o con l avenger??
sandrix23 è offline  
Old 04-12-2008, 13:35   #1489
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sandrix23 Guarda i messaggi
ok grazie!ci aggiorniamo!
(cmq dici di disinstallarlo il S&D??)
Si assolutamente poco performante
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-12-2008, 14:08   #1490
sandrix23
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 21
procedura eseguita
Allegati
File Type: txt avenger.txt (6.9 KB, 0 visite)
sandrix23 è offline  
Old 04-12-2008, 14:12   #1491
sandrix23
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 21
e con hijack ho seguito di nuovo le operazioni ke avevi indicato precedentemente,questo è il risultato.non si trova piu quella voce ".....fmecjba.exe"

per curiosità io ho il nod32 v.3.0 tu cosa mi consiglieresti?
Allegati
File Type: txt hijack.txt (5.3 KB, 1 visite)
sandrix23 è offline  
Old 04-12-2008, 14:14   #1492
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sandrix23 Guarda i messaggi
e con hijack ho seguito di nuovo le operazioni ke avevi indicato precedentemente,questo è il risultato.non si trova piu quella voce ".....fmecjba.exe"

per curiosità io ho il nod32 v.3.0 tu cosa mi consiglieresti?
Il log in modalità normale, thx.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-12-2008, 15:34   #1493
sandrix23
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 21
ecco scusa il rit
Allegati
File Type: txt hijack.txt (6.2 KB, 3 visite)
sandrix23 è offline  
Old 04-12-2008, 16:48   #1494
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da sandrix23 Guarda i messaggi
per curiosità io ho il nod32 v.3.0 tu cosa mi consiglieresti?
se non riscontri altri problemi dai un occhio al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
wjmat è offline  
Old 07-12-2008, 01:25   #1495
_fast_
Member
 
Iscritto dal: Oct 2007
Messaggi: 80
logfile hijackthis

http://www.mediafire.com/?sharekey=3...db6fb9a8902bda
ecco il logfile
aiutatemi!
_fast_ è offline  
Old 07-12-2008, 01:29   #1496
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da _fast_ Guarda i messaggi
Scusami hai aperto una discussione qui http://www.hwupgrade.it/forum/showthread.php?t=1876034 per la quale hai già ricevuto assistenza, perchè alleghi il log di HJT nel 3d dedicato alla rimozione del Vundo?
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-12-2008, 12:26   #1497
takeaky
Member
 
Iscritto dal: May 2006
Messaggi: 34
VIRTUMONDE MALEDETTO!!!!


Ragazzi chiedo scusa anticipatamente per il tempo che vi farò perdere Putroppo non sono ferratissimo con malware e adware (o spyware che siano) vari. Cercherò di essere più preciso e rapido possibile, onde evitare di farvi perdere troppo tempo... (ed ekko che tutti ormai sono già crollati in un sonno profondo... sono PROLISSO eheh)

Scherzi a parte causa formattazione e reinstallazione tardiva (troppo tardiva ) di avats e spybot mi sono trovato il pc pieno di Ca**a (leggasi termine infantile con cui si identificano le feci ).

Ho provato a leggere la guida e ho fatto da solo i primi passi, ma ora ho bisogno di aiuto perchè vorrei non fare più danni che altro :

1. Per prima cosa ho disattivato il ripristino configurazione di sistema;
2. Ho scaricato ccleaner e fatto pulizia
3. Scaricato e fatto scansione con Prevx CSI (allego LOG)
4. Scaricato e fatto scansione con Hijackthis (allego LOG)

Mettiamola così non ci capisco molto, ma temo di avere un gran casino nel pc... Se riuscirete a rimettere ordine in questo macello offro un bicchiere di vino a tutti! eheh Grazie mille davvero

3. Prevx_log.log
4.hijackthis.log
takeaky è offline  
Old 07-12-2008, 14:09   #1498
_fast_
Member
 
Iscritto dal: Oct 2007
Messaggi: 80
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scusami hai aperto una discussione qui http://www.hwupgrade.it/forum/showthread.php?t=1876034 per la quale hai già ricevuto assistenza, perchè alleghi il log di HJT nel 3d dedicato alla rimozione del Vundo?
chiedo scusa per il post precedente.. non pensavo di avere Vundo e quindi ho scritto lì, poi pulizia facendo con:
ATF Cleaner,
Malwarebytes,
F-Secure OnLine Scanner,
ho capito che ho Vundo ma non riesco a toglierlo definitivamente..
allora ho utilizzato HJT.

qualcuno puo' aiutarmi?
sono disperato.. Vundo non vuole andarsene!!

questo è il logfile di HJT:
http://www.mediafire.com/?sharekey=3...db6fb9a8902bda
non ho cancellato niente perchè ho paura di cancellare cose che servono..

Ultima modifica di _fast_ : 07-12-2008 alle 14:12.
_fast_ è offline  
Old 07-12-2008, 14:32   #1499
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da _fast_ Guarda i messaggi
chiedo scusa per il post precedente.. non pensavo di avere Vundo e quindi ho scritto lì, poi pulizia facendo con:
ATF Cleaner,
Malwarebytes,
F-Secure OnLine Scanner,
ho capito che ho Vundo ma non riesco a toglierlo definitivamente..
allora ho utilizzato HJT.

qualcuno puo' aiutarmi?
sono disperato.. Vundo non vuole andarsene!!

questo è il logfile di HJT:
http://www.mediafire.com/?sharekey=3...db6fb9a8902bda
non ho cancellato niente perchè ho paura di cancellare cose che servono..
Per poterti aiutare ho bisogno di vedere anche gli altri log come indicato in Guida
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-12-2008, 16:41   #1500
takeaky
Member
 
Iscritto dal: May 2006
Messaggi: 34
???

Scusate ho commesso qualche cosa di sbagliato? ho violato qualche regola del forum?
takeaky è offline  
 Discussione Chiusa


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Object First annuncia il nuovo Ootbi Min...
IA, workplace e sicurezza per guidare la...
Amazon chiarisce il blackout AWS del 20 ...
I browser agentici non sono ancora matur...
Monitor da sogno per gamer: Alienware QD...
Anche gli LLM possono "rimbecillirs...
Offerte DJI da non perdere: droni e vide...
Anche Redmi ha il suo Pro Max: arriver&a...
Nike Project Amplify, le scarpe che ti m...
LG OLED evo G5 da 48 pollici a soli 839€...
Ricoh ha anticipato l'arrivo di una nuov...
iPhone 17 Pro non ha rivali: la fotocame...
Leica M EV1: il futuro della fotografia ...
Passione retrò: arrivano THEC64 Mini Bla...
Google risolve il problema delle pause: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v