Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Snapdragon Soung Gen 2 è la piattaforma Qualcomm per i dispositivi audio sempre più integrati nel mondo dell'intelligenza artificiale: al prorpio interno tanta potenza elaborativa per gestire al meglio le necessità d'uso dell'agentic AI
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-12-2008, 13:26   #1
winniepoohyoshiki
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 22
Malware nel mio PC, AIUTO

Ciao,
Ho scaricato un piccolo file da emule e mi sono fidato visto l'altissimo numero di disponibilità fonti, in realtà una volta aperto nella mia cartella sulla quale emule salva i file si sono automaticamente creati circa 400 file .RAR,il contenuto è identico per tutti, mentre il nome della cartella compressa è sempre diverso, vi sono nomi di file,programmi e videogiochi, li ho eliminati tutti e sembra tutto ok. Ovviamente il problema è ancora dentro l'hard disk da qualche parte. Ho fatto lo scan con Hijack This se può esservi utile ve lo posto, sto effettuando una scansione con Spybot. Che altro mi consigliate? Vorrei eliminare subito il problema alla radice per evitare che si incasini tutto.

Grazie
winniepoohyoshiki è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2008, 13:33   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da winniepoohyoshiki Guarda i messaggi
Ciao,
Ho scaricato un piccolo file da emule e mi sono fidato visto l'altissimo numero di disponibilità fonti, in realtà una volta aperto nella mia cartella sulla quale emule salva i file si sono automaticamente creati circa 400 file .RAR,il contenuto è identico per tutti, mentre il nome della cartella compressa è sempre diverso, vi sono nomi di file,programmi e videogiochi, li ho eliminati tutti e sembra tutto ok. Ovviamente il problema è ancora dentro l'hard disk da qualche parte. Ho fatto lo scan con Hijack This se può esservi utile ve lo posto, sto effettuando una scansione con Spybot. Che altro mi consigliate? Vorrei eliminare subito il problema alla radice per evitare che si incasini tutto.

Grazie
Ciao segui la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2008, 00:13   #3
winniepoohyoshiki
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 22
Intanto grazie per l'aiuto.

1.Malwarebytes Anti-Malware
http://www.fileqube.com/file/ihxImD155800
Sono stati trovati 3 files infetti dal trojan.agent

2.A-Squared Free v3.5
http://www.fileqube.com/file/heyntijr155801
325 oggetti rilevati

3.F-Secure OnLine
http://www.fileqube.com/file/CgsgTnu155803

3.Dr.Web CureIT
http://www.fileqube.com/file/iymLRhhj155804
3 o 4 files infettati da Trojan.Starter.872

4.ESET SysInspector
http://www.fileqube.com/file/UYBztbqu155805

5.Hijack This
http://www.fileqube.com/file/tkkqOgC155806

6.Gmer
http://www.fileqube.com/file/nkkQdAc155808
Nessuna voce in rosso

7.PrevxCSI
http://www.fileqube.com/file/cPavJU155809
3 Malicious software
1 Cloaked malware

Se servono altre informazioni oppure ho sbagliato qualcosa chiedete pure e cercherò di essere il più chiaro possibile.
winniepoohyoshiki è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2008, 00:39   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Per il momento ripeti la scansione con A-Squared e metti in quarantena gli oggetti rilevati, non l'hai fatto.

Allega il log di Prevx CSI terminata la scansione clicca su Impostazioni - Salva file di log

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2008, 15:03   #5
winniepoohyoshiki
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 22
Ho rifatto la scansione con a-squared e ho salvato il log.
http://www.fileqube.com/file/fUezBRtCF157272

Questo è il log della scansione con prevx csi

http://www.fileqube.com/file/vlsukd157273

Grazie dell 'aiuto.
winniepoohyoshiki è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2008, 15:42   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Esegui HJT clicca su Do a system scan only e emtti il segno di spunta nella casella bianca a sx delle sottoindicate voci:

Quote:
O1 Tutti ovvero da qui O1 - Hosts: www.truemoney.game www.truemoney.game a qui O1 - Hosts: 87.248.209.102 www.bet19.com
O4 - HKCU\..\Policies\Explorer\Run: [NT Printing Services6] dllhosts.exe
O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] doskeys.exe
O4 - Global Startup: KR.XC Wireless Client Utility.lnk = C:\Programmi\KRAUN\KR.XC\Installer\WINXP\KR.XC Wireless Client Utility.exe
O8 - Extra context menu item: Save page with WinMHT... - C:\Programmi\WinMHT\iewmht0.htm
O8 - Extra context menu item: Save selection with WinMHT... - C:\Programmi\WinMHT\iewmht2.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
clicca su Fix cheked

NB: il browser deve essere chiuso

Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
C:\Poker\bet365poker\_SetupCasino(2).exe
C:\Documents and Settings\Administrator\Dati applicazioni\hidires\m_hook.sys

clicca su Execute, al termine il Pc si dovrebbe riavviare se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt

Allega log di HJT e Avenger ti suggerisco inoltre di disinstallare quella versione non ortodossa di Nod e di passare ad Avira Antivir Free
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2008, 16:25   #7
winniepoohyoshiki
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 22
Ecco il log di HJT
http://www.fileqube.com/file/MHYcnVM157288

Questo è il log di avenger
http://www.fileqube.com/file/kJGBuu157289

Avevo inserito delle voci nel file hosts per bypassare alcuni siti di scommesse.
Adesso non ci sono più le voci ma ho notato queste righe.

# 102.54.94.97 rhino.acme.com # server origine
# 38.25.63.10 x.acme.com # client host x

Le posso eliminare?
winniepoohyoshiki è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2008, 16:47   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da winniepoohyoshiki Guarda i messaggi
Ecco il log di HJT
http://www.fileqube.com/file/MHYcnVM157288

Questo è il log di avenger
http://www.fileqube.com/file/kJGBuu157289

Avevo inserito delle voci nel file hosts per bypassare alcuni siti di scommesse.
Adesso non ci sono più le voci ma ho notato queste righe.

# 102.54.94.97 rhino.acme.com # server origine
# 38.25.63.10 x.acme.com # client host x

Le posso eliminare?
Gli 01 ci sono ancora tutti
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 01:01   #9
winniepoohyoshiki
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 22
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Gli 01 ci sono ancora tutti
Anche se li seleziono e clicco su fix , facendo un nuovo scan dopo un attimo sono di nuovo lì.

Ultima modifica di winniepoohyoshiki : 08-12-2008 alle 01:06.
winniepoohyoshiki è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 10:28   #10
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
cancellali a mano dal file host, impostalo in modalità sola lettura e riavvia poi dicci se ci sono sempre
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 11:44   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Procedi così scarica HostsXpert v4.3 da qui: http://www.funkytoad.com/download/HostsXpert.zip decomprimi HostsXpert direttamente in C:\

Doppio click su HostsXpert - clicca su Make it readable - successivamente clicca su Restore MS Hosts File - esci dal programma

Allega nuovo log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 12:37   #12
winniepoohyoshiki
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 22
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Procedi così scarica HostsXpert v4.3 da qui: http://www.funkytoad.com/download/HostsXpert.zip decomprimi HostsXpert direttamente in C:\

Doppio click su HostsXpert - clicca su Make it readable - successivamente clicca su Restore MS Hosts File - esci dal programma

Allega nuovo log di HJT
L'ho scaricato e l'ho decompresso su c:\
Se seleziono makereadonly? mi appare un errore "impossibile scrivere su c:\windows\system32\driver\etc"

Se seleziono writeable? l'operazione di restore va a buon fine.

Provando a togliere la spunta di sola lettura al file non cambia nulla , e in ogni caso aprendolo il file è originale.

Questo è il nuovo log di HJT , senza le voci O1
http://www.fileqube.com/file/ewvHeasVB157520

Ultima modifica di winniepoohyoshiki : 08-12-2008 alle 12:45.
winniepoohyoshiki è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 12:38   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da winniepoohyoshiki Guarda i messaggi
L'ho scaricato e l'ho decompresso su c:\
Se seleziono makereadonly? mi appare un errore "impossibile scrivere su c:\windows\system32\driver\etc"

Se seleziono writeable? l'operazione di restore va a buon fine.

Se va bene lo stesso allego il log di hjt.
Ok
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 12:53   #14
winniepoohyoshiki
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 22
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ok
Avevo modificato il posto precedente.

Questo è il nuovo log di HJT , senza le voci O1
http://www.fileqube.com/file/ewvHeasVB157520
winniepoohyoshiki è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 13:02   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fixa in HJT

Quote:
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Programmi\eBay\eBay Toolbar2\eBayTB.dll (file missing)
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Programmi\eBay\eBay Toolbar2\eBayTB.dll (file missing)
per l'Antivirus vale quanto detto sopra, per il resto leggi qui http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 13:48   #16
winniepoohyoshiki
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 22
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fixa in HJT



per l'Antivirus vale quanto detto sopra, per il resto leggi qui http://www.hwupgrade.it/forum/showthread.php?t=1726383
Ok tutto fatto.
Come da consiglio ho installato Avira FREE.
Potreste congliarmi un firewall LEGGERISSIMO?
E inoltre vorrei sapere se è consigliabile tenere qualche spyware perennemente attivato per controllare l'ingresso di file sospetti nel PC.

Grazie davvero dell'aiuto
winniepoohyoshiki è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2008, 13:52   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da winniepoohyoshiki Guarda i messaggi
Ok tutto fatto.
Come da consiglio ho installato Avira FREE.
Potreste congliarmi un firewall LEGGERISSIMO?
E inoltre vorrei sapere se è consigliabile tenere qualche spyware perennemente attivato per controllare l'ingresso di file sospetti nel PC.

Grazie davvero dell'aiuto
Tutto consigliato qui http://www.hwupgrade.it/forum/showthread.php?t=1726383

Prego di nulla buon proseguimento su HWU
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Eni mette un tetto ai prezzi dei carbura...
BYD Seagull (Dolphin Surf), l'elettrica ...
Multa milionaria per un data center del ...
F-Droid 2.0 si aggiorna con una nuova gr...
Microsoft ridisegna Copilot: dalla chat ...
Volkswagen porterà 20 videogiochi...
Troppa IA storpia: OpenAI licenzia in tr...
Marathon, Bungie svela i contenuti dell'...
Autunno, tempo di potature: i tagliasiep...
Meta Muse, due sviluppatori riescono a o...
Google AI Pro gratis: festa a sorpresa p...
MacSync colpisce macOS usando i calendar...
L'agente IA cancella 48 mila file in 103...
Jensen Huang avverte: l'AI può aiutare a...
Elettrico Renault in arrivo in Spagna: 6...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v