Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 22-12-2008, 15:22   #1561
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bylucky Guarda i messaggi
ho fatto un controllo con spybot e continua a trovare virtumonde

Virtumonde: [SBI $1E12D746] Impostazioni utente (Chiave di registro, nothing done)
HKEY_USERS\S-1-5-21-484763869-492894223-725345543-1003\Software\Microsoft\fias4013

Right Media: Cookie tracciante (Internet Explorer: Admin) (Cookie, fixed)


mi dovrò rassegnare a formattare??
spybot disinstallalo pure....
se hai passato gli scan di mbam fsecure kasp e combo sei pulito

al massimo fai un altra scansione com MBAM
wjmat è offline  
Old 22-12-2008, 15:34   #1562
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
I miei log li avete guardati?
No perchè siccome li ho postati in mezzo ad una discussione per qualcun altro non vorrei che non li aveste visti
gnogno1985 è offline  
Old 22-12-2008, 15:38   #1563
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
I miei log li avete guardati?
No perchè siccome li ho postati in mezzo ad una discussione per qualcun altro non vorrei che non li aveste visti
Dovremmo essere ok, in HJT fixa questa voce:

Quote:
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
fammi sapere
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 22-12-2008, 15:42   #1564
bylucky
Junior Member
 
Iscritto dal: Feb 2003
Messaggi: 8
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dovremmo essere ok, in HJT fixa questa voce:

O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

fammi sapere
Scusa Chill-Out, non ho fatto in tempo a vedere la tua risposta prima di postare
Comunque non ho trovato questa voce in hjt, forse perchè ho rimosso il cookie trovato con spybot (o non c'entra?)
Questi gli 09 trovati:

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe

Ora provo a fare di nuovo un controllo con mbam e vi dico
bylucky è offline  
Old 22-12-2008, 15:47   #1565
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
Grazie Chill non avevo capito che quella risposta fosse per me.
Se il problema si ripresenta ritorno a chiedervi aiuto grazie
gnogno1985 è offline  
Old 22-12-2008, 15:50   #1566
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
Grazie Chill non avevo capito che quella risposta fosse per me.
Se il problema si ripresenta ritorno a chiedervi aiuto grazie
Per forza non avevi capito, avevo sbagliato a quotare

Segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383 tanto per fare un'esempio devi aggiornare Java la versione in suo è obsoleta quindi vulnerabile e può veicolare Virus.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 22-12-2008, 15:52   #1567
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bylucky Guarda i messaggi
Scusa Chill-Out, non ho fatto in tempo a vedere la tua risposta prima di postare
Comunque non ho trovato questa voce in hjt, forse perchè ho rimosso il cookie trovato con spybot (o non c'entra?)
Questi gli 09 trovati:

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe

Ora provo a fare di nuovo un controllo con mbam e vi dico
Lascia stare la mia risposta non era per te ho sbagliato a quotare, mannaggia

Ok, allega nuovo log di MBAM e nuovo log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 25-12-2008, 15:56   #1568
MonsLeo
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 52
Buon Natale a tutti ragazzi!
Io questo me lo ricorderò per questo inaspettato regalino che vaga nel mio pc.
E' iniziato tutto ieri, ho fatto una scansione con Spybot e l'ha rilevato ma non riusciva ad eliminarlo; ho provato vari tool (VundoFix, Symantec) sono poi passato a Malwarebytes che ha rilevato VirtuMonde con varie estensioni e l'ha eliminato.

Stamattina ho rifatto un controllo con Malwarebytes e non ha rilevato nulla; invece con Spybot ho notato che lo visualizza nella stringa di controllo (VirtuMonde.dll) ma non me lo rileva.

Ho effettuato la guida per la rimozione :
- Disattivato il Ripristino Conf. di Sistema
- Scaricato ATF, aggiornato, dopo il controllo risulta "Clean"
- Aggiornato e avviato Malwarebytes che non mi rileva nulla

Vi posto qui di seguito il log di HJT.
Vi ringrazio per l'attenzione, spero che possiate aiutarmi
Allegati
File Type: txt HJT Log 01.txt (10.3 KB, 2 visite)
MonsLeo è offline  
Old 25-12-2008, 15:57   #1569
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da MonsLeo Guarda i messaggi
Buon Natale a tutti ragazzi!
Io questo me lo ricorderò per questo inaspettato regalino che vaga nel mio pc.
E' iniziato tutto ieri, ho fatto una scansione con Spybot e l'ha rilevato ma non riusciva ad eliminarlo; ho provato vari tool (VundoFix, Symantec) sono poi passato a Malwarebytes che ha rilevato VirtuMonde con varie estensioni e l'ha eliminato.

Stamattina ho rifatto un controllo con Malwarebytes e non ha rilevato nulla; invece con Spybot ho notato che lo visualizza nella stringa di controllo (VirtuMonde.dll) ma non me lo rileva.

Ho effettuato la guida per la rimozione :
- Disattivato il Ripristino Conf. di Sistema
- Scaricato ATF, aggiornato, dopo il controllo risulta "Clean"
- Aggiornato e avviato Malwarebytes che non mi rileva nulla

Vi posto qui di seguito il log di HJT.
Vi ringrazio per l'attenzione, spero che possiate aiutarmi
Ciao per poterti aiutare abbiamo bisogno di vedere i logs della scansioni indicate al punto 3 e 4 di questa guida, anche in considerazione del fatto che dal log di HJT non emerge nulla di particolare.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 25-12-2008 alle 16:00.
Chill-Out è offline  
Old 25-12-2008, 16:13   #1570
MonsLeo
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 52
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao per poterti aiutare abbiamo bisogno di vedere i logs della scansioni indicate al punto 3 e 4 di questa guida, anche in considerazione del fatto che dal log di HJT non emerge nulla di particolare.
Rifaccio le scansioni per sicurezza.
Chiedo scusa se non le ho allegate subito, ci devo prendere un pò la mano
MonsLeo è offline  
Old 25-12-2008, 19:38   #1571
MonsLeo
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 52
Ecco in allegato i logs delle scansioni effettuate :

Malwarebytes Log
F-Secure Log
MonsLeo è offline  
Old 25-12-2008, 20:35   #1572
RedBlack9
Senior Member
 
L'Avatar di RedBlack9
 
Iscritto dal: May 2005
Città: Catania
Messaggi: 1566
Ciao a tutti

Proprio oggi mi sono accorto di aver beccato questo trojan.. chiamato virtumonde...

domani mattina provvederò a seguire la guida in questo thread.. volevo sapere però se questa guida era ancora valida e se alla fine il problema lo risolvo...
Volevo sapere un vostro parere cosi poi mi metto a "lavoro"

Grazie in anticipo
__________________
Nick Ebay: redblack1986 - 87 Feedback 100% Positivi
Ho trattato positivamente sul Forum con 34 persone, tra cui:
Kingvisc - Pingu79 - torogianni - roby2002 - djmarcograndi - aje85 - askani - bob.malone - GnokBuster - aflexxx1980 - bucci1980 - darkangelz - lor68pdit - Duronmen - peppoz91 - boombastic - Hack3rAttack - Pho3n|x - sbavi - renaulto86 - stecdc - Chicco85 - Blaze90 - Amd4ever - Sciumaker - 10Ruicosta10
RedBlack9 è offline  
Old 25-12-2008, 20:40   #1573
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da RedBlack9 Guarda i messaggi
Ciao a tutti

Proprio oggi mi sono accorto di aver beccato questo trojan.. chiamato virtumonde...

domani mattina provvederò a seguire la guida in questo thread.. volevo sapere però se questa guida era ancora valida e se alla fine il problema lo risolvo...
Volevo sapere un vostro parere cosi poi mi metto a "lavoro"

Grazie in anticipo
ciao

certo che è ancora valida
wjmat è offline  
Old 25-12-2008, 21:43   #1574
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da MonsLeo Guarda i messaggi
Ecco in allegato i logs delle scansioni effettuate :

Malwarebytes Log
F-Secure Log
I log sono entrambi puliti, se non riscontri anomalie ti suggerisco la lettura di questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383 dovre troverai consigli utili su come mettere in sicurezza il Pc.

Importante aggiornare al SP3
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 26-12-2008, 11:07   #1575
RedBlack9
Senior Member
 
L'Avatar di RedBlack9
 
Iscritto dal: May 2005
Città: Catania
Messaggi: 1566
Buongiorno a tutti

Come avevo annunciato ieri stamattina ho seguito la guida..

Sembra sia andato tutto ok.. vi allego il file log dopo la scansione con Malwarebytes' Anti-Malware...

Fatemi sapere se è andato tutto ok e se devo provvedere ad altre scansioni...

Grazie

http://www.mediafire.com/?qnekkywmmoz
__________________
Nick Ebay: redblack1986 - 87 Feedback 100% Positivi
Ho trattato positivamente sul Forum con 34 persone, tra cui:
Kingvisc - Pingu79 - torogianni - roby2002 - djmarcograndi - aje85 - askani - bob.malone - GnokBuster - aflexxx1980 - bucci1980 - darkangelz - lor68pdit - Duronmen - peppoz91 - boombastic - Hack3rAttack - Pho3n|x - sbavi - renaulto86 - stecdc - Chicco85 - Blaze90 - Amd4ever - Sciumaker - 10Ruicosta10
RedBlack9 è offline  
Old 26-12-2008, 11:19   #1576
MonsLeo
Member
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 52
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
I log sono entrambi puliti, se non riscontri anomalie ti suggerisco la lettura di questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383 dovre troverai consigli utili su come mettere in sicurezza il Pc.

Importante aggiornare al SP3
Grazie Chill, seguirò i consigli della guida.
Grazie anche per la celerità
MonsLeo è offline  
Old 26-12-2008, 14:25   #1577
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da RedBlack9 Guarda i messaggi
Buongiorno a tutti

Come avevo annunciato ieri stamattina ho seguito la guida..

Sembra sia andato tutto ok.. vi allego il file log dopo la scansione con Malwarebytes' Anti-Malware...

Fatemi sapere se è andato tutto ok e se devo provvedere ad altre scansioni...

Grazie

http://www.mediafire.com/?qnekkywmmoz
aspettiamo ancora i log mancanti
ciao
wjmat è offline  
Old 26-12-2008, 15:06   #1578
RedBlack9
Senior Member
 
L'Avatar di RedBlack9
 
Iscritto dal: May 2005
Città: Catania
Messaggi: 1566
Quote:
Originariamente inviato da wjmat Guarda i messaggi
aspettiamo ancora i log mancanti
ciao
Ho fatto quello di Hijackthis e lo allego adesso
devo farne altri con altri prog?


http://www.fileqube.com/file/ABvvcVzVn162453
__________________
Nick Ebay: redblack1986 - 87 Feedback 100% Positivi
Ho trattato positivamente sul Forum con 34 persone, tra cui:
Kingvisc - Pingu79 - torogianni - roby2002 - djmarcograndi - aje85 - askani - bob.malone - GnokBuster - aflexxx1980 - bucci1980 - darkangelz - lor68pdit - Duronmen - peppoz91 - boombastic - Hack3rAttack - Pho3n|x - sbavi - renaulto86 - stecdc - Chicco85 - Blaze90 - Amd4ever - Sciumaker - 10Ruicosta10

Ultima modifica di RedBlack9 : 26-12-2008 alle 15:12.
RedBlack9 è offline  
Old 26-12-2008, 15:11   #1579
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da RedBlack9 Guarda i messaggi
Ho fatto quello di Hijackthis e lo allego adesso
devo farne altri con altri prog?
della scansione antivirus e di hjt
wjmat è offline  
Old 26-12-2008, 15:17   #1580
RedBlack9
Senior Member
 
L'Avatar di RedBlack9
 
Iscritto dal: May 2005
Città: Catania
Messaggi: 1566
Quote:
Originariamente inviato da wjmat Guarda i messaggi
della scansione antivirus e di hjt
ho allegato quella di hjt

adesso rifaccio la scansione completa con Malwarebytes e vi posto poi il log
__________________
Nick Ebay: redblack1986 - 87 Feedback 100% Positivi
Ho trattato positivamente sul Forum con 34 persone, tra cui:
Kingvisc - Pingu79 - torogianni - roby2002 - djmarcograndi - aje85 - askani - bob.malone - GnokBuster - aflexxx1980 - bucci1980 - darkangelz - lor68pdit - Duronmen - peppoz91 - boombastic - Hack3rAttack - Pho3n|x - sbavi - renaulto86 - stecdc - Chicco85 - Blaze90 - Amd4ever - Sciumaker - 10Ruicosta10
RedBlack9 è offline  
 Discussione Chiusa


DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
Elon Musk vuole 1.000 miliardi: il consi...
Il pixel più piccolo al mondo: un...
Windows 11: le 5 opzioni che Microsoft n...
Cuffie wireless PlayStation PULSE Elite ...
Un milione di utenti mostra disagio su C...
Un datacenter sottomarino alimentato da ...
iOS 26.1: è in arrivo il backup a...
Xbox Next Gen, non chiamatela console: s...
.Next On Tour Italia: innovazione, sempl...
PS Plus novembre: svelato in anticipo il...
'Gli elettroni sono il nuovo petrolio': ...
Amazon freme, non ce la fa ad aspettare ...
Hisense HS2100 240W a soli 75,90€ su Ama...
Addio personal trainer: il coach via AI ...
Creative reinventa il mito Sound Blaster...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v