Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 11-01-2009, 19:29   #1621
Grizzly87
Member
 
Iscritto dal: Dec 2008
Città: Cormano/Milano
Messaggi: 42
Ciao xcdegasp

Ho rifatto una scansione con avast e non mi ha dato nessun virus

Ecco i log di Malware Bytes: http://www.fileqube.com/file/xksSqj165289

Ecco quelli di Prevx CSI: http://www.fileqube.com/file/sDuQPWC165290

Spero che vadano bene e grazie ancora.
Grizzly87 è offline  
Old 11-01-2009, 20:15   #1622
nobady
Member
 
Iscritto dal: Jan 2009
Messaggi: 45
Ecco fatto, vi posto tutti i log:
HiJackthis: http://www.fileqube.com/file/WgjgGsdl165294
Avira Antivir Personal - Free Antivirus: http://www.fileqube.com/file/AvchnoRtg165295
A-Squared Free: http://www.fileqube.com/file/ywUZAAyHc165296
Malwarebytes' Anti-Malware: http://www.fileqube.com/file/UuasjPAN165297

Adesso mi dovete dare una manoo
Grazie.
nobady è offline  
Old 11-01-2009, 20:26   #1623
naz84
Member
 
L'Avatar di naz84
 
Iscritto dal: Feb 2007
Città: Foggia
Messaggi: 88
Quasi risolto...

in pratica avevo un virus che mi riconosceva il nome del file di malwarebytes e non me lo faceva partire. ho dovuto installare il file dopo averlo rinominato, l'ho installato in una cartella con nome fittizio, ho rinominato l'eseguibile.

Vi riposto il log col nuovo HjT.. mi sa che il vundo c'è ancora,,.,

http://www.zshare.net/download/53996158a16e3721/
__________________
Niùna corrotta mente intese mai sanamente parola (G.Boccaccio, "Decameron")
naz84 è offline  
Old 12-01-2009, 00:54   #1624
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Grizzly87 Guarda i messaggi
Ciao xcdegasp

Ho rifatto una scansione con avast e non mi ha dato nessun virus

Ecco i log di Malware Bytes: http://www.fileqube.com/file/xksSqj165289

Ecco quelli di Prevx CSI: http://www.fileqube.com/file/sDuQPWC165290

Spero che vadano bene e grazie ancora.
se non riscontri altri problemi dai un occhio al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
wjmat è offline  
Old 12-01-2009, 00:59   #1625
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da nobady Guarda i messaggi
Ecco fatto, vi posto tutti i log:
HiJackthis: http://www.fileqube.com/file/WgjgGsdl165294
Avira Antivir Personal - Free Antivirus: http://www.fileqube.com/file/AvchnoRtg165295
A-Squared Free: http://www.fileqube.com/file/ywUZAAyHc165296
Malwarebytes' Anti-Malware: http://www.fileqube.com/file/UuasjPAN165297

Adesso mi dovete dare una manoo
Grazie.
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log DI HJT AGGIORNATO ALL'ULTIMA VERSIONE
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of HijackThis v1.99.1
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Codice:
O2 - BHO: (no name) - {22BD02B8-EB1A-49D5-91F7-DAF66437B56F} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programmi\DAEMON Tools Lite\daemon.exe" -autorun
riscontri altri problemi?
wjmat è offline  
Old 12-01-2009, 01:01   #1626
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da naz84 Guarda i messaggi
Quasi risolto...

in pratica avevo un virus che mi riconosceva il nome del file di malwarebytes e non me lo faceva partire. ho dovuto installare il file dopo averlo rinominato, l'ho installato in una cartella con nome fittizio, ho rinominato l'eseguibile.

Vi riposto il log col nuovo HjT.. mi sa che il vundo c'è ancora,,.,

http://www.zshare.net/download/53996158a16e3721/
ciao

carica un log di Combofix (leggi bene le info)

i log caricali sui server indicati please
wjmat è offline  
Old 12-01-2009, 09:00   #1627
Grizzly87
Member
 
Iscritto dal: Dec 2008
Città: Cormano/Milano
Messaggi: 42
Quote:
Originariamente inviato da wjmat Guarda i messaggi
se non riscontri altri problemi dai un occhio al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
Grazie Mille wjmat per ora non riscontro problemi ma ho un ultima cosa da chiedere. Combofix mi ha installato una Windows Recovery Console che mi si visualizza quando faccio il boot di sistema, cosa faccio la tengo o la elimino e se devo eliminarla come?? Grazie mille per il vostro aiuto siete mitici
Grizzly87 è offline  
Old 12-01-2009, 09:13   #1628
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Grizzly87 Guarda i messaggi
Grazie Mille wjmat per ora non riscontro problemi ma ho un ultima cosa da chiedere. Combofix mi ha installato una Windows Recovery Console che mi si visualizza quando faccio il boot di sistema, cosa faccio la tengo o la elimino e se devo eliminarla come?? Grazie mille per il vostro aiuto siete mitici
Click destro sull’icona Risorse del Computer sul desktop (oppure Fare clic su Start → Pannello di controllo → Sistema) → Avanzate → Sotto avvio e ripristino clicca impostazioni → Clicca su modifica → Si aprirà il file boot.ini → seleziona tutto il testo e riportacelo → Esci dal file senza salvare nulla.

edit

ho aggiunto le info qui
http://www.hwupgrade.it/forum/showpo...0&postcount=19

Ultima modifica di wjmat : 12-01-2009 alle 10:12.
wjmat è offline  
Old 12-01-2009, 09:38   #1629
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da naz84 Guarda i messaggi
Quasi risolto...

in pratica avevo un virus che mi riconosceva il nome del file di malwarebytes e non me lo faceva partire. ho dovuto installare il file dopo averlo rinominato, l'ho installato in una cartella con nome fittizio, ho rinominato l'eseguibile.

Vi riposto il log col nuovo HjT.. mi sa che il vundo c'è ancora,,.,

http://www.zshare.net/download/53996158a16e3721/
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O2 - BHO: (no name) - {E7E0D6D5-7947-47C9-867A-A0898C77EBB1} - C:\WINDOWS\system32\ddcYoPij.dll (file missing)
O4 - HKUS\S-1-5-19\..\Run: [ruyajujibu] Rundll32.exe "C:\WINDOWS\system32\bujokatu.dll",s (User 'SERVIZIO LOCALE')
tutte le O16
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programmi\Crawler\Toolbar\ctbr.dll (file missing)
O20 - AppInit_DLLs: delejome.dll
24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/user/IMPOST~1/Temp/msohtml1/01/clip_image002.jpg
poi riavvia e rifai una scansione con combofix, kaspersky tool, malwarebytes, prevxcsi ed infine con hijackthis
xcdegasp è offline  
Old 12-01-2009, 09:43   #1630
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da nobady Guarda i messaggi
Ecco fatto, vi posto tutti i log:
HiJackthis: http://www.fileqube.com/file/WgjgGsdl165294
Avira Antivir Personal - Free Antivirus: http://www.fileqube.com/file/AvchnoRtg165295
A-Squared Free: http://www.fileqube.com/file/ywUZAAyHc165296
Malwarebytes' Anti-Malware: http://www.fileqube.com/file/UuasjPAN165297

Adesso mi dovete dare una manoo
Grazie.
la versione usata di hijackthis è obsoleta quindi scaricalo nuovamente da qui:
http://www.trendsecure.com/portal/en...HiJackThis.zip
e fai una nuova scansione
xcdegasp è offline  
Old 12-01-2009, 12:59   #1631
Henry99
Member
 
Iscritto dal: Dec 2005
Messaggi: 30
vundo+cheburgen.A

Ciao,richiedo il vostro cortese aiuto,crocerossini informatici
Grazie ad un sito russo (...) ho buscato un bel po di virus,tra i quali vari vundo e cheburghen..

Sottolineo che non sono un esperto,anzi...
Ho passato la domenica a scaricare antivirus e cose varie e a cercare di capire cosa significa fixare ecc,ecc..

Ora,ho fatto girare alcuni di quelli da voi consigliati...vi riporto i log.

Ho fatto girare sia super antispyware che virit
Virit mi ha rilevato vari virus,alcuni non li ha rimossi


Questo è quello di combofix ,che ha girato per ultimo:

http://www.fileqube.com/file/JpIHiZfi165419

E questo è il log aggiornato di HiJ :

http://www.fileqube.com/file/qpXNix165420

Aggiungo upload di Malwarebytes
http://www.fileqube.com/file/jMfHVEi165426

Ora sta girando Kaspersky..tra un po aggiorno i log


Ditemi cosa devo fare... Grazie in anticipo

Ultima modifica di Henry99 : 12-01-2009 alle 14:29. Motivo: upload
Henry99 è offline  
Old 12-01-2009, 13:55   #1632
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@henry99:
sei pregato di leggere le regole di sezione e correggere il tuo messaggio in tal senso
xcdegasp è offline  
Old 12-01-2009, 14:21   #1633
nobady
Member
 
Iscritto dal: Jan 2009
Messaggi: 45
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
la versione usata di hijackthis è obsoleta quindi scaricalo nuovamente da qui:
http://www.trendsecure.com/portal/en...HiJackThis.zip
e fai una nuova scansione
Ok, ecco il nuovo log:
http://www.fileqube.com/file/XuxAslleA165425

Attendo rispostee :Help:
nobady è offline  
Old 12-01-2009, 14:31   #1634
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da nobady Guarda i messaggi
Ok, ecco il nuovo log:
http://www.fileqube.com/file/XuxAslleA165425

Attendo rispostee :Help:
se non riscontri altri problemi dai un occhio al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide

importante aggiornare
Windows al service pack 3 -> link download
Explorer alla versione 7
wjmat è offline  
Old 12-01-2009, 14:36   #1635
nobady
Member
 
Iscritto dal: Jan 2009
Messaggi: 45
Quote:
Originariamente inviato da wjmat Guarda i messaggi
se non riscontri altri problemi dai un occhio al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide

importante aggiornare
Windows al service pack 3 -> link download
Explorer alla versione 7
Perchè?? non devo fixare niente?!
Comunque explorer non lo uso, anzi lo anche disinstallato, ho firefox come browser predefinito...
ok intanto metto il SP3.
grazie,.
nobady è offline  
Old 12-01-2009, 14:43   #1636
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da nobady Guarda i messaggi
Perchè?? non devo fixare niente?!
Comunque explorer non lo uso, anzi lo anche disinstallato, ho firefox come browser predefinito...
ok intanto metto il SP3.
grazie,.
il fix era qui
http://www.hwupgrade.it/forum/showpo...postcount=1633

ie7 è ok pardon
wjmat è offline  
Old 12-01-2009, 15:23   #1637
nobady
Member
 
Iscritto dal: Jan 2009
Messaggi: 45
Grosso problema, non riesco ad installare il SP3, inizia a lavorare il programma d'installazione ma dopo poco mi dice errore, il service pack 3 non è stato installato, tipo!!!
Premetto che ho una copia di Xp originale ma il cd-key l'ho perso e quindi tempo fa riuscì , non ricordo come, a farmelo accettare e quindi a farlo riconoscere come originale...
Faccio un ravvio e riprovo??
E poi il log con hijackthis dopo aver fixato lo vuoi?!?
GRazie ancora una volta.
nobady è offline  
Old 12-01-2009, 16:56   #1638
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da nobady Guarda i messaggi
Grosso problema, non riesco ad installare il SP3, inizia a lavorare il programma d'installazione ma dopo poco mi dice errore, il service pack 3 non è stato installato, tipo!!!
Premetto che ho una copia di Xp originale ma il cd-key l'ho perso e quindi tempo fa riuscì , non ricordo come, a farmelo accettare e quindi a farlo riconoscere come originale...
Faccio un ravvio e riprovo??
E poi il log con hijackthis dopo aver fixato lo vuoi?!?
GRazie ancora una volta.
che errore ti da di preciso?
prova a guardare qui
http://news.wintricks.it/web/patch-p...-regola-darte/
wjmat è offline  
Old 12-01-2009, 17:43   #1639
nobady
Member
 
Iscritto dal: Jan 2009
Messaggi: 45
Quote:
Originariamente inviato da wjmat Guarda i messaggi
che errore ti da di preciso?
prova a guardare qui
http://news.wintricks.it/web/patch-p...-regola-darte/
Mi dice: Si è verificato un errore internom mi sembra proprio quando esegue il controllo sulle chiavi.. mi sa proprio che per lui non è valida la cd-key!!...vabbè comunque tornando a sti vundo, faccio il log con hijackthis ora che avevo fixato quello che mi avevi detto?!?
nobady è offline  
Old 12-01-2009, 17:49   #1640
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da nobady Guarda i messaggi
Ok, ecco il nuovo log:
http://www.fileqube.com/file/XuxAslleA165425

Attendo rispostee :Help:
ci sono ancora 2 antivirus pertanto non hai seguito i miei suggerimenti,che vuoi fare?
xcdegasp è offline  
 Discussione Chiusa


OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Il Giappone un passo più vicino a...
Gli interferometri LIGO, Virgo e KAGRA h...
Kia PV5: è record di autonomia! I...
L'aeroplano supersonico ''silenzioso'' N...
Nissan: le batterie allo stato solido co...
NVIDIA cambia strategia? La GPU Feynman ...
Signal respinge le accuse dopo il down A...
Uragano Melissa in arrivo: la tempesta d...
8K o 4K? Ecco perché il tuo occhi...
Mercato auto europeo in crescita nei pri...
Addio SSD e RAM, benvenuti funghi: dagli...
TCL Q6C: tecnologia e design per un TV c...
Corsair MP700 PRO XT al debutto: un SSD ...
Apple Watch Ultra 2 in titanio con GPS +...
Nuova protezione per Windows 11: scansio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v