Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Nutanix .NEXT 2024: oltre l'iperconvergenza per rimpiazzare VMware
Nutanix .NEXT 2024: oltre l'iperconvergenza per rimpiazzare VMware
Nutanix dà appuntamento a Barcellona per la sua conferenza .NEXT. Incontriamo vari esponenti dell'azienda, tra cui il CEO, e molteplici clienti per capire come Nutanix stia affrontando questo periodo di grossi cambiamenti, dettati sia dall'acquisizione di VMware da parte di Broadcom, sia dall'arrivo dell'IA, ormai onnipresente. È una di quelle occasioni in cui davvero si respira il vento del cambiamento
OMEN Transcend Gaming Laptop 14: compatto, leggero e una potenza con compromessi
OMEN Transcend Gaming Laptop 14: compatto, leggero e una potenza con compromessi
OMEN Transcend 14 è un notebook gaming che cerca di unire tanti aspetti positivi in un formato compatto, piuttosto leggero e con un look distintivo. Uno schermo OLED, una CPU Core Ultra 9 e una GeForce RTX 4070, seppur fortemente limitata, sono gli ingredienti di questo prodotto: sarà uscito un buon mix?
HUAWEI Pura 70 Ultra: il cameraphone è di nuovo tra noi con un ma! Recensione 
HUAWEI Pura 70 Ultra: il cameraphone è di nuovo tra noi con un ma! Recensione 
HUAWEI continua a marciare sul mondo mobile cercando di fare un po’ tutto in casa propria dopo il ban USA e la perdita dei servizi di Google e altro. Il risultato più importante è senza dubbio questo HUAWEI Pura 70 Ultra, un camera phone dalle prestazioni incredibili che rimette in gioco l’azienda grazie anche ai servizi di Google più facilmente installabili.   
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 28-01-2009, 19:39   #1741
ginogino65
Senior Member
 
Iscritto dal: Aug 2005
Città: Aulla (MS)
Messaggi: 1223
Log di MBAM:
http://www.mediafire.com/?sharekey=2...4e75f6e8ebb871

Log di SAS:
http://www.mediafire.com/?sharekey=2...4e75f6e8ebb871

Log di HiJackThis:
http://www.mediafire.com/?sharekey=2...4e75f6e8ebb871

Log di Prevxcsi:
http://www.mediafire.com/?sharekey=2...4e75f6e8ebb871

Solo che ho fatto una scoperta, cercando il log di SAS dentro la sua cartella ho scoperto questi file:
http://www.mediafire.com/?sharekey=2...4e75f6e8ebb871


Ho disinstallato SAS, cancellato la cartella e riscaricato e installato, adesso sta effettuando la scansione da qualche minuto e non ha trovato niente.

Puo essere che il worm aveva modificato l'exe di SAS.
ginogino65 è offline  
Old 28-01-2009, 20:07   #1742
ginogino65
Senior Member
 
Iscritto dal: Aug 2005
Città: Aulla (MS)
Messaggi: 1223
Quote:
Originariamente inviato da ginogino65 Guarda i messaggi
Ho disinstallato SAS, cancellato la cartella e riscaricato e installato, adesso sta effettuando la scansione da qualche minuto e non ha trovato niente.

Puo essere che il worm aveva modificato l'exe di SAS.
Niente da fare, ha finito la scansione e non ha trovato niente, riavviato fatta una nuova scansione e ha trovato ancora il trojan.
ginogino65 è offline  
Old 28-01-2009, 20:45   #1743
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ginogino65 Guarda i messaggi
Niente da fare, ha finito la scansione e non ha trovato niente, riavviato fatta una nuova scansione e ha trovato ancora il trojan.
Dal log che hai allegato si evince che non hai messo in quarantena le minacce rilevate, al termine della nuova scansione allega il log + nuovo log di HJT su Wikisend, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 29-01-2009, 14:28   #1744
ginogino65
Senior Member
 
Iscritto dal: Aug 2005
Città: Aulla (MS)
Messaggi: 1223
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dal log che hai allegato si evince che non hai messo in quarantena le minacce rilevate, al termine della nuova scansione allega il log + nuovo log di HJT su Wikisend, grazie.
Con tutti quelli che ho fatto, ho messo in rete l'unico in cui non ho messo in pratica le quarantene.

Log di stamattina:
http://www.mediafire.com/?sharekey=2...5965eaa7bc68bc


Log di oggi pomeriggio:
http://www.mediafire.com/?sharekey=2...5965eaa7bc68bc



Ma se faccio una nuovo installazione di windows su un altro disco, da quella installazione riesco a togliere questo maledettissimo trojan.

Ciao
ginogino65 è offline  
Old 29-01-2009, 20:04   #1745
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ginogino65 Guarda i messaggi
Con tutti quelli che ho fatto, ho messo in rete l'unico in cui non ho messo in pratica le quarantene.

Log di stamattina:
http://www.mediafire.com/?sharekey=2...5965eaa7bc68bc


Log di oggi pomeriggio:
http://www.mediafire.com/?sharekey=2...5965eaa7bc68bc



Ma se faccio una nuovo installazione di windows su un altro disco, da quella installazione riesco a togliere questo maledettissimo trojan.

Ciao
Io parlavo di SAS e tu hai allegato il log MBAM
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 30-01-2009, 19:01   #1746
Grizzly87
Member
 
Iscritto dal: Dec 2008
Città: Cormano/Milano
Messaggi: 42
Ciao a tutti e scusatemi il disturbo.

Un pò di tempo fà ho preso il virus Virtumonde. Ora sembra che vada tutto bene ma quando uso CCleaner a volte dopo un pò di tempo mi mostra questi log e quando gli elimino spariscono ma dopo un pò tornano:

C:\WINDOWS\system32\wbem\Logs\wbemcore.log
C:\WINDOWS\system32\wbem\Logs\wmiprov.log

Purtroppo ho cercato in rete e non ho trovato nulla a riguardo non è che sapreste aiutarmi??

Scusatemi ancora per il disturbo e per la vostra disponibilità.

Ultima modifica di Grizzly87 : 30-01-2009 alle 19:15.
Grizzly87 è offline  
Old 30-01-2009, 19:35   #1747
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Grizzly87 Guarda i messaggi
Ciao a tutti e scusatemi il disturbo.

Un pò di tempo fà ho preso il virus Virtumonde. Ora sembra che vada tutto bene ma quando uso CCleaner a volte dopo un pò di tempo mi mostra questi log e quando gli elimino spariscono ma dopo un pò tornano:

C:\WINDOWS\system32\wbem\Logs\wbemcore.log
C:\WINDOWS\system32\wbem\Logs\wmiprov.log

Purtroppo ho cercato in rete e non ho trovato nulla a riguardo non è che sapreste aiutarmi??

Scusatemi ancora per il disturbo e per la vostra disponibilità.
normali log di windows
wjmat è offline  
Old 30-01-2009, 20:31   #1748
Grizzly87
Member
 
Iscritto dal: Dec 2008
Città: Cormano/Milano
Messaggi: 42
Quote:
Originariamente inviato da wjmat Guarda i messaggi
normali log di windows
Scusami Wijimat stasera ho aggiornato Malware Byte è ho trovato una sorpresina. Mi potresti aiutare perfavore ti allego i log
Allegati
File Type: txt mbam-log-2009-01-30 (21-22-28).txt (1.2 KB, 4 visite)
Grizzly87 è offline  
Old 31-01-2009, 07:57   #1749
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Grizzly87 Guarda i messaggi
Scusami Wijimat stasera ho aggiornato Malware Byte è ho trovato una sorpresina. Mi potresti aiutare perfavore ti allego i log
accodati qui e segui quanto già richiesto

http://www.hwupgrade.it/forum/showthread.php?t=1892308
wjmat è offline  
Old 01-02-2009, 06:15   #1750
ginogino65
Senior Member
 
Iscritto dal: Aug 2005
Città: Aulla (MS)
Messaggi: 1223
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Io parlavo di SAS e tu hai allegato il log MBAM
Ma il log di MBAM l'ho allegato a qualche post precedente, comunque ho risolto con un bel formattone.

Grazie a tutti a quelli che mi hanno dato aiuto.
ginogino65 è offline  
Old 04-02-2009, 10:22   #1751
Clooster
Member
 
Iscritto dal: Jan 2009
Messaggi: 92
riscontrato un vecchio problema

Ciao a tutti
Riscontro di nuovo il problema che si aprono pagine internet nn volute.
Qualcuno potrebbe controllare questo log:
http://www.mediafire.com/file/edomzh...hijackthis.log

Grazie siete sempre molto gentili e temepstivi :-)
Clooster è offline  
Old 04-02-2009, 10:29   #1752
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Clooster Guarda i messaggi
Ciao a tutti
Riscontro di nuovo il problema che si aprono pagine internet nn volute.
Qualcuno potrebbe controllare questo log:
http://www.mediafire.com/file/edomzh...hijackthis.log

Grazie siete sempre molto gentili e temepstivi :-)
Non si tratta del Vundo il problema è un altro, comunque rimaniamo qui tra poco ti posto la procedura

1 Disattiva il Ripristino Configurazione Sistema:

Windows Vista
  • Start
  • Pannello di controllo
  • seleziona Sistema e manutenzione
  • seleziona l’icona Sistema
  • nel menu a sinistra clicca su Protezione sistema
  • togli la spunta alle voci che fanno riferimento ai dischi ai quali disattivare il Ripristino configurazione di sistema
  • Confermare come da richiesta
Riattivate il Ripristino Configurazione Sistema solo a disinfezione terminata

2 Pulizia dei file temporanei:

ATF Cleaner Download - Guida all'utilizzo
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

3 Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked:

Quote:
O4 - HKCU\..\Run: [edsqp] "c:\users\rocco\appdata\local\edsqp.exe" edsqp
4 Fai girare questo tool:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza


Riepilogo log da allegare:
Combofix
Nuovo log HJT


NB: i log vanno allegati secondo le modalità che trovi nelle Regole di sezione in firma


Ciao
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 04-02-2009 alle 10:41.
Chill-Out è offline  
Old 04-02-2009, 10:40   #1753
Clooster
Member
 
Iscritto dal: Jan 2009
Messaggi: 92
Ok..Aspetto
Clooster è offline  
Old 04-02-2009, 10:42   #1754
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Clooster Guarda i messaggi
Ok..Aspetto
Fatto guarda il mio post precedente
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-02-2009, 11:16   #1755
Clooster
Member
 
Iscritto dal: Jan 2009
Messaggi: 92
Grazie Chillout ma,
quando apro proprieta' del sistema mi appare la seguente schermata:
Errore imprevisto nella pagina delle proprietà
il sistema copia Shadow del volume utilizzato da ripristino configurazione di sistema non funziona. Per ulteriori informazioni visulaizzare il registro eventi. (0x81000202).
Chiudere la pagina delle proprietà e riprovare.
Clooster è offline  
Old 04-02-2009, 11:52   #1756
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Clooster Guarda i messaggi
Grazie Chillout ma,
quando apro proprieta' del sistema mi appare la seguente schermata:
Errore imprevisto nella pagina delle proprietà
il sistema copia Shadow del volume utilizzato da ripristino configurazione di sistema non funziona. Per ulteriori informazioni visulaizzare il registro eventi. (0x81000202).
Chiudere la pagina delle proprietà e riprovare.
Sei loggato come Amministratore?
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-02-2009, 12:20   #1757
Clooster
Member
 
Iscritto dal: Jan 2009
Messaggi: 92
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Sei loggato come Amministratore?
No..non credo , perke' il pc che uso non è il mio ce l'ho in prestito
Clooster è offline  
Old 04-02-2009, 14:53   #1758
Clooster
Member
 
Iscritto dal: Jan 2009
Messaggi: 92
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Sei loggato come Amministratore?
Allora ho controllato..si sono loggato come amministratore nn esistono ulteriori account.
Clooster è offline  
Old 04-02-2009, 15:47   #1759
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Clooster Guarda i messaggi
Allora ho controllato..si sono loggato come amministratore nn esistono ulteriori account.
Per il momento salta il Punto 1 e procedi con i successivi
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-02-2009, 17:01   #1760
Clooster
Member
 
Iscritto dal: Jan 2009
Messaggi: 92
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Per il momento salta il Punto 1 e procedi con i successivi
Ecco i 2 log..come detto ho saltato il punto 1 della procedura:
http://www.mediafire.com/file/zd1jmd...ogcombofix.txt
http://www.mediafire.com/file/in0gdvtjyjk/hijackthis3

a presto
Clooster è offline  
 Discussione Chiusa


Nutanix .NEXT 2024: oltre l'iperconvergenza per rimpiazzare VMware Nutanix .NEXT 2024: oltre l'iperconvergenza per ...
OMEN Transcend Gaming Laptop 14: compatto, leggero e una potenza con compromessi OMEN Transcend Gaming Laptop 14: compatto, legge...
HUAWEI Pura 70 Ultra: il cameraphone è di nuovo tra noi con un ma! Recensione  HUAWEI Pura 70 Ultra: il cameraphone è di...
Edge 50 Ultra: Motorola convince anche con il suo top di gamma! La recensione Edge 50 Ultra: Motorola convince anche con il su...
FlexiSpot E7B-PRO: una scrivania motorizzata per migliorare la postura FlexiSpot E7B-PRO: una scrivania motorizzata per...
Ecco i candidati degli Italian Video Gam...
Periferiche e componenti gaming da Endor...
Life is Strange: Double Exposure, il rit...
Xbox portatile, Phil Spencer infiamma i ...
Hitachi investirà 4,5 miliardi di...
Acceleratori di IA Gaudi 3, Intel esce a...
State of Decay 3: nuovo trailer cinemato...
Ryzen 9000X3D in arrivo a settembre? I p...
Starfield: ecco l'espansione Shattered S...
Microsoft 365 Family torna a 49€ su Amaz...
Il 20° anniversario dei laptop MSI: ...
WWDC 2024: come e dove vedere l'evento A...
Perfect Dark: tre minuti e mezzo di game...
Ryzen AI 300, nessun supporto a Windows ...
Call of Duty: Black Ops 6 nel trailer ga...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v