Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-02-2009, 16:26   #1
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
credo proprio di essere infetta

è già la terza volta che ricorro al vostro utilissimo aiuto, e a quanto pare sempre per lo stesso motivo: credo di essere infetta. uso tutte le precauzioni eppure mi è capitato di nuovo. ho anche effettuato la formattazione del disco fisso ma ho ancora problemi. ho letto e seguito la procedura per gli infetti, ma vorrei chiedere se per cortesia esiste un metodo più veloce per capire cos'ho preso. io comunque attendo le vostre preziose indicazioni e sono pronta ad eseguire il tutto.
grazie
kiarettina è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2009, 16:34   #2
vistony
Member
 
L'Avatar di vistony
 
Iscritto dal: Sep 2006
Messaggi: 52
forse dovresti dire qual'è il tuo problema, nel senso, perché pensi di essere infetta??? cosa ti succede di anomalo??
vistony è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2009, 17:00   #3
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
è tutto moooooooooooolto lento; dall'accensione all'apparizione della scrivania con le icone ci vorrà circa un quarto d'ora, venti minuti, per avviare qualsiasi applicazione ci vogliono sempre una decina di minuti, a volte il browser firefox mi dice che chiuderà tutte le finestre perchè ha rilevato qualcosa di anomalo, succede anche che si spenga facendomi apparire la schermata blu con le diciture di programma incompatibile.
anche effettuare una stampa è bibbioso. in poche parole è tutto infinitamente lento.
kiarettina è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2009, 17:11   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da kiarettina Guarda i messaggi
è già la terza volta che ricorro al vostro utilissimo aiuto, e a quanto pare sempre per lo stesso motivo: credo di essere infetta. uso tutte le precauzioni eppure mi è capitato di nuovo. ho anche effettuato la formattazione del disco fisso ma ho ancora problemi. ho letto e seguito la procedura per gli infetti, ma vorrei chiedere se per cortesia esiste un metodo più veloce per capire cos'ho preso. io comunque attendo le vostre preziose indicazioni e sono pronta ad eseguire il tutto.
grazie
Ciao, ma questo problema si è verificato subito dopo aver formattato e reinstallato i programmi?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2009, 17:15   #5
vistony
Member
 
L'Avatar di vistony
 
Iscritto dal: Sep 2006
Messaggi: 52
Cerca nel task manager se c'è un processo che ti sfrutta molta cpu, dovresti almeno postare un log hijack per vedere se c'è qualcosa di anomalo, comunque penso che una scansione con antivurus e antispyware aggiornati almeno l'hai fatta??
vistony è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 08:03   #6
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
ho rifatto hijack, malwarebytes e a-squared:

A-SQUARED
http://wikisend.com/download/933112/...0252CHIARA.txt

HIJACK
http://wikisend.com/download/563384/...thisCHIARA.txt

MALWAREBYTES
http://wikisend.com/download/922382/mbam-log-2009-02-11 (22-17-54)CHIARA

grazie
chiara
kiarettina è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 09:35   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
1 Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sotto indicate voci e clicca su Fix cheked

Quote:
O4 - HKLM\..\RunOnce: [NSSInstallation] C:\WINDOWS\system32\Adobe\Shockwave 11\nssstub.exe /RunOnce
O17 - HKLM\System\CCS\Services\Tcpip\..\{84177DFE-5997-43C6-B127-EC5771A460E6}: NameServer = 85.255.116.126,85.255.112.119
O17 - HKLM\System\CCS\Services\Tcpip\..\{913707E4-59CE-4811-97A3-E1E49983388B}: NameServer = 85.255.116.126,85.255.112.119
O17 - HKLM\System\CCS\Services\Tcpip\..\{D836D4AA-D611-47C2-83FB-C743924D08FE}: NameServer = 83.224.65.134 83.224.66.134
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.61,85.255.112.218
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.61,85.255.112.218
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.61,85.255.112.218
2 Disinstalla ClamWin

3 Fai girare questo tool http://www.avg.com/filedir/util/avg_...avgremover.exe

4 Riallega in formato .txt il lof di MBAM
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 10:47   #8
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
ecco:
Quote:
Malwarebytes' Anti-Malware 1.34
Versione del database: 1749
Windows 5.1.2600 Service Pack 2

12/02/2009 10.42.51
mbam-log-2009-02-12 (10-42-42)CHIARA

Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|G:\|)
Elementi scansionati: 92252
Tempo trascorso: 12 minute(s), 58 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 1
Valori di registro infetti: 0
Elementi dato del registro infetti: 5
Cartelle infette: 1
File infetti: 1

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_CLASSES_ROOT\totalvid (Trojan.DNSChanger) -> No action taken.

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{84177dfe-5997-43c6-b127-ec5771a460e6}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.61,85.255.112.218 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{84177dfe-5997-43c6-b127-ec5771a460e6}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.61,85.255.112.218 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{84177dfe-5997-43c6-b127-ec5771a460e6}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.116.61,85.255.112.218 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{84177dfe-5997-43c6-b127-ec5771a460e6}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.126,85.255.112.119 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters\Interfaces\{913707e4-59ce-4811-97a3-e1e49983388b}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.126,85.255.112.119 -> No action taken.

Cartelle infette:
C:\resycled (Trojan.DNSChanger) -> No action taken.

File infetti:
C:\resycled\boot.com (Trojan.DNSChanger) -> No action taken.

Ultima modifica di Chill-Out : 12-02-2009 alle 11:00.
kiarettina è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 11:05   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Estratto dal log di MBAM

Quote:
Chiavi di registro infette:
HKEY_CLASSES_ROOT\totalvid (Trojan.DNSChanger) -> No action taken.
No action taken -> significa che non hai eliminato nulla, ripeti scansione completa ed elimina gli elementi infetti

Segui quanto indicato qui http://www.hwupgrade.it/forum/showpo...63&postcount=7

NB: i log vanno allegati nel rispetto delle Regole di sezione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 11:36   #10
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
prima non sono riuscita ad allegare il file con la procedura indicata perchè mi segnalava errore. ora ci riprovo con quello nuovo:

grazie
Allegati
File Type: txt mbam-log-2009-02-12 (11-22-04)chiara.txt (2.2 KB, 2 visite)
kiarettina è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 11:38   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da kiarettina Guarda i messaggi
prima non sono riuscita ad allegare il file con la procedura indicata perchè mi segnalava errore. ora ci riprovo con quello nuovo:

grazie
Fai quanto indicato qui http://www.hwupgrade.it/forum/showpo...63&postcount=7

e poi porta a termine la Guida, attendo tutti i log in un unico post, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 12:03   #12
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
per cortesia mi specifichi quali log desideri che ti alleghi?
grazie
kiarettina è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 12:04   #13
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
ritiro la domanda, scusa, seguo tutta la guida e poi allego
grazie
kiarettina è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 12:05   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
http://www.hwupgrade.it/forum/showthread.php?t=1599737

tranne Punto 1 e 2 che hai già fatto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 15:55   #15
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
questo è quello che ho ottenuto:

dr.web: http://wikisend.com/download/893670/DrWebchiara.csv

gmer: http://wikisend.com/download/495604/gmerCHIARA.log

hijack: http://wikisend.com/download/916494/...thisCHIARA.txt

sysinspector: http://wikisend.com/download/593172/...1248chiara.zip
kiarettina è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 21:02   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
1 Riallega in formato .txt i log di DrWeb CureIt

2 Riallega in formato .xml il log di SysInspector

Devi semplicemente seguire le istruzioni in Guida, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 21:48   #17
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
hai ragione, scusami,
drweb
Codice:
ekiga-setup-3.0.2beta-7316.exe;G:\software_libero\internet\chat\voip;Trojan.DownLoader.origin;Incurabile.Spostato.;

sysinspector :http://wikisend.com/download/816662/...0212-2140a.xml
kiarettina è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2009, 14:39   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
1 Rilancia la scansione con Gmer terminata la stessa seleziona il Servizio identificato come hidden Service system32\drivers\gaopdxspxgview.sys (*** hidden *** ) lo selezioni col tasto dx del mouse e clicca su Delete Service

2 Produci il log inerente il Punto 4 della Guida ti suggerisco il Kaspersky Removal Tool

3 Fai girare questo tool:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Riepilogo log da allegare:
Kaspersky Removal Tool
Combofix
Nuovo log Gmer
Nuovo log SysInspestor
Nuovo log HJT

Grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2009, 08:06   #19
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
alla fine della nuova scansione con gmer, lo stesso non mi da la possibilità di cancellare il servizio selezionato come da te indicato;

kaspersky ha prodotto questo: http://wikisend.com/download/947514/kasperskyCHIARA.txt

gmer: http://wikisend.com/download/556748/gmerCHIARA.log

sysinspector: http://wikisend.com/download/527188/...90214-0739.xml

hijack: http://wikisend.com/download/476484/...thisCHIARA.txt


grazie
Allegati
File Type: txt ComboFix-quarantined-files.txt (5.9 KB, 2 visite)
kiarettina è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2009, 08:18   #20
kiarettina
Member
 
Iscritto dal: Jul 2007
Messaggi: 98
alla fine della nuova scansione con gmer, lo stesso non mi da la possibilità di cancellare il servizio selezionato come da te indicato;

kaspersky ha prodotto questo: http://wikisend.com/download/947514/kasperskyCHIARA.txt

gmer: http://wikisend.com/download/556748/gmerCHIARA.log

sysinspector: http://wikisend.com/download/527188/...90214-0739.xml

hijack: http://wikisend.com/download/476484/...thisCHIARA.txt


grazie

Ultima modifica di kiarettina : 14-02-2009 alle 08:20. Motivo: inserito doppiamente
kiarettina è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
La Russia blocca Snapchat e FaceTime: 'u...
Tesla FSD ora permette di scrivere messa...
Total War festeggia 25 anni: annunciato ...
Tante offerte Amazon rinnovate: sono ott...
Tanti articoli Apple scontati su Amazon:...
JBL a prezzi super: due modelli top tra ...
Sony e Bad Robot uniscono le forze: in a...
Il MIT rivela: l'IA può sostituir...
iPhone Air va in sconto: il nuovo iPhone...
Polaroid Now Gen 3 torna di moda: la fot...
Fallout 76: l'aggiornamento più g...
Prezzo folle per il top OLED da gaming: ...
Un nuovo processo antitrust per Apple in...
Amazon abbassa il prezzo delle AirPods 4...
Due super offerte Amazon: PC Desktop con...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v