Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-08-2009, 23:46   #21
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non facevi prima a copia e incollare l'indirizzo che compare nel browser a fine scansione?
e comunque hai fatto scansionare un file differente da prima
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 06:22   #22
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
Eccolo...

Dvdfab.exe

Ultima modifica di shadowm : 21-08-2009 alle 07:32.
shadowm è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 09:36   #23
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da shadowm Guarda i messaggi
Eccolo...

Dvdfab.exe
ottimo, potresti zipparlo e pubblicarlo su mediafire.com o wikisend.com e mandarmi in pvt il link per scaricarlo?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 10:34   #24
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
Devo rifare tutte le scansioni xke il virus si è ricreato...
Cortesemente mi controlli questo log di hjt, tutto il resto è pulito..

hijackthis.log

Ultima modifica di shadowm : 27-08-2009 alle 14:43.
shadowm è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 13:39   #25
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
disinstalla nod32 e installa un antivirus realmente free come Avira Antivir Personal
Ma com'è avira personal come antivirus? Sono abbastanza protetto? Pare che nod sia un colabrodo.. sono 2 volte che lo stesso virus si ricrea...
Che mi consigli?

Ecco i logs aggiornati..

MalwareBytes Antispyware
ASquaredFree
Fsecue Online
Dr.Web Cureit
SysInspector
HJT
GMER
PrevX

I presunti file che si moltiplicano sono quelli evidenziati da Dr.Web e uno evidenziato da Malwarebyte se nn ricordo male.. hanno dei nomi strani ed estensioni .exe. Nn so xke ma i programmi hanno messo tutti questi files in quarantena e nn li hanno curati...

Adesso ti chiedo cortesemente di illustrarmi tutte le cose da fare.. se la prima volta il virus è tornato vorrei che nn succedesse piu!! ;( Solo che purtroppo non mi sono mai capitati questi problemi e nn so come affrontarli!

Grazie xcdegasp!

Ultima modifica di shadowm : 21-08-2009 alle 16:35.
shadowm è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 17:00   #26
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ma se gentilmente tu seguissi le indicazioni... ti avevo chiesto lo zip mica di rifare le scansioni...

malwarebytes non lo avevi aggiornato prima di scansionare..

disinstalla nod32, installa avira, impostalo come da guida http://www.hwupgrade.it/forum/showthread.php?t=1514684 ,scansiona il pc, poi aggiornalo, esegui scansione completa del pc

come antivirus è al vertice ossia tra i migliori e quella versione che ti ho consigliato è gratuita
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 18:25   #27
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
lo so scusa, ma ho rifattto le scansioni xke il virus si è ripresentato... e adesso ho tutti i file in quarantena...
Cmque i file che si creano da soli sono quelli che risultano dal log di ASquared..
shadowm è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2009, 22:10   #28
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
si può avere il log di avira? grazie
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2009, 07:46   #29
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
ehm.... come faccio? Faccio una scansione e poi?
shadowm è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2009, 10:42   #30
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da shadowm Guarda i messaggi
ehm.... come faccio? Faccio una scansione e poi?
dopo averlo installato e aggiornato, fai la scansione completa e poi dal suo pannello di controllo vai in "reports" e salvi questo log per poi pubblicarlo

ti avevo messo il link alal guida per avira quindi è il caso che cominci a studiartela
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2009, 13:06   #31
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
Eccolo:

AVSCAN-20090823-084643-2026EAB8.LOG

Ore 20:00.. Il problema si è verificato di nuovo....

Ecco il log di avira....

Log Avira

Ultima modifica di shadowm : 23-08-2009 alle 20:17.
shadowm è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2009, 11:11   #32
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ora parresti disinfettato ma se continui a scaricare file appositamente infetti non ce ne caviamo più e se non sei te a farlo è perchè non stai usando i dns di www.opendns.com e nbemmeno un firewall software..
la prima scansione:
Quote:
C:\Programmi\Windows Sidebar\wlsrvc.dll
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Patched.GY.12
[NOTA] È stato creato un backup con nome '4b03e9df.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.
questa la successiva scansione
Quote:
C:\Documents and Settings\All Users\Documenti\rlccjy.exe
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/AutoIt.Gen
[NOTA] È stato creato un backup con nome '4af485af.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.
D:\Documents and Settings\Daniele\Documenti\Backup\rlccjy.exe
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/AutoIt.Gen
[NOTA] È stato creato un backup con nome '4af489c3.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.
D:\Documents and Settings\Daniele\Documenti\Converted\rlccjy.exe
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/AutoIt.Gen
[NOTA] È stato creato un backup con nome '4af489c4.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.
ecc..[/quote]
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2009, 11:49   #33
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
Beh ho comunque gli ip dell'opendns.. e a scaricare roba nn sto scaricando... Il fatto che i file si ricreano dal nulla e che poi il virus sia proprio lo stesso mi da un po da pensare..
shadowm è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2009, 16:24   #34
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ma in questo periodo stai navigando ed eventualmente con cosa oppure continui a usare supporti removibili come chiavette usb?

Ultima modifica di xcdegasp : 24-08-2009 alle 16:27.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2009, 11:05   #35
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
Si navigo con Firefox e Noscript installato... inoltre l'unico supporto usb che uso è quello dei file che installo quando formatto il pc.. A tal proposito, ho formattato il pc ma pare che i file si riformino lo stesso... davvero nn so piu' che fare..adesso sto rifacendo tutte le scansioni x vedere un po cosa possa essere.

Una cortsia, mi controlli questo log di hjt, tutto il resto è pulito..

hijackthis.log

Ultima modifica di shadowm : 27-08-2009 alle 14:45.
shadowm è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2009, 18:28   #36
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
Xcdegasp mi dai una mano x cortesia... nn so come uscire da questo fosso...
shadowm è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2009, 09:40   #37
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
è una crack?
Codice:
O4 - HKLM\..\Run: [NodEnabler] C:\Programmi\ESET\NodEnabler\NodEnabler.exe /s
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2009, 18:17   #38
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
no è un generatore di codici di nod32.. ma il problema è che i file si ricreano e nn si capisce da cosa deriva questo problema...
shadowm è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2009, 19:06   #39
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
a che serve il generatore di codici?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2009, 11:51   #40
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
non so.. mi hanno detto che serve x mettere le licenze trial a nod32...
shadowm è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Arriva Snapdragon 6s Gen 4: l'obiettivo ...
Anche Netflix, Amazon e Apple sono inter...
Meta e TikTok ancora nel mirino dell'UE:...
Microsoft chiude definitivamente con le ...
5 TV in grosso ribasso su Amazon: LG OLE...
Recensione Xiaomi Watch S4 41mm: lo smar...
Grandi affari del weeekend: su Amazon ci...
Doom nello spazio: lo sparatutto pi&ugra...
Apple Day su Amazon: crollano i prezzi d...
Nothing Phone (3a) Pro scende a 392€ su ...
Se non sei morto, clicca qui: la truffa ...
Amazon taglia il prezzo di iPhone 16: da...
2 portatili che costano pochissimo: tutt...
TSMC: scorte di terre rare sufficienti p...
Memoria RAM: si prevedono aumenti fino a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v