Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Vediamo come si comporta il Ryzen 5 7500X3D, nuovo processore di casa AMD che fonde 6 core Zen 4 con la tecnologia 3D V-Cache, particolarmente utile in scenari come il gaming. Annunciato a un prezzo di listino di 279€, il nuovo arrivato sarà in grado di diventare un riferimento per i sistemi budget? Ecco cosa ne pensiamo.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-09-2009, 16:13   #1
Riccardo88
Senior Member
 
L'Avatar di Riccardo88
 
Iscritto dal: Jun 2006
Città: Napoli
Messaggi: 786
Mai visto niente di simile...

Oggi facendo una scansione regolare con hijackthis mi trovo la bellezza di 8 X rosse così mi dico...quel programma che ho provato l'altra volta,live player, mi ha fregato...pazienza ora fixo questi elementi e finisce lì...ma hijackthis non riesce a sbarazzarsene...così provo con spybot che non li vede neanche...quindi provo da modalità provvisoria...e niente...provo altri programmi tra cui combofix ma sfortunatamente non funziona su vista 64bit...un certo OTS e ancora niente...non riesco a sbarazzermene in nessun modo....così formatto e ricarico il mio backup tramite Acronis ma ora sono andato a controllare e quelle f@ttutissimè X rosse sono ancora lì!!!!!!!!!!!

1)Qualcuno mi sa dire cosa devo fare per sbarazarmene??
2)Ma sopratutto è possibile che abbia infettato anche gli altri dischi e che si sia ricaricato da lì?
3)Possibile che si sia caricato sulla traccia 000 dell'HDD?

Questo è il log di Hijackthis:

hijackthis.log

Le elenco anche qui:
Netlogon
psbase
locator
samsrv
SLsvc
spolsv
vds
vssvc

Credo di essermi fregato quando ho scaricato un certo LivePlayer per vedere tv straniere...poi però il file mi puzzava perchè era grande circa 400Kb e così non l'ho mai installato,da quel giorno quando accedevo a questo forum Avira mi sergnalava un virus che voleva accedere e gli negavo l'acceso,da qui la scoperta con hijackthis.

Uso Windows Vista Ultimate SP1 64bit
Avira Antivir Classic
COMODO Firewall
SPybot
spywareblaster

Grazie mille a chiunque mi sappia aiutare.
__________________
Q9650@4140Mhz Voltaggi Link [Enermax Über Chakra Spider Version] Feedback positivi ottenuti per vendite fatte a: Alfio89, Deskmat, Renato10, il mic, sosa, Emack - [ Lastre di Alluminio per modding computer ]

Ultima modifica di Riccardo88 : 30-09-2009 alle 16:34.
Riccardo88 è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2009, 17:14   #2
magispo
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 3
Quote:
Originariamente inviato da Riccardo88 Guarda i messaggi
Oggi facendo una scansione regolare con hijackthis mi trovo la bellezza di 8 X rosse
....
Credo di essermi fregato quando ho scaricato un certo LivePlayer per vedere tv straniere...poi però il file mi puzzava perchè era grande circa 400Kb e così non l'ho mai installato,da quel giorno quando accedevo a questo forum Avira mi sergnalava un virus che voleva accedere e gli negavo l'acceso,da qui la scoperta con hijackthis.

Grazie mille a chiunque mi sappia aiutare.
Lifeplayer si porta dietro un Trojan particolarmente ostico da rimuovere.
In realtà sembra tutto perfettamente legale visto che
all'atto dell'installazione pare che tale cosa sia spiegata tra le condizioni
d'uso che solitamente si accettano ad occhi chiusi.

Tanto e vero che si aprono finestre pubblicitarie di primari marchi e
non i classici siti osè....

Prova a scansionare il sistema con Malwarebytes... che sembra riusice a ripulire tutto.
magispo è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2009, 17:41   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2009, 21:13   #4
Riccardo88
Senior Member
 
L'Avatar di Riccardo88
 
Iscritto dal: Jun 2006
Città: Napoli
Messaggi: 786
innanzitutto grazie per le risposte,
Non vi ho risposto prima perchè ho dovuto aspettare una scansione di a-sqared completa (estremamente lenta) durata quasi 4 ore ora provo un attimo questo malwareblaster...se non funziona provo a fare come dici Chill-Out

a dopo...
__________________
Q9650@4140Mhz Voltaggi Link [Enermax Über Chakra Spider Version] Feedback positivi ottenuti per vendite fatte a: Alfio89, Deskmat, Renato10, il mic, sosa, Emack - [ Lastre di Alluminio per modding computer ]
Riccardo88 è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2009, 16:36   #5
Obagol12
Senior Member
 
Iscritto dal: Feb 2007
Messaggi: 899
Ho lo stesso problema con lo stesso sistema operativo vista 64 e mi trovo dalla scansione online di kaspersky su tutti gli exe del pc virus w32 tenga.
Obagol12 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 19:38   #6
Riccardo88
Senior Member
 
L'Avatar di Riccardo88
 
Iscritto dal: Jun 2006
Città: Napoli
Messaggi: 786
Una cosa da non credere!!!
Ho formattato con il sistema Guttman (35 sovrascrizioni!) e con un altro programma che rende l'HHD senza partizioni (come uscito nuovo di fabbrica) e niente sono ancora lì!!!!!

Ma come è possibile??
Possibile che si sia innestato nel bios o nella cache della cpu?? Non so più che pensare...

Ora provo riformattare senza nessun altro disco fisso collegato eccetto il principale e a formattare da boot...se qualcuno ha idee sono ben accette!
__________________
Q9650@4140Mhz Voltaggi Link [Enermax Über Chakra Spider Version] Feedback positivi ottenuti per vendite fatte a: Alfio89, Deskmat, Renato10, il mic, sosa, Emack - [ Lastre di Alluminio per modding computer ]
Riccardo88 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 19:40   #7
Obagol12
Senior Member
 
Iscritto dal: Feb 2007
Messaggi: 899
Quote:
Originariamente inviato da Riccardo88 Guarda i messaggi
Una cosa da non credere!!!
Ho formattato con il sistema Guttman (35 sovrascrizioni!) e con un altro programma che rende l'HHD senza partizioni (come uscito nuovo di fabbrica) e niente sono ancora lì!!!!!

Ma come è possibile??
Possibile che si sia innestato nel bios o nella cache della cpu?? Non so più che pensare...

Ora provo riformattare senza nessun altro disco fisso collegato eccetto il principale e a formattare da boot...se qualcuno ha idee sono ben accette!
A me quando elimino gli exe corrotti via virt corrompe alcune cartelle di una partizione...
Bah che roba è?
Obagol12 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 20:39   #8
Riccardo88
Senior Member
 
L'Avatar di Riccardo88
 
Iscritto dal: Jun 2006
Città: Napoli
Messaggi: 786
Quote:
Originariamente inviato da Obagol12 Guarda i messaggi
A me quando elimino gli exe corrotti via virt corrompe alcune cartelle di una partizione...
Bah che roba è?
Ciao non so te,ma io ho preferito formatttare con malware del genere non c'è da stare al sicuro, ma tu se fai una scansione con hijackthis ti compaiono esattamente quei mawlare oppure altri?

Hai scaricato anche tu LivePlayer?

Ti faccio queste domande giusto per comparare le due situazioni e magari trovare una soluzione comune.
__________________
Q9650@4140Mhz Voltaggi Link [Enermax Über Chakra Spider Version] Feedback positivi ottenuti per vendite fatte a: Alfio89, Deskmat, Renato10, il mic, sosa, Emack - [ Lastre di Alluminio per modding computer ]
Riccardo88 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 20:50   #9
Er Monnezza
Senior Member
 
L'Avatar di Er Monnezza
 
Iscritto dal: Jul 2005
Città: Sardigna
Messaggi: 11506
consiglio oltre a Malwarebytes di provare SuperAntispyware, che è fenomenale, ti raschia proprio il fondo del barile, da dei pc di alcuni clienti mi ha rimosso delle robe che l'altro nemmeno rilevava
Er Monnezza è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 21:11   #10
Riccardo88
Senior Member
 
L'Avatar di Riccardo88
 
Iscritto dal: Jun 2006
Città: Napoli
Messaggi: 786
Quote:
Originariamente inviato da Er Monnezza Guarda i messaggi
consiglio oltre a Malwarebytes di provare SuperAntispyware, che è fenomenale, ti raschia proprio il fondo del barile, da dei pc di alcuni clienti mi ha rimosso delle robe che l'altro nemmeno rilevava
Ciao ho provato:

Hijackthis
Spybot
a-sqaured malware
a-squared hijackthis
a-squared
Malwarebytes
Prevx

Nessuno di questi è riuscito a risolvere il problema di fondo(hanno tolto solo qualche malware ma non quelli sopra elencati)

Ora sto eseguendo una nuova formattazione a basso livello da boot (con Active@ Kill Disk) senza però aver collegato gli altri hard disk,se resiste anche a questo prendo l'HDD e lo lancio dalla finestra...
__________________
Q9650@4140Mhz Voltaggi Link [Enermax Über Chakra Spider Version] Feedback positivi ottenuti per vendite fatte a: Alfio89, Deskmat, Renato10, il mic, sosa, Emack - [ Lastre di Alluminio per modding computer ]
Riccardo88 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 23:17   #11
Obagol12
Senior Member
 
Iscritto dal: Feb 2007
Messaggi: 899
A dire la verità credo di averlo preso scaricando da un sito spyware doctor full..
Ha incominciato dandomi questo messaggio:

Obagol12 è offline   Rispondi citando il messaggio o parte di esso
Old 02-10-2009, 23:54   #12
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Riccardo88 Guarda i messaggi
Ciao ho provato:

Hijackthis
Spybot
a-sqaured malware
a-squared hijackthis
a-squared
Malwarebytes
Prevx

Nessuno di questi è riuscito a risolvere il problema di fondo(hanno tolto solo qualche malware ma non quelli sopra elencati)

Ora sto eseguendo una nuova formattazione a basso livello da boot (con Active@ Kill Disk) senza però aver collegato gli altri hard disk,se resiste anche a questo prendo l'HDD e lo lancio dalla finestra...
mi togli uno sfizio prova con questo http://www.surfright.nl/nl/downloads
e' hitman 3.5 che include database gdata,nod32,avira,asquared e prevx
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2009, 09:10   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Riccardo88 Guarda i messaggi
Ciao ho provato:

Hijackthis
Spybot
a-sqaured malware
a-squared hijackthis
a-squared
Malwarebytes
Prevx

Nessuno di questi è riuscito a risolvere il problema di fondo(hanno tolto solo qualche malware ma non quelli sopra elencati)

Ora sto eseguendo una nuova formattazione a basso livello da boot (con Active@ Kill Disk) senza però aver collegato gli altri hard disk,se resiste anche a questo prendo l'HDD e lo lancio dalla finestra...
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
mi togli uno sfizio prova con questo http://www.surfright.nl/nl/downloads
e' hitman 3.5 che include database gdata,nod32,avira,asquared e prevx
La Guida da seguire è la seguente

http://www.hwupgrade.it/forum/showpo...20&postcount=3

ben strutturata ed apiamente collaudata, non si procede per tentativi a dimostrazione di quanto dico i tentivi al momento non hanno prodotto nessun risultato.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2009, 19:19   #14
Riccardo88
Senior Member
 
L'Avatar di Riccardo88
 
Iscritto dal: Jun 2006
Città: Napoli
Messaggi: 786
OK chillout posto tutti qui i log dei vari programmi

Malwarebytes
mbam-log-2009-10-03 (15-46-30).txt

mbr
mbr.log

Prevx
prevx.log

Hijackthis
hijackthis.log

Karpesky da modalità provvisoria
klog.txt

Immagine.jpg

SysInspector
SysInspector-PC-Rhawk-091004-1127.xml

Gmer
gmerlog.txt

a-sqaured
a2scan_091005-162315.txt
__________________
Q9650@4140Mhz Voltaggi Link [Enermax Über Chakra Spider Version] Feedback positivi ottenuti per vendite fatte a: Alfio89, Deskmat, Renato10, il mic, sosa, Emack - [ Lastre di Alluminio per modding computer ]

Ultima modifica di Riccardo88 : 05-10-2009 alle 17:02.
Riccardo88 è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2009, 19:48   #15
$Raf$
Senior Member
 
L'Avatar di $Raf$
 
Iscritto dal: May 2009
Città: Napoli
Messaggi: 555
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
mi togli uno sfizio prova con questo http://www.surfright.nl/nl/downloads
e' hitman 3.5 che include database gdata,nod32,avira,asquared e prevx
è sicuro questo software?
se ha il database di gdata,nod32,avira,a-squared e prevx direi che è ottimo
però mi sembra un pò sospetto...
$Raf$ è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2009, 19:54   #16
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da $Raf$ Guarda i messaggi
è sicuro questo software?
se ha il database di gdata,nod32,avira,a-squared e prevx direi che è ottimo
però mi sembra un pò sospetto...
se ne e' parlato gia' in altre discussioni..e' sicuro,ma non e' un antivirus ...e un pulitore...per 30 giorni e gratuito
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2009, 21:01   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allega i log mancanti, grazie.

@$Raf$ - arnyreny

Siete OT
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 03-10-2009 alle 21:07.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2009, 21:15   #18
Riccardo88
Senior Member
 
L'Avatar di Riccardo88
 
Iscritto dal: Jun 2006
Città: Napoli
Messaggi: 786
a-sqaured e ESET non trovano niente perciò non li ho postati,di questi log mi sai dire qualcosa in più?

Ora riscrivo il bios...non so più cosa pensare...a dopo...
__________________
Q9650@4140Mhz Voltaggi Link [Enermax Über Chakra Spider Version] Feedback positivi ottenuti per vendite fatte a: Alfio89, Deskmat, Renato10, il mic, sosa, Emack - [ Lastre di Alluminio per modding computer ]
Riccardo88 è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2009, 21:19   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Riccardo88 Guarda i messaggi
a-sqaured e ESET non trovano niente perciò non li ho postati,di questi log mi sai dire qualcosa in più?

Ora riscrivo il bios...non so più cosa pensare...a dopo...
I log servoni tutti per avere una visione di insieme, in ogni caso mancano anche Gmer e SysInspector, vedi tu.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2009, 12:19   #20
Riccardo88
Senior Member
 
L'Avatar di Riccardo88
 
Iscritto dal: Jun 2006
Città: Napoli
Messaggi: 786
OK ora ce li ho messi tutti...qualuno mi sa dire di quale rootkit si tratta e come rimuoverlo?
__________________
Q9650@4140Mhz Voltaggi Link [Enermax Über Chakra Spider Version] Feedback positivi ottenuti per vendite fatte a: Alfio89, Deskmat, Renato10, il mic, sosa, Emack - [ Lastre di Alluminio per modding computer ]
Riccardo88 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
Fire TV Stick 4K Select a prezzo da urlo...
IBM presenta i nuovi processori quantist...
Amazon Haul esplode di sconti: con l'off...
Dacia Sandriders, incontro con piloti e ...
Quanto costerà la Steam Machine? ...
QNAP TS-h1655XeU-RP: filesystem ZFS e co...
Etica e software libero protagonisti a S...
Il reattore che ricarica le batterie sca...
AMD FSR Redstone: la nuova tecnologia ba...
Meta Quest 3S a un prezzo senza preceden...
Rischio per gli SSD? I driver chipset AM...
Quanto sono 'woke' le intelligenze artif...
Rockstar rilancia Red Dead Redemption su...
Blue Origin centra l'obiettivo: New Glen...
Regali di Natale spendendo poco con il B...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v