Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo
Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo
Find X9 Ultra è lo smartphone che tanti aspettavano, e finalmente è arrivato anche in Italia. Abbiamo provato il flagship di OPPO per diverse settimane, e siamo volati fino in Cina alla sua presentazione ufficiale. Tutto gira intorno al suo incredibile comparto fotografico in collaborazione con Hasselblad e con un totale di sei fotocamere. Il resto è un mix di specifiche di altissimo livello, così come il prezzo. Vi raccontiamo tutto nella nostra recensione completa.
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Il nuovo Deebot X12 OmniCyclone abbina un sistema di raccolta dello sporco senza sacchetto, un rullo di lavaggio esteso e la tecnologia FocusJet per intervenire più efficacemente sulle macchie più persistenti. Un robot completo e preciso che aiuta a tenere puliti i pavimenti di casa con il minimo sforzo
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2 implementa un mocio a nastro che esegue una pulizia dettagliata del pavimento di casa, in abbinamento ad un potente motore di aspirazione della polvere: un prodotto ideale per gestire in autonomia e con grande efficacia le necessità di pulizia dei pavimenti di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-11-2009, 08:32   #1
il benzi
Member
 
L'Avatar di il benzi
 
Iscritto dal: Nov 2009
Messaggi: 54
AIUTO. dopo l'attacco non si collega più.

Ragazzi, ho bisogno del vostro aiuto.

tempo fa , connettendomi al sito ford che frequento spesso cioè Edit, mi è capitato che mi si aprisse in automatico quello che poi ho scoperto essere un finto file PDF.
la scoperta l'ho fatta qui: Sicurezza : attenzione file PDF con ... virus
il virus cercava di installare un file binrgn2.exe mascherato da pdf
avendo disabilitato l'apertura automatica di quei file, sono riuscito a fermarlo.
(credo)
si era attivato il Java, ma rifiutando l'apertura del file binrgn2.exe.pdf , il java si è disattivato.
in effetti non avevo ancora aggiornato adobe alla versione 9.2 e il virus ha cercato di colpirmi.

ora non so se ci sia riuscito del tutto ma credo che qualche danno l'abbia fatto.
premessa,
io ho :
XP sp3
avast
ccleaner
spybot S&D
malwarebytes anti-malware
panda antirootkit
firefox

tutti aggiornatissimi, e ora lo è anche adobe.

il problema che ho è che il pc non vuole più riconoscere la scheda PCMCIA grazie la quale mi connettevo online con la mia ONDA et502hs cioè questa :Onda Communication S.p.A. - ET502HS
nemmeno la connesione lan tramite l'altro pc che ho, funziona.
mi dice connettività assente o limitata.
aggiungo che la scheda onda funziona correttamente sull'altro pc che ho.
il pc infetto riesco a collegarlo online solo tramite il modem adsl di alice che ho in negozio

scansioni online effettuate :

f-secure
tren micro house call
bit defender

scansioni effettuate in modalità provvisoria :

avast
spy bot S&D
malwarebytes
panda antirootkit

TUTTE HANNO DATO ESITO NEGATIVO.
NESSUN VIRUS PRESENTE

Aggiungo che ho già provato a disinstallare sia la scheda ONDA che il relativo software , sia la PCMCIA da "gestione periferche" e anche la scheda di rete e a rienstallare il tutto , senza risultato.

Non so più dove sbattere la testa...

Grazie in anticipo del vosrto aiuto...

Ultima modifica di Chill-Out : 10-11-2009 alle 08:55. Motivo: No link a siti potenzialmente infetti
il benzi è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2009, 09:00   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Se desideri fare un controllo approfondito, segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.

PS: il sito è infetto, sarebbe opportuno allegare subito un log di Gmer - Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2009, 09:07   #3
il benzi
Member
 
L'Avatar di il benzi
 
Iscritto dal: Nov 2009
Messaggi: 54
è infetto il sito idaf ?

dimenticavo...
ho usato anche gmer in modalità provvisoria e anche lui non ha trovato niente.
il benzi è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2009, 09:13   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da il benzi Guarda i messaggi
è infetto il sito idaf ?

dimenticavo...
ho usato anche gmer in modalità provvisoria e anche lui non ha trovato niente.
Il Forum
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2009, 09:18   #5
il benzi
Member
 
L'Avatar di il benzi
 
Iscritto dal: Nov 2009
Messaggi: 54
il forum di idaf?
io ho scansionato l'indirizzo web del forum di idaf con questo sito http://onlinelinkscan.com/ e mi dice che è sicuro!
il benzi è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2009, 10:01   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da il benzi Guarda i messaggi
il forum di idaf?
Si, c'è uno script offuscato che redirige su un sito hostato in Canada.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2009, 10:06   #7
il benzi
Member
 
L'Avatar di il benzi
 
Iscritto dal: Nov 2009
Messaggi: 54
come fai a saperlo ?
solo per curiosità...
il benzi è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2009, 10:10   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ho fatto un controllo sommario, ti suggerisco come detto in precedenza di allegare subito un log di Gmer e Prevx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2009, 10:14   #9
il benzi
Member
 
L'Avatar di il benzi
 
Iscritto dal: Nov 2009
Messaggi: 54
il pc infetto ora è a casa...
appensa posso lo faccio subito...
ma devo rieseguire le scansioni o posso recuperare i log delle scansioni fatte ieri ?
e se si, come ?
il benzi è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2009, 10:16   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da il benzi Guarda i messaggi
il pc infetto ora è a casa...
appensa posso lo faccio subito...
ma devo rieseguire le scansioni o posso recuperare i log delle scansioni fatte ieri ?
e se si, come ?
Log ex novo in modalità normale.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2009, 11:11   #11
il benzi
Member
 
L'Avatar di il benzi
 
Iscritto dal: Nov 2009
Messaggi: 54
log ex novo in modalità normale sia di gmer che di prevx ?
ok appena fatto te li posto...
grazie mille per ora...

Ultima modifica di il benzi : 10-11-2009 alle 11:17.
il benzi è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2009, 07:30   #12
il benzi
Member
 
L'Avatar di il benzi
 
Iscritto dal: Nov 2009
Messaggi: 54
log di gmer.log
log di hijackthis.log
log di prevx.log

scansioni eseguite in modalità normale.
il benzi è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2009, 08:22   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao il log di Prevx è pulito, quello di Gmer non sembra completo, mentre per quanto riguarda HJT hai usato una versione obsoleta. In funzione di ciò se desideri fare un controllo approfindito segui per intero la Guida indicata al Post #2 http://www.hwupgrade.it/forum/showpo...96&postcount=2
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2009, 08:24   #14
il benzi
Member
 
L'Avatar di il benzi
 
Iscritto dal: Nov 2009
Messaggi: 54
come non sembra completo ?

rifaccio quello di hjt....
il benzi è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2009, 08:26   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da il benzi Guarda i messaggi
come non sembra completo ?

rifaccio quello di hjt....
Mi premeva vedere subito Gmer e Prevx, dal momento che Prevx è pulito se desideri puoi seguire per intero la Guida alla disinfezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2009, 10:19   #16
il benzi
Member
 
L'Avatar di il benzi
 
Iscritto dal: Nov 2009
Messaggi: 54
No file compressi

log di superantispyware.txt

manca quella di di mbam... la sta facendo ora...

Ultima modifica di Chill-Out : 11-11-2009 alle 10:39.
il benzi è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2009, 10:39   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Non mi senbra di averti chiesto ne il log di SAS ne il log di SystemScan
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2009, 10:54   #18
il benzi
Member
 
L'Avatar di il benzi
 
Iscritto dal: Nov 2009
Messaggi: 54
scusa...
pensavo potessero essere informazioni utili..
il benzi è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2009, 11:05   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da il benzi Guarda i messaggi
scusa...
pensavo potessero essere informazioni utili..
E' tutto utile, ma preferiamo seguire la Guida per ottimizzare gli interventi.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2009, 11:55   #20
il benzi
Member
 
L'Avatar di il benzi
 
Iscritto dal: Nov 2009
Messaggi: 54
sto seguendo la procedura...
ma drweb si blocca...
il benzi è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo Recensione OPPO Find X9 Ultra: è lui il c...
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet Ecovacs Deebot X12 OmniCyclone: lava grazie a Fo...
Narwal Flow 2: la pulizia di casa con un mocio a nastro Narwal Flow 2: la pulizia di casa con un mocio a...
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Motorola Edge 60 Neo è il compatto defin...
Stretto di Hormuz, finti funzionari iran...
Dragon Ball Xenoverse 3 annunciato uffic...
WINDTRE BUSINESS potenzia i servizi IoT ...
OPPO rinnova l'ecosistema: arrivano Watc...
OPPO Find X9 Ultra ufficiale: debutta il...
Renault Twingo: esposta a Milano per far...
Intel vuole cambiare: overclocking anche...
Anche PlayStation introduce la verifica ...
Samsung ed Sk hynix, i bonus per gli ope...
Windows 11 velocizza Esplora File: ecco ...
Funzioni nascoste nelle librerie ADLX Ra...
Itala rinasce: lo storico marchio automo...
Huawei Watch Fit 5 e 5 Pro ufficiali: di...
ECOVACS DEEBOT T90 PRO OMNI vs Roborock ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v