Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
A New York HP ha messo al centro della scena HP IQ, la piattaforma di IA locale da 20 miliardi di parametri. L’abbiamo vista in funzione: è uno strumento che funziona, pensato per un target specifico, con vantaggi reali e limiti altrettanto evidenti
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
La PNY GeForce RTX 5080 Slim OC si distingue nel panorama delle GPU di fascia alta per il design compatto a due slot, ispirato alla NVIDIA GeForce RTX 5080 Founders Edition. In questo test analizziamo comportamento termico e prestazioni in gioco, valutando se il formato ridotto comprometta o meno l'esperienza complessiva rispetto alle soluzioni più ingombranti presenti sul mercato.
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-02-2010, 18:05   #1
Jestat
Member
 
L'Avatar di Jestat
 
Iscritto dal: Apr 2009
Messaggi: 276
infezioni varie

ho eseguito il trattamento per infetti su questo notebook di un amica....ecco i log:

mbam: http://wikisend.com/download/602764/mbam-log-2010-02-23 (20-42-27).txt
asquared: http://wikisend.com/download/439718/...223-212822.txt
fsecure: http://wikisend.com/download/943784/fsecure.txt
cureit: http://wikisend.com/download/466342/cureit filtrato.txt
sysinspector: http://wikisend.com/download/532078/...00226-1813.xml
hjthis: http://wikisend.com/download/605058/hijackthis.log
gmer: http://wikisend.com/download/570122/gmer.log
prevx: http://wikisend.com/download/957448/csi.log
screen prevx: http://wikisend.com/download/540852/Immagine.jpg

faccio presente che la scansione con fsecure non è stata terminata in quanto era oltre le 7 ore ma ha comunque pulito 4 elementi infetti.....anche drweb è durata tanto ma è stata conclusa, al termine di drweb è comparsa una schermata blu di cui allego file.txt con la descrizione datami da vista

bluscreen: http://wikisend.com/download/491006/bluscreen.txt

ringrazio in anticipo un saluto e buon divertimento anche a voi
__________________


http://bassafedeltafanz.blogspot.com/ il blog della fanzine musicale
Jestat è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2010, 09:47   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao

rifiltra il log di cureit che è incompleto

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)

Codice:
O4 - HKLM\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
devi aggiornare
Windows all'ultimo service pack
Internet Explorer alla versione 8
non si vede o è disattivato un buon firewall (non quello di windows ovviamente)
per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui

poi ci rimane da verificare questo
Quote:
[Z] c:\windows\system32\drivers\atapi.sys [PX5: 279462F7E8F67B764D4E00056B29B400EE0EACF1] Malware Group: Malware Component
che sembra un problema simile a questo
il pc ha ancora problemi?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2010, 14:11   #3
Ale985
Senior Member
 
L'Avatar di Ale985
 
Iscritto dal: Dec 2007
Città: Genova
Messaggi: 5872
Mi aggiungo a questa discussione per chiedere una cosa:

ho fatto una scansione con CD di Norton Internet Security 2010 8all'avvio del sistema) sul pc di una mia amica. Ha trovato questa minaccia:

Bloodhound.MBR

Sulle informazioni ho trovato che è un virus euristico, Norton mi da rischio alto e sul sito della Symantec ho trovato "very low" come pericolosità. L'eliminazione di questo file può causare qualche crash?

Grazie in anticipo
__________________
MB:Asus Z170 PRO GAMING; CPU:Intel Core i7 6700K; RAM:Corsair LPX 2x8GB 3000 MHz; VGA:ASUS GTX1070 :angel;SSD: SaMSUNG EVO 860 512GB;PSU:EVGA SuperNOVA 650W; CASE:CM HAF932 Advanced;
Ale985 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2010, 14:40   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ale985 Guarda i messaggi
Mi aggiungo a questa discussione per chiedere una cosa:

ho fatto una scansione con CD di Norton Internet Security 2010 8all'avvio del sistema) sul pc di una mia amica. Ha trovato questa minaccia:

Bloodhound.MBR

Sulle informazioni ho trovato che è un virus euristico, Norton mi da rischio alto e sul sito della Symantec ho trovato "very low" come pericolosità. L'eliminazione di questo file può causare qualche crash?

Grazie in anticipo
Esiste un 3D dedicato per questo problema http://www.hwupgrade.it/forum/showthread.php?t=1715546
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2010, 14:58   #5
Jestat
Member
 
L'Avatar di Jestat
 
Iscritto dal: Apr 2009
Messaggi: 276
voci fixate con hjt, tutto aggiornato, la macchina pare funzionare bene ma persiste la schermata con avviso di infezioni da parte di prevx, allego log rifiltrato di cureit

http://wikisend.com/download/458120/cureit filtrato.txt

nuoco log di hjt

http://wikisend.com/download/941432/hijackthis2.log

e nell'ordine log e screen di prevx

http://wikisend.com/download/600142/csi2.log

http://wikisend.com/download/568248/Immagine2.jpg

non so se è il caso ma vorrei scansionare con avira......non so che fare sinceramente

EDIT: riguardo la schermata blu subito dopo cureit che potete dirmi? grazie

edit2: fatta anche scansione con avira....trovato un piffero....allego log

http://wikisend.com/download/581504/avira1.txt
__________________


http://bassafedeltafanz.blogspot.com/ il blog della fanzine musicale

Ultima modifica di Jestat : 27-02-2010 alle 16:53.
Jestat è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2010, 15:59   #6
Jestat
Member
 
L'Avatar di Jestat
 
Iscritto dal: Apr 2009
Messaggi: 276
Quote:
[Z] c:\windows\system32\drivers\atapi.sys [PX5: 279462F7E8F67B764D4E00056B29B400EE0EACF1] Malware Group: Malware Component
sembra un falso positivo....ho disinstallato prevx e reinstallato...nuova scansione e sistema PULITO....mah

precedentemente ho fatto passare il file su virustotal e l'altro sito simile.... e su virustotal solo l'euristica di mcfee lo da come malware....
__________________


http://bassafedeltafanz.blogspot.com/ il blog della fanzine musicale
Jestat è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 07:37   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
aggiorna tutti i componenti di win e programmi poi mi sembra ok
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 08:57   #8
Jestat
Member
 
L'Avatar di Jestat
 
Iscritto dal: Apr 2009
Messaggi: 276
Quote:
Originariamente inviato da wjmat Guarda i messaggi
aggiorna tutti i componenti di win e programmi poi mi sembra ok
grazie mille wj ...dunque la scermata blu era un fuoco di paglia magari causata da drweb?
__________________


http://bassafedeltafanz.blogspot.com/ il blog della fanzine musicale
Jestat è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 09:03   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Jestat Guarda i messaggi
grazie mille wj ...dunque la scermata blu era un fuoco di paglia magari causata da drweb?
si drweb non è nuovo a questi problemi
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 09:05   #10
Jestat
Member
 
L'Avatar di Jestat
 
Iscritto dal: Apr 2009
Messaggi: 276
Quote:
Originariamente inviato da wjmat Guarda i messaggi
si drweb non è nuovo a questi problemi
ok, grazie per la disponibilità, al prossimo "paziente"
__________________


http://bassafedeltafanz.blogspot.com/ il blog della fanzine musicale
Jestat è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 09:18   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Jestat Guarda i messaggi
ok, grazie per la disponibilità, al prossimo "paziente"
di nulla
ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è PNY RTX 5080 Slim OC, sembra una Founders Editio...
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Antec e Noctua insieme: nasce il Flux Pr...
L'Unione Europea contro le app che gener...
Quale sarà il prezzo di PS6? Indi...
Economico, potente e capiente: l'archite...
La Hongguang Mini EV è impossibil...
Wi-Fi 7 in ogni angolo di casa: FRITZ!Re...
Viaggio all'interno di Orfeo, il data ce...
The Pirate Bay immortale: il torrent più...
E-bike Engwe esagerate: con le offerte d...
Stop alla tassa sui pacchi low-cost: ecc...
Nuovi occhiali AI Ray-Ban Meta: focus su...
Nuovi memristori in ossido di afnio: Cam...
Attacco hacker a ITA Airways: cosa risch...
Le migliori 27 offerte Amazon, per categ...
Windows 11, Microsoft blocca l'update KB...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v