Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 porta il Wi-Fi 7 dual-band nelle case connesse. Mette a disposizione fino a 2.880 Mbit/s su 5 GHz e 688 Mbit/s su 2,4 GHz, integrazione Mesh immediata via WPS con FRITZ!Box e funzioni smart come MLO per bassa latenza. Compatto, plug-and-play e pronto per il futuro, è la soluzione ideale per chi vuole coprire ogni angolo senza cavi o complicazioni
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-09-2010, 12:34   #1
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Trojan.DNSChanger

Come da titolo, da un pò di tempo ho preso questo fastidioso trojan, che non mi permette nemmeno di scaricare aggiornamenti dal sito di windows o di aggiornare ,malwarebytes, superantispyware e addirittura non mi fa installare spybot oltre al fatto che la navigazione è davvero difficoltosa (ad esempio se vado su questo forum, molte volte capita che apre la pagina del forum e poi la stessa pagina scompare 1 decimo di secondo dopo e diventa tutto bianco)....

L'unico che trova qualcosa è mbam, che ,dice che cancella il trojan, ma al seguente riavvio tutto è come prima:

Codice:
Voci infette nei dati di registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.212 85.255.112.219 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{a8f622b6-d4d7-4f32-aa90-085dcc10d795}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.212 85.255.112.219 -> No action taken.
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2010, 16:26   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao dal momento che hai problemi di connettività è necessario utilizzare un secondo PC per poter scaricare le firme virali e trasferirle tramite DVD o supporto removibile USB sul PC infetto.


Link per aggiornare le signature in locale ->> http://data.mbamupdates.com/tools/mbam-rules.exe

terminata la scansione devi eliminare gli elementi infetti, dal tuo log si evince che non hai eliminato nulla -->> No action taken
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2010, 19:57   #3
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao dal momento che hai problemi di connettività è necessario utilizzare un secondo PC per poter scaricare le firme virali e trasferirle tramite DVD o supporto removibile USB sul PC infetto.


Link per aggiornare le signature in locale ->> http://data.mbamupdates.com/tools/mbam-rules.exe

terminata la scansione devi eliminare gli elementi infetti, dal tuo log si evince che non hai eliminato nulla -->> No action taken
mbam l'ho scaricato (l'ultima versione) 2/3 giorni fa, avast riesce ad aggiornarsi da solo e comunque non credo sia indispensabile un aggiornamento ....per quanto riguarda il virus, mabam l'ha trovato , poi ho salvato il log e poi ho riavviato per eliminare definitivamente il virus....mbam dice che lo eliminerà al riavvio,e invece non elimina un bel niente....

PS: ad esempio sul link che hai postato non mi fa andare...
PPS:grazie per l'aiuto....
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2010, 22:29   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
mbam l'ho scaricato (l'ultima versione) 2/3 giorni fa, avast riesce ad aggiornarsi da solo e comunque non credo sia indispensabile un aggiornamento ....
Allora per quale strano motivo vengoni rilasciati gli aggiornamenti delle firme virali più volte al giorno?

Quote:
Originariamente inviato da trignoleo Guarda i messaggi
per quanto riguarda il virus, mabam l'ha trovato , poi ho salvato il log e poi ho riavviato per eliminare definitivamente il virus....mbam dice che lo eliminerà al riavvio,e invece non elimina un bel niente....
Se così fosse nel log dovremmo leggere -->> Delete on reboot

Quote:
Originariamente inviato da trignoleo Guarda i messaggi
PS: ad esempio sul link che hai postato non mi fa andare...
PPS:grazie per l'aiuto....
Infatti ti ho scritto


Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao dal momento che hai problemi di connettività è necessario utilizzare un secondo PC per poter scaricare le firme virali e trasferirle tramite DVD o supporto removibile USB sul PC infetto.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2010, 12:40   #5
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
esce "no action taken" semplicemente perchè il log l'ho salvato prima di premere "Rimuovi selezionati", mentre se il log lo salvo dopo mi esce "Quarantined and deleted successfully" e poi mi chiede di riavviare, per completare l'eliminazione...
ma come ho già detto, dopo il riavvio ritorna tutto come prima (anche con mbam aggiornato come mi hai detto tu).......
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2010, 12:45   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
esce "no action taken" semplicemente perchè il log l'ho salvato prima di premere "Rimuovi selezionati", mentre se il log lo salvo dopo mi esce "Quarantined and deleted successfully" e poi mi chiede di riavviare, per completare l'eliminazione...
ma come ho già detto, dopo il riavvio ritorna tutto come prima (anche con mbam aggiornato come mi hai detto tu).......
Facciamo che dopo aver aggiornato MBAM come indicato, mi alleghi il report di una scansione completa su uno dei server remoti indicati nelle regole di sezione in firma.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2010, 19:27   #7
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Facciamo che dopo aver aggiornato MBAM come indicato, mi alleghi il report di una scansione completa su uno dei server remoti indicati nelle regole di sezione in firma.
ecco il link: http://www.filedropper.com/mbam-log-2010-09-0719-22-08
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2010, 23:29   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
MBAM non è aggiornato

Versione database: 4562

estratto dal tuo log

Quote:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4526
vedi tu.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 12:47   #9
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
MBAM non è aggiornato

Versione database: 4562

estratto dal tuo log



vedi tu.
invece è aggiornato, l'ho preso dal link che mi hai dato tu,
il file mbam-rules.exe.....nei log precedenti invece c'è scritto versione database:4052 e quindi l'ho aggiornato....

EDIT

Ultima modifica di trignoleo : 08-09-2010 alle 12:53.
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 15:58   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
invece è aggiornato, l'ho preso dal link che mi hai dato tu,
il file mbam-rules.exe.....nei log precedenti invece c'è scritto versione database:4052 e quindi l'ho aggiornato....

EDIT
Nero su bianco che non può essere come dici tu

Quote:
Originariamente inviato da trignoleo Guarda i messaggi
MBAM non è aggiornato

Versione database: 4562

estratto dal tuo log

Quote:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4526
vedi tu.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 16:11   #11
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nero su bianco che non può essere come dici tu



MBAM non è aggiornato

Versione database: 4562

estratto dal tuo log



vedi tu.
se vuoi ti posso mandare il file che ho scaricato,dal tuo link, via e-mail e vedi tu...

e comunque a me interesserebbe eliminare,per il momento, i file che mbam trova....che sia aggiornato o meno i virus li trova ma non li elimina.....
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 16:19   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
se vuoi ti posso mandare il file che ho scaricato,dal tuo link, via e-mail e vedi tu...

e comunque a me interesserebbe eliminare,per il momento, i file che mbam trova....che sia aggiornato o meno i virus li trova ma non li elimina.....
Il link, ovvero http://mbam.malwarebytes.org/database/mbam-rules.exe è a disposizione di tutti e serve per aggiornare MBAM in locale.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 08-09-2010 alle 16:27.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 16:37   #13
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il link, ovvero http://mbam.malwarebytes.org/database/mbam-rules.exe a disposizione di tutti e serve per aggiornare MBAM in locale.
allora, prima di scaricare quel file la versione del database,del mio mbam, era 4052....dopo aver installato questo aggiornamento: http://data.mbamupdates.com/tools/mbam-rules.exe, il mio mbam può riconoscere 4526 malware.....ora tu mi stai dicendo che l'ultima versione ne riconosce 4562........mbam ,aggiornato o no, mi trova questo maledetto trojan e la mia domanda è: come lo elimino??
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 16:55   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
allora, prima di scaricare quel file la versione del database,del mio mbam, era 4052....dopo aver installato questo aggiornamento: http://data.mbamupdates.com/tools/mbam-rules.exe, il mio mbam può riconoscere 4526 malware.....ora tu mi stai dicendo che l'ultima versione ne riconosce 4562........mbam ,aggiornato o no, mi trova questo maledetto trojan e la mia domanda è: come lo elimino??
Al momento sei ancora impossibilitato ad aggiornalo normalmente?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 17:02   #15
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Al momento sei ancora impossibilitato ad aggiornalo normalmente?
si mi esce questo messaggio messaggio:

"Si è verificato un errore.Segnala questo codice di errore al nostro team di supporto. MBAM_ERROR_UPDATING(12007,0,WinHttpSendRequest)"
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 17:28   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
si mi esce questo messaggio messaggio:

"Si è verificato un errore.Segnala questo codice di errore al nostro team di supporto. MBAM_ERROR_UPDATING(12007,0,WinHttpSendRequest)"
L'errore potrebbe anche essere slegato dall'infezione rilevata, fai girare i tool indicati in questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446 ovviamente tralascia MBAM.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 19:27   #17
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
L'errore potrebbe anche essere slegato dall'infezione rilevata, fai girare i tool indicati in questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446 ovviamente tralascia MBAM.
però non riesco ad aggiornare ne superantispyware e ne a-squared (ho provato anche a disabilitare avast e comodo firewall ma non cambia nulla)......

log hijackthis :http://wikisend.com/download/515312/hijackthis.log
log a-squared:http://wikisend.com/download/456040/...908-181759.txt
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 22:18   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
però non riesco ad aggiornare ne superantispyware e ne a-squared (ho provato anche a disabilitare avast e comodo firewall ma non cambia nulla)......

log hijackthis :http://wikisend.com/download/515312/hijackthis.log
log a-squared:http://wikisend.com/download/456040/...908-181759.txt
Fai girare questi due tool

3. ComboFix - Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

NB: ComboFix deve essere eseguito a macchina dedicata, (chiudere tutte le finestre - i programmi aperti - non toccare il mouse) disconnesso dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Doppio click su ComboFix.exe e seguite le istruzioni a video, rifiutando l'installazione della Console di Ripristino di emergenza

Attendete pazientemente in quanto la scansione può durare alcuni minuti al termine troverete il file di log da allegare per il controlo in C:\ComboFix.txt


4. Gmer - Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

Scompattare il file compresso per praticità sul DeskTop e lanciare Gmer.exe avendo cura di spuntare sul pannello di destra tutte le caselle

Dopo aver terminato la scansione cliccare su Copy, aprite il Blocco Note ed incollare il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 23:24   #19
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
log combofix: http://wikisend.com/download/875470/ComboFix.txt
log gmer: http://wikisend.com/download/506262/gmer.txt
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 23:40   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
Non risulta assolutamente nulla, a parte che sei fermo al SP2 non più supportato da Microsoft, ed utilizzi IE6.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Samsung Galaxy S26: a causa dell'IA potr...
Xiaomi esagera: in arrivo uno smartphone...
La crisi delle memorie colpirà an...
I giovani russi non ci stanno: ondata di...
Dal sogno della guida autonoma al fallim...
Antitrust UE: maxi multa da 72 milioni a...
Il futuro dei chip è verticale: R...
Accenture e Anthropic insieme per aiutar...
Fino a 360 GB su un vetro grande come un...
tado° porta il bilanciamento idrauli...
Metallo liquido o solido? Entrambi, cont...
iPhone 17 Pro Max in offerta su Amazon: ...
A Taranto divieto di bici, e-bike e mono...
Scopa elettrica lava e aspira come una t...
SumUp continua a crescere ed espande l'o...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v