Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Abbiamo provato le nuove CPU Intel Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: più core e ottimizzazioni al funzionamento interno migliorano le prestazioni, anche in virtù di prezzi annunciati interessanti. A questo si aggiungono nuove ottimizzazioni software. Purtroppo, a fronte di prestazioni di calcolo elevate, il quadro rimane incerto nel gaming, dove l'andamento rimane altalenante. Infine, rimane il problema della piattaforma a fine vita.
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-09-2010, 12:34   #1
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Trojan.DNSChanger

Come da titolo, da un pò di tempo ho preso questo fastidioso trojan, che non mi permette nemmeno di scaricare aggiornamenti dal sito di windows o di aggiornare ,malwarebytes, superantispyware e addirittura non mi fa installare spybot oltre al fatto che la navigazione è davvero difficoltosa (ad esempio se vado su questo forum, molte volte capita che apre la pagina del forum e poi la stessa pagina scompare 1 decimo di secondo dopo e diventa tutto bianco)....

L'unico che trova qualcosa è mbam, che ,dice che cancella il trojan, ma al seguente riavvio tutto è come prima:

Codice:
Voci infette nei dati di registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.212 85.255.112.219 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{a8f622b6-d4d7-4f32-aa90-085dcc10d795}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.212 85.255.112.219 -> No action taken.
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2010, 16:26   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao dal momento che hai problemi di connettività è necessario utilizzare un secondo PC per poter scaricare le firme virali e trasferirle tramite DVD o supporto removibile USB sul PC infetto.


Link per aggiornare le signature in locale ->> http://data.mbamupdates.com/tools/mbam-rules.exe

terminata la scansione devi eliminare gli elementi infetti, dal tuo log si evince che non hai eliminato nulla -->> No action taken
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2010, 19:57   #3
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao dal momento che hai problemi di connettività è necessario utilizzare un secondo PC per poter scaricare le firme virali e trasferirle tramite DVD o supporto removibile USB sul PC infetto.


Link per aggiornare le signature in locale ->> http://data.mbamupdates.com/tools/mbam-rules.exe

terminata la scansione devi eliminare gli elementi infetti, dal tuo log si evince che non hai eliminato nulla -->> No action taken
mbam l'ho scaricato (l'ultima versione) 2/3 giorni fa, avast riesce ad aggiornarsi da solo e comunque non credo sia indispensabile un aggiornamento ....per quanto riguarda il virus, mabam l'ha trovato , poi ho salvato il log e poi ho riavviato per eliminare definitivamente il virus....mbam dice che lo eliminerà al riavvio,e invece non elimina un bel niente....

PS: ad esempio sul link che hai postato non mi fa andare...
PPS:grazie per l'aiuto....
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2010, 22:29   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
mbam l'ho scaricato (l'ultima versione) 2/3 giorni fa, avast riesce ad aggiornarsi da solo e comunque non credo sia indispensabile un aggiornamento ....
Allora per quale strano motivo vengoni rilasciati gli aggiornamenti delle firme virali più volte al giorno?

Quote:
Originariamente inviato da trignoleo Guarda i messaggi
per quanto riguarda il virus, mabam l'ha trovato , poi ho salvato il log e poi ho riavviato per eliminare definitivamente il virus....mbam dice che lo eliminerà al riavvio,e invece non elimina un bel niente....
Se così fosse nel log dovremmo leggere -->> Delete on reboot

Quote:
Originariamente inviato da trignoleo Guarda i messaggi
PS: ad esempio sul link che hai postato non mi fa andare...
PPS:grazie per l'aiuto....
Infatti ti ho scritto


Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao dal momento che hai problemi di connettività è necessario utilizzare un secondo PC per poter scaricare le firme virali e trasferirle tramite DVD o supporto removibile USB sul PC infetto.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2010, 12:40   #5
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
esce "no action taken" semplicemente perchè il log l'ho salvato prima di premere "Rimuovi selezionati", mentre se il log lo salvo dopo mi esce "Quarantined and deleted successfully" e poi mi chiede di riavviare, per completare l'eliminazione...
ma come ho già detto, dopo il riavvio ritorna tutto come prima (anche con mbam aggiornato come mi hai detto tu).......
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2010, 12:45   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
esce "no action taken" semplicemente perchè il log l'ho salvato prima di premere "Rimuovi selezionati", mentre se il log lo salvo dopo mi esce "Quarantined and deleted successfully" e poi mi chiede di riavviare, per completare l'eliminazione...
ma come ho già detto, dopo il riavvio ritorna tutto come prima (anche con mbam aggiornato come mi hai detto tu).......
Facciamo che dopo aver aggiornato MBAM come indicato, mi alleghi il report di una scansione completa su uno dei server remoti indicati nelle regole di sezione in firma.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2010, 19:27   #7
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Facciamo che dopo aver aggiornato MBAM come indicato, mi alleghi il report di una scansione completa su uno dei server remoti indicati nelle regole di sezione in firma.
ecco il link: http://www.filedropper.com/mbam-log-2010-09-0719-22-08
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2010, 23:29   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
MBAM non è aggiornato

Versione database: 4562

estratto dal tuo log

Quote:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4526
vedi tu.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 12:47   #9
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
MBAM non è aggiornato

Versione database: 4562

estratto dal tuo log



vedi tu.
invece è aggiornato, l'ho preso dal link che mi hai dato tu,
il file mbam-rules.exe.....nei log precedenti invece c'è scritto versione database:4052 e quindi l'ho aggiornato....

EDIT

Ultima modifica di trignoleo : 08-09-2010 alle 12:53.
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 15:58   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
invece è aggiornato, l'ho preso dal link che mi hai dato tu,
il file mbam-rules.exe.....nei log precedenti invece c'è scritto versione database:4052 e quindi l'ho aggiornato....

EDIT
Nero su bianco che non può essere come dici tu

Quote:
Originariamente inviato da trignoleo Guarda i messaggi
MBAM non è aggiornato

Versione database: 4562

estratto dal tuo log

Quote:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4526
vedi tu.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 16:11   #11
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nero su bianco che non può essere come dici tu



MBAM non è aggiornato

Versione database: 4562

estratto dal tuo log



vedi tu.
se vuoi ti posso mandare il file che ho scaricato,dal tuo link, via e-mail e vedi tu...

e comunque a me interesserebbe eliminare,per il momento, i file che mbam trova....che sia aggiornato o meno i virus li trova ma non li elimina.....
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 16:19   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
se vuoi ti posso mandare il file che ho scaricato,dal tuo link, via e-mail e vedi tu...

e comunque a me interesserebbe eliminare,per il momento, i file che mbam trova....che sia aggiornato o meno i virus li trova ma non li elimina.....
Il link, ovvero http://mbam.malwarebytes.org/database/mbam-rules.exe è a disposizione di tutti e serve per aggiornare MBAM in locale.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 08-09-2010 alle 16:27.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 16:37   #13
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il link, ovvero http://mbam.malwarebytes.org/database/mbam-rules.exe a disposizione di tutti e serve per aggiornare MBAM in locale.
allora, prima di scaricare quel file la versione del database,del mio mbam, era 4052....dopo aver installato questo aggiornamento: http://data.mbamupdates.com/tools/mbam-rules.exe, il mio mbam può riconoscere 4526 malware.....ora tu mi stai dicendo che l'ultima versione ne riconosce 4562........mbam ,aggiornato o no, mi trova questo maledetto trojan e la mia domanda è: come lo elimino??
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 16:55   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
allora, prima di scaricare quel file la versione del database,del mio mbam, era 4052....dopo aver installato questo aggiornamento: http://data.mbamupdates.com/tools/mbam-rules.exe, il mio mbam può riconoscere 4526 malware.....ora tu mi stai dicendo che l'ultima versione ne riconosce 4562........mbam ,aggiornato o no, mi trova questo maledetto trojan e la mia domanda è: come lo elimino??
Al momento sei ancora impossibilitato ad aggiornalo normalmente?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 17:02   #15
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Al momento sei ancora impossibilitato ad aggiornalo normalmente?
si mi esce questo messaggio messaggio:

"Si è verificato un errore.Segnala questo codice di errore al nostro team di supporto. MBAM_ERROR_UPDATING(12007,0,WinHttpSendRequest)"
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 17:28   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
si mi esce questo messaggio messaggio:

"Si è verificato un errore.Segnala questo codice di errore al nostro team di supporto. MBAM_ERROR_UPDATING(12007,0,WinHttpSendRequest)"
L'errore potrebbe anche essere slegato dall'infezione rilevata, fai girare i tool indicati in questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446 ovviamente tralascia MBAM.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 19:27   #17
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
L'errore potrebbe anche essere slegato dall'infezione rilevata, fai girare i tool indicati in questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446 ovviamente tralascia MBAM.
però non riesco ad aggiornare ne superantispyware e ne a-squared (ho provato anche a disabilitare avast e comodo firewall ma non cambia nulla)......

log hijackthis :http://wikisend.com/download/515312/hijackthis.log
log a-squared:http://wikisend.com/download/456040/...908-181759.txt
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 22:18   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
però non riesco ad aggiornare ne superantispyware e ne a-squared (ho provato anche a disabilitare avast e comodo firewall ma non cambia nulla)......

log hijackthis :http://wikisend.com/download/515312/hijackthis.log
log a-squared:http://wikisend.com/download/456040/...908-181759.txt
Fai girare questi due tool

3. ComboFix - Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

NB: ComboFix deve essere eseguito a macchina dedicata, (chiudere tutte le finestre - i programmi aperti - non toccare il mouse) disconnesso dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Doppio click su ComboFix.exe e seguite le istruzioni a video, rifiutando l'installazione della Console di Ripristino di emergenza

Attendete pazientemente in quanto la scansione può durare alcuni minuti al termine troverete il file di log da allegare per il controlo in C:\ComboFix.txt


4. Gmer - Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

Scompattare il file compresso per praticità sul DeskTop e lanciare Gmer.exe avendo cura di spuntare sul pannello di destra tutte le caselle

Dopo aver terminato la scansione cliccare su Copy, aprite il Blocco Note ed incollare il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 23:24   #19
trignoleo
Member
 
Iscritto dal: Jul 2009
Messaggi: 260
log combofix: http://wikisend.com/download/875470/ComboFix.txt
log gmer: http://wikisend.com/download/506262/gmer.txt
trignoleo è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2010, 23:40   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da trignoleo Guarda i messaggi
Non risulta assolutamente nulla, a parte che sei fermo al SP2 non più supportato da Microsoft, ed utilizzi IE6.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
iPad 12 arriverà nel 2026 e sar&a...
AMD per il futuro dell'IA in Corea del S...
L'IA agentica incrementa il rischio cybe...
Rapporto Clusit 2026: finanza e infrastr...
Gli stessi sali che solidificano il tofu...
Il conflitto in Medio Oriente minaccia l...
OnlyFans, scomparso il proprietario Leon...
Le migliori offerte Amazon da leggere in...
Recensioni su Trustpilot non affidabili,...
Il CISPE denuncia Broadcom all'antitrust...
Il cyberattacco che negli Usa ha trasfor...
AI Grid Intelligent Orchestration, l'inf...
Roborock Qrevo CURV 2 Flow X: tecnologia...
Quanto viaggia il modem di iPhone Air? I...
300 GB di memoria RAM per le future gene...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v